Todos os produtos
Search
Central de documentação

API Gateway:Ativar o Web Application Firewall

Última atualização: Jun 27, 2026

O Cloud-native API Gateway integra-se ao Alibaba Cloud Web Application Firewall 3.0 (WAF 3.0) e oferece proteção no nível da instância e da rota para seus sites e aplicações.

Como funciona

O WAF filtra o tráfego malicioso e encaminha apenas solicitações seguras aos servidores, protegendo serviços e dados. Ao contrário das implantações tradicionais de WAF, esta integração direciona as requisições diretamente pelo gateway de API, sem um salto separado do WAF. Isso melhora o desempenho sem comprometer a segurança. A figura a seguir compara a arquitetura antes e depois da integração.

image.png

Faturamento

A integração com o WAF é gratuita no Cloud-native API Gateway. O faturamento do WAF 3.0 ocorre separadamente, conforme o uso.

Métodos

Ativar proteção no nível da instância

Importante

Esta operação pode reiniciar a instância do gateway.

  1. Faça login no console do Cloud-native API Gateway. No painel de navegação à esquerda, escolha Instance. Na barra de menu superior, selecione uma região.

    Nota

    O WAF 3.0 não está disponível atualmente na região China (Shanghai) Finance.

  2. Na página Instance, clique em ID da instância de gateway desejada.

  3. Na página Overview, selecione a aba Basic Information. Localize WAF e clique em Enable à direita.

  4. Na caixa de diálogo Enable instance-level WAF protection, clique em Continue to enable instance-level WAF protection (Recommended).

Ativar proteção no nível da rota

Importante

Esta operação pode reiniciar a instância do gateway.

  1. Faça login no console do API Gateway.

  2. No painel de navegação à esquerda, clique em Cloud-native API Gateway > API. Na barra de navegação superior, selecione uma região.

  3. Clique em uma API HTTP ou WebSocket existente. Na página de detalhes da API, clique em nome da rota desejada. Selecione a aba Configure Policy, clique em WAF e, em seguida, clique em Enable route-level WAF protection (Recommended).

  4. Na caixa de diálogo Enable Route-level WAF Protection, clique em OK.

Próximas etapas

Após a ativação do WAF, a proteção baseada em regras e a proteção contra inundações HTTP são ativadas por padrão. A proteção baseada em regras defende contra injeção de SQL, Cross-Site Scripting (XSS) e uploads de webshell. A proteção contra inundações HTTP mitiga ataques de inundação HTTP. Para aumentar a segurança, configure módulos adicionais e regras personalizadas conforme descrito no Guia de configuração de proteção do gateway.

Perguntas frequentes

O gateway oferece suporte ao WAF 2.0?

Sim. Adicione o endereço IP da instância do Server Load Balancer (SLB) associada à sua instância do Cloud-native API Gateway à lista de endereços de origem do WAF, conforme descrito no tutorial do WAF.

Documentos relacionados