Tous les produits
Search
Centre de documentation

Web Application Firewall:Upgrade a WAF 2.0 instance to WAF 3.0

Dernière mise à jour :Aug 10, 2026

Alibaba Cloud propose un outil d'auto-assistance dans la console pour mettre à niveau les instances WAF 2.0 vers WAF 3.0. Cette rubrique détaille les prérequis, les modifications post-migration et la procédure de mise à niveau.

Important

L'outil de mise à niveau en libre-service est déployé par vagues. Suivez les étapes ci-dessous pour mettre à niveau votre instance :

  • Mise à niveau directe : si le bouton WAF3.0 Upgrade Portal s'affiche en bas du volet de navigation de gauche dans la console Web Application Firewall, cliquez dessus pour lancer la mise à niveau en libre-service.

  • Demande de mise à niveau : si le bouton n'est pas affiché et que vous devez effectuer la mise à niveau en urgence, contactez votre gestionnaire de compte pour soumettre une demande.

Prérequis

  • Les instances utilisant le mode proxy transparent pour Application Load Balancer (ALB) ne peuvent pas être mises à niveau directement. Si vous disposez de telles instances, désactivez la redirection du trafic, supprimez la configuration du nom de domaine, puis effectuez une mise à niveau en libre-service. Pour plus d'informations, consultez la section FAQ ci-dessous.

  • Alibaba Cloud synchronise quotidiennement les ressources des produits cloud entre 00:00 et 03:00. Évitez de mettre à niveau les instances utilisant le mode proxy transparent durant cette fenêtre.

  • L'instance doit être une édition Pro, Enterprise ou Ultimate sous abonnement, une édition Hybrid Cloud WAF Exclusive .

  • L'instance n'utilise pas le service de visualisation des données et aucune fonctionnalité personnalisée n'est activée.

  • L'instance n'expire pas dans les 15 jours et votre compte ne présente aucun impayé.

  • L'opération de mise à niveau requiert les autorisations WAF complètes (AliyunYundunWAFFullAccess).

Avant la mise à niveau

Impact sur les services

  • Continuité des activités : la mise à niveau se déroule sans heurt et n'entraîne aucune interruption de service. Après la mise à niveau, l'adresse CNAME fournie par WAF 2.0 et les URL d'origine configurées restent inchangées. Consultez les informations connexes dans la liste d'accès CNAME.

  • Durée de la mise à niveau : la mise à niveau prend environ 15 minutes. La méthode de mise à niveau complète en un clic prend généralement plus de temps que la méthode de mise à niveau manuelle par lots, car elle inclut une vérification préalable complète du système.

Modifications après la mise à niveau

Edition, spécification et capacités prises en charge

Après la mise à niveau, la méthode de facturation et l'édition des éditions Pro, Enterprise et Ultimate sous abonnement , restent inchangées. WAF 3.0 intègre et optimise les fonctionnalités de WAF 2.0. Les principales modifications sont répertoriées ci-dessous. Pour des comparaisons détaillées des éditions dans WAF 3.0, consultez Éditions et fonctionnalités de WAF.

  • L'édition Pro sous abonnement de WAF 3.0 ne prend plus en charge la fonctionnalité hébergement de règles intelligentes dans le moteur de règles de protection ni la fonctionnalité vérification par curseur dans les règles personnalisées. Si vous avez besoin de ces fonctionnalités après la mise à niveau, mettez à niveau l'instance vers l'édition Enterprise ou l'édition Ultimate. Pour plus d'informations, consultez Mettre à niveau une instance.

  • WAF 3.0 introduit de nouvelles fonctionnalités telles que la configuration de modèles de protection, les règles de réponse personnalisées, la protection contre les événements critiques et un centre d'actifs avancé. Après la mise à niveau, configurez ces fonctionnalités selon vos besoins métier. Pour plus d'informations, consultez Vue d'ensemble.

  • WAF 3.0 ne prend plus en charge l'édition Hybrid Cloud WAF Exclusive. Par conséquent, l'édition Hybrid Cloud WAF Exclusive est mise à niveau vers l'édition Ultimate sous abonnement.

