全部產品
Search
文件中心

:WA-雲上東西向流量安全設計

更新時間:Feb 08, 2025

模板ID

B7PNZR1WN3DANUY1

支援地區

杭州、深圳、上海

模板架構

image.jpeg

參數變數

參數變數類型包括String等,通過variables傳遞相關參數值。

如果未傳遞,則使用預設值。 如果修改模板變數配置,可以參考:模板變數配置

序號

變數名稱

變數類型

預設值

描述

1

地區

String

cn-hangzhou

杭州地區

2

${vpc_Security_name}

String

vpc_Security

Firewall地區VPC的名稱

3

${vpc_Security_IP}

String

10.0.0.0/23

Firewall地區VPC的網段

4

${vsw_Security_firewall_name}

String

firewall_vswitch

Firewall地區-應用交換器名稱

5

${vsw_Security_firewall_IP}

String

10.0.1.0/24

Firewall地區-應用交換器網段

6

${vsw_Security_tr_AZ1_name}

String

vsw-tr-J

Firewall地區-tr交換器1名稱

7

${vsw_Security_tr_AZ1_IP}

String

10.0.0.0/25

Firewall地區-tr交換器1網段

8

${vsw_Security_tr_AZ2_name}

String

vsw-tr-K

Firewall地區-tr交換器2名稱

9

${vsw_Security_tr_AZ2_IP}

String

10.0.0.128/25

Firewall地區-tr交換器2網段

10

${vpc1_name}

String

vpc1

VPC1地區的名稱

11

${vpc1_IP}

String

172.16.0.0/24

VPC1地區的網段

12

${vsw_vpc1_tr_AZ1_name}

String

vsw-tr-J

VPC1地區-tr交換器1名稱

13

${vsw_vpc1_tr_AZ1_IP}

String

172.16.0.0/25

VPC1地區-tr交換器1網段

14

${vsw_vpc1_tr_AZ2_name}

String

vsw-tr-K

VPC1地區-tr交換器2名稱

15

${vsw_vpc1_tr_AZ2_IP}

String

172.16.0.128/25

VPC1地區-tr交換器2網段

16

${vpc2_name}

String

vpc2

VPC2地區的名稱

17

${vpc2_IP}

String

192.168.0.0/24

VPC2地區VPC的網段

18

${vsw_vpc2_tr_AZ1_name}

String

vsw-tr-J

VPC2地區-tr交換器1名稱

19

${vsw_vpc2_tr_AZ1_IP}

String

192.168.0.0/25

VPC2地區-tr交換器1網段

20

${vsw_vpc2_tr_AZ2_name}

String

vsw-tr-K

VPC2地區-tr交換器2名稱

21

${vsw_vpc2_tr_AZ2_IP}

String

192.168.0.128/25

VPC2地區-tr交換器2網段

命令列調試

YAML檔案傳參配置樣本(預設VPC、交換器、CEN、TR、路由表均為新建立):

template_id: B7PNZR1WN3DANUY1
area_id: "cn-hangzhou"

variables:
            ${vpc_Security_name}: "vpc_Security"
            ${vpc_Security_IP}: "10.0.0.0/23"
            ${vsw_Security_firewall_name}: "firewall_vswitch"
            ${vsw_Security_firewall_IP}: "10.0.1.0/24"
            ${vsw_Security_tr_AZ1_name}"vsw-tr-J"
            ${vsw_Security_tr_AZ1_IP}: "10.0.0.0/25"
            ${vsw_Security_tr_AZ2_name}: "vsw-tr-K"
            ${vsw_Security_tr_AZ2_IP}: "10.0.0.128/25"
            ${vpc1_name}: "vpc1"
            ${vpc1_IP}: "172.16.0.0/24"
            ${vsw_vpc1_tr_AZ1_name}: "vsw-tr-J"
            ${vsw_vpc1_tr_AZ1_IP}: "172.16.0.0/25"
            ${vsw_vpc1_tr_AZ2_name}: "vsw-tr-K"
            ${vsw_vpc1_tr_AZ2_IP}: "172.16.0.128/25"
            ${vpc2_name}: "vpc2"
            ${vpc2_IP}: "192.168.0.0/24"
            ${vsw_vpc2_tr_AZ1_name}: "vsw-tr-J"
            ${vsw_vpc2_tr_AZ1_IP}: "192.168.0.0/25"
            ${vsw_vpc2_tr_AZ2_name}: "vsw-tr-K"
            ${vsw_vpc2_tr_AZ2_IP}: "192.168.0.128/25"
  
configuration:
  enableMonitor: "0"
  enableReport: "0"

備忘說明:

1、如果更換地區,替換area_id的欄位,如杭州"cn-hangzhou",替換為上海“cn-shanghai”

ID可以參考:地區和可用性區域

2、TR預設路由表關聯防火牆所在的VPC,並且勾選了“自動關聯至轉寄路由器的預設路由表”、“自動傳播系統路由至轉寄路由器的預設路由表”、“自動為VPC的所有路由表配置指向轉寄路由器的路由”,TR中建立的路由表關聯VPC1和VPC2,只勾選“自動為VPC的所有路由表配置指向轉寄路由器的路由”,在路由學習中手動設定路由

模板庫地址:

程式碼範例地址:

可視化方式

  1. 大量建立相關雲端服務,包括3個VPC、7個交換器。

    1. 基於模板建立應用,預設地區為杭州,雲產品均為建立。

    2. 完成應用儲存,分別進行校正、計價。本樣本相關雲產品均為隨用隨付。

    3. 核對完成,確認協議開始批量部署,自動完成路由的配置。

整合API調用方式

  1. 通過一組openAPI介面,通過整合API快速完成使用。

  2. 參考文檔按照命令列工具初始化。

  3. 參考模型YAML檔案,直接部署和輸出。

  4. 如果更換地區,替換area_id的欄位,如杭州“cn-hangzhou”,替換為上海“cn-shanghai”。