O WAF 3.0 foi lançado em janeiro de 2022 e tornou-se geralmente disponível em 31 de outubro de 2022. O WAF 2.0 não está mais disponível para novas compras. As instâncias existentes do WAF 2.0 continuam funcionando. Você pode usá-las, renová-las e fazer upgrade delas, e o contrato de nível de service (SLA) permanece vigente.
Novidades do WAF 3.0
O WAF 3.0 apresenta uma arquitetura cloud native, um modelo de configuração de proteção redesenhado, um sistema de faturamento simplificado e recursos adicionais.
Arquitetura cloud native
O WAF 3.0 integra-se diretamente como módulo SDK aos gateways dos serviços cloud, incluindo Application Load Balancer (ALB) e Microservices Engine (MSE), para detectar ameaças e proteger o tráfego. Durante a proteção, o WAF não encaminha o tráfego.
Nos serviços cloud compatíveis com o modo cloud native, ativar a proteção do WAF não exige alterações nos registros DNS, nas configurações de certificado, nas portas ou nas definições de back-to-origin. Essa abordagem reduz a latência de acesso e melhora a estabilidade.
Para verificar a disponibilidade por região no modo cloud native, consulte a seção "Limites" em cada tópico de integração:
O modo de registro CNAME não tem restrições de região.
Para obter uma visão geral da arquitetura cloud native, consulte Cloud native architecture.
Modelo de configuração de proteção
O WAF 3.0 utiliza objetos protegidos e grupos de objetos protegidos como conceito central para organizar as configurações de proteção.
Objetos protegidos: adicione instâncias de serviços cloud ou nomes de domínio como objetos protegidos e aplique modelos de proteção por módulo.
Grupos de objetos protegidos: agrupe objetos com requisitos semelhantes e aplique um conjunto compartilhado de regras de proteção a todos simultaneamente.
Modelos de proteção padrão: regras predefinidas são aplicadas automaticamente aos novos objetos protegidos durante a adição.
Regras personalizadas: substitua as regras do grupo para objetos protegidos específicos quando necessário.
Para mais detalhes, consulte Protection configuration overview.
Faturamento
O WAF 3.0 oferece suporte a faturamento por assinatura (pré-pago) e pagamento conforme o uso. A unidade de faturamento é a unidade de capacidade de segurança (SeCU). Todas as cobranças, referentes a recursos de proteção e tráfego, são calculadas em SeCUs, o que simplifica o acompanhamento de custos. As faturas são geradas por hora com base no uso real de SeCU. Para reduzir custos em cargas de trabalho previsíveis, adquira planos de recursos para compensar as taxas de uso de SeCU.
Para mais detalhes, consulte Billing overview.
Recursos adicionais
Resposta personalizada: configure páginas de bloqueio personalizadas para módulos de proteção específicos. Consulte Configure protection rules for the custom response module to configure custom block pages.
Gerenciamento de logs: as taxas do Simple Log Service para o WAF são cobradas diretamente pelo Simple Log Service. Configure a capacidade de armazenamento e os períodos de retenção personalizados para os logs do WAF. Consulte Overview of log management.
Onboarding otimizado: configurações simplificadas para adicionar serviços no modo de registro CNAME. Consulte Add a domain name to WAF.
Relatórios de segurança: experiência aprimorada de pesquisa de regras e geração de relatórios. Consulte Security reports.
Coexistência entre WAF 2.0 e WAF 3.0
O WAF 2.0 e o WAF 3.0 diferem na arquitetura subjacente, nas especificações, na lógica de configuração e na experiência do usuário. Devido a essas diferenças, uma conta Alibaba Cloud não pode ter uma instância do WAF 2.0 e uma instância do WAF 3.0 ao mesmo tempo.
Se você usa o WAF 2.0 atualmente:
Suas instâncias existentes continuam funcionando. Use-as, renove-as e faça upgrade conforme necessário.
O SLA do WAF 2.0 permanece vigente.
Não é possível atualizar automaticamente as instâncias do WAF 2.0 para o WAF 3.0.
Para fazer upgrade do WAF 2.0 para o WAF 3.0, participe do grupo 34657699 no DingTalk para obter suporte técnico.