更新时间:2023-09-18
操作场景
为了解决安全设备不必要性能损耗和无法根据业务特性指定安全设备等问题,我们需要通过服务链定义每种流量流经的安全设备以及其顺序,实现流量编排能力。
操作步骤
[应用负载/安全服务链/安全服务链],在[应用负载]菜单下,点击[安全服务链],在右边安全服务链窗口中,选择[安全服务链],点击<新增>。
界面如下图所示。
[安全服务链]下显示安全服务链的[名称]、[健康状态]、[描述]、[安全服务]、[netns]、[操作],[操作]栏中有“删除”按钮用于删除该条安全服务链配置、“关联对象”按钮用于将安全服务链关联到虚拟服务和前置策略。此处定义的[安全服务链],可用于“前置策略”、“虚拟服务”配置部分。
点击<新增>按钮,如下图所示:一般需要设置:[名称]、[描述]、[服务链]。
名称:配置服务链名称,用于标识一条服务链。
描述:配置服务链的附加信息。
服务链:添加构成服务链的安全资源池。服务链中可按需添加多个安全资源池, 服务链添加多个安全资源池时,业务流量会从上到下依次经过服务链关联的安全资源池。