檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
的地址。 說明: 容器DNS配置文件中nameserver最多可設(shè)置3個(gè)DNS地址: 當(dāng)dnsPolicy設(shè)置為ClusterFirst時(shí),如果集群使用CoreDNS,除CoreDNS地址外可追加2個(gè)自定義DNS地址,超出部分無效。 當(dāng)dnsPolicy設(shè)置為ClusterFir
擇需要配置的防火墻所在的站點(diǎn),將該站點(diǎn)設(shè)為操作對(duì)象。 3.在主菜單中選擇“防火墻 > 配置 > 接口” 4.確認(rèn)、選擇需要配置的防火墻設(shè)備并完成配置 在“接口選擇”區(qū)域的設(shè)備列表中單擊選擇待配置的防火墻設(shè)備;
GigabitEthernet0/0/1 鏡像端口。 GigabitEthernet0/0/3:192.168.56.20/24 與防火墻上漏掃和云日志審計(jì)業(yè)務(wù)接口直連的三層端口,IP地址請(qǐng)向租戶獲取,此處為示例。 防火墻 GE0/0/6 流量檢測(cè)端口。 GE0/0/7:1.1.1.1/24 與云端連接接口,IP地址請(qǐng)向租戶獲取,此處為示例。
對(duì)接山石防火墻 靜態(tài)路由模式 BGP路由模式 策略模式 父主題: 站點(diǎn)入云VPN企業(yè)版
com) 提供服務(wù)的名稱服務(wù)器的位置。 根服務(wù)器返回一個(gè) TLD 服務(wù)器列表,以便提供者或配置的服務(wù)器可以重新發(fā)送請(qǐng)求,這次是到 TLD 服務(wù)器。 TLD 服務(wù)器然后返回存儲(chǔ)所需域的授權(quán)名稱服務(wù)器。 當(dāng)請(qǐng)求服務(wù)器向域所在的授權(quán)服務(wù)器發(fā)送請(qǐng)求時(shí)就是這種情況。 一旦請(qǐng)求到達(dá)授權(quán)服務(wù)器,它就會(huì)用
配置業(yè)務(wù)參數(shù)(邊界防護(hù)與響應(yīng)服務(wù)) 背景信息 防火墻與乾坤云對(duì)接完成后,需要配置“邊界防護(hù)與響應(yīng)服務(wù)”相關(guān)的業(yè)務(wù)參數(shù),以保證“邊界防護(hù)與響應(yīng)服務(wù)”的正常運(yùn)行。 操作步驟 在管理PC上登錄標(biāo)準(zhǔn)頁(yè)面:https://192.168.0.1:8443/。 確認(rèn)安全策略已成功下發(fā)。 設(shè)備
護(hù)Web服務(wù)安全穩(wěn)定。 漏洞管理服務(wù)(CodeArts Inspector)是針對(duì)服務(wù)器或網(wǎng)站進(jìn)行漏洞掃描的一種安全檢測(cè)服務(wù),目前提供通用漏洞檢測(cè)、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。用戶新建任務(wù)后,即可人工觸發(fā)掃描任務(wù),檢測(cè)出網(wǎng)站的漏洞并給出漏洞修復(fù)建議。 兩個(gè)服務(wù)最大的區(qū)別
點(diǎn)上運(yùn)行的DNS緩存代理進(jìn)行域名解析,而不是使用CoreDNS服務(wù),以此來減少CoreDNS服務(wù)的壓力,提高集群DNS性能。 啟用NodeLocal DNSCache之后,DNS查詢所遵循的路徑如下圖所示。 圖1 NodeLocal DNSCache查詢路徑 其中解析線路說明如下:
可使用WAF的宕機(jī)保護(hù)和連接保護(hù)功能。當(dāng)502/504請(qǐng)求數(shù)量或讀等待URL請(qǐng)求數(shù)量以及占比閾值達(dá)到您設(shè)置的值時(shí),將觸發(fā)WAF熔斷功能開關(guān),實(shí)現(xiàn)宕機(jī)保護(hù)和讀等待URL請(qǐng)求保護(hù)。 手動(dòng)設(shè)置網(wǎng)站連接超時(shí)時(shí)間 • 瀏覽器到WAF引擎的連接超時(shí)時(shí)長(zhǎng)默認(rèn)是120秒,該值取決于瀏覽器的配置,該值在WAF界面不可以手動(dòng)設(shè)置。
配置業(yè)務(wù)參數(shù)(漏洞掃描服務(wù)) 背景信息 防火墻與乾坤云對(duì)接完成后,如果云端購(gòu)買了“漏洞掃描服務(wù)”,需要配置相應(yīng)的安全策略,以保證“漏洞掃描服務(wù)”的正常運(yùn)行。 操作步驟 選擇“策略 > 安全策略 > 安全策略”,單擊“新建安全策略”,根據(jù)上行口和資產(chǎn)所在安全區(qū)域(trust/unt
