AWS WAF - AWS WAF、 AWS Firewall Manager、および AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS WAF

AWS WAF は、保護されている Web アプリケーションリソースに転送される HTTP (S) リクエストを監視できる Web アプリケーションファイアウォールです。以下のリソースタイプを保護できます。

  • Amazon CloudFront ディストリビューション

  • Amazon API Gateway REST API

  • Application Load Balancer

  • AWS AppSync GraphQL API

  • Amazon Cognito ユーザープール

  • AWS App Runner サービス

  • AWS 検証済みアクセスインスタンス

AWS WAF コンテンツへのアクセスを制御できます。リクエストの発生元の IP アドレスまたはクエリ文字列の値など、指定した条件に基づいて、保護されたリソースに関連付けられたサービスはリクエストに対し、リクエストされたコンテンツ、HTTP 403 ステータスコード (禁止)、カスタム応答のいずれかで応答します。

注記

Amazon Elastic Container Service (Amazon ECS) AWS WAF コンテナでホストされているアプリケーションを保護するためにも使用できます。Amazon ECS は、クラスターで Docker コンテナを簡単に実行、停止、管理できる非常にスケーラブルで高速なコンテナ管理サービスです。このオプションを使用するには、サービス内のタスク全体で HTTP (S) レイヤー 7 トラフィックをルーティングおよび保護できるApplication Load Balancer を使用するように Amazon ECS を設定します。 AWS WAF 詳細については、「Amazon Elastic Container Service デベロッパーガイド」の「Service load balancing」を参照してください。