檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
ONAP的基本功能驗證需要依賴一個可以快速獲取的網(wǎng)絡(luò)場景、虛擬防火墻(vFW)就是用于驗證每天構(gòu)建的ONAP基本功能的一個網(wǎng)絡(luò)業(yè)務(wù)。這個網(wǎng)絡(luò)業(yè)務(wù)超級簡單,整個業(yè)務(wù)包括三個VNF:數(shù)據(jù)包生成器(vPG)、虛擬防火墻(vFW)和數(shù)據(jù)包接收器(vSNK)。
配置好了安全組和VPC后,我們便可以在其中創(chuàng)建一個彈性云服務(wù)器ECS,彈性云服務(wù)器時有CPU、內(nèi)存、鏡像和云硬盤組成的一種可隨時獲取,彈性可擴(kuò)展,同時合了虛擬私有云、虛擬防火墻、數(shù)據(jù)多副本保存能力的計算服務(wù)器。
從虛擬機(jī)上ping HDC的ip地址可以正常ping通,連接HDC端口也正常。3. 根據(jù)現(xiàn)象,懷疑虛擬機(jī)防火墻阻止了相關(guān)連接,或者虛擬機(jī)中安裝了安全軟件。檢查虛擬機(jī)防火墻,啟動狀態(tài)為自動,但是防火墻未運行,手動啟動防火墻報錯:錯誤碼54.
2.2 創(chuàng)建安全組 安全組是一種虛擬防火墻,具備狀態(tài)檢測和包過濾功能。
答:通過調(diào)用訂單接口,您可以申請、變更、刪除、延期華為云Stack中支持的基礎(chǔ)IAAS資源(如彈性云服務(wù)器、云磁盤、虛擬私有云、私有鏡像、虛擬防火墻、彈性負(fù)載均衡等),還可以對指定的實例進(jìn)行延期,加入回收站(加入回收站的資源處于凍結(jié)狀態(tài),資源不可用,但并未刪除),從回收站恢復(fù)(將資源從凍結(jié)狀態(tài)恢復(fù)
是由CPU、內(nèi)存、鏡像、云硬盤組成的一種可隨時獲取、彈性可擴(kuò)展的計算服務(wù)器,同時它結(jié)合虛擬私有云、虛擬防火墻、數(shù)據(jù)多副本保存等能力,為您打造一個高效、可靠、安全的計算環(huán)境,確保您的服務(wù)持久穩(wěn)定運行,一旦創(chuàng)建成功后,您就可以像使用自己的本地PC或物理服務(wù)器一樣,在云上使用彈性云服務(wù)器
安全組作為云服務(wù)器的第一道防線,類似于傳統(tǒng)網(wǎng)絡(luò)中的防火墻,能夠精細(xì)地控制進(jìn)出服務(wù)器的流量,有效防止未授權(quán)訪問、惡意攻擊等安全威脅。本文將深入探討如何配置安全組,像防火墻一樣守護(hù)你的云服務(wù)器,結(jié)合實戰(zhàn)部署和實例分析,幫助讀者全面掌握這一關(guān)鍵技能。
共享VPC管理員管理整個網(wǎng)絡(luò)資源,包括安全組、QoS、虛擬防火墻、SNAT、VPN、云專線和彈性負(fù)載均衡等,用戶只需要將ECS/BMS/AS的網(wǎng)卡掛載在共享VPC的子網(wǎng)中,并添加簡單的安全組配置。
網(wǎng)絡(luò)層:基于SDN技術(shù)構(gòu)建微分段網(wǎng)絡(luò),如阿里云的VPC支持虛擬防火墻策略粒度到端口級。為滿足GDPR第32條加密要求,TLS 1.3協(xié)議實現(xiàn)傳輸加密,OpenSSL硬件加速卡提升吞吐量至40Gbps。
