Após adquirir uma instância do Hybrid Cloud WAF, implante um cluster de nuvem híbrida antes de adicionar sites à instância. Este tópico descreve como planejar recursos, criar o cluster e verificar sua integridade.
Pré-requisitos
Antes de começar, verifique se você possui:
Uma instância do Hybrid Cloud WAF
Servidores locais com o agente do WAF (vagent) instalado. Consulte Instalar o agente do WAF
Balanceadores de carga provisionados conforme seu plano de implantação (consulte Escolher um plano de implantação)
Escolher um plano de implantação
Cada nó do cluster processa 5.000 QPS para HTTP ou 2.000 QPS para HTTPS. A configuração de proteção padrão cobre 10.000 QPS (HTTP) ou 4.000 QPS (HTTPS). Adicione nós caso seu tráfego exceda esses limites.
Selecione um plano com base nos seus requisitos de estabilidade e proteção:
|
Cenário |
Plano |
Servidores |
Balanceadores de carga |
Componentes |
|
Alta estabilidade + alta proteção |
Recuperação de desastres para proteção e gerenciamento |
5 (recomendado) |
2 |
Armazenamento: 1 servidor; Gerenciamento: 2+ servidores + 1 LB; Proteção: 2+ servidores + 1 LB |
|
Alta estabilidade |
Recuperação de desastres apenas para proteção |
3 (recomendado) |
1 |
Gerenciamento e armazenamento: 1 servidor; Proteção: 2+ servidores + 1 LB |
|
Prova de conceito (POC) |
Implantação mínima |
2+ |
Nenhum |
Gerenciamento e armazenamento: 1 servidor; Proteção: 1+ servidores |
Para escalar além da capacidade padrão, adicione nós. Cada nó adicional aumenta a capacidade em 5.000 QPS (HTTP) ou 2.000 QPS (HTTPS).
Criar um cluster de nuvem híbrida
Faça login no console do WAF 3.0. Na barra de navegação superior, selecione o grupo de recursos e a região da sua instância do WAF. A região pode ser Chinese Mainland ou Outside Chinese Mainland.
No painel de navegação à esquerda, escolha Systems > Hybrid Cloud Settings.
Clique em Create Cluster.
-
Preencha a etapa Basic information configuration e clique em Next.
AvisoPor motivos de segurança, especifique apenas as portas necessárias para seus serviços web.
Parâmetro
Descrição
Cluster Name
Insira um nome para o cluster.
Protection Nodes
Especifique o número de nós. O total em todos os clusters de nuvem híbrida não pode exceder o limite definido na compra. Cada nó corresponde a um servidor.
Server Port
As portas 80, 8080, 443 e 8443 estão habilitadas por padrão. Adicione portas extras somente se seus serviços web exigirem. Pressione Enter após cada porta para salvá-la. As seguintes portas são reservadas e não podem ser usadas: 22, 53, 9100, 4431, 4646, 8301, 6060, 8600, 56688, 15001, 4985, 4986 e 4987.
Cluster Access Mode
Internet: o console do WAF conecta-se ao cluster pela Internet. Internal Network: o console do WAF conecta-se por meio de um circuito do Express Connect. Selecione Internal Network apenas se o Express Connect estiver implantado.
Remarks
(Opcional) Insira uma descrição.
-
Conclua a etapa Node group configuration. Os grupos de nós organizam os servidores por função. Adicione grupos em uma das seguintes sequências: Restrições de tipo de grupo de nós: Para adicionar um grupo de nós:
Método 1 — Adicione um grupo de Storage, depois um ou mais grupos de Management e, em seguida, um ou mais grupos de Protection (mínimo de 3 grupos no total).
Método 2 — Adicione um grupo de Management and Storage e, em seguida, um ou mais grupos de Protection (mínimo de 2 grupos no total).
Clique em Create Node Group.
-
Na caixa de diálogo Create Node Group, configure os seguintes parâmetros:
Parâmetro
Descrição
Node Group Name
Insira um nome para o grupo de nós.
Server IP Address for Load Balancing
Insira o endereço ip público do balanceador de carga para este grupo de nós. Caso não possua um balanceador de carga, entre em contato com o suporte técnico do WAF.
Node Group Type
Selecione Protection, Storage, Management ou Management and Storage. Cada grupo de nós precisa de um balanceador de carga para evitar tráfego desequilibrado e pontos únicos de falha.
Region
Necessário apenas quando Node Group Type for Protection. Selecione a região onde o grupo de nós está localizado.
Remarks
(Opcional) Insira uma descrição.
Clique em Save.
Tipo
Máximo por cluster
Finalidade
Management
1
Componente de gerenciamento
Storage
Múltiplos
Componente de armazenamento; adicione mais para recuperação de desastres
Protection
Múltiplos
Componente de proteção; adicione mais para recuperação de desastres
Management and Storage
1
Componente combinado de gerenciamento e armazenamento
-
Conclua a etapa Initial node configuration. Adicione seus servidores locais como nós do cluster. Instale o vagent em cada servidor antes de adicioná-lo. Consulte Instalar o agente do WAF. O número de nós não pode exceder o valor de Protection Nodes definido para o cluster. Adicione pelo menos 2 nós ao grupo de nós de Protection para habilitar a recuperação de desastres ativa-ativa online. Para adicionar um nó:
Clique em Create Node.
-
Na caixa de diálogo Create Node, configure os seguintes parâmetros:

Parâmetro
Descrição
Server IP Address
Insira o endereço ip público do servidor local.
Node Name
Insira um nome para o nó.
Region
Selecione a região do nó.
Server Configuration
Preenchido automaticamente pelo sistema.
Protection Node Group
Selecione o grupo de nós ao qual deseja adicionar este nó.
Clique em Save.
Aguarde alguns minutos até que a implantação do cluster seja concluída.
Verificar o cluster
Após a implantação do cluster, acesse Systems > Hybrid Cloud Settings para confirmar a integridade do cluster.
Na seção General Information, na parte superior da página, confirme se os detalhes do cluster estão exibidos. Se você tiver vários clusters, clique em Switch Cluster para selecionar um específico.

Na seção Cluster Nodes, verifique o status de cada nó:

|
Campo |
Valor esperado |
Ação se não estiver conforme o esperado |
|
Node Status |
Normal |
O servidor está desligado. Um nó parado não pode fornecer proteção. Investigue e reinicie o servidor. |
|
Application Status |
Normal |
O vagent parou. O nó pode estar incapaz de fornecer proteção. Faça login no servidor, verifique a instalação e o status de execução do vagent e corrija o problema. Consulte Instalar o agente do WAF. |
Próximos passos
Acesse a página Website Access e associe seus serviços web ao cluster:
Na etapa Enter Your Website Information, defina Protection Resource como Hybrid Cloud Cluster.
Defina Name of Protected Node Group como o grupo de nós que deseja utilizar.
Configure os parâmetros restantes da mesma forma que para um cluster compartilhado.
Para mais detalhes, consulte Adicionar um site.
