12.Azure应用程序网关(下)

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云防火墙,500元 1000GB
日志服务 SLS,月写入数据量 50GB 1个月
简介:
接下来我再把标准应用程序网关升级到WEB应用程序防火墙
Web 应用程序防火墙 (WAF) 是应用程序网关的功能,可以对 Web 应用程序进行集中保护,避免其受到常见的攻击和漏洞伤害。
 无需修改后端代码即可保护 Web 应用程序免受 Web 漏洞和攻击的威胁。
 在应用程序网关背后同时保护多个 Web 应用程序。 应用程序网关支持在单个网关背后托管最多 20 个网站,并使用 WAF 防止所有这些网站受到 Web 攻击的威胁。
Web 应用程序防火墙防范的某些常见 Web 安全漏洞包括:
 SQL 注入保护
 跨站点脚本保护
 常见 Web 攻击保护,例如命令注入、HTTP 请求走私、HTTP 响应拆分和远程文件包含攻击
 防止 HTTP 协议违反行为
 防止 HTTP 协议异常行为,例如缺少主机用户代理和接受标头
 防止自动程序、爬网程序和扫描程序
 检测常见应用程序错误配置(即 Apache、IIS 等)
架构如下:
12.Azure应用程序网关(下)
选择我们之前的标准应用程序网关,选择升级到WAF,开启WAF防火墙,模式选择保护(检测只是记录事件,保护是记录事件的同时,遏制恶意流量),我开启所有规则。点击保存后更新配置大约需要等待15分钟。
12.Azure应用程序网关(下)
当升级到WAF时需要注意一点就是SKU大小将自动更改为“中型”。(若要查看 WAF 日志,请启用诊断,并选择“ApplicationGatewayFirewallLog”。仅出于测试目的,可以选择 1 作为实例计数。不建议实例计数小于 2,因为它未被 SLA 涵盖。在使用 WAF 时,小型网关不可用。)
12.Azure应用程序网关(下)
到此就配置完成,搞定了。最后可以启用日志记录,对于应用程序网关,提供了3种日志:
 访问日志
 性能日志
 防火墙日志
下面我们开启诊断日志
12.Azure应用程序网关(下)
默认这些都是禁用的
12.Azure应用程序网关(下)
下面我选择应用程序网关,点击“打开诊断”
12.Azure应用程序网关(下)
设置一个诊断日志保存配置,在这里我就不保存了,更多详细诊断日志请查看:
https://docs.microsoft.com/zh-cn/azure/application-gateway/application-gateway-diagnostics
12.Azure应用程序网关(下)
OK,Azure应用程序网关就介绍到这了。








本文转自 ZJUNSEN 51CTO博客,原文链接:http://blog.51cto.com/rdsrv/2068538,如需转载请自行联系原作者
目录
相关文章
|
3月前
|
缓存 网络协议 API
【Azure 环境】请求经过应用程序网关,当响应内容大时遇见504超时报错
应用程序网关的响应缓冲区可以收集后端服务器发送的全部或部分响应数据包,然后再将它们发送给客户端。 默认在应用程序网关上启用响应缓冲,这对于适应缓慢的客户端很有用。
|
5月前
|
Kubernetes 数据安全/隐私保护 容器
【Azure APIM】APIM Self-Hosted网关中,添加网关日志以记录请求头信息(Request Header / Response Header)
【Azure APIM】APIM Self-Hosted网关中,添加网关日志以记录请求头信息(Request Header / Response Header)
|
5月前
|
安全 API
【Azure API 管理】APIM Self-Host Gateway 自建本地环境中的网关数量超过10个且它们的出口IP为同一个时出现的429错误
【Azure API 管理】APIM Self-Host Gateway 自建本地环境中的网关数量超过10个且它们的出口IP为同一个时出现的429错误
|
5月前
|
Java 应用服务中间件 nginx
【Azure 环境】Azure应用程序网关设置set_Cookie=key=value; SameSite=Strict; HTTPOnly,AzureAD登录使用cookie时使用不了的案例记录
【Azure 环境】Azure应用程序网关设置set_Cookie=key=value; SameSite=Strict; HTTPOnly,AzureAD登录使用cookie时使用不了的案例记录
|
5月前
|
存储 容器
【Azure 事件中心】为应用程序网关(Application Gateway with WAF) 配置诊断日志,发送到事件中心
【Azure 事件中心】为应用程序网关(Application Gateway with WAF) 配置诊断日志,发送到事件中心
|
Web App开发 负载均衡 网络协议
|
3月前
|
安全 5G 网络性能优化
深入理解5G中的SAEGW:服务网关边界
【10月更文挑战第9天】
109 0
|
4月前
|
监控 负载均衡 安全
微服务(五)-服务网关zuul(一)
微服务(五)-服务网关zuul(一)
|
1月前
|
NoSQL 前端开发 测试技术
👀探秘微服务:从零开启网关 SSO 服务搭建之旅
单点登录(Single Sign-On,简称SSO)是一种认证机制,它允许用户只需一次登录就可以访问多个应用程序或系统。本文结合网关和SaToken快速搭建可用的Session管理服务。
107 8
|
5月前
|
运维 Kubernetes 安全
利用服务网格实现全链路mTLS(一):在入口网关上提供mTLS服务
阿里云服务网格(Service Mesh,简称ASM)提供了一个全托管式的服务网格平台,兼容Istio开源服务网格,用于简化服务治理,包括流量管理和拆分、安全认证及网格可观测性,有效减轻开发运维负担。ASM支持通过mTLS提供服务,要求客户端提供证书以增强安全性。本文介绍如何在ASM入口网关上配置mTLS服务并通过授权策略实现特定用户的访问限制。首先需部署ASM实例和ACK集群,并开启sidecar自动注入。接着,在集群中部署入口网关和httpbin应用,并生成mTLS通信所需的根证书、服务器证书及客户端证书。最后,配置网关上的mTLS监听并设置授权策略,以限制特定客户端对特定路径的访问。
165 2