

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Amplify ホストサイトのファイアウォールサポート
<a name="WAF-integration"></a>

Amplify ホストサイトのファイアウォールサポートにより、 と直接統合してウェブアプリケーションを保護できます AWS WAF。 AWS WAF を使用すると、ウェブアクセスコントロールリスト (ウェブ ACL) と呼ばれる一連のルールを設定して、定義したカスタマイズ可能なウェブセキュリティルールと条件に基づいてウェブリクエストを許可、ブロック、またはモニタリング (カウント) できます。Amplify アプリを と統合すると AWS WAF、アプリが受け入れる HTTP トラフィックをより詳細に制御し、可視化できます。詳細については AWS WAF、「 *AWS WAF デベロッパーガイド*」の[AWS WAF 「 の仕組み](https://docs.aws.amazon.com/waf/latest/developerguide/how-aws-waf-works.html)」を参照してください。

ファイアウォールのサポートは、Amplify ホスティングが動作するすべての AWS リージョン で利用できます。この統合は、CloudFront と同様に AWS WAF グローバルリソースに分類されます。ウェブ ACL は複数の Amplify ホスティングアプリケーションにアタッチできますが、同じリージョンに存在する必要があります。

 AWS WAF を使用して、SQL インジェクションやクロスサイトスクリプティングなどの一般的なウェブエクスプロイトから Amplify アプリを保護できます。これらは、アプリケーションの可用性とパフォーマンスに影響を与え、セキュリティを侵害したり、過剰なリソースを消費したりする可能性があります。たとえば、指定した IP アドレス範囲からのリクエスト、CIDR ブロックからのリクエスト、特定の国またはリージョンからのリクエスト、予期しない SQL コードやスクリプトを含むリクエストを許可またはブロックするルールを作成できます。

また、HTTP ヘッダー、メソッド、クエリ文字列、URI、およびリクエストボディの指定された文字列または定型表現パターン (最初の 8 KB に制限されます) に一致するルールを作成することもできます。さらに、特定のユーザーエージェント、ボット、またはコンテンツスクレーパーからのイベントをブロックするルールを作成できます。例えば、レートベースのルールを使用して、継続的に更新される後続の 5 分間で、各クライアント IP によって許可されるウェブリクエストの数を指定できます。

サポートされるルールのタイプと追加 AWS WAF 機能の詳細については、「 [AWS WAF デベロッパーガイド](https://docs.aws.amazon.com/waf/latest/developerguide/waf-chapter.html)」と[AWS WAF 「 API リファレンス](https://docs.aws.amazon.com/waf/latest/APIReference/API_Types_AWS_WAFV2.html)」を参照してください。

**重要**  
セキュリティは、 AWS とお客様の責任を共有します。 AWS WAF は、すべてのインターネットセキュリティ問題のソリューションではなく、セキュリティとコンプライアンスの目的を満たすように設定する必要があります。の使用時に責任共有モデルを適用する方法を理解するには AWS WAF、[AWS WAF 「サービスの使用におけるセキュリティ](https://docs.aws.amazon.com/waf/latest/developerguide/security.html)」を参照してください。

**Topics**
+ [で Amplify AWS WAF アプリケーションの を有効にする AWS マネジメントコンソール](getting-started-using-waf.md)
+ [Amplify アプリケーションからウェブ ACL の関連付けを解除する](disassociate-web-acl.md)
+ [を使用して Amplify AWS WAF アプリケーションで を有効にする AWS CDK](amplify-waf-CDK.md)
+ [Amplify と の統合方法 AWS WAF](amplify-waf-configuration.md)
+ [Amplify アプリケーションのファイアウォール料金](waf-pricing.md)