全部产品
Search
文档中心

Web 应用防火墙:智能负载均衡

更新时间:Jul 10, 2024

Web应用防火墙提供智能负载均衡接入能力。通过多节点智能接入技术,助力您业务的应用防护接入支持多节点、多线路自动调度容灾,保证业务“高可用”和“加速”的访问体验。

适用场景

智能负载均衡能力帮助您实现网络与业务自动容灾的高可靠性并提供低时延、访问“加速”的业务体验,主要适用于以下业务场景:

  • 异地多活业务:多节点业务部署在多个地域的云上或IDC机房环境中,多个节点同时在线提供服务且互为容灾部署。业务具有高可靠性、低时延访问的需求特性。

  • 同地多活业务:多节点业务部署在同地域的云上或IDC机房环境中,多个节点同时在线提供服务且互为容灾部署。业务具有高可靠性的需求特性。

  • 同地单活业务:单节点业务部署在同地域的云上或IDC机房环境中,提供在线服务且业务具有高可靠性的需求特性。

    说明

    同地单活业务本身不具备自动容灾能力,但通过智能负载均衡能力可以实现网络自动容灾的高可靠性。

功能原理

开通智能负载均衡后,WAF实例将拥有至少三个不同地域的防护节点实现异地多节点自动容灾,同时通过智能DNS解析能力和Least-time回源算法,保证业务流量从接入防护节点到转发回源站服务器整个链路的时延最短。

说明
  • 中国内地WAF实例开通智能负载均衡后,将在华北2(北京)、华东1(杭州)、华南1(深圳)地域各获得一个防护节点实现容灾。

  • 非中国内地WAF实例开通智能负载均衡后,将在主要的地理区域(例如,北美、欧洲、东南亚等)分配多个防护节点以实现容灾。

开通智能负载均衡后,您的WAF实例将拥有以下能力。

功能项

未启用智能负载均衡

启用智能负载均衡

容灾能力

  • 多节点单活的接入防护能力

  • 统一容灾切换

  • 基于多节点负载均衡的接入防护能力

  • 基于智能DNS的自动网络故障容灾切换

访问加速

就近接入防护及就近回源的最短链路

image

业务价值

对于各类业务场景,开通智能负载均衡将帮助您实现以下业务价值。

业务场景

业务价值

效果示意

异地多活业务

  • 多线路自动容灾,提供强大的线路故障自动恢复能力。

  • 分布式健康检查,实现多线路负载均衡。

  • 配合升级后的Least-time回源算法,保证低时延链路。

image

同地多活业务

  • 多线路自动容灾,提供强大的线路故障自动恢复能力。

  • 分布式健康检查,实现多线路负载均衡。

image

同地单活业务

  • 多线路自动容灾,提供强大的线路故障自动恢复能力。

  • 分布式健康检查,实现多线路负载均衡。

image

功能计费

WAF实例默认不包含智能负载均衡接入能力。如果您需要使用智能负载均衡,则必须付费开通该功能。

智能负载均衡功能根据您所购买的WAF实例的服务时长计费。具体计费说明如下:

  • 中国内地实例:180美元/月

  • 非中国内地实例:800美元/月

使用流程

您可以参照以下步骤,使用智能负载均衡:

  1. 为WAF实例开启智能负载均衡。

    您只需在购买WAF实例时,选择开启智能负载均衡,即可让您的WAF实例获得智能负载均衡接入能力。您也可以通过升级已购买的WAF实例,为实例开启智能负载均衡。相关操作,请参见续费与升级

    重要

    海外地区WAF实例只有在企业版、旗舰版支持开启智能负载均衡。

  2. 将网站业务接入WAF进行防护(CNAME接入模式)并在填写网站信息中,将所有源站服务器地址添加到服务器地址、选择负载均衡算法Least time。其他网站信息请根据网站实际情况进行配置。具体操作,请参见添加域名选择负载均衡算法

  3. 修改网站域名的DNS解析设置,将域名解析到WAF提供的CNAME地址,实现网站流量接入WAF进行防护。具体操作,请参见修改域名DNS解析设置

按照上述操作完成网站接入后,WAF实例在处理网站业务请求时,将自动采用智能DNS解析能力和Least time回源算法,保证业务流量从接入防护节点到转发回源站服务器整个链路的时延最短。

重要

如果您新添加的域名使用A记录指向WAF的VIP,在开启或关闭智能负载均衡时,将可能导致业务流量无法正常访问。