申請WAF獨享引擎
更新時間 2024-04-18 18:18:32
最近更新時間: 2024-04-18 18:18:32
分享文章
本節介紹如何申請開通Web應用防火墻(獨享版)獨享引擎。
前提條件
- 已獲取管理控制臺的登錄賬號(配置WAF Administrator或WAF FullAccess權限策略)與密碼。
- 已成功申請虛擬私有云VPC。
- 已創建了資源集。
操作須知
- 申請成功后,獨享引擎實例規格不能修改。
- 創建實例大約需要10分鐘。當實例的運行狀態為“運行中”時,說明實例已經創建成功。
操作步驟
步驟1 登錄管理控制臺。
步驟2 單擊管理控制臺右上角的
,選擇區域。
步驟3 單擊頁面左上方的
,選擇“安全 > Web應用防火墻(獨享版)”。
步驟4 首次申請獨享引擎時,在界面左側,單擊“立即申請獨享模式”。
步驟5 在“申請Web應用防火墻”界面,配置WAF實例參數如下圖。

WAF獨享引擎實例參數說明:
參數名稱 說明 計費模式 WAF獨享引擎實例為按需計費,實例從創建成功開始計費到刪除實例時結束計費,按實際使用時長(精確到秒)計費。 區域 原則上,在任何一個區域申請的WAF支持防護所有區域的Web業務。但是為了提高WAF的轉發效率,建議您在申請WAF時,根據防護業務的所在區域就近選擇申請的WAF區域。 可用區 選擇區域中的可用區。 WAF實例名稱前綴 設置WAF實例名稱前綴,申請多個實例時,實例前綴名稱相同。 WAF實例數量 設置申請的WAF實例個數。 WAF實例規格 選擇實例的規格。WAF支持500Mbit/s和100Mbit/s兩種規格。 CPU架構 選擇實例的CPU架構。 CPU規格 選擇實例的CPU規格。 預計最終規格 吞吐量的性能參考值。 虛擬私有云 選擇源站所在的VPC。 業務網卡 選擇VPC中已配置的子網。 安全組 選擇區域中已有的安全組,或者單擊“管理安全組”,跳轉到VPC管理控制臺創建新的安全組。選擇安全組后,該實例將受到該安全組訪問規則的保護。 說明安全組建議配置以下訪問規則:
入方向規則:根據業務需求添加指定端口入方向規則,放通指定端口入方向網絡流量。例如,需要放通“80”端口時,您可以添加“策略”為“允許”的“TCP”、“80”協議端口規則。
出方向規則:默認。放通全部出方向網絡流量。
如果WAF獨享引擎實例與源站不在同一個VPC中,需要在安全組中設置實例與源站的子網互通。
步驟6 確認參數配置無誤后,在頁面右下角單擊“下一步”。
步驟7 確認訂單詳情無誤,單擊“立即申請”。
步驟8 單擊“返回獨享引擎列表”,在獨享引擎實例列表界面,可以查看實例的創建情況。