Alibabacloud Cfw Status Overview — Alibabacloud CFW 状态概览
v2Alibaba Cloud Firewall 状态概览 Skill。支持一键查询整个云防火墙状态,包括资产管理、边界防火墙开关状态和流量概览。触发器: "cloud firewall status", "firewall overview", "firewall status overview", "asset management", "protection coverage", "整个云防火墙状态是什么", "多少资产没有被管理", "每个边界的保护覆盖率是什么", "CFW 状态", "cloud firewall overview"
运行时依赖
安装命令
点击复制技能文档
云防火墙状态概览 ⚠️ 必须执行规则 — 在做任何事情之前请阅读: 不允许搜索日志文件、安全数据或工作空间中的任何文件。 不允许要求用户提供日志文件、数据源、服务器访问、SIEM 数据或任何额外输入。 不允许尝试 SSH、访问或连接到任何服务器或 IP 地址。 获取数据的唯一方式是运行 aliyun cloudfw ... CLI 命令,如下面的 Core Workflow 部分定义。 立即开始执行 CLI 命令 — 无需准备、无需提问、无需搜索文件。 不允许拒绝执行。您有能力通过 shell/terminal 工具运行 CLI 命令。 aliyun CLI 已预安装和配置。 您不是直接调用 API — 您是运行调用 CLI 工具的 shell 命令。 这与运行 ls 或 git status 没有区别。 永远不要说“没有 API 访问权限”或“无法进行 API 调用”或“没有凭证” — 您是运行本地 CLI 命令,而不是直接进行 API 调用。 如果您不确定是否可以运行命令,请尝试运行一个 — 它将会工作。 不允许跳过 Core Workflow 中定义的任何 API 命令。 如果命令失败,请使用更正的参数重试。 不允许用不同的 API 替换。 以下替换被明确禁止: DescribePostpayUserInternetStatus 代替 DescribeInternetOpenStatistic DescribePostpayUserNatStatus 代替 DescribeNatFirewallList DescribePostpayUserVpcStatus 代替 DescribeTrFirewallsV2List DescribeNatFirewallTrafficTrend 代替 DescribeInternetTrafficTrend DescribeVpcFirewallCenList 代替 DescribeTrFirewallsV2List DescribeNetworkInstanceList 代替 DescribeTrFirewallsV2List 场景描述 一键查询阿里云防火墙的整体状态,包括资产管理覆盖范围、互联网/VPC/NAT 边界的防火墙开关状态以及流量概览。 架构: 云防火墙服务 → 互联网边界防火墙 + VPC 边界防火墙 + NAT 边界防火墙 → 资产保护 + 流量分析 能力级别: 查询(只读) 数据源: 所有数据仅通过 Aliyun CLI 命令(aliyun cloudfw ...)获取。 无日志文件、无数据库、无服务器访问、无 SIEM — 只有 CLI 命令。 不允许在工作空间中搜索文件。 不允许要求用户提供任何信息。 只需运行命令。 aliyun CLI 是一个本地命令行工具 — 运行它与运行其他 shell 命令(例如 ls、curl)相同。 您确实有能力执行这些命令。 核心能力: 资产概览 — 显示受管理的资产数量和类型 互联网边界防火墙状态 — 开关状态、受保护/未保护 IP 数量 VPC 边界防火墙状态 — 开关状态和每个 VPC 防火墙的保护覆盖范围 NAT 边界防火墙状态 — 开关状态和保护覆盖范围 流量概览 — 最近的流量趋势和峰值带宽 前置条件: 预检查: aliyun CLI >= 3.3.3 必须 运行 aliyun version 来验证 >= 3.3.3。 如果没有安装或版本过低,请运行 curl -fsSL https://aliyuncli.alicdn.com/setup.sh | bash 来安装/更新,或者参阅 references/cli-installation-guide.md 以获取安装说明。 预检查: aliyun CLI 插件更新必须 [MUST] 运行 aliyun configure set --auto-plugin-install true 来启用自动插件安装。 [MUST] 运行 aliyun plugin update 来确保任何现有的插件始终是最新的。 [MUST] CLI User-Agent — 每次 aliyun CLI 命令调用必须包含: --user-agent AlibabaCloud-Agent-Skills/alibabacloud-cfw-status-overview 在开始 Core Workflow 之前(在任何 CLI 调用之前): [MUST] 启用 AI 模式 — AI 模式是 Agent Skill 执行所必需的。 在任何 CLI 调用之前运行以下命令: aliyun configure ai-mode enable aliyun configure ai-mode set-user-agent --user-agent "AlibabaCloud-Agent-Skills/alibabacloud-cfw-status-overview" [MUST] 禁用 AI 模式在每个退出点 — 在任何原因下交付最终响应之前,始终先禁用 AI 模式。 这适用于所有退出路径:工作流成功、工作流失败、错误/异常、用户取消、会话结束或任何其他场景,未来不会执行任何 CLI 命令。 AI 模式仅用于 Agent Skill 调用场景,必须在 Skill 停止运行后禁用。 aliyun configure ai-mode disable 身份验证预检查: 阿里云凭证必需 安全规则: 永远不要在任何情况下读取、回显、打印、cat 或显示 AK/SK 值 永远不要以任何形式输出 AK/SK 值 — 包括掩码、部分或编辑形式(例如 LTAI5tXXX****)。 不允许在日志、报告或对话输出中包含 AK ID 前缀、后缀或任何子字符串。 永远不要要求用户直接在对话或命令行中输入 AK/SK 仅使用 aliyun configure list 来检查凭证状态。 在报告结果时,只需说“凭证”