
AWS WAFv2 리소스를 프로비저닝하고 관리하는 데 사용되는 AWS CloudFormation 템플릿입니다. 여기에는 Web ACL, 관리형 규칙 그룹, 사용자 정의 정규식 패턴 세트 및 IP 세트가 포함됩니다.
AWS WAFv2 리소스(Web ACL, 관리형 규칙 그룹, 사용자 정의 정규식 패턴 세트, IP 세트 포함)를 프로비저닝하고 관리하는 데 사용되는 AWS CloudFormation 템플릿입니다.

템플릿은 다음을 프로비저닝합니다:
AWS::WAFv2::WebACLAWSManagedRulesCommonRuleSetAWSManagedRulesKnownBadInputsRuleSetAWSManagedRulesAmazonIpReputationListAWSManagedRulesAnonymousIpListAWSManagedRulesSQLiRuleSetCustomRuleEncodeHTML)CustomRuleRejectIP)CloudWatchLogGroup)스택은 Web ACL ARN을 ${StackName}-aclarn으로 내보냅니다.
템플릿은 다음 파라미터를 허용합니다:
Name
Scope
CLOUDFRONT 또는 REGIONAL입니다.RegularExpressionsList
^(.*<.*)+$,^(.*>.*)+$,^(.*".*)+$,^(.*'.*)+$)MyIPSetDenylist
203.0.113.10/32,198.51.100.0/24)
Scope=CLOUDFRONT의 경우us-east-1에서 배포를 실행하세요.
CloudFormation deploy를 사용하여 스택을 생성하거나 업데이트하세요.
aws cloudformation deploy \
--template-file waf.yaml \
--stack-name waf-standard-regional \
--capabilities CAPABILITY_NAMED_IAM \
--parameter-overrides \
Name=StandardACL \
Scope=REGIONAL \
RegularExpressionsList="^(.*<.*)+$,^(.*>.*)+$,^(.*\".*)+$,^(.*'.*)+$" \
MyIPSetDenylist="203.0.113.10/32,198.51.100.0/24"
aws cloudformation deploy \
--region us-east-1 \
--template-file waf.yaml \
--stack-name waf-standard-cloudfront \
--capabilities CAPABILITY_NAMED_IAM \
--parameter-overrides \
Name=StandardACL \
Scope=CLOUDFRONT \
RegularExpressionsList="^(.*<.*)+$,^(.*>.*)+$,^(.*\".*)+$,^(.*'.*)+$" \
MyIPSetDenylist="203.0.113.10/32,198.51.100.0/24"
배포 후 Web ACL ARN 출력을 리소스에 연결하세요:
Scope=CLOUDFRONT인 경우)Scope=REGIONAL인 경우)스택 출력은 다음 명령으로 조회할 수 있습니다:
aws cloudformation describe-stacks \
--stack-name waf-standard-regional \
--query 'Stacks[0].Outputs'
AWS Managed Rules에 의해 유효한 트래픽이 차단되는 경우 다음 방법 중 하나 이상을 사용하세요:
위 작업은 수동으로 수행하거나 헬퍼 스크립트를 사용하여 수행할 수 있습니다.