上云无忧 > 文档中心 > 腾讯云微服务引擎 TSE - 使用 DDos 防护
微服务引擎 TSE
腾讯云微服务引擎 TSE - 使用 DDos 防护

文档简介:
应用场景: 云原生 API 网关可结合 Web 应用防火墙与 DDoS 高防包联动,为用户提供全方位的安全防护。 Web 应用防火墙提供实时防护能力,可有效拦截 Web 攻击,保障用户业务的数据和信息安全。 DDoS 高防包可以提供上百 Gbps 的 DDoS 防护能力,轻松应对 DDoS 攻击,保障业务稳定运行。
*此产品及展示信息均由腾讯云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

应用场景

云原生 API 网关可结合 Web 应用防火墙与 DDoS 高防包联动,为用户提供全方位的安全防护。
Web 应用防火墙提供实时防护能力,可有效拦截 Web 攻击,保障用户业务的数据和信息安全。
DDoS 高防包可以提供上百 Gbps 的 DDoS 防护能力,轻松应对 DDoS 攻击,保障业务稳定运行。
本文介绍云原生 API 网关如何结合 WAF 和 DDoS 高防包,实现网关安全防护。

操作步骤

说明:
步骤1和步骤2没有严格的先后次序,您可以按照您的使用习惯完成配置。

步骤1:配置 Web 应用防火墙

云原生 API 网关支持域名接入和对象接入两种方式。对象接入以网关实例为维度进行安全防护接入,如您需要更精细的防护,可使用域名接入,通过配置防护域名,精准实现资源防护。您也可以同时配置两种防护策略,相关防护生效顺序如下:
精准域名接入防护:优先级最高,命中后安全防护策略优先生效。
对象接入防护:没有命中任何域名防护策略后的流量,继续执行对象默认防护策略。
说明:
对象接入:仅企业版及以上版本支持 WAF 对象接入。
域名接入:不同WAF版本支持域名数量不同,详细参考WAF套餐与版本说明
对象接入
域名接入
1. 登录 Web 应用防火墙控制台,在左侧导航中,选择接入管理
2. 对象接入页签,选择需要进行对象接入的云原生 API 网关实例,开启 WAF 开关。

1. 登录 Web 应用防火墙控制台,在左侧导航中,选择接入管理

2. 域名接入页签,单击添加域名,填写相关参数,单击确定
所属实例:选择负载均衡型。
域名:输入需要防护的域名。
流量来源:选择云原生 API 网关。
代理情况:选择“是” ,WAF 将通过 XFF 字段获取客户真实 IP 地址作为源地址,勾选可能存在源 IP 被伪造的风险。
国内地域:选择需要防护的地域。

步骤2:配置 DDos 高防包

1. 登录 DDoS 防护控制台,在左侧导航栏中,选择云资产列表
2. 在云资产列表页面,选择需要接入防护的云原生 API 网关实例,单击操作列的接入防护

3. 在接入防护对话框中,选择需要绑定的 DDos 高防包,点击确定
4. 确认在资产列表中,防护类型已经更新为DDos高防包,最大防护能力为全力防护中。

步骤3:配置云原生 API 网关

说明:
如您使用对象接入,此步骤可忽略。如您使用域名接入,请参考如下步骤添加域名。
1. 登录云原生 API 网关控制台,在左侧导航栏中,选择安全防护
2. 进入 WAF 防护页签,在域名防护模块,选择添加域名,填写需要进行防护的域名。

3. 选择需要防护的服务或路由开启防护。

步骤4:测试验证

1. 登录 云原生 API 网关 控制台,在左侧导航中,选择安全防护。
2. 进入 DDos 防护 Tab,确认当前网关已关联防护实例。

3. 进入 WAF 防护 Tab,确认防护状态已开启。
对象接入
域名接入
在对象防护模块,确认对象防护已开启。

确认域名防护状态为部分开启或全部开启。

4. 在浏览器中输入网址http://<网关域名或IP>/?test=alert(123)并访问,浏览器返回阻断页面,说明 Web 应用防火墙防护功能正常。

相似文档
  • 操作场景: 云原生 API 网关 Kong 对运行的网关实例提供了多项监控指标,用以监测实例运行情况,例如:4xx请求数、5xx请求数等业务指标,CPU 利用率、内存使用率等系统指标。
  • 操作场景: 本文介绍如何使用 Prometheus 获取云原生 API 网关 Kong 的监控数据。TSE 支持关联腾讯云 Prometheus 和配置自建 Prometheus 两种方式。
  • 随着微服务架构的普及,一个完整的业务逻辑调用请求的背后可能牵涉后端几个、几十个甚至上百个服务接口,后台服务形成一种复杂的分布式网络。在该场景下,如何在请求发生异常时快速定义问题所在就成为了分布式场景下排障的关键问题。
  • 操作场景: 云原生 API 网关默认为您提供网关实时日志服务和简单搜索能力,免费使用。 默认日志主要分为用户访问日志和网关错误日志。您可以通过查看云原生 API 网关的访问日志了解用户的请求相关信息,便于进行数据分析、审计、业务排障等或者查看,也可以查看云原生 API 网关的错误日志,以便排查问题。
  • 操作场景: 如您需要日志持久化存储,用于排障、审计等场景,建议开启 CLS 日志服务,将网关日志投递到 CLS。开启前请先确认您已开通 CLS 日志服务。日志服务由 CLS 日志服务 提供,会产生费用,具体计费项查看 费用详情。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部