12.Azure应用程序网关(下)

简介:
接下来我再把标准应用程序网关升级到WEB应用程序防火墙
Web 应用程序防火墙 (WAF) 是应用程序网关的功能,可以对 Web 应用程序进行集中保护,避免其受到常见的攻击和漏洞伤害。
 无需修改后端代码即可保护 Web 应用程序免受 Web 漏洞和攻击的威胁。
 在应用程序网关背后同时保护多个 Web 应用程序。 应用程序网关支持在单个网关背后托管最多 20 个网站,并使用 WAF 防止所有这些网站受到 Web 攻击的威胁。
Web 应用程序防火墙防范的某些常见 Web 安全漏洞包括:
 SQL 注入保护
 跨站点脚本保护
 常见 Web 攻击保护,例如命令注入、HTTP 请求走私、HTTP 响应拆分和远程文件包含攻击
 防止 HTTP 协议违反行为
 防止 HTTP 协议异常行为,例如缺少主机用户代理和接受标头
 防止自动程序、爬网程序和扫描程序
 检测常见应用程序错误配置(即 Apache、IIS 等)
架构如下:
12.Azure应用程序网关(下)
选择我们之前的标准应用程序网关,选择升级到WAF,开启WAF防火墙,模式选择保护(检测只是记录事件,保护是记录事件的同时,遏制恶意流量),我开启所有规则。点击保存后更新配置大约需要等待15分钟。
12.Azure应用程序网关(下)
当升级到WAF时需要注意一点就是SKU大小将自动更改为“中型”。(若要查看 WAF 日志,请启用诊断,并选择“ApplicationGatewayFirewallLog”。仅出于测试目的,可以选择 1 作为实例计数。不建议实例计数小于 2,因为它未被 SLA 涵盖。在使用 WAF 时,小型网关不可用。)
12.Azure应用程序网关(下)
到此就配置完成,搞定了。最后可以启用日志记录,对于应用程序网关,提供了3种日志:
 访问日志
 性能日志
 防火墙日志
下面我们开启诊断日志
12.Azure应用程序网关(下)
默认这些都是禁用的
12.Azure应用程序网关(下)
下面我选择应用程序网关,点击“打开诊断”
12.Azure应用程序网关(下)
设置一个诊断日志保存配置,在这里我就不保存了,更多详细诊断日志请查看:
https://docs.microsoft.com/zh-cn/azure/application-gateway/application-gateway-diagnostics
12.Azure应用程序网关(下)
OK,Azure应用程序网关就介绍到这了。








本文转自 ZJUNSEN 51CTO博客,原文链接:http://blog.51cto.com/rdsrv/2068538,如需转载请自行联系原作者
目录
相关文章
|
Web App开发 负载均衡 网络协议
|
2月前
|
运维 网络协议 安全
长连接网关技术专题(十):百度基于Go的千万级统一长连接服务架构实践
本文将介绍百度基于golang实现的统一长连接服务,从统一长连接功能实现和性能优化等角度,描述了其在设计、开发和维护过程中面临的问题和挑战,并重点介绍了解决相关问题和挑战的方案和实践经验。
113 1
|
6月前
|
负载均衡 应用服务中间件 API
微服务技术系列教程(25) - SpringCloud- 接口网关服务Zuul
微服务技术系列教程(25) - SpringCloud- 接口网关服务Zuul
62 0
|
5月前
|
负载均衡 Cloud Native Java
【云原生】Spring Cloud Alibaba 之 Gateway 服务网关实战开发
【云原生】Spring Cloud Alibaba 之 Gateway 服务网关实战开发
475 0
|
8月前
|
缓存 监控 负载均衡
服务网关:微服务架构的前门与护卫
在微服务架构中,服务网关扮演着关键的角色,充当着微服务系统的前门和护卫。本博客将深入探讨服务网关的概念、重要性以及如何在微服务环境中充分发挥其作用。
|
3月前
|
缓存 安全 API
【亿级数据专题】「高并发架构」盘点本年度探索对外服务的百万请求量的API网关设计实现
公司对外开放的OpenAPI-Server服务,作为核心内部系统与外部系统之间的重要通讯枢纽,每天处理数百万次的API调用、亿级别的消息推送以及TB/PB级别的数据同步。经过多年流量的持续增长,该服务体系依然稳固可靠,展现出强大的负载能力。
73 9
【亿级数据专题】「高并发架构」盘点本年度探索对外服务的百万请求量的API网关设计实现
|
8月前
|
编解码 物联网 开发工具
Android平台内网RTSP网关和轻量级RTSP服务的区别和联系
我们在对接轻量级RTSP服务的时候,遇到客户这样的使用场景:客户是用于车载自组网环境,确保多辆车之间可以相互看到对方的实时视频,以期可以了解到前方路况等关注的信息。
106 0
|
2月前
|
SpringCloudAlibaba Java 网络架构
【Springcloud Alibaba微服务分布式架构 | Spring Cloud】之学习笔记(七)Spring Cloud Gateway服务网关
【Springcloud Alibaba微服务分布式架构 | Spring Cloud】之学习笔记(七)Spring Cloud Gateway服务网关
121 0
|
12天前
|
负载均衡 Java API
构建高效微服务架构:API网关与服务熔断策略
【5月更文挑战第2天】 在微服务架构中,确保系统的高可用性与灵活性是至关重要的。本文将深入探讨如何通过实施有效的API网关和设计合理的服务熔断机制来提升分布式系统的鲁棒性。我们将分析API网关的核心职责,包括请求路由、负载均衡、认证授权以及限流控制,并讨论如何利用熔断器模式防止故障传播,维护系统的整体稳定性。文章还将介绍一些实用的技术和工具,如Netflix Zuul、Spring Cloud Gateway以及Hystrix,以帮助开发者构建一个可靠且高效的微服务环境。
|
5月前
|
负载均衡 算法 应用服务中间件
这些负载均衡都解决哪些问题?服务、网关、NGINX?
这些负载均衡都解决哪些问题?服务、网关、NGINX?
115 1