데이터 보호 제한 - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, 및 AWS Shield 네트워크 보안 디렉터

AWS WAF에 대한 새로운 콘솔 환경 소개

이제 업데이트된 환경을 사용하여 콘솔의 모든 위치에서 AWS WAF 기능에 액세스할 수 있습니다. 자세한 내용은 업데이트된 콘솔 환경 작업 섹션을 참조하십시오.

데이터 보호 제한

다음은 데이터 보호를 사용할 때 고려해야 할 제한 사항입니다.

QueryString 및 SingleQueryArg

QueryString 보호

  • QueryString의 데이터 보호는 모든 쿼리 인수에 적용되며 지정된 설정에 따라 키와 값을 모두 대체/해시합니다.

RuleMatch 세부 정보 및 RateBased 규칙 목록의 QueryString

  • 데이터 보호가 단일 쿼리 인수에 적용되는 경우 전체 쿼리 문자열은 전체 로그의 RuleMatchDetailsRateBasedRule 섹션에서 대체/해시됩니다.

  • 여러 개의 단일 쿼리 인수에 서로 다른 보호 방법(대체 및 해싱)이 지정되면 더 엄격한 방법인 대체가 전체 로그의 RuleMatchDetailsRateBasedRule 섹션의 전체 쿼리 문자열에 적용됩니다.

Cookies

참고

데이터 보호는 단일 헤더 쿠키가 보호되는 경우에만 쿠키 값에 적용됩니다.

RuleMatchDetailsRateBasedRule 목록의 단일 쿠키

  • 데이터 보호가 단일 쿠키에 적용되는 경우 전체 쿠키 헤더는 전체 로그의 RuleMatchDetailsRateBasedRule 섹션에서 대체/해시됩니다.

  • 다른 보호 방법(대체 및 해싱)이 지정되는 경우 더 엄격한 방법인 대체가 전체 로그의 RuleMatchDetailsRateBasedRule 섹션의 전체 쿠키에 적용됩니다.