Tous les produits
Search
Centre de documentation

Web Application Firewall:Déployer un cluster Hybrid Cloud WAF

Dernière mise à jour :Aug 20, 2026

Après l'achat d'une instance Hybrid Cloud WAF, vous pouvez déployer un cluster de protection personnalisé, également appelé cluster hybride. Vous devez déployer un cluster avant d'ajouter vos sites web à Hybrid Cloud WAF pour les protéger. Cette rubrique décrit la procédure de déploiement.

Prérequis

  • Vous avez acheté une instance Hybrid Cloud WAF sur la page d'achat de Web Application Firewall d'Alibaba Cloud. Pour cette instance, le paramètre Plan doit être défini sur Hybrid Cloud WAF et le paramètre Edition sur Dedicated Edition.

  • Préparez les ressources nécessaires au déploiement du cluster hybride. Celles-ci incluent :

    • Des serveurs avec l'agent WAF installé

      Un cluster hybride utilise vos serveurs locaux comme nœuds de cluster. Installez l'agent WAF (vagent) sur un serveur avant de l'ajouter en tant que nœud de cluster. Pour plus d'informations, consultez la rubrique Étape 1 : Installer l'agent WAF.

    • Des équilibreurs de charge

      Un cluster hybride est composé des composants Management, Storage et Protection. Pour garantir une stabilité élevée, nous recommandons de déployer ces composants sur des serveurs distincts. Si un composant comprend plusieurs nœuds, déployez un équilibreur de charge devant ces nœuds.

    Pour obtenir des recommandations en matière de ressources, consultez la section Préparer les ressources du cluster.

Préparer les ressources du cluster

Sélectionnez un plan de déploiement adapté à votre scénario de protection. Les ressources requises varient selon le plan choisi.

Scénario de protection

Plan de déploiement

Ressources requises

Détails du déploiement

Services de production nécessitant une sécurité et une stabilité élevées.

Reprise après sinistre pour les capacités de protection et de gestion.

  • Capacité par défaut (jusqu'à 10 000 QPS HTTP ou 4 000 QPS HTTPS) :

    Recommandé : 5 serveurs + 2 équilibreurs de charge

  • Au-delà de la capacité par défaut :

    Ajoutez des nœuds Protection selon vos besoins. Un nœud Protection prend en charge 5 000 QPS HTTP ou 2 000 QPS HTTPS.

  • Composant Storage : 1 serveur

  • Composant Management : 2 serveurs ou plus + 1 équilibreur de charge

  • Composant Protection : 2 serveurs ou plus + 1 équilibreur de charge

Services de production nécessitant une stabilité métier élevée.

Reprise après sinistre pour les capacités de protection.

  • Capacité par défaut (jusqu'à 10 000 QPS HTTP ou 4 000 QPS HTTPS) :

    Recommandé : 3 serveurs + 1 équilibreur de charge

  • Au-delà de la capacité par défaut :

    Ajoutez des nœuds Protection selon vos besoins. Un nœud Protection prend en charge 5 000 QPS HTTP ou 2 000 QPS HTTPS.

  • Composants Management et Storage : 1 serveur

  • Composant Protection : 2 serveurs ou plus + 1 équilibreur de charge

Tests de preuve de concept (POC) des capacités de protection de base.

Déploiement minimal du cluster.

  • Capacité par défaut (jusqu'à 10 000 QPS HTTP ou 4 000 QPS HTTPS) :

    Au moins 2 serveurs

  • Au-delà de la capacité par défaut :

    Ajoutez des nœuds Protection selon vos besoins. Un nœud Protection prend en charge 5 000 QPS HTTP ou 2 000 QPS HTTPS.

  • Composants Management et Storage : 1 serveur

  • Composant Protection : 1 serveur ou plus

Procédure

  1. Connectez-vous à la console Web Application Firewall.

  2. Dans le volet de navigation de gauche, choisissez Systems > Hybrid Cloud Settings.

  3. Cliquez sur Add Cluster.

  4. Sur la page Add Cluster de l'assistant Basic Information Configuration, configurez les paramètres.

    Configurez les informations de base du cluster, puis cliquez sur Next.

