View a markdown version of this page

Fügen Sie eine Webanwendungs-Firewall hinzu - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Fügen Sie eine Webanwendungs-Firewall hinzu

AWS WAF ist eine Webanwendungs-Firewall, die Webanwendungen und APIs vor Angriffen schützt. Sie können damit eine Reihe von Regeln konfigurieren, die als Web Access Control List (Web ACL) bezeichnet werden und Webanfragen auf der Grundlage von anpassbaren Websicherheitsregeln und -bedingungen, die Sie definieren, zulassen, blockieren oder zählen. Weitere Informationen finden Sie unter Verwenden AWS WAF zum Schutz Ihrer APIs.

Zum Hinzufügen AWS WAF
  1. Öffnen Sie die API Gateway-Konsole unter https://console.aws.amazon.com/apigateway/.

  2. Wählen Sie im API-Navigationsbereich Ihre benutzerdefinierte Identitätsanbieter-Vorlage aus.

  3. Wählen Sie Stages.

  4. Wählen Sie im Bereich Stages den Namen der Stufe aus.

  5. Wählen Sie im Bereich Stage Editor die Registerkarte Settings.

  6. Führen Sie eine der folgenden Aktionen aus:

    • Wählen Sie unter Web Application Firewall (WAF) für Web ACL die Web-ACL aus, die Sie dieser Phase zuordnen möchten.

    • Wenn die Web-ACL, die Sie benötigen, nicht existiert, müssen Sie eine erstellen, indem Sie wie folgt vorgehen:

      1. Wählen Sie Create Web ACL.

      2. Wählen Sie auf der Homepage des AWS WAF-Service die Option Create web ACL aus.

      3. Geben Sie unter Web ACL Details für Name den Namen der Web-ACL ein.

      4. Wählen Sie unter Regeln die Option Regeln hinzufügen und dann Meine eigenen Regeln und Regelgruppen hinzufügen aus.

      5. Wählen Sie als Regeltyp die Option IP-Set aus, um eine bestimmte Liste von IP-Adressen zu identifizieren.

      6. Geben Sie für Regel den Namen der Regel ein.

      7. Wählen Sie für IP-Set ein vorhandenes IP-Set aus. Informationen zum Erstellen eines IP-Sets finden Sie unter Erstellen eines IP-Sets.

      8. Um die IP-Adresse als Absenderadresse zu verwenden, wählen Sie im Header die Option IP-Adresse aus.

      9. Geben Sie als Header-Feldname einSourceIP.

      10. Wählen Sie für Position innerhalb des Headers die Option Erste IP-Adresse aus.

      11. Wählen Sie für Fallback für fehlende IP-Adresse die Option Match oder No Match aus, je nachdem, wie Sie mit einer ungültigen (oder fehlenden) IP-Adresse im Header umgehen möchten.

      12. Wählen Sie für Aktion die Aktion des IP-Sets aus.

      13. Wählen Sie als Standard-Web-ACL-Aktion für Anfragen, die keinen Regeln entsprechen, die Option Zulassen oder Blockieren und klicken Sie dann auf Weiter.

      14. Wählen Sie für die Schritte 4 und 5 Weiter aus.

      15. Prüfen und erstellen überprüfen Sie Ihre Auswahl und wählen Sie dann Web-ACL erstellen aus.

  7. Wählen Sie Save Changes.

  8. Wählen Sie Resources aus.

  9. Wählen Sie für Aktionen die Option API bereitstellen aus.

Informationen zur Sicherheit von Transfer Family mit einer AWS Webanwendungs-Firewall finden Sie im AWS Storage-Blog unter Securing Transfer Family with AWS Application Firewall und Amazon API Gateway.