View a markdown version of this page

Integrasikan Akses Terverifikasi dengan AWS WAF - AWS Akses Terverifikasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Integrasikan Akses Terverifikasi dengan AWS WAF

Selain aturan otentikasi dan otorisasi yang diberlakukan oleh Akses Terverifikasi, Anda mungkin juga ingin menerapkan perlindungan perimeter. Ini dapat membantu Anda melindungi aplikasi Anda dari ancaman tambahan. Anda dapat mencapai ini dengan mengintegrasikan AWS WAF ke dalam penyebaran Akses Terverifikasi Anda. AWS WAF adalah firewall aplikasi web yang memungkinkan Anda memantau permintaan HTTP yang diteruskan ke sumber daya aplikasi web yang dilindungi. Lihat informasi selengkapnya di Panduan Developer AWS WAF.

Anda dapat mengintegrasikan AWS WAF dengan Akses Terverifikasi dengan mengaitkan daftar kontrol akses AWS WAF web (ACL) dengan instance Akses Terverifikasi. ACL web adalah AWS WAF sumber daya yang memberi Anda kontrol halus atas semua permintaan web HTTP yang ditanggapi oleh sumber daya yang dilindungi Anda. Saat permintaan as AWS WAF osiasi atau pemisahan sedang diproses, status setiap titik akhir Akses Terverifikasi yang dilampirkan ke instance ditampilkan sebagai. updating Setelah permintaan selesai, status kembali keactive. Anda dapat melihat status di Konsol Manajemen AWS atau dengan menjelaskan titik akhir dengan AWS CLI.

Izin IAM yang diperlukan

Mengintegrasikan AWS WAF dengan Akses Terverifikasi mencakup tindakan khusus izin yang tidak secara langsung sesuai dengan operasi API. Tindakan ini ditunjukkan dalam Referensi AWS Identity and Access Management Otorisasi Layanan dengan[permission only]. Lihat T indakan, sumber daya, dan kunci kondisi untuk Amazon EC2 di Refer ensi O torisasi Layanan.

Untuk bekerja dengan ACL web, kepala sekolah AWS Identity and Access Management Anda harus memiliki izin berikut.

  • ec2:AssociateVerifiedAccessInstanceWebAcl

  • ec2:DisassociateVerifiedAccessInstanceWebAcl

  • ec2:DescribeVerifiedAccessInstanceWebAclAssociations

  • ec2:GetVerifiedAccessInstanceWebAcl

Mengasosiasikan AWS WAF ACL web

Langkah-langkah berikut menunjukkan cara mengaitkan daftar kontrol akses AWS WAF web (ACL) dengan instance Akses Terverifikasi menggunakan konsol Akses Terverifikasi.

Prasyarat

Sebelum Anda mulai, buat ACL AWS WAF web. Untuk informasi selengkapnya, lihat Membuat ACL web di Panduan Peng AWS WAF embang.

Untuk mengasosiasikan AWS WAF ACL web ke instance Akses Terverifikasi
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Instans Akses Terverifikasi.

  3. Pilih instance Akses Terverifikasi.

  4. Pilih tab Integrasi.

  5. Pilih Ac tions, lalu Associate Web ACL.

  6. Untuk ACL Web, pilih ACL web yang ada, lalu pilih Associate Web ACL.

Atau, Anda dapat menggunakan AWS WAF konsol. Jika Anda menggunakan AWS WAF konsol atau API, Anda memerlukan Nama Sumber Daya Amazon (ARN) dari instans Akses Terverifikasi. AVA ARN memiliki format berikut:arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId}. Untuk informasi selengkapnya, lihat Mengaitkan ACL web dengan AWS sumber daya di Panduan Peng AWS WAF embang.

Periksa status asosiasi

Anda dapat memverifikasi apakah daftar kontrol akses AWS WAF web (ACL) dikaitkan dengan instance Akses Terverifikasi atau tidak dengan menggunakan konsol Akses Terverifikasi.

Untuk melihat status AWS WAF integrasi dengan instance Akses Terverifikasi
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Instans Akses Terverifikasi.

  3. Pilih instance Akses Terverifikasi.

  4. Pilih tab Integrasi.

  5. Periksa detail yang tercantum di bawah status integrasi WAF. Status akan ditampilkan sebagai Terkait atau Tidak terkait, bersama dengan pengidentifikasi ACL web, jika dalam status Ter kait.

Putuskan hubungan AWS WAF ACL web

Langkah-langkah berikut menunjukkan cara melepaskan daftar kontrol akses AWS WAF web (ACL) dari instance Akses Terverifikasi menggunakan konsol Akses Terverifikasi.

Untuk memisahkan hubungan AWS WAF ACL web dari instance Akses Terverifikasi
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Instans Akses Terverifikasi.

  3. Pilih instance Akses Terverifikasi.

  4. Pilih tab Integrasi.

  5. Pilih T ind akan, lalu Putuskan AC L Web.

  6. Konfirmasikan dengan memilih Disassociation Web AC L.

Atau, Anda dapat menggunakan AWS WAF konsol. Untuk informasi selengkapnya, lihat Memisahkan ACL web dari AWS sumber daya di Panduan Peng AWS WAF embang.