全部產品
Search
文件中心

Web Application Firewall:購買WAF 3.0訂用帳戶執行個體

更新時間:Sep 04, 2024

您需要購買Web Application Firewall(Web Application Firewall,簡稱WAF)執行個體後,才可以正常使用該服務。WAF 3.0支援訂用帳戶和隨用隨付兩種計費方式。本文介紹如何購買WAF 3.0訂用帳戶執行個體。

購買前要瞭解的資訊

WAF 3.0訂用帳戶執行個體支援基礎版、進階版、企業版和旗艦版四個版本。在購買執行個體前,您可以通過以下文檔,瞭解不同版本的訂用帳戶執行個體相關資訊,以便您選擇更適合業務需要的版本。

前提條件

確保您的阿里雲帳號未開通任何版本的WAF執行個體。如果您的帳號已開通WAF 2.0執行個體,您需要釋放WAF 2.0執行個體後,才能購買WAF 3.0執行個體。關於釋放WAF 2.0執行個體的具體操作,請參見關閉WAF

說明

如果您希望直接將WAF 2.0執行個體遷移到WAF 3.0,您可以使用自助遷移工具。具體操作,請參見WAF 3.0遷移嚮導

操作步驟

  1. 訪問Web Application Firewall3.0(訂用帳戶)購買頁

  2. 選擇付費模式訂用帳戶後,根據需要開通的執行個體版本完成配置。

  3. 購買基礎版執行個體

    如果您的業務沒有特殊的安全需求,只需要進行基礎安全防護,建議您購買基礎版執行個體。

    配置項

    說明

    地區

    選擇執行個體所在地區。可選項:中國內地非中國內地

    版本

    選擇執行個體的版本,此處選擇基礎版

    網域名稱擴充

    設定網域名稱擴充的數量,基礎版執行個體提供3個免費網域名稱,支援額外擴充10個網域名稱。

    購買時間長度

    選擇執行個體的時間長度及是否開啟到期自動續約

    說明

    如果您需要進行POC測試,您可以向商務經理提交申請,並選擇購買時間長度7天POC。完成後,您可以7天免費使用目前的版本的WAF。

    購買進階版、企業版或旗艦版執行個體

    • 如果您的業務需要配置Log Service、等保合規、Bot管理、API安全等功能,請購買進階版企業版旗艦版執行個體。

    • 如果您需更配置靈活豐富的自訂防護策略,請購買企業版旗艦版執行個體。

    • 如果您有特殊的安全需求,請購買旗艦版執行個體。

    配置項

    說明

    地區

    選擇執行個體所在地區。可選項:中國內地非中國內地

    版本

    選擇執行個體的版本,可選項:進階版企業版旗艦版

    Bot管理-Web防護

    選擇是否開啟Bot管理的Web防護功能。

    如果您需要緩解通過瀏覽器訪問網頁或H5頁面的流量對業務造成的安全威脅,您可以開啟該功能。更多資訊,請參見建立網頁防爬情境化防護規則

    Bot管理-APP防護

    選擇是否開啟Bot管理的App防護功能。

    如果您的業務支援原生App端且存在可信通訊、防機器指令碼濫刷等安全防護需求,您可以開啟App防護模組。更多資訊,請參見建立App防爬情境化防護規則

    API安全

    選擇是否開啟API安全模組。更多資訊,請參見API安全

    QPS擴充

    設定QPS擴充的數量。

    如果您需要接入WAF 3.0進行防護的流量峰值超過所選版本的預設規格時,您可以額外購買QPS擴充規格。

    說明

    各版本預設規格和支援額外擴充的QPS規格不同,更多資訊,請參見QPS峰值

    彈性後付費QPS

    開通並設定彈性後付費QPS的規格。更多資訊,請參見彈性後付費

    如果您的業務流量峰值可能超過已購QPS規格時,可設定彈性QPS規格,對超出已購QPS規格的用量進行後付費結算,避免執行個體因QPS超用進入沙箱。執行個體進入沙箱後,WAF 3.0將不再保證產品SLA,可能會出現任何形式的業務訪問異常。關於沙箱的更多資訊,請參見沙箱說明

    網域名稱擴充

    設定網域名稱擴充的數量。

    如果您需要接入WAF 3.0的網域名稱數量超過所選版本的預設規格時,您可以額外購買網域名稱擴充規格。

    說明

    各版本預設規格和支援額外擴充的網域名稱規格不同,更多資訊,請參見網域名稱數

    獨享IP

    設定獨享IP的數量。僅適用於CNAME接入方式。

    如果您有重要的網域名稱需要使用獨立的WAF IP進行防護,您可以購買網域名稱獨享IP資源套件。更多資訊,請參見網域名稱獨享IP

    多雲/混合雲防護擴充節點

    設定多雲、混合雲防護節點的數量。進階版暫不支援該功能。

    如果您的業務部署在第三方公用雲、私人雲端、線下IDC機房等,您可以選擇混合雲接入方式,將您的雲上雲下業務統一接入WAF防護。

    接入WAF 3.0前,您需要部署混合雲叢集用作WAF防護叢集。單一叢集至少需要部署2個防護節點,如果您需要的防護節點數超過所選版本的預設規格時,您可以額外購買多雲/混合雲防護擴充節點。更多資訊,請參見混合雲接入

    智能負載平衡

    選擇是否開啟智能負載平衡。 僅適用於CNAME接入方式。

    如果您的業務存在網路與業務自動容災的高可用和低時延訪問需求,您可以開啟智能負載平衡。更多資訊,請參見智能負載平衡

    Log Service

    選擇是否開啟Log Service。

    如果您需要即時儲存、查看和分析WAF的日誌資料,您可以開啟Log Service。更多資訊,請參見日誌管理概述

    日誌儲存容量

    選擇Log Service的最高日誌儲存容量(3 TB起)。單位:TB。

    建議您根據業務情況合理購買日誌儲存容量。如果在使用中Log Service容量到達上限,WAF日誌將不再寫入。更多資訊,請參見日誌容量升級

    購買時間長度

    選擇WAF 3.0執行個體的時間長度及是否開啟到期自動續約

    說明

    如果您需要進行POC測試,您可以向商務經理提交申請,並選擇購買時間長度7天POC。完成後,您可以7天免費使用目前的版本的WAF。

  4. 單擊立即購買並完成支付。

後續操作

購買執行個體後,您可以參考以下步驟使用WAF 3.0

  1. 將業務接入WAF 3.0。具體操作,請參見接入管理概述

  2. 為接入WAF 3.0的防護對象配置防護策略。具體操作,請參見防護配置概述

  3. 查看防護資料。具體操作,請參見查看安全報表

相關文檔

  • 如果您想瞭解關於訂用帳戶執行個體的適用情境以及計費規則,請參見訂用帳戶計費說明

  • 如果您在使用WAF 3.0過程中,因業務發生變化導致現在的版本已經不再適用,您可以通過升級或降配選擇合適的版本,具體操作和規則,請參見升級與降配

  • 如果您不再繼續使用WAF 3.0,可以退訂訂用帳戶執行個體,或直接關閉隨用隨付執行個體,具體操作,請參見退訂說明