云防火墻通過業(yè)務間的流量可視化,幫助用戶了解業(yè)務之間的訪問關系,以此判斷執(zhí)行什么樣的訪問控制策略。
前提條件
在實現(xiàn)流量可視化之前,用戶需先創(chuàng)建業(yè)務區(qū)、應用組,并將應用添加到業(yè)務區(qū)和應用組,以建立應用和應用組、業(yè)務區(qū)之間的關系。
背景信息
您需要提前了解以下概念:
業(yè)務區(qū):業(yè)務區(qū)是東西向業(yè)務可視中,構成用戶某個業(yè)務的各個應用組的集合,通常是按您實際業(yè)務的類型進行分類。例如:門戶網站業(yè)務區(qū)(將包含Web應用組、DB應用組)等。
應用組:應用組是東西向業(yè)務可視中,提供的相同或相似服務的應用集合。例如:所有部署了MySQL的ECS可以歸屬到同一個DB應用組。
應用:應用是東西向業(yè)務可視的最小單位。默認情況下,一個應用等于一臺ECS上所有開放端口的集合。您可以通過指定端口克隆應用來創(chuàng)建新的應用。
步驟一:創(chuàng)建業(yè)務區(qū)
登錄云防火墻控制臺。
在左側導航欄,選擇
。在自定義分組頁面,單擊業(yè)務區(qū)。
在業(yè)務區(qū)頁簽,選擇您要創(chuàng)建的業(yè)務區(qū)所屬的VPC。
重要VPC包括用戶已有的VPC網絡和ECS經典網絡。每個業(yè)務區(qū)必須并且只能屬于一個VPC。
單擊新建業(yè)務區(qū)。
在新建業(yè)務區(qū)對話框中配置業(yè)務區(qū)信息。
名稱:業(yè)務區(qū)的命名,手動輸入。長度范圍為1~40個字符。
備注:業(yè)務區(qū)的備注信息。
程度:業(yè)務區(qū)的重要程度,幫助您在業(yè)務關系可視圖中清晰區(qū)分不同重要程度的業(yè)務區(qū)。可選擇一般、重要和非常重要3個程度。
您可以在應用分組可視頁面,通過篩選不同的重要程度等級,查看對應重要級別的業(yè)務區(qū)。
單擊確定,完成業(yè)務區(qū)的創(chuàng)建。
業(yè)務區(qū)創(chuàng)建完成后,會歸屬到您之前選擇的VPC中。您可在業(yè)務區(qū)列表中,對業(yè)務區(qū)基本信息進行編輯或刪除業(yè)務區(qū)。
說明業(yè)務區(qū)下存在應用組時,不可刪除業(yè)務區(qū)。
步驟二:創(chuàng)建應用組
登錄云防火墻控制臺。
在左側導航欄,選擇
。在自定義分組頁面,單擊應用組。
在應用組頁簽,選擇您要創(chuàng)建的應用組所屬的VPC。
單擊新建應用組。
在新建應用組對話框中配置應用組的信息。
名稱:應用組的命名,手動輸入。長度范圍為1~40個字符。
備注:應用組的備注信息。
程度:應用組的重要程度,幫助您在業(yè)務關系可視圖中清晰區(qū)分不同重要程度的業(yè)務區(qū)。可選擇一般、重要和非常重要3個程度。
您可以在應用分組可視頁面,雙擊打開某個業(yè)務區(qū)后,通過篩選不同的重要程度等級,查看對應重要級別的應用組。
業(yè)務區(qū):可選選擇已有業(yè)務區(qū)和新建業(yè)務區(qū)。
選擇了選擇已有業(yè)務區(qū)選項,則需在下方名稱下拉框中選擇之前您已創(chuàng)建好的業(yè)務區(qū)名稱。
重要創(chuàng)建應用組后,該應用組將會被自動加到應用組歸屬的業(yè)務區(qū)所在的VPC。
如果選擇新建業(yè)務區(qū),則需在下方填寫新建業(yè)務區(qū)的名稱、備注信息并選擇重要程度。
單擊確定,完成應用組的創(chuàng)建。
(可選步驟)單擊操作欄的分配,可修改應用組所屬的業(yè)務區(qū)。
完成業(yè)務區(qū)分配后,業(yè)務區(qū)頁面的應用組數(shù)量將會同步更新。
應用組創(chuàng)建完成后,還可在應用組列表中,對應用組的基本信息進行編輯或刪除應用組。
說明應用組下存在應用時,不可刪除應用組。
步驟三:為應用分配應用組和業(yè)務區(qū)
您可在應用頁面查看云防火墻中已有的業(yè)務區(qū)、應用組、應用和ECS數(shù)量。
登錄云防火墻控制臺。
在左側導航欄,選擇
。在自定義分組頁面,單擊應用。
通過搜索功能定位到需要操作的應用。
單擊操作欄的分配,將該應用添加到之前您已創(chuàng)建好的業(yè)務區(qū)和應用組中。
說明完成應用分配后,業(yè)務區(qū)頁面的業(yè)務區(qū)數(shù)量和應用組數(shù)量將會同步更新。
(可選步驟)您也可以在應用列表中,單擊右側操作欄的克隆,復制現(xiàn)有的應用。
云防火墻開通后會對每個ECS創(chuàng)建一個默認的應用,訪問ECS的流量會自動映射到該默認應用中。如果ECS中有多個應用屬于不同的業(yè)務類型,您可以通過克隆操作創(chuàng)建新的應用,并為該應用分配另一個業(yè)務區(qū)和應用組。克隆應用時,可對應用所屬的ECS實例ID、偵聽端口和進程名進行修改。