Cloud Firewall terintegrasi dengan ESA untuk secara otomatis memelihara buku alamat dinamis yang berisi IP back-to-origin, sehingga menghilangkan kebutuhan pengelolaan manual daftar putih IP untuk server origin Anda.
Prasyarat
Kebijakan Batas Internet telah dikonfigurasi di Cloud Firewall untuk server origin Anda.
Server origin Anda berjalan pada Layanan Alibaba Cloud.
Proteksi server origin telah diaktifkan, dan opsi Auto-enable latest back-to-origin IP list telah diaktifkan.
Cara kerja buku alamat ESA
Referensikan buku alamat ESA (ESA Back-to-origin Address) di Cloud Firewall untuk melindungi server origin Anda. Buku alamat ESA berisi alamat IP node ESA. Tambahkan buku alamat ESA ke dalam kebijakan Batas Internet, sehingga Cloud Firewall akan menyaring lalu lintas yang tidak berasal dari ESA node. Ketika alamat IP back-to-origin ESA berubah, buku alamat tersebut diperbarui secara otomatis, sehingga menghilangkan kebutuhan pemeliharaan manual daftar putih IP untuk node ESA.
Referensikan buku alamat ESA
Masuk ke Konsol Cloud Firewall.
Di panel navigasi sebelah kiri, pilih .
Pada tab Inbound, pilih versi IP (IPv4 secara default), lalu klik Create Policy.

Pada panel Create Inbound Policy, pilih tab Create Policy. Untuk Source Type, klik address book.

Klik ikon
dan pilih Cloud Service Address Book.
Cari
ESA, temukan ESA Back-to-origin Address dalam hasil pencarian, lalu klik Select pada kolom Actions.
Untuk Destination, masukkan alamat IP atau Blok CIDR server origin Anda, misalnya
1.2.3.4/32.
Pilih jenis protokol. Jika tidak yakin, pilih ANY. Pada bidang Port, masukkan Port layanan Anda, dan atur Application menjadi ANY.

Atur Action menjadi Allow, Priority menjadi Highest, dan Policy Validity Period menjadi Always. Aktifkan sakelar Status
, lalu klik OK.