Mengaktifkan perlindungan data - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, dan direktur keamanan AWS Shield jaringan

Memperkenalkan pengalaman konsol baru untuk AWS WAF

Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bekerja dengan pengalaman konsol yang diperbarui.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan perlindungan data

Bagian ini menjelaskan perlindungan data dan opsi konfigurasi log yang dapat Anda pilih dari konsol. Anda dapat melindungi data yang muncul di log dengan mengaktifkan perlindungan data pada bidang tertentu. Perlindungan data dapat diterapkan untuk mengubah informasi sensitif dalam berbagai jenis output, termasuk log lengkap, permintaan sampel, dan Security Lake.

Untuk mengaktifkan perlindungan data di AWS WAF konsol

Arahkan ke paket perlindungan atau ACLs halaman web di konsol untuk mengaktifkan pengaturan perlindungan. Untuk mengaktifkan perlindungan data untuk log Anda, pilih apakah akan menerapkannya ke semua log atau ke tujuan pencatatan tertentu. Untuk informasi, lihat Bidang log untuk paket perlindungan atau lalu lintas ACL web.

catatan

Anda tidak perlu mengaktifkan logging untuk menerapkan perlindungan data pada semua logging. Perlindungan data akan diterapkan di semua tujuan keluaran, terlepas dari apakah logging diaktifkan.

Di bagian bawah halaman Aktifkan pengaturan perlindungan, pilih tombol Tambah bidang pada panel bidang perlindungan data. Pilih jenis bidang dari menu drop-down. Untuk informasi tentang bagaimana data setiap bidang dilindungi dengan perlindungan data, lihat tabel di bawah ini.

Jenis bidang Detail

Single header

Secara permanen mengubah nilai kunci header yang ditentukan sesuai dengan opsi yang ditentukan (hashing atau subsitusi). Nilai yang ditransformasikan juga akan tercermin dalam Log penuh.

Body

Secara permanen mengubah nilai tubuh. Hanya berlaku untuk RuleMatchDetails di log.

Query string

Secara permanen mengubah string kueri sesuai dengan opsi yang ditentukan (hashing atau subsitusi). Nilai yang ditransformasikan juga akan tercermin dalam Log penuh.

Single query argument

Secara permanen mengubah nilai query arg yang ditentukan sesuai dengan opsi yang ditentukan (hashing atau subsitusi). Nilai yang ditransformasikan juga akan tercermin dalam Log penuh.

Single cookie

Ubah nilai cookie secara permanen sesuai dengan opsi yang ditentukan (hashing atau subsitusi). Nilai yang ditransformasikan juga akan tercermin dalam Log penuh.