
# 升级独享引擎的版本
当实例的"运行状态"为"运行中"时，您可以通过升级操作，将WAF独享引擎实例升级到最新版本。
#### 前提条件
- [已购买独享引擎实例](https://support.huaweicloud.com/usermanual-waf/waf_01_0248.html)。
- 登录IAM用户已授予"IAM ReadOnly"权限。
 
 #### 升级独享引擎实例版本
升级前，建议您查看当前独享引擎对应的ECS规格。如果规格不是最新的，请通过重新购买WAF独享引擎实例的方式，更新ECS规格，避免升级失败。具体操作，请参见[更新独享引擎的规格](https://support.huaweicloud.com/usermanual-waf/waf_01_0253_3.html)。
根据独享引擎实例个数不同选择不同升级方法：
- [独享引擎实例节点升级]
  如果您的业务只部署了一个独享引擎实例，请参照以下操作升级实例。
  1. 建议申请一个新的独享引擎实例。 
     - 新申请的独享引擎实例为最新版本。当实例为最新版本时，"升级"按钮为灰化状态。
     
     - 确保新申请的实例，虚拟私有云，子网，安全组等配置，与原实例一致。在这些参数都一致的情况下，新实例会自动同步原实例的所有WAF防护配置。
     
     
     
     
  
  2. 在原独享引擎实例所属VPC下的任一台ECS上，执行curl命令，验证业务是否正常。 
     - HTTP业务 **curl http://** ***WAF独享引擎实例IP* :*业务端口*** **-H "host：** ***业务域名*** **" -H "User-Agent: Test"**
       
     
     - HTTPS业务 **curl https://*WAF独享引擎实例IP* :*业务端口* -H "host：业务域名" -H "User-Agent: Test"**
       
     
     
     检查业务是否正常，如果业务正常，请执行[3]；如果业务异常，请参照[域名/IP接入状态显示"未接入"，如何处理？](https://support.huaweicloud.com/trouble-waf/waf_01_0278.html#section2)和[如何排查404/502/504错误](https://support.huaweicloud.com/trouble-waf/waf_01_0066.html)排查故障后，再执行[3]。
     ![](https://support.huaweicloud.com/usermanual-waf/public_sys-resources/note_3.0-zh-cn.png)
     执行curl命令的主机需要满足以下条件：
     - 网络通信正常。
     
     - 已安装curl命令。Windows操作系统的主机需要手动安装[curl](https://curl.haxx.se/)，其他操作系统自带curl。
      
     
     
  
  3. 将新购买的独享引擎实例添加到ELB的后端服务器上。
     
     以添加共享型后端服务器为例说明，添加后端服务器操作步骤如下。
     1. [登录Web应用防火墙控制台](https://console.huaweicloud.com/waf/#/waf/dashboard/security)。
     
     2. 在左侧导航树中，选择"资产管理 \> WAF独享引擎"，进入"独享引擎"页面。
     
     3. 在目标实例所在行的"操作"列，单击"更多 \> 添加到ELB"。
        ![](https://support.huaweicloud.com/usermanual-waf/public_sys-resources/note_3.0-zh-cn.png)
        您也可以选中多个独享实例，单击列表左上方的"批量升级"，升级多个独享实例节点。
        
     
     4. 在"添加到ELB"页面中，选择原独享引擎实例配置的"ELB（负载均衡器）"、"ELB监听器"和"后端服务器组"。
     
     5. 单击"确定"，为WAF实例配置业务端口，"业务端口"需要配置为原WAF独享引擎实例实际监听的业务端口。
     
     
     
     
  
  4. 参见[修改后端云服务器权重](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd3_0003_04.html)，在ELB管理控制台上，将原独享引擎实例的流量权重设置为"0"。
     
     新的请求不会转发到权重为0的后端。
     
     
  
  5. 待业务流量降下来后，删除原独享引擎实例。 
     [查看独享实例的云监控信息](https://support.huaweicloud.com/usermanual-waf/waf_01_0253_2.html#waf_01_0253_2__section14699725145814)，"新建连接数"较小时（例如，小于5），说明业务流量已经降下来。
     1. 在WAF控制台的左侧导航树中，选择"资产管理 \> WAF独享引擎"，进入"独享引擎"页面。
     
     2. 在目标实例所在行的"操作"列，单击"更多 \> 删除"。
     
     3. 在弹出的提示框中，单击"确定"。 删除实例后，该实例上的资源将被释放且不可恢复。
        
     
     
     
     
   
- [多独享引擎实例节点升级]
  如果您的业务部署了多个独享引擎实例，请参照以下操作升级实例。
  1. 参见[修改后端云服务器权重](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd3_0003_04.html)，在ELB管理控制台上，记录任一独享引擎实例的流量权重后，将该实例的流量权重设置为"0"。
     
     新的请求不会转发到权重为0的后端。
     
     
  
  2. 待业务流量降下来后，升级独享引擎实例版本。 
     [查看独享实例的云监控信息](https://support.huaweicloud.com/usermanual-waf/waf_01_0253_2.html#waf_01_0253_2__section14699725145814)，"新建连接数"较小时（例如，小于5），说明业务流量已经降下来。
     1. 在WAF控制台的左侧导航树中，选择"资产管理 \> WAF独享引擎"，进入"独享引擎"页面。
     
     2. 在目标实例所在行的"操作"列，单击"升级"。
     
     3. 在弹出的对话框中，确认并勾选业务已满足提示框中所描述的相关配置后，单击"确定"，升级实例版本。 升级大约需要5分钟。
        
     
     
     
     
  
  3. 在独享引擎实例所属VPC下的任一台ECS上，执行curl命令，验证业务是否正常。 
     - HTTP业务 **curl http://** ***WAF独享引擎实例IP* :*业务端口*** **-H "host：** ***业务域名*** **" -H "User-Agent: Test"**
       
     
     - HTTPS业务 **curl https://*WAF独享引擎实例IP* :*业务端口* -H "host：业务域名" -H "User-Agent: Test"**
       
     
     
     检查业务是否正常，如果业务正常，请执行[4]；如果业务异常，请参照[域名/IP接入状态显示"未接入"，如何处理？](https://support.huaweicloud.com/trouble-waf/waf_01_0278.html#section2)和[如何排查404/502/504错误](https://support.huaweicloud.com/trouble-waf/waf_01_0066.html)排查故障后，再执行[4]。
     ![](https://support.huaweicloud.com/usermanual-waf/public_sys-resources/note_3.0-zh-cn.png)
     执行curl命令的主机需要满足以下条件：
     - 网络通信正常。
     
     - 已安装curl命令。Windows操作系统的主机需要手动安装[curl](https://curl.haxx.se/)，其他操作系统自带curl。
      
     
     
  
  4. 参见[修改后端云服务器权重](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd3_0003_04.html)，在ELB管理控制台上，将引擎实例的流量权重从0调整为[1]中记录的原值。
  
  5. 参照[1]\~[4]，分别对其他独享引擎实例节点执行升级操作。
   
