您可以通過設置防護規則的生效時間段,確保規則僅在指定的時間段內生效。
應用場景
配置測試策略:為測試策略設置生效時間段,在測試期間,策略自動生效,確保測試的順利進行;在測試結束時,策略會自動失效,無需手動操作。
控制公網暴露:當業務需要對外部開放端口時(例如僅辦公時間開放),設置生效時間段可以有效減少公網暴露,降低潛在的安全風險。
特殊時間段的臨時需求:臨時的公網放行需求,無需擔心忘記刪除的安全風險。
添加時間計劃
登錄管理控制臺。
在左側導航欄中,單擊左上方的
,選擇“安全> 云防火墻”,進入云防火墻的總覽頁面。
(可選)當前賬號下僅存在單個防火墻實例時,自動進入防火墻詳情頁面,存在多個防火墻實例時,單擊防火墻列表“操作”列的“查看”,進入防火墻詳情頁面。
在左側導航欄中,選擇“訪問控制> 對象組管理”,進入“對象組管理”頁面。
切換至“時間計劃”頁簽,單擊“添加時間計劃”,彈出“添加時間計劃”界面,填寫參數信息。
參數名稱 參數說明 時間計劃名稱 自定義時間計劃的名稱。 描述 (可選)標識該計劃的使用場景和用途,以便后續運維時快速區分不同計劃的作用。 周期計劃 添加周期計劃 (可選)設置后,規則將在每周的固定時間段生效。
說明
當資源所在時區和本地時區不一致時,需要配置“資源所在時區”,即當前region所屬地區的時區。
絕對計劃 時間設置方式 當資源所在時區和本地時區不一致時,需要選擇“時間設置方式”。防火墻引擎執行時按照“資源所在時區”的時間執行。
- 本地時區:當前客戶端瀏覽器所屬時區。
- 資源所在時區:云防火墻引擎所在地,即當前region所屬地區的時區。
絕對計劃 開始時間 設置規則生效的時間。 結束時間 (可選)設置規則失效的時間。 單擊“確認”,完成添加。
后續操作
時間計劃添加完成后需在防護規則里設置才會生效,添加防護規則請參見“通過添加防護規則攔截/放行流量”。
相關操作
復制時間計劃:在目標計劃所在行的“操作”列中,單擊“復制”,
編輯時間計劃:單擊目標計劃的名稱,在彈窗中修改參數,單擊“確認”。
刪除時間計劃:
刪除單個時間計劃:在目標計劃所在行的“操作”列中,單擊“刪除”,確認刪除的信息無誤后,輸入“DELETE”,單擊“確定”,完成刪除。
刪除多個時間計劃:勾選目標任務,單擊列表上方的“刪除”,確認刪除的信息無誤后,輸入“DELETE”,單擊“確定”,完成刪除時間計劃。
說明
該時間計劃被防護規則引用時,不支持刪除。