Criando um AMI com o nodo de filtragem Wallarm¶
Você pode configurar o auto scaling para os nodos de filtragem Wallarm implantados na nuvem Amazon. Esta função requer imagens de máquina virtual previamente preparadas.
Este documento descreve o procedimento de preparação de uma imagem de máquina Amazon (AMI) com o nodo de filtragem Wallarm instalado. AMI é necessário para a configuração de auto scaling do nodo de filtragem. Para ver informações detalhadas sobre a configuração do auto scaling, prossiga para este link.
Para criar um AMI com o nodo de filtragem Wallarm, execute os seguintes procedimentos:
-
Criando e configurando a instância do nodo de filtragem na nuvem Amazon
-
Criando um AMI com base na instância do nodo de filtragem configurada
1. Criando e configurando a instância do nodo de filtragem Wallarm na nuvem Amazon¶
Antes de criar um AMI, você precisa executar uma configuração inicial de um único nodo de filtragem Wallarm. Para configurar um nodo de filtragem, faça o seguinte:
-
Crie uma instância de nodo de filtragem na nuvem Amazon.
Chave SSH privada
Certifique-se de ter acesso à chave SSH privada (armazenada no formato PEM) que você criou anteriormente para se conectar ao nodo de filtragem.
Forneça ao nodo de filtragem uma conexão à internet
O nodo de filtragem requer acesso ao servidor Wallarm API para um funcionamento adequado. A escolha do servidor Wallarm API depende da nuvem Wallarm que você está utilizando:
- Se você está usando a nuvem dos EUA, seu nodo precisa ter acesso a
https://us1.api.wallarm.com
. - Se você está usando a nuvem da UE, seu nodo precisa ter acesso a
https://api.wallarm.com
.
- Se você está usando a nuvem dos EUA, seu nodo precisa ter acesso a
Certifique-se de que você escolha a VPC e subredes corretas e configure um grupo de segurança de uma maneira que não impeça o nodo de filtragem de acessar os servidores Wallarm API.
-
Conecte o nodo de filtragem à nuvem Wallarm.
Use um token para se conectar à nuvem Wallarm
Por favor, note que você precisa conectar o nodo de filtragem à nuvem Wallarm usando um token. É permitido conectar vários nodos de filtragem à nuvem Wallarm usando o mesmo token.
Assim, ao escalar automaticamente os nodos de filtragem, você não precisará conectar manualmente cada um dos nodos de filtragem à nuvem Wallarm.
-
Configure o nodo de filtragem para atuar como um proxy reverso para sua aplicação web.
-
Certifique-se de que o nodo de filtragem está configurado corretamente e proteje sua aplicação web contra solicitações maliciosas.
Depois de ter configurado o nodo de filtragem, desligue a máquina virtual executando as seguintes ações:
-
Navegue até a aba Instances no painel Amazon EC2.
-
Selecione sua instância de nodo de filtragem configurada.
-
Selecione Instance State e depois Stop no menu suspenso Actions.
Desligando com o comando poweroff
Você também pode desligar a máquina virtual conectando-se a ela via protocolo SSH e executando o seguinte comando:
2. Criando uma imagem de máquina Amazon¶
Agora você pode criar uma imagem de máquina virtual com base na instância do nodo de filtragem configurada. Para criar uma imagem, execute as seguintes etapas:
-
Prossiga para a aba Instances no painel Amazon EC2.
-
Selecione sua instância de nodo de filtragem configurada.
-
Inicie o assistente de criação de imagens selecionando Image e depois Create Image no menu suspenso Actions.
-
O formulário Create Image aparecerá. Digite o nome da imagem no campo Image name. Você pode deixar os demais campos inalterados.
-
Clique no botão Create Image para iniciar o processo de criação da imagem da máquina virtual.
Quando o processo de criação da imagem estiver concluído, a mensagem correspondente será exibida. Navegue até a aba AMIs no painel Amazon EC2 para certificar-se de que a imagem foi criada com sucesso e tem o status Available.
Visibilidade da imagem
Como a imagem preparada contém configurações específicas para sua aplicação e o token Wallarm, não é recomendável alterar a configuração de visibilidade da imagem e torná-la pública (por padrão, as AMIs são criadas com a configuração de visibilidade Private).
Agora você pode configurar o auto scaling dos nodos de filtragem Wallarm na nuvem Amazon usando a imagem preparada.