Memperkenalkan pengalaman konsol baru untuk AWS WAF
Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bekerja dengan konsol.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perlindungan data
AWS WAF Pengaturan perlindungan data memungkinkan Anda menerapkan perlindungan informasi sensitif yang disesuaikan dan terperinci (kata sandi, kunci API, token otentikasi, dan data rahasia lainnya) pada bidang data tertentu seperti header, parameter, dan konten isi.
Anda dapat mengonfigurasi perlindungan data di:
Tingkat paket perlindungan (web ACL), yang berlaku di semua tujuan keluaran.
Logging saja, yang hanya memengaruhi data yang AWS WAF dikirim ke tujuan logging yang dikonfigurasi.
Perlindungan data dapat ditentukan sebagai substitusi atau hashing.
Substitusi mengacu pada mengganti konten dengan kataREDACTED.
Hashing mengacu pada penggantian konten, dari string ke SHA-256 biner ke Base64:
Pertama, algoritma membangun string dari account_number dan content.
Ini kemudian berlaku SHA-256 untuk menghasilkan hash biner.
Akhirnya, ia mengkodekan byte tersebut menggunakan Base64.
Tip
Anda harus meninjau karakteristik SHA-256 hashing untuk menentukan apakah itu memenuhi persyaratan Anda sebelum Anda memilih metode perlindungan data yang sesuai. Kami tidak menyarankan untuk mengandalkan SHA-256 hashing jika Anda ingin mencapai hasil yang setara dengan enkripsi atau tokenisasi.