基礎結構安全 AWS WAF - AWS WAF, AWS Firewall Manager和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

基礎結構安全 AWS WAF

本節說明如何 AWS WAF 隔離服務流量。

作為託管服務, AWS WAF 受到保護 AWS 全球網絡安全。如需相關資訊 AWS 安全服務和如何 AWS 保護基礎架構,請參 AWS 雲端安全。若要設計您的 AWS 使用基礎架構安全性最佳做法的環境,請參閱安全性支柱中的基礎架構 AWS 架構良好的框架。

您使用 AWS 已發佈的存取API呼叫 AWS WAF 通過網絡。使用者端必須支援下列專案:

  • 傳輸層安全性 (TLS)。我們需要 TLS 1.2 並推薦 TLS 1.3。

  • 具有完美前向保密()的密碼套件,例如(短暫的迪菲-赫爾曼PFS)或DHE(橢圓曲線短暫迪菲-赫爾曼)。ECDHE現代系統(如 Java 7 和更新版本)大多會支援這些模式。

此外,請求必須使用存取金鑰 ID 和與IAM主體相關聯的秘密存取金鑰來簽署。或者您可以使用 AWS Security Token Service (AWS STS) 以產生臨時安全憑證以簽署請求。