檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
網(wǎng)絡(luò)ACL概述 網(wǎng)絡(luò)ACL 網(wǎng)絡(luò)ACL是一個(gè)子網(wǎng)級(jí)別的可選安全防護(hù)層,您可以在網(wǎng)絡(luò)ACL中設(shè)置入方向和出方向規(guī)則,并將網(wǎng)絡(luò)ACL綁定至子網(wǎng),可以精準(zhǔn)控制出入子網(wǎng)的流量。
網(wǎng)絡(luò)ACL配置示例 網(wǎng)絡(luò)ACL可以控制流入/流出子網(wǎng)的流量,當(dāng)網(wǎng)絡(luò)ACL和安全組同時(shí)存在時(shí),流量先匹配網(wǎng)絡(luò)ACL規(guī)則,然后匹配安全組規(guī)則。您可以靈活調(diào)整安全組的規(guī)則,并使用網(wǎng)絡(luò)ACL作為子網(wǎng)的額外防護(hù)。以下為您提供了典型的網(wǎng)絡(luò)ACL應(yīng)用示例。
網(wǎng)絡(luò)ACL組、網(wǎng)絡(luò)ACL策略、網(wǎng)絡(luò)ACL規(guī)則之間的關(guān)系是什么? 三者關(guān)系 網(wǎng)絡(luò)ACL資源分為網(wǎng)絡(luò)ACL組、網(wǎng)絡(luò)ACL策略和網(wǎng)絡(luò)ACL規(guī)則。
操作步驟 添加網(wǎng)絡(luò)ACL規(guī)則(默認(rèn)生效順序) 添加網(wǎng)絡(luò)ACL規(guī)則(自定義生效順序) 進(jìn)入網(wǎng)絡(luò)ACL列表頁(yè)面。 在網(wǎng)絡(luò)ACL列表中,單擊網(wǎng)絡(luò)ACL名稱。 進(jìn)入網(wǎng)絡(luò)ACL詳情頁(yè)。 在“入方向規(guī)則”或者“出方向規(guī)則”頁(yè)簽,單擊“添加規(guī)則”。
安全組和網(wǎng)絡(luò)ACL的區(qū)別是什么? 安全組和網(wǎng)絡(luò)ACL(Access Control Lists,訪問控制列表)的區(qū)別如表1所示。 表1 安全組和網(wǎng)絡(luò)ACL 對(duì)比項(xiàng) 安全組 網(wǎng)絡(luò)ACL 防護(hù)對(duì)象 實(shí)例級(jí)別操作。 子網(wǎng)級(jí)別操作。 配置策略 支持允許、拒絕策略。 支持允許、拒絕策略。
詳情請(qǐng)參見Tag對(duì)象。 取值范圍: 不涉及。 associations Array of FirewallAssociation objects 參數(shù)解釋: 網(wǎng)絡(luò)ACL綁定的子網(wǎng)列表。 取值范圍: 不涉及。
響應(yīng)參數(shù) 狀態(tài)碼:200 表3 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 firewall Firewall object 網(wǎng)絡(luò)ACL對(duì)象。 表4 Firewall 參數(shù) 參數(shù)類型 描述 id String 網(wǎng)絡(luò)ACL ID name String 網(wǎng)絡(luò)ACL名稱。
詳情請(qǐng)參見Tag對(duì)象。 取值范圍: 不涉及。 associations Array of FirewallAssociation objects 參數(shù)解釋: 網(wǎng)絡(luò)ACL綁定的子網(wǎng)列表。 取值范圍: 不涉及。
配置網(wǎng)絡(luò)ACL規(guī)則 使用場(chǎng)景 網(wǎng)絡(luò)ACL創(chuàng)建后,您可以根據(jù)自身網(wǎng)絡(luò)需求設(shè)置出方向、入方向規(guī)則,這些規(guī)則會(huì)對(duì)網(wǎng)絡(luò)ACL內(nèi)部的子網(wǎng)出入方向網(wǎng)絡(luò)流量進(jìn)行訪問控制,當(dāng)子網(wǎng)關(guān)聯(lián)該網(wǎng)絡(luò)ACL后,即受到這些訪問規(guī)則的保護(hù)。 入方向:指從外部訪問網(wǎng)絡(luò)ACL規(guī)則下的子網(wǎng)。
