AWS边缘安全与传输安全全解析
1. AWS边缘安全防护
1.1 AWS Web Application Firewall(AWS WAF)
AWS WAF可在网络边缘抵御已知攻击,AWS CloudFront、AWS API Gateway REST API和AWS ALB都支持将其作为额外的安全层。它允许用户定义可配置规则,应用于边缘服务,保护服务免受恶意流量攻击,使服务专注于业务逻辑。
WAF由以下五部分组成:
| 组成部分 | 说明 |
| ---- | ---- |
| 规则(Rules) | 每个规则包含检查内容和满足条件时的操作,操作包括计数(Count)、允许(Allow)和阻止(Block) |
| 规则集(Rule sets) | 可将常用规则组合成规则集,方便关联多个规则到访问控制列表(ACL) |
| IP集(IP sets) | 定义一组IP,规则集可基于这些IP应用规则,IP可作为白名单、黑名单或参考值 |
| 正则表达式模式集(Regex pattern sets) | 基于正则表达式模式识别请求,可增强现有规则 |
| Web ACLs | 通过规则或规则集定义保护策略,保护网站 |
1.2 设置AWS WAF的步骤
- 在账户中设置AWS WAF。
- 为边缘服务账户创建Web ACL。
- 将Web ACL附加到边缘服务,如面向外部的API的AWS API Gateway或CDN和静态内容的CloudFront分发。
- 创建与应用可能面临的常见漏洞和攻击相关
超级会员免费看
订阅专栏 解锁全文
33

被折叠的 条评论
为什么被折叠?



