Après l'achat d'une instance Hybrid Cloud WAF, vous pouvez déployer un cluster de protection personnalisé, également appelé cluster hybride. Vous devez déployer un cluster avant d'ajouter vos sites web à Hybrid Cloud WAF pour les protéger. Cette rubrique décrit la procédure de déploiement.
Prérequis
-
Vous avez acheté une instance Hybrid Cloud WAF sur la page d'achat de Web Application Firewall d'Alibaba Cloud. Pour cette instance, le paramètre Plan doit être défini sur Hybrid Cloud WAF et le paramètre Edition sur Dedicated Edition.
-
Préparez les ressources nécessaires au déploiement du cluster hybride. Celles-ci incluent :
-
Des serveurs avec l'agent WAF installé
Un cluster hybride utilise vos serveurs locaux comme nœuds de cluster. Installez l'agent WAF (vagent) sur un serveur avant de l'ajouter en tant que nœud de cluster. Pour plus d'informations, consultez la rubrique Étape 1 : Installer l'agent WAF.
-
Des équilibreurs de charge
Un cluster hybride est composé des composants Management, Storage et Protection. Pour garantir une stabilité élevée, nous recommandons de déployer ces composants sur des serveurs distincts. Si un composant comprend plusieurs nœuds, déployez un équilibreur de charge devant ces nœuds.
Pour obtenir des recommandations en matière de ressources, consultez la section Préparer les ressources du cluster.
-
Préparer les ressources du cluster
Sélectionnez un plan de déploiement adapté à votre scénario de protection. Les ressources requises varient selon le plan choisi.
Scénario de protection | Plan de déploiement | Ressources requises | Détails du déploiement |
Services de production nécessitant une sécurité et une stabilité élevées. | Reprise après sinistre pour les capacités de protection et de gestion. |
|
|
Services de production nécessitant une stabilité métier élevée. | Reprise après sinistre pour les capacités de protection. |
|
|
Tests de preuve de concept (POC) des capacités de protection de base. | Déploiement minimal du cluster. |
|
|
Procédure
Connectez-vous à la console Web Application Firewall.
Dans le volet de navigation de gauche, choisissez .
Cliquez sur Add Cluster.
-
Sur la page Add Cluster de l'assistant Basic Information Configuration, configurez les paramètres.
Configurez les informations de base du cluster, puis cliquez sur Next.
Paramètre
Description
Cluster Name
Saisissez un nom pour le cluster hybride.
Protection Nodes
Sélectionnez le nombre de nœuds Protection pour le cluster hybride.
RemarqueLe nombre total de nœuds dans tous les clusters Hybrid Cloud WAF personnalisés ne peut pas dépasser le quota de nœuds de votre instance Hybrid Cloud WAF.
Chaque nœud Protection correspond à un serveur et peut prendre en charge jusqu'à 5 000 QPS de trafic HTTP ou 2 000 QPS de trafic HTTPS. Sélectionnez le nombre de nœuds du cluster en fonction du débit QPS des sites web que le cluster protège.
Server Port
Configurez les ports de protection pour le cluster hybride. Ces ports doivent inclure tous les ports utilisés par les sites web que vous souhaitez protéger. Lors de l'ajout d'un site web, vous ne pourrez sélectionner que parmi ces ports configurés.
Instructions :
Par défaut, les ports 80, 8080, 443 et 8443 sont activés. Aucune modification n'est nécessaire sauf si vos services requièrent d'autres ports.
Pour ajouter d'autres ports, saisissez-les manuellement en appuyant sur Entrée après chacun d'eux.
Les ports de protection ne peuvent pas inclure les ports système réservés suivants : 22, 53, 9100, 4431, 4646, 8301, 6060, 8600, 56688, 15001, 4985, 4986 et 4987.
AvertissementNous vous recommandons de configurer uniquement les ports essentiels à vos services afin d'éviter les risques de sécurité.
Cluster Access Mode
Définissez le mode d'accès réseau pour le cluster hybride. Valeurs valides :
Internet : Indique que le cluster hybride se connecte à la console Cloud WAF via le réseau public.
Internal Network : Le cluster hybride se connecte à la console privée Cloud WAF via une connexion dédiée.
ImportantCe mode est pris en charge uniquement si vous avez configuré Express Connect.
Remarks
Ajoutez une description pour le cluster hybride.
-
Sur la page Add Cluster, cliquez sur Node Group Configuration, configurez le groupe de nœuds, puis cliquez sur Next.
Vous devez ajouter des groupes de nœuds avant d'ajouter des nœuds.
Lors de l'ajout d'un groupe de nœuds :
-
Chaque groupe de nœuds nécessite un équilibreur de charge pour l'équilibrage de charge et la reprise après sinistre.
RemarqueSi vous ne disposez pas d'équilibreur de charge, contactez le support technique WAF pour obtenir de l'aide.
-
Les types de groupes de nœuds incluent Storage (un par cluster), Management, Protection et Management and Storage (un par cluster). Vous pouvez ajouter plusieurs groupes Management et Protection pour la reprise après sinistre.
