AWS WAF - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

AWS WAF

AWS WAF es un firewall de aplicaciones web que le permite monitorizar las solicitudes HTTP y HTTPS que se reenvíen a sus recursos protegidos de aplicaciones web. Puede proteger los siguientes tipos de recursos:

  • Distribución de Amazon CloudFront

  • API de REST de Amazon API Gateway

  • Equilibrador de carga de aplicación

  • API de GraphQL de AWS AppSync

  • Grupo de usuarios de Amazon Cognito

  • Servicio de AWS App Runner

  • Instancia de acceso verificado de AWS

AWS WAF le permite controlar el acceso a su contenido. En función de los criterios que especifique, como las direcciones IP de las que provienen las solicitudes o los valores de las cadenas de consulta, el servicio asociado a su recurso protegido responde a las solicitudes con el contenido solicitado, con un código de estado HTTP 403 (Prohibido) o con una respuesta personalizada.

nota

También puede utilizar AWS WAF para proteger las aplicaciones que están alojadas en contenedores de Amazon Elastic Container Service (Amazon ECS). Amazon ECS es un servicio de administración de contenedores muy escalable y rápido que facilita la tarea de ejecutar, detener y administrar contenedores de Docker en un clúster. Para utilizar esta opción, debe configurar Amazon ECS para que utilice un equilibrador de carga de aplicación habilitado para AWS WAF con el fin de que dirija y proteja el tráfico HTTP(S) de capa 7 de las tareas de su servicio. Para obtener más información, consulte Equilibrio de carga de servicio en la Guía para desarrolladores de Amazon Elastic Container Service.