BLB-WAF概述 BLB负责对HTTP和HTTPS协议请求的解析和转发,应用防火墙WAF负责在中间提供安全防护功能。需要将创建的WAF实例与同区域BLB实例上的HTTP/HTTPS业务绑定,WAF才能对HTTP/HTTPS业务提供Web防护。 注意: 用户在配置BLB WAF时一定要确保购买的BLB和WAF是同一地域。 创建BLB WAF实例 登录百度智能云 控制台 。
Token,详见 幂等性 返回状态码 成功返回200,失败返回见 错误码 返回头域 除公共头域外,无其他特殊头域 返回参数 参数名称 类型 描述 payType String 支付方式 wafName String waf名称 status String waf实例状态:可以是available/paused/pausing/updating/deleting/deleted endTime String
WAF回源及回源保护 当客户域名接入WAF后,客户流量包用尽,服务异常或者其他特殊需求需要临时回源的场景,开启WAF回源操作和回源保护,避免线上故障。 一键回源 前提条件 1.已开通WAF服务且进行防护域名接入配置 2.SAAS WAF版本 操作说明 一键回源 : 进入【资源列表】,选择【操作】,对已经接入WAF的域名可勾选域名进行一键回源操作。
产品功能覆盖全面,性能和稳定性均能够支撑超大规模在线业务部署,能够大幅度提升研发运维人员效能。 开源开放的架构 产品兼容和支持业界主流的开源技术,包括kubernetes、prometheus、springcloud等,支原生的开源使用方式,同时在保持开源模型的基础上优化用户体验和UI界面。
业务服务器部署在百度云或非百度云,可选择SAAS WAF或云防护接入方式。 接入对象 部署在BLB的实例上的所有域域名 Web 业务域名 接入方式 在BLB控制台,为实例或域名开启WAF防护。 详细接入操作: BLB-WAF概述 1.接入域名并完成监听配置、转发配置 2.修改域名的DNS解析记录 3.配置防护策略 详细接入操作: SAAS-WAF概述(云防护同SAAS-WAF操作)
10个 100元/1个 100元/1个 自定义规则扩展(月)-预付 100元/20条 100元/20条 100元/20条 流量包扩展 -后付 不支持 0.72元/GB 0.72元/GB 带宽包扩展 -后付 不支持 2.54元/Mbps/天 2.54元/Mbps/天 QPS 扩展 -后付 不支持 0.000015/QPS*分钟 0.00003/QPS*分钟 计费说明: 计费项:按套餐规格计费 付费方式
优势 多种接入防护方式 支持云原生 WAF 和 SAAS WAF 两种模式,供客户按需使用。可以根据自己需求将 WAF 实例部署到您的云上IT网络架构中去的。 云原生 WAF:一键绑定百度云负载均衡的 HTTP/HTTPS 监听,实现精准域名 web 流量检测和威胁清洗。 SAAS WAF:通过 CNAME 的方式接入,隐藏用户真实源站,返回干净业务流量,能够覆盖百度云上和云下的各种场景。
使用手动部署的 RapidFS 使用手动部署的 RapidFS 前提 目前 RapidFS 尚未开放公开下载,想要不通过 CCE 或 BMR 集成的方式使用 RapidFS,可以发送申请邮件到 rapidfs@baidu.com 。 以下文档假设已经部署了 RapidFS 集群。
quot;: "HTTP", //BLB监听协议 "autoRenew": "true", //是否自动续费,true:是|false:否 "domain": "demo.com", //绑定的主域名 "productType": "postpay", //计费方式
接口类型 接口类型 接口描述 BLB-WAF-API BLB-WAF相关的接口,包括WAF实例查询,可绑定的blb查询,绑定、解绑blb,可配置的子域名查询,下发、查询WAF配置等。 CDN-WAF-API CDN-WAF相关的接口,包括WAF实例查询,可绑定的blb查询,绑定、解绑blb,可配置的子域名查询,下发、查询WAF配置等。