View a markdown version of this page

Ajouter un pare-feu pour applications Web - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Ajouter un pare-feu pour applications Web

AWS WAF est un pare-feu d'applications Web qui permet de protéger les applications Web et les API contre les attaques. Vous pouvez l'utiliser pour configurer un ensemble de règles appelées liste de contrôle d'accès Web (ACL Web) qui autorisent, bloquent ou comptent les requêtes Web en fonction des règles et conditions de sécurité Web personnalisables que vous définissez. Pour plus d'informations, consultez la section Utilisation AWS WAF pour protéger vos API.

Pour ajouter AWS WAF
  1. Ouvrez la console API Gateway à l'adresse https://console.aws.amazon.com/apigateway/.

  2. Dans le volet de navigation des API, puis choisissez votre modèle de fournisseur d'identité personnalisé.

  3. Choisissez Stages (Étapes).

  4. Dans le volet Stages, choisissez le nom de l'étape.

  5. Dans le volet Stage Editor, sélectionnez l'onglet Settings.

  6. Effectuez l’une des actions suivantes :

    • Sous Web Application Firewall (WAF), pour Web ACL, choisissez l'ACL Web que vous souhaitez associer à cette étape.

    • Si l'ACL Web dont vous avez besoin n'existe pas, vous devez en créer une en procédant comme suit :

      1. Choisissez Créer une ACL Web.

      2. Sur la page d'accueil du service AWS WAF, choisissez Créer une ACL Web.

      3. Dans Détails de l'ACL Web, pour Nom, tapez le nom de l'ACL Web.

      4. Dans Règles, choisissez Ajouter des règles, puis choisissez Ajouter mes propres règles et groupes de règles.

      5. Dans Type de règle, choisissez Ensemble d'adresses IP pour identifier une liste spécifique d'adresses IP.

      6. Dans Règle, entrez le nom de la règle.

      7. Pour Ensemble d'adresses IP, choisissez un ensemble d'adresses IP existant. Pour créer un ensemble d'adresses IP, voir Création d'un ensemble d'adresses IP.

      8. Pour l'adresse IP à utiliser comme adresse d'origine, choisissez l'adresse IP dans l'en-tête.

      9. Dans le champ Nom du champ d'en-tête, entrezSourceIP.

      10. Pour Position à l'intérieur de l'en-tête, choisissez Première adresse IP.

      11. Pour Fallback en cas d'adresse IP manquante, choisissez Correspondance ou Aucune correspondance selon la manière dont vous souhaitez traiter une adresse IP non valide (ou manquante) dans l'en-tête.

      12. Dans Action, choisissez l'action de l'ensemble d'adresses IP.

      13. Pour l'action ACL Web par défaut pour les demandes qui ne correspondent à aucune règle, choisissez Autoriser ou Bloquer, puis cliquez sur Suivant.

      14. Pour les étapes 4 et 5, choisissez Suivant.

      15. Dans Réviser et créer, vérifiez vos choix, puis choisissez Créer une ACL Web.

  7. Choisissez Save Changes (Enregistrer les modifications).

  8. Sélectionnez Ressources.

  9. Pour Actions, choisissez Deploy API.

Pour plus d'informations sur la sécurisation de Transfer Family à l'aide d'un pare-feu d'applications AWS Web, consultez la section Sécurisation de Transfer Family avec un pare-feu d' AWS application et Amazon API Gateway sur le blog AWS consacré au stockage.