Secara default, jika Anda tidak membuat kebijakan kontrol akses setelah mengaktifkan Firewall Internet, Cloud Firewall mengizinkan semua lalu lintas dalam fase pencocokan berdasarkan kebijakan kontrol akses. Anda dapat membuat kebijakan kontrol akses keluar dan masuk untuk Firewall Internet guna mencegah akses tidak sah antara aset yang menghadap Internet dan Internet. Topik ini menjelaskan cara membuat kebijakan kontrol akses masuk dan keluar untuk Firewall Internet.
Prasyarat
Internet firewall harus diaktifkan untuk aset Anda yang menghadap Internet. Untuk informasi lebih lanjut tentang cara mengaktifkan Firewall Internet, lihat Aktifkan Firewall Internet.
Untuk informasi lebih lanjut tentang aset yang menghadap Internet yang dapat dilindungi oleh Cloud Firewall, lihat Ruang lingkup perlindungan.
Kuota untuk kebijakan kontrol akses harus cukup. Anda dapat melihat penggunaan kuota pada halaman . Untuk informasi lebih lanjut tentang cara menghitung penggunaan kuota, lihat Ikhtisar kebijakan kontrol akses.
Jika kuota tersisa tidak mencukupi, Anda dapat mengklik Increase Quota untuk menambah nilai Quota for Additional Policy. Untuk informasi lebih lanjut, lihat Pembelian Cloud Firewall.

Jika Anda ingin menambahkan beberapa objek sebagai sumber atau tujuan akses, pastikan bahwa buku alamat yang berisi objek tersebut telah dibuat. Untuk informasi lebih lanjut, lihat Mengelola buku alamat.
Buat kebijakan kontrol akses untuk Firewall Internet
Cloud Firewall memungkinkan Anda membuat kebijakan kustom dan menyediakan kebijakan yang direkomendasikan yang dapat Anda terapkan.
Buat kebijakan kustom: Anda dapat membuat kebijakan kustom sesuai dengan kebutuhan bisnis Anda.
Terapkan kebijakan cerdas yang direkomendasikan: Cloud Firewall secara otomatis mempelajari lalu lintas Anda dalam 30 hari terakhir dan merekomendasikan beberapa kebijakan cerdas berdasarkan risiko lalu lintas yang diidentifikasi. Anda dapat menentukan apakah akan menerapkan kebijakan tersebut.
Terapkan kebijakan umum yang direkomendasikan: Cloud Firewall merekomendasikan kebijakan umum. Jika kebijakan umum yang direkomendasikan memenuhi kebutuhan bisnis Anda, Anda dapat menerapkannya.
Kami merekomendasikan agar Anda mengizinkan akses ke port terbuka tempat layanan disediakan untuk alamat IP publik terbuka di Firewall Internet dan menolak akses ke port lainnya. Ini mengurangi eksposur aset Anda ke Internet.
Jika Anda ingin mengizinkan akses dari sumber tepercaya seperti alamat IP atau nama domain dan menolak akses ke sumber lainnya, kami merekomendasikan agar Anda pertama-tama membuat kebijakan yang mengizinkan akses dari sumber tepercaya dengan prioritas lebih tinggi dan kemudian membuat kebijakan yang menolak lalu lintas dari semua sumber dengan prioritas lebih rendah.
Jika Anda tidak menerapkan kebijakan cerdas yang direkomendasikan atau kebijakan umum yang direkomendasikan, kebijakan tersebut tidak akan berlaku.
Buat kebijakan kustom
Anda dapat membuat kebijakan keluar atau masuk kustom untuk Firewall Internet sesuai dengan kebutuhan bisnis Anda.
Masuk ke Konsol Cloud Firewall.
Di panel navigasi sisi kiri, pilih .
Pada tab Outbound atau Inbound, pilih IPV4 atau IPV6 dari daftar drop-down dan klik Create Policy. Secara default, kebijakan kontrol akses untuk alamat IPv4 dibuat.

Di panel Create Outbound Policy atau Create Inbound Policy, klik tab Create Policy.
Konfigurasikan kebijakan berdasarkan tabel berikut dan klik OK.
Terapkan kebijakan cerdas yang direkomendasikan
Cloud Firewall secara otomatis mempelajari lalu lintas Anda dari 30 hari terakhir dan merekomendasikan beberapa kebijakan cerdas berdasarkan risiko lalu lintas yang diidentifikasi. Jika kebijakan cerdas yang direkomendasikan memenuhi kebutuhan bisnis Anda, Anda dapat menerapkannya.
Anda dapat menerapkan kebijakan cerdas keluar dan masuk yang direkomendasikan.
Sebelum Anda menerapkan kebijakan yang direkomendasikan, pastikan bahwa Anda memahami artinya dan dampak potensialnya terhadap layanan.
Anda dapat mengabaikan kebijakan cerdas yang direkomendasikan. Setelah Anda mengabaikan kebijakan cerdas yang direkomendasikan, kebijakan tersebut tidak dapat dipulihkan. Lanjutkan dengan hati-hati.
Di panel navigasi sisi kiri, pilih .
Pergi ke halaman Recommended Intelligent Policy. Anda dapat menggunakan salah satu metode berikut:
Di sudut kanan atas di atas daftar kebijakan, klik Intelligent Policy. Di panel yang muncul, klik tab Outbound atau Inbound.

