Presentamos una nueva experiencia de consola para AWS WAF
Ahora puede usar la experiencia actualizada para acceder a las funciones de AWS WAF desde cualquier parte de la consola. Para obtener más información, consulta Trabajo con la experiencia de consola actualizada.
Configuración de las políticas de DNS Firewall de AWS Firewall Manager
Para utilizar AWS Firewall Manager para habilitar Amazon Route 53 Resolver DNS Firewall en toda la organización, lleve a cabo los siguientes pasos por orden. Para obtener información acerca de las políticas de Firewall Manager DNS Firewall, consulte Uso de las políticas de DNS Firewall de Amazon Route 53 Resolver en Firewall Manager.
Temas
Paso 1: Completar los requisitos previos
Existen varios pasos obligatorios para preparar su cuenta de AWS Firewall Manager. Estos pasos se describen en AWS Firewall ManagerRequisitos previos de . Complete todos los requisitos previos antes de continuar con el siguiente paso.
Paso 2: Crear los grupos de reglas de DNS Firewall para utilizarlos en su política
Para seguir este tutorial, debe estar familiarizado con Amazon Route 53 Resolver DNS Firewall y saber cómo configurar sus grupos de reglas.
Debe tener al menos un grupo de reglas en DNS Firewall que se utilizará en su política de AWS Firewall Manager. Si aún no ha creado un grupo de reglas en DNS Firewall, hágalo ahora. Para obtener información sobre el uso de DNS Firewall, consulte Amazon Route 53 Resolver DNS Firewall en la Guía para desarrolladores de Amazon Route 53.
Paso 3: Crear y aplicar una política de DNS Firewall
Después de completar los requisitos previos, cree una política de DNS Firewall de AWS Firewall Manager. Una política de DNS Firewall proporciona un conjunto de asociaciones de grupos de reglas de DNS Firewall controladas de forma centralizada para toda la organización de AWS. También define las Cuentas de AWS y recursos a los que se aplica el firewall.
Para obtener más información sobre cómo administra Firewall Manager sus asociaciones de grupos de reglas de DNS Firewall, consulte Uso de las políticas de DNS Firewall de Amazon Route 53 Resolver en Firewall Manager.
Creación de una política de DNS Firewall de Firewall Manager (consola)
-
Inicie sesión en la Consola de administración de AWS mediante su cuenta de administrador de Firewall Manager y, a continuación, abra la consola de Firewall Manager en https://console.aws.amazon.com/wafv2/fmsv2
. Para obtener información acerca de la configuración de una cuenta de administrador de Firewall Manager, consulte AWS Firewall ManagerRequisitos previos de . -
En el panel de navegación, seleccione Security policies (Políticas de seguridad).
-
Si no cumple los requisitos previos, la consola muestra instrucciones sobre cómo solucionar cualquier problema. Siga las instrucciones y, a continuación, vuelva a este paso para crear una política de DNS Firewall.
-
Seleccione Crear política de seguridad.
-
En Tipo de política, elija Amazon Route 53 Resolver DNS Firewall.
-
En Región, seleccione una Región de AWS.
-
Elija Siguiente.
-
En Nombre de política, introduzca un nombre descriptivo.
-
La configuración de la política le permite definir las asociaciones de grupos de reglas de DNS Firewall que desea administrar desde Firewall Manager. Agregue los grupos de reglas que desee utilizar en su política. Puede definir qué asociación de sus VPC se evalúa primero y cuál en último lugar. Para este tutorial, añada una o dos asociaciones de grupos de reglas, según sus necesidades.
-
Elija Siguiente.
-
Las Cuentas de AWS afectadas por esta política le permiten limitar el ámbito de su política especificando las cuentas que desea incluir o excluir. En este tutorial, elija Include all accounts under my organization (Incluir todas las cuentas de mi organización).
El tipo de recurso para una política de DNS Firewall es siempre VPC.
-
En Recursos, puede limitar el alcance de la política mediante el etiquetado, ya sea mediante la inclusión o la exclusión de los recursos con las etiquetas que especifique. Puede utilizar la inclusión o la exclusión, pero no ambas. Para obtener más información acerca de las etiquetas para definir el alcance de la política, consulte Uso del ámbito de la política de AWS Firewall Manager.
Las etiquetas de recursos solo pueden tener valores que no sean nulos. Si omite el valor de una etiqueta, Firewall Manager guarda la etiqueta con un valor de cadena vacío: “”. Las etiquetas de recursos solo coinciden con las etiquetas que tienen la misma clave y el mismo valor.
-
Elija Siguiente.
-
En Etiquetas de políticas, agregue las etiquetas de identificación que desee agregar para el recurso de la política de Firewall Manager. Para obtener más información sobre etiquetas, consulte Trabajar con Tag Editor.
-
Elija Siguiente.
-
Revise la configuración nueva de la política y vuelva a las páginas en las que desee hacer algún cambio.
Compruebe que Acciones de la política está establecido en Identificar los recursos que no cumplan las reglas de la política, pero sin corregirlos automáticamente. Esto permite revisar los cambios que la política introduciría antes de activarlos.
-
Cuando esté satisfecho con la política, elija Crear política.
En el panel de políticas de AWS Firewall Manager, su política debe aparecer en la lista. Probablemente, indicará Pendiente bajo los encabezados de las cuentas e indicará el estado de la configuración Corrección automática. La creación de una política puede tardar varios minutos. Después de reemplazar el estado Pending (Pendiente) por recuentos de cuentas, puede elegir el nombre de la política para explorar el estado de cumplimiento de las cuentas y los recursos. Para obtener más información, consulte Visualización de información de conformidad para una política de AWS Firewall Manager
-
Cuando haya terminado de explorar, si no desea conservar la política creada para este tutorial, elija el nombre de la política, elija Eliminar, elija Borrar recursos creados por esta política y, finalmente, elija Eliminar.
Para obtener más información acerca de las políticas de Firewall Manager DNS Firewall, consulte Uso de las políticas de DNS Firewall de Amazon Route 53 Resolver en Firewall Manager.