21、AWS边缘安全与传输安全全解析

AWS边缘安全与传输安全全解析

1. AWS边缘安全防护

1.1 AWS Web Application Firewall(AWS WAF)

AWS WAF可在网络边缘抵御已知攻击,AWS CloudFront、AWS API Gateway REST API和AWS ALB都支持将其作为额外的安全层。它允许用户定义可配置规则,应用于边缘服务,保护服务免受恶意流量攻击,使服务专注于业务逻辑。

WAF由以下五部分组成:
| 组成部分 | 说明 |
| ---- | ---- |
| 规则(Rules) | 每个规则包含检查内容和满足条件时的操作,操作包括计数(Count)、允许(Allow)和阻止(Block) |
| 规则集(Rule sets) | 可将常用规则组合成规则集,方便关联多个规则到访问控制列表(ACL) |
| IP集(IP sets) | 定义一组IP,规则集可基于这些IP应用规则,IP可作为白名单、黑名单或参考值 |
| 正则表达式模式集(Regex pattern sets) | 基于正则表达式模式识别请求,可增强现有规则 |
| Web ACLs | 通过规则或规则集定义保护策略,保护网站 |

1.2 设置AWS WAF的步骤

  1. 在账户中设置AWS WAF。
  2. 为边缘服务账户创建Web ACL。
  3. 将Web ACL附加到边缘服务,如面向外部的API的AWS API Gateway或CDN和静态内容的CloudFront分发。
  4. 创建与应用可能面临的常见漏洞和攻击相关
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值