    Paramètre

    Description

    Cluster Name

    Saisissez un nom pour le cluster hybride.

    Protection Nodes

    Sélectionnez le nombre de nœuds Protection pour le cluster hybride.

    Remarque

    Le nombre total de nœuds dans tous les clusters Hybrid Cloud WAF personnalisés ne peut pas dépasser le quota de nœuds de votre instance Hybrid Cloud WAF.

    Chaque nœud Protection correspond à un serveur et peut prendre en charge jusqu'à 5 000 QPS de trafic HTTP ou 2 000 QPS de trafic HTTPS. Sélectionnez le nombre de nœuds du cluster en fonction du débit QPS des sites web que le cluster protège.

    Server Port

    Configurez les ports de protection pour le cluster hybride. Ces ports doivent inclure tous les ports utilisés par les sites web que vous souhaitez protéger. Lors de l'ajout d'un site web, vous ne pourrez sélectionner que parmi ces ports configurés.

    Instructions :

    • Par défaut, les ports 80, 8080, 443 et 8443 sont activés. Aucune modification n'est nécessaire sauf si vos services requièrent d'autres ports.

    • Pour ajouter d'autres ports, saisissez-les manuellement en appuyant sur Entrée après chacun d'eux.

      Les ports de protection ne peuvent pas inclure les ports système réservés suivants : 22, 53, 9100, 4431, 4646, 8301, 6060, 8600, 56688, 15001, 4985, 4986 et 4987.

      Avertissement

      Nous vous recommandons de configurer uniquement les ports essentiels à vos services afin d'éviter les risques de sécurité.

    Cluster Access Mode

    Définissez le mode d'accès réseau pour le cluster hybride. Valeurs valides :

    • Internet : Indique que le cluster hybride se connecte à la console Cloud WAF via le réseau public.

    • Internal Network : Le cluster hybride se connecte à la console privée Cloud WAF via une connexion dédiée.

      Important

      Ce mode est pris en charge uniquement si vous avez configuré Express Connect.

    Remarks

    Ajoutez une description pour le cluster hybride.

  5. Sur la page Add Cluster, cliquez sur Node Group Configuration, configurez le groupe de nœuds, puis cliquez sur Next.

    Vous devez ajouter des groupes de nœuds avant d'ajouter des nœuds.

    Lors de l'ajout d'un groupe de nœuds :

    • Chaque groupe de nœuds nécessite un équilibreur de charge pour l'équilibrage de charge et la reprise après sinistre.

      Remarque

      Si vous ne disposez pas d'équilibreur de charge, contactez le support technique WAF pour obtenir de l'aide.

    • Les types de groupes de nœuds incluent Storage (un par cluster), Management, Protection et Management and Storage (un par cluster). Vous pouvez ajouter plusieurs groupes Management et Protection pour la reprise après sinistre.

      Vous devez ajouter les groupes de nœuds selon l'un des ordres suivants :

      • Méthode 1 (au moins trois groupes de nœuds) : ajoutez un groupe Storage, puis au moins un groupe Management, et enfin au moins un groupe Protection.

      • Méthode 2 (au moins deux groupes de nœuds) : ajoutez un groupe Management and Storage, puis au moins un groupe Protection.

    Suivez ces étapes pour ajouter un groupe de nœuds.

    1. Cliquez sur Add Node Group.

    2. Dans la boîte de dialogue Add Node Group, configurez les paramètres et cliquez sur Save.

      Le tableau suivant décrit les paramètres.

      Paramètre

      Description

      Node Group Name

      Saisissez un nom pour le groupe de nœuds.

      Server IP Address for Load Balancing

      Saisissez l'adresse IP publique de l'équilibreur de charge pour ce groupe de nœuds.

      Node Group Type

      Sélectionnez un type pour le groupe de nœuds. Valeurs valides : Protection, Storage, Management et Management and Storage.

      Region

      Si vous définissez le paramètre Node Group Type sur Protection, vous devez sélectionner la région où se trouve le groupe de nœuds. Ce paramètre est facultatif pour les autres types de groupes de nœuds.

