管理 VPC 间防火墙实例

最近更新时间:2024-05-17 15:14:11

我的收藏
VPC 间防火墙创建完成后,您可以单独对 VPC 间防火墙实例进行管理。
1. 登录 云防火墙控制台,在左侧导航栏中,选择防火墙开关 > VPC 间开关
2. 在 VPC 间开关页面,单击防火墙实例,进入到防火墙实例页面。

查看实例详情

1. 在防火墙实例页面,单击防火墙实例 ID或单击右侧的实例详情

2. 在防火墙实例页面,可以查看实例的相关配置详情。


查看关联开关

在防火墙实例页面,单击更多 > 查看防火墙开关,可以跳转至防火墙开关页面,并自动筛选出当前防火墙实例关联的开关。

说明:
防火墙实例关联开关取决于开关控制的流量是否会经过这个实例,一个开关可能属于多个实例。

销毁 VPC 间防火墙实例

销毁任意防火墙实例,需要关闭当前 VPC 间防火墙的全部开关。
1. 在防火墙实例页面,单击所属 VPC 间防火墙的开关数量

2. 跳转至防火墙开关页面,单击全部关闭关闭当前防火墙全部开关。

3. 在防火墙实例页面,单击更多 > 销毁实例,二次确认后即会销毁当前防火墙实例。
说明:
销毁防火墙实例后,当前实例接入的 VPC 将会自动取消接入,已使用配额将归还。


重新选择接入实例

重新选择接入实例,需要关闭当前 VPC 间防火墙的全部开关。
1. 在防火墙实例页面,单击所属 VPC 间防火墙的开关数量

2. 跳转至防火墙开关页面,单击全部关闭关闭当前防火墙全部开关。

3. 在防火墙开关页面,单击更多 > 重新选择接入实例,进入编辑 VPC 间防火墙页面。
注意:
当以私有网络模式接入 VPC 间防火墙,支持重新选择接入的 VPC 实例。
云联网模式则接入云联网内的所有 VPC 实例,不支持重新选择。

4. 在弹窗中,选择需要重新接入的 VPC,单击确定


ByPass 模式

手动 bypass

防火墙支持手动切换至 ByPass 模式,ByPass 模式下当前实例下所有流量均不会过防火墙,所有防火墙配置将失效,建议在调试时使用
在防火墙实例页面,单击更多 > 开启 ByPass / 关闭 ByPass
注意:
调试完成请手动关闭 ByPass 模式。


自动 bypass

1. 在 VPC 间开关页面,单击防火墙设置

2. 在防火墙设置页面修改防火墙满载最长持续时间,当触发阈值后防火墙会自动 bypass。
注意:
使用前请先升级引擎版本至最新。私有网络模式自定义路由引流暂不支持自动 bypass;云联网模式自定义路由引流自动启用 bypass 需优先配置好备用路由,详情请参见 查看/编辑备用路由


查看/编辑备用路由

备用路由是指当防火墙启用 bypass 模式后,VPC 将会自动切换至绑定的备用路由,您可以在控制台查看备用路由的绑定关系。
1. 在 VPC 间开关页面,单击防火墙实例,选择想要查看的防火墙实例,单击实例详情
说明:
当前版本仅云联网模式支持展示备用路由。

2. 单击备用路由,您可以在下方看到所有接入的 VPC 列表和其绑定的备用路由关系。
3. 单击编辑可以对 VPC 绑定的备用路由进行编辑,您可以选择一张路由表或选择未接入防火墙,选择未接入防火墙 bypass 时将不会操作此 VPC。
注意:
编辑操作仅限自定义路由引流模式支持。