Fitur web filtering Cloud Firewall menggunakan templat URL kustom untuk mengelola lalu lintas Lapisan 7. Anda dapat mengizinkan, memantau, atau memblokir lalu lintas outbound berdasarkan aturan nama domain dan path. Fitur ini memperluas kontrol lalu lintas dari lapisan jaringan dasar ke path akses web spesifik, sehingga membantu Anda menerapkan manajemen akses Internet detail halus dan perlindungan layanan.
Fitur web filtering saat ini sedang dalam tahap private preview. Untuk mengaktifkan fitur ini, hubungi manajer bisnis Anda.
Sebelum memulai
Instans Cloud Firewall telah diaktifkan. Fitur web filtering memerlukan Edisi Perusahaan atau Edisi Ultimate.
Anda telah diberikan izin RAM yang diperlukan. Gunakan kebijakan
AliyunYundunCFWFullAccessuntuk mengakses halaman kontrol akses.Lalu lintas outbound Anda diarahkan melalui Cloud Firewall. Pastikan DNS atau routing telah dikonfigurasi dengan benar agar lalu lintas melewati firewall.
Buat templat web filtering
Masuk ke Konsol Cloud Firewall.
Di panel navigasi sebelah kiri, pilih .
Klik Create Template dan konfigurasikan pengaturan berikut.
Parameter
Deskripsi
Template Name dan Template Description
Tetapkan nama dan deskripsi templat yang deskriptif untuk memudahkan identifikasi.
Template Switch
Aktifkan atau nonaktifkan templat. Konfigurasi dalam templat hanya berlaku ketika templat diaktifkan.
Custom Rules
Masukkan nama domain tujuan dan tentukan aksi. Anda dapat mengklik Add Rule untuk menambahkan beberapa aturan. Untuk traffic HTTPS, Anda harus mengonfigurasi TLS inspection terlebih dahulu untuk mengekstrak informasi URL. Jika tidak, fitur ini tidak berfungsi dengan benar.
URL tujuan harus memenuhi persyaratan format berikut:
Format path lengkap: URL tujuan harus mencakup hostname dan path. Sistem akan mencocokkan bagian-bagian ini dengan bagian yang sesuai dalam permintaan HTTP.
Harus menyertakan garis miring maju: Format path harus lengkap dan diakhiri dengan garis miring maju (
/).Contoh valid:
example.com/Contoh tidak valid:
example.com
Tidak boleh menyertakan: header protokol (seperti
https://) atau parameter permintaan.
Batasan wildcard: Hanya satu wildcard (*) yang didukung, dan harus ditempatkan di akhir path.
Contoh valid:
example.com/*atauexample.com/test/*Contoh tidak valid:
*.example.com,example.com/*/test, atauexample.com/test*
Aksi berikut didukung:
Monitor: Permintaan diizinkan dan dicatat dalam log event Log audit.
Allow: Permintaan diizinkan tanpa dicatat dalam log event.
Deny: Permintaan diblokir dan dicatat dalam log event.
CatatanSaat beberapa aturan URL dikonfigurasi untuk domain yang sama, sistem menerapkan prinsip longest match.
Sebagai contoh, jika Anda mengonfigurasi Allow
example.com/*dan Denyexample.com/test/*, ketika permintaan masuk untukexample.com/test/test, permintaan tersebut akan Deny karena aturan kedua mencocokkan path yang lebih panjang.
Langkah selanjutnya
Setelah membuat templat, Anda dapat mereferensikannya dalam kebijakan kontrol akses Internet Border Outbound. Untuk informasi selengkapnya, lihat Access control policies for the internet firewall.
Kelola templat
Di tab Web Filtering, Anda dapat melakukan operasi berikut pada templat yang sudah ada:
Aktifkan atau nonaktifkan templat: Alihkan sakelar di kolom Template Switch untuk mengaktifkan atau menonaktifkan templat.
Edit templat: Klik Edit di kolom Actions untuk mengubah konfigurasi templat.
Hapus templat: Klik Delete di kolom Actions. Anda tidak dapat menghapus templat yang direferensikan oleh kebijakan kontrol akses.