本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在 AWS WAF 上使用安全自动化功能自动部署单个 Web 访问控制列表,过滤基于 Web 的攻击
重要
AWS WAF 的安全自动化将于 2026 年 12 月停用。部署(通过 CloudFormation 或 GitHub)将继续运行,但客户将在退休后承担维护和 API-related 更新的责任。客户可以使用原生 AWS WAF 功能(包括 AW S 托管规则、基于费率的原生规则和 A WS WAF 控制台
运行 v3.0.0 之前的解决方案版本(部署了 AWS WAF Classic)的客户应首先使用 AWS WAF 迁移文档迁移到 AWS WAF v2。使用 v3.0.0 或更高版本的客户已经在使用 AWS WAF v2,可以直接采用原生托管规则和基于控制台的管理。
AWS WAF 安全自动化解决方案部署了一组预配置的规则,以帮助您保护应用程序免受常见 Web 漏洞的侵害。该解决方案的核心服务 AWS WAF
配置 AWS WAF 规则对大型和小型组织来说都可能具有挑战性和负担,特别是对于那些没有专门安全团队的组织而言。为了简化此过程,AWS WAF 安全自动化解决方案会自动部署一个 Web 访问控制列表 (ACL),其中包含一组旨在过滤常见基于 Web 的攻击的 AWS WAF 规则。在初始配置此解决方案的 AWS CloudFormation
CloudFormation 模板部署带有 AWS WAF 筛选规则的 Web ACL。
本实施指南讨论了在 Amazon Web Services (AWS) 云中部署此解决方案的架构注意事项、配置步骤和最佳操作实践。它包括指向 CloudFormation 模板的链接,这些模板使用 AWS 在安全和可用性方面的最佳实践,启动、配置和运行在 AWS 上部署此解决方案所需的 AWS 安全、计算、存储和其他服务。
本指南中的信息假设您熟悉 AWS 服务,例如 AWS WAF CloudFront、ALB 和 AWS Lambda。
注意
从版本 3.0.0 开始,此解决方案支持最新版本的 AWS WAF 服务 API (AW S WAFV2)。
本指南适用于 IT 经理、安全工程师、 DevOps 工程师、开发人员、解决方案架构师和网站管理员。
注意
我们建议使用此解决方案作为实施 AWS WAF 规则的起点。您可以根据需要自定义源代码
使用以下导航表可快速找到这些问题的答案:
| 如果您想. . . | 阅读. . . |
|---|---|
|
了解运行此解决方案的成本。运行此解决方案的总成本取决于激活的保护以及摄取、存储和处理的数据量。 |
|
|
了解此解决方案的安全注意事项。 |
|
|
了解该解决方案支持哪些 AWS 区域。 |
|
|
查看或下载此解决方案中包含的 CloudFormation 模板,以自动部署此解决方案的基础架构资源(“堆栈”)。 |
|
|
使用 Support 来帮助您部署、使用解决方案或对其进行故障排除。 |
|
|
访问源代码并选择使用 AWS Cloud Development Kit (AWS CDK) 来部署解决方案 |