Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Agregue un cortafuegos de aplicaciones web
AWS WAF es un firewall de aplicaciones web que ayuda a proteger las aplicaciones web y las API de los ataques. Le permite configurar un conjunto de reglas denominadas lista de control de acceso web (Web ACL) que permiten, bloquean o cuentan solicitudes web en función de las reglas y condiciones de seguridad web personalizables que defina. Para obtener más información, consulta Cómo usarlo AWS WAF para proteger tus API.
Para agregar AWS WAF
-
Abra la consola de API Gateway en https://console.aws.amazon.com/apigateway/
. -
En el panel de navegación de las API y, a continuación, elija su plantilla de proveedor de identidades personalizada.
-
Seleccione Etapas.
-
En el panel Etapas, seleccione el nombre de la etapa.
-
En el panel Editor de etapas, seleccione la pestaña Configuración.
-
Realice una de las siguientes acciones:
-
En Web application firewall (WAF), para Web ACL, seleccione la web ACL que desea asociar a esta etapa.
-
Si la ACL web que necesita no existe, tendrá que crear una de la siguiente manera:
-
Seleccione Crear ACL web.
-
En la página principal AWS del servicio WAF, elija Crear ACL web.
-
En Detalles de la ACL web, en Nombre, escriba el nombre de la ACL web.
-
En Reglas, elija Agregar reglas y, a continuación, elija Agregar mis propias reglas y grupos de reglas.
-
En Tipo de regla, seleccione conjunto de direcciones IP para identificar una lista específica de direcciones IP.
-
En Regla, introduzca el nombre de la regla.
-
Para el Conjunto de IP, elija un conjunto de IP existente. Para crear un conjunto de IP, consulte Creating an IP set.
-
Para que la dirección IP se utilice como dirección de origen, seleccione la dirección IP en el encabezado.
-
En el Nombre del campo de encabezado, introduzca
SourceIP. -
En Posición dentro del encabezado, elija Primera dirección IP.
-
En Reserva para una dirección IP faltante, seleccione Coincidencia o No coincidencia en función de cómo quiera gestionar una dirección IP no válida (o faltante) en el encabezado.
-
En Acción, elija la acción del conjunto de direcciones IP.
-
Para la acción de ACL web predeterminada para las solicitudes que no coincidan con ninguna regla, elija Permitir o Bloquear y, a continuación, haga clic en Siguiente.
-
Para los pasos 4 y 5, seleccione Siguiente.
-
En Revisar y crear, revise sus opciones y, a continuación, elija Crear ACL web.
-
-
-
Elija Save changes (Guardar cambios).
-
Elija Recursos.
-
Para Acciones, elija Implementar API.
Para obtener información sobre cómo proteger Transfer Family con un firewall de aplicaciones AWS web, consulte Proteger Transfer Family con un firewall de AWS aplicaciones y Amazon API Gateway