Se seus serviços sofrem ataques frequentes, ative o Web Application Firewall (WAF) em instâncias do Application Load Balancer (ALB) para protegê-los. Instâncias de ALB com WAF defendem contra ataques DDoS, injeção de SQL, cross-site scripting (XSS), requisições HTTP maliciosas e ataques de força bruta SSH. Essas instâncias suportam diversos protocolos HTTP e algoritmos de codificação para ajudar você a construir um sistema de segurança abrangente e preciso.
Para mais informações, consulte Benefícios das instâncias de ALB com WAF e O que é o WAF?.
Para mais detalhes sobre as regras de faturamento de instâncias de ALB com WAF, consulte Regras de faturamento do ALB.
Pré-requisitos
Antes de começar, verifique se você tem:
O controlador de Ingress do ALB instalado no cluster
Um cliente kubectl conectado ao cluster ACK — para instruções de configuração, consulte Obter o arquivo kubeconfig de um cluster e usar o kubectl para conectar-se ao cluster
Ativar a proteção do WAF
Defina o parâmetro edition no AlbConfig como StandardWithWaf para ativar o WAF ou como Standard para desativá-lo. Aplique essa alteração ao criar uma nova instância de ALB ou modificar uma existente.
|
Parâmetro |
Valores permitidos |
Descrição |
|
|
|
A edição da instância de ALB. Defina como |
Para ativar o WAF, defina edition como StandardWithWaf no seu AlbConfig:
apiVersion: alibabacloud.com/v1
kind: AlbConfig
metadata:
name: alb
spec:
config:
addressType: Internet
edition: StandardWithWaf
zoneMappings:
#...
Para desativar o WAF, defina edition como Standard e reaplique a configuração.
Próximos passos
Configure uma ACL para habilitar o controle de acesso — imponha o controle de acesso com base em endereços IP de source
Usar autenticação mútua HTTPS para aumentar a segurança do serviço — autentique as identidades dos clientes