本文介绍了开通Web应用防火墙服务的具体操作。

背景信息

您可以选择通过包年包月、按量计费的方式开通Web应用防火墙。关于两种计费方式的区别,请参见计费方式
  • 使用包年包月方式开通Web应用防火墙时,您需要选择合适的WAF版本,不同版本提供的防护功能与规格不同。更多信息,请参见套餐规格与功能说明
  • 使用按量计费模式开通Web应用防火墙时,默认开通安全基础防护配置,服务开通后您可以在Web应用防火墙控制台的功能与规格设置页面实时调整产品功能与规格。更多信息,请参见功能与规格设置(按量付费模式)

包年包月购买

  1. 访问Web应用防火墙购买页面并登录您的阿里云账号。
  2. Web应用防火墙(包年包月)页面,完成以下配置。
    旗舰版
    参数 说明
    地域 选择WAF服务集群所在地域。可选值:
    • 中国内地:中国内地地域。
    • 海外地区:中国内地以外地域,目前涵盖中国香港、新加坡、马来西亚、美西、澳洲、德国、印度、印尼、迪拜、日本。
    说明 购买时无需选择地区,配置源站服务器时将为您的业务智能匹配到最佳地区。如果您需要指定WAF集群所在地域,建议您选择独享版套餐。
    套餐选择 选择要开通的WAF服务的版本。可选值:
    • 高级版
    • 企业版
    • 旗舰版
    说明 默认不提供独享版选项。如果您需要购买独享版套餐,请提交工单联系我们。关于独享版的详细信息,请参见独享集群最佳实践

    选择一个套餐后,套餐规格说明中为您简要描述所选择版本的功能规格。详细信息请参见套餐规格与功能说明

    域名扩展包 指定要开通的域名扩展包数量。

    如果您有多个域名(或超过10个子域名)需要接入WAF进行防护,您可以开通域名扩展包。更多信息,请参见域名扩展包

    带宽扩展包 指定要开通的带宽扩展包大小,单位:Mbps。

    如果您需要接入WAF进行防护的业务总带宽超过所选套餐规格,您可以开通带宽扩展包。更多信息,请参见额外带宽扩展包

    域名独享资源包 指定要开通的独享IP数量。

    如果您有重要的域名需要使用独立的WAF IP进行防护,您可以开通域名独享IP资源包。更多信息,请参见独享IP包

    智能负载均衡 选择是否开启智能负载均衡。

    如果您的业务存在网络与业务自动容灾的高可用和低时延访问需求,您可以开启智能负载均衡。更多信息,请参见智能负载均衡接入能力

    日志服务 选择是否开启日志服务。

    如果您需要实时存储、查看和分析WAF的日志数据,您可以开启日志服务。更多信息,请参见WAF日志服务

    日志存储时长 选择开启日志服务后,设置要存储多长时间的WAF日志数据。可选值:180天360天
    日志存储容量 选择开启日志服务后,设置要存储多大容量的WAF日志数据。可选值:3T5T10T20T50T100T
    Bot管理 选择是否开启Bot管理功能模块。

    如果您需要缓解机器流量对业务造成的安全威胁,您可以开启Bot管理功能模块。更多信息,请参见设置爬虫威胁情报规则设置合法爬虫规则

    注意 Bot管理功能模块仅支持新版防护引擎控制台。如果您通过升级已有WAF实例的方式开通Bot管理功能模块,请务必确认您已升级至新版防护引擎。关于防护引擎升级的更多信息,请参见防护引擎全面升级

    如果您开启Bot管理模块后发现您的WAF实例尚未升级至新版防护引擎,请提交工单申请升级防护引擎。

    APP防护 选择是否开启App防护模块。

    如果您的业务支持原生App端且存在可信通信、防机器脚本滥刷等安全需求,您可以开启App防护模块。更多信息,请参见设置App防护

    注意 App防护模块仅支持新版防护引擎控制台。如果您通过升级已有WAF实例的方式开通APP防护模块,请务必确认您已升级至新版防护引擎。关于防护引擎升级的更多信息,请参见防护引擎全面升级

    如果您开启App防护模块后发现您的WAF实例尚未升级至新版防护引擎,请提交工单申请升级防护引擎。

    可视化大屏服务 选择要开通的可视化大屏服务的类型。可选值:未开启单屏服务多屏服务
    如果您需要通过接入数据大屏来展示和分析网站的整体业务及安全状况,您可以开通可视化大屏服务。更多信息,请参见数据大屏
    说明 独享版暂不支持可视化大屏服务。
    产品专家服务 选择是否开通产品专家服务。

    如果您需要阿里云安全专家通过钉钉群交流的方式帮助您进行产品配置、策略优化和日常监控,您可以开通产品专家服务。更多信息,请参见WAF产品专家服务

    购买时长 选择WAF服务的有效时长,并选择是否自动续费
  3. 单击立即购买并完成支付。
    注意 Web应用防火墙不支持五天无理由退款,也不支持非全额退款操作。

按量计费开通

  1. 访问Web应用防火墙购买页面并登录您的阿里云账号。
  2. 单击Web应用防火墙(按量计费)页签。
  3. 确认服务基本配置并单击立即购买按量费,开通,waf
  4. 确认开通Web应用防火墙按量计费。
    注意 开通按量计费实例后,如果WAF实例连续五天不存在业务流量且未产生后付费账单,实例将会自动释放。
    成功开通按量计费版Web应用防火墙后,您可以购买Web应用防火墙资源包用于抵扣业务流量,减少按量后付费的开销。更多信息,请参见购买Web应用防火墙资源包