我现在是WAF2.0(企业版),透明接入(ECS 配置的ip + port),升级成WAF3.0后,有哪些配置需要修改呢?
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
在将WAF 2.0(企业版)透明接入(ECS 配置的 IP 和 Port)升级到 WAF 3.0 后,您需要进行以下配置修改和操作。这些修改主要涉及升级后的功能变化、日志服务调整以及相关配置的重新设置。
升级后,日志服务会发生变化,您需要重新配置以下内容: - 日志字段和存储类型:WAF 3.0 的日志服务仅记录必选字段。如果您在 WAF 2.0 中勾选了可选字段,则需要在 WAF 3.0 控制台上重新选择这些字段。 - 日志存储时长:WAF 3.0 的日志存储时长默认为 180 天。如果需要调整,请在日志服务控制台中进行配置。 - 日志费用:按量付费实例的日志费用由日志服务出账,WAF 不再单独收取该费用。
重要提醒: - 升级完成后,WAF 2.0 的 logstore 日志会根据保留时间逐步清空。如果需要保留,请及时备份。
Terraform 需要重新配置以适配 WAF 3.0 的新架构和功能。具体操作可以参考 Terraform Registry 文档。
资源组暂不支持直接升级,您需要重新配置资源组。具体操作可以参考添加域名的相关文档。
WAF 3.0 启用了新的事件和指标监控项,您需要重新配置云监控与告警规则。具体操作可以参考配置云监控通知的文档。
升级完成后,WAF 对应的商品 code 会发生变化。如果您的实例因此需要进行商务变更,请联系您的商务经理处理。
如果您希望逐步迁移流量,可以选择使用流量灰度功能。此功能允许您按照预设比例(如 1%、5%、10% 等)逐步将流量切换到 WAF 3.0 版本。请注意: - 灰度比例不可减少:一旦增加灰度比例(如从 10% 增加到 20%),无法回退。 - 信息泄露防护(DLP):DLP 功能暂不支持灰度,命中记录将直接记录在 WAF 3.0 中。
升级到 WAF 3.0 后,您需要重点关注日志服务、OpenAPI、权限管理、Terraform、资源组、云监控与告警等方面的重新配置。此外,WAF 3.0 提供了更灵活的防护对象管理和批量配置能力,建议充分利用这些新特性优化您的安全策略。