Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Agregue un cortafuegos de aplicaciones web
AWS WAF es un firewall de aplicaciones web que ayuda a proteger las aplicaciones web y contra APIs los ataques. Puede usarlo para configurar un conjunto de reglas conocido como lista de control de acceso a la web (webACL) que permite, bloquea o cuenta las solicitudes web en función de las reglas y condiciones de seguridad web personalizables que usted defina. Para obtener más información, consulte AWS WAF Utilización para proteger su APIs.
Para añadir AWS WAF
-
Abra la consola API Gateway en https://console.aws.amazon.com/apigateway/
. -
En el panel APIsde navegación y, a continuación, elija la plantilla de proveedor de identidades personalizada.
-
Seleccione Etapas.
-
En el panel Etapas, seleccione el nombre de la etapa.
-
En el panel Editor de etapas, seleccione la pestaña Configuración.
-
Realice una de las siguientes acciones siguientes:
-
En Web Application Firewall (WAF)ACL, en Web, elija la web ACL que desee asociar a esta etapa.
-
Si la web ACL que necesita no existe, tendrá que crear una de la siguiente manera:
-
Selecciona Crear web ACL.
-
En la página AWS WAF de inicio del servicio, selecciona Crear web ACL.
-
En ACLDetalles de la web, en Nombre, escriba el nombre de la webACL.
-
En Reglas, elija Agregar reglas y, a continuación, elija Agregar mis propias reglas y grupos de reglas.
-
En Tipo de regla, seleccione conjunto de direcciones IP para identificar una lista específica de direcciones IP.
-
En Regla, introduzca el nombre de la regla.
-
Para el Conjunto de IP, elija un conjunto de IP existente. Para crear un conjunto de IP, consulte Creating an IP set.
-
Para que la dirección IP se utilice como dirección de origen, seleccione la dirección IP en el encabezado.
-
En el Nombre del campo de encabezado, introduzca
SourceIP
. -
En Posición dentro del encabezado, elija Primera dirección IP.
-
En Reserva para una dirección IP faltante, seleccione Coincidencia o No coincidencia en función de cómo quiera gestionar una dirección IP no válida (o faltante) en el encabezado.
-
En Acción, elija la acción del conjunto de direcciones IP.
-
En ACLAcción web predeterminada para las solicitudes que no cumplen ninguna regla, selecciona Permitir o Bloquear y, a continuación, haz clic en Siguiente.
-
Para los pasos 4 y 5, seleccione Siguiente.
-
En Revisar y crear, revisa tus opciones y, a continuación, selecciona Crear web ACL.
-
-
-
Elija Save changes (Guardar cambios).
-
Elija Recursos.
-
En Acciones, selecciona Implementar API.
Para obtener información sobre el grado de seguridad AWS Transfer Family con el firewall de aplicaciones AWS web, consulte Protección AWS Transfer Family con el firewall de AWS aplicaciones y Amazon API Gateway