

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Proteggere le origini personalizzate con AWS WAF
<a name="securing-custom-origins-waf"></a>

Data di pubblicazione: ** 26 luglio 2022 () [Storia del diagramma](#diagram-history) **

Questa architettura mostra come proteggere qualsiasi endpoint dalle comuni vulnerabilità web. In Amazon utilizzi AWS WAF con origini personalizzate e intestazioni segrete personalizzate. CloudFront

## Proteggere le origini personalizzate con AWS WAF
<a name="diagram1"></a>

![Diagramma dell'architettura che mostra come proteggere le origini personalizzate con AWS WAF e Amazon. CloudFront](https://docs.aws.amazon.com/it_it/reference-architecture-diagrams/latest/securing-custom-origins-waf/images/securing-custom-origins-waf.png)


1. Gli utenti fanno una richiesta all'applicazione web. I record DNS indirizzano l'utente alla CloudFront edge location più vicina.

1. AWS Il WAF ispeziona il traffico utilizzando regole personalizzate e gestite. Verifica la presenza di attacchi di exploit web comuni. AWS WAF registra il traffico per analisi future e può bloccare il traffico dannoso.

1. CloudFront inserisce un'intestazione personalizzata segreta nella richiesta e la reindirizza all'applicazione web locale.

1. L'applicazione web elimina o blocca qualsiasi richiesta senza l'intestazione personalizzata segreta. Ciò garantisce che AWS WAF controlli tutto il traffico.

1. Gli utenti ricevono la risposta alla loro richiesta da. CloudFront Cache di dati nell'edge location per la richiesta successiva.

1. Un [ flusso di lavoro ](https://docs.aws.amazon.com/step-functions/latest/dg/welcome.html) Step Functions orchestra il processo segreto di rotazione e distribuzione dell'header secondo una pianificazione configurabile.

1. Il flusso di lavoro Step Functions genera un nuovo segreto per il valore dell'intestazione personalizzata. Memorizza il valore in [ AWS Systems Manager ](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html) Parameter Store.

1. Il nuovo valore di intestazione viene distribuito a uno o più server di app Web tramite [ SSM ](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html) Agent and Automation Runbooks. Dopo la finalizzazione, il flusso di lavoro distribuisce la nuova intestazione su. CloudFront

1. Il firewall locale si aggiorna per consentire l'accesso solo agli indirizzi CloudFront IP dell'applicazione Web come livello di protezione aggiuntivo.

## Approfondimenti
<a name="further-reading"></a>

Per ulteriori informazioni, fare riferimento a
+ [AWS Icone di architettura ](https://aws.amazon.com/architecture/icons)
+ [AWS Centro di architettura ](https://aws.amazon.com/architecture)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)
+ [AWS Pagina del prodotto WAF ](https://aws.amazon.com/waf/)

## Storia del diagramma
<a name="diagram-history"></a>

Per ricevere notifiche sugli aggiornamenti di questo diagramma di architettura di riferimento, iscriviti al feed RSS.

| Modifica | Descrizione | Data | 
| --- |--- |--- |
| [Pubblicazione iniziale](#diagram-history) | Diagramma dell'architettura di riferimento pubblicato per la prima volta. | 26 luglio 2022 | 

**Nota**  
Per iscriverti agli aggiornamenti RSS, devi avere un plugin RSS abilitato per il browser che stai utilizzando.