View a markdown version of this page

Proteja su puerta de enlace con AWS WAF - Amazon Bedrock AgentCore

Proteja su puerta de enlace con AWS WAF

Puede usar AWS WAF con Amazon Bedrock AgentCore Gateway para proteger su puerta de enlace de las vulnerabilidades web, el tráfico de bots y los ataques volumétricos. AWS El WAF proporciona una capa de seguridad en línea que evalúa todas las solicitudes entrantes antes de que lleguen a sus objetivos.

Al asociar una lista de control de acceso web (ACL web) del AWS WAF a la puerta de enlace, el AWS WAF inspecciona todas las solicitudes entrantes y aplica las reglas que usted configure. Las solicitudes que cumplen una regla de bloqueo se rechazan antes de que lleguen a cualquier objetivo. Se asocia una ACL web a nivel de puerta de enlace, con una ACL web por puerta de enlace.

Cómo AWS El WAF funciona con su puerta de enlace

Al asociar una ACL web a su puerta de enlace, se produce el siguiente flujo de solicitudes:

  1. Un cliente envía una solicitud al punto final de la puerta de enlace.

  2. AWS El WAF evalúa la solicitud según las reglas de la ACL web asociada.

  3. Si se permite la solicitud, la puerta de enlace la enruta al destino correspondiente.

  4. Si la solicitud está bloqueada, la puerta de enlace devuelve un error al cliente sin reenviar la solicitud.

AWS El WAF evalúa todas las solicitudes entrantes en línea. Cuando no hay ninguna ACL web asociada a su puerta de enlace, no hay sobrecarga alguna y no se realiza ninguna AWS evaluación del WAF.

Requisitos previos

Antes de asociar una ACL web a su puerta de enlace, asegúrese de cumplir los siguientes requisitos:

  • Su ACL web AWS de WAF debe estar en la misma AWS región que su puerta de enlace.

  • Debe utilizar una ACL web regional. CloudFront No se admiten las ACL web (globales).

  • Su puerta de enlace debe estar en buen READY estado.

  • Su identidad de IAM debe tener los siguientes permisos:

    • wafv2:AssociateWebACL

    • wafv2:DisassociateWebACL

    • wafv2:GetWebACLForResource

    • wafv2:ListResourcesForWebACL

    • bedrock-agentcore:GatewayAssociateWebACL

    • bedrock-agentcore:GatewayDisassociateWebACL

    • bedrock-agentcore:GatewayGetWebACLForResource

    • bedrock-agentcore:GatewayListResourcesForWebACL

Asociar una ACL web a su puerta de enlace

Puede asociar una ACL web a su puerta de enlace mediante la consola AWS WAF o la AWS CLI. Una puerta de enlace puede tener como máximo una ACL web. Sin embargo, una ACL web se puede asociar a varias puertas de enlace. Para cambiar la ACL web asociada a su puerta de enlace, asocie una nueva ACL web. La nueva asociación reemplaza a la existente.

Para asociar una ACL web a su puerta de enlace mediante la AWS CLI, ejecute el siguiente comando:

aws wafv2 associate-web-acl \ --web-acl-arn arn:aws:wafv2:us-east-1:123456789012:regional/webacl/my-web-acl/a1b2c3d4-5678-90ab-cdef-example11111 \ --resource-arn arn:aws:bedrock-agentcore:us-east-1:123456789012:gateway/my-gateway-id

Sustituya los valores del ARN por el ARN de la ACL web y el ARN de la puerta de enlace.

Desasociar una ACL web de su puerta de enlace

Para eliminar la protección AWS WAF de su puerta de enlace, desasocie la ACL web. Debe desasociar cualquier ACL web de su puerta de enlace antes de poder eliminarla.

Para desasociar una ACL web de su puerta de enlace mediante la AWS CLI, ejecute el siguiente comando:

aws wafv2 disassociate-web-acl \ --resource-arn arn:aws:bedrock-agentcore:us-east-1:123456789012:gateway/my-gateway-id

Sustituya el valor del ARN por el ARN de la puerta de enlace.

Configuración de la de AWS Modo de fallo del WAF

Si no se puede acceder al AWS WAF o se agota el tiempo de espera durante la evaluación de la solicitud, la puerta de enlace utiliza el modo de fallo configurado para determinar si debe bloquear o permitir la solicitud.

FAIL_CLOSE

La puerta de enlace bloquea la solicitud. Este es el comportamiento predeterminado.

