如果要使用Web應用防火墻 3.0(Web Application Firewall,簡稱WAF 3.0)防護您的Web業務,您必須先將Web業務接入WAF 3.0實例。WAF 3.0支持云產品接入、CNAME接入、混合云接入三種接入方式,您可以根據Web業務的部署特征,選擇合適的接入方式。本文通過對實現原理、推薦使用場景、接入對象以及接入步驟的對比,詳細介紹了云產品接入、CNAME接入以及混合云接入。
接入方式對比
類型 | 云產品接入 | CNAME接入 | 混合云接入 | |
SDK集成 | 反向代理接入 | |||
實現原理 |
|
|
|
|
推薦場景 | 如果Web業務已啟用阿里云應用型負載均衡(Application Load Balancer,簡稱ALB)、微服務引擎(Microservices Engine,簡稱MSE)、函數計算(Function Compute,簡稱FC)、Serverless 應用引擎(Serverless App Engine,簡稱SAE)或云原生API網關(簡稱APIG),建議您選擇該接入方式。 | 如果Web業務已啟用阿里云傳統型負載均衡(Classic Load Balancer,簡稱CLB)上、云服務器(Elastic Compute Service,簡稱ECS),建議您選擇該接入方式。 | 如果Web業務不支持云產品接入場景,可選擇CNAME接入方式。 |
|
接入對象 |
| 部署在CLB或ECS上的實例,包含實例上的所有域名。 | 域名。 | 域名/IP。 |
接入步驟 |
| 在WAF控制臺,將NLB、CLB或ECS實例的引流端口添加到WAF。具體操作步驟,請參見為NLB開啟WAF防護、為七層CLB(HTTP/HTTPS)開啟WAF防護、為四層CLB(TCP)開啟WAF防護或為ECS開啟WAF防護。 |
| 具體操作步驟,請參見混合云接入。 |