

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Integre o acesso verificado com AWS WAF
<a name="waf-integration"></a>

Além das regras de autenticação e autorização impostas pelo Acesso Verificado, talvez você também queira aplicar a proteção de perímetro. Isso pode ajudar você a proteger seus aplicativos contra ameaças adicionais. Você pode fazer isso AWS WAF integrando-se à sua implantação do Acesso Verificado. AWS WAF é um firewall de aplicativo web que permite monitorar as solicitações HTTP que são encaminhadas para seus recursos protegidos de aplicativos da web. Para obter mais informações, consulte o [Guia do desenvolvedor do AWS WAF](https://docs.aws.amazon.com/waf/latest/developerguide/).

Você pode se integrar ao Acesso Verificado AWS WAF associando uma lista de controle de acesso à AWS WAF web (ACL) a uma instância de Acesso Verificado. Uma ACL da web é um AWS WAF recurso que oferece controle refinado sobre todas as solicitações HTTP da Web às quais seu recurso protegido responde. Enquanto a solicitação de AWS WAF associação ou desassociação está sendo processada, o status de todos os endpoints de acesso verificado anexados à instância é mostrado como. `updating` Depois que a solicitação for concluída, o status retornará a `active`. Você pode visualizar o status no Console de gerenciamento da AWS ou descrevendo o endpoint com o. AWS CLI

**Topics**
+ [Permissões obrigatórias do IAM](#waf-permissions)
+ [Associar um AWS WAF web ACL](#associate-web-acl)
+ [Verificar o status atual da associação](#waf-integration-status)
+ [Desassociar um AWS WAF web ACL](#disassociate-web-acl)

## Permissões obrigatórias do IAM
<a name="waf-permissions"></a>

A integração AWS WAF com o Acesso Verificado inclui ações somente com permissão que não correspondem diretamente a uma operação de API. Essas ações são indicadas na AWS Identity and Access Management *Referência de autorização de serviço* com `[permission only]`. Consulte [Ações, recursos e chaves de condição do Amazon EC2](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazonec2.html) na *Referência de autorização do serviço*.

Para trabalhar com uma ACL da web, seu AWS Identity and Access Management diretor deve ter as seguintes permissões.
+ `ec2:AssociateVerifiedAccessInstanceWebAcl`
+ `ec2:DisassociateVerifiedAccessInstanceWebAcl`
+ `ec2:DescribeVerifiedAccessInstanceWebAclAssociations`
+ `ec2:GetVerifiedAccessInstanceWebAcl`

## Associar um AWS WAF web ACL
<a name="associate-web-acl"></a>

As etapas a seguir demonstram como associar uma lista de controle de acesso à AWS WAF web (ACL) a uma instância de Acesso Verificado usando o console de Acesso Verificado.

**Pré-requisito**  
Antes de começar, crie uma ACL AWS WAF da web. Para ter mais informações, consulte [Como criar uma ACL da web](https://docs.aws.amazon.com/waf/latest/developerguide/web-acl-creating.html) no *Guia do desenvolvedor do AWS WAF *.

**Para associar um AWS WAF ACL da web para uma instância de acesso verificado**

1. Abra o console da Amazon VPC em [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. No painel de navegação, selecione **Instâncias do Acesso Verificado**.

1. Selecione a instância de Acesso Verificado.

1. Selecione a guia **Integrações**.

1. Selecione **Ações** e **Associar Web ACL**.

1. Para **Web ACL**, escolha uma Web ACL existente e, em seguida, escolha **Associar Web** ACL.

Como alternativa, você pode usar o AWS WAF console. Se você usa o AWS WAF console ou a API, precisa do nome de recurso da Amazon (ARN) da sua instância de acesso verificado. Um ARN do AVA tem o seguinte formato: `arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId}`. Para obter mais informações, consulte [ Associar uma ACL da web a um AWS recurso ](https://docs.aws.amazon.com/waf/latest/developerguide/web-acl-associating.html) no Guia * do *AWS WAF desenvolvedor.

## Verificar o status atual da associação
<a name="waf-integration-status"></a>

Você pode verificar se uma lista de controle de acesso à AWS WAF web (ACL) está associada a uma instância de Acesso Verificado ou não usando o console de Acesso Verificado.

**Para ver o status do AWS WAF integração com uma instância de acesso verificado**

1. Abra o console da Amazon VPC em [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. No painel de navegação, selecione **Instâncias do Acesso Verificado**.

1. Selecione a instância de Acesso Verificado.

1. Selecione a guia **Integrações**.

1. Verifique os detalhes listados em **Status de integração do WAF**. O status será mostrado como **Associado** ou **Não associado**, junto com o identificador da Web ACL, se estiver no estado **Associado**. 

## Desassociar um AWS WAF web ACL
<a name="disassociate-web-acl"></a>

As etapas a seguir demonstram como desassociar uma lista de controle de acesso à AWS WAF web (ACL) de uma instância de Acesso Verificado usando o console de Acesso Verificado.

**Para desassociar um AWS WAF ACL da web a partir de uma instância de acesso verificado**

1. Abra o console da Amazon VPC em [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. No painel de navegação, selecione **Instâncias do Acesso Verificado**.

1. Selecione a instância de Acesso Verificado.

1. Selecione a guia **Integrações**.

1. Escolha **Ações** e, em seguida, **Desassociar Web ACL**.

1. Confirme escolhendo **Desassociar Web ACL**.

Como alternativa, você pode usar o AWS WAF console. Para obter mais informações, consulte [ Desassociar uma ACL da web de um AWS recurso ](https://docs.aws.amazon.com/waf/latest/developerguide/web-acl-dissociating-aws-resource.html) no Guia do *AWS WAF desenvolvedor. *