入门指引
云防火墙(Cloud Firewall,CFW)为云上业务提供互联网边界、VPC边界、NAT网关的流量防护。
本文为您介绍防护不同场景的配置流程。
互联网边界流量防护
操作步骤 |
说明 |
相关文档 |
---|---|---|
购买云防火墙 |
购买1个云防火墙实例,防护区域需和云资源所在区域一致。 |
|
开启EIP防护 |
开启1个或多个弹性公网IP(EIP)的防护。 云防火墙通过对EIP的防护实现互联网边界流量的防护。 |
|
配置防护策略 |
云防火墙默认放行所有流量,您需要配置防护策略实现流量防护。
提供以下防护策略:
|
防护规则:通过添加防护规则拦截/放行流量 黑/白名单:通过添加黑白名单拦截/放行流量 入侵防御:拦截网络攻击 病毒防御:拦截病毒文件 |
查看日志 |
通过日志查看流量的防护效果。 |
|
场景示例:
|
VPC边界流量防护
操作步骤 |
说明 |
相关文档 |
---|---|---|
购买云防火墙 |
购买1个云防火墙实例,防护区域需和云资源所在区域一致。 |
|
开启VPC防护 |
开启2个或以上虚拟私有云(VPC)的防护。 云防火墙通过对VPC的防护实现VPC边界流量的防护。 |
|
配置防护策略 |
云防火墙默认放行所有流量,您需要配置防护策略实现流量防护。
提供以下防护策略:
|
防护规则:通过添加防护规则拦截/放行流量 黑/白名单:通过添加黑白名单拦截/放行流量 入侵防御:拦截网络攻击 病毒防御:拦截病毒文件 |
查看日志 |
通过日志查看流量的防护效果。 |
|
场景示例: 通过防护规则精细化管控VPC间流量:请参见通过配置CFW防护规则实现两个VPC间流量防护 |
NAT网关流量防护
操作步骤 |
说明 |
相关文档 |
---|---|---|
购买云防火墙 |
购买1个云防火墙实例,防护区域需和云资源所在区域一致。 |
|
开启VPC(NAT)防护 |
开启2个或以上虚拟私有云(VPC)的防护。 云防火墙通过防护NAT网关所在的VPC,实现对NAT网关流量的防护。 |
|
配置防护策略 |
云防火墙默认放行所有流量,您需要配置防护策略实现流量防护。
提供以下防护策略:
|
防护规则:通过添加防护规则拦截/放行流量 黑/白名单:通过添加黑白名单拦截/放行流量 入侵防御:拦截网络攻击 病毒防御:拦截病毒文件 |
查看日志 |
通过日志查看流量的防护效果。 |
|
场景示例: 通过防护规则精细化管控NAT网关流量:请参见通过配置CFW防护规则实现SNAT流量防护 |