إعداد البيئة الخاصة بك لاستخدام جدار حماية تطبيقات الويب
قم بإعداد البيئة بحيث يمكنك استخدام خدمة جدار حماية تطبيق الويب (WAF) من Oracle Cloud Infrastructure لتأمين التطبيق.
قبل البدء
employee-helidon-lb قد تم توزيعه بالفعل. يرجى الاطلاع على توزيع تطبيق RESTful Java يستند إلى خدمات الصور المصغرة إلى Oracle Cloud.
احصل على عنوان EXTERNAL-IP الخاص برصيد التحميل لعينة تطبيق الموظف وملاحظة منه. وسيكون ذلك مطلوبًا لتكوين نظام WAF لاحقًا.
kubectl get service employee-helidon-lbيجب أن يُرجع الأمر السابق مخرجات مماثلة لما يلي:
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
employee-helidon-lb LoadBalancer 10.X.X.X 132.X.X.X 80:31437/TCP 5mEXTERNAL-IP المعروضة بواسطة Kubernetes هي نفس عنوان IP العام، والذي يتم عرضه عند الانتقال إلى Core > Networking > Load Balancers في وحدة تحكم Oracle Cloud Infrastructure.
توجيه زيارات التطبيق باستخدام WAF
لتوجيه حركة المرور من خلال WAF، يجب أن يحل النطاق الأساسي المحدد وأية نطاقات إضافية إلى CNAME Target المعروض في معلومات نظام WAF. يتم تقديم ذلك كإشعار عند تكوين السياسة لأول مرة.
إذا تم تكوين التطبيق بالفعل في منطقة DNS، فسيتم عادة تكوين سجل CNAME أوALIAS لـ employee.example.com باستخدام WAF_Target كقيمة له.
example.com لعينة تطبيق الموظف، فأنت بحاجة إلى تكوين جهازك (والذي سيتم من خلاله الوصول إلى التطبيق) لحل المضيف.
يتم تشغيل التطبيق الآن عبر WAF.