      Remarks

      Ajoutez une description pour le groupe de nœuds.

    3. Cliquez sur Save.

  6. Suivez l'assistant de configuration Add Cluster pour terminer la Initial Node Configuration.

    Ajoutez vos serveurs locaux au cluster hybride en tant que nœuds de cluster. Vous devez d'abord installer l'agent WAF (vagent) sur un serveur avant de pouvoir l'ajouter en tant que nœud. Pour plus d'informations, consultez la rubrique Étape 1 : Installer l'agent WAF.

    Lors de l'ajout d'un nœud :

    • Le nombre de nœuds que vous ajoutez ne peut pas dépasser le quota de nœuds de protection pour le cluster.

    • Nous vous recommandons d'ajouter au moins deux nœuds au groupe de nœuds Protection pour assurer une reprise après sinistre en mode actif-actif.

    Suivez ces étapes pour ajouter un nœud au cluster.

    1. Cliquez sur Add Node.

    2. Dans la boîte de dialogue Add Node, configurez les paramètres du nœud et cliquez sur Save.

      Le tableau suivant décrit les paramètres.

      Paramètre

      Description

      Server IP Address

      Saisissez l'adresse IP publique du serveur local.

      Node Name

      Saisissez un nom pour le nœud.

      Region

      Sélectionnez la région où se trouve le nœud.

      Server Configuration

      Les informations de configuration du serveur sont affichées par défaut.

      Protection Node Group

      Sélectionnez le groupe de nœuds de protection auquel le nœud doit appartenir.

    3. Cliquez sur Save.

  7. Une fois l'assistant Add Cluster terminé, le système crée automatiquement le cluster. Ce processus peut prendre plusieurs minutes.

    Une fois le cluster créé, vous pouvez consulter ses Basic Information en haut de la page.

    Si vous disposez de plusieurs clusters hybrides, cliquez sur Switch Cluster pour afficher les informations d'un cluster spécifique.

    Les informations de base incluent des champs tels que Protection Nodes (avec le débit QPS maximal pris en charge), HTTP Port, HTTPS Port, Cluster Access Mode, Log et Remarks. Vous pouvez cliquer sur Edit dans le coin supérieur droit pour modifier la configuration du cluster.

  8. Vérifiez l'état d'exécution des nœuds dans les colonnes Node Status et Application Status. Si les deux colonnes affichent un statut Normal en vert, le nœud fonctionne correctement. Si le statut Application Status affiche Stopped en rouge, examinez et résolvez l'erreur d'application sur ce nœud.

    Une fois le cluster créé, vous pouvez afficher l'état des nœuds et des applications dans la section Cluster Nodes.

    • Le statut Node Status indique si le serveur est en cours d'exécution. Un statut Normal signifie que le serveur est en cours d'exécution. Un statut Stopped signifie que le serveur est arrêté.

      Si un serveur est arrêté, le nœud ne peut pas fournir de protection WAF. Vérifiez la cause et résolvez le problème dès que possible.

    • Le statut Application Status indique si l'agent WAF (vagent) est en cours d'exécution. Un statut Normal signifie qu'il fonctionne correctement. Un statut Stopped signifie que l'agent s'est arrêté.

      Si l'agent WAF s'est arrêté, le nœud peut ne pas fournir de protection WAF. Connectez-vous au serveur local, vérifiez l'installation et l'état d'exécution de l'agent, et résolvez rapidement tout problème. Pour plus d'informations, consultez la rubrique Étape 1 : Installer l'agent WAF.

Étapes suivantes

Après avoir déployé le cluster Hybrid Cloud WAF, accédez à la page Website Access pour ajouter vos sites web à Hybrid Cloud WAF afin de les protéger.

À l'étape Enter Your Website Information, définissez le paramètre Protection Resource sur Hybrid Cloud Cluster et spécifiez le Name of Protected Node Group. Les autres paramètres sont identiques à ceux de l'ajout d'un site web à un cluster WAF public. Pour plus d'informations, consultez la rubrique Ajouter un site web à WAF.