All Products
Search
Document Center

Web Application Firewall:Terapkan klaster hybrid cloud WAF

Last Updated:Aug 21, 2026

Setelah membeli instans Hybrid Cloud WAF, Anda dapat menerapkan klaster perlindungan kustom, yang juga disebut klaster cloud hibrid. Anda harus menerapkan klaster sebelum menambahkan situs web Anda ke Hybrid Cloud WAF untuk perlindungan. Topik ini menjelaskan proses penerapan tersebut.

Prasyarat

  • Anda telah membeli instans Hybrid Cloud WAF di halaman pembelian Web Application Firewall. Untuk instans ini, Plan harus diatur ke Hybrid Cloud WAF, dan Edition harus diatur ke Dedicated Edition.

  • Siapkan resource yang diperlukan untuk menerapkan klaster cloud hibrid. Resource tersebut meliputi:

    • Server dengan agen WAF yang telah diinstal

      Klaster cloud hibrid menggunakan server on-premises Anda sebagai node klaster. Instal agen WAF (vagent) pada server sebelum menambahkannya sebagai node klaster. Untuk informasi lebih lanjut, lihat Langkah 1: Instal agen WAF.

    • Load balancer

      Klaster cloud hibrid terdiri dari komponen Management, Storage, dan Protection. Untuk stabilitas tinggi, kami merekomendasikan menerapkan komponen-komponen ini pada server yang terpisah. Jika suatu komponen mencakup beberapa node, terapkan load balancer di depan node-node tersebut.

    Untuk rekomendasi resource, lihat Siapkan resource klaster.

Siapkan resource klaster

Pilih rencana penerapan berdasarkan skenario perlindungan Anda. Resource yang diperlukan bervariasi tergantung pada rencana tersebut.

Skenario perlindungan

Rencana penerapan

Resource yang diperlukan

Detail penerapan

Layanan produksi yang memerlukan keamanan dan stabilitas tinggi.

Disaster recovery untuk kemampuan perlindungan dan manajemen.

  • Kapasitas default (hingga 10.000 QPS HTTP atau 4.000 QPS HTTPS):

    Rekomendasi: 5 server + 2 load balancer

  • Melebihi kapasitas default:

    Tambahkan node Protection sesuai kebutuhan. Satu node Protection menangani 5.000 QPS HTTP atau 2.000 QPS HTTPS.

  • Komponen Storage: 1 server

  • Komponen Management: 2 atau lebih server + 1 load balancer

  • Komponen Protection: 2 atau lebih server + 1 load balancer

Layanan produksi yang memerlukan stabilitas bisnis tinggi.

Disaster recovery untuk kemampuan perlindungan.

  • Kapasitas default (hingga 10.000 QPS HTTP atau 4.000 QPS HTTPS):

    Rekomendasi: 3 server + 1 load balancer

  • Melebihi kapasitas default:

    Tambahkan node Protection sesuai kebutuhan. Satu node Protection menangani 5.000 QPS HTTP atau 2.000 QPS HTTPS.

  • Komponen Management dan Storage: 1 server

  • Komponen Protection: 2 atau lebih server + 1 load balancer

Pengujian proof-of-concept (POC) untuk kemampuan perlindungan dasar.

Penerapan klaster minimal.

  • Kapasitas default (hingga 10.000 QPS HTTP atau 4.000 QPS HTTPS):

    Minimal 2 server

  • Melebihi kapasitas default:

    Tambahkan node Protection sesuai kebutuhan. Satu node Protection menangani 5.000 QPS HTTP atau 2.000 QPS HTTPS.

  • Komponen Management dan Storage: 1 server

  • Komponen Protection: 1 atau lebih server

Prosedur

  1. Masuk ke Konsol Web Application Firewall.

  2. Di panel navigasi kiri, pilih Systems > Hybrid Cloud Settings.

  3. Klik Add Cluster.

  4. Pada halaman Add Cluster dalam wizard Basic Information Configuration, konfigurasikan parameter-parameter tersebut.

    Konfigurasikan informasi dasar untuk klaster dan klik Next.

