管理獨享引擎
更新時間 2024-09-04 17:40:50
最近更新時間: 2024-09-04 17:40:50
分享文章
本節介紹如何管理WAF獨享引擎。
創建WAF獨享引擎實例后,您可以查看實例信息、升級實例版本以及刪除實例。
前提條件
- 已申請獨享引擎實例。
- 登錄賬號已授予“IAM ReadOnly”權限。
查看獨享引擎實例信息
- 登錄管理控制臺。
- 單擊頁面頂部的區域選擇框,選擇區域。
- 單擊頁面左上角的“服務列表”,選擇“安全> Web應用防火墻(獨享版)”。
- 在左側導航樹中,選擇“系統管理 > 獨享引擎”,進入“獨享引擎”頁面。
- 查看獨享引擎實例信息。獨享引擎實例信息說明如下表。
參數 說明 示例 實例名 創建實例時自動生成的名稱。 - 防護網站 實例當前防護的網站。 www.example.com VPC/子網 實例所在的VPC/子網。 vpc-waf/subnet-337d 業務網卡IP地址 實例所在業務VPC的子網IP地址。 192.168.0.186 接入狀態 實例的接入狀態。 已接入 運行狀態 實例的運行狀態。 運行中 模式 實例的部署模式。 標準模式(反向代理) 規格 實例的資源規格。 8vCPUs
升級獨享引擎實例版本
當實例的“運行狀態”為“運行中”時,您可以通過升級操作,將WAF獨享引擎實例升級到最新版本。
說明升級大約需要5分鐘,執行升級前請注意:
當業務部署多個獨享引擎實例時,如果您已經在ELB上配置了健康檢查策略,系統會自動將流量切換到其它正在運行的獨享引擎實例上,業務幾乎無影響(可能會出現幾秒的請求閃斷重連)。
當業務只部署一個獨享引擎實例,為了避免升級導致業務中斷,在升級前請先配置ELB,使流量不經過WAF,然后再執行升級操作。當升級完成后,再配置ELB使流量切入WAF。
當實例為最新版本時,“升級”按鈕為灰化狀態。
-
登錄管理控制臺。
-
單擊頁面頂部的區域選擇框,選擇區域。
-
單擊頁面左上角的“服務列表”,選擇“安全> Web應用防火墻(獨享版)”。
-
在左側導航樹中,選擇“系統管理 > 獨享引擎”,進入“獨享引擎”頁面。
-
在目標實例所在行的“操作”列,單擊“升級”。
-
在彈出的對話框中,確認并勾選業務滿足后對話框所描述的條件后,單擊“確定”,升級實例版本。
單擊“查看版本詳情”,可查看獨享引擎版本迭代詳情。
回退獨享引擎實例版本
僅支持回退到升級前的版本。
- 登錄管理控制臺。
- 單擊頁面頂部的區域選擇框,選擇區域。
- 單擊頁面左上角的“服務列表”,選擇“安全> Web應用防火墻(獨享版)”。
- 在左側導航樹中,選擇“系統管理 > 獨享引擎”,進入“獨享引擎”頁面。
- 在目標實例所在行的“操作”列,單擊“更多 > 回退”。
- 在彈出的對話框中,確認滿足并勾選以下三個條件后單擊“確認”。
必須滿足以下條件,才支持回退實例:- 實例所在的ELB后端服務器組中存在多個活動實例,或該實例未接入業務。
- ELB已開啟HTTP/HTTPS健康檢查。
- ELB已關閉會話保持。
切換獨享引擎實例安全組
當“實例類別”為“資源租戶類”時,您可以切換獨享引擎所屬的安全組。切換安全組后,實例將受到該安全組訪問規則的保護。
- 登錄管理控制臺。
- 單擊頁面頂部的區域選擇框,選擇區域。
- 單擊頁面左上角的“服務列表”,選擇“安全> Web應用防火墻(獨享版)”。
- 在左側導航樹中,選擇“系統管理 > 獨享引擎”,進入“獨享引擎”頁面。
- 在目標實例所在行的“操作”列,單擊“更多 > 切換安全組”。
- 在彈出的對話框中,選擇目標安全組后,單擊“確認”,切換獨享引擎實例安全組。
刪除獨享引擎實例
當您不需要使用獨享引擎實例時,您可以刪除實例,刪除實例時將WAF將停止防護。
注意刪除實例后,該實例上的資源將被釋放且不可恢復,請謹慎操作。
- 登錄管理控制臺。
- 單擊頁面頂部的區域選擇框,選擇區域。
- 單擊頁面左上角的“服務列表”,選擇“安全> Web應用防火墻(獨享版)”。
- 在左側導航樹中,選擇“系統管理 > 獨享引擎”,進入“獨享引擎”頁面。
- 在目標實例所在行的“操作”列,單擊“刪除”。
- 在彈出的對話框中,單擊“確定”。