O Cloud Firewall integra-se ao ESA por meio de um catálogo de endereços dinâmico para automatizar a proteção do servidor de origem e eliminar a manutenção manual da lista de permissões de IP.
Pré-requisitos
Uma política de Borda de Internet está configurada no Cloud Firewall para o servidor de origem.
O servidor de origem executa em um service da Alibaba Cloud.
A Proteção do Servidor de Origem e a opção Ativar automaticamente a lista mais recente de IPs de back-to-origin estão ativadas.
Mecanismo de uso do catálogo de endereços do ESA pelo Cloud Firewall
Com o Cloud Firewall ativado para o servidor de origem, é possível referenciar o catálogo de endereços do ESA (Endereço de Back-to-origin do ESA) no Cloud Firewall. Esse catálogo contém os IPs dos nós do ESA. Ao adicioná-lo a uma política de Borda de Internet, o Cloud Firewall filtra o tráfego que não se origina dos nós do ESA. Quando os IPs de back-to-origin do ESA mudam, o catálogo de endereços é atualizado automaticamente. Isso elimina a necessidade de manter manualmente uma lista de permissões de IP para os nós do ESA.
Referenciar o catálogo de endereços do ESA
Acesse a página de configuração de políticas de entrada da Borda de Internet no console do Cloud Firewall. Na aba Inbound, selecione a versão do IP (IPv4 por padrão) e clique em Create Policy.

-
No painel Create Inbound Policy, selecione a aba Create Policy. Em Source Type, clique em Address Book.

Selecione Cloud Service IP Address Book, escolha ESA Back-to-origin Address nos resultados e clique em Select na coluna Actions.

-
Em Destination, insira o endereço IP/CIDR do servidor de origem, como
1.2.3.4/32.
-
Escolha o tipo de protocolo adequado ao seu cenário de negócios. Em caso de dúvida, selecione ANY, insira as portas do service no campo Port e defina Application como ANY.

-
Defina Action como Allow, Priority como Highest, Policy Validity Period como Always e Status como
. Em seguida, clique em OK.