Создать профиль SolidWall WAF
Примечание
Функциональность SolidWall WAF находится на стадии Preview.
Профиль SolidWall WAF объединяет приложения и задает общий тариф и пиковую нагрузку. Каждое приложение объединяет домены одного сайта или сервиса.
Порядок настройки
Чтобы начать работу с SolidWall WAF:
- Выберите существующий прокси-сервер Smart Web Security или создайте новый. Он принимает запросы пользователей и передает их на сервер вашего веб-приложения.
- Добавьте на прокси-сервер домен вашего сайта или API. Укажите один целевой ресурс и версию
HTTP/1.1для соединения с ним. Если домен уже добавлен, проверьте эти настройки. - Подключите к домену профиль безопасности хотя бы с одним правилом Smart Protection. Используйте существующий профиль или создайте новый.
- Настройте DNS, чтобы A-запись домена указывала на IP-адрес прокси-сервера. Проверьте доступность целевого ресурса и убедитесь, что сайт или API отвечает на запросы по доменному имени.
- Создайте профиль SolidWall WAF с нужным тарифом и нагрузкой.
- Создайте приложение в профиле и подключите к нему домены, чтобы их трафик начал поступать в SolidWall WAF.
Домен и профиль SolidWall WAF можно создать в любом порядке.
Создайте профиль SolidWall WAF
Чтобы создать профиль:
-
Убедитесь, что у вашей учетной записи есть роль smart-web-security.editor на каталог с ресурсами SolidWall WAF.
Для создания прокси-сервера дополнительно потребуется роль iam.serviceAccounts.admin на каталог.
Если вы создаете первый профиль, для принятия соглашения об использовании данных HTTP-запросов потребуется роль smart-web-security.admin хотя бы на одно облако организации. Соглашение принимается один раз для организации. Чтобы отозвать согласие, обратитесь в службу поддержки.
-
В консоли управления
выберите каталог. -
Перейдите
в сервис Smart Web Security. -
На панели слева выберите Профили WAF.
-
Если доступ к SolidWall WAF еще не предоставлен, заполните форму запроса доступа: опишите, как планируете использовать SolidWall WAF, отправьте запрос и дождитесь предоставления доступа.
-
При создании первого профиля примите соглашение об использовании данных HTTP-запросов.
-
Нажмите Создать профиль и выберите Профиль SolidWall WAF.
-
Введите имя профиля.
-
(Опционально) Введите описание профиля.
-
В блоке Пиковая нагрузка на приложения выберите полосу RPS — количество запросов в секунду. Учитывайте суммарную нагрузку на все приложения профиля и ориентируйтесь на пиковый суточный RPS.
-
В блоке Тариф выберите тариф.
-
Проверьте выбранный тариф и нагрузку в калькуляторе стоимости справа от формы.
-
Нажмите Создать.
-
В окне Ознакомьтесь с правилами оплаты прочитайте условия и нажмите Продолжить.
Созданный профиль появится в списке. Теперь можно добавить приложение и подключить к нему домен.