修改網(wǎng)絡(luò)ACL規(guī)則 操作場(chǎng)景 當(dāng)網(wǎng)絡(luò)ACL規(guī)則設(shè)置不滿足需求時(shí),您可以參考以下操作修改網(wǎng)絡(luò)ACL中的規(guī)則,保證子網(wǎng)內(nèi)實(shí)例的網(wǎng)絡(luò)安全。您可以修改網(wǎng)絡(luò)ACL規(guī)則的端口、協(xié)議、IP地址等。
詳情請(qǐng)參見Tag對(duì)象。 取值范圍: 不涉及。 associations Array of FirewallAssociation objects 參數(shù)解釋: 網(wǎng)絡(luò)ACL綁定的子網(wǎng)列表。 取值范圍: 不涉及。
管理網(wǎng)絡(luò)ACL規(guī)則 查看網(wǎng)絡(luò)ACL規(guī)則 創(chuàng)建網(wǎng)絡(luò)ACL規(guī)則后,您可以查看網(wǎng)絡(luò)ACL規(guī)則的基本信息,包括優(yōu)先級(jí)、狀態(tài)、類型、策略、協(xié)議等。 您可以在“邊緣網(wǎng)絡(luò) > 網(wǎng)絡(luò)ACL”列表頁(yè)面,單擊網(wǎng)絡(luò)ACL名稱進(jìn)入詳情頁(yè)面查看配置的出入方向規(guī)則信息。
當(dāng)子網(wǎng)開啟網(wǎng)絡(luò)ACL時(shí),需要同時(shí)配置網(wǎng)絡(luò)ACL和安全組規(guī)則。 網(wǎng)絡(luò)ACL配置 需要添加的網(wǎng)絡(luò)ACL入方向、出方向規(guī)則如表2所示。
修改網(wǎng)絡(luò)ACL基本信息 操作場(chǎng)景 網(wǎng)絡(luò)ACL創(chuàng)建完成后,您可以參考以下操作修改網(wǎng)絡(luò)ACL的名稱和描述。 操作步驟 進(jìn)入網(wǎng)絡(luò)ACL列表頁(yè)面。 在網(wǎng)絡(luò)ACL列表中,單擊網(wǎng)絡(luò)ACL名稱。 進(jìn)入網(wǎng)絡(luò)ACL詳情頁(yè)。 在網(wǎng)絡(luò)ACL基本信息區(qū)域,根據(jù)界面提示,修改名稱和描述。
管理網(wǎng)絡(luò)ACL標(biāo)簽 操作場(chǎng)景 標(biāo)簽用于標(biāo)識(shí)云資源,您可以通過標(biāo)簽實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)ACL資源的分類和搜索。您可以參考以下操作管理網(wǎng)絡(luò)ACL標(biāo)簽: 添加網(wǎng)絡(luò)ACL標(biāo)簽 修改網(wǎng)絡(luò)ACL標(biāo)簽 刪除網(wǎng)絡(luò)ACL標(biāo)簽 網(wǎng)絡(luò)ACL標(biāo)簽規(guī)則的詳細(xì)說明,請(qǐng)參見表1。
刪除網(wǎng)絡(luò)ACL - DeleteFirewall 功能介紹 當(dāng)您已創(chuàng)建的網(wǎng)絡(luò)ACL不再使用時(shí),您可以通過調(diào)用該接口刪除網(wǎng)絡(luò)ACL資源。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。
批量刪除網(wǎng)絡(luò)ACL規(guī)則時(shí),一次最多可刪除50條規(guī)則。 刪除單個(gè)網(wǎng)絡(luò)ACL規(guī)則 進(jìn)入網(wǎng)絡(luò)ACL列表頁(yè)面。 在網(wǎng)絡(luò)ACL列表中,單擊網(wǎng)絡(luò)ACL名稱。 進(jìn)入網(wǎng)絡(luò)ACL詳情頁(yè)。 根據(jù)情況,選擇“入方向規(guī)則”或者“出方向規(guī)則”頁(yè)簽。 進(jìn)入網(wǎng)絡(luò)ACL規(guī)則列表頁(yè)面。
