Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menambahkan firewall aplikasi web
AWS WAF adalah firewall aplikasi web yang membantu melindungi aplikasi web dan API dari serangan. Anda dapat menggunakannya untuk mengonfigurasi seperangkat aturan yang dikenal sebagai daftar kontrol akses web (ACL web) yang memungkinkan, memblokir, atau menghitung permintaan web berdasarkan aturan dan kondisi keamanan web yang dapat disesuaikan yang Anda tentukan. Untuk informasi selengkapnya, lihat Menggunakan AWS WAF untuk melindungi API Anda.
Untuk menambahkan AWS WAF
-
Buka konsol API Gateway di https://console.aws.amazon.com/apigateway/
. -
Di panel navigasi API, lalu pilih template penyedia identitas kustom Anda.
-
Memilih Tahapan.
-
Di panel Tahapan, pilih nama panggung.
-
Di panel Stage Editor, pilih tab Pengaturan.
-
Lakukan salah satu tindakan berikut:
-
Di bawah Web Application Firewall (WAF), untuk Web ACL, pilih ACL web yang ingin Anda kaitkan dengan tahap ini.
-
Jika ACL web yang Anda butuhkan tidak ada, Anda harus membuatnya dengan melakukan hal berikut:
-
Pilih Buat ACL Web.
-
Pada beranda layanan AWS WAF, pilih Buat AC L web.
-
Dalam detail ACL Web, untuk Nama, ketik nama ACL web.
-
Di Aturan, pilih Tambah aturan, lalu pilih Tambahkan aturan dan grup aturan saya sendiri.
-
Untuk tipe aturan, pilih set IP untuk mengidentifikasi daftar alamat IP tertentu.
-
Untuk Aturan, masukkan nama aturan.
-
Untuk set IP, pilih set IP yang ada. Untuk membuat set IP, lihat Membuat set IP.
-
Untuk alamat IP yang akan digunakan sebagai alamat asal, pilih alamat IP di header.
-
Untuk nama bidang Header, masukkan
SourceIP. -
Untuk Posisi di dalam header, pilih Alamat IP Pertama.
-
Untuk Fallback untuk alamat IP yang hilang, pilih Coco k kan atau Tidak Cocokkan tergantung pada cara Anda ingin menangani alamat IP yang tidak valid (atau hilang) di header.
-
Untuk Tindakan, pilih tindakan dari set IP.
-
Untuk Tindakan ACL web default untuk permintaan yang tidak cocok dengan aturan apa pun, pilih Iz inkan atau Blokir lalu klik Ber ikutnya.
-
Untuk langkah 4 dan 5, pilih Ber ikutnya.
-
Di Tinjau dan buat, tinjau pilihan Anda, lalu pilih Buat ACL web.
-
-
-
Pilih Simpan Perubahan.
-
Pilih Sumber daya.
-
Untuk T ind akan, pilih De ploy API.
Untuk informasi tentang cara mengamankan Transfer Family dengan firewall aplikasi AWS web, lihat Mengamankan Transfer Family dengan firewall AWS aplikasi dan Amazon API Gateway