WA-云上东西向流量安全设计

更新时间:2025-02-07 02:29:11

模板ID

B7PNZR1WN3DANUY1

支持地域

杭州、深圳、上海

模板架构

image.jpeg

参数变量

参数变量类型包括String等,通过variables传递相关参数值。

如果未传递,则使用默认值。 如果修改模板变量配置,可以参考:模板变量配置

序号

变量名称

变量类型

默认值

描述

1

地域

String

cn-hangzhou

杭州地域

2

${vpc_Security_name}

String

vpc_Security

Firewall区域VPC的名称

3

${vpc_Security_IP}

String

10.0.0.0/23

Firewall区域VPC的网段

4

${vsw_Security_firewall_name}

String

firewall_vswitch

Firewall区域-应用交换机名称

5

${vsw_Security_firewall_IP}

String

10.0.1.0/24

Firewall区域-应用交换机网段

6

${vsw_Security_tr_AZ1_name}

String

vsw-tr-J

Firewall区域-tr交换机1名称

7

${vsw_Security_tr_AZ1_IP}

String

10.0.0.0/25

Firewall区域-tr交换机1网段

8

${vsw_Security_tr_AZ2_name}

String

vsw-tr-K

Firewall区域-tr交换机2名称

9

${vsw_Security_tr_AZ2_IP}

String

10.0.0.128/25

Firewall区域-tr交换机2网段

10

${vpc1_name}

String

vpc1

VPC1区域的名称

11

${vpc1_IP}

String

172.16.0.0/24

VPC1区域的网段

12

${vsw_vpc1_tr_AZ1_name}

String

vsw-tr-J

VPC1区域-tr交换机1名称

13

${vsw_vpc1_tr_AZ1_IP}

String

172.16.0.0/25

VPC1区域-tr交换机1网段

14

${vsw_vpc1_tr_AZ2_name}

String

vsw-tr-K

VPC1区域-tr交换机2名称

15

${vsw_vpc1_tr_AZ2_IP}

String

172.16.0.128/25

VPC1区域-tr交换机2网段

16

${vpc2_name}

String

vpc2

VPC2区域的名称

17

${vpc2_IP}

String

192.168.0.0/24

VPC2区域VPC的网段

18

${vsw_vpc2_tr_AZ1_name}

String

vsw-tr-J

VPC2区域-tr交换机1名称

19

${vsw_vpc2_tr_AZ1_IP}

String

192.168.0.0/25

VPC2区域-tr交换机1网段

20

${vsw_vpc2_tr_AZ2_name}

String

vsw-tr-K

VPC2区域-tr交换机2名称

21

${vsw_vpc2_tr_AZ2_IP}

String

192.168.0.128/25

VPC2区域-tr交换机2网段

命令行调试

YAML文件传参配置示例(默认VPC、交换机、CEN、TR、路由表均为新创建):

template_id: B7PNZR1WN3DANUY1
area_id: "cn-hangzhou"

variables:
            ${vpc_Security_name}: "vpc_Security"
            ${vpc_Security_IP}: "10.0.0.0/23"
            ${vsw_Security_firewall_name}: "firewall_vswitch"
            ${vsw_Security_firewall_IP}: "10.0.1.0/24"
            ${vsw_Security_tr_AZ1_name}"vsw-tr-J"
            ${vsw_Security_tr_AZ1_IP}: "10.0.0.0/25"
            ${vsw_Security_tr_AZ2_name}: "vsw-tr-K"
            ${vsw_Security_tr_AZ2_IP}: "10.0.0.128/25"
            ${vpc1_name}: "vpc1"
            ${vpc1_IP}: "172.16.0.0/24"
            ${vsw_vpc1_tr_AZ1_name}: "vsw-tr-J"
            ${vsw_vpc1_tr_AZ1_IP}: "172.16.0.0/25"
            ${vsw_vpc1_tr_AZ2_name}: "vsw-tr-K"
            ${vsw_vpc1_tr_AZ2_IP}: "172.16.0.128/25"
            ${vpc2_name}: "vpc2"
            ${vpc2_IP}: "192.168.0.0/24"
            ${vsw_vpc2_tr_AZ1_name}: "vsw-tr-J"
            ${vsw_vpc2_tr_AZ1_IP}: "192.168.0.0/25"
            ${vsw_vpc2_tr_AZ2_name}: "vsw-tr-K"
            ${vsw_vpc2_tr_AZ2_IP}: "192.168.0.128/25"
  
configuration:
  enableMonitor: "0"
  enableReport: "0"

备注说明:

1、如果更换地域,替换area_id的字段,如杭州"cn-hangzhou",替换为上海“cn-shanghai”

ID可以参考:地域和可用区

2、TR默认路由表关联防火墙所在的VPC,并且勾选了“自动关联至转发路由器的默认路由表”、“自动传播系统路由至转发路由器的默认路由表”、“自动为VPC的所有路由表配置指向转发路由器的路由”,TR中新建的路由表关联VPC1VPC2,只勾选“自动为VPC的所有路由表配置指向转发路由器的路由”,在路由学习中手动配置路由

模板库地址:

代码示例地址:

可视化方式

  1. 批量创建相关云服务,包括3VPC、7个交换机。

    1. 基于模板新建应用,默认地域为杭州,云产品均为新建。

    2. 完成应用保存,分别进行校验、计价。本示例相关云产品均为按量计费。

    3. 核对完成,确认协议开始批量部署,自动完成路由的配置。

集成API调用方式

  1. 通过一组openAPI接口,通过集成API快速完成使用。

  2. 参考文档按照命令行工具初始化。

  3. 参考模型YAML文件,直接部署和输出。

  4. 如果更换地域,替换area_id的字段,如杭州“cn-hangzhou”,替换为上海“cn-shanghai”。