Bulut düğümü imajını yükseltme¶
Bu talimatlar, AWS veya GCP üzerinde dağıtılmış bulut düğümü imajını en son 6.x sürümüne yükseltme adımlarını açıklar.
Ömrünü tamamlamış düğümü (3.6 veya daha düşük) yükseltmek için lütfen farklı talimatları kullanın.
Gereksinimler¶
-
Access to the account with the Administrator role in Wallarm Console in the US Cloud or EU Cloud
-
Access to
https://us1.api.wallarm.com
if working with US Wallarm Cloud or tohttps://api.wallarm.com
if working with EU Wallarm Cloud. Please ensure the access is not blocked by a firewall -
Access to the IP addresses and their corresponding hostnames (if any) listed below. This is needed for downloading updates to attack detection rules and API specifications, as well as retrieving precise IPs for your allowlisted, denylisted, or graylisted countries, regions, or data centers
Adım 1: 6.x filtreleme düğümü ile yeni bir örnek başlatın¶
-
Bulut platformu pazarında Wallarm filtreleme düğümü imajını açın ve imaj başlatmaya devam edin:
-
Başlatma adımında aşağıdaki ayarları yapın:
- İmaj sürümü
6.x.x
seçin - AWS için, Security Group Settings alanında oluşturulan güvenlik grubunu seçin
- AWS için, Key Pair Settings alanında oluşturulan anahtar çiftinin adını seçin
- İmaj sürümü
-
Örnek başlatmayı onaylayın.
-
GCP için, örneği şu talimatları izleyerek yapılandırın.
Adım 2: Filtreleme düğümünü Wallarm Cloud'a bağlayın¶
-
SSH üzerinden filtreleme düğümü örneğine bağlanın. Örnek(ler)e bağlanmaya ilişkin daha ayrıntılı talimatlar, bulut platformunun dokümantasyonunda mevcuttur:
-
Yeni bir Wallarm düğümü oluşturun ve bulut platformuna ilişkin talimatlarda açıklandığı şekilde oluşturulan belirteci kullanarak Wallarm Cloud'a bağlayın:
Adım 3: Filtreleme düğümü ayarlarını önceki sürümden yeni sürüme kopyalayın¶
Aşağıdaki önceki Wallarm düğümü sürümüne ait yapılandırma dosyalarından istek işleme ve proxy’leme ayarlarını filtreleme düğümü 6.x dosyalarına kopyalayın:
-
/etc/nginx/nginx.conf
ve diğer NGINX ayar dosyaları -
Filtreleme düğümü izleme servisi ayarlarını içeren
/etc/nginx/wallarm-status.conf
(veya/etc/nginx/conf.d/wallarm-status.conf
) -
Ortam değişkenlerini içeren
/etc/environment
-
İstek işleme ve proxy’leme için diğer özel yapılandırma dosyaları, ör.
/etc/nginx/sites-available/default
NGINX yapılandırma dosyalarıyla çalışma hakkında ayrıntılı bilgi resmi NGINX dokümantasyonunda mevcuttur.
Filtreleme düğümü yönergelerinin listesi burada mevcuttur.
Adım 4: NGINX’i yeniden başlatın¶
Ayarları uygulamak için NGINX’i yeniden başlatın:
Adım 5: Wallarm düğümünün çalışmasını test edin¶
-
Send the request with test Path Traversal attack to a protected resource address:
If traffic is configured to be proxied to
example.com
, include the-H "Host: example.com"
header in the request. -
Open Wallarm Console → Attacks section in the US Cloud or EU Cloud and make sure the attack is displayed in the list.
-
Optionally, test other aspects of the node functioning.
Adım 6: AWS veya GCP’de filtreleme düğümü 6.x’e dayalı sanal makine imajı oluşturun¶
Filtreleme düğümü 6.x’e dayalı sanal makine imajı oluşturmak için lütfen AWS veya GCP talimatlarını izleyin.
Adım 7: Önceki Wallarm düğümü örneğini silin¶
Yeni sürüm filtreleme düğümü başarıyla yapılandırılıp test edildiyse, AWS veya GCP yönetim konsolunu kullanarak önceki sürüme ait filtreleme düğümü örneğini ve sanal makine imajını kaldırın.