Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie AWS WAF Schutzmaßnahmen
Sie können es verwenden AWS WAF, um Ihre CloudFront Distributionen und Ursprungsserver zu schützen. AWS WAF ist eine Webanwendungs-Firewall, die zum Schutz Ihrer Webanwendungen und APIs beiträgt, indem sie Anfragen blockiert, bevor sie Ihre Server erreichen. Weitere Informationen finden Sie unter Beschleunigen und schützen Sie Ihre Websites mithilfe CloudFront AWS WAF
Um den AWS WAF Schutz zu aktivieren, können Sie:
-
Verwenden Sie den One-Choose-Schutz in der CloudFront Konsole. One-choose Protection erstellt eine AWS WAF Web Access Control List (Web ACL), konfiguriert Regeln zum Schutz Ihrer Server vor gängigen Internet-Bedrohungen und hängt die Web-ACL für Sie an die CloudFront Distribution an. Bei den Themen in diesem Abschnitt wird von der Verwendung von Schutzmaßnahmen ausgegangen, die nur einmal ausgewählt werden können.
-
Verwenden Sie eine vorkonfigurierte Web-ACL (Zugriffskontrollliste), die Sie in der AWS WAF Konsole oder mithilfe der APIs erstellen. AWS WAF Weitere Informationen finden Sie unter Web Access Control Lists (ACLs) im AWS WAF Developer Guide und AssociateWeb ACL in der API-Referenz AWS WAF
Sie können aktivieren, AWS WAF wenn Sie:
-
Eine Distribution erstellen
-
Verwenden Sie das Sicherheits-Dashboard, um die Sicherheitseinstellungen einer vorhandenen Distribution zu bearbeiten.
Wenn Sie den One-Chose-Schutz verwenden, AWS wird ein empfohlener Satz von Schutzmaßnahmen CloudFront angewendet, der:
-
Blockieren von IP-Adressen auf der Grundlage interner Bedrohungsinformationen von Amazon zu potenziellen Bedrohungen.
-
Schutz vor den häufigsten Sicherheitslücken in Webanwendungen, wie in den OWASP Top 10
beschrieben. -
Schutz vor böswilligen Akteuren, die Anwendungsschwachstellen entdecken.
Wichtig
Sie müssen AWS WAF diese Option aktivieren, wenn Sie Sicherheitsmetriken im Sicherheits-Dashboard anzeigen möchten. CloudFront Ohne AWS WAF diese Option können Sie das Sicherheits-Dashboard nur verwenden, um CloudFront geografische Einschränkungen zu aktivieren AWS WAF oder zu konfigurieren. Weitere Informationen zum Dashboard finden Sie unter Verwalten AWS WAF Sicherheitsvorkehrungen im CloudFront Sicherheits-Dashboard in diesem Abschnitt.