分別配置漏洞掃描服務(wù)和云日志審計(jì)服務(wù)的業(yè)務(wù)參數(shù),已購(gòu)買漏洞掃描服務(wù)或云日志審計(jì)服務(wù)時(shí)需要配置。 父主題: 企業(yè)邊界防火墻旁路鏡像流狀態(tài)檢測(cè)(USG6000F防火墻)
具體操作請(qǐng)參見創(chuàng)建自定義路由表。 創(chuàng)建虛擬IP并綁定彈性云服務(wù)器(可選) 您可以在VPC2中創(chuàng)建主備服務(wù)器,并綁定同一虛擬IP,當(dāng)主服務(wù)器發(fā)生故障無法對(duì)外提供服務(wù)時(shí),動(dòng)態(tài)將虛擬IP切換到備服務(wù)器,繼續(xù)對(duì)外提供服務(wù)。如果不需要備用服務(wù)器,此步驟可以省略。 在VPC2的子網(wǎng)下創(chuàng)建虛擬IP。
地址才能訪問目標(biāo)網(wǎng)站。 DNS 解析器:瀏覽器將查詢請(qǐng)求發(fā)送到本地的 DNS 解析器(通常由互聯(lián)網(wǎng)服務(wù)提供商提供)。解析器的任務(wù)是找到與域名對(duì)應(yīng)的 IP 地址。 遞歸查詢:如果 DNS 解析器沒有緩存中域名的 IP 地址,它會(huì)發(fā)起遞歸查詢。遞歸查詢是指解析器會(huì)從根 DNS 服務(wù)器開始,逐級(jí)查詢直到找到最終的
訪問某一臺(tái)服務(wù)器,時(shí)延將會(huì)非常大。因此:DNS服務(wù)器一定要設(shè)置成高可用,高并發(fā)和分布式的 比如,下面這張樹狀的層次結(jié)構(gòu) 根 DNS 服務(wù)器 :返回頂級(jí)域 DNS 服務(wù)器的 IP 地址頂級(jí)域 DNS 服務(wù)器:返回權(quán)威 DNS 服務(wù)器的 IP 地址 權(quán)威 DNS 服務(wù)器 :返回相應(yīng)主機(jī)的
設(shè)置監(jiān)控告警規(guī)則 通過設(shè)置WAF告警規(guī)則,用戶可自定義監(jiān)控目標(biāo)與通知策略,設(shè)置告警規(guī)則名稱、監(jiān)控對(duì)象、監(jiān)控指標(biāo)、告警閾值、監(jiān)控周期和是否發(fā)送通知等參數(shù),幫助您及時(shí)了解WAF防護(hù)狀況,從而起到預(yù)警作用。 前提條件 防護(hù)網(wǎng)站已接入WAF 設(shè)置監(jiān)控告警規(guī)則 登錄管理控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。
包含“/admin”的URL地址時(shí),WAF將攔截該用戶訪問目標(biāo)URL地址。 如果不確定配置的精準(zhǔn)訪問防護(hù)規(guī)則是否會(huì)使WAF誤攔截正常的訪問請(qǐng)求,您可以先將精準(zhǔn)訪問防護(hù)規(guī)則的“防護(hù)動(dòng)作”設(shè)置為“僅記錄”,在“防護(hù)事件”頁(yè)面查看防護(hù)事件,確認(rèn)WAF不會(huì)誤攔截正常的訪問請(qǐng)求后,再將該精
域名過戶是否影響DNS解析? 域名過戶不影響域名的DNS解析。 域名過戶是指域名所有者類型以及域名所有者的變更,不改變域名的“DNS服務(wù)器”設(shè)置以及域名的解析記錄,因此,不影響域名的正常解析。 父主題: 域名過戶
混合云解析 什么是混合云解析 通過專線/VPN打通云下數(shù)據(jù)中心和華為云,云下數(shù)據(jù)中心服務(wù)器和華為云服務(wù)器就可以直接通信。但是基于安全因素考慮,云下服務(wù)器并不能通過專線/VPN直接訪問云上DNS服務(wù),云下服務(wù)器如果要訪問云上業(yè)務(wù)內(nèi)網(wǎng)域名,或者云上服務(wù)器要使用華為云內(nèi)網(wǎng)DNS訪問云下
CoreDNS域名解析 插件簡(jiǎn)介 CoreDNS域名解析插件是一款通過鏈?zhǔn)讲寮姆绞綖镵ubernetes提供域名解析服務(wù)的DNS服務(wù)器。 CoreDNS是由CNCF孵化的開源軟件,用于Cloud-Native環(huán)境下的DNS服務(wù)器和服務(wù)發(fā)現(xiàn)解決方案。CoreDNS實(shí)現(xiàn)了插件鏈?zhǔn)郊?/p>
企業(yè)邊界防火墻單機(jī)組網(wǎng)(三層) 組網(wǎng)需求 配置思路 數(shù)據(jù)規(guī)劃 配置防火墻 結(jié)果驗(yàn)證 父主題: 典型配置案例