提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【WAF】云WAF基本概述

|

问题描述

云WAF基本概念:
     云WAF安装运行在linux系统的容器服务中,登陆宿主机linux可以查看waf运行的容器。WAF修改IP即linux修改IP,在linux中修改。/etc/sysconfig/network-script/ifcf-x(linux修改IP不清楚的可以百度)

云WAF进入容器方法:(docker ps查看容器)
     8.0.28/50:docker exec -it 容器ID /bin/bash
     8.0.60/61:docker exec -it 容器名 bash
     退出容器:exit

云WAF控制台默认端口:4431
云WAF镜像模板密码:
     8.0.28:root/3qsDG0f8$
     8.0.60/61:需口袋助理扫码解密后登陆----联系(刘航71980/钱家俊86021解密)
云WAF安装密码:
     8.0.28/8.0.50: SangforWAF!@#$%^
     8.0.60/8.0.61: 8O#Nll@QXIZrW^c&%KPqIc#Y

云WAF部署模式:
     8.0.28/8.0.50: 反向代理(8.0.28/8.0.50版本不支持集群部署)
     8.0.60/8.0.61: 反向代理/插件引流
     

解决方案

部署环境要求:
注意:宿主机系统不能有客户业务,必须是全新系统
[tr][/tr]
[tr][/tr]
[tr][/tr]
[tr][/tr]
[tr][/tr]
[tr][/tr]
产品环境要求
云WAF8.0.50宿主机环境宿主机上仅支持单独部署WAF服务,不支持存在用户其他任何业务。
宿主机操作系统操作系统仅支持CentOS,版本范围为7.3-8.5,推荐Cent OS 7.9,不推荐使用桌面版
处理器仅支持X86操作指令集,暂不支持ARM操作指令集
宿主机安装docker和docker-composedocker版本最低支持18.06.0,docker-compose版本最低支持1.22.0,并启动docker;可通过WAF依赖包解决
宿主机磁盘空间用户日志数据挂载盘最小要求64G,且不能挂载在根路径下;Cent OS系统/var目录推荐15G,/目录推荐10G
宿主机防火墙安装云WAF后,需需执行systemctl stop firewalld命令将宿主机防护墙停掉并设置为默认开机不启动,防火墙开启状态会影响WEB管理控制台连接以及正常业务
云WAF8.0.60/61宿主机环境宿主机上仅支持单独部署WAF服务,不支持存在用户其他任何业务。
宿主机操作系统操作系统仅支持CentOS,版本范围为7.3-8.5,推荐Cent OS 7.9,不推荐使用桌面版
处理器仅支持X86操作指令集,暂不支持ARM操作指令集
宿主机安装dockerdocker版本最低支持18.06.0,启动docker;可通过WAF依赖包解决。
宿主机安装unzip需提前安装unzip,联网环境下可通过yum install unzip安装,离线环境下可以将unzip安装包上传到宿主机上,使用rpm -Uvh [unzip包名] 安装。安装完成后,可以使用rpm -qa | grep unzip查看
宿主机磁盘空间用户日志数据挂载盘最小要求64G,且不能挂载在根路径下;Cent OS系统/var目录推荐15G以上,/目录推荐10G以上
云平台IO性能云平台IO性能需要大于等于(10*n)M/s的IO写入性能,n=检测节点个数
宿主机防火墙需停止并永久关闭SELinux和Firewall。
云WAF引流插件可选,若是选择插件模式部署,则需要在Nginx/tengine上集成云WAF插件,仅支持Nginx 1.15.0及以上版本,tengine 2.3.0及以上版本
注意:推荐手动使用PKG安装包安装,不推荐使用镜像模板
WAF8.0.50为新架构,不支持从WAF8.0.28升级至该版本,需要全新部署
WAF8.0.60为全新管理数据分离架构,分布式集群,不支持从WAF8.0.50升级至该版本,需要全新部署
WAF8.0.60/61部署安装centos时,系统分区推荐大小:安装目录必须大于64G(不能等于64G建议70G以上),/var目录必须大于15G,根目录/大于10G
WAF8.0.61支持从WAF8.0.50/8.0.60升级,WAF8.0.60升级61时,不要使用IE游览器、升级环境需要网络环境良好、且升级前必须要使用前置包检测通过之后再升级,详情请游览升级指导
(PS:如系统无/var路径,只有/根目录,保证根目录大于70G即可,/var等目录是默认在根目录下的,且安装目录并非一定需要命名为/data,可自定义创建文件目录,空间满足大于64G即可)
配置规格要求:
产品配置(CPU/内存/磁盘)应用层吞吐量备注
WEB应用防火墙(云WAF8.0.28)2C4G+100G硬盘100M-200M磁盘必须大于80G,且挂载到“/”根目录
必须按照规格配置并选择授权
2C4G    选授权v100 v200
4C8G    选授权v400 v800
8C16G  选授权v1600
4C8G+100G硬盘400M-800M
8C16G+100G硬盘1.6G
WEB应用防火墙(云WAF8.0.50)2C4G+100G硬盘25M-200M用户日志数据挂载盘要求大于64G,且不能挂载在根路径下,安装目录可以是根目录下某个路径
譬如/home、/date、不能是/
4C8G+100G硬盘500M
8C16G+100G硬盘1G
16C32G+100G硬盘2G
产品配置(CPU/内存/磁盘)节点数/应用层吞吐量备注
WEB应用防火墙(WAF8.0.60/61)管理节点2C4G+100G硬盘5个节点
4C8G+100G硬盘15个节点
8C16G+100G硬盘50个节点
12C16G+100G硬盘100个节点
WEB应用防火墙(WAF8.0.60/61)检测节点2C4G+100G硬盘25M-200M
4C8G+100G硬盘500M
8C16G+100G硬盘1G
16C32G+100G硬盘2G

新手434910 发表于 2023-4-4 14:28
  
果然是高手在民间,楼主帖子写的不错,很有参考价值,还想看更多精彩分享,期待楼主下一篇好帖!

我要分享
文档编号: 224837
作者: admin
更新时间: 2023-01-05 17:29
适用版本: