Após adquirir uma instância do Hybrid Cloud WAF, implante um cluster de proteção personalizado, também chamado de cluster de cloud híbrida. A implantação do cluster é obrigatória antes de adicionar seus sites ao Hybrid Cloud WAF para proteção. Este tópico descreve o processo de implantação.
Pré-requisitos
-
Você adquiriu uma instância do Hybrid Cloud WAF na página de compra do Web Application Firewall da Alibaba Cloud. Para essa instância, Plan deve estar definido como Hybrid Cloud WAF e Edition como Dedicated Edition.
-
Prepare os recursos necessários para implantar o cluster de cloud híbrida, incluindo:
-
Servidores com o agente do WAF instalado
O cluster de cloud híbrida utiliza seus servidores on-premises como nós. Instale o agente do WAF (vagent) em um servidor antes de adicioná-lo ao cluster. Para mais informações, consulte Step 1: Install the WAF agent.
-
Balanceadores de carga
O cluster de cloud híbrida consiste nos componentes Management, Storage e Protection. Para garantir alta estabilidade, recomendamos implantar esses componentes em servidores separados. Se um componente incluir vários nós, implante um balanceador de carga à frente deles.
Para recomendações de recursos, consulte Prepare cluster resources.
-
Preparar recursos do cluster
Escolha um plano de implantação conforme seu cenário de proteção. Os recursos necessários variam de acordo com o plano.
Cenário de proteção | Plano de implantação | Recursos necessários | Detalhes da implantação |
Serviços de produção que exigem alta segurança e estabilidade. | Recuperação de desastres para capacidades de proteção e gerenciamento. |
|
|
Serviços de produção que exigem alta estabilidade de negócios. | Recuperação de desastres para capacidades de proteção. |
|
|
Testes de prova de conceito (POC) das capacidades básicas de proteção. | Implantação mínima de cluster. |
|
|
Procedimento
Acesse o console do Web Application Firewall.
No painel de navegação à esquerda, escolha .
Clique em Add Cluster.
-
Na página Add Cluster do assistente de Basic Information Configuration, configure os parâmetros.
Configure as informações básicas do cluster e clique em Next.
Parâmetro
Descrição
Cluster Name
Insira um nome para o cluster de cloud híbrida.
Protection Nodes
Selecione o número de nós de Protection para o cluster de cloud híbrida.
NotaO número total de nós em todos os clusters personalizados do Hybrid Cloud WAF não pode exceder a cota de nós da sua instância do Hybrid Cloud WAF.
Cada nó de Protection corresponde a um servidor e suporta até 5.000 QPS de tráfego HTTP ou 2.000 QPS de tráfego HTTPS. Defina a quantidade de nós do cluster com base no QPS dos sites protegidos.
Server Port
Configure as portas de proteção para o cluster de cloud híbrida. Essas portas devem incluir todas as utilizadas pelos sites que você planeja proteger. Ao adicionar um site, apenas as portas configuradas estarão disponíveis para seleção.
Instruções:
Por padrão, as portas 80, 8080, 443 e 8443 estão habilitadas. Nenhuma alteração é necessária, a menos que seus serviços exijam outras portas.
Para adicionar outras portas, insira-as manualmente e pressione Enter após cada uma.
As portas de proteção não podem incluir as seguintes portas reservadas pelo sistema: 22, 53, 9100, 4431, 4646, 8301, 6060, 8600, 56688, 15001, 4985, 4986 e 4987.
AvisoRecomendamos configurar apenas as portas essenciais para seus serviços para evitar riscos de segurança.
Cluster Access Mode
Defina o modo de acesso à rede para o cluster de cloud híbrida. Valores válidos:
Internet: Indica que o cluster de cloud híbrida se conecta ao console do Cloud WAF pela rede pública.
Internal Network: O cluster de cloud híbrida se conecta ao console de rede privada do Cloud WAF por meio de uma conexão dedicada.
ImportanteEste modo tem suporte apenas se você tiver configurado o Express Connect.
Remarks
Adicione uma descrição para o cluster de cloud híbrida.
-
Na página Add Cluster, clique em Node Group Configuration, configure o grupo de nós e clique em Next.
Adicione grupos de nós antes de adicionar nós individuais.
Ao adicionar um grupo de nós:
-
Cada grupo de nós requer um balanceador de carga para distribuição de tráfego e recuperação de desastres.
NotaCaso não possua um balanceador de carga, entre em contato com o suporte técnico do WAF para obter assistência.
