> For the complete documentation index, see [llms.txt](https://docs.plura.io/ko/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plura.io/ko/iaas/ncloud/plurawaf.md).

# PLURA-WAF 구축

## 1. LB + PLURA-WAF 구성 예시 <a href="#id-1" id="id-1"></a>

* 구성 방식\
  Public subnet에 위치한 WAF-LB를 통해 PLURA-WAF 인스턴스(WAF1, WAF2)로 트래픽을 전달한 후, 다시 Private subnet의 Web-LB를 거쳐 각 웹 서버(Web1, Web2)로 연결됩니다.
* 권장 사양\
  PLURA-WAF 서버는 일반적으로 vCPU 2EA, Memory 4GB 사양을 권장합니다.\
  다만, 트래픽 부하에 따라 서버 수량과 사양은 조정될 수 있습니다.
* 인증서 구성\
  WAF-LB에 도메인 인증서(SSL/TLS) 를 설치합니다.\
  PLURA-WAF 서버는 Target Group에 HTTP 프로토콜로 등록됩니다.
* DNS 전환 절차\
  적합성 테스트가 완료되면, DNS 주소를 기존 Web-LB에서 신규 WAF-LB 주소로 변경합니다.\
  이때 두 개의 IP 주소 모두 Available 상태이므로 DNS 전파 기간 동안에도 패킷 손실은 발생하지 않습니다.

***

**AS-IS**

{% @mermaid/diagram content="flowchart LR
User(\[User])
subgraph pub1\["Public subnet"]
LB\[Web-LB]
end
subgraph pri1\["Private subnet"]
Web1\[Web1]
Web2\[Web2]
end

```
User --> LB
LB --> Web1
LB --> Web2" %}
```

***

**TO-BE**

{% @mermaid/diagram content="flowchart LR
User(\[User])
subgraph pub2\["Public subnet"]
WAFALB\[WAF-LB]
end
subgraph pri2\["PLURA-WAF"]
WAF1\[WAF1]
WAF2\[WAF2]
end
subgraph pri3\["Private subnet"]
EC2ALB\[Web-LB]
Web1\[Web1]
Web2\[Web2]
end

```
User --> WAFALB
WAFALB --> WAF1
WAFALB --> WAF2
WAF1 --> EC2ALB
WAF2 --> EC2ALB
EC2ALB --> Web1
EC2ALB --> Web2
```

" %}