    Les spécifications après la mise à niveau sont les suivantes :

    Scénario

    Avant la mise à niveau

    Après la mise à niveau

    Scénario 1

    Édition WAF 2.0 Hybrid Cloud WAF (inclut 2 nœuds + 200 domaines)

    WAF 3.0 Ultimate Edition (1 nœud par défaut) + 1 nœud supplémentaire + 200 domaines

    Scénario 2

    Édition WAF 2.0 Hybrid Cloud WAF (inclut 2 nœuds + 200 domaines) + X nœuds supplémentaires payants

    WAF 3.0 Ultimate Edition (1 nœud par défaut) + 1 nœud supplémentaire + X nœuds supplémentaires + 200 domaines

    Scénario 3

    Édition Ultimate de WAF 2.0 + X nœuds supplémentaires payants

    Édition Ultimate de WAF 3.0 (1 nœud par défaut) + X nœuds supplémentaires cloud hybride + 200 domaines

    Scénario 4

    Édition Enterprise de WAF 2.0 + X nœuds supplémentaires payants

    Édition Enterprise de WAF 3.0 (1 nœud par défaut) + X nœuds supplémentaires cloud hybride + 200 domaines

Modifications tarifaires

L'opération de mise à niveau elle-même n'entraîne aucun frais. Toutefois, en raison des changements de spécifications et de capacités prises en charge après la mise à niveau, les frais de votre instance WAF 3.0 peuvent changer même si vous n'utilisez aucune fonctionnalité supplémentaire. Les modifications prennent effet lors du premier renouvellement suivant la mise à niveau.

Pour les tarifs détaillés des instances WAF 3.0 sous abonnement et en paiement à l'utilisation, consultez le Guide de facturation par abonnement et le Guide de facturation en paiement à l'utilisation.

Important
  • Après la mise à niveau de l'instance vers WAF 3.0, si vous résiliez l'abonnement ou rétrogradez l'instance avant le premier renouvellement, WAF ne rembourse pas le montant correspondant.

  • Si vous rétrogradez l'instance, WAF applique les frais basés sur les spécifications rétrogradées lors du prochain renouvellement.

Modifications du service de journalisation

  • Après une mise à niveau en un clic, le système crée automatiquement un Logstore pour WAF 3.0 tout en conservant le Logstore de WAF 2.0.

    Important
    • Après la migration, le service de journalisation de WAF 3.0 n'enregistre que les champs requis. Si vous avez sélectionné des champs facultatifs dans WAF 2.0, resélectionnez-les dans la console WAF 3.0.

    • Pendant la fenêtre de mise à niveau, vous pouvez toujours afficher le Logstore de WAF 2.0 dans la console WAF 2.0. Après la mise à niveau, accédez à la console Simple Log Service (SLS) pour afficher le Logstore de WAF 2.0. Pour plus d'informations, consultez le Guide rapide de requête et d'analyse.

  • Les journaux du Logstore de WAF 2.0 sont effacés par ordre chronologique (du plus ancien au plus récent) une fois leur période de rétention expirée. Sauvegardez les journaux rapidement si vous devez les conserver. Pour plus d'informations, consultez Télécharger les journaux.

  • La période de rétention des journaux par défaut pour le Logstore de WAF 3.0 est de 180 jours. Pour modifier ce paramètre, accédez à la console Simple Log Service.

Processus de mise à niveau

image

Description des mises à niveau des objets connectés :

  • Lorsque vous mettez à niveau un nom de domaine utilisant le mode proxy transparent, WAF migre le trafic depuis les ports de redirection des instances de produits cloud liées (Layer 7 SLB, Layer 4 SLB ou ECS) vers l'intégration correspondante du produit cloud. WAF ajoute également les instances en tant qu'objets protégés et le nom de domaine en tant qu'objet protégé personnalisé.

  • Lorsque vous mettez à niveau le trafic pour une intégration cloud hybride, WAF reconfigure le trafic pour utiliser le mode proxy inversé cloud hybride par défaut et génère un objet protégé.

Version canari :

  • Lorsque vous sélectionnez la mise à niveau manuelle par lots, vous pouvez activer la fonctionnalité de version canari pour les noms de domaine. La version canari achemine une partie du trafic vers WAF 3.0. Choisissez la proportion de trafic à acheminer vers la nouvelle version, en l'augmentant progressivement jusqu'à ce que tout le trafic soit dirigé vers WAF 3.0.

  • Les proportions de version canari prises en charge sont : 1 %, 5 %, 10 %, 20 %, 30 %, 50 %, 70 %, 90 % et 100 %. Les proportions personnalisées ne sont pas prises en charge. Vous ne pouvez qu'augmenter la proportion de version canari (par exemple, de 10 % à 20 %), pas la diminuer.

