Todos os produtos
Search
Central de documentação

Web Application Firewall:Implantar um cluster de Hybrid Cloud WAF

Última atualização: Aug 20, 2026

Após adquirir uma instância do Hybrid Cloud WAF, implante um cluster de proteção personalizado, também chamado de cluster de cloud híbrida. A implantação do cluster é obrigatória antes de adicionar seus sites ao Hybrid Cloud WAF para proteção. Este tópico descreve o processo de implantação.

Pré-requisitos

  • Você adquiriu uma instância do Hybrid Cloud WAF na página de compra do Web Application Firewall da Alibaba Cloud. Para essa instância, Plan deve estar definido como Hybrid Cloud WAF e Edition como Dedicated Edition.

  • Prepare os recursos necessários para implantar o cluster de cloud híbrida, incluindo:

    • Servidores com o agente do WAF instalado

      O cluster de cloud híbrida utiliza seus servidores on-premises como nós. Instale o agente do WAF (vagent) em um servidor antes de adicioná-lo ao cluster. Para mais informações, consulte Step 1: Install the WAF agent.

    • Balanceadores de carga

      O cluster de cloud híbrida consiste nos componentes Management, Storage e Protection. Para garantir alta estabilidade, recomendamos implantar esses componentes em servidores separados. Se um componente incluir vários nós, implante um balanceador de carga à frente deles.

    Para recomendações de recursos, consulte Prepare cluster resources.

Preparar recursos do cluster

Escolha um plano de implantação conforme seu cenário de proteção. Os recursos necessários variam de acordo com o plano.

Cenário de proteção

Plano de implantação

Recursos necessários

Detalhes da implantação

Serviços de produção que exigem alta segurança e estabilidade.

Recuperação de desastres para capacidades de proteção e gerenciamento.

  • Capacidade padrão (até 10.000 QPS HTTP ou 4.000 QPS HTTPS):

    Recomendado: 5 servidores + 2 balanceadores de carga

  • Acima da capacidade padrão:

    Dimensione horizontalmente os nós de Protection conforme necessário. Cada nó de Protection suporta 5.000 QPS HTTP ou 2.000 QPS HTTPS.

  • Componente Storage: 1 servidor

  • Componente Management: 2 ou mais servidores + 1 balanceador de carga

  • Componente Protection: 2 ou mais servidores + 1 balanceador de carga

Serviços de produção que exigem alta estabilidade de negócios.

Recuperação de desastres para capacidades de proteção.

  • Capacidade padrão (até 10.000 QPS HTTP ou 4.000 QPS HTTPS):

    Recomendado: 3 servidores + 1 balanceador de carga

  • Acima da capacidade padrão:

    Dimensione horizontalmente os nós de Protection conforme necessário. Cada nó de Protection suporta 5.000 QPS HTTP ou 2.000 QPS HTTPS.

  • Componentes Management e Storage: 1 servidor

  • Componente Protection: 2 ou mais servidores + 1 balanceador de carga

Testes de prova de conceito (POC) das capacidades básicas de proteção.

Implantação mínima de cluster.

  • Capacidade padrão (até 10.000 QPS HTTP ou 4.000 QPS HTTPS):

    Pelo menos 2 servidores

  • Acima da capacidade padrão:

    Dimensione horizontalmente os nós de Protection conforme necessário. Cada nó de Protection suporta 5.000 QPS HTTP ou 2.000 QPS HTTPS.

  • Componentes Management e Storage: 1 servidor

  • Componente Protection: 1 ou mais servidores

Procedimento

  1. Acesse o console do Web Application Firewall.

  2. No painel de navegação à esquerda, escolha Systems > Hybrid Cloud Settings.

  3. Clique em Add Cluster.

  4. Na página Add Cluster do assistente de Basic Information Configuration, configure os parâmetros.

    Configure as informações básicas do cluster e clique em Next.

    Parâmetro

    Descrição

    Cluster Name

    Insira um nome para o cluster de cloud híbrida.

    Protection Nodes

    Selecione o número de nós de Protection para o cluster de cloud híbrida.

    Nota

    O número total de nós em todos os clusters personalizados do Hybrid Cloud WAF não pode exceder a cota de nós da sua instância do Hybrid Cloud WAF.

    Cada nó de Protection corresponde a um servidor e suporta até 5.000 QPS de tráfego HTTP ou 2.000 QPS de tráfego HTTPS. Defina a quantidade de nós do cluster com base no QPS dos sites protegidos.

    Server Port

    Configure as portas de proteção para o cluster de cloud híbrida. Essas portas devem incluir todas as utilizadas pelos sites que você planeja proteger. Ao adicionar um site, apenas as portas configuradas estarão disponíveis para seleção.

    Instruções:

    • Por padrão, as portas 80, 8080, 443 e 8443 estão habilitadas. Nenhuma alteração é necessária, a menos que seus serviços exijam outras portas.

    • Para adicionar outras portas, insira-as manualmente e pressione Enter após cada uma.

      As portas de proteção não podem incluir as seguintes portas reservadas pelo sistema: 22, 53, 9100, 4431, 4646, 8301, 6060, 8600, 56688, 15001, 4985, 4986 e 4987.

      Aviso

      Recomendamos configurar apenas as portas essenciais para seus serviços para evitar riscos de segurança.

    Cluster Access Mode

    Defina o modo de acesso à rede para o cluster de cloud híbrida. Valores válidos:

    • Internet: Indica que o cluster de cloud híbrida se conecta ao console do Cloud WAF pela rede pública.

