全局流量管理与WAF联动配置指导

更新时间:
复制为 MD 格式

场景描述

本文针对用户网络架构中同时使用云解析、Web应用防火墙、全局流量管理多产品联动场景。

资源准备

资源

数量

描述

网站域名

1

example.com

云解析DNS

1

云解析旗舰版

全局流量管理

1

标准版

Web应用防火墙

1

Web应用防火墙(中国内地区域)

负载均衡实例

2

华北-北京、华东-上海

操作流程

image

一、 全局流量管理配置

  1. 访问云解析DNS-全局流量管理

  2. 点击 购买实例 按钮,选择全局流量管理3.0(包年包月),套餐版本选择标准版,并完成订购。

  3. 地址池配置,本示例按照以下参数配置,实际情况按需替换。完整操作可参考开始使用

    地址池名称

    地址池类型

    最小可用数量

    地址(SLB实例IP,实际操作时,以您实际IP为准)

    华北-北京

    IP

    1

    192.168.1.1

    华东-上海

    IP

    1

    192.168.1.2

  4. 得到最终的接入域名,如gtm.example.com

二、 Web应用防火墙配置

  1. 登录Web应用防火墙控制台,在接入管理页面选择CNAME接入,进行通过CNAME接入为网站开启WAF防护配置。

    配置项

    说明

    域名

    gtm.example.com

    协议类型

    HTTP

  2. 配置完成,状态显示正常,获取生成的CNAME记录。

三、 云解析DNS配置

  1. 云解析DNS-公网权威解析页面,点击目标域名操作列的 解析设置 按钮。

  2. 解析设置 页面点击 添加记录

    注:(以下为示例值,请根据真实配置进行替换)

    参数

    示例值

    记录类型

    CNAME

    主机记录

    @

    解析线路

    默认

    记录值

    上一步的Waf 的CNAME。如

    hgojkqkmvkxxxxxzlvhl8dxxxxxxxx.yundunwaf5.com