Gestione origine
Utilizzare Web Application Firewall per la gestione dell'origine.
Un'origine è un endpoint (in genere un indirizzo IP) dell'applicazione protetta da WAF. Un'origine può essere un indirizzo IP pubblico del load balancer di Oracle Cloud Infrastructure che può essere utilizzato per l'alta disponibilità in un'origine. Quando si creano criteri WAF, è possibile definire un'origine predefinita e intestazioni HTTP facoltative. Per impostare le regole di protezione o altre funzioni, è necessario definire un'origine nel criterio WAF. I dettagli per l'origine possono essere modificati in un secondo momento nelle impostazioni del criterio WAF. Nelle impostazioni di origine è possibile modificare o impostare le intestazioni HTTP per il traffico in uscita dal WAF al server di origine. Queste coppie nome-valore sono quindi disponibili per l'applicazione.
Gruppi origini
È possibile definire più origini per un criterio WAF utilizzando i gruppi di origini. Quando sono configurate almeno due origini, viene abilitato il bilanciamento del carico. È possibile raggruppare più origini in un gruppo di origini. Un gruppo di origini può includere i server di origine e i relativi pesi. Il peso di ogni origine nel gruppo di origini determina la priorità durante il bilanciamento del carico tra origini in questo gruppo. Le origini con pesi più elevati ricevono proporzioni maggiori di richieste dei clienti. In gruppi di origini, tutte le origini sono attive. Il raggruppamento è solo a scopo visivo.
Protezione del WAF
Per proteggere il tuo WAF, devi configurare i server in modo che accettino il traffico proveniente dai server WAF. Configura le regole di entrata dell'origine in modo che accetti solo connessioni provenienti dagli intervalli CIDR seguenti.