如果要使用Web应用防火墙 3.0(Web Application Firewall,简称WAF 3.0)防护您的Web业务,您必须先将Web业务接入WAF 3.0实例。WAF 3.0支持云产品接入、CNAME接入、混合云接入三种接入方式,您可以根据Web业务的部署特征,选择合适的接入方式。本文通过对实现原理、推荐使用场景、接入对象以及接入步骤的对比,详细介绍了云产品接入、CNAME接入以及混合云接入。
接入方式对比
类型 | 云产品接入 | CNAME接入 | 混合云接入 | |
SDK集成 | 反向代理接入 | |||
实现原理 |
|
|
|
|
推荐场景 | 如果Web业务已启用阿里云应用型负载均衡(Application Load Balancer,简称ALB)、微服务引擎(Microservices Engine,简称MSE)、函数计算(Function Compute,简称FC)、Serverless 应用引擎(Serverless App Engine,简称SAE)或云原生API网关(简称APIG),建议您选择该接入方式。 | 如果Web业务已启用阿里云传统型负载均衡(Classic Load Balancer,简称CLB)上、云服务器(Elastic Compute Service,简称ECS),建议您选择该接入方式。 | 如果Web业务不支持云产品接入场景,可选择CNAME接入方式。 |
|
接入对象 |
| 部署在CLB或ECS上的实例,包含实例上的所有域名。 | 域名。 | 域名/IP。 |
接入步骤 |
| 在WAF控制台,将NLB、CLB或ECS实例的引流端口添加到WAF。具体操作步骤,请参见为NLB开启WAF防护、为七层CLB(HTTP/HTTPS)开启WAF防护、为四层CLB(TCP)开启WAF防护或为ECS开启WAF防护。 |
| 具体操作步骤,请参见混合云接入。 |