Chính sách

Trang Chính sách được sử dụng để quản lý tập trung tất cả các chính sách bảo mật của website và API. Tại đây, bạn có thể:

  • Nhanh chóng thêm các hostname (tên miền) cần được bảo vệ.

  • Nhanh chóng bật hoặc tắt các chính sách bảo mật cho các hostname đã được bảo vệ.

  • Quản lý tập trung tất cả các chính sách bảo mật cho các hostname được bảo vệ, bao gồm: Bảo vệ DDoS, Tường lửa ứng dụng web (WAF), Quản lý Bot, Bảo mật API, Tình báo mối đe dọa (Threat Intelligence)

Truy cập mục Chính sách

  • Đăng nhập vào CDNetworks Console, tìm sản phẩm bảo mật đang sử dụng trong mục Subscribed Products.

  • Truy cập Security Settings > Policies.

1. Thêm tên miền cần bảo vệ

Nhấp vào + Protected Hostnames, sau đó làm theo hướng dẫn để thêm hostname.

https://appsmo-document.gitbook.io/appsmo-document-docs/~/revisions/gLluVKT7ICfkKl0gFdFT

2. Xem trạng thái chính sách

  • Protected (Đã bảo vệ): Nếu dịch vụ Cloud Security 2.0 của bạn còn hiệu lực và các chính sách đã được bật, trạng thái hostname sẽ hiển thị là “Protected”.

  • Not Protected (Chưa bảo vệ): Nếu dịch vụ đã hết hạn hoặc chưa bật chính sách nào, trạng thái hostname sẽ là “Not Protected”.

  • Bạn có thể kiểm tra các chính sách đã bật và chưa kích hoạt.

  • Publishing Status (Trạng thái xuất bản): Khi cấu hình hostname được thay đổi, trạng thái sẽ là “Publishing” và sẽ cập nhật thành “Success” khi hoàn tất.

3. Bật hoặc tắt chính sách

Bạn có thể bật/tắt các chính sách bảo mật cụ thể theo nhu cầu. Chính sách bị tắt sẽ không có hiệu lực, nhưng cấu hình vẫn được lưu lại và sẽ được dùng lại nếu được bật trở lại.

3.1 Bật/Tắt chính sách cho một hostname

  • Tại trang Policies, tìm và mở rộng hostname cần thao tác.

  • Nhấp vào nút chuyển đổi để bật hoặc tắt chính sách. Sau khi xác nhận lần hai, cấu hình sẽ được áp dụng ngay.

  • Bạn cũng có thể tắt tất cả các chính sách cho một hostname bằng một cú nhấp chuột và xác nhận.

3.2 Bật/Tắt chính sách cho nhiều hostname cùng lúc

  • Tại trang Policies, chọn các hostname cần thay đổi chính sách.

  • Nhấp vào Enable hoặc Disable Policies, chọn loại chính sách cần thao tác trong hộp thoại bật lên.

  • Nhấn Confirm để áp dụng thay đổi.

4. Sao chép chính sách sang hostname khác

Sau khi kích hoạt Cloud Security 2.0, nếu bạn có nhiều hostname cần dùng chung cấu hình bảo mật, bạn có thể dùng tính năng “Copy policies to other hostnames”:

  • Tại trang Policies, tìm hostname chứa cấu hình cần sao chép và nhấp vào biểu tượng tương ứng.

  • Trong hộp thoại, chọn loại chính sách cần sao chép và chọn hostname đích.

  • Nhấn Confirm để áp dụng.

Mẹo: Trước khi sao chép, hãy đảm bảo hostname đích đã bật chính sách tương ứng.

5. Kích hoạt lại hostname đã hết hạn

Khi dịch vụ hết hạn, hostname có thể chuyển sang trạng thái “Not Protected” và bị xóa cấu hình sau một thời gian. Nếu bạn đã gia hạn trước khi hostname bị xóa, cần kiểm tra lại và bật lại bảo vệ nếu cần:

  • Tại trang Policies, tìm hostname cần bật lại và nhấp vào biểu tượng tương ứng.

  • Chọn chính sách cần bật và nhấn Confirm.

Lưu ý: Sau khi kích hoạt lại, cấu hình sẽ giữ nguyên như trước khi bị tắt, tuy nhiên các quy tắc quản lý của WAF (nếu ở chế độ tự động) và DDoS Managed Rules sẽ được cập nhật.

6. Xóa hostname khỏi danh sách bảo vệ

Khi hostname không còn cần bảo vệ, bạn có thể xóa khỏi Cloud Security 2.0. Sau khi xóa, cấu hình bảo mật sẽ bị xóa. Nếu cần sử dụng lại, bạn phải thêm lại từ đầu.

  • Tại trang Policies, tìm hostname cần xóa và nhấp vào biểu tượng tương ứng để gỡ bỏ.

Last updated