本文介绍如何配置出向策略配置,只允许业务对外访问console.volcengine.com
域名。
ECS(主机)绑定的EIP是180.100.1.1/32
,需要设置只允许主机访问console.volcengine.com
域名。云防火墙在没有配置策略时默认放行所有流量,因此该场景下需要配置 2 条访问策略。一条为高级优先放行策略,放行该主机对外访问console.volcengine.com
域名的流量;另一条为低优先级阻断策略,阻断该主机对外访问的全部流量。
console.volcengine.com
域名的流量。配置项 | 配置说明 | 配置参数 |
---|---|---|
规则优先级 | 选择该策略的优先级,这里选择最高优先级,配置完成后,也可以在访问控制策略列表中,单击移动对策略优先级自定义调整。
| 最高优先级 |
访问源类型 | 您需要选择访问源类型,并根据访问源类型输入访问源地址。这里选择IP类型,并输入
| IP |
访问源 | 180.100.1.1/32 | |
访问目的类型 | 您需要选择访问目的类型,并根据访问目的类型输入访问目的地址。这里选择域名类型,并输入
| 域名 |
访问目的 | console.volcengine.com | |
协议类型 | 传输层协议类型,域名访问控制策略仅对HTTP和HTTPS协议生效,所以默认设置TCP协议。 | TCP |
目的端口类型 | 设置目的端口类型和目的端口。这里选择0/65535或80、443端口。 说明
| 端口 |
目的端口 | 0/65535 | |
动作 | 设置匹配成功的流量在该条策略的放行情况。
| 放行 |
描述 | 输入当前策略内容和使用场景。便于您识别并应用地址簿 | console.volcengine.com域名放行策略 |
策略开关 | 设置策略开关。如果您创建策略时未启用策略,可以在策略列表中开启策略。 | 开启 |
添加阻断策略:
配置项 | 配置参数 |
---|---|
规则优先级 | 最低优先级 |
访问源类型 | IP |
访问源 | 180.100.1.1/32 |
访问目的类型 | IP |
访问目的 | 0.0.0.0/0 |
协议类型 | ANY |
动作 | 阻断 |
描述 | 禁止主动访问公网 |
策略开关 | 开启 |