검증된 액세스를 다음과 통합하십시오. AWS WAF - AWS 확인된 액세스

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

검증된 액세스를 다음과 통합하십시오. AWS WAF

Verified·Access에서 적용하는 인증 및 권한 부여 규칙 외에도 경계 보안을 적용할 수도 있습니다. 이렇게 하면 추가 위협으로부터 애플리케이션을 보호하는 데 도움이 될 수 있습니다. Verified Access 배포에 AWS WAF 통합하여 이 작업을 수행할 수 있습니다. AWS WAF 보호된 웹 애플리케이션 리소스에 전달되는 HTTP (S) 요청을 모니터링할 수 있는 웹 애플리케이션 방화벽입니다. 에 대한 AWS WAF자세한 내용은 AWS WAF 개발자 안내서를 참조하십시오 AWS WAF.

AWS WAF 웹 액세스 제어 목록 (ACL) 을 검증된 액세스 인스턴스에 연결하여 검증된 AWS WAF 액세스와 통합할 수 있습니다. ACL웹은 보호된 AWS WAF 리소스가 응답하는 모든 HTTP (S) 웹 요청을 세밀하게 제어할 수 있는 리소스입니다. AWS WAF 연결 또는 연결 해제 요청이 처리되는 동안 인스턴스에 연결된 모든 Verified Access 엔드포인트의 상태는 다음과 같이 표시됩니다. updating 요청이 완료되면 상태가 active(으)로 돌아갑니다. 를 사용하여 엔드포인트를 설명하면 AWS Management Console OR의 상태를 볼 수 있습니다. AWS CLI

참고

AWS WAF 콘솔을 사용하거나 이 통합을 수행할 수도 있습니다. API 검증된 액세스 인스턴스의 Amazon 리소스 이름 (ARN) 이 필요합니다. 다음 형식을 ARN 사용하여 이를 구성할 수 arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId} 있습니다.

IAMVerified Access를 통합하는 데 필요한 권한 AWS WAF

Verified AWS WAF Access와의 통합에는 작업에 직접 해당하지 않는 권한 전용 작업이 포함됩니다. API 이러한 작업은 AWS Identity and Access Management 서비스 승인 참조[permission only](으)로 나와 있습니다. 서비스 승인 EC2 참조에서 Amazon의 작업, 리소스 및 조건 키를 참조하십시오.

웹에서 ACL 작업하려면 AWS Identity and Access Management 주체에게 다음과 같은 권한이 있어야 합니다.

  • ec2:AssociateVerifiedAccessInstanceWebAcl

  • ec2:DisassociateVerifiedAccessInstanceWebAcl

  • ec2:DescribeVerifiedAccessInstanceWebAclAssociations

  • ec2:GetVerifiedAccessInstanceWebAcl

AWS WAF 웹 연결 ACL

다음 단계는 를 사용하여 AWS WAF 웹 액세스 제어 목록 (ACL) 을 Verified Access 인스턴스와 연결하는 방법을 보여줍니다 AWS Management Console.

작은 정보

아래 절차를 ACL 완료하려면 기존 AWS WAF 웹이 있어야 합니다. 웹에 대한 자세한 내용은 AWS WAF 개발자 안내서의 웹 액세스 제어 목록을 ACLs 참조하십시오.

AWS WAF ACL웹을 검증된 액세스 인스턴스에 연결하려면
  1. 에서 Amazon VPC 콘솔을 엽니다 https://console.aws.amazon.com/vpc/.

  2. 탐색 창에서 Verified·Access 인스턴스를 선택합니다.

  3. Verified·Access 인스턴스를 선택합니다.

  4. 통합 탭을 선택합니다.

  5. 작업을 선택한 다음, 웹 연결을 선택합니다ACL.

  6. ACL웹의 경우 기존 ACL 웹을 선택한 다음 [웹 연결] 을 선택합니다ACL.

양식을 사용하여 이 AWS Management Console 작업을 수행할 수도 있습니다. AWS WAF 자세한 내용은 개발자 안내서의 ACLAWS리소스와 웹 연결 또는 연결 해제를 참조하십시오.AWS WAF

통합 상태 확인 AWS WAF

를 사용하여 AWS WAF 웹 액세스 제어 목록 (ACL) 이 Verified Access 인스턴스와 연결되어 있는지 여부를 확인할 수 AWS Management Console있습니다.

Verified Access 인스턴스와의 AWS WAF 통합 상태를 보려면
  1. 에서 Amazon VPC 콘솔을 엽니다 https://console.aws.amazon.com/vpc/.

  2. 탐색 창에서 Verified·Access 인스턴스를 선택합니다.

  3. Verified·Access 인스턴스를 선택합니다.

  4. 통합 탭을 선택합니다.

  5. WAF통합 상태 아래에 나열된 세부 정보를 확인하십시오. 연결 상태인 경우 상태는 웹 ACL 식별자와 함께 연결됨 또는 연결되지 않음으로 표시됩니다.

웹 연결 끊기 AWS WAF ACL

다음 단계는 를 사용하여 AWS WAF 웹 액세스 제어 목록 (ACL) 과 Verified Access 인스턴스의 연결을 끊는 방법을 보여줍니다. AWS Management Console

검증된 액세스 ACL 인스턴스에서 AWS WAF 웹 연결을 끊으려면
  1. 에서 Amazon VPC 콘솔을 엽니다 https://console.aws.amazon.com/vpc/.

  2. 탐색 창에서 Verified·Access 인스턴스를 선택합니다.

  3. Verified·Access 인스턴스를 선택합니다.

  4. 통합 탭을 선택합니다.

  5. 작업을 선택한 다음 웹 ACL 연결 해제를 선택합니다.

  6. 연결 해제를 선택하여 확인합니다. ACL

양식을 사용하여 이 AWS Management Console 작업을 수행할 수도 있습니다. AWS WAF 자세한 내용은 개발자 안내서의 ACLAWS리소스와 웹 연결 또는 연결 해제를 참조하십시오.AWS WAF