Remarque

La prévention contre les fuites de données (DLP) ne prend pas en charge la version canari. Lorsqu'une tâche de migration est active, les enregistrements de détection DLP sont consignés dans WAF 3.0.

Procédure

Connectez-vous à la console Web Application Firewall. Dans la barre de menus supérieure, sélectionnez le groupe de ressources et la région (Chinese Mainland ou Outside Chinese Mainland) pour l'instance WAF. En bas du volet de navigation de gauche, cliquez sur WAF3.0 Upgrade Portal.

  • Si votre instance satisfait aux exigences de mise à niveau, examinez et cochez la case d'acceptation dans le panneau Upgrade Instructions, puis cliquez sur I understand the upgrade instructions and agree to proceed with the upgrade. pour accéder à la page Upgrade Tool et démarrer la mise à niveau.

  • Si votre instance ne satisfait pas aux exigences de mise à niveau, WAF affiche une invite Error. Suivez les instructions de l'invite pour résoudre le problème.

Étape 1 : Lier le trafic (mode proxy transparent uniquement)

Si vous avez des noms de domaine utilisant le mode proxy transparent, la page Bind Traffic to Cloud Service s'affiche. Vous devez lier le nom de domaine au produit cloud correspondant (ECS, CLB (TCP) ou CLB (HTTP/HTTPS)). Si vous ne savez pas à quel type de produit cloud correspond votre nom de domaine, suivez ces étapes pour confirmer :

  1. Utilisez Network Diagnostic Analysis, sélectionnez Network Diagnostic Analysis, saisissez le nom de domaine, puis trouvez et copiez l'adresse IP publique dans la section DNS service provider analysis results.

  2. Accédez aux Instances de la console ECS et à la console Classic Load Balancer (CLB). Sélectionnez la région et le groupe de ressources, puis trouvez l'instance correspondant à l'adresse IP publique que vous avez copiée.

    • S'il s'agit d'une instance ECS, sélectionnez ECS.

    • S'il s'agit d'une instance CLB avec un écouteur TCP, sélectionnez CLB(TCP).

    • S'il s'agit d'une instance CLB avec un écouteur HTTP ou HTTPS, sélectionnez CLB(HTTP/HTTPS).

  3. Après avoir fait votre sélection, cliquez sur Continue Upgrade.

Étape 2 : Vérification préalable à la mise à niveau

L'outil de vérification préalable valide si l'instance actuelle remplit les conditions de mise à niveau. Après la vérification initiale, consultez l'heure et le résultat de la dernière vérification sur la page de l'outil de mise à niveau. Si la vérification échoue, corrigez le problème signalé en suivant les instructions à l'écran, puis revenez sur cette page pour relancer la vérification.

La vérification préalable évalue des facteurs tels que la date d'expiration de l'instance, le nombre de règles et la méthode d'accès pour déterminer si l'instance répond aux exigences de mise à niveau. Une fois la vérification réussie, la page affiche les méthodes de mise à niveau prises en charge, notamment One-click full upgrade, Manual batch upgrade: rule migration et Manual batch upgrade: no rule migration. Pour actualiser les résultats de la vérification, cliquez sur Recheck.

Étape 3 : Sélectionner une méthode de mise à niveau

L'outil de mise à niveau propose trois méthodes. Sélectionnez celle qui correspond à vos besoins :

Méthode de migration

One-click full upgrade

Manual batch upgrade: rule migration

Manual batch upgrade: no rule migration

Scénarios applicables

  • Peu de noms de domaine avec des règles simples. Effectuez la mise à niveau en un clic.

  • Après la mise à niveau, le modèle de protection utilise la configuration par défaut du système.

  • Nécessite une mise à niveau par lots et une observation du trafic.

  • Le système met automatiquement à niveau les règles de protection.

  • De nombreux noms de domaine ou des règles complexes. Nécessite une mise à niveau par lots et une observation du trafic.

  • Après la mise à niveau, vous personnalisez la configuration du modèle de protection.

Mode de mise à niveau

Le système vérifie préalablement si la mise à niveau complète est prise en charge. Si la vérification réussit, il crée automatiquement une instance WAF 3.0 et met à niveau la configuration de transfert ainsi que les règles de protection vers WAF 3.0.