Pada tab Outbound atau Inbound, klik Create Policy. Di panel yang muncul, klik tab Recommended Intelligent Policy.
Lihat dan terapkan kebijakan cerdas yang direkomendasikan. Anda dapat menemukan kebijakan dan klik Apply Policy. Atau, Anda dapat memilih beberapa kebijakan dan klik Batch Dispatch.
Terapkan kebijakan umum yang direkomendasikan
Jika kebijakan umum yang direkomendasikan memenuhi kebutuhan bisnis Anda, Anda dapat menerapkannya.
Sebelum Anda menerapkan kebijakan yang direkomendasikan, pastikan bahwa Anda memahami artinya dan dampak potensialnya terhadap layanan.
Anda dapat mengabaikan kebijakan umum yang direkomendasikan. Setelah Anda mengabaikan kebijakan umum yang direkomendasikan, kebijakan tersebut tidak dapat dipulihkan. Lanjutkan dengan hati-hati. Jika Anda mengabaikan semua kebijakan umum yang direkomendasikan, tab Recommended Common Policy tidak lagi ditampilkan.
Di panel navigasi sisi kiri, pilih .
Pada tab Outbound atau Inbound, klik Create Policy. Di panel yang muncul, klik tab Recommended Common Policy.
Lihat dan terapkan kebijakan umum yang direkomendasikan. Anda dapat menemukan kebijakan dan klik Quick Apply.
Konfigurasikan mode mesin kontrol akses
Mesin kontrol akses mendukung Mode Longgar dan Mode Ketat.
Mode Longgar (default): Setelah Anda mengaktifkan mode longgar, lalu lintas yang jenis aplikasi atau nama domainnya diidentifikasi sebagai Tidak Dikenal diizinkan. Ini memastikan akses normal.
Mode Ketat: Setelah Anda mengaktifkan mode ketat, lalu lintas yang jenis aplikasi atau nama domainnya diidentifikasi sebagai Tidak Dikenal akan dicocokkan dengan semua kebijakan yang telah Anda konfigurasikan. Jika Anda mengonfigurasi kebijakan Tolak, jenis lalu lintas ini ditolak.
Cloud Firewall memungkinkan Anda untuk mengonfigurasi mode mesin kontrol akses default untuk aset baru, mengubah mode mesin kontrol akses untuk satu aset, dan mengubah mode mesin kontrol akses untuk beberapa aset sekaligus. Untuk melakukan operasi tersebut, pergi ke halaman . Di halaman Internet Border, klik ACL Engine Mode di pojok kanan atas daftar kebijakan kontrol akses. Kemudian, lakukan operasi yang diperlukan di panel Access Control Engine Management - Internet Border.


Konfigurasikan default mode mesin kontrol akses untuk aset baru
Ubah mode mesin kontrol akses untuk sebuah aset
Ubah mode mesin kontrol akses untuk beberapa aset sekaligus
Lihat detail hit tentang kebijakan kontrol akses
Setelah layanan Anda beroperasi selama periode tertentu, Anda dapat melihat detail hit terkait kebijakan kontrol akses pada kolom HitsLast Hit At di dalam daftar kebijakan kontrol akses.
Anda dapat mengklik jumlah hit untuk pergi ke halaman Log Audit guna melihat log lalu lintas. Untuk informasi lebih lanjut, lihat Audit log.

Apa yang harus dilakukan selanjutnya
Setelah Anda membuat kebijakan kustom, Anda dapat menemukan kebijakan tersebut dalam daftar kebijakan kustom dan mengklik Edit, Hapus, atau Salin di kolom Tindakan untuk mengelola kebijakan tersebut. Anda dapat mengunduh daftar kebijakan kustom, menghapus beberapa kebijakan sekaligus, dan mengklik Pindahkan untuk mengubah prioritas kebijakan.
Nilai prioritas yang valid berkisar dari 1 hingga jumlah kebijakan yang ada. Nilai yang lebih kecil menunjukkan prioritas yang lebih tinggi. Setelah Anda mengubah prioritas suatu kebijakan, prioritas kebijakan yang memiliki prioritas lebih rendah akan berkurang.
Setelah Anda menghapus suatu kebijakan, Cloud Firewall tidak lagi mengelola lalu lintas tempat kebijakan tersebut awalnya berlaku. Lanjutkan dengan hati-hati.
Referensi
Untuk informasi lebih lanjut tentang cara mengelola lalu lintas dari aset yang menghadap Internet ke nama domain tertentu, lihat Konfigurasikan kebijakan untuk mengizinkan hanya server yang menghadap Internet mengakses nama domain tertentu.
Untuk informasi lebih lanjut tentang cara melakukan kontrol akses pada wilayah tertentu, lihat Konfigurasikan kebijakan untuk menolak lalu lintas yang ditujukan ke server dari wilayah di luar Tiongkok.
Untuk informasi lebih lanjut tentang cara kerja kebijakan kontrol akses, lihat Ikhtisar kebijakan kontrol akses.
Untuk informasi lebih lanjut, lihat Konfigurasikan kebijakan kontrol akses.
Untuk informasi lebih lanjut tentang cara melihat dan mengelola buku alamat IP, buku alamat port, dan buku alamat domain dalam kebijakan kontrol akses, lihat Mengelola buku alamat.
Untuk informasi lebih lanjut tentang cara mengonfigurasi dan menggunakan kebijakan kontrol akses, lihat FAQ tentang kebijakan kontrol akses.





