更新时间:2025-02-24 GMT+08:00

创建CloudDCN专用网络ACL

操作场景

CloudDCN专用网络ACL对整个CloudDCN子网进行防护,您可以参考以下章节创建CloudDCN专用网络ACL。

操作步骤

  1. 进入网络ACL列表页面
  2. 网络ACL列表右上方,单击“创建网络ACL”。
  3. 根据界面提示信息,设置CloudDCN专用网络ACL的参数。
    表1 CloudDCN专用网络ACL参数说明

    参数

    参数说明

    取值样例

    区域

    必选参数。

    CloudDCN专用网络ACL必须和待绑定的CloudDCN子网位于同一个区域。

    -

    名称

    必选参数。

    CloudDCN专用网络ACL的名称。

    CloudDCN专用网络ACL的名称只能由中文、英文字母、数字、下划线(_)、中划线(-)和点(.)组成,且不能有空格,长度不能大于64个字符。

    fw-A

    类型

    必选参数。

    网络ACL支持以下类型:
    • 通用:表示网络ACL可以关联通用子网。
    • CloudDCN专用:表示网络ACL可以关联CloudDCN子网。

    CloudDCN专用

    描述

    网络ACL的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含<、>符号。

    -

  4. 单击“立即创建”,完成创建。

后续操作

  1. CloudDCN专用网络ACL创建完成后,自带入方向和出方向默认规则,拒绝出入CloudDCN子网的流量。您需要根据业务需求添加自定义规则,流量将会优先匹配自定义规则,具体操作请参见添加CloudDCN专用网络ACL规则
  2. 您需要将CloudDCN子网关联至CloudDCN专用网络ACL,并且当CloudDCN专用网络ACL状态为“已开启”时,CloudDCN专用网络ACL规则会对出入CloudDCN子网的流量生效,具体操作请参见将CloudDCN子网关联至CloudDCN专用网络ACL