Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Use WAF-enabled ALB instances to protect applications

Dernière mise à jour :Aug 31, 2026

Les applications web exposées à Internet sont confrontées à diverses menaces, telles que les attaques DDoS, l'injection SQL, le cross-site scripting (XSS), les requêtes HTTP malveillantes et les attaques par force brute SSH. L'activation du Web Application Firewall (WAF) sur une instance Application Load Balancer (ALB) ajoute une inspection approfondie, consciente des protocoles, couvrant plusieurs protocoles HTTP et formats d'encodage.

Pour en savoir plus sur les avantages des instances ALB avec WAF, consultez la section Avantages des instances ALB avec WAF. Pour une introduction au WAF, reportez-vous à la rubrique Qu'est-ce que le WAF ?

Important

L'activation du WAF modifie la facturation de votre service ALB. Pour plus de détails sur les tarifs, consultez les Règles de facturation ALB.

Prérequis

Avant de commencer, assurez-vous d'avoir :

Activer ou désactiver la protection WAF

Définissez le champ edition dans votre configuration AlbConfig pour gérer la protection WAF. Vous pouvez appliquer cette modification lors de la création d'une nouvelle instance ALB ou lors de la mise à jour d'une instance existante.

**Valeur edition** Protection WAF
StandardWithWaf Activée
Standard Désactivée
Important

Vous ne pouvez pas modifier le champ edition d'une instance ALB réutilisée.

Console

  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Sur la page Clusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, sélectionnez Workloads > Custom Resources.

  3. Dans la zone de recherche de l'onglet Resource Objects, saisissez AlbConfig, puis cliquez sur AlbConfig dans les résultats de recherche.

  4. Dans le panneau AlbConfig, localisez la ressource AlbConfig que vous souhaitez modifier (alb par défaut), puis cliquez sur Edit YAML dans la colonne Actions.

  5. Ajoutez le champ edition comme indiqué ci-dessous, puis cliquez sur OK.

    spec:
      config:
        addressAllocatedMode: Fixed
        addressType: Internet
        edition: StandardWithWaf # Set to Standard to downgrade to the Standard edition.
        zoneMappings:
          - vSwitchId: <YOUR_VSWITCHID>
          - vSwitchId: <YOUR_VSWITCHID>

kubectl

  1. Ouvrez le fichier AlbConfig pour le modifier :

    kubectl edit albconfig <Albconfig_Name>
  2. Définissez le champ edition comme suit, puis enregistrez le fichier.

    apiVersion: alibabacloud.com/v1
    kind: AlbConfig
    metadata:
      name: alb
    spec:
      config:
        addressType: Internet
        edition: StandardWithWaf # Enable WAF protection. Set to Standard to disable.
        zoneMappings:
          #...

Pour cesser complètement d'utiliser le WAF, supprimez le champ edition et sa configuration associée au lieu de le définir sur Standard.

FAQ

Pourquoi mon instance ALB est-elle revenue de l'édition avec WAF à l'édition Standard ?

Cause : Si vous activez la protection WAF pour l'instance ALB depuis la console WAF, le contrôleur ALB Ingress détecte, lors d'une réconciliation ultérieure, que l'édition réelle de l'instance diffère du champ edition déclaré dans le AlbConfig. Si le AlbConfig ne spécifie pas explicitement edition: StandardWithWaf, le contrôleur restaure l'instance à l'édition Standard par défaut, ce qui entraîne la désactivation de la protection WAF.

Solution : Déclarez la protection WAF dans le AlbConfig plutôt que dans la console WAF. Lors de la création d'une instance ALB ou de la modification d'une instance existante, définissez explicitement le champ edition sur StandardWithWaf.

Étapes suivantes