Le système vérifie préalablement si les modules de protection sélectionnés prennent en charge la mise à niveau. Si la vérification réussit, il crée automatiquement une instance WAF 3.0 et met à niveau les règles de protection. Vous devez mettre à niveau manuellement la configuration de transfert.

Le système crée automatiquement une instance WAF 3.0 mais n'effectue aucune mise à niveau automatique. Vous devez mettre à niveau manuellement la configuration de transfert et reconfigurer les règles de protection non par défaut dans la console WAF 3.0.

  1. Sur la page Upgrade Tool, sélectionnez One-click Upgrade, Rule-incorporated Manual Batch Upgrade ou Rule-free Manual Batch Upgrade, puis cliquez sur Start Migration.

    Important

    Si vous sélectionnez Rule-incorporated Manual Batch Upgrade, vous devez sélectionner les règles de protection à mettre à niveau. Plusieurs sélections sont prises en charge. Vous ne pouvez sélectionner les règles à mettre à niveau que sur la page actuelle. Évaluez attentivement vos besoins métier avant de démarrer la migration.

  2. Dans la boîte de dialogue qui s'affiche, cliquez sur OK. L'instance démarre la mise à niveau automatique, qui prend environ 15 minutes. Gardez la page actuelle ouverte et ne l'actualisez pas.

    Remarque

    Si la mise à niveau échoue, l'instance revient automatiquement à WAF 2.0. Consultez la raison de l'échec dans la boîte de dialogue Rollback Completed.

  3. Une fois que WAF a terminé la mise à niveau automatique, cliquez sur OK dans la boîte de dialogue Custom Upgrade Succeeded pour entrer dans la fenêtre de mise à niveau.

Étape 4 : Finaliser la migration dans la fenêtre de mise à niveau

La fenêtre de mise à niveau correspond à toute la période pendant laquelle les opérations de mise à niveau sont autorisées, soit 15 jours au total. Consultez le temps restant sur la page Upgrade Tools.

Remarques sur la fenêtre de mise à niveau

  • Opérations autorisées

    • Afficher le trafic de service.

    • Mettre à niveau les noms de domaine par lots.

    • Basculer entre les consoles WAF 2.0 et WAF 3.0.

    • Ajouter des configurations de protection dans la console WAF 3.0 pour vérifier si la protection de l'instance mise à niveau est effective.

    • Revenir à WAF 2.0.

    • Confirmer l'achèvement de la mise à niveau ou abandonner la mise à niveau.

  • Opérations interdites

    • N'effectuez pas d'opérations de renouvellement, mise à niveau, rétrogradation ou résiliation dans la console WAF ou la console de gestion de la facturation. Sinon, l'instance pourrait être libérée ou les remboursements pourraient échouer.

    • N'activez ni ne désactivez les interrupteurs de protection pour la prévention contre l'altération de site web ou la prévention contre les fuites d'informations sensibles.

    • Ne modifiez pas les configurations de transfert pour WAF 2.0 ou WAF 3.0. Cela inclut l'ajout, la suppression ou la modification de configurations dans Domain Access de WAF 2.0 et Onboarding de WAF 3.0.

  • Opérations nécessitant une attention particulière

    • Pendant la fenêtre de mise à niveau, si vous ajoutez une nouvelle alerte dans WAF 3.0 et que l'alerte est déclenchée, vous recevez la notification d'alerte uniquement dans WAF 2.0.

    • Pendant la fenêtre de mise à niveau, si vous ajoutez une nouvelle règle de configuration de protection dans WAF 2.0, la règle n'est pas synchronisée avec WAF 3.0.

    • Si la fenêtre de mise à niveau expire sans que vous ayez confirmé l'achèvement de la mise à niveau, l'instance et ses configurations reviennent automatiquement à WAF 2.0. L'instance WAF 3.0 mise à niveau est libérée et les configurations de protection créées pendant la fenêtre sont supprimées.

    • Une fois la mise à niveau terminée, la protection de sécurité n'est disponible que dans la console WAF 3.0. Cliquez sur Confirm Upgrade Completion uniquement après avoir confirmé qu'aucune autre opération de mise à niveau n'est nécessaire.