-
Os tipos de grupo de nós incluem Storage (um por cluster), Management, Protection e Management and Storage (um por cluster). É possível adicionar vários grupos de Management e Protection para recuperação de desastres.
Adicione grupos de nós em uma das seguintes ordens:
Método 1 (pelo menos três grupos de nós): adicione um grupo de Storage, depois pelo menos um grupo de Management e, por fim, pelo menos um grupo de Protection.
Método 2 (pelo menos dois grupos de nós): adicione um grupo de Management and Storage e, em seguida, pelo menos um grupo de Protection.
Siga estas etapas para adicionar um grupo de nós.
Clique em Add Node Group.
-
Na caixa de diálogo Add Node Group, configure os parâmetros e clique em Save.
A tabela a seguir descreve os parâmetros.
Parâmetro
Descrição
Node Group Name
Insira um nome para o grupo de nós.
Server IP Address for Load Balancing
Insira o endereço IP público do balanceador de carga deste grupo de nós.
Node Group Type
Selecione um tipo para o grupo de nós. Valores válidos: Protection, Storage, Management e Management and Storage.
Region
Se definir Node Group Type como Protection, selecione a região onde o grupo de nós está localizado. Este parâmetro é opcional para outros tipos de grupo de nós.
Remarks
Adicione uma descrição para o grupo de nós.
Clique em Save.
-
-
Siga o assistente de configuração de Add Cluster para concluir a Initial Node Configuration.
Adicione seus servidores on-premises ao cluster de cloud híbrida como nós. Instale o agente do WAF (vagent) em um servidor antes de adicioná-lo como nó. Para mais informações, consulte Step 1: Install the WAF agent.
Ao adicionar um nó:
A quantidade de nós adicionados não pode exceder a cota de nós de proteção do cluster.
Recomendamos adicionar pelo menos dois nós ao grupo de nós de Protection para recuperação de desastres ativo-ativo.
Siga estas etapas para adicionar um nó ao cluster.
Clique em Add Node.
-
Na caixa de diálogo Add Node, configure os parâmetros do nó e clique em Save.
A tabela a seguir descreve os parâmetros.
Parâmetro
Descrição
Server IP Address
Insira o endereço IP público do servidor on-premises.
Node Name
Insira um nome para o nó.
Region
Selecione a região onde o nó está localizado.
Server Configuration
As informações de configuração do servidor são exibidas por padrão.
Protection Node Group
Selecione o grupo de nós de proteção ao qual o nó será associado.
Clique em Save.
-
Após concluir o assistente de Add Cluster, o sistema cria o cluster automaticamente. Esse processo pode levar alguns minutos.
Depois que o cluster for criado, visualize suas Basic Information na parte superior da página.
Se houver vários clusters de cloud híbrida, clique em Switch Cluster para visualizar as informações de um cluster específico.
As informações básicas incluem campos como Protection Nodes (com o QPS máximo suportado), HTTP Port, HTTPS Port, Cluster Access Mode, Log e Remarks. Clique em Edit no canto superior direito para modificar a configuração do cluster.
-
Verifique o status de execução do nó nas colunas Node Status e Application Status. Se ambas exibirem Normal em verde, o nó está operando corretamente. Caso Application Status mostre Stopped em vermelho, investigue e resolva o erro da aplicação nesse nó.
Após a criação do cluster, visualize o status dos nós e das aplicações na seção Cluster Nodes.
-
Node Status indica se o servidor está em execução. O status Normal significa que o servidor está ativo. O status Stopped indica que o servidor está desligado.
Se um servidor estiver desligado, o nó não poderá fornecer proteção do WAF. Identifique a causa e resolva o problema o mais rápido possível.
-
Application Status indica se o agente do WAF (vagent) está em execução. O status Normal confirma o funcionamento correto. O status Stopped sinaliza que o agente parou.
Se o agente do WAF estiver parado, o nó pode não oferecer proteção. Faça login no servidor on-premises, verifique a instalação e o status de execução do agente e corrija quaisquer problemas imediatamente. Para mais informações, consulte Step 1: Install the WAF agent.
-
Próximos passos
Após implantar o cluster do Hybrid Cloud WAF, acesse a página Website Access para adicionar seus sites ao Hybrid Cloud WAF e ativá-los para proteção.
Na etapa Enter Your Website Information, defina Protection Resource como Hybrid Cloud Cluster e especifique o Name of Protected Node Group. As demais configurações seguem o mesmo padrão da adição de sites a um cluster público do WAF. Para mais informações, consulte Add a website to WAF.