View a markdown version of this page

Integra l'accesso verificato con AWS WAF - AWS Accesso verificato

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Integra l'accesso verificato con AWS WAF

Oltre alle regole di autenticazione e autorizzazione applicate da Verified Access, potresti voler applicare anche la protezione perimetrale. Questo può aiutarti a proteggere le tue applicazioni da ulteriori minacce. Puoi farlo integrandoti AWS WAF nella tua distribuzione di Verified Access. AWS WAF è un firewall per applicazioni Web che consente di monitorare le richieste HTTP inoltrate alle risorse delle applicazioni Web protette. Per ulteriori informazioni, consulta la Guida per gli sviluppatori di AWS WAF.

È possibile eseguire l'integrazione AWS WAF con Verified Access associando un elenco di controllo degli accessi AWS WAF Web (ACL) a un'istanza di accesso verificato. Un ACL web è una AWS WAF risorsa che ti offre un controllo dettagliato su tutte le richieste web HTTP a cui risponde la tua risorsa protetta. Durante l'elaborazione della richiesta di AWS WAF associazione o dissociazione, lo stato di tutti gli endpoint di accesso verificato collegati all'istanza viene visualizzato come. updating Una volta completata la richiesta, lo stato torna a. active È possibile visualizzare lo stato in Console di gestione AWS o descrivendo l'endpoint con. AWS CLI

Autorizzazioni IAM richieste

L'integrazione AWS WAF con Verified Access include azioni di sola autorizzazione che non corrispondono direttamente a un'operazione API. Queste azioni sono indicate nel riferimento all'autorizzazione del AWS Identity and Access Management servizio con. [permission only] Vedi Azioni, risorse e chiavi di condizione per Amazon EC2 nel Service Authorization Reference.

Per lavorare con un ACL web, il AWS Identity and Access Management committente deve disporre delle seguenti autorizzazioni.

  • ec2:AssociateVerifiedAccessInstanceWebAcl

  • ec2:DisassociateVerifiedAccessInstanceWebAcl

  • ec2:DescribeVerifiedAccessInstanceWebAclAssociations

  • ec2:GetVerifiedAccessInstanceWebAcl

Associa un AWS WAF ACL Web

I passaggi seguenti dimostrano come associare un elenco di controllo degli accessi AWS WAF Web (ACL) a un'istanza di accesso verificato utilizzando la console di accesso verificato.

Prerequisito

Prima di iniziare, crea un ACL AWS WAF web. Per ulteriori informazioni, consulta Create a Web ACL nella AWS WAF Developer Guide.

Per associare un AWS WAF ACL web a un'istanza di accesso verificato
  1. Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel riquadro di navigazione, scegli istanze di accesso verificato.

  3. Seleziona l'istanza Verified Access.

  4. Seleziona la scheda Integrazioni.

  5. Scegli Azioni, quindi Associa Web ACL.

  6. Per Web ACL, scegli un ACL Web esistente, quindi scegli Associa Web ACL.

In alternativa, puoi usare la console. AWS WAF Se utilizzi la AWS WAF console o l'API, hai bisogno dell'Amazon Resource Name (ARN) della tua istanza Verified Access. Un ARN AVA ha il seguente formato:. arn:${Partition}:ec2:${Region}:${Account}:verified-access-instance/${VerifiedAccessInstanceId} Per ulteriori informazioni, consulta Associare un ACL web a una AWS risorsa nella AWS WAF Developer Guide.

Controlla lo stato dell'associazione

È possibile verificare se un elenco di controllo degli accessi AWS WAF Web (ACL) è associato o meno a un'istanza di accesso verificato utilizzando la console di accesso verificato.

Per visualizzare lo stato di AWS WAF integrazione con un'istanza di accesso verificato
  1. Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel pannello di navigazione, scegli le istanze di accesso verificato.

  3. Seleziona l'istanza Verified Access.

  4. Seleziona la scheda Integrazioni.

  5. Controlla i dettagli elencati nella sezione Stato dell'integrazione WAF. Lo stato verrà visualizzato come Associato o Non associato, insieme all'identificatore ACL web, se nello stato Associato.

Dissociare un AWS WAF ACL Web

I passaggi seguenti dimostrano come dissociare un elenco di controllo degli accessi AWS WAF Web (ACL) da un'istanza di accesso verificato utilizzando la console di accesso verificato.

Per dissociare un AWS WAF ACL web da un'istanza di accesso verificato
  1. Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel riquadro di navigazione, scegli istanze di accesso verificato.

  3. Seleziona l'istanza Verified Access.

  4. Seleziona la scheda Integrazioni.

  5. Scegli Azioni, quindi Dissocia Web ACL.

  6. Conferma scegliendo Disassocia Web ACL.

In alternativa, puoi usare la console. AWS WAF Per ulteriori informazioni, consulta Dissociare un ACL web da una AWS risorsa nella AWS WAF Developer Guide.