    Parameter

    Deskripsi

    Cluster Name

    Masukkan nama untuk klaster cloud hibrid.

    Protection Nodes

    Pilih jumlah node Protection untuk klaster cloud hibrid.

    Catatan

    Jumlah total node di seluruh klaster Hybrid Cloud WAF kustom tidak boleh melebihi kuota node instans Hybrid Cloud WAF Anda.

    Setiap node Protection berkorespondensi dengan satu server dan dapat menangani hingga 5.000 QPS traffic HTTP atau 2.000 QPS traffic HTTPS. Pilih jumlah node klaster berdasarkan QPS website yang akan dilindungi oleh klaster tersebut.

    Server Port

    Konfigurasikan port perlindungan untuk klaster cloud hibrid. Port-port ini harus mencakup semua port yang digunakan oleh website yang akan Anda lindungi. Saat menambahkan website, Anda hanya dapat memilih dari port-port yang telah dikonfigurasikan ini.

    Petunjuk:

    • Secara default, port 80, 8080, 443, dan 8443 diaktifkan. Tidak perlu perubahan kecuali layanan Anda memerlukan port lain.

    • Untuk menambahkan port lain, masukkan secara manual, lalu tekan Enter setelah setiap port.

      Port perlindungan tidak boleh mencakup port sistem-reserved berikut: 22, 53, 9100, 4431, 4646, 8301, 6060, 8600, 56688, 15001, 4985, 4986, dan 4987.

      Peringatan

      Kami merekomendasikan hanya mengonfigurasi port yang esensial bagi layanan Anda untuk menghindari risiko keamanan.

    Cluster Access Mode

    Atur mode akses jaringan untuk klaster cloud hibrid. Nilai yang valid:

    • Internet: Menunjukkan bahwa klaster cloud hibrid terhubung ke Konsol Cloud WAF melalui jaringan publik.

    • Internal Network: Klaster cloud hibrid terhubung ke konsol jaringan pribadi Cloud WAF melalui koneksi khusus.

      Penting

      Mode ini hanya didukung jika Anda telah mengonfigurasi Express Connect.

    Remarks

    Tambahkan deskripsi untuk klaster cloud hibrid.

  5. Pada halaman Add Cluster, klik Node Group Configuration, konfigurasikan grup node, lalu klik Next.

    Anda harus menambahkan grup node sebelum menambahkan node.

    Saat menambahkan grup node:

    • Setiap grup node memerlukan load balancer untuk load balancing dan disaster recovery.

      Catatan

      Jika Anda tidak memiliki load balancer, hubungi dukungan teknis WAF untuk bantuan.

    • Jenis grup node meliputi Storage (satu per klaster), Management, Protection, dan Management and Storage (satu per klaster). Anda dapat menambahkan beberapa grup Management dan Protection untuk disaster recovery.

      Anda harus menambahkan grup node dengan salah satu urutan berikut:

      • Metode 1 (minimal tiga grup node): Tambahkan satu grup Storage, lalu minimal satu grup Management, dan akhirnya minimal satu grup Protection.

      • Metode 2 (minimal dua grup node): Tambahkan satu grup Management and Storage, lalu minimal satu grup Protection.

    Ikuti langkah-langkah berikut untuk menambahkan grup node.

    1. Klik Add Node Group.

    2. Di kotak dialog Add Node Group, konfigurasikan parameter dan klik Save.

      Tabel berikut menjelaskan parameter-parameter tersebut.

      Parameter

      Deskripsi

      Node Group Name

      Masukkan nama untuk grup node.

      Server IP Address for Load Balancing

      Masukkan Alamat IP publik load balancer untuk grup node ini.

      Node Group Type

      Pilih jenis untuk grup node. Nilai yang valid: Protection, Storage, Management, dan Management and Storage.

