AWS WAF
AWS WAF es un firewall de aplicaciones web que le permite monitorizar las solicitudes HTTP y HTTPS que se reenvíen a sus recursos protegidos de aplicaciones web. Puede proteger los siguientes tipos de recursos:
Distribución de Amazon CloudFront
API de REST de Amazon API Gateway
Equilibrador de carga de aplicación
API de GraphQL de AWS AppSync
Grupo de usuarios de Amazon Cognito
Servicio de AWS App Runner
Instancia de acceso verificado de AWS
AWS WAF le permite controlar el acceso a su contenido. En función de los criterios que especifique, como las direcciones IP de las que provienen las solicitudes o los valores de las cadenas de consulta, el servicio asociado a su recurso protegido responde a las solicitudes con el contenido solicitado, con un código de estado HTTP 403 (Prohibido) o con una respuesta personalizada.
nota
También puede utilizar AWS WAF para proteger las aplicaciones que están alojadas en contenedores de Amazon Elastic Container Service (Amazon ECS). Amazon ECS es un servicio de administración de contenedores muy escalable y rápido que facilita la tarea de ejecutar, detener y administrar contenedores de Docker en un clúster. Para utilizar esta opción, debe configurar Amazon ECS para que utilice un equilibrador de carga de aplicación habilitado para AWS WAF con el fin de que dirija y proteja el tráfico HTTP(S) de capa 7 de las tareas de su servicio. Para obtener más información, consulte Equilibrio de carga de servicio en la Guía para desarrolladores de Amazon Elastic Container Service.
Temas
- Configuración de AWS WAF y sus componentes
- Cómo funciona AWS WAF
- El uso de las ACL web en AWS WAF
- Uso de reglas de AWS WAF
- Uso de grupos de reglas de AWS WAF
- Comprensión de las unidades de capacidad de ACL web (WCU) de AWS WAF
- Gestión de componentes de solicitudes web sobredimensionados en AWS WAF
- Sintaxis de expresiones regulares compatibles en AWS WAF
- Creación y administración de los conjuntos de direcciones IP y los conjuntos de patrones de expresiones regulares en AWS WAF
- Incorporación de solicitudes web y respuestas personalizadas en AWS WAF
- Uso de etiquetas en solicitudes web en AWS WAF
- Implementación de la mitigación inteligente de amenazas en AWS WAF
- Registro AWS WAF del tráfico en la ACL web
- Pruebas y ajustes de sus protecciones de AWS WAF
- Usar AWS WAF con Amazon CloudFront
- Seguridad en el uso del servicio de AWS WAF
- Cuotas de AWS WAF
- Migración de los recursos de AWS WAF a AWS WAF