tencent cloud

云防火墙

动态与公告
产品动态
引擎更新动态
产品公告
新手指引
产品简介
产品概述
产品优势
应用场景
相关概念
支持地域
云防火墙高可用说明
购买指南
计费概述
购买方式
计费模式
续费说明
欠费说明
退费说明
操作指南
防火墙开关
资产中心
告警中心
流量中心
访问控制
入侵防御
全流量检测与响应
网络蜜罐
日志审计
日志分析
日志投递
日志字段
通知及设置相关
常用工具
实践教程
云防火墙与其他产品的联合防护
DNS 防火墙最佳实践
云防火墙防挖矿实践教程
VPC 间防火墙实践教程
故障处理
云防火墙误报误拦截应急预案
API 文档
History
Introduction
API Category
Making API Requests
Intrusion Defense APIs
Access Control APIs
Other APIs
Enterprise Security Group APIs
Firewall Status APIs
Data Types
Error Codes
常见问题
基本介绍
带宽相关
防火墙相关
功能相关
日志相关
账号相关
计费相关
其他
服务等级协议
CFW 政策
隐私协议
数据处理和安全协议

概述

PDF
聚焦模式
字号
最后更新时间: 2026-01-23 17:06:14
云防火墙提供集群模式的 VPC 边界开关功能,在 VPC 边界开关页面,可自动探测到您所持有的云联网实例,并为您配置对应的防火墙开关。
您可以登录 云防火墙控制台,在左侧导航栏中,选择防火墙开关 > VPC 边界,进行集群模式的 VPC 边界防火墙的配置。

接入影响

接入 VPC 边界防火墙时,因需动态发布路由规则以实现流量牵引,会在路由生效瞬间产生1~2秒网络抖动。在此期间,跨 VPC 或同 VPC 内的云服务器互访流量不会中断,用户仅感知为短暂的延迟波动。
说明:
该网络抖动为路由发布的正常技术现象,建议在业务低峰期执行防火墙开关开启操作,并提前验证关键业务的自动重连能力。

防火墙开关

1. 登录 云防火墙控制台,在左侧导航栏中,选择防火墙开关 > VPC 边界
2. 在 VPC 边界开关页面,在防护对象列中找到需要防护的云联网实例,开启防火墙开关
说明:
开启每个云联网实例的防护会消耗 1个 通用实例额度。开启前请确保额度充足。
3. 在弹出的窗口中,选择接入模式:
自动接入:云防火墙会根据您配置的 VPC 引流策略,自动联动云联网进行策略路由表配置。
手动接入:手动接入模式下,需要自行在云联网控制台上手动配置引流。
注意:
自动接入模式与手动接入模式下的策略路由接入方式,均依赖云联网的策略路由功能。此功能目前处于公测阶段,默认情况下不可用。若您想体验此功能,请向云防火墙 提交工单 申请。
4. 根据选择的接入模式,按照 自动接入路由配置指引手动接入路由配置指引 完成后续接入操作。
5. 您可以在实例列表中,对已开启防护的云联网实例进行关闭编辑等操作。
说明:
关闭防火墙开关后,当前云联网类型实例接入防火墙所使用的相关网络资产(如私有网络、子网)将被自动清除。
当前防护对象的接入模式为手动接入时,务必在关闭防火墙开关前,先手动在云防火墙控制台取消该云联网实例的接入,否则直接关闭开关可能导致网络中断。详细操作步骤请参见 云联网实例取消接入云防火墙(多路由表)云联网实例取消接入云防火墙(策略路由)

规格调整

VPC 边界开关 页面下,单击扩容,跳转到购买页面,在此页面可以扩容带宽、日志存储量等参数。
集群模式下,所有打开开关的云联网实例共享 VPC 防火墙带宽,无需为单个实例进行调整。

防火墙状态监控

VPC 边界防火墙状态监控支持统计各个 CCN 实例的带宽。
1. 在带宽配置面板右上角,单击查看监控
2. 状态监控-①VPC 边界防火墙界面中,可以基于②云联网实例名称对带宽监控维度进行筛选,也可以选择在③切换查看连接数,通过选择④时间范围修改统计维度。可以看到⑤监控曲线,也可以查阅⑥不同视角的监控数据。
注意:
由于统计模型与采集频率存在差异,监控数据与 可观测平台 之间可能存在正常偏差。




主备模式与集群模式的区别

VPC 边界防火墙主备模式与集群模式版本的差异请参见下表。
对比维度
主备模式
集群模式
架构类型
单活架构
多活架构
升级影响
主备切换导致网络抖动
无感升级
运维复杂度
需用户管理主备实例
自动维护节点及升级
高可用性
主机故障时备机自动接管
多节点负载,单点故障无影响



帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