查看網(wǎng)絡(luò)ACL 操作場(chǎng)景 您可以參考以下操作查看您的網(wǎng)絡(luò)ACL,包括網(wǎng)絡(luò)ACL名稱、網(wǎng)絡(luò)ACL規(guī)則以及網(wǎng)絡(luò)ACL關(guān)聯(lián)的子網(wǎng)等信息。 同時(shí),您可以通過搜索功能,使用網(wǎng)絡(luò)ACL名稱、ID以及描述等關(guān)鍵信息快速搜索目標(biāo)網(wǎng)絡(luò)ACL。 操作步驟 進(jìn)入創(chuàng)建虛擬私有云頁(yè)面。
詳情請(qǐng)參見Tag對(duì)象。 取值范圍: 不涉及。 associations Array of FirewallAssociation objects 參數(shù)解釋: 網(wǎng)絡(luò)ACL綁定的子網(wǎng)列表。 取值范圍: 不涉及。
詳情請(qǐng)參見Tag對(duì)象。 取值范圍: 不涉及。 associations Array of FirewallAssociation objects 參數(shù)解釋: 網(wǎng)絡(luò)ACL綁定的子網(wǎng)列表。 取值范圍: 不涉及。
網(wǎng)絡(luò)ACL 查詢網(wǎng)絡(luò)ACL列表 - ListFirewalls 創(chuàng)建網(wǎng)絡(luò)ACL - CreateFirewall 查詢網(wǎng)絡(luò)ACL詳情 - ShowFirewall 更新網(wǎng)絡(luò)ACL - UpdateFirewall 刪除網(wǎng)絡(luò)ACL - DeleteFirewall 更新網(wǎng)絡(luò)ACL規(guī)則
網(wǎng)絡(luò)ACL 創(chuàng)建網(wǎng)絡(luò)ACL 管理網(wǎng)絡(luò)ACL 配置網(wǎng)絡(luò)ACL規(guī)則 管理網(wǎng)絡(luò)ACL規(guī)則 導(dǎo)入/導(dǎo)出網(wǎng)絡(luò)ACL規(guī)則 網(wǎng)絡(luò)ACL配置示例 將子網(wǎng)和網(wǎng)絡(luò)ACL關(guān)聯(lián) 將子網(wǎng)和網(wǎng)絡(luò)ACL取消關(guān)聯(lián) 修改網(wǎng)絡(luò)ACL規(guī)則生效順序 父主題: 邊緣網(wǎng)絡(luò)
圖1 網(wǎng)絡(luò)ACL架構(gòu)圖 網(wǎng)絡(luò)ACL使用方法 創(chuàng)建網(wǎng)絡(luò)ACL 添加網(wǎng)絡(luò)ACL規(guī)則 父主題: 基本概念
網(wǎng)絡(luò)ACL 創(chuàng)建網(wǎng)絡(luò)ACL - CreateFirewall 查詢網(wǎng)絡(luò)ACL列表 - ListFirewall 查詢網(wǎng)絡(luò)ACL詳情 - ShowFirewall 更新網(wǎng)絡(luò)ACL - UpdateFirewall 刪除網(wǎng)絡(luò)ACL - DeleteFirewall 網(wǎng)絡(luò)ACL更新規(guī)則
網(wǎng)絡(luò)ACL 網(wǎng)絡(luò)ACL概述 網(wǎng)絡(luò)ACL配置示例 管理網(wǎng)絡(luò)ACL 管理網(wǎng)絡(luò)ACL規(guī)則 管理網(wǎng)絡(luò)ACL關(guān)聯(lián)的子網(wǎng) 父主題: 訪問控制
導(dǎo)出網(wǎng)絡(luò)ACL列表 操作場(chǎng)景 本章節(jié)指導(dǎo)用戶導(dǎo)出網(wǎng)絡(luò)ACL列表,包括如下信息: 網(wǎng)絡(luò)ACL的基本信息,包括網(wǎng)絡(luò)ACL的名稱、ID、狀態(tài)等。 網(wǎng)絡(luò)ACL內(nèi)添加的網(wǎng)絡(luò)ACL規(guī)則數(shù)量。 網(wǎng)絡(luò)ACL關(guān)聯(lián)的子網(wǎng)數(shù)量。 操作步驟 進(jìn)入網(wǎng)絡(luò)ACL列表頁(yè)面。