      Region

      Jika Anda mengatur Node Group Type ke Protection, Anda harus memilih wilayah tempat grup node tersebut berada. Parameter ini opsional untuk jenis grup node lainnya.

      Remarks

      Tambahkan deskripsi untuk grup node.

    3. Klik Save.

  6. Ikuti wizard konfigurasi Add Cluster untuk menyelesaikan Initial Node Configuration.

    Tambahkan server on-premises Anda ke klaster cloud hibrid sebagai node klaster. Anda harus menginstal agen WAF (vagent) pada server terlebih dahulu sebelum dapat menambahkannya sebagai node. Untuk informasi lebih lanjut, lihat Langkah 1: Instal agen WAF.

    Saat menambahkan node:

    • Jumlah node yang Anda tambahkan tidak boleh melebihi kuota node perlindungan untuk klaster tersebut.

    • Kami merekomendasikan menambahkan minimal dua node ke grup node Protection untuk pemulihan bencana aktif-aktif.

    Ikuti langkah-langkah berikut untuk menambahkan node ke klaster.

    1. Klik Add Node.

    2. Di kotak dialog Add Node, konfigurasikan parameter node dan klik Save.

      Tabel berikut menjelaskan parameter-parameter tersebut.

      Parameter

      Deskripsi

      Server IP Address

      Masukkan Alamat IP publik server on-premises.

      Node Name

      Masukkan nama untuk node.

      Region

      Pilih wilayah tempat node tersebut berada.

      Server Configuration

      Informasi konfigurasi server ditampilkan secara default.

      Protection Node Group

      Pilih grup node perlindungan yang akan diikuti oleh node tersebut.

    3. Klik Save.

  7. Setelah menyelesaikan wizard Add Cluster, sistem secara otomatis membuat klaster. Proses ini dapat memakan waktu beberapa menit.

    Setelah klaster dibuat, Anda dapat melihat Basic Information-nya di bagian atas halaman.

    Jika Anda memiliki beberapa klaster cloud hibrid, klik Switch Cluster untuk melihat informasi klaster tertentu.

    Informasi dasar mencakup bidang seperti Protection Nodes (dengan QPS maksimum yang didukung), HTTP Port, HTTPS Port, Cluster Access Mode, Log, dan Remarks. Anda dapat mengklik Edit di pojok kanan atas untuk mengubah konfigurasi klaster.

  8. Periksa status berjalan node di kolom Node Status dan Application Status. Jika kedua kolom menampilkan Normal berwarna hijau, artinya node berjalan dengan benar. Jika Application Status menampilkan Stopped berwarna merah, selidiki dan atasi error aplikasi pada node tersebut.

    Setelah klaster dibuat, Anda dapat melihat status node dan aplikasi di bagian Cluster Nodes.

    • Node Status menunjukkan apakah server sedang berjalan. Status Normal berarti server sedang berjalan. Status Stopped berarti server dimatikan.

      Jika server dimatikan, node tidak dapat memberikan perlindungan WAF. Periksa penyebabnya dan segera atasi masalah tersebut.

    • Application Status menunjukkan apakah agen WAF (vagent) sedang berjalan. Status Normal berarti agen berjalan dengan benar. Status Stopped berarti agen telah berhenti.

      Jika agen WAF berhenti, node mungkin tidak memberikan perlindungan WAF. Masuk ke server on-premises, periksa status instalasi dan berjalannya agen, lalu segera atasi masalah tersebut. Untuk informasi lebih lanjut, lihat Langkah 1: Instal agen WAF.

Langkah selanjutnya

Setelah menerapkan klaster Hybrid Cloud WAF, buka halaman Website Access untuk menambahkan situs web Anda ke Hybrid Cloud WAF guna perlindungan.

Pada langkah Enter Your Website Information, atur Protection Resource ke Hybrid Cloud Cluster dan tentukan Name of Protected Node Group. Pengaturan sisanya sama seperti saat menambahkan situs web ke klaster WAF publik. Untuk informasi lebih lanjut, lihat Tambahkan situs web ke WAF.