您需要購買Web Application Firewall(Web Application Firewall,簡稱WAF)執行個體後,才可以正常使用該服務。WAF 3.0支援訂用帳戶和隨用隨付兩種計費方式。本文介紹如何購買WAF 3.0訂用帳戶執行個體。
購買前要瞭解的資訊
WAF 3.0訂用帳戶執行個體支援基礎版、進階版、企業版和旗艦版四個版本。在購買執行個體前,您可以通過以下文檔,瞭解不同版本的訂用帳戶執行個體相關資訊,以便您選擇更適合業務需要的版本。
前提條件
確保您的阿里雲帳號未開通任何版本的WAF執行個體。如果您的帳號已開通WAF 2.0執行個體,您需要釋放WAF 2.0執行個體後,才能購買WAF 3.0執行個體。關於釋放WAF 2.0執行個體的具體操作,請參見關閉WAF。
如果您希望直接將WAF 2.0執行個體遷移到WAF 3.0,您可以使用自助遷移工具。具體操作,請參見WAF 3.0遷移嚮導。
操作步驟
選擇付費模式為訂用帳戶後,根據需要開通的執行個體版本完成配置。
如果您的業務需要配置Log Service、等保合規、Bot管理、API安全等功能,請購買進階版、企業版或旗艦版執行個體。
如果您需更配置靈活豐富的自訂防護策略,請購買企業版或旗艦版執行個體。
如果您有特殊的安全需求,請購買旗艦版執行個體。
單擊立即購買並完成支付。
購買基礎版執行個體
如果您的業務沒有特殊的安全需求,只需要進行基礎安全防護,建議您購買基礎版執行個體。
配置項 | 說明 |
地區 | 選擇執行個體所在地區。可選項:中國內地、非中國內地。 |
版本 | 選擇執行個體的版本,此處選擇基礎版。 |
網域名稱擴充 | 設定網域名稱擴充的數量,基礎版執行個體提供3個免費網域名稱,支援額外擴充10個網域名稱。 |
購買時間長度 | 選擇執行個體的時間長度及是否開啟到期自動續約。 說明 如果您需要進行POC測試,您可以向商務經理提交申請,並選擇購買時間長度為7天POC。完成後,您可以7天免費使用目前的版本的WAF。 |
購買進階版、企業版或旗艦版執行個體
配置項 | 說明 |
地區 | 選擇執行個體所在地區。可選項:中國內地、非中國內地。 |
版本 | 選擇執行個體的版本,可選項:進階版、企業版或旗艦版。 |
Bot管理-Web防護 | 選擇是否開啟Bot管理的Web防護功能。 如果您需要緩解通過瀏覽器訪問網頁或H5頁面的流量對業務造成的安全威脅,您可以開啟該功能。更多資訊,請參見建立網頁防爬情境化防護規則。 |
Bot管理-APP防護 | 選擇是否開啟Bot管理的App防護功能。 如果您的業務支援原生App端且存在可信通訊、防機器指令碼濫刷等安全防護需求,您可以開啟App防護模組。更多資訊,請參見建立App防爬情境化防護規則。 |
API安全 | 選擇是否開啟API安全模組。更多資訊,請參見API安全。 |
QPS擴充 | 設定QPS擴充的數量。 如果您需要接入WAF 3.0進行防護的流量峰值超過所選版本的預設規格時,您可以額外購買QPS擴充規格。 說明 各版本預設規格和支援額外擴充的QPS規格不同,更多資訊,請參見QPS峰值。 |
彈性後付費QPS | 開通並設定彈性後付費QPS的規格。更多資訊,請參見彈性後付費。 如果您的業務流量峰值可能超過已購QPS規格時,可設定彈性QPS規格,對超出已購QPS規格的用量進行後付費結算,避免執行個體因QPS超用進入沙箱。執行個體進入沙箱後,WAF 3.0將不再保證產品SLA,可能會出現任何形式的業務訪問異常。關於沙箱的更多資訊,請參見沙箱說明。 |
網域名稱擴充 | 設定網域名稱擴充的數量。 如果您需要接入WAF 3.0的網域名稱數量超過所選版本的預設規格時,您可以額外購買網域名稱擴充規格。 說明 各版本預設規格和支援額外擴充的網域名稱規格不同,更多資訊,請參見網域名稱數。 |
獨享IP | 設定獨享IP的數量。僅適用於CNAME接入方式。 如果您有重要的網域名稱需要使用獨立的WAF IP進行防護,您可以購買網域名稱獨享IP資源套件。更多資訊,請參見網域名稱獨享IP。 |
多雲/混合雲防護擴充節點 | 設定多雲、混合雲防護節點的數量。進階版暫不支援該功能。 如果您的業務部署在第三方公用雲、私人雲端、線下IDC機房等,您可以選擇混合雲接入方式,將您的雲上雲下業務統一接入WAF防護。 接入WAF 3.0前,您需要部署混合雲叢集用作WAF防護叢集。單一叢集至少需要部署2個防護節點,如果您需要的防護節點數超過所選版本的預設規格時,您可以額外購買多雲/混合雲防護擴充節點。更多資訊,請參見混合雲接入。 |
智能負載平衡 | 選擇是否開啟智能負載平衡。 僅適用於CNAME接入方式。 如果您的業務存在網路與業務自動容災的高可用和低時延訪問需求,您可以開啟智能負載平衡。更多資訊,請參見智能負載平衡。 |
Log Service | 選擇是否開啟Log Service。 如果您需要即時儲存、查看和分析WAF的日誌資料,您可以開啟Log Service。更多資訊,請參見日誌管理概述。 |
日誌儲存容量 | 選擇Log Service的最高日誌儲存容量(3 TB起)。單位:TB。 建議您根據業務情況合理購買日誌儲存容量。如果在使用中Log Service容量到達上限,WAF日誌將不再寫入。更多資訊,請參見日誌容量升級。 |
購買時間長度 | 選擇WAF 3.0執行個體的時間長度及是否開啟到期自動續約。 說明 如果您需要進行POC測試,您可以向商務經理提交申請,並選擇購買時間長度為7天POC。完成後,您可以7天免費使用目前的版本的WAF。 |
後續操作
購買執行個體後,您可以參考以下步驟使用WAF 3.0: