使用须知 了解以下内容可以帮助您更好地使用API操作WAF服务: 签名认证 幂等性 时间与日期 排版约定 签名认证 WAF API会对每个访问的请求进行身份认证,以保障用户的安全。安全认证采用Access Key与请求签名机制。Access Key由Access Key ID和Secret Access Key组成,均为字符串,由百度智能云官方颁发给用户。
使用BearerToken鉴权调用API流程 本文介绍了基于BearerToken鉴权,调用推理服务V2版本API流程。 API 调用流程简介 基于BearerToken进行鉴权,调用API流程如下图所示。 API授权。平台已默认开通API调用权限,无需申请。 获取安全认证的AK/SK。获取安全认证Access Key(即AK)、Secret Key(即SK)。 获取BearerToken值。
联动防护功能需要在「高防控制台-EIP联动防护」中进行配置,包括: 添加EIP联动 接入防护 切入/切出防护 2.添加EIP联动 前提条件:已购买EIP和DDoS防护服务 登录百度智能云官网,点击右上角的“管理控制台”,进入控制台界面; 选择“产品服务>DDoS防护服务”,进入“EIP联动”页面; 点击“添加”联动防护,进入添加联动防护页面,完成配置。
MCP快速使用流程 本文介绍如何使用控制台快速使用音视频处理MCP。 使用控制台进行音视频处理的基本操作流程如下图所示: 开通服务 :开通音视频处理MCP服务。 上传文件至BOS :音视频转码服务输入输出依赖于对象存储服务(BOS),需要先将文件上传至BOS。 创建任务队列 :创建任务队列管理转码任务。 创建转码任务 :创建音视频转码任务。
使用访问凭证access_token鉴权调用API流程 本文介绍了使用访问凭证access_token鉴权调用API的流程。 API 调用流程简介 API 的调用流程如下图所示。 创建应用 。创建千帆ModelBuilder应用后,获取AppID、API Key、Secret Key 等信息。 API 授权 。平台已默认开通API调用权限,无需申请授权。
使用CCE容器引擎流程概述 本文用简单、直观的图示,让您清晰地了解百度智能云容器引擎 CCE 的使用流程,助您快速上手使用。使用流程主要分为以下三步: 第一步 :准备工作,包含注册百度云账号、注册镜像仓库(推荐使用 容器镜像服务CCR )、下载容器引擎服务的操作工具; 第二步 :创建资源,包含创建集群、节点、镜像、命名空间; 第三步 :创建业务应用,包含创建服务、配置负载均衡并对外提供服务。
可以使用主机安全客户端“网站后门隔离”功能,清除已经上传到服务器内部的恶意后门。 前往 主机安全客户端 配置。 强烈推荐开启BLB WAF & CDN WAF,实时拦截web攻击。 前往 应用防火墙WAF 配置。 封禁恶意攻击来源IP。 注意: 攻击IP可能为代理节点,封禁将导致该代理的所有正常流量无法访问,封禁需谨慎。 源站前封禁操作见 应用防火墙服务 WAF-自定义规则配置 。
CDN实例绑定WAF 在控制台选择 内容分发网络CDN 进入产品页面,左侧导航栏点击 域名管理 ,进入CDN域名管理列表页。 点击需要添加WAF防护的域名,进入域名详情页,在左侧导航栏中点击 安全配置 ,进入WAF配置页面。 点击WAF配置旁边的按钮,进入WAF配置修改界面,在弹窗中选择 开启 ,开启WAF防护功能。 WAF配置默认关闭,只有用户选择开启后才能使用。
SAAS WAF 配置说明: 参数 说明 地域 目前仅支持华北-北京,因为是 SAAS 服务模式,其他 Region 也可使用 支持根域名数 每个WAF实例保护一个主域名 支持子域名数 不同的套餐默认包含不等数量的子域名进行保护;根据业务需要,您也可以额外购买更多子域名进行防护 自定义规则数 不同的套餐默认包含一定数量的自定义规则;根据业务需要,您也可以额外购买更多自定义规则 网页防篡改 支持对页面进行静态缓存的方式
BLB-WAF概述 BLB负责对HTTP和HTTPS协议请求的解析和转发,应用防火墙WAF负责在中间提供安全防护功能。需要将创建的WAF实例与同区域BLB实例上的HTTP/HTTPS业务绑定,WAF才能对HTTP/HTTPS业务提供Web防护。 注意: 用户在配置BLB WAF时一定要确保购买的BLB和WAF是同一地域。 创建BLB WAF实例 登录百度智能云 控制台 。