Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Fügen Sie eine Firewall für Webanwendungen hinzu
AWS WAF ist eine Firewall für Webanwendungen, die zum Schutz von Webanwendungen und APIs vor Angriffen beiträgt. Sie können damit eine Reihe von Regeln konfigurieren, die als Web-Zugriffskontrollliste (WebACL) bezeichnet werden und Webanfragen auf der Grundlage von anpassbaren Websicherheitsregeln und -bedingungen, die Sie definieren, zulassen, blockieren oder zählen. Weitere Informationen finden Sie unter Verwenden AWS WAF zum Schutz Ihres APIs.
Um hinzuzufügen AWS WAF
-
Öffnen Sie die API Gateway-Konsole unter https://console.aws.amazon.com/apigateway/
. -
Wählen Sie im APIsNavigationsbereich Ihre benutzerdefinierte Identitätsanbieter-Vorlage aus.
-
Wählen Sie Stages.
-
Wählen Sie im Bereich Stages den Namen der Stufe aus.
-
Wählen Sie im Bereich Stage Editor die Registerkarte Settings.
-
Führen Sie eine der folgenden Aktionen aus:
-
Wählen Sie unter Web Application Firewall (WAF) für Web ACL das Web ausACL, das Sie dieser Phase zuordnen möchten.
-
Wenn das Web, das ACL Sie benötigen, nicht existiert, müssen Sie eines erstellen, indem Sie wie folgt vorgehen:
-
Wählen Sie Create Web ACL.
-
Wählen Sie auf der Startseite des AWS WAF Dienstes die Option Web erstellen ausACL.
-
Geben ACLSie unter Webdetails für Name den Namen des Webs einACL.
-
Wählen Sie unter Regeln die Option Regeln hinzufügen und anschließend Meine eigenen Regeln und Regelgruppen hinzufügen aus.
-
Wählen Sie unter Regeltyp die Option IP-Set aus, um eine bestimmte Liste von IP-Adressen zu identifizieren.
-
Geben Sie unter Regel den Namen der Regel ein.
-
Wählen Sie für IP-Set einen vorhandenen IP-Satz aus. Informationen zum Erstellen eines IP-Sets finden Sie unter Einen IP-Satz erstellen.
-
Wenn Sie die IP-Adresse als ursprüngliche Adresse verwenden möchten, wählen Sie im Header die Option IP-Adresse aus.
-
Geben Sie als Namen des Header-Felds ein
SourceIP
. -
Wählen Sie für Position innerhalb der Kopfzeile die Option Erste IP-Adresse aus.
-
Wählen Sie für Fallback bei fehlender IP-Adresse die Option Match oder No Match aus, je nachdem, wie Sie mit einer ungültigen (oder fehlenden) IP-Adresse im Header umgehen möchten.
-
Wählen Sie unter Aktion die Aktion des IP-Sets aus.
-
Wählen Sie für ACLStandard-Webaktion für Anfragen, die keiner Regel entsprechen, die Option Zulassen oder Blockieren aus und klicken Sie dann auf Weiter.
-
Wählen Sie für die Schritte 4 und 5 Weiter aus.
-
Überprüfen Sie unter Überprüfen und erstellen Ihre Auswahl und wählen Sie dann Web erstellen ausACL.
-
-
-
Wählen Sie Save Changes.
-
Wählen Sie Resources aus.
-
Wählen Sie für Aktionen die Option Bereitstellen ausAPI.
Informationen zur Sicherheit AWS Transfer Family mit der AWS Web Application Firewall finden Sie unter Schützen AWS Transfer Family mit AWS Anwendungs-Firewall und Amazon API Gateway