Effectuez les opérations en fonction de la méthode de mise à niveau sélectionnée :

One-click full upgrade

  1. Si vous avez sélectionné One-click Upgrade à l'étape précédente, le Upgrade Status de tous les noms de domaine et serveurs sur la page Upgrade Tools est Not Upgraded, indiquant que toutes les configurations des noms de domaine et des instances de produits cloud connectés à WAF ont été automatiquement mises à niveau vers WAF 3.0. Sur la page Upgrade Tool, la Domain Name List affiche le type d'accès et l'état de mise à niveau de chaque nom de domaine. Une fois la mise à niveau terminée, l'état s'affiche comme Upgraded.

  2. Vérifiez que le trafic de service pour chaque objet connecté est normal. Contrôlez si le ratio des codes d'état HTTP 200 dans les journaux présente des fluctuations significatives, ou si le QPS connaît des pics ou des chutes soudains. Si vous avez activé le service de journalisation WAF 3.0, consultez Interroger les journaux pour investiguer.

  3. Cliquez sur Switch to WAF 3.0 dans le coin inférieur gauche de la page et effectuez les vérifications suivantes :

    1. Dans le volet de navigation de gauche, cliquez sur Onboarding pour vérifier l'état d'intégration des actifs.

    2. Dans le volet de navigation de gauche, choisissez Protection Config > Protection Template, et vérifiez que le modèle de protection et ses objets protégés répondent à vos besoins métier.

  4. Une fois que vous avez confirmé que tout est normal, accédez à la page Upgrade Tools et cliquez sur Confirm Upgrade Completion. L'instance WAF 2.0 est libérée. Vous devez ensuite utiliser la console WAF 3.0 pour la protection de sécurité.

    Remarque
    • Si vous constatez que le service ne fonctionne pas correctement, accédez à la page Upgrade Tools. Dans la colonne Actions de l'objet concerné, cliquez sur Roll Back pour revenir au nom de domaine ou au serveur WAF 2.0.

    • Après être revenu à WAF 2.0, vous pourrez ultérieurement retourner sur la page de l'outil de mise à niveau et cliquer sur Upgrade to WAF 3.0 dans la colonne Actions de l'objet cible pour effectuer la mise à niveau vers WAF 3.0. Dans ce cas, le système met à niveau uniquement la configuration de transfert de cet objet. Vous devez associer manuellement le modèle de politique de protection correspondant à l'objet.

    • Dans des cas extrêmes, si le service reste anormal après le retour arrière, cliquez sur Cancel Upgrade dans le coin supérieur droit de la page pour abandonner la mise à niveau et restaurer toutes les configurations à leur état antérieur à la mise à niveau.

Manual batch upgrade: rule migration

  1. Si vous avez sélectionné Rule-incorporated Manual Batch Upgrade à l'étape précédente, le Upgrade Status de tous les noms de domaine et serveurs sur la page Upgrade Tools est Not Upgraded, et vous devez procéder à la mise à niveau manuelle.

  2. Sélectionnez un ou plusieurs noms de domaine ou instances de produits cloud à mettre à niveau manuellement jusqu'à ce que tous les noms de domaine et instances de produits cloud affichent Upgraded. Les deux méthodes de mise à niveau suivantes sont prises en charge :

    • Mise à niveau directe : dans la colonne Actions, cliquez sur Canary Release. Dans la boîte de dialogue qui s'affiche, cliquez sur OK.

    • Mise à niveau canari : dans la colonne Actions, cliquez sur Canary Release et sélectionnez la proportion de trafic à acheminer vers la nouvelle version, en l'augmentant progressivement jusqu'à ce que tout le trafic soit dirigé vers WAF 3.0. Lorsque la progression de la mise à niveau canari atteint 100 %, l'état de mise à niveau passe à Upgraded.

  3. Vérifiez que le trafic de service pour chaque objet connecté est normal. Contrôlez si le ratio des codes d'état HTTP 200 dans les journaux présente des fluctuations significatives, ou si le QPS connaît des pics ou des chutes soudains. Si vous avez activé le service de journalisation WAF 3.0, consultez Interroger les journaux pour investiguer.

    Remarque
    • Si vous constatez que le service ne fonctionne pas correctement, accédez à la page Upgrade Tools. Dans la colonne Actions de l'objet concerné, cliquez sur Roll Back to WAF 2.0 pour revenir au nom de domaine ou au serveur WAF 2.0.

    • Après être revenu à WAF 2.0, vous pourrez ultérieurement retourner sur la page de l'outil de mise à niveau et cliquer sur Upgrade to WAF 3.0 dans la colonne Actions de l'objet cible pour effectuer la mise à niveau vers WAF 3.0. Dans ce cas, le système met à niveau uniquement la configuration de transfert de cet objet. Vous devez associer manuellement le modèle de politique de protection correspondant à l'objet.

