当前位置: 首页 > news >正文

AWS API Gateway 配置WAF(中国区)

问题

需要给AWS API Gateway配置WAF。

AWS WAF设置

打开AWS WAF首页,开始创建和配置WAF,如下图:
开始创建AWS WAF
设置web acl名称,然后开始添加aws相关资源,如下图:
设置web acl名称
选择资源类型,但是,我这里出现如下错误:

The security token included in the request is expired

如下图:
出现错误
这个问题多点击几次右边刷新按钮就出来,具体如下图:
设置给API Gateway使用
然后,继续下一步,如下图:
点击下一步
接下来,开始添加一些AWS自带的规则和规则组,如下图:
开始添加AWS自带的托管规则组
开始编辑机器人规则组策略,这个机器人规则组策略是收费的,需要注意一下,这里我们编辑一下这个机器人规则策略,保证移动端访问系统不受影响,下面开始编辑机器人规则组策略,如下图:
开始编辑机器人规则组策略
设置许可移动端,能够正常访问我们的系统接口,如下图:
设置只计数不认识的UserAgent
如果你的API Gateway前面还有CDN的话,还需要配置UserAgent转发给API Gateway。保存后,然后把下面免费的规则组,全部添加即可。如下图:
添加免费的规则组
然后审核一下,没问题的话就下一步,如下图:
添加规则完成
然后,设置一下规则组之间的优先级,如下图:
规则优先级设置
接下来,配置一下监控指标,如下图:
设置监控指标
最后审计一下,如下图:
最后的审计
点击创建web ACL后,等待一段时间即可。创建成功如下图:
创建成功
由于我们在配置过程已经指定好了api gateway,所以,这个waf配置创建成功后,会自动绑定在指定的api gateway上面。完成上面创建之后,最好去api gateway那边重新部署一下。

总结

这样就完成了在API Gateway中设置WAF过程。

参考

  • 在 API Gateway 中使用 AWS WAF 保护 REST API
  • 设置 AWS WAF 及其组件
  • 机器人规则策略

相关文章:

  • 云计算Linux Rocky day02(安装Linux系统、设备表示方式、Linux基本操作)
  • 开源协议:构建全球技术协作的基石
  • 通过回调函数注册定时器触发事件
  • Linux线程池(下)(34)
  • 加强LLM防御以实现企业部署
  • 奇异值分解(SVD):线性代数在AI大模型中的核心工具
  • 计算机一次取数过程分析
  • Error: Flash Download failed - Could not load file “xxx.axf“
  • 【Golang进阶】第七章:错误处理与defer——从优雅回收到异常恢复
  • CQF预备知识:Python相关库 -- NumPy 基础知识 - 结构化数组
  • 编码总结如下
  • ssm 学习笔记 day02
  • 【Linux】环境变量完全解析
  • 相机--RGBD相机
  • 【Linux】vim编辑器
  • git查看commit属于那个tag
  • Day 40
  • IM系统的负载均衡
  • windows-cmd 如何查询cpu、内存、磁盘的使用情况
  • Spring Web高保真Axure动态交互元件库
  • 网站建设求职信/媒体广告投放平台
  • 汕头网站快速排名提升/谷歌搜索引擎google
  • 网站友情链接 关键词经常改动/游戏推广员每天做什么
  • 网站首页包含的内容怎么做/长春seo公司
  • 中国贸易服务网/seo网络优化公司
  • 有哪些网站软件可以做网站的原型/营销型网站策划