Vercel WAF for Blob现已全面可用

Vercel WAF for Blob现已全面可用

💡 原文英文,约200词,阅读约需1分钟。
📝

内容提要

Vercel WAF现已全面支持Blob存储保护,适用于所有计划。用户可通过自定义规则(如IP、国家、路径)拒绝、挑战或限流请求,无需修改代码或URL。规则在边缘执行,阻止流量不产生费用。启用方法:在Blob存储设置中开启防火墙,连接至团队项目共享规则。

🔎

延伸解读

边缘执行与成本控制

规则在Vercel边缘网络执行,被拒绝的请求在数据传输前就被拦截,因此不会产生流量费用。这意味着即使有大量恶意或不需要的请求,也不会增加存储或带宽成本,对使用AI生成媒体、用户上传或付费下载等场景尤其有利。

无需代码改动

启用WAF保护不需要修改代码、URL或@vercel/blob的使用方式。只需在Blob存储设置中开启防火墙,并连接到团队级项目即可。这降低了集成成本,使得现有应用可以快速获得安全防护,而无需重新部署或调整架构。

规则共享与一致性

Blob防火墙规则存储在专用的团队级项目中,所有受保护的存储共享同一套规则。这意味着团队可以集中管理安全策略,确保不同存储之间的防护一致,同时简化了维护工作。Beta期间设置的规则在正式版中保持不变,无需额外迁移。

Q&A

Vercel WAF for Blob 现在处于什么状态?

Vercel WAF for Blob 现已全面可用,并支持所有计划的生产使用。

Vercel WAF for Blob 可以保护哪些内容?

它可以保护 Blob 存储中的对象,例如 AI 生成的媒体、用户上传的文件或付费下载内容。

Vercel WAF for Blob 支持哪些自定义规则?

支持基于 IP 地址、国家和路径等属性的规则,可以执行拒绝、挑战或限流操作。

启用 Vercel WAF for Blob 需要修改代码或 URL 吗?

不需要,启用后无需修改代码、Blob URL 或 @vercel/blob 的使用方式。

Vercel WAF for Blob 的规则在哪里执行?

规则在 Vercel 的边缘网络执行,被拒绝的请求在数据传输前就被拦截。

被 Vercel WAF 拦截的流量会产生费用吗?

不会,被拒绝的请求不会到达存储,因此不会产生费用。

如何启用 Vercel WAF for Blob?

打开 Blob 存储的 Settings 选项卡,在 Firewall 部分选择 Protect your store,然后点击 Enable firewall。

启用 Vercel WAF for Blob 后,规则是如何共享的?

启用后,存储会连接到一个团队级项目,该项目中的防火墙规则会被所有受保护的存储共享。

🏷️

标签

➡️

继续阅读