
قالب AWS CloudFormation يُستخدم لتوفير وإدارة موارد AWS WAFv2، بما في ذلك Web ACL، ومجموعات القواعد المُدارة، ومجموعة أنماط regex مخصصة، ومجموعة IP.
قالب AWS CloudFormation يُستخدم لتوفير وإدارة موارد AWS WAFv2، بما في ذلك قائمة التحكم في الوصول على الويب (Web ACL) ومجموعات القواعد المُدارة ومجموعة أنماط التعبير العادي المخصصة ومجموعة عناوين IP.

يوفر القالب:
AWS::WAFv2::WebACL.AWSManagedRulesCommonRuleSetAWSManagedRulesKnownBadInputsRuleSetAWSManagedRulesAmazonIpReputationListAWSManagedRulesAnonymousIpListAWSManagedRulesSQLiRuleSetCustomRuleEncodeHTML) يمكن تفعيلها لحظر المدخلات المشفرة/المشبوهة في سلسلة الاستعلام.CustomRuleRejectIP) يمكن تفعيلها لحظر عناوين IP محددة.CloudWatchLogGroup) لتخزين سجلات Web ACL.يقوم المكدس بتصدير ARN الخاص بـ Web ACL كـ ${StackName}-aclarn.
يقبل القالب المعلمات التالية:
Name
Scope
CLOUDFRONT أو REGIONAL.RegularExpressionsList
^(.*<.*)+$,^(.*>.*)+$,^(.*".*)+$,^(.*'.*)+$).MyIPSetDenylist
203.0.113.10/32,198.51.100.0/24).بالنسبة لـ
Scope=CLOUDFRONT، قم بتشغيل عمليات النشر فيus-east-1.
استخدم CloudFormation deploy لإنشاء المكدس أو تحديثه.
تسجيل الدخول إلى حساب AWS الخاص بك وانقر على الرابط السريع للنشر في CloudFormation (موصى به)، أو
قم بتنزيل القالب وانشره يدويًا في وحدة التحكم الخاصة بـ CloudFormation، خاصةً إذا كنت ترغب في تخصيصه.
aws cloudformation deploy \
--template-file waf.yaml \
--stack-name waf-standard-regional \
--capabilities CAPABILITY_NAMED_IAM \
--parameter-overrides \
Name=StandardACL \
Scope=REGIONAL \
RegularExpressionsList="^(.*<.*)+$,^(.*>.*)+$,^(.*\".*)+$,^(.*'.*)+$" \
MyIPSetDenylist="203.0.113.10/32,198.51.100.0/24"
aws cloudformation deploy \
--region us-east-1 \
--template-file waf.yaml \
--stack-name waf-standard-cloudfront \
--capabilities CAPABILITY_NAMED_IAM \
--parameter-overrides \
Name=StandardACL \
Scope=CLOUDFRONT \
RegularExpressionsList="^(.*<.*)+$,^(.*>.*)+$,^(.*\".*)+$,^(.*'.*)+$" \
MyIPSetDenylist="203.0.113.10/32,198.51.100.0/24"
بعد النشر، قم بربط مخرجات ARN الخاصة بـ Web ACL مع المورد الخاص بك:
Scope=CLOUDFRONT).Scope=REGIONAL).يمكنك استرداد مخرجات المكدس باستخدام:
aws cloudformation describe-stacks \
--stack-name waf-standard-regional \
--query 'Stacks[0].Outputs'
إذا تم حظر حركة المرور الصالحة بواسطة القواعد المُدارة من AWS، فاستخدم واحدًا أو أكثر من الأساليب التالية:
يمكن إجراء هذه العمليات يدويًا، أو باستخدام البرنامج النصي المساعد.