    • Dans des cas extrêmes, si le service reste anormal après le retour arrière, cliquez sur Cancel Upgrade dans le coin supérieur droit de la page pour abandonner la mise à niveau et restaurer toutes les configurations à leur état antérieur à la mise à niveau.

  4. Une fois que tous les noms de domaine et instances de produits cloud sont mis à niveau, et que vous avez confirmé que le trafic de service et les configurations de protection répondent à vos attentes, accédez à la page Upgrade Tools et cliquez sur Confirm Upgrade Completion. L'instance WAF 2.0 est libérée. Vous devez ensuite utiliser la console WAF 3.0 pour la protection de sécurité.

Manual batch upgrade: no rule migration

  1. Si vous avez sélectionné Rule-free Manual Batch Upgrade à l'étape précédente, le Upgrade Status de tous les noms de domaine et serveurs sur la page Upgrade Tools est Not Upgraded, et vous devez procéder à la mise à niveau manuelle.

  2. Sélectionnez un ou plusieurs noms de domaine ou instances de produits cloud à mettre à niveau manuellement jusqu'à ce que tous les noms de domaine et instances de produits cloud affichent Upgraded. Les deux méthodes de mise à niveau suivantes sont prises en charge :

    • Mise à niveau directe : dans la colonne Actions, cliquez sur Upgrade to WAF 3.0. Dans la boîte de dialogue qui s'affiche, cliquez sur OK.

    • Mise à niveau canari : dans la colonne Actions, cliquez sur Canary Release et sélectionnez la proportion de trafic à acheminer vers la nouvelle version, en l'augmentant progressivement jusqu'à ce que tout le trafic soit dirigé vers WAF 3.0. Lorsque la progression de la mise à niveau canari atteint 100 %, l'état de mise à niveau passe à Upgraded.

  3. Vérifiez que le trafic de service pour chaque objet connecté est normal. Contrôlez si le ratio des codes d'état HTTP 200 dans les journaux présente des fluctuations significatives, ou si le QPS connaît des pics ou des chutes soudains. Si vous avez activé le service de journalisation WAF 3.0, consultez Interroger les journaux pour investiguer.

    Remarque
    • Si vous constatez que le service ne fonctionne pas correctement, accédez à la page Upgrade Tools. Dans la colonne Actions de l'objet concerné, cliquez sur Roll Back to WAF 2.0 pour revenir au nom de domaine ou au serveur WAF 2.0.

    • Après être revenu à WAF 2.0, vous pourrez ultérieurement retourner sur la page de l'outil de mise à niveau et cliquer sur Upgrade to WAF 3.0 dans la colonne Actions de l'objet cible pour effectuer la mise à niveau vers WAF 3.0. Dans ce cas, le système met à niveau uniquement la configuration de transfert de cet objet. Vous devez associer manuellement le modèle de politique de protection correspondant à l'objet.

    • Dans des cas extrêmes, si le service reste anormal après le retour arrière, cliquez sur Cancel Upgrade dans le coin supérieur droit de la page pour abandonner la mise à niveau et restaurer toutes les configurations à leur état antérieur à la mise à niveau.

  4. Cliquez sur Switch to WAF 3.0 dans le coin inférieur gauche de la page. Reportez-vous aux configurations de protection de WAF 2.0 pour créer des modèles et des règles WAF 3.0, et configurez les objets protégés correspondants. Pour plus d'informations, consultez Vue d'ensemble.

  5. Une fois que tous les noms de domaine et instances de produits cloud sont mis à niveau, et que vous avez confirmé que le trafic de service et les configurations de protection répondent à vos attentes, accédez à la page Upgrade Tools et cliquez sur Confirm Upgrade Completion. L'instance WAF 2.0 est libérée. Vous devez ensuite utiliser la console WAF 3.0 pour la protection de sécurité.

Important

Confirmez la mise à niveau rapidement après son achèvement. Si vous ne cliquez pas sur Confirm Upgrade Completion avant l'expiration de la fenêtre de mise à niveau de 15 jours, l'instance et ses configurations reviennent à WAF 2.0. L'instance WAF 3.0 créée automatiquement est libérée et les configurations de protection créées pendant la fenêtre sont supprimées. Si vous devez toujours effectuer la mise à niveau, vous devrez recommencer le processus.

