Habilitar o AWS WAF para distribuições existentes
O CloudFront cria um painel de Segurança quando você cria uma distribuição. Você usa o painel para habilitar o AWS WAF depois de criar uma distribuição. As tabelas e gráficos no painel permanecem em branco até que você habilite o AWS WAF.
Abra o console do CloudFront em https://console.aws.amazon.com/cloudfront/v4/home
. No painel de navegação, selecione Distribuições e escolha a distribuição que você deseja alterar.
Escolha a guia Segurança.
Em Web Application Firewall, selecione Editar e Habilitar proteções de segurança.
(Opcional) Escolha Usar modo de monitor.
Escolha Salvar alterações.
Para obter mais informações sobre o modo de monitor, consulte a seção anterior, Habilitar o AWS WAF para novas distribuições.
Usar uma ACL da web existente
Se tiver ACLs da web configuradas, você poderá usá-las em vez da proteção oferecida pelo WAF com um clique.
Para usar uma configuração existente do AWS WAF
Abra o console do CloudFront em https://console.aws.amazon.com/cloudfront/v4/home
. -
Execute um destes procedimentos:
Escolha Criar distribuição, siga as etapas em Criar uma distribuição e retorne a este tópico.
Selecione Segurança para configurar uma distribuição existente.
-
Na seção Web Application Firewall (WAF), selecione Habilitar proteções de segurança.
-
Escolha Usar configuração existente do WAF. Essa opção aparece somente se você tiver ACLs da web configuradas.
-
Escolha sua ACL da web existente na tabela Escolher uma ACL da web.
-
Revise as configurações restantes da distribuição e selecione Criar distribuição ou Salvar configurações (se estiver editando uma distribuição existente).