View a markdown version of this page

AWS-AddWAFRegionalRuleToWebAcl - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS-AddWAFRegionalRuleToWebAcl

Description

Le AWS-AddWAFRegionalRuleToWebAcl runbook ajoute une règle AWS WAF régionale, un groupe de règles ou une règle basée sur des taux existants à une liste de contrôle d'accès Web (ACL) régionale AWS WAF classique. Ce runbook ne met pas à jour les ACL Web régionaux AWS WAF classiques existants qui sont gérés par AWS Firewall Manager.

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

LinuxmacOS, Windows

Paramètres

  • AutomationAssumeRole

    Type : Chaîne

    Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.

  • WebACLId

    Type : Chaîne

    Description : (Obligatoire) L'ID de l'ACL Web que vous souhaitez mettre à jour.

  • ActivatedRulePriority

    Type : Integer

    Description : (Obligatoire) Priorité de la nouvelle règle. La priorité des règles détermine l'ordre dans lequel les règles d'une ACL Web sont évaluées. Les règles dont la valeur est inférieure ont une priorité plus élevée que les règles dont la valeur est plus élevée. Cette valeur doit correspondre à un nombre entier unique. Si vous ajoutez plusieurs règles à une ACL Web régionale, les valeurs ne doivent pas nécessairement être consécutives.

  • ActivatedRuleRuleId

    Type : Chaîne

    Description : (Obligatoire) L'ID de la règle normale, de la règle basée sur les taux ou du groupe que vous souhaitez ajouter à l'ACL Web.

  • ActivatedRuleAction

    Type : Chaîne

    Valeurs valides : ALLOW | BLOCK | COUNT

    Description : (Facultatif) Spécifie l'action AWS WAF qui est exécutée lorsqu'une requête Web répond aux conditions de la règle.

  • ActivatedRuleType

    Type : Chaîne

    Valeurs valides : REGULAR | RATE_BASED | GROUP

    Par défaut : REGULAR

    Description : (Facultatif) Type de règle que vous ajoutez à l'ACL Web. Bien que ce champ soit facultatif, notez que si vous essayez d'ajouter une RATE_BASED règle à une ACL Web sans en définir le type, la demande échoue car elle est définie par défaut sur une REGULAR règle.

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • waf-regional:GetChangeToken

  • waf-regional:GetWebACL

  • waf-regional:UpdateWebACL

Étapes de document

  • DetermineWebACLNotInFMSAndRulePriority (aws:ExecuteScript) - Vérifie si l'ACL AWS WAF Web fait partie d'une politique de sécurité de Firewall Manager et vérifie que l'ID de priorité n'entre pas en conflit avec une ACL existante.

  • AddRuleOrRuleGroupToWebACL (aws:ExecuteScript) - Ajoute la règle spécifiée à l'ACL Web. AWS WAF

  • VerifyRuleOrRuleGroupAddedToWebAcl (aws:ExecuteScript) - Vérifie que la AWS WAF règle spécifiée a été ajoutée à l'ACL Web cible.

Sorties

  • DetermineWebACLNotInFMSAndRulePriority.PrereqResponse: sortie de l'DetermineWebACLNotInFMSAndRulePriorityétape.

  • VerifyRuleOrRuleGroupAddedToWebAcl.VerifyRuleOrRuleGroupAddedToWebACLResponse: sortie de l'AddRuleOrRuleGroupToWebACLétape.

  • VerifyRuleOrRuleGroupAddedToWebAcl.ListActivatedRulesOrRuleGroupsInWebACLResponse: sortie de l'VerifyRuleOrRuleGroupAddedToWebAclétape.