Перейти к содержанию

Деплой WAF‑ноды в частное облако

Частное облако — любое облачное решение, развернутое в вашей инфраструктуре. Данный документ содержит обзор принципов деплоя WAF-ноды с помощью частной облачной платформы.

Принцип деплоя Docker-контейнера с WAF-нодой в частное облако

Один из способов деплоя WAF-ноды (NGINX) в частное облако — деплой Docker‑образа WAF‑ноды (NGINX).

В зависимости от архитектуры облачной платформы и схемы деплоя ваших приложений, Docker-контейнер может быть запущен в частном облаке следующим образом:

  • С помощью отдельного сервиса для деплоя контейнеров

  • В инстансе с операционной системой с помощью команды docker run

Перед деплоем Docker-контейнера с WAF-нодой в частное облако, мы рекомендуем ознакомиться с документацией на развернутую облачную платформу и выбрать подходящий способ для запуска контейнера. Также, вы можете использовать готовые инструкции для известных облачных платформ, которые могут быть развернуты как частное решение.

Принцип установки WAF-ноды из пакетов DEB и RPM в частном облаке

Один из способов установки WAF-ноды в частном облаке — установка из исходных пакетов DEB или RPM. WAF‑нода устанавливается на инстанс с операционной системой как модуль веб-сервера или API-шлюза. Поэтому вместе с пакетами WAF‑ноды на операционную систему устанавливаются пакеты веб-сервера или API-шлюза.

Вы можете установить WAF-ноду из пакетов DEB и RPM в частном облаке следующим образом:

  1. Создать в частном облаке инстанс на основе поддерживаемой операционной системы.

  2. Установить в инстансе пакеты WAF‑ноды и веб-сервера или API-шлюза, который подходит для архитектуры ваших приложений и поддерживается Валарм. Для этого используйте подходящую инструкцию Валарм:

Перед установкой WAF-ноды в частное облако, мы рекомендуем ознакомиться с инструкцией по созданию инстанса на развернутой облачной платформе. Также, вы можете использовать готовые инструкции для известных облачных платформ, которые могут быть развернуты как частное решение.