Vous devez ajouter les groupes de nœuds selon l'un des ordres suivants :
Méthode 1 (au moins trois groupes de nœuds) : ajoutez un groupe Storage, puis au moins un groupe Management, et enfin au moins un groupe Protection.
Méthode 2 (au moins deux groupes de nœuds) : ajoutez un groupe Management and Storage, puis au moins un groupe Protection.
Suivez ces étapes pour ajouter un groupe de nœuds.
Cliquez sur Add Node Group.
-
Dans la boîte de dialogue Add Node Group, configurez les paramètres et cliquez sur Save.
Le tableau suivant décrit les paramètres.
Paramètre
Description
Node Group Name
Saisissez un nom pour le groupe de nœuds.
Server IP Address for Load Balancing
Saisissez l'adresse IP publique de l'équilibreur de charge pour ce groupe de nœuds.
Node Group Type
Sélectionnez un type pour le groupe de nœuds. Valeurs valides : Protection, Storage, Management et Management and Storage.
Region
Si vous définissez le paramètre Node Group Type sur Protection, vous devez sélectionner la région où se trouve le groupe de nœuds. Ce paramètre est facultatif pour les autres types de groupes de nœuds.
Remarks
Ajoutez une description pour le groupe de nœuds.
Cliquez sur Save.
-
-
Suivez l'assistant de configuration Add Cluster pour terminer la Initial Node Configuration.
Ajoutez vos serveurs locaux au cluster hybride en tant que nœuds de cluster. Vous devez d'abord installer l'agent WAF (vagent) sur un serveur avant de pouvoir l'ajouter en tant que nœud. Pour plus d'informations, consultez la rubrique Étape 1 : Installer l'agent WAF.
Lors de l'ajout d'un nœud :
Le nombre de nœuds que vous ajoutez ne peut pas dépasser le quota de nœuds de protection pour le cluster.
Nous vous recommandons d'ajouter au moins deux nœuds au groupe de nœuds Protection pour assurer une reprise après sinistre en mode actif-actif.
Suivez ces étapes pour ajouter un nœud au cluster.
Cliquez sur Add Node.
-
Dans la boîte de dialogue Add Node, configurez les paramètres du nœud et cliquez sur Save.
Le tableau suivant décrit les paramètres.
Paramètre
Description
Server IP Address
Saisissez l'adresse IP publique du serveur local.
Node Name
Saisissez un nom pour le nœud.
Region
Sélectionnez la région où se trouve le nœud.
Server Configuration
Les informations de configuration du serveur sont affichées par défaut.
Protection Node Group
Sélectionnez le groupe de nœuds de protection auquel le nœud doit appartenir.
Cliquez sur Save.
-
Une fois l'assistant Add Cluster terminé, le système crée automatiquement le cluster. Ce processus peut prendre plusieurs minutes.
Une fois le cluster créé, vous pouvez consulter ses Basic Information en haut de la page.
Si vous disposez de plusieurs clusters hybrides, cliquez sur Switch Cluster pour afficher les informations d'un cluster spécifique.
Les informations de base incluent des champs tels que Protection Nodes (avec le débit QPS maximal pris en charge), HTTP Port, HTTPS Port, Cluster Access Mode, Log et Remarks. Vous pouvez cliquer sur Edit dans le coin supérieur droit pour modifier la configuration du cluster.
-
Vérifiez l'état d'exécution des nœuds dans les colonnes Node Status et Application Status. Si les deux colonnes affichent un statut Normal en vert, le nœud fonctionne correctement. Si le statut Application Status affiche Stopped en rouge, examinez et résolvez l'erreur d'application sur ce nœud.
Une fois le cluster créé, vous pouvez afficher l'état des nœuds et des applications dans la section Cluster Nodes.
-
Le statut Node Status indique si le serveur est en cours d'exécution. Un statut Normal signifie que le serveur est en cours d'exécution. Un statut Stopped signifie que le serveur est arrêté.
Si un serveur est arrêté, le nœud ne peut pas fournir de protection WAF. Vérifiez la cause et résolvez le problème dès que possible.
-
Le statut Application Status indique si l'agent WAF (vagent) est en cours d'exécution. Un statut Normal signifie qu'il fonctionne correctement. Un statut Stopped signifie que l'agent s'est arrêté.
Si l'agent WAF s'est arrêté, le nœud peut ne pas fournir de protection WAF. Connectez-vous au serveur local, vérifiez l'installation et l'état d'exécution de l'agent, et résolvez rapidement tout problème. Pour plus d'informations, consultez la rubrique Étape 1 : Installer l'agent WAF.
-
Étapes suivantes
Après avoir déployé le cluster Hybrid Cloud WAF, accédez à la page Website Access pour ajouter vos sites web à Hybrid Cloud WAF afin de les protéger.
À l'étape Enter Your Website Information, définissez le paramètre Protection Resource sur Hybrid Cloud Cluster et spécifiez le Name of Protected Node Group. Les autres paramètres sont identiques à ceux de l'ajout d'un site web à un cluster WAF public. Pour plus d'informations, consultez la rubrique Ajouter un site web à WAF.