Todos os produtos
Search
Central de documentação

Web Application Firewall:Criar um cluster exclusivo

Última atualização: Jul 03, 2026

O Web Application Firewall (WAF) Exclusive Edition oferece clusters exclusivos virtuais. Esses clusters permitem personalizar as configurações de nome de domínio e de proteção no WAF conforme as necessidades do seu negócio.

Informações básicas

Se seus sites tiverem requisitos especiais, crie um cluster exclusivo e adicione o site a ele para obter proteção abrangente.

Após adquirir uma instância do WAF com Exclusive Edition, crie um cluster exclusivo e personalize as seguintes configurações:

  • Região do cluster: selecione a região do cluster.

  • Portas do cluster: um cluster exclusivo suporta mais portas não padrão que um cluster compartilhado. Use portas HTTP, HTTPS e HTTP/2 como portas de back-to-origin.

    Nota

    As seguintes portas de sistema não são suportadas: 22, 53, 9100, 4431, 4646, 8301, 6060, 8600, 56688, 15001, 4985, 4986 e 4987.

  • Suporte a SNI: carregue um certificado para permitir que clientes sem suporte ao protocolo Server Name Indication (SNI) acessem seu site.

  • Página de resposta: especifique uma URL estática carregada no Alibaba Cloud CDN. Se uma solicitação for bloqueada, o sistema exibirá a página indicada pela URL.

  • Política de segurança TLS: defina as versões do TLS e os conjuntos de cifras.

  • Tempo limite de conexão persistente: configure os tempos limite de conexão, solicitação e resposta.

Criar um cluster exclusivo

Ao adquirir uma instância do WAF com Exclusive Edition ou atualizar sua instância atual para essa edição, use um cluster exclusivo ou compartilhado para proteger seu site. Para usar os recursos de um cluster exclusivo, crie-o previamente de acordo com seus requisitos de negócio.

  1. Faça login no console do Web Application Firewall (WAF). Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do WAF: Chinese Mainland ou Outside Chinese Mainland.

  2. No painel de navegação à esquerda, escolha Systems > Dedicated Settings.

  3. Na página Exclusive Settings, configure os seguintes parâmetros:

    • Em Region, selecione uma região.

      Nota

      Não é possível alterar o valor de Region após a criação do cluster exclusivo.

    • Configure Destination Server Port. Selecione um protocolo, insira as portas a proteger e clique em Save. Ao adicionar um nome de domínio ao cluster exclusivo, selecione uma porta de servidor definida para este cluster.

    • Configure a URL of Blocking Response Page. Insira a URL estática carregada no Alibaba Cloud CDN. Se uma solicitação for bloqueada, o sistema exibirá a página especificada por essa URL.

    • Insira o conteúdo de Certificate File e Private Key para permitir que clientes sem suporte ao protocolo SNI acessem seu site.

    • Configure as definições de HTTPS.

      • TLS Version: o valor padrão é Support TLS 1.0 and Later (High Compatibility and Low Security). Conforme a necessidade do seu negócio, selecione Support TLS 1.1 and Later (Moderate Compatibility and Moderate Security) ou Support TLS 1.2 and Later (Moderate Compatibility and High Security).

      • Cipher Suite:

        • Se escolher Select cipher suites based on the protocol version. Proceed with caution, personalize as versões do TLS e os conjuntos de cifras por nome de domínio. Por exemplo, defina a versão do TLS separadamente ou combine algoritmos de criptografia forte, fraca ou ambos.

        • Se selecionar Strong Cipher Suites (Low Compatibility and High Security), os seguintes conjuntos de cifras fortes serão suportados:

          • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

          • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

          • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

          • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

          • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

          • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

          • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

          • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

          • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

          • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

        • Se optar por All Cipher Suites (High Compatibility and Low Security), todos os conjuntos de cifras fortes listados acima e os seguintes conjuntos de cifras fracas estarão disponíveis:

          • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

          • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

          • TLS_RSA_WITH_AES_128_GCM_SHA256

          • TLS_RSA_WITH_AES_256_GCM_SHA384

          • TLS_RSA_WITH_AES_128_CBC_SHA256

          • TLS_RSA_WITH_AES_256_CBC_SHA256

          • TLS_RSA_WITH_AES_128_CBC_SHA

          • TLS_RSA_WITH_AES_256_CBC_SHA

          • SSL_RSA_WITH_3DES_EDE_CBC_SHA

  4. Clique em Create.

    O WAF cria o cluster exclusivo após a conclusão dessas etapas. O processo leva aproximadamente 20 minutos. Visualize e modifique as configurações do cluster criado na página Exclusive Settings.

Próximas etapas

Após criar o cluster exclusivo, adicione sites com requisitos específicos para garantir proteção personalizada. Os cenários abaixo são suportados:

  • Adicione um site ao cluster exclusivo para proteção. Para mais informações, consulte Adicionar um nome de domínio.

  • Para sites já adicionados ao WAF, ative a proteção do cluster exclusivo seguindo estes passos: acesse a página Website Access no console do WAF e defina Protection Resource como Exclusive Cluster para o site desejado.

    Também é possível alterar o recurso de proteção de um site de um cluster exclusivo para um cluster compartilhado.

    Importante

    As portas suportadas pelo WAF variam conforme o tipo de cluster. Antes de alterar o tipo de cluster de proteção de um site, verifique se o novo cluster suporta as portas utilizadas pelo seu site.