上云无忧 > 文档中心 > 天翼云安全专区云防火墙应用控制策略
安全专区
天翼云安全专区云防火墙应用控制策略

文档简介:
云主机放通互联网访问,首先设置应用控制策略,在『策略』→『访问控制』→『应用控制策略』→『策略汇总』→『新增』: 『源』 [区域]:选择“L3_untrust_A” [地址]:选择网络对象,勾选需要访问互联网的业务云主机对象
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

应用控制策略


云主机放通互联网访问,首先设置应用控制策略,在『策略』→『访问控制』→『应用控制策略』→『策略汇总』→『新增』:

『源』

[区域]:选择“L3_untrust_A”

[地址]:选择网络对象,勾选需要访问互联网的业务云主机对象

『目的』

[区域]:选择“L3_untrust_A”

[地址]:勾选网络对象,选择全部

[服务/应用]:勾选服务,需访问的互联网服务端口可选择any全端口。

相似文档
  • 设置应用控制策略后,业务云主机访问互联网需要对防火墙分配弹性IP地址,点击『策略』→『地址转换』→『IPV4地址转换』→『新增』→『源地址转换』,进行相关策略配置。
  • 开启云防火墙防护功能,在『策略』→『安全策略』→『安全防护策略』,新增业务防护策略。 『源』 [源区域]:选择“L3_untrust_A” [网络对象]:勾选全部
  • 防火墙网络及策略配置完毕后,需要进行网络割接,把防火墙嵌入南北向流量,才能实现安全检测防御。割接工作主要包括弹性IP迁移,割接过程网络会中断。
  • 从业务服务器Ping互联网IP,测试是否可以Ping通,确认防火墙割接完成。
  • 通过安全专区创建“运维人员”账号,运维账号会自动同步到云堡垒机,但需要进行密码修改。点击『运维管理』→『用户』,进行密码编辑。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部