檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
配置虛擬MFA 本章主要為您介紹如何綁定虛擬MFA、如何解綁虛擬MFA,以及IAM用戶手機丟失或刪除虛擬MFA應用程序時管理員如何重置虛擬MFA。
作者:華為云Stack資深架構(gòu)師 李俊武 一、背景: 云計算為數(shù)據(jù)中心注入新活力,業(yè)務通過云化來實現(xiàn)資源快速部署;彈性伸縮和敏捷創(chuàng)新,而網(wǎng)絡領(lǐng)域也從原來的交換機、路由器、防火墻等物理網(wǎng)絡逐步延伸到包括虛擬交換機、虛擬路由器、虛擬防火墻和應用類網(wǎng)絡虛擬設備的虛擬網(wǎng)絡。
在云網(wǎng)絡中,邏輯網(wǎng)絡為用戶提供可配置的網(wǎng)絡服務,邏輯網(wǎng)絡中常見的元素有虛擬機、子網(wǎng)、安全組、VPC、EIP等網(wǎng)絡服務;虛擬網(wǎng)絡主要由各類軟網(wǎng)元組成,如虛擬交換機、虛擬路由器、虛擬防火墻等虛擬網(wǎng)絡設備。
1.2 【問題分析】:1、使用虛擬機內(nèi)的連接診斷工具,檢測結(jié)果顯示防火墻端口是否打開未嘆號 查看虛擬機的防火墻規(guī)則,結(jié)果如下,對比正常虛擬機可以看到28511端口被刪掉了。正常虛擬機防火墻規(guī)則1.3 【解決方案】北信源修改了防火墻規(guī)則導致虛擬機無法與HDC通信,所以無法登錄。
返回虛擬IP列表,可以查看申請的虛擬IP地址。 父主題: 虛擬IP地址
Web應用防火墻和云防火墻有什么區(qū)別? Web應用防火墻和云防火墻是華為云推出的兩款不同的產(chǎn)品,分別針對您的Web服務,互聯(lián)網(wǎng)邊界和VPC邊界的流量進行防護。 WAF和CFW的主要區(qū)別說明如表1所示。
通過CFW放行互聯(lián)網(wǎng)對指定端口的訪問流量 購買云防火墻標準版或?qū)I(yè)版,請參見購買云防火墻。 在左側(cè)導航欄中,單擊左上方的,選擇“安全與合規(guī) > 云防火墻”,進入云防火墻的總覽頁面。 (可選)切換防火墻實例:在頁面左上角的下拉框中切換防火墻。
安全組起著虛擬防火墻的作用,為文件系統(tǒng)提供安全的網(wǎng)絡訪問控制策略。用戶可以在安全組中定義各種訪問規(guī)則,當高性能彈性文件服務加入該安全組后,即受到這些訪問規(guī)則的保護。 創(chuàng)建SFS Turbo時,僅支持選擇一個安全組。 推薦SFS Turbo實例使用單獨的安全組,與業(yè)務節(jié)點隔離。
選擇當前虛擬私有云下的子網(wǎng)。 IPv4地址 自動分配IPv4地址 分配集群節(jié)點的IPv4地址。 安全組 default 指定集群使用的安全組,安全組起著虛擬防火墻的作用,為集群提供安全的網(wǎng)絡訪問控制策略。
OPNsense防火墻是一個開源、多功能、高可靠與易使用的企業(yè)級防火墻,具有FW/NAT/路由/IPS/HA功能,提供商業(yè)防火墻中的大部分功能,具有狀態(tài)檢查防火墻、網(wǎng)絡地址轉(zhuǎn)換、路由、虛擬專用網(wǎng)絡、入侵檢測、高可用性、報告與支持插件的特征。
安全組起著虛擬防火墻的作用,為服務實例提供安全的網(wǎng)絡訪問控制策略。安全組須包含至少一條入方向規(guī)則,對協(xié)議為TCP、源地址為0.0.0.0/0、端口為8080的請求放行。 否 str cluster_id 專屬資源池ID,默認為空,不使用專屬資源池。
對接山石防火墻 靜態(tài)路由模式 BGP路由模式 策略模式 父主題: 站點入云VPN企業(yè)版
開啟VPC邊界防火墻并確認流量經(jīng)過云防火墻 配置完成后,防火墻默認為“未開啟”狀態(tài),此時流量只經(jīng)過企業(yè)路由器,未轉(zhuǎn)發(fā)到防火墻。您可選擇手動開啟VPC邊界防火墻功能。 開啟VPC邊界防火墻 登錄CFW控制臺。 單擊管理控制臺左上角的,選擇區(qū)域。
Web應用防火墻 WAF 入門 Web應用防火墻 WAF 入門 Web應用防火墻 WAF通過對HTTP(S)請求進行檢測,識別并阻斷常見Web攻擊,保護Web服務安全穩(wěn)定 Web應用防火墻 WAF通過對HTTP(S)請求進行檢測,識別并阻斷常見Web攻擊,保護Web服務安全穩(wěn)定 購買
彈性云服務器防火墻配置完成后,為什么網(wǎng)絡不通? 問題描述 如果您的云服務器安裝完防火墻后,發(fā)現(xiàn)網(wǎng)絡不通,請根據(jù)本章節(jié)指導排查原因。
云防火墻支持跨賬號使用嗎? 云防火墻支持跨賬號防護,防護前需進行以下設置: 互聯(lián)網(wǎng)邊界跨賬號防護請參見使用CFW跨賬號防護EIP資源。
防火墻可以不設IP地址,客戶端看到的數(shù)據(jù)庫地址不變。單臂代理模式將數(shù)據(jù)庫防火墻接入數(shù)據(jù)庫所在網(wǎng)絡,客戶端邏輯連接防火墻設備地址,所有對數(shù)據(jù)庫的訪問流量都流經(jīng)該設備進行過濾和轉(zhuǎn)發(fā)。
(可選)切換或查看防火墻實例: 切換防火墻實例:在頁面左上角的下拉框中切換防火墻。 圖1 切換防火墻實例 查看防火墻實例信息:單擊右上角“防火墻列表”,參數(shù)說明請參見表1。
彈性云服務器ECS 彈性云服務器是由CPU、內(nèi)存、鏡像、云硬盤組成的一種可隨時獲取、彈性可擴展的計算服務器,同時它結(jié)合虛擬私有云、虛擬防火墻、數(shù)據(jù)多副本保存等能力,為您打造一個高效、可靠、安全的計算環(huán)境,確保您的服務持久穩(wěn)定運行。