百度智能云支持用户在代理实例上开启 DB 防火墙功能,并提供 SQL 注入审计。默认该功能为 关闭 状态。 前提条件 DB 防火墙功能启用流程如下: 创建 代理实例 。 开通代理实例公网 IP,并测试代理实例连通性。 创建代理实例账号并设置密码。 开启 DB 防火墙并选择安全模式。 将业务程序中原有的数据库主实例域名或 IP、账号与密码替换为代理实例的域名或 IP、账号与密码。
产品到期日当天,智能云将关闭所有云防火墙防护功能,相关配置与数据均保留30日,如在30日内及时续费,可继续使用当前配置和历史数据。 产品到期30日后(不含30日),智能云将释放用户在云防火墙中的所有配置和数据,且无法恢复,重新购买云防火墙后,用户需要重新配置访问控制策略等模块。 后付费 日志存储周期为按量按时长后付,7天(含)内免费存储,7天以上按0.015元/GB/天收取费用。
产品功能 云防火墙边界 互联网边界: 系统自动识别云租户的弹性公网IP和IPv6网关资产,通过关联防火墙策略管理弹性公网IP和IPv6网关粒度的访问控制策略,通过开启和关闭保护控制关联的策略是否生效,实现对互联网边界的安全访问控制。
防火墙概述 防火墙是保障轻量应用服务器实例网络安全的重要功能,百度智能云为轻量应用服务器实例提供类似于云服务器BCC中安全组的安全防护能力。本文将介绍如何为轻量应用服务器添加防火墙规则,并介绍防火墙功能预设的端口信息。
附录 相关Model对象定义 Cfw 参数名称 类型 描述 cfwId String CFW的id name String CFW的名称 description String CFW的描述 createdTime String CFW的创建时间,标准UTC时间格式 bindInstanceNum Integer CFW绑定实例的数量 type int CFW类型,1表示有状态防火墙 border int
您可以使用本文档介绍的API对云防火墙服务进行灵活的操作。 如果您是初次调用百度智能云产品的API,可以观看 API入门视频指南 ,快速掌握调用API的能力。
登录 云管理控制台 ,选择“产品服务 > 网络 > 云防火墙CFW”。 在左侧导航栏选择“外部访问”,进入外部访问页面。 在页面上方,选择想要查看的IP地址和时间区间。 在访问带宽趋势模块,可以查看业务带宽波形图、入向带宽峰值信息和累计的流量信息。 在访问源地域分布模块,可以查看国内地域和全球地域范围内的外部流量对资产的访问情况。
不支持 默认200Mbps,可扩容至50,000Mbps 默认1,000Mbps,可扩容至100,000Mbps 防火墙策略数 默认10个,可扩容至50个 默认20个,可扩容至200个 默认50个,可扩容至500个 每个策略中的规则条目 默认50个,可扩容至2,000个 默认200个,可扩容至2,000个 默认500个,可扩容至2,000个 说明: 每个资源实例关联的策略数为1个,一个防火墙策略可以被多个实例关联
统一策略管理 云防火墙提供完整的互联网之间、VPC之间流量的统一访问控制和安全隔离能力,实现东西向、南北向、不同资产类别上的防火墙策略统一配置。 满足等保合规要求 满足等保要求中的边界防护和访问控制等要求。
分别表示互联网边界、vpc边界、nat边界,有状态防火墙默认为互联网边界 description String 否 RequestBody参数 CFW描述,不超过200字符 cfwRules List< CreateRule > 否 RequestBody参数 CFW规则 返回头域 除公共头域,无其它特殊头域。