FAIL_OPEN

La pasarela permite que la solicitud llegue al destino sin la evaluación del AWS WAF.

Para configurar el modo de fallo, utilice la UpdateGateway API con el wafConfiguration parámetro:

aws bedrock-agentcore-control update-gateway \ --gateway-identifier my-gateway-id \ --name my-gateway \ --role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/my-user-pool/.well-known/openid-configuration", "allowedClients": ["clientId"] } }' \ --waf-configuration '{"failureMode": "FAIL_OPEN"}'
importante

El modo de fallo predeterminado esFAIL_CLOSE, que proporciona un enfoque centrado en la seguridad. Úselo FAIL_OPEN solo cuando la disponibilidad sea más importante que la seguridad para su carga de trabajo.

AWS Manejo de respuestas de WAF

Cuando el AWS WAF bloquea una solicitud, la respuesta al error depende del tipo de objetivo:

Objetivos de MCP

Las solicitudes bloqueadas devuelven un JSON-RPC error con el código -32002 y el mensaje"Authorization error - Request forbidden".

Destinos HTTP y de acceso directo

Las solicitudes bloqueadas devuelven el HTTP 403.

Si se agota el tiempo de espera de AWS WAF con la FAIL_CLOSE configuración configurada, la puerta de enlace devuelve el mismo error que una solicitud bloqueada. Si el AWS WAF devuelve un error de 5 veces, los objetivos del MCP reciben un JSON-RPC error con el código -32603 y el mensaje. "Internal error - Server error"

Supervisión AWS Actividad de WAF

Puedes monitorizar la actividad AWS del WAF de tu puerta de enlace mediante CloudWatch las métricas de Amazon.

Las siguientes métricas están disponibles en el AWS/Bedrock-AgentCore espacio de nombres:

Métrica Description (Descripción)

WafBlocks

El recuento de solicitudes bloqueadas por AWS WAF, incluidas las respuestas de bloqueo predeterminadas y personalizadas.

WafFailOpens

El recuento de solicitudes en las que no se pudo acceder al AWS WAF y sí en el modo de fallo de la puerta de enlaceFAIL_OPEN, por lo que la solicitud se reenvió al destino sin evaluar el WAF. AWS Los valores continuos distintos de cero indican que la puerta de enlace deja pasar el tráfico sin necesidad de inspeccionar el WAF. AWS

WafFailCloses

El recuento de solicitudes en las que no se AWS pudo acceder al WAF y en el modo de fallo de la puerta de enlace síFAIL_CLOSE, por lo que se rechazó la solicitud. Los valores continuos distintos de cero indican que la puerta de enlace está interrumpiendo el tráfico debido a la imposibilidad de acceder al WAF. AWS

Para obtener detalles a nivel de reglas sobre las solicitudes bloqueadas, usa el registro WAF. AWS Puede correlacionar el ID de solicitud de los registros de su puerta de enlace con los registros de WAF. AWS

Cuotas y limitaciones

Se aplican las siguientes cuotas y limitaciones a la integración del AWS WAF con su puerta de enlace:

  • Máximo de 100 asociaciones de ACL web por cuenta.

  • AWS La asociación de WAF se realiza únicamente a nivel de puerta de enlace, no por destino. Para aplicar reglas diferentes a distintos objetivos, utilice reglas WAF basadas en la ruta AWS del URI.

  • AWS La integración con WAF está disponible en AWS las regiones en las que están disponibles tanto AWS WAF como Gateway. AgentCore

Prácticas recomendadas

Recomendamos las siguientes prácticas al utilizar AWS WAF con su puerta de enlace:

  • Utilice los grupos de reglas de reglas AWS administradas para obtener protecciones comunes contra las amenazas conocidas.

  • Implemente reglas basadas en tasas para protegerse de los ataques volumétricos.

  • Utilice IP-based reglas para incluir en la lista o denegar las fuentes conocidas.

  • Pruebe las reglas AWS del WAF en el COUNT modo antes de cambiarlo BLOCK para comprender el impacto en su tráfico.

  • Supervisa WafBlocks las WafFailOpens reglas y WafFailCloses las métricas para ajustar tus reglas e identificar problemas.

  • Utilice el FAIL_CLOSE modo predeterminado para las cargas de trabajo sensibles a la seguridad. Úselo FAIL_OPEN solo cuando la disponibilidad sea crítica y cuente con otros controles de seguridad.