> For the complete documentation index, see [llms.txt](https://docs.plura.io/ko/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plura.io/ko/v6/saas/xwaf.md).

# xWAF

퍼블릭 클라우드 웹방화벽

### xWAF <a href="#id-1" id="id-1"></a>

* 보호 대상 도메인을 xWAF에서 제공하는 CNAME 주소로 등록하면 DNS 전파 후 즉시 이용할 수 있습니다.
* 기존 웹 서버 IP 주소는 xWAF의 Origin 서버로 설정하며, 공개 DNS의 A 레코드는 제거합니다.

***

📍**AS-IS**

```mermaid
flowchart LR
    User([User])
    subgraph pub1["Public subnet"]
        LB[Web-LB]
    end
    subgraph pri1["Private subnet"]
        Web1[Web1]
        Web2[Web2]
    end

    User --> LB
    LB --> Web1
    LB --> Web2
```

***

🛡️ **TO-BE**

```mermaid
flowchart LR
    User([User])
    subgraph pub2["Public subnet"]
        WAFALB[WAF-LB]
    end
    subgraph pri2["xWAF"]
        WAF1[WAF1]
        WAF2[WAF2]
    end
    subgraph pri3["Private subnet"]
        EC2ALB[Web-LB]
        Web1[Web1]
        Web2[Web2]
    end

    User --> WAFALB
    WAFALB --> WAF1
    WAFALB --> WAF2
    WAF1 --> EC2ALB
    WAF2 --> EC2ALB
    EC2ALB --> Web1
    EC2ALB --> Web2

```
