VPC边界防火墙能够检测和统计已连通的VPC间的通信流量数据,帮助您发现和排查异常攻击。您可以在云防火墙控制台开启或关闭VPC边界防火墙。
前提条件
- 已购买了云企业网或高速通道实例,并且已使用云企业网或高速通道完成了两个VPC之间的网络互连。详细操作请参见同账号VPC互连。
- 已创建VPC边界防火墙。您必须先完成创建VPC边界防火墙,才能开启或关闭VPC边界防火墙开关。更多信息,请参见创建VPC边界防火墙。
背景信息
开启VPC边界防火墙后,ECS控制台 页面会自动添加名称为Cloud_Firewall_Security_Group的安全组和放行策略(即授权策略),用于放行VPC边界防火墙到ECS的入方向流量。
说明 Cloud_Firewall_Security_Group的安全组和放行策略不可以删除,否则会导致VPC边界防火墙到ECS的入方向流量无法受到VPC边界防火墙的防护。
操作步骤
执行结果
- 开启防火墙开关后,防火墙状态变为开启中,等到状态更新为已开启,则表示成功开启VPC边界防火墙。
- 关闭防火墙开关后,防火墙状态变为关闭中,等到状态更新为未开启,则表示成功关闭VPC边界防火墙。