Todos os produtos
Search
Central de documentação

Web Application Firewall:Implante um cluster de WAF de nuvem híbrida

Última atualização: Jul 03, 2026

Após adquirir uma instância do Hybrid Cloud WAF, implante um cluster de nuvem híbrida antes de adicionar sites à instância. Este tópico descreve como planejar recursos, criar o cluster e verificar sua integridade.

Pré-requisitos

Antes de começar, verifique se você possui:

Escolher um plano de implantação

Cada nó do cluster processa 5.000 QPS para HTTP ou 2.000 QPS para HTTPS. A configuração de proteção padrão cobre 10.000 QPS (HTTP) ou 4.000 QPS (HTTPS). Adicione nós caso seu tráfego exceda esses limites.

Selecione um plano com base nos seus requisitos de estabilidade e proteção:

Cenário

Plano

Servidores

Balanceadores de carga

Componentes

Alta estabilidade + alta proteção

Recuperação de desastres para proteção e gerenciamento

5 (recomendado)

2

Armazenamento: 1 servidor; Gerenciamento: 2+ servidores + 1 LB; Proteção: 2+ servidores + 1 LB

Alta estabilidade

Recuperação de desastres apenas para proteção

3 (recomendado)

1

Gerenciamento e armazenamento: 1 servidor; Proteção: 2+ servidores + 1 LB

Prova de conceito (POC)

Implantação mínima

2+

Nenhum

Gerenciamento e armazenamento: 1 servidor; Proteção: 1+ servidores

Para escalar além da capacidade padrão, adicione nós. Cada nó adicional aumenta a capacidade em 5.000 QPS (HTTP) ou 2.000 QPS (HTTPS).

Criar um cluster de nuvem híbrida

  1. Faça login no console do WAF 3.0. Na barra de navegação superior, selecione o grupo de recursos e a região da sua instância do WAF. A região pode ser Chinese Mainland ou Outside Chinese Mainland.

  2. No painel de navegação à esquerda, escolha Systems > Hybrid Cloud Settings.

  3. Clique em Create Cluster.

  4. Preencha a etapa Basic information configuration e clique em Next.

    Aviso

    Por motivos de segurança, especifique apenas as portas necessárias para seus serviços web.

    Parâmetro

    Descrição

    Cluster Name

    Insira um nome para o cluster.

    Protection Nodes

    Especifique o número de nós. O total em todos os clusters de nuvem híbrida não pode exceder o limite definido na compra. Cada nó corresponde a um servidor.

    Server Port

    As portas 80, 8080, 443 e 8443 estão habilitadas por padrão. Adicione portas extras somente se seus serviços web exigirem. Pressione Enter após cada porta para salvá-la. As seguintes portas são reservadas e não podem ser usadas: 22, 53, 9100, 4431, 4646, 8301, 6060, 8600, 56688, 15001, 4985, 4986 e 4987.

    Cluster Access Mode

    Internet: o console do WAF conecta-se ao cluster pela Internet. Internal Network: o console do WAF conecta-se por meio de um circuito do Express Connect. Selecione Internal Network apenas se o Express Connect estiver implantado.

    Remarks

    (Opcional) Insira uma descrição.

  5. Conclua a etapa Node group configuration. Os grupos de nós organizam os servidores por função. Adicione grupos em uma das seguintes sequências: Restrições de tipo de grupo de nós: Para adicionar um grupo de nós:

    • Método 1 — Adicione um grupo de Storage, depois um ou mais grupos de Management e, em seguida, um ou mais grupos de Protection (mínimo de 3 grupos no total).

    • Método 2 — Adicione um grupo de Management and Storage e, em seguida, um ou mais grupos de Protection (mínimo de 2 grupos no total).

    1. Clique em Create Node Group.

    2. Na caixa de diálogo Create Node Group, configure os seguintes parâmetros:

      Parâmetro

      Descrição

      Node Group Name

      Insira um nome para o grupo de nós.

      Server IP Address for Load Balancing

      Insira o endereço ip público do balanceador de carga para este grupo de nós. Caso não possua um balanceador de carga, entre em contato com o suporte técnico do WAF.

      Node Group Type

      Selecione Protection, Storage, Management ou Management and Storage. Cada grupo de nós precisa de um balanceador de carga para evitar tráfego desequilibrado e pontos únicos de falha.

      Region

      Necessário apenas quando Node Group Type for Protection. Selecione a região onde o grupo de nós está localizado.

      Remarks

      (Opcional) Insira uma descrição.

    3. Clique em Save.

    Tipo

    Máximo por cluster

    Finalidade

    Management

    1

    Componente de gerenciamento

    Storage

    Múltiplos

    Componente de armazenamento; adicione mais para recuperação de desastres

    Protection

    Múltiplos

    Componente de proteção; adicione mais para recuperação de desastres

    Management and Storage

    1

    Componente combinado de gerenciamento e armazenamento

  6. Conclua a etapa Initial node configuration. Adicione seus servidores locais como nós do cluster. Instale o vagent em cada servidor antes de adicioná-lo. Consulte Instalar o agente do WAF. O número de nós não pode exceder o valor de Protection Nodes definido para o cluster. Adicione pelo menos 2 nós ao grupo de nós de Protection para habilitar a recuperação de desastres ativa-ativa online. Para adicionar um nó:

    1. Clique em Create Node.

    2. Na caixa de diálogo Create Node, configure os seguintes parâmetros:

      添加节点

      Parâmetro

      Descrição

      Server IP Address

      Insira o endereço ip público do servidor local.

      Node Name

      Insira um nome para o nó.

      Region

      Selecione a região do nó.

      Server Configuration

      Preenchido automaticamente pelo sistema.

      Protection Node Group

      Selecione o grupo de nós ao qual deseja adicionar este nó.

    3. Clique em Save.

  7. Aguarde alguns minutos até que a implantação do cluster seja concluída.

Verificar o cluster

Após a implantação do cluster, acesse Systems > Hybrid Cloud Settings para confirmar a integridade do cluster.

Na seção General Information, na parte superior da página, confirme se os detalhes do cluster estão exibidos. Se você tiver vários clusters, clique em Switch Cluster para selecionar um específico.

General Information

Na seção Cluster Nodes, verifique o status de cada nó:

Cluster Nodes

Campo

Valor esperado

Ação se não estiver conforme o esperado

Node Status

Normal

O servidor está desligado. Um nó parado não pode fornecer proteção. Investigue e reinicie o servidor.

Application Status

Normal

O vagent parou. O nó pode estar incapaz de fornecer proteção. Faça login no servidor, verifique a instalação e o status de execução do vagent e corrija o problema. Consulte Instalar o agente do WAF.

Próximos passos

Acesse a página Website Access e associe seus serviços web ao cluster:

  1. Na etapa Enter Your Website Information, defina Protection Resource como Hybrid Cloud Cluster.

  2. Defina Name of Protected Node Group como o grupo de nós que deseja utilizar.

  3. Configure os parâmetros restantes da mesma forma que para um cluster compartilhado.

Para mais detalhes, consulte Adicionar um site.

Add Domain Name