
एक AWS CloudFormation टेम्पलेट जिसका उपयोग AWS WAFv2 संसाधनों, जिसमें एक Web ACL, प्रबंधित नियम समूह, एक कस्टम regex पैटर्न सेट और एक IP सेट शामिल है, को प्रावधान और प्रबंधित करने के लिए किया जाता है।
AWS CloudFormation टेम्पलेट जो AWS WAFv2 संसाधनों को प्रोविज़न और प्रबंधित करने के लिए उपयोग किया जाता है, जिसमें Web ACL, प्रबंधित नियम समूह, एक कस्टम regex पैटर्न सेट, और एक IP सेट शामिल हैं।

टेम्पलेट निम्नलिखित प्रदान करता है:
AWS::WAFv2::WebACL।AWSManagedRulesCommonRuleSetAWSManagedRulesKnownBadInputsRuleSetAWSManagedRulesAmazonIpReputationListAWSManagedRulesAnonymousIpListAWSManagedRulesSQLiRuleSetCustomRuleEncodeHTML) जिसे एन्कोडेड/संदिग्ध क्वेरी स्ट्रिंग इनपुट को ब्लॉक करने के लिए सक्षम किया जा सकता है।CustomRuleRejectIP) जिसे चयनित स्रोत IP को ब्लॉक करने के लिए सक्षम किया जा सकता है।CloudWatchLogGroup) जो WebACL लॉग संग्रहीत करता है।स्टैक Web ACL ARN को ${StackName}-aclarn के रूप में निर्यात करता है।
टेम्पलेट निम्नलिखित पैरामीटर स्वीकार करता है:
Name
Scope
CLOUDFRONT या REGIONAL।RegularExpressionsList
^(.*<.*)+$,^(.*>.*)+$,^(.*".*)+$,^(.*'.*)+$)।MyIPSetDenylist
203.0.113.10/32,198.51.100.0/24)।
Scope=CLOUDFRONTके लिए,us-east-1में तैनाती चलाएँ।
स्टैक बनाने या अपडेट करने के लिए CloudFormation deploy का उपयोग करें।
aws cloudformation deploy \
--template-file waf.yaml \
--stack-name waf-standard-regional \
--capabilities CAPABILITY_NAMED_IAM \
--parameter-overrides \
Name=StandardACL \
Scope=REGIONAL \
RegularExpressionsList="^(.*<.*)+$,^(.*>.*)+$,^(.*\".*)+$,^(.*'.*)+$" \
MyIPSetDenylist="203.0.113.10/32,198.51.100.0/24"
aws cloudformation deploy \
--region us-east-1 \
--template-file waf.yaml \
--stack-name waf-standard-cloudfront \
--capabilities CAPABILITY_NAMED_IAM \
--parameter-overrides \
Name=StandardACL \
Scope=CLOUDFRONT \
RegularExpressionsList="^(.*<.*)+$,^(.*>.*)+$,^(.*\".*)+$,^(.*'.*)+$" \
MyIPSetDenylist="203.0.113.10/32,198.51.100.0/24"
तैनाती के बाद, Web ACL ARN आउटपुट को अपने संसाधन से संबद्ध करें:
Scope=CLOUDFRONT के लिए)।Scope=REGIONAL के लिए)।आप स्टैक आउटपुट निम्नलिखित से प्राप्त कर सकते हैं:
aws cloudformation describe-stacks \
--stack-name waf-standard-regional \
--query 'Stacks[0].Outputs'
यदि AWS प्रबंधित नियमों द्वारा वैध ट्रैफ़िक को अवरुद्ध किया जाता है, तो निम्नलिखित तरीकों में से एक या अधिक का उपयोग करें:
ये मैन्युअल रूप से, या हेल्पर स्क्रिप्ट का उपयोग करके किया जा सकता है।