Cấu hình kết nối máy chủ WAF
Kết nối máy chủ WAF đến Web Server
- Nếu Web Server cùng thuộc một VPC với máy chủ WAF trên FPT Cloud, hãy đảm bảo Web Server thuộc Subnet của máy chủ WAF.
- Nếu Web Server nằm ngoài VPC của FPT Cloud, máy chủ WAF cần kết nối đến Web Server thông qua IP Public của Web Server đó.
Thêm proxy host để chuyển tiếp request
-
Trong WAF Dashboard, chọn Hosts > Proxy, sau đó chọn Create Proxy.
-
Nhập thông tin theo hướng dẫn:
- Source:
- Hostname: Nhập domain name.
- Port: Mặc định là 80; nếu có SSL certificate thì chọn port 443.
- Destination:
- Forward Scheme: Chọn http hoặc https.
- Forward Hostname/IP: Nhập IP Public hoặc Domain của Web Server. Nếu WAF và Web Server cùng subnet, có thể dùng IP Private.
- Forward Port: Nhập port Web Server đang sử dụng.
ghi chúForward Port phải là port đã được mở kết nối trên Web Server.
- Security: Chọn Default Rule (CyWAF Rule) để áp dụng tập luật tối ưu của FPT Cloud WAF.
- Source:
Thêm SSL certificate
-
Trong WAF Dashboard, chọn SSL Certificates, sau đó chọn Create SSL Certificates.
-
Nhập các thông tin theo hướng dẫn ở phần Quản lý SSL Certificates.
Theo dõi Dashboard Overview
Sau khi kết nối thành công domain/website với máy chủ WAF, quay lại trang Overview để theo dõi trạng thái máy chủ WAF.




