View a markdown version of this page

Integrieren Sie Verified Access mit AWS WAF - AWS Verifizierter Zugriff

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Integrieren Sie Verified Access mit AWS WAF

Zusätzlich zu den Authentifizierungs- und Autorisierungsregeln, die von Verified Access durchgesetzt werden, möchten Sie möglicherweise auch den Perimeterschutz anwenden. Dies kann Ihnen helfen, Ihre Anwendungen vor zusätzlichen Bedrohungen zu schützen. Dies können Sie durch die Integration AWS WAF in Ihre Verified Access-Bereitstellung erreichen. AWS WAF ist eine Webanwendungs-Firewall, mit der Sie die HTTP-Anfragen überwachen können, die an Ihre geschützten Webanwendungsressourcen weitergeleitet werden. Weitere Informationen finden Sie im AWS WAF -Entwicklerhandbuch.

Sie können Verified Access AWS WAF integrieren, indem Sie einer Verified Access-Instanz eine AWS WAF Web Access Control List (ACL) zuordnen. Eine Web-ACL ist eine AWS WAF Ressource, die Ihnen eine genaue Kontrolle über alle HTTP-Webanfragen gibt, auf die Ihre geschützte Ressource reagiert. Während die AWS WAF Zuordnungs- oder Zuordnungsanfrage verarbeitet wird, wird der Status aller an die Instance angehängten Verified Access-Endpunkte als angezeigt. updating Nachdem die Anfrage abgeschlossen ist, kehrt der Status zu zurück. active Sie können den Status in AWS-Managementkonsole oder anzeigen, indem Sie den Endpunkt mit dem beschreiben AWS CLI.

Erforderliche IAM-Berechtigungen

Die Integration AWS WAF mit Verified Access umfasst Aktionen, für die nur Berechtigungen gelten und nicht direkt einem API-Vorgang entsprechen. Diese Aktionen sind in der Referenz zur AWS Identity and Access Management Serviceautorisierung mit gekennzeichnet. [permission only] Weitere Informationen finden Sie unter Aktionen, Ressourcen und Bedingungsschlüssel für Amazon EC2 in der Serviceautorisierungsreferenz.

Um mit einer Web-ACL arbeiten zu können, muss Ihr AWS Identity and Access Management Principal über die folgenden Berechtigungen verfügen.

  • ec2:AssociateVerifiedAccessInstanceWebAcl

  • ec2:DisassociateVerifiedAccessInstanceWebAcl

  • ec2:DescribeVerifiedAccessInstanceWebAclAssociations

  • ec2:GetVerifiedAccessInstanceWebAcl

Ordnen Sie einen zu AWS WAF Web-ACL

Die folgenden Schritte zeigen, wie Sie mithilfe der Verified AWS WAF Access-Konsole eine Web Access Control List (ACL) mit einer Verified Access-Instanz verknüpfen.

Voraussetzung

Bevor Sie beginnen, erstellen Sie eine AWS WAF Web-ACL. Weitere Informationen finden Sie im AWS WAF Entwicklerhandbuch unter Erstellen einer Web-ACL.

Um eine zuzuordnen AWS WAF Web-ACL zu einer Verified Access-Instanz
  1. Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Verified Access-Instances aus.

  3. Wählen Sie die Verified Access-Instanz aus.

  4. Wählen Sie die Registerkarte Integrationen aus.

  5. Wählen Sie Aktionen und dann Associate Web ACL.

  6. Wählen Sie für Web ACL eine vorhandene Web-ACL und dann Associate Web ACL aus.

Alternativ können Sie die AWS WAF Konsole verwenden. Wenn Sie die AWS WAF Konsole oder API verwenden, benötigen Sie den Amazon-Ressourcennamen (ARN) Ihrer Verified Access-Instance. Ein AVA-ARN hat das folgende Format:arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId}. Weitere Informationen finden Sie im AWS WAF Entwicklerhandbuch unter Zuordnen einer Web-ACL zu einer AWS Ressource.

Überprüfen Sie den Status der Zuordnung

Mithilfe der Verified AWS WAF Access-Konsole können Sie überprüfen, ob eine Web Access Control List (ACL) einer Verified Access-Instanz zugeordnet ist oder nicht.

Um den Status von anzuzeigen AWS WAF Integration mit einer Verified Access-Instanz
  1. Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Verified Access-Instances aus.

  3. Wählen Sie die Verified Access-Instanz aus.

  4. Wählen Sie die Registerkarte Integrationen aus.

  5. Überprüfen Sie die unter WAF-Integrationsstatus aufgeführten Details. Der Status wird zusammen mit der Web-ACL-ID als Assoziiert oder Nicht verknüpft angezeigt, falls der Status Verknüpft ist.

Verknüpfung aufheben AWS WAF Web-ACL

Die folgenden Schritte zeigen, wie Sie mithilfe der Verified Access-Konsole eine AWS WAF Web Access Control List (ACL) von einer Verified Access-Instanz trennen.

So trennen Sie eine AWS WAF Web-ACL von einer Verified Access-Instanz
  1. Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Verified Access-Instances aus.

  3. Wählen Sie die Verified Access-Instanz aus.

  4. Wählen Sie die Registerkarte Integrationen aus.

  5. Wählen Sie „Aktionen“ und dann „Web-ACL trennen“.

  6. Bestätigen Sie, indem Sie Web-ACL trennen wählen.

Sie können auch die AWS WAF Konsole verwenden. Weitere Informationen finden Sie im AWS WAF Entwicklerhandbuch unter Trennen einer Web-ACL zu einer AWS Ressource.