AWS WAF - AWS WAFAWS Firewall Manager、 和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS WAF

AWS WAF 是一種 Web 應用程式防火牆,可讓您監控轉寄至受保護 Web 應用程式資源的要求。HTTP您可以保護下列資源類型:

  • Amazon CloudFront 分佈

  • Amazon API 网关 REST API

  • Application Load Balancer

  • AWS AppSync GraphQL API

  • Amazon Cognito 使用者集區

  • AWS App Runner 服務

  • AWS 已驗證存取實例

AWS WAF 可讓您控制內容的存取權。根據您指定的條件 (例如請求來源的 IP 位址或查詢字串的值),與受保護資源關聯的服務會回應要求,包含要求的內容、使用 HTTP 403 狀態碼 (禁止) 或自訂回應。

注意

您也可以使用 AWS WAF 保護您在 Amazon 彈性容器服務 (AmazonECS) 容器中託管的應用程式。Amazon ECS 是可高度擴展、快速的容器管理服務,可讓您輕鬆執行、停止和管理叢集上的 Docker 容器。若要使用此選項,請ECS將 Amazon 設定為使用已啟用的 Application Load Balancer AWS WAF 路由和保護HTTP(S)跨服務任務的第 7 層流量。如需詳細資訊,請參閱 Amazon 彈性容器服務開發人員指南中的服務負載平衡