Étapes suivantes

Après la mise à niveau, si vous aviez précédemment configuré les services suivants dans WAF 2.0, effectuez des opérations supplémentaires dans WAF 3.0 :

  • Configurer le service de journalisation

    Reconfigurez les informations suivantes pour le service de journalisation :

  • Configurer CloudMonitor et les alertes

    WAF 3.0 utilise de nouveaux éléments de surveillance d'événements et de métriques qui nécessitent une reconfiguration. Pour plus d'informations, consultez Configurer les notifications CloudMonitor.

  • Configurer les autorisations RAM

    Reconfigurez les autorisations RAM pour la gestion des autorisations au niveau des opérations OpenAPI. Pour plus d'informations, consultez Autorisation RAM.

  • Configurer Terraform

    Terraform doit être reconfiguré. Pour plus d'informations, consultez Registre Terraform (nom de domaine) et Registre Terraform (instance).

  • Configurer OpenAPI

    WAF 3.0 utilise de nouvelles opérations OpenAPI. Pour plus d'informations, consultez Vue d'ensemble des API.

  • Configurer les groupes de ressources

    Les groupes de ressources ne prennent pas en charge la mise à niveau et doivent être reconfigurés. Pour plus d'informations, consultez Ajouter un domaine à WAF via CNAME.

  • Opérations déclenchées par les changements de code produit

    Après la mise à niveau, le code produit de WAF change. Si votre instance nécessite des modifications commerciales dues à cela, contactez votre gestionnaire de compte.

FAQ

Les instances avec redirection de trafic en mode proxy transparent peuvent-elles être mises à niveau ?

Oui. WAF prend en charge les mises à niveau en libre-service des instances en mode proxy transparent (Layer 7 SLB, Layer 4 SLB et ECS) vers WAF 3.0. Cependant, le trafic en mode proxy transparent (ALB) ne prend pas en charge les mises à niveau en libre-service. Désactivez d'abord la redirection du trafic ALB, supprimez la configuration du nom de domaine, puis procédez à la mise à niveau. Suivez les étapes ci-dessous :

  1. Accédez à la page Asset Center > Domain Access. Sur l'onglet Server List, dans la colonne Actions du port de l'instance, cliquez sur Disable Traffic Redirection.

  2. Sur l'onglet Domain Names, dans la colonne Actions du nom de domaine, cliquez sur Delete.

  3. Mettez à niveau l'instance WAF. Pour plus d'informations, consultez Opérations de mise à niveau.

  4. Reconnectez le trafic ALB à WAF 3.0. Pour plus d'informations, consultez Mode natif cloud.

Les instances d'édition Exclusive peuvent-elles être mises à niveau ?

Oui. Contactez votre gestionnaire de compte pour plus de détails.

Des frais sont-ils engagés pendant la mise à niveau ?

Non. Une fois la mise à niveau terminée, les instances sous abonnement engagent des frais lors du prochain renouvellement . Pour plus d'informations, consultez Modifications tarifaires.

Une édition Enterprise de WAF 2.0 peut-elle être mise à niveau vers une édition Pro de WAF 3.0, ou une édition Pro de WAF 2.0 vers l'édition Enterprise de WAF 3.0 ?

Non. Les instances sous abonnement ne prennent en charge que les mises à niveau vers la même édition. Une édition Pro de WAF 2.0 ne peut être mise à niveau que vers une édition Pro de WAF 3.0. Pour utiliser l'édition Enterprise, effectuez la mise à niveau vers l'édition Enterprise après avoir terminé la mise à niveau initiale. Pour plus d'informations, consultez Mettre à niveau une instance.

Puis-je ajouter un nouveau nom de domaine dans WAF 2.0 pendant la fenêtre de mise à niveau, puis continuer la mise à niveau ?

Non. Pendant la fenêtre de mise à niveau, Domain Access est grisé et ne permet pas d'ajouter de nouveaux noms de domaine, de supprimer des existants ou de modifier les configurations de transfert des noms de domaine connectés. Si vous devez ajouter un nom de domaine à WAF 2.0 pendant la fenêtre de mise à niveau, abandonnez d'abord la mise à niveau, ajoutez le nom de domaine, puis redémarrez le processus de mise à niveau.

Remarque

Après avoir abandonné la mise à niveau, le système supprime l'instance WAF 3.0 et ses configurations, et quitte le processus de mise à niveau.