
# 设置网络防御策略（VPC网络）
#### 操作场景
如果未为Pod设置网络防御策略，默认情况下允许所有流量进出Pod。这表示Pod之间可以自由通信，并且可以访问集群外部网络，存在潜在的安全风险。
本文为您介绍如何为VPC网络模型的集群设置网络防御策略，控制进出节点的流量，从而提升集群的网络安全性。
#### 创建网络防御策略
1. [登录企业主机安全控制台](https://console.huaweicloud.com/hss/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002384023862.png)图标，选择区域或项目。

3. 在左侧导航栏选择"主动防御 \> 容器防火墙"，进入"容器防火墙"页面。
4. （可选）如果您已开通企业项目，可在界面上方的"企业项目"下拉列表中选择目标主机所在的企业项目。
5. 在集群列表上方，单击"手动同步"，同步所有集群已创建的策略。 
   同步任务大概执行1\~2分钟，请您稍作等待后单击列表右上方![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000001934687169.png "点击放大")，刷新查看最新数据。
   图1同步集群策略   
   ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002402028993.png "点击放大")
   
   

6. 在目标VPC网络模型的集群所在行的"操作"列，单击"策略管理"，进入策略管理页面。
7. 在目标节点所在行的"操作"列，单击"配置策略"。
8. 在弹出的对话框中单击"确定"，跳转到ECS服务器详情页面。
9. 选择"安全组"页签，查看安全组规则。
10. 单击"配置规则"，系统自动跳转到安全组页面。
11. 根据界面提示设置入方向规则和出方向规则。 
    详细操作请参见[添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)。
    
    
 
#### 相关操作
**修改或删除网络防御策略**
1. （可选）如果您已开通企业项目，可在界面上方的"企业项目"下拉列表中选择目标主机所在的企业项目。
2. 在目标VPC网络模型的集群所在行的"操作"列，单击"策略管理"，进入策略管理页面。
3. 单击节点列表上方的"手动同步"，同步节点信息。 
   同步任务大概执行1\~2分钟，请您稍作等待后单击列表右上方![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000001901382946.png "点击放大")，刷新查看最新数据。
   
   
4. 在目标节点所在行的"操作"列，单击"配置策略"。
5. 在弹出的对话框中单击"确定"，跳转到ECS服务器详情页面。
6. 选择"安全组"页签，查看安全组规则。
7. 单击"配置规则"，系统自动跳转到安全组页面。
8. 选择相应规则页签，管理规则。 
   - 修改规则 在目标规则所在行的"操作"列，单击"修改"，完成修改后，单击"确定"。
     
   
   - 删除规则 在目标规则所在行的"操作"列，单击"删除"，在弹出的对话框中，单击"确定"。
     
   
   
   
   
 
