购买云防火墙 您可以根据业务情况,通过如下步骤开通云防火墙高级版、企业版、旗舰版。 登录 百度智能云官网 。 登录成功后,选择“产品服务>云防火墙CFW”,访问云防火墙购买页。 可以根据您的防护需求,选择合适的防火墙版本类型。 可以灵活配置计费项的规格。 对于防火墙日志,需要在指定地域中选择或创建日志集,您可以在防火墙日志页面中查看和管理相关日志。
说明:日志存储周期为按量按时长后付,在购买CFW时创建的防火墙日志,如如日志存储周期在7天(含)内,则日志存储免费,若超过7天将按 日志计费标准 收费。 到期提醒和处理 产品到期前7/3/1/0日,智能云将以短信通知用户进行产品续费。 产品到期日当天,智能云将关闭所有云防火墙防护功能,相关配置与数据均保留30日,如在30日内及时续费,可继续使用当前配置和历史数据。
操作步骤 步骤一:进入 CC 防护 登录 百度云 Web 应用防火墙控制台 ,在顶部菜单栏选择资源对应的地域。 在左侧导航栏,选择 防护配置 -> Web 防护 ,点击 CC 防护 标签页。 在 CC 防护 页面,单击 添加规则 。
说明: 云防火墙CFW已于2024年8月1日起开始计费,请合理安排您账号下的防火墙资源,更多关于定价计费的详细内容,情参见 产品定价 。 产品功能 云防火墙边界 互联网边界防火墙: 互联网边界防火墙作用于互联网边界,对所有公网资产(EIP)进出流量统一管控。您可以使用互联网边界防火墙,精细化管控业务公网资产出入互联网的访问流量,减少公网资产在互联网的暴露面,降低业务流量的安全风险。
说明: 仅云防火墙包年包月版(高级版、企业版、旗舰版)支持升级和降配操作。 云防火墙支持提升和降低规格的配置项包括:可防护的公网IP数、可防护VPC实例数、可防护NAT实例数、防火墙策略数、每个策略中的规则条目、VPC间防护带宽、公网防护带宽等。具体信息,请以云防火墙配置扩展页显示为准。 降配后的配置规格,不能低于当前云防火墙实例版本的默认规格数,也不能低于当前实际已占用的授权规格数。
确认非 SQL 注入的语句可以点击操作列的 添加到 SQL 白名单 中。添加到 SQL 白名单对非 SQL 注入进行放行。 SQL 注入报警 通知策略 汇总 5 分钟注入详情向用户发送报警邮件与短信,如无注入则不发送; 只要您开通了 DB 防火墙功能,无论您选择拦截模式还是告警模式,当发生 SQL 注入时,您都将收到 SQL 注入报警通知。
使用类 Q:如何创建防火墙策略? 您可以通过CFW控制台轻松配置防火墙策略:在左侧导航栏选择 防火墙策略 功能,设置源/目的VPC、IP地址范围、协议类型及端口等关键参数来定义访问规则,并选择允许或拒绝动作。
您可以使用本文档介绍的API对云防火墙服务进行灵活的操作。 如果您是初次调用百度智能云产品的API,可以观看 API入门视频指南 ,快速掌握调用API的能力。
统一策略管理 云防火墙提供完整的互联网之间、VPC之间流量的统一访问控制和安全隔离能力,实现东西向、南北向、不同资产类别上的防火墙策略统一配置。 满足等保合规要求 满足等保要求中的边界防护和访问控制等要求。
错误码 请求发生错误时通过respone body返回详细错误信息,遵循如下格式: 参数名 类型 说明 code String 错误码 message String 错误描述 requestId String 本次请求的requestId 示例: Plain Text 复制 1 { 2 "requestId" : "ae2225f7-1c2e-427a-a1ad-5413b762957d