
Un template AWS CloudFormation utilizzato per provisioning e gestire le risorse AWS WAFv2, inclusi un Web ACL, gruppi di regole gestiti, un set di pattern regex personalizzato e un set di IP.
Un template AWS CloudFormation utilizzato per fornire e gestire risorse AWS WAFv2, inclusi un Web ACL, gruppi di regole gestiti, un set di pattern regex personalizzato e un IP set.

Il template fornisce:
AWS::WAFv2::WebACL.AWSManagedRulesCommonRuleSetAWSManagedRulesKnownBadInputsRuleSetAWSManagedRulesAmazonIpReputationListAWSManagedRulesAnonymousIpListAWSManagedRulesSQLiRuleSetCustomRuleEncodeHTML) che può essere abilitato per bloccare input di query string codificati/sospetti.CustomRuleRejectIP) che può essere abilitato per bloccare IP sorgente selezionati.CloudWatchLogGroup) per archiviare i log del WebACL.Lo stack esporta l'ARN del Web ACL come ${StackName}-aclarn.
Il template accetta i seguenti parametri:
Name
Scope
CLOUDFRONT o REGIONAL.RegularExpressionsList
^(.*<.*)+$,^(.*>.*)+$,^(.*".*)+$,^(.*'.*)+$).MyIPSetDenylist
203.0.113.10/32,198.51.100.0/24).Per
Scope=CLOUDFRONT, esegui i deployment inus-east-1.
Usa CloudFormation deploy per creare o aggiornare lo stack.
Accedi al tuo account AWS e clicca sul collegamento rapido per distribuire in CloudFormation (consigliato), oppure
Scarica il template e distribuiscilo manualmente nella console di CloudFormation, specialmente se desideri personalizzarlo.
aws cloudformation deploy \
--template-file waf.yaml \
--stack-name waf-standard-regional \
--capabilities CAPABILITY_NAMED_IAM \
--parameter-overrides \
Name=StandardACL \
Scope=REGIONAL \
RegularExpressionsList="^(.*<.*)+$,^(.*>.*)+$,^(.*\".*)+$,^(.*'.*)+$" \
MyIPSetDenylist="203.0.113.10/32,198.51.100.0/24"
aws cloudformation deploy \
--region us-east-1 \
--template-file waf.yaml \
--stack-name waf-standard-cloudfront \
--capabilities CAPABILITY_NAMED_IAM \
--parameter-overrides \
Name=StandardACL \
Scope=CLOUDFRONT \
RegularExpressionsList="^(.*<.*)+$,^(.*>.*)+$,^(.*\".*)+$,^(.*'.*)+$" \
MyIPSetDenylist="203.0.113.10/32,198.51.100.0/24"
Dopo la distribuzione, associa l'output dell'ARN del Web ACL con la tua risorsa:
Scope=CLOUDFRONT).Scope=REGIONAL).Puoi recuperare gli output dello stack con:
aws cloudformation describe-stacks \
--stack-name waf-standard-regional \
--query 'Stacks[0].Outputs'
Se il traffico valido viene bloccato dalle regole gestite AWS, utilizza uno o più dei seguenti approcci:
Queste operazioni possono essere eseguite manualmente o utilizzando lo script helper.