Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiungi un firewall per applicazioni web
AWS WAF è un firewall per applicazioni Web che aiuta a proteggere le applicazioni Web e le API dagli attacchi. È possibile utilizzarlo per configurare una serie di regole note come elenco di controllo degli accessi Web (Web ACL) che consentono, bloccano o contano le richieste Web in base a regole e condizioni di sicurezza Web personalizzabili definite dall'utente. Per ulteriori informazioni, consulta Utilizzo AWS WAF per proteggere le tue API.
Per aggiungere AWS WAF
-
Apri la console API Gateway all'indirizzo https://console.aws.amazon.com/apigateway/
. -
Nel pannello di navigazione delle API, quindi scegli il modello di provider di identità personalizzato.
-
Scegliere Stages (Fasi).
-
Nel riquadro Stages (Fasi), selezionare il nome della fase.
-
Nel riquadro Stage Editor(Editor fasi) scegliere la scheda Settings (Impostazioni).
-
Esegui una delle seguenti operazioni:
-
In Web Application Firewall (WAF), per Web ACL, scegli l'ACL Web che desideri associare a questa fase.
-
Se l'ACL web di cui hai bisogno non esiste, dovrai crearne uno procedendo come segue:
-
Scegli Crea ACL Web.
-
Nella home page del servizio AWS WAF, scegli Crea ACL web.
-
Nei dettagli dell'ACL Web, in Nome, digita il nome dell'ACL web.
-
In Regole, scegli Aggiungi regole, quindi scegli Aggiungi regole e gruppi di regole personali.
-
Per Tipo di regola, scegli IP set per identificare un elenco specifico di indirizzi IP.
-
Per Regola, inserisci il nome della regola.
-
Per set IP, scegli un set IP esistente. Per creare un set IP, vedere Creazione di un set IP.
-
Per utilizzare l'indirizzo IP come indirizzo di origine, scegli l'indirizzo IP nell'intestazione.
-
Per il nome del campo Header, inserisci.
SourceIP -
Per Posizione all'interno dell'intestazione, scegli Primo indirizzo IP.
-
Come alternativa per l'indirizzo IP mancante, scegli Corrisponde o Nessuna corrispondenza a seconda di come desideri gestire un indirizzo IP non valido (o mancante) nell'intestazione.
-
In Azione, scegli l'azione del set IP.
-
Per l'azione ACL web predefinita per le richieste che non corrispondono ad alcuna regola, scegli Consenti o Blocca, quindi fai clic su Avanti.
-
Per i passaggi 4 e 5, scegli Avanti.
-
In Rivedi e crea, rivedi le tue scelte, quindi scegli Crea ACL web.
-
-
-
Seleziona Salva modifiche.
-
Scegliere Resources (Risorse).
-
Per Azioni, scegli Distribuisci API.
Per informazioni su come proteggere Transfer Family con firewall per applicazioni AWS web, consulta Securing Transfer Family with AWS application firewall e Amazon API Gateway