Global Accelerator (GA) mendukung WAF protection untuk melindungi dari serangan lapisan aplikasi web seperti Injeksi SQL dan skrip lintas situs (XSS). WAF diintegrasikan dalam mode bypass, memisahkan pemeriksaan keamanan dari penerusan traffic guna meminimalkan dampak terhadap latensi jaringan.
Cara kerja
GA mengintegrasikan WAF dalam mode bypass. Saat diaktifkan, layanan WAF ditempatkan di wilayah akselerasi GA. Alih-alih berfungsi sebagai node jaringan terpisah untuk penerusan traffic, WAF hanya mengekstraksi, memeriksa, dan melindungi traffic guna meningkatkan keamanan aplikasi.
Request reception: Permintaan klien tiba di node akselerasi GA.
Bypass inspection: GA mengirimkan traffic ke instans WAF 3.0 melalui saluran internal untuk pemeriksaan keamanan.
Security analysis: WAF menganalisis permintaan secara real time berdasarkan aturan proteksi yang Anda konfigurasikan dan mengembalikan hasil pemeriksaan (allow atau block) ke GA.
Decision enforcement: GA menegakkan keputusan berdasarkan hasil pemeriksaan tersebut.
Allow: Permintaan diteruskan ke origin server.
Block: Permintaan diblokir, dan halaman blokir dikembalikan ke klien. Permintaan tidak mencapai origin server.
Catatan penggunaan
Integrasi layanan WAF untuk GA sedang dalam rilis bertahap. Untuk menggunakan fitur ini, hubungi account manager Anda.
Hanya instans GA pay-as-you-go yang mendukung proteksi WAF.
Jika Anda memiliki instans WAF 2.0 di akun Anda, Anda harus terlebih dahulu merilisnya atau bermigrasi ke WAF 3.0.
Aktifkan proteksi WAF
Setelah fitur ini diaktifkan, instans GA Anda akan terhubung secara otomatis ke layanan WAF 3.0. Jika WAF belum diaktifkan untuk akun Anda, instans WAF 3.0 pay-as-you-go akan dibuat secara otomatis.
Wilayah akselerasi yang didukung:
Jika Accelerated IP Address Type instans Anda adalah EIP, Anda dapat mengaktifkan proteksi WAF secara terpisah untuk wilayah akselerasi di Tiongkok daratan dan luar Tiongkok daratan.
Jika Accelerated IP Address Type adalah Anycast EIP, Anda hanya dapat mengaktifkan proteksi WAF untuk wilayah akselerasi di luar Tiongkok daratan. Proteksi WAF saat ini tidak didukung di wilayah UK (London).
Setelah Anda mengaktifkan proteksi WAF, fitur ini hanya berlaku jika instans memenuhi kondisi berikut:
Pendengar HTTP atau HTTPS telah dikonfigurasikan.
Wilayah akselerasi yang mendukung proteksi WAF telah dikonfigurasikan.
Aktifkan WAF saat membuat instans GA
Pada halaman , di bagian Basic Instance Configuration, perluas area Web Application Firewall dan pilih Enable untuk wilayah proteksi.Create Standard Pay-as-you-go Instance
Selesaikan pembuatan instans. Untuk informasi selengkapnya, lihat Create a standard pay-as-you-go GA instance.
Aktifkan WAF untuk instans GA yang sudah ada
Login ke dan temukan instans pay-as-you-go target.Global Accelerator console
Arahkan kursor ke ikon
di samping ID instans target, lalu di area Web Application Firewall, klik Configure.Pada kotak dialog Configure Web Application Firewall, pilih Enable untuk wilayah proteksi dan klik OK.
Lihat log proteksi
Setelah Anda mengaktifkan proteksi WAF, WAF secara otomatis membuat objek yang dilindungi dan mengaktifkan aturan proteksi web inti secara default. Konfigurasikan aturan proteksi tambahan sesuai kebutuhan.
Konvensi penamaan objek yang dilindungi
Wilayah akselerasi | Akhiran nama |
Tiongkok daratan |
|
Wilayah luar Tiongkok daratan |
|
Pada , temukan instans target.Global Accelerator console
Arahkan kursor ke ikon
di samping ID instans target. Di area Web Application Firewall, klik View WAF Report untuk wilayah proteksi yang sesuai.
Nonaktifkan proteksi WAF
Setelah Anda menonaktifkan proteksi WAF, traffic ke instans GA Anda tidak lagi diperiksa oleh WAF. Laporan keamanan tidak mencakup traffic ini, dan WAF berhenti membebankan biaya pemrosesan permintaan.
Anda tetap dikenai biaya untuk instans WAF itu sendiri dan aturan proteksi yang dikonfigurasikan. Untuk menghentikan semua penagihan WAF, Anda harus disable WAF.
Pada , temukan instans target.Global Accelerator console
Arahkan kursor ke ikon
di samping ID instans, lalu di area Web Application Firewall, klik Configure.Pada kotak dialog Configure Web Application Firewall, pilih Close untuk wilayah proteksi yang sesuai dan klik OK.
Penagihan
Biaya GA: Mengaktifkan proteksi WAF tidak memengaruhi penagihan instans GA Anda. GA tetap ditagih sesuai aturan penagihan aslinya.
Biaya WAF 3.0:
Jika Anda belum mengaktifkan WAF, mengaktifkan proteksi WAF untuk GA secara otomatis membuat instans WAF 3.0 pay-as-you-go.
Jika Anda sudah memiliki instans WAF 3.0 subscription, mengaktifkan proteksi WAF untuk GA tidak menimbulkan biaya WAF tambahan.
FAQ
Apakah proteksi WAF meningkatkan latensi?
Data ditransmisikan antara instans GA dan instans WAF melalui saluran internal khusus dalam wilayah yang sama. Sumber utama latensi adalah pemeriksaan keamanan WAF, yang biasanya menambahkan 1 hingga 2 ms.
Mengapa WAF tidak tersedia di beberapa wilayah?
Wilayah yang didukung ketika Accelerated IP Address Type adalah EIP:
Area | Wilayah |
Tiongkok daratan | China (Qingdao), China (Beijing), China (Zhangjiakou), China (Ulanqab), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Hangzhou), China (Shanghai), China (Chengdu) |
Asia Pasifik | China (Hong Kong), Korea Selatan (Seoul), Singapura, Malaysia (Kuala Lumpur), Jepang (Tokyo), Indonesia (Jakarta), Filipina (Manila), Thailand (Bangkok) |
Eropa & Amerika | AS (Silicon Valley), AS (Virginia), AS (Atlanta), Meksiko, Jerman (Frankfurt), UK (London) |
Timur Tengah | UAE (Dubai) |