Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Secara otomatis menerapkan satu daftar kontrol akses web yang memfilter serangan berbasis web dengan Otomasi Keamanan di AWS WAF
penting
Otomatisasi Keamanan untuk AWS WAF akan pensiun pada Desember 2026. Penyebaran (via CloudFormation atau GitHub) akan tetap beroperasi, tetapi pelanggan akan bertanggung jawab atas pemeliharaan dan API-related pembaruan pasca-pensiun. Pelanggan dapat menjelajahi menggunakan kapabilitas AWS WAF asli termasuk Aturan Terkelola AWS, aturan berbasis tarif asli, dan Konsol AWS WAF untuk konfigurasi dan manajemen intuitif
Pelanggan yang menjalankan versi solusi sebelum v3.0.0 (yang menerapkan AWS WAF Classic) harus terlebih dahulu bermigrasi ke AWS WAF v2 menggunakan dokumentasi migrasi AWS WAF. Pelanggan di v3.0.0 atau yang lebih baru sudah menggunakan AWS WAF v2 dan dapat langsung mengadopsi aturan terkelola asli dan manajemen berbasis konsol.
Solusi Otomasi Keamanan untuk AWS WAF menerapkan seperangkat aturan yang telah dikonfigurasi sebelumnya untuk membantu Anda melindungi aplikasi Anda dari eksploitasi web umum. Layanan inti solusi ini, AWS WAF
Mengonfigurasi aturan AWS WAF dapat menjadi tantangan dan memberatkan bagi organisasi besar dan kecil, terutama bagi mereka yang tidak memiliki tim keamanan khusus. Untuk menyederhanakan proses ini, solusi Otomasi Keamanan untuk AWS WAF secara otomatis menerapkan satu daftar kontrol akses web (ACL) dengan seperangkat aturan AWS WAF yang dirancang untuk memfilter serangan berbasis web umum. Selama konfigurasi awal CloudFormation template AWS
CloudFormation Template menerapkan ACL web dengan aturan pemfilteran AWS WAF.
Panduan implementasi ini membahas pertimbangan arsitektur, langkah konfigurasi, dan praktik terbaik operasional untuk menerapkan solusi ini di Amazon Web Services (AWS) Cloud. Ini mencakup tautan ke CloudFormation templat yang meluncurkan, mengonfigurasi, dan menjalankan keamanan AWS, komputasi, penyimpanan, dan layanan lain yang diperlukan untuk menerapkan solusi ini di AWS, menggunakan praktik terbaik AWS untuk keamanan dan ketersediaan.
Informasi dalam panduan ini mengasumsikan pengetahuan kerja tentang layanan AWS seperti AWS WAF CloudFront, ALB, dan AWS Lambda.
catatan
Mulai versi 3.0.0, solusi ini mendukung versi terbaru API layanan AWS WAF (AWS WAFV2).
Panduan ini ditujukan untuk manajer TI, insinyur keamanan, DevOps insinyur, pengembang, arsitek solusi, dan administrator situs web.
catatan
Sebaiknya gunakan solusi ini sebagai titik awal untuk menerapkan aturan AWS WAF. Anda dapat menyesuaikan kode sumber
Gunakan tabel navigasi ini untuk menemukan jawaban atas pertanyaan-pertanyaan ini dengan cepat:
| Jika kau mau. | Baca. |
|---|---|
|
Ketahui biaya untuk menjalankan solusi ini. Total biaya untuk menjalankan solusi ini tergantung pada perlindungan yang diaktifkan dan jumlah data yang dicerna, disimpan, dan diproses. |
|
|
Pahami pertimbangan keamanan untuk solusi ini. |
|
|
Ketahui Wilayah AWS mana yang didukung untuk solusi ini. |
|
|
Lihat atau unduh CloudFormation templat yang disertakan dalam solusi ini untuk secara otomatis menyebarkan sumber daya infrastruktur (“tumpukan”) untuk solusi ini. |
|
|
Gunakan Support untuk membantu Anda menerapkan, menggunakan, atau memecahkan masalah solusi. |
|
|
Akses kode sumber dan secara opsional gunakan AWS Cloud Development Kit (AWS CDK) untuk menerapkan solusi |