您需要购买Web应用防火墙(Web Application Firewall,简称WAF) 实例后,才可以开通WAF,正常使用该服务。WAF支持包年包月和按量付费两种计费模式。本文介绍如何开通包年包月WAF。

背景信息

包年包月计费模式支持高级版、企业版、旗舰版、独享版(暂停售卖)WAF实例,不同版本提供的防护功能与适用的业务规格不同。您需要根据需要,选择合适的WAF版本。关于包年包月各版本的更多信息,请参见套餐和版本说明。关于包年包月计费模式的更多信息,请参见计费说明

操作步骤

  1. 访问Web应用防火墙购买页,选择WAF 2.0的付费模式包年包月,并完成以下配置。
    配置项 说明
    地域 选择WAF实例所在地域。可选项:
    • 中国内地:中国内地地域。
    • 非中国内地:中国内地以外的地域,包括中国香港、新加坡、马来西亚、美西、澳洲、德国、印度、印尼、迪拜、日本。
    说明 购买WAF时无需选择具体地域。配置源站服务器时,WAF将为您的业务智能匹配到最佳地域。如果您需要指定WAF实例所在具体地域,建议您选择独享版。
    套餐选择 选择WAF实例的套餐类型。可选项:
    • 云WAF:该套餐默认通过阿里云公共防护集群提供WAF防护服务。
    • 混合云WAF:该套餐支持部署本地防护集群来提供WAF防护服务。
    版本 选择WAF实例的版本。可选项:
    • 云WAF高级版企业版旗舰版独享版(暂停售卖)。
    • 混合云WAF独享版

    您选择一个版本后,套餐规格说明介绍了所选择版本的功能规格。更多信息,请参见套餐和版本说明

    混合云扩展防护 设置混合云扩展防护。

    如果您有多云、本地IDC、云内VPC、专有云业务需要WAF防护,请开启混合云扩展防护功能。混合云WAF独享版的WAF实例默认开启。仅混合云WAF实例支持该功能。更多信息,请参见混合云解决方案

    混合云防护节点扩展包 设置防护节点的数量。

    如果您的集群混合部署了多云、本地IDC、公有云、以及专有云等多种环境,您需要配置混合云防护节点。混合云WAF实例支持该功能。更多信息,请参见混合云解决方案

    API安全 选择是否开启API安全模块。

    API安全功能可对已接入WAF防护的业务中开放的API资产提供全面防护。仅中国内地云WAF实例支持该功能。

    说明 API安全功能于2021年12月22日正式商业化,并调整为付费功能。相关说明,请参见API安全功能调整公告
    Bot管理 选择是否开启Bot管理功能模块。

    如果您需要缓解机器流量对业务造成的安全威胁,您可以开启Bot管理功能模块。更多信息,请参见设置爬虫威胁情报规则设置合法爬虫规则

    APP防护 选择是否开启App防护模块。

    如果您的业务支持原生App端且存在可信通信、防机器脚本滥刷等安全防护需求,您可以开启App防护模块。更多信息,请参见设置App防护

    域名扩展包 设置域名扩展包的数量。

    如果您有多个域名(或超过10个子域名)需要接入WAF进行防护,您可以购买域名扩展包。更多信息,请参见域名扩展包

    带宽扩展包 设置带宽扩展包的大小,单位:Mbps。

    如果您需要接入WAF进行防护的业务总带宽超过所选套餐规格,您可以购买带宽扩展包。混合云WAF实例不支持该功能。更多信息,请参见带宽扩展包

    域名独享资源包 设置独享IP的数量。

    如果您有重要的域名需要使用独立的WAF IP进行防护,您可以购买域名独享IP资源包。混合云WAF实例不支持该功能。更多信息,请参见独享IP包

    智能负载均衡 选择是否开启智能负载均衡。

    如果您的业务存在网络与业务自动容灾的高可用和低时延访问需求,您可以开启智能负载均衡。混合云WAF实例不支持该功能。更多信息,请参见智能负载均衡

    日志服务 选择是否开启日志服务。

    如果您需要实时存储、查看和分析WAF的日志数据,您可以开启日志服务。更多信息,请参见WAF日志服务

    日志存储容量 选择开启日志服务后,设置日志存储容量的大小,单位:TB。仅选择日志服务后,才可设置日志存储容量的大小。
    可视化大屏服务 选择可视化大屏服务的类型。可选项:未开启单屏服务多屏服务

    如果您需要通过接入数据大屏来展示和分析网站的整体业务及安全状况,您可以开启可视化大屏服务。更多信息,请参见大屏服务

    购买时长 选择WAF服务的时长及是否开启到期自动续费
  2. 单击立即购买并完成支付。