

**Apresentando uma nova experiência de console para AWS WAF**

Agora você pode usar a experiência atualizada para acessar a AWS WAF funcionalidade em qualquer lugar do console. Para obter mais detalhes, consulte [Trabalhando com o console](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html). 

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configurando as políticas do AWS Firewall Manager Fortigate CNF
<a name="getting-started-fms-fortigate-cnf"></a>

O Fortigate Cloud Native Firewall (CNF) as a Service é um serviço de firewall de terceiros que você pode usar para suas políticas. AWS Firewall Manager Com o Fortigate CNF for Firewall Manager, você pode criar e implantar centralmente os recursos e conjuntos de políticas do Fortigate CNF em todas as suas contas. AWS Para usar AWS Firewall Manager para habilitar as políticas do Fortigate CNF, execute as seguintes etapas em sequência. Para obter mais informações sobre as políticas do Fortigate CNF, consulte [Como usar o Fortigate Cloud Native Firewall (CNF) como políticas de serviço para o Firewall Manager](fortigate-cnf-policies.md).

**Topics**
+ [Etapa 1: preencher os pré-requisitos gerais](#complete-fms-prereq-fortigate-cnf)
+ [Etapa 2: preencher os pré-requisitos da política do Fortigate CNF](#complete-prereq-fortigate-cnf)
+ [Etapa 3: criar e aplicar uma política Fortigate CNF](#get-started-fms-fortigate-cnf-create-policy)

## Etapa 1: preencher os pré-requisitos gerais
<a name="complete-fms-prereq-fortigate-cnf"></a>

Há várias etapas obrigatórias na preparação da conta para o AWS Firewall Manager. Essas etapas estão descritas em [AWS Firewall Manager pré-requisitos](fms-prereq.md). Conclua todos os pré-requisitos antes de prosseguir para a próxima etapa.

## Etapa 2: preencher os pré-requisitos da política do Fortigate CNF
<a name="complete-prereq-fortigate-cnf"></a>

Há outras etapas obrigatórias que você deve concluir para usar as políticas do Fortigate CNF. Essas etapas estão descritas em [Pré-requisitos da política do Fortigate Cloud Native Firewall (CNF) as a Service](fms-third-party-prerequisites.md#fms-fortigate-cnf-prerequisites). Conclua todos os pré-requisitos antes de prosseguir para a próxima etapa.

## Etapa 3: criar e aplicar uma política Fortigate CNF
<a name="get-started-fms-fortigate-cnf-create-policy"></a>

Depois de preencher os pré-requisitos, você cria uma política do AWS Firewall Manager Fortigate CNF.

Para obter mais informações sobre as políticas do Firewall Manager para o Fortigate CNF, consulte [Como usar o Fortigate Cloud Native Firewall (CNF) como políticas de serviço para o Firewall Manager](fortigate-cnf-policies.md).

**Para criar uma política do Firewall Manager para o Fortigate CNF (console)**

1. Faça login no Console de gerenciamento da AWS usando sua conta de administrador do Firewall Manager e abra o console do Firewall Manager em[https://console.aws.amazon.com/wafv2/fmsv2](https://console.aws.amazon.com/wafv2/fmsv2). Para saber mais sobre a configuração de uma conta de administrador do Firewall Manager, consulte [AWS Firewall Manager pré-requisitos](fms-prereq.md).
**nota**  
Para saber mais sobre a configuração de uma conta de administrador do Firewall Manager, consulte [AWS Firewall Manager pré-requisitos](fms-prereq.md).

1. No painel de navegação, escolha **Políticas de segurança**.

1. Escolha **Criar política**.

1. Em **Tipo de política**, escolha Fortigate CNF. Se você ainda não se inscreveu no serviço Fortigate CNF no AWS Marketplace, você precisará fazer isso primeiro. Para se inscrever no AWS Marketplace, escolha **Exibir detalhes do AWS Marketplace**.

1. Para **Modelo de implantação**, escolha o **Modelo distribuído** ou **Modelo centralizado**. O modelo de implantação determina como o Firewall Manager gerencia os endpoints da política. Com o modelo distribuído, o Firewall Manager mantém endpoints de firewall em cada VPC que está dentro do escopo da política. Com o modelo centralizado, o Firewall Manager mantém um único endpoint em uma VPC de inspeção.

1. Para **Região**, escolha um Região da AWS. Para proteger recursos em várias regiões, crie políticas separadas para cada região. 

1. Escolha **Próximo**.

1. Na configuração da política, escolha a política de firewall Fortigate CNF a ser associada a essa política. A lista de políticas de firewall Fortigate CNF contém todas as políticas de firewall Fortigate CNF associadas à sua locação do Fortigate CNF. Para saber mais sobre como criar e gerenciar políticas de firewall do Fortigate CNF, consulte a [documentação do Fortigate CNF](https://docs.fortinet.com/product/fortigate-cnf).

1. Escolha **Próximo**.

1. Em **Configurar endpoint de firewall de terceiros**, faça o seguinte, dependendo se você está usando o modelo de implantação distribuída ou centralizada para criar seus endpoints de firewall:
   + Se você estiver usando o modelo de implantação distribuído para essa política, em **Zonas de disponibilidade**, selecione em quais zonas de disponibilidade criar endpoints de firewall. Você pode selecionