NAT网关支持SNAT和DNAT功能 SNAT:源网络地址转换,为VPC内无公网IP的云服务器提供访问互联网的代理服务。此外,NAT网关的SNAT功能还可以作为一个简易防火墙使用,保护私有网络信息不直接暴露公网。 DNAT:目的网络地址转换,将NAT网关上的公网IP映射给BEC实例使用,使BEC实例能够提供互联网服务,支持IP映射和端口映射。
防火墙策略 防火墙策略是一组安全访问规则集合,可统一管理互联网边界和VPC边界的入向和出向流量。 创建策略 登录 管理控制台 ,选择“产品服务 > 网络 > 云防火墙CFW”。 在左侧导航栏选择“防火墙策略”,进入防火墙策略列表。
VPC边界: 系统自动识别云租户的NAT网关、对等连接、专线网关和云智能网资产,通过关联防火墙策略管理NAT网关、对等连接、专线网关和云智能网的访问控制策略,通过开启和关闭保护控制关联的策略是否生效,实现对VPC边界的安全访问控制。 云防火墙策略 云防火墙策略是一个安全策略的集合,通过五元组形式定义,对于每一条经过互联网边界和VPC边界的数据流,云防火墙都会根据规则列表按优先级匹配五元组信息。
CFW防护边界,取值[ 0 | 1 | 2 ],分别表示互联网边界、vpc边界、nat边界 cfwRules List< CfwRule > CFW规则 CfwRule 参数名称 类型 描述 cfwId String CFW的id cfwRuleId String CFW规则的id ipVersion int IP协议类型,取值 [ 4 | 6 ] priority int 规则优先级,
应用防火墙服务等级协议 SLA 应用防火墙服务等级协议(SLA) 百度智能云应用防火墙服务等级协议(简称“SLA”) 规定了百度智能云向客户(简称“您”)提供的应用防火墙服务的可用性等级指标及赔偿方案。特别提示,本服务等级协议仅限于使用百度智能云提供的应用防火墙服务下适用。 1. 指标定义 服务周期 :一个服务周期为一个自然月。
预付费 计费模式 CFW预付费计费,采用包年包月方式,包含3个收费版本基础价格,以及8个计费项的扩展费用,具体的收费标准如下: 计费项 高级版 企业版 旗舰版 扩展费用 基础价格 2,800元/月 9,600元/月 26,000元/月 - 可防护公网IP数 默认20个,可扩容至1000个 默认50个,可扩容至2000个 默认400个,可扩容至4000个 50元/个/月 可防护NAT实例数 默认1个,
使用限制 购买限制 为了确保CFW资源的合理使用,百度智能云规定了三个付费版本,分别为:高级版、企业版、旗舰版,三个不同的版本的默认配额不支持调整,可购买扩展配额,具体的产品规格详情如下: 计费项 高级版 企业版 旗舰版 可防护公网IP数 默认20个,可扩容至1000个 默认50个,可扩容至2000个 默认400个,可扩容至4000个 可防护NAT实例数 默认1个,可扩容至20个 默认2个,可扩容至
创建AK/SK NatClient NatClient是NAT服务的PHP客户端,NatClient将NAT服务的API进行封装,简化了开发者与NAT服务的交互,用户可调用NatClient中的方法对NAT网关进行配置,NatClient中方法返回参数与 API方法 一致。
new NatClient(config); 创建NAT网关 函数声明 public CreateNatResponse createNat(CreateNatRequest request) { ...... } 参数含义 请参考OpenAPI文档: 创建NAT请求参数 返回值 操作成功 { "metadata":具体信息参考附录metadata部分, "natId
创建AK/SK nat_client nat_client是NAT服务的Python客户端,nat_client将NAT服务的API进行封装,简化了开发者与NAT服务的交互,用户可调用nat_client中的方法对NAT网关进行配置。