O Cloud-native API Gateway se integra ao Alibaba Cloud Web Application Firewall (WAF) 3.0 para oferecer proteção no nível da instância e no nível da rota. A proteção do WAF no nível da rota filtra o tráfego malicioso individualmente para cada rota.
Configure uma política do WAF
-
Configure as políticas do WAF no console do Cloud-native API Gateway de uma das seguintes formas:
Fora de uma instância
Faça login no console do Cloud-native API Gateway. No painel de navegação à esquerda, clique em API. Na barra de navegação superior, selecione uma região.
Clique na lista suspensa de seleção de instância na parte superior e selecione a instância de destino na lista All Instances. Em seguida, clique na API de destino. A lista suspensa da API também permite selecionar uma instância ou All instances.
Em Routes, selecione a rota de destino.
Dentro de uma instância
Faça login no console do Cloud-native API Gateway. No painel de navegação à esquerda, clique em Instance. Na barra de navegação superior, selecione uma região.
Na página Instance, clique no ID da instância de gateway de destino. No painel de navegação à esquerda, clique em API e, em seguida, clique na API de destino.
Na lista Routes, selecione a rota de destino.
Na aba Configure Policy, na seção Inbound Processing, clique em Enable Policy/Plug-in.
No cartão WAF Policy, clique em Enable Route-level WAF Protection (Recommended).
Na caixa de diálogo Enable Route-level WAF Protection, clique em OK.
Próximos passos
Após a ativação da proteção, o tráfego para a rota passa pelo WAF integrado. Por padrão, os módulos Protection Rules Engine e proteção CC estão ativados. O Protection Rules Engine protege contra ataques web comuns, como injeção de SQL, cross-site scripting (XSS) e uploads de webshell, enquanto o módulo de proteção CC mitiga ataques CC. Ative e configure módulos de proteção adicionais, conforme descrito em Overview of gateway mitigation settings.
Referências
Para ativar a proteção do WAF no nível da instância, consulte Ativar o Web Application Firewall.