解决方案实践 > 网络层安全说明 网络层安全说明 概览 需求场景 需求场景1:网络访问控制 需求场景2:诊断日志和监控系统 需求场景3:云上网络攻击防护 相关产品 网络层安全说明 更新时间: 2022-01-10 概览 帮助用户在云上搭建层次化的纵深防御体系,通过流量分析、可视化、故障诊断定位以及网络架构优化,降低客户业务的潜在风险。
创建普通安全组 该接口用于创建普通安全组以及安全组规则。 同一安全组中的规则以remark、protocol、direction、portRange、sourceIp|destIp、sourceGroupId|destGroupId唯一性索引,重复记录报409错误。 protocol的取值(tcp|udp|icmp),默认值为空,代表all。
删除企业安全组 该接口用于删除指定企业安全组。 请求结构 DELETE /v{version}/enterprise/security/{enterpriseSecurityGroupId} HTTP/1.1 Host: bcc.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其它特殊头域。
相关产品 云服务器 、 专属服务器 、 百度太行·弹性裸金属服务器 、 负载均衡 、 私有网络 、 服务网卡 、 云数据库 RDS for MySQL 版 、 消息队列 for RabbitMQ
需求场景 需求场景1:安全组批量应用到多个云服务器 为了增加安全性,用户不仅需要对云服务设置精细的访问控制,还需要对业务系统搭配不同的安全策略,满足多个云服务器批量操作安全策略的场景,最终实现灵活的网络访问控制。 示例场景 如下图所示,分层业务架构中具备三组集群云服务器,每个集群设置不同的安全组策略,集群内的云服务需要同时配置安全组。
企业安全组规则源IP/目的IP格式错误 Esg.EsgRuleDirectionInvalid Enterprise security group rule direction is invalid. 400 企业安全组规则方向不合法 Esg.EsgRuleDuplicated Enterprise security group rule exist already. 400 企业安全组规则重复
更新普通安全组规则 描述 更新普通安全组规则信息 请求结构 PUT /v{version}/securityGroup/rule/update?
删除企业安全组规则 接口描述 该接口用于删除指定企业安全组规则。
查询企业安全组列表 该接口用于查询用户的企业安全组信息。 请求结构 GET /v{version}/enterprise/security?
服务网卡更新企业安全组 描述 服务网卡更新绑定的企业安全组。 服务网卡至少要有一个安全组(普通安全组或者企业安全组)。 该操作是服务网卡最终加入的企业安全组,并会移出已有的安全组(普通安全组或者企业安全组)。 目前每个服务网卡实例最多支持绑定1个企业安全组。 请求结构 PUT /v{version}/endpoint/{endpointId}?