Memperkenalkan pengalaman konsol baru untuk AWS WAF
Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bekerja dengan konsol.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pertimbangan untuk mengelola inspeksi tubuh di AWS WAF
Batas ukuran inspeksi tubuh adalah ukuran badan permintaan maksimum yang AWS WAF dapat diperiksa. Ketika badan permintaan web lebih besar dari batas, layanan host yang mendasarinya hanya meneruskan konten yang berada dalam batas AWS WAF untuk diperiksa.
-
Untuk Application Load Balancer dan AWS AppSync, limit ditetapkan pada 8 KB (8.192 byte).
-
Untuk CloudFront API Gateway, Amazon Cognito, App Runner, dan Akses Terverifikasi, batas defaultnya adalah 16 KB (16.384 byte), dan Anda dapat meningkatkan batas untuk salah satu jenis sumber daya dengan penambahan 16 KB, hingga 64 KB. Opsi pengaturan adalah 16 KB, 32 KB, 48 KB, dan 64 KB.
penting
AWS WAF tidak mendukung aturan inspeksi badan permintaan untuk lalu lintas gRPC. Jika Anda mengaktifkan aturan ini pada paket perlindungan (web ACL) untuk CloudFront distribusi atau Application Load Balancer, permintaan apa pun yang menggunakan gRPC akan mengabaikan aturan inspeksi badan permintaan. Semua AWS WAF aturan lain akan tetap berlaku. Untuk informasi selengkapnya, lihat Mengaktifkan AWS WAF distribusi di Panduan CloudFront Pengembang Amazon.
Penanganan tubuh yang terlalu besar
Jika lalu lintas web Anda mencakup badan yang lebih besar dari batas, penanganan oversize yang dikonfigurasi akan berlaku. Untuk informasi tentang opsi penanganan ukuran besar, lihatKomponen permintaan web yang terlalu besar di AWS WAF.
Pertimbangan harga untuk meningkatkan pengaturan batas
AWS WAF mengenakan tarif dasar untuk memeriksa lalu lintas yang berada dalam batas default untuk jenis sumber daya.
Untuk CloudFront sumber daya API Gateway, Amazon Cognito, App Runner, dan Akses Terverifikasi, jika Anda meningkatkan setelan batas, lalu lintas yang AWS WAF dapat diperiksa mencakup ukuran tubuh hingga batas baru Anda. Anda dikenakan biaya tambahan hanya untuk pemeriksaan permintaan yang memiliki ukuran tubuh lebih besar dari 16 KB default. Untuk informasi lebih lanjut tentang harga, lihat AWS WAF Harga
Opsi untuk memodifikasi batas ukuran inspeksi tubuh
Anda dapat mengonfigurasi batas ukuran pemeriksaan tubuh untuk CloudFront, API Gateway, Amazon Cognito, App Runner, atau sumber daya Akses Terverifikasi.
Saat membuat atau mengedit paket perlindungan (web ACL), Anda dapat mengubah batas ukuran pemeriksaan tubuh dalam konfigurasi asosiasi sumber daya. Untuk API, lihat konfigurasi asosiasi paket perlindungan (web ACL) di AssociationConfig. Untuk konsol, lihat konfigurasi pada halaman tempat Anda menentukan sumber daya terkait paket perlindungan (web ACL). Untuk panduan tentang konfigurasi konsol, lihatMelihat metrik lalu lintas web di AWS WAF.
AWS WAF kontrol inspeksi untuk HTTP/2 lalu lintas pada Application Load Balancer
Anda dapat mengonfigurasi cara AWS WAF memeriksa badan HTTP/2 permintaan pada (Application Load Balancer) saat merutekan HTTP/2 ke target. Menyesuaikan waktu inspeksi memungkinkan Anda menyeimbangkan cakupan keamanan dengan pola komunikasi aplikasi Anda.
Untuk mengubah setelan ini, edit atribut grup target Anda untuk HTTP/2 target. Anda dapat menemukan setelan ini di konsol grup target Application Load Balancer di bawah perilaku inspeksi HTTP/2lalu lintas WAF. Untuk informasi selengkapnya, lihat dokumentasi ALB.
Atribut untuk perilaku inspeksi HTTP/2 lalu lintas WAF adalah:
- Periksa segera (default)
-
AWS WAF memeriksa setiap HTTP/2 permintaan segera menggunakan data permintaan yang tersedia.
Pilih opsi ini untuk aplikasi streaming dua arah di mana klien mengharapkan respons server sebelum menyelesaikan transmisi permintaan mereka. Ini mencegah batas waktu dalam aplikasi yang membutuhkan komunikasi dua arah waktu nyata.
- Periksa setelah data yang cukup
-
AWS WAF inspeksi dimulai hanya setelah menerima frame HTTP/2 data yang cukup dari klien, memastikan pemeriksaan permintaan lengkap untuk keamanan yang ditingkatkan.
Pilih opsi ini untuk aplikasi permintaan-respons standar di mana klien mengirim semua data permintaan sebelum mengharapkan respons server. Ini adalah pengaturan yang disarankan untuk sebagian besar kasus penggunaan.