    • Internal Network: O cluster de cloud híbrida se conecta ao console de rede privada do Cloud WAF por meio de uma conexão dedicada.

      Importante

      Este modo tem suporte apenas se você tiver configurado o Express Connect.

    Remarks

    Adicione uma descrição para o cluster de cloud híbrida.

  5. Na página Add Cluster, clique em Node Group Configuration, configure o grupo de nós e clique em Next.

    Adicione grupos de nós antes de adicionar nós individuais.

    Ao adicionar um grupo de nós:

    • Cada grupo de nós requer um balanceador de carga para distribuição de tráfego e recuperação de desastres.

      Nota

      Caso não possua um balanceador de carga, entre em contato com o suporte técnico do WAF para obter assistência.

    • Os tipos de grupo de nós incluem Storage (um por cluster), Management, Protection e Management and Storage (um por cluster). É possível adicionar vários grupos de Management e Protection para recuperação de desastres.

      Adicione grupos de nós em uma das seguintes ordens:

      • Método 1 (pelo menos três grupos de nós): adicione um grupo de Storage, depois pelo menos um grupo de Management e, por fim, pelo menos um grupo de Protection.

      • Método 2 (pelo menos dois grupos de nós): adicione um grupo de Management and Storage e, em seguida, pelo menos um grupo de Protection.

    Siga estas etapas para adicionar um grupo de nós.

    1. Clique em Add Node Group.

    2. Na caixa de diálogo Add Node Group, configure os parâmetros e clique em Save.

      A tabela a seguir descreve os parâmetros.

      Parâmetro

      Descrição

      Node Group Name

      Insira um nome para o grupo de nós.

      Server IP Address for Load Balancing

      Insira o endereço IP público do balanceador de carga deste grupo de nós.

      Node Group Type

      Selecione um tipo para o grupo de nós. Valores válidos: Protection, Storage, Management e Management and Storage.

      Region

      Se definir Node Group Type como Protection, selecione a região onde o grupo de nós está localizado. Este parâmetro é opcional para outros tipos de grupo de nós.

      Remarks

      Adicione uma descrição para o grupo de nós.

    3. Clique em Save.

  6. Siga o assistente de configuração de Add Cluster para concluir a Initial Node Configuration.

    Adicione seus servidores on-premises ao cluster de cloud híbrida como nós. Instale o agente do WAF (vagent) em um servidor antes de adicioná-lo como nó. Para mais informações, consulte Step 1: Install the WAF agent.

    Ao adicionar um nó:

    • A quantidade de nós adicionados não pode exceder a cota de nós de proteção do cluster.

    • Recomendamos adicionar pelo menos dois nós ao grupo de nós de Protection para recuperação de desastres ativo-ativo.

    Siga estas etapas para adicionar um nó ao cluster.

    1. Clique em Add Node.

    2. Na caixa de diálogo Add Node, configure os parâmetros do nó e clique em Save.

      A tabela a seguir descreve os parâmetros.

      Parâmetro

      Descrição

      Server IP Address

      Insira o endereço IP público do servidor on-premises.

      Node Name

      Insira um nome para o nó.

      Region

      Selecione a região onde o nó está localizado.

      Server Configuration

      As informações de configuração do servidor são exibidas por padrão.

      Protection Node Group

      Selecione o grupo de nós de proteção ao qual o nó será associado.

    3. Clique em Save.

  7. Após concluir o assistente de Add Cluster, o sistema cria o cluster automaticamente. Esse processo pode levar alguns minutos.

    Depois que o cluster for criado, visualize suas Basic Information na parte superior da página.

    Se houver vários clusters de cloud híbrida, clique em Switch Cluster para visualizar as informações de um cluster específico.

    As informações básicas incluem campos como Protection Nodes (com o QPS máximo suportado), HTTP Port, HTTPS Port, Cluster Access Mode, Log e Remarks. Clique em Edit no canto superior direito para modificar a configuração do cluster.

  8. Verifique o status de execução do nó nas colunas Node Status e Application Status. Se ambas exibirem Normal em verde, o nó está operando corretamente. Caso Application Status mostre Stopped em vermelho, investigue e resolva o erro da aplicação nesse nó.

    Após a criação do cluster, visualize o status dos nós e das aplicações na seção Cluster Nodes.

    • Node Status indica se o servidor está em execução. O status Normal significa que o servidor está ativo. O status Stopped indica que o servidor está desligado.

      Se um servidor estiver desligado, o nó não poderá fornecer proteção do WAF. Identifique a causa e resolva o problema o mais rápido possível.

    • Application Status indica se o agente do WAF (vagent) está em execução. O status Normal confirma o funcionamento correto. O status Stopped sinaliza que o agente parou.

      Se o agente do WAF estiver parado, o nó pode não oferecer proteção. Faça login no servidor on-premises, verifique a instalação e o status de execução do agente e corrija quaisquer problemas imediatamente. Para mais informações, consulte Step 1: Install the WAF agent.

Próximos passos

Após implantar o cluster do Hybrid Cloud WAF, acesse a página Website Access para adicionar seus sites ao Hybrid Cloud WAF e ativá-los para proteção.

Na etapa Enter Your Website Information, defina Protection Resource como Hybrid Cloud Cluster e especifique o Name of Protected Node Group. As demais configurações seguem o mesmo padrão da adição de sites a um cluster público do WAF. Para mais informações, consulte Add a website to WAF.