Todos os produtos
Search
Central de documentação

API Gateway:Ative o WAF para uma rota

Última atualização: Sep 21, 2026

O Cloud-native API Gateway se integra ao Alibaba Cloud Web Application Firewall (WAF) 3.0 para oferecer proteção no nível da instância e no nível da rota. A proteção do WAF no nível da rota filtra o tráfego malicioso individualmente para cada rota.

Configure uma política do WAF

  1. Configure as políticas do WAF no console do Cloud-native API Gateway de uma das seguintes formas:

    Fora de uma instância

    1. Faça login no console do Cloud-native API Gateway. No painel de navegação à esquerda, clique em API. Na barra de navegação superior, selecione uma região.

    2. Clique na lista suspensa de seleção de instância na parte superior e selecione a instância de destino na lista All Instances. Em seguida, clique na API de destino. A lista suspensa da API também permite selecionar uma instância ou All instances.

    3. Em Routes, selecione a rota de destino.

    Dentro de uma instância

    1. Faça login no console do Cloud-native API Gateway. No painel de navegação à esquerda, clique em Instance. Na barra de navegação superior, selecione uma região.

    2. Na página Instance, clique no ID da instância de gateway de destino. No painel de navegação à esquerda, clique em API e, em seguida, clique na API de destino.

    3. Na lista Routes, selecione a rota de destino.

  2. Na aba Configure Policy, na seção Inbound Processing, clique em Enable Policy/Plug-in.

  3. No cartão WAF Policy, clique em Enable Route-level WAF Protection (Recommended).

  4. Na caixa de diálogo Enable Route-level WAF Protection, clique em OK.

Próximos passos

Após a ativação da proteção, o tráfego para a rota passa pelo WAF integrado. Por padrão, os módulos Protection Rules Engine e proteção CC estão ativados. O Protection Rules Engine protege contra ataques web comuns, como injeção de SQL, cross-site scripting (XSS) e uploads de webshell, enquanto o módulo de proteção CC mitiga ataques CC. Ative e configure módulos de proteção adicionais, conforme descrito em Overview of gateway mitigation settings.

Referências

Para ativar a proteção do WAF no nível da instância, consulte Ativar o Web Application Firewall.