彈性云服務(wù)器是由CPU、內(nèi)存、鏡像、云硬盤組成的一種可隨時獲取、彈性可擴(kuò)展的計算服務(wù)器,同時它結(jié)合虛擬私有云、虛擬防火墻、數(shù)據(jù)多副本保存等能力,為您打造一個高效、可靠、安全的計算環(huán)境,確保您的服務(wù)持久穩(wěn)定運行。
//bbs-img.huaweicloud.com/blogs/img/1604684944519097363.png二、創(chuàng)建安全組 安全組是一種虛擬防火墻,具備狀態(tài)檢測和包過濾功能。
能夠提供網(wǎng)頁防篡改、訪問控制、安全防護(hù)等高防服務(wù);構(gòu)建租戶安全服務(wù)體系,按需提供虛擬防火墻、數(shù)據(jù)庫審計等服務(wù)云平臺安全服務(wù)。
SDN 支持更有針對性的保護(hù)并簡化防火墻管理,通常,企業(yè)依靠傳統(tǒng)的外圍防火墻來保護(hù)其數(shù)據(jù)中心,但是,公司可以通過添加虛擬防火墻來創(chuàng)建分布式防火墻系統(tǒng)來保護(hù)虛擬機(jī),這一額外的防火墻安全層有助于防止一個虛擬機(jī)中的漏洞跳轉(zhuǎn)到另一個虛擬機(jī),SDN 集中控制和自動化還使管理員能夠查看、修改和控制網(wǎng)絡(luò)活動
作者:華為云Stack資深架構(gòu)師 李俊武 一、背景: 云計算為數(shù)據(jù)中心注入新活力,業(yè)務(wù)通過云化來實現(xiàn)資源快速部署;彈性伸縮和敏捷創(chuàng)新,而網(wǎng)絡(luò)領(lǐng)域也從原來的交換機(jī)、路由器、防火墻等物理網(wǎng)絡(luò)逐步延伸到包括虛擬交換機(jī)、虛擬路由器、虛擬防火墻和應(yīng)用類網(wǎng)絡(luò)虛擬設(shè)備的虛擬網(wǎng)絡(luò)。
在云網(wǎng)絡(luò)中,邏輯網(wǎng)絡(luò)為用戶提供可配置的網(wǎng)絡(luò)服務(wù),邏輯網(wǎng)絡(luò)中常見的元素有虛擬機(jī)、子網(wǎng)、安全組、VPC、EIP等網(wǎng)絡(luò)服務(wù);虛擬網(wǎng)絡(luò)主要由各類軟網(wǎng)元組成,如虛擬交換機(jī)、虛擬路由器、虛擬防火墻等虛擬網(wǎng)絡(luò)設(shè)備。
1.2 【問題分析】:1、使用虛擬機(jī)內(nèi)的連接診斷工具,檢測結(jié)果顯示防火墻端口是否打開未嘆號 查看虛擬機(jī)的防火墻規(guī)則,結(jié)果如下,對比正常虛擬機(jī)可以看到28511端口被刪掉了。正常虛擬機(jī)防火墻規(guī)則1.3 【解決方案】北信源修改了防火墻規(guī)則導(dǎo)致虛擬機(jī)無法與HDC通信,所以無法登錄。
彈性云服務(wù)器ECS 彈性云服務(wù)器是由CPU、內(nèi)存、鏡像、云硬盤組成的一種可隨時獲取、彈性可擴(kuò)展的計算服務(wù)器,同時它結(jié)合虛擬私有云、虛擬防火墻、數(shù)據(jù)多副本保存等能力,為您打造一個高效、可靠、安全的計算環(huán)境,確保您的服務(wù)持久穩(wěn)定運行。
防火墻可以不設(shè)IP地址,客戶端看到的數(shù)據(jù)庫地址不變。單臂代理模式將數(shù)據(jù)庫防火墻接入數(shù)據(jù)庫所在網(wǎng)絡(luò),客戶端邏輯連接防火墻設(shè)備地址,所有對數(shù)據(jù)庫的訪問流量都流經(jīng)該設(shè)備進(jìn)行過濾和轉(zhuǎn)發(fā)。