Gestion des origines
Utilisez Web Application Firewall pour la gestion de l'origine.
Une origine est une adresse (en général, une adresse IP) de l'application protégée par WAF. Une origine peut être une adresse IP publique d'équilibreur de charge Oracle Cloud Infrastructure pouvant être utilisée pour la haute disponibilité d'une origine. Lorsque vous créez une stratégie WAF, vous définissez une origine par défaut et des en-têtes HTTP facultatifs. Vous devez définir une origine dans votre stratégie WAF afin de pouvoir configurer des règles de protection ou d'autres fonctionnalités. Les détails de l'origine peuvent être modifiés ultérieurement dans les paramètres de la stratégie WAF. Dans les paramètres de l'origine, vous pouvez modifier ou configurer des en-têtes HTTP pour le trafic sortant de WAF vers le serveur d'origine. Ces paires nom-valeur sont alors disponibles pour l'application.
Groupes d'origines
Vous pouvez définir plusieurs origines pour une stratégie WAF à l'aide de groupes d'origines. Lorsqu'au moins deux origines sont configurées, l'équilibrage de charge est activé. Vous pouvez regrouper plusieurs origines dans un groupe d'origines. Un groupe d'origines peut inclure des serveurs d'origine et leur pondération. La pondération de chaque origine dans le groupe d'origines détermine la priorité lors de l'équilibrage de charge entre les origines de ce groupe. Les origines ayant des pondérations plus élevées reçoivent davantage de demandes client. Toutes les origines sont actives dans les groupes d'origines. Le regroupement n'a qu'une finalité visuelle.
Sécurisation de votre stratégie WAF
Pour sécuriser votre stratégie WAF, vous devez configurer vos serveurs afin qu'ils acceptent le trafic provenant des serveurs WAF. Configurez les règles entrantes de l'origine de sorte que seules les connexions issues des plages CIDR suivantes soient acceptées.