All Products
Search
Document Center

Global Accelerator:Aktifkan proteksi WAF untuk Global Accelerator

Last Updated:Jul 22, 2026

Global Accelerator (GA) mendukung WAF protection untuk melindungi dari serangan lapisan aplikasi web seperti Injeksi SQL dan skrip lintas situs (XSS). WAF diintegrasikan dalam mode bypass, memisahkan pemeriksaan keamanan dari penerusan traffic guna meminimalkan dampak terhadap latensi jaringan.

Cara kerja

GA mengintegrasikan WAF dalam mode bypass. Saat diaktifkan, layanan WAF ditempatkan di wilayah akselerasi GA. Alih-alih berfungsi sebagai node jaringan terpisah untuk penerusan traffic, WAF hanya mengekstraksi, memeriksa, dan melindungi traffic guna meningkatkan keamanan aplikasi.

  1. Request reception: Permintaan klien tiba di node akselerasi GA.

  2. Bypass inspection: GA mengirimkan traffic ke instans WAF 3.0 melalui saluran internal untuk pemeriksaan keamanan.

  3. Security analysis: WAF menganalisis permintaan secara real time berdasarkan aturan proteksi yang Anda konfigurasikan dan mengembalikan hasil pemeriksaan (allow atau block) ke GA.

  4. Decision enforcement: GA menegakkan keputusan berdasarkan hasil pemeriksaan tersebut.

    • Allow: Permintaan diteruskan ke origin server.

    • Block: Permintaan diblokir, dan halaman blokir dikembalikan ke klien. Permintaan tidak mencapai origin server.

Catatan penggunaan

  • Integrasi layanan WAF untuk GA sedang dalam rilis bertahap. Untuk menggunakan fitur ini, hubungi account manager Anda.

  • Hanya instans GA pay-as-you-go yang mendukung proteksi WAF.

  • Jika Anda memiliki instans WAF 2.0 di akun Anda, Anda harus terlebih dahulu merilisnya atau bermigrasi ke WAF 3.0.

Aktifkan proteksi WAF

  • Setelah fitur ini diaktifkan, instans GA Anda akan terhubung secara otomatis ke layanan WAF 3.0. Jika WAF belum diaktifkan untuk akun Anda, instans WAF 3.0 pay-as-you-go akan dibuat secara otomatis.

  • Wilayah akselerasi yang didukung:

    • Jika Accelerated IP Address Type instans Anda adalah EIP, Anda dapat mengaktifkan proteksi WAF secara terpisah untuk wilayah akselerasi di Tiongkok daratan dan luar Tiongkok daratan.

    • Jika Accelerated IP Address Type adalah Anycast EIP, Anda hanya dapat mengaktifkan proteksi WAF untuk wilayah akselerasi di luar Tiongkok daratan. Proteksi WAF saat ini tidak didukung di wilayah UK (London).

  • Setelah Anda mengaktifkan proteksi WAF, fitur ini hanya berlaku jika instans memenuhi kondisi berikut:

    • Pendengar HTTP atau HTTPS telah dikonfigurasikan.

    • Wilayah akselerasi yang mendukung proteksi WAF telah dikonfigurasikan.

Aktifkan WAF saat membuat instans GA

  1. Pada halaman , di bagian Basic Instance Configuration, perluas area Web Application Firewall dan pilih Enable untuk wilayah proteksi.Create Standard Pay-as-you-go Instance

  2. Selesaikan pembuatan instans. Untuk informasi selengkapnya, lihat Create a standard pay-as-you-go GA instance.

Aktifkan WAF untuk instans GA yang sudah ada

  1. Login ke dan temukan instans pay-as-you-go target.Global Accelerator console

  2. Arahkan kursor ke ikon 未开启 di samping ID instans target, lalu di area Web Application Firewall, klik Configure.

  3. Pada kotak dialog Configure Web Application Firewall, pilih Enable untuk wilayah proteksi dan klik OK.

Lihat log proteksi

Setelah Anda mengaktifkan proteksi WAF, WAF secara otomatis membuat objek yang dilindungi dan mengaktifkan aturan proteksi web inti secara default. Konfigurasikan aturan proteksi tambahan sesuai kebutuhan.

Konvensi penamaan objek yang dilindungi

Wilayah akselerasi

Akhiran nama

Tiongkok daratan

-cn

Wilayah luar Tiongkok daratan

-intl

  1. Pada , temukan instans target.Global Accelerator console

  2. Arahkan kursor ke ikon 未开启 di samping ID instans target. Di area Web Application Firewall, klik View WAF Report untuk wilayah proteksi yang sesuai.

Nonaktifkan proteksi WAF

Setelah Anda menonaktifkan proteksi WAF, traffic ke instans GA Anda tidak lagi diperiksa oleh WAF. Laporan keamanan tidak mencakup traffic ini, dan WAF berhenti membebankan biaya pemrosesan permintaan.

Anda tetap dikenai biaya untuk instans WAF itu sendiri dan aturan proteksi yang dikonfigurasikan. Untuk menghentikan semua penagihan WAF, Anda harus disable WAF.
  1. Pada , temukan instans target.Global Accelerator console

  2. Arahkan kursor ke ikon 未开启 di samping ID instans, lalu di area Web Application Firewall, klik Configure.

  3. Pada kotak dialog Configure Web Application Firewall, pilih Close untuk wilayah proteksi yang sesuai dan klik OK.

Penagihan

  • Biaya GA: Mengaktifkan proteksi WAF tidak memengaruhi penagihan instans GA Anda. GA tetap ditagih sesuai aturan penagihan aslinya.

  • Biaya WAF 3.0:

    • Jika Anda belum mengaktifkan WAF, mengaktifkan proteksi WAF untuk GA secara otomatis membuat instans WAF 3.0 pay-as-you-go.

    • Jika Anda sudah memiliki instans WAF 3.0 subscription, mengaktifkan proteksi WAF untuk GA tidak menimbulkan biaya WAF tambahan.

FAQ

Apakah proteksi WAF meningkatkan latensi?

Data ditransmisikan antara instans GA dan instans WAF melalui saluran internal khusus dalam wilayah yang sama. Sumber utama latensi adalah pemeriksaan keamanan WAF, yang biasanya menambahkan 1 hingga 2 ms.

Mengapa WAF tidak tersedia di beberapa wilayah?

Wilayah yang didukung ketika Accelerated IP Address Type adalah EIP:

Area

Wilayah

Tiongkok daratan

China (Qingdao), China (Beijing), China (Zhangjiakou), China (Ulanqab), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Hangzhou), China (Shanghai), China (Chengdu)

Asia Pasifik

China (Hong Kong), Korea Selatan (Seoul), Singapura, Malaysia (Kuala Lumpur), Jepang (Tokyo), Indonesia (Jakarta), Filipina (Manila), Thailand (Bangkok)

Eropa & Amerika

AS (Silicon Valley), AS (Virginia), AS (Atlanta), Meksiko, Jerman (Frankfurt), UK (London)

Timur Tengah

UAE (Dubai)