Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiungi un firewall per applicazioni Web
AWS WAF è un firewall per applicazioni Web che aiuta a proteggere le applicazioni Web e APIs dagli attacchi. È possibile utilizzarlo per configurare un insieme di regole note come elenco di controllo degli accessi Web (WebACL) che consentono, bloccano o contano le richieste Web in base a regole e condizioni di sicurezza Web personalizzabili definite dall'utente. Per ulteriori informazioni, consulta Using AWS WAF to protect your APIs.
Per aggiungere AWS WAF
-
Apri la console API Gateway all'indirizzo https://console.aws.amazon.com/apigateway/
. -
Nel riquadro APIsdi navigazione, quindi scegli il modello di provider di identità personalizzato.
-
Scegliere Stages (Fasi).
-
Nel riquadro Stages (Fasi), selezionare il nome della fase.
-
Nel riquadro Stage Editor(Editor fasi) scegliere la scheda Settings (Impostazioni).
-
Esegui una di queste operazioni:
-
In Web Application Firewall (WAF)ACL, per Web, scegli il Web ACL che desideri associare a questa fase.
-
Se il Web ACL che ti serve non esiste, dovrai crearne uno effettuando le seguenti operazioni:
-
Scegli Crea Web ACL.
-
Nella home page del AWS WAF servizio, scegli Crea web ACL.
-
In ACLDettagli Web, in Nome, digita il nome del WebACL.
-
In Regole, scegli Aggiungi regole, quindi scegli Aggiungi le mie regole e i miei gruppi di regole.
-
Per Tipo di regola, scegli IP set per identificare un elenco specifico di indirizzi IP.
-
Per Regola, inserisci il nome della regola.
-
Per il set IP, scegliete un set IP esistente. Per creare un set IP, vedere Creazione di un set IP.
-
Per utilizzare l'indirizzo IP come indirizzo di origine, scegli l'indirizzo IP nell'intestazione.
-
Per il nome del campo Header, immettere.
SourceIP
-
Per Posizione all'interno dell'intestazione, scegli Primo indirizzo IP.
-
Per Fallback for missing IP address, scegli Match o No Match a seconda di come desideri gestire un indirizzo IP non valido (o mancante) nell'intestazione.
-
Per Azione, scegli l'azione del set IP.
-
Per ACLAzione web predefinita per le richieste che non corrispondono a nessuna regola, scegli Consenti o Blocca, quindi fai clic su Avanti.
-
Per i passaggi 4 e 5, scegli Avanti.
-
In Rivedi e crea, esamina le tue scelte, quindi scegli Crea web ACL.
-
-
-
Seleziona Salva modifiche.
-
Scegliere Resources (Risorse).
-
Per Azioni, scegli Distribuisci. API
Per informazioni sulla sicurezza AWS Transfer Family con il firewall delle applicazioni AWS Web, consulta Securing AWS Transfer Family with AWS Application Firewall e Amazon API Gateway