全部產品
Search
文件中心

Security Center:防禦狀態與規則管理

更新時間:Aug 29, 2024

建立防禦規則後,您可以對叢集防禦狀態進行開啟或關閉,也可對該叢集下的防禦規則進行啟用、停用、編輯等操作。如果您的業務已不再需要某個防禦策略,您可以刪除該防禦策略。本文介紹如何對叢集的防禦規則進行啟用、停用、編輯和刪除。

前提條件

已為該叢集建立了防禦規則。建立防禦規則的具體操作,請參見建立防禦規則

背景資訊

叢集防禦規則的可攔截狀態為正常時,該叢集的防禦規則才會生效。如果叢集防禦規則的可攔截狀態異常,您需要及時處理該異常狀態。更多資訊,請參見叢集防禦規則可攔截狀態異常排查

防禦狀態管理

  1. 登入Security Center控制台

  2. 在左側導覽列,選擇防護配置 > 容器防護 > 容器微隔離

  3. 容器防火牆頁面,單擊防護管理頁簽。

  4. 防護管理頁簽下的叢集列表中,定位到要管理防禦狀態的叢集,對該叢集的防禦狀態進行管理。

    單擊目標防禦規則防禦狀態列的image開關表徵圖,開啟或關閉該叢集的防禦狀態。您也可以選中多個叢集,單擊下方的批量開啟批量關閉,對多個叢集防禦狀態進行管理。

    重要

    只有叢集防禦規則的可攔截狀態顯示為正常,該叢集的防禦規則才能正常開啟。如果叢集的防禦規則的可攔截狀態顯示為異常正常待確認,該叢集的防禦規則無法開啟。可攔截狀態異常問題處理,請參見叢集防禦規則可攔截狀態異常排查

防禦規則管理

  1. 登入Security Center控制台

  2. 在左側導覽列,選擇防護配置 > 容器防護 > 容器微隔離

  3. 容器防火牆頁面,單擊防護管理頁簽。

  4. 防護管理頁簽下的叢集列表中,定位到要管理防禦規則的叢集,對該叢集下的防禦規則進行管理。

    1. 單擊目的地組群操作列的規則管理,展開防禦規則面板。

    2. 防禦規則面板上的叢集防禦規則列表中,定位到要管理的防禦規則。

      • 開啟或關閉規則

        單擊目標防禦規則啟用狀態列的image開關表徵圖,開啟或關閉該防禦規則。

        選中多個防禦規則,單擊列表下方的批量開啟批量關閉,對多個防禦規則進行批量開啟或關閉

      • 查看規則詳情

        單擊操作列的詳情,在規則詳情面板查看該規則的源網路對象、目的網路對象以及規則的詳情。

      • 編輯規則

        單擊操作列的編輯展開編輯規則面板,對該規則進行修改。

        說明

        叢集防禦規則修改最長需要1分鐘生效。

      • 刪除規則

        單擊目標防禦規則操作列的刪除,刪除改規則。

        選中多個防禦規則,單擊列表下方的大量刪除,對多個防禦規則進行大量刪除操作。

        說明

        叢集防禦規則刪除最長需要1分鐘生效。