为什么有部分 VPC 间防火墙开关无法开启?
由于路由和网段冲突等原因,云防火墙对产生冲突的开关进行了限制,您可以根据开关错误提示消除冲突后,再尝试开启 VPC 间防火墙。
VPC 里自动创建的防火墙子网以及路由表里的防火墙路由是什么?
开启了 VPC 间防火墙开关后,引流控制所需的防火墙子网和防火墙路由将自动创建,请勿尝试手动删除,以免影响云防火墙的使用。若您希望更改防火墙子网网段,可以 提交工单 联系我们。 VPC 间防火墙负责引流 VPC 间的哪些子网?
VPC 间防火墙引流的范围取决于您在 VPC 间的路由配置,云防火墙只对正确配置了 VPC 间路由的子网进行引流操作。
VPC 间防火墙的带宽达到规格限制,会有什么影响,应该如何处理?
在当前版本中,由于 VPC 间防火墙采用用户独占资源的部署形式,目前尚不支持弹性扩容。
因此当 VPC 间防火墙的带宽超出能力规格后,为了不影响业务的正常运行,我们会在预留50%缓冲带宽的前提下,在临界情况下启用防火墙逃生通道,将 VPC 间防火墙切换到 BYPASS 模式。
说明:
BYPASS 机制下,云防火墙不处理任何流量,直接放行全部流量。
建议您持续关注云防火墙带宽告警,在带宽较高时,适当关闭一部分开关。
本页内容是否解决了您的问题?