すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:インテリジェント負荷分散

最終更新日:Jan 13, 2026

Web Application Firewall (WAF) のプロキシモードには、インテリジェント負荷分散機能が含まれています。この機能は、マルチノードインテリジェントアクセス技術を使用して、ノードとネットワークパス間での自動スケジューリングとディザスタリカバリをサポートし、サービスの高い可用性を確保し、より高速なユーザーエクスペリエンスを提供します。

インテリジェント負荷分散とは

インテリジェント負荷分散は、ご利用の WAF インスタンスに、異なるリージョンにある少なくとも 3 つの保護ノードを割り当てます。監視ノードを使用して Ping プローブでネットワークの到達可能性を検出し、異なるロケーション間での自動ディザスタリカバリを可能にします。インテリジェント DNS 解決と最小時間オリジン接続アルゴリズムを組み合わせることで、このソリューションは保護ノードからオリジンサーバーまでの最短かつ最も低遅延のパスにトラフィックを誘導します。

説明
  • 中国本土の WAF インスタンスでインテリジェント負荷分散を有効にすると、WAF はディザスタリカバリのため、そのインスタンスに対し、中国 (北京)、中国 (杭州)、および中国 (深圳) の各リージョンに保護ノードを 1 つずつ割り当てます。

  • WAF インスタンス中国本土以外でインテリジェントな負荷分散を有効にすると、WAF はディザスタリカバリのため、北米、ヨーロッパ、東南アジアなどの主要な地理的エリアに複数の保護ノードをインスタンスに割り当てます。

インテリジェント負荷分散は、プロキシモードでのみ利用可能です。デフォルトでは、この機能は WAF インスタンスで無効になっています。WAF インスタンスでインテリジェント負荷分散を有効にすると、インスタンスは以下の機能を利用できるようになります。

機能

インテリジェント負荷分散が無効の場合

インテリジェント負荷分散が有効の場合

ディザスタリカバリ

  • マルチノードのアクティブ/スタンバイアクセス保護

  • ディザスタリカバリのための標準フェールオーバー

  • マルチノードの負荷分散アクセス保護

  • インテリジェント DNS に基づくネットワーク障害時の自動フェールオーバー

アクセスアクセラレーション

近接アクセスとオリジン接続ルーティングによる最短パス

重要
  • DDoS 攻撃によってクライアント向き IP がブラックホールフィルタリング状態になると、ブラックホールフィルタリング状態のクライアント向き IP は自動的には削除されません。

  • プロキシモードで WAF にドメイン名を追加する場合、DNS レコードは、インテリジェント負荷分散を有効にした後に割り当てられる 1 つ以上のクライアント向け IP ではなく、WAF が提供する CNAME レコードに向ける必要があります。そうしないと、ドメイン名のクライアント向け IP が変更された場合にサービス中断が発生する可能性があります。たとえば、専用 IP アドレスを有効にしたり、インテリジェント負荷分散を無効にしたりすると、サービス中断が発生する可能性があります。

image

インテリジェント負荷分散のメリット

インテリジェント負荷分散を有効にすると、さまざまなユースケースで以下のメリットが得られます。

ユースケース

ビジネスの特徴

インテリジェント負荷分散を有効にするメリット

地域冗長アクティブ/アクティブ

複数のリージョンにまたがるクラウドまたはオンプレミス環境に、マルチノードサービスがデプロイされています。ノードは同時にサービスを提供し、相互ディザスタリカバリ用に構成されています。

サービスには高い信頼性と低遅延アクセスが求められます。

  • ネットワークパスの障害からの堅牢な自動回復を提供します。

  • 分散ヘルスチェックを使用して、マルチライン負荷分散を提供します。

  • 強化された最小時間オリジン接続アルゴリズムを使用して、低遅延接続を保証します。

単一リージョンアクティブ/アクティブ

同一リージョン内のクラウドまたはオンプレミス環境に、マルチノードサービスがデプロイされています。ノードは同時にサービスを提供し、相互ディザスタリカバリ用に構成されています。サービスには高い信頼性と低遅延アクセスが求められます。

  • ネットワークパスの障害からの堅牢な自動回復を提供します。

  • 分散ヘルスチェックを使用して、マルチライン負荷分散を提供します。

単一リージョンアクティブ/スタンバイ

同一リージョン内のクラウドまたはオンプレミス環境に、単一ノードサービスがデプロイされています。サービスには高い信頼性と低遅延アクセスが求められます。

説明

単一リージョンアクティブ/スタンバイサービスには、ネイティブのディザスタリカバリ機能がありません。しかし、インテリジェント負荷分散は、自動ネットワークディザスタリカバリによる高い信頼性を提供し、低遅延を保証することでユーザーエクスペリエンスを向上させます。

  • ネットワークパスの障害からの堅牢な自動回復を提供します。

  • 分散ヘルスチェックを使用して、マルチライン負荷分散を提供します。

課金

インテリジェント負荷分散は有料機能です。WAF インスタンスごとに課金されます。

プロキシモードでは、WAF インスタンス上のいずれかのドメインでインテリジェント負荷分散を有効にすると、その機能はインスタンス全体で有効になります。この機能は、使用するドメインの数に関係なく、インスタンスごとに課金されます。課金の詳細については、「課金」をご参照ください。

インテリジェント負荷分散の有効化

インテリジェント負荷分散は、プロキシモードで WAF に追加されたドメイン名に対してのみ有効にできます。

インテリジェント負荷分散を有効にするには:

  1. Web Application Firewall 3.0 コンソール[オンボーディング] ページで、[プロキシ] タブの [追加] をクリックして [ドメイン名の追加] 設定ウィザードを開きます。

  2. [リスナーの設定] ステップで [詳細設定] をクリックし、[保護リソース][共有クラスタベースのインテリジェント負荷分散] に設定してから、[次へ] をクリックします。共享集群智能负载均衡

  3. [転送ルールの設定] ステップで、[負荷分散アルゴリズム][最小時間] に設定します。负载均衡算法

詳細については、「Web サイト設定」をご参照ください。

これらの設定を完了すると、ご利用の WAF インスタンスは自動的にインテリジェント DNS 解決と最小時間オリジン接続アルゴリズムを使用してドメインへのリクエストを処理し、保護ノードからオリジンサーバーへのトラフィックが最短かつ最も低遅延のパスを通過するようにします。