에서 AWS WAF Amplify 애플리케이션 활성화 AWS Management Console - AWS Amplify 호스팅

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

에서 AWS WAF Amplify 애플리케이션 활성화 AWS Management Console

Amplify 콘솔 또는 콘솔에서 Amplify 앱에 대한 AWS WAF 보호를 활성화할 수 있습니다 AWS WAF .

  • Amplify 콘솔 - Amplify 콘솔에서 AWS WAF 웹 ACL을 앱에 연결하여 기존 Amplify 앱에 대한 방화벽 기능을 활성화할 수 있습니다. 원클릭 보호를 사용하면 대부분의 앱에 권장되는 사전 구성 규칙을 가진 웹 ACL을 손쉽게 생성할 수 있습니다. IP 주소와 국가별로 액세스 권한을 사용자 지정할 수도 있습니다. 이 섹션의 지침에서는 원클릭 보호 설정에 대해 설명합니다.

  • AWS WAF 콘솔 - AWS WAF 콘솔에서 또는 AWS WAF APIs를 사용하여 생성하는 사전 구성된 웹 ACL을 사용합니다. Amplify 앱에 연결하려는 웹 ACL은 전역(CloudFront) 리전에서 생성해야 합니다. 리전 웹 ACLs은에 이미 있을 수 AWS 계정있지만 Amplify와 호환되지 않습니다. 시작하기 지침은 AWS WAF 개발자 안내서설정 AWS WAF 및 해당 구성 요소를 참조하세요.

Amplify 콘솔에서 기존 앱에 AWS WAF 대해를 활성화하려면 다음 절차를 사용합니다.

기존 Amplify 앱에 AWS WAF 대해 활성화
  1. 에 로그인 AWS Management Console 하고 https://console.aws.amazon.com/amplify/ Amplify 콘솔을 엽니다.

  2. 모든 앱 페이지에서 방화벽 기능을 활성화할 배포된 앱의 이름을 선택합니다.

  3. 탐색 창에서 호스팅을 선택한 다음 방화벽을 선택합니다.

    다음 스크린샷은 Amplify 콘솔에서 방화벽 추가 페이지로 이동하는 방법을 보여줍니다.

    Amplify 콘솔 방화벽 추가 페이지.
  4. 방화벽 추가 페이지에서 작업은 새 구성을 생성할지 아니면 기존 AWS WAF 구성을 사용할지에 따라 달라집니다.

    • 새 AWS WAF 구성을 생성합니다.

      1. 새로 생성을 선택합니다.

      2. 필요에 따라 다음 구성 중 하나 이상을 활성화합니다.

        1. Amplify에서 권장하는 방화벽 보호를 켭니다

        2. 기본 Amplify 도메인에서 앱에 접근하는 것을 제한하려면 기본 amplifyapp.com에 대한 액세스 제한을 켭니다.

        3. IP 주소에서 IP 주소 보호 활성화를 켭니다.

          1. 작업에서 허용을 선택하면, 지정한 IP 주소만 접근 가능하며 나머지는 차단됩니다. 차단을 선택하면, 지정한 IP 주소만 차단되고 나머지는 접근 가능합니다.

          2. IP 버전에서 IPV4 또는 IPV6을 선택합니다.

          3. IP 주소 텍스트 상자에 허용할 IP 주소 또는 차단할 IP 주소를 CIDR 형식으로 한 줄에 하나씩 입력합니다.

        4. 국가에서 국가 보호 활성화를 켭니다.

          1. 작업에서 허용을 선택하면, 지정한 국가만 접근 가능하며 나머지는 차단됩니다. 차단을 선택하면, 지정한 국가만 차단되고 나머지는 접근 가능합니다.

          2. 국가에서 허용 또는 차단할 국가를 목록에서 선택합니다.

      다음 스크린샷은 앱에 대해 새 AWS WAF 구성을 활성화하는 방법을 보여줍니다.

      방화벽 추가에서 모든 방화벽 설정이 활성화된 Amplify 콘솔.
    • 기존 AWS WAF 구성을 사용합니다.

      1. 기존 AWS WAF 구성 사용을 선택합니다.

      2. 의 AWS WAF 에 있는 웹 ACLs 목록에서 저장된 구성을 선택합니다 AWS 계정. Amplify 앱에 연결하는 웹 ACL은 전역(CloudFront) 리전에서 생성해야 합니다. 리전 웹 ACLs은에 이미 있을 수 AWS 계정있지만 Amplify와 호환되지 않습니다.

  5. 방화벽 추가를 선택합니다.

  6. 방화벽 페이지에 연결 중 상태가 표시되어 AWS WAF 설정이 전파되고 있음을 나타냅니다. 프로세스가 완료되면 상태가 활성화됨으로 변경됩니다.

    다음 스크린샷은 Amplify 콘솔의 방화벽 진행 상태를 보여 주며, AWS WAF 구성이 연결 중 및 활성화됨임을 나타냅니다.

    방화벽 상태 진행 상황이 연결 중 상태일 때의 Amplify 콘솔.
    방화벽 상태 진행 상황이 활성화됨 상태일 때의 Amplify 콘솔.