Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Integre Verified Access con AWS WAF
Además de las reglas de autenticación y autorización que impone Acceso verificado, es posible que también desee aplicar protección perimetral. Esto puede ayudarle a proteger sus aplicaciones de amenazas adicionales. Puede lograrlo AWS WAF integrándolo en su implementación de Verified Access. AWS WAF es un firewall de aplicaciones web que le permite supervisar las solicitudes HTTP que se reenvían a los recursos de aplicaciones web protegidas. Para obtener más información, consulte la Guía para desarrolladores de AWS WAF.
Puede integrarse AWS WAF con Verified Access asociando una lista de control de acceso AWS WAF web (ACL) a una instancia de Verified Access. Una ACL web es un AWS WAF recurso que le brinda un control detallado sobre todas las solicitudes web HTTP a las que responde su recurso protegido. Mientras se procesa la solicitud de AWS WAF asociación o desasociación, el estado de los puntos finales de acceso verificado adjuntos a la instancia se muestra como. updating Una vez completada la solicitud, el estado vuelve a active. Puede ver el estado en el Consola de administración de AWS o describiendo el punto final con el. AWS CLI
Contenido
Permisos de IAM necesarios
La integración AWS WAF con Verified Access incluye acciones que solo requieren permiso y que no corresponden directamente a una operación de la API. Estas acciones se indican en la AWS Identity and Access Management
Referencia de autorización de servicio con [permission only]. Consulte Acciones, recursos y claves de condición para Amazon EC2 en la Referencia de autorizaciones de servicio.
Para trabajar con una ACL web, su AWS Identity and Access Management director debe tener los siguientes permisos.
ec2:AssociateVerifiedAccessInstanceWebAclec2:DisassociateVerifiedAccessInstanceWebAclec2:DescribeVerifiedAccessInstanceWebAclAssociationsec2:GetVerifiedAccessInstanceWebAcl
Asocie una AWS WAF ACL web
Los pasos siguientes muestran cómo asociar una lista de control de acceso AWS WAF web (ACL) a una instancia de acceso verificado mediante la consola de acceso verificado.
Requisito previo
Antes de empezar, cree una ACL AWS WAF web. Para obtener más información, consulte Creación de una ACL web en la Guía para desarrolladores de AWS WAF .
Para asociar una AWS WAF ACL web a una instancia de acceso verificado
-
Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/
. -
En el panel de navegación, seleccione Instancias de Acceso verificado.
-
Seleccione la instancia de Acceso verificado.
-
Elija la pestaña Integraciones.
-
A continuación, elija Acciones y Asociar dirección.
-
Para ACL web, seleccione una ACL web existente y, a continuación, seleccione Asociar ACL web.
Como alternativa, puede usar la AWS WAF consola. Si utilizas la AWS WAF consola o la API, necesitas el nombre de recurso de Amazon (ARN) de tu instancia de acceso verificado. El ARN de AVA tiene el siguiente formato: arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId}. Para obtener más información, consulte Asociar una ACL web a un AWS recurso en la Guía para AWS WAF desarrolladores.
Comprobación del estado de la asociación
Puede verificar si una lista de control de acceso AWS WAF web (ACL) está asociada o no a una instancia de acceso verificado mediante la consola de acceso verificado.
Para ver el estado de AWS WAF integración con una instancia de acceso verificado
-
Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/
. -
En el panel de navegación, seleccione Instancias de Acceso verificado.
-
Seleccione la instancia de Acceso verificado.
-
Elija la pestaña Integraciones.
-
Compruebe los detalles que figuran en el estado de integración de WAF. El estado se mostrará como Asociado o No asociado, junto con el identificador de ACL web, si está en el estado Asociado.
Disociar una AWS WAF ACL web
Los pasos siguientes muestran cómo desvincular una lista de control de acceso AWS WAF web (ACL) de una instancia de acceso verificado mediante la consola de acceso verificado.
Para desvincular una AWS WAF ACL web desde una instancia de acceso verificado
-
Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/
. -
En el panel de navegación, seleccione Instancias de Acceso verificado.
-
Seleccione la instancia de Acceso verificado.
-
Elija la pestaña Integraciones.
-
Seleccione Acciones y, a continuación, Desasociar ACL web.
-
Confirme seleccionando Desasociar ACL web.
Como alternativa, puede usar la AWS WAF consola. Para obtener más información, consulte Desvincular una ACL web de un AWS recurso en la Guía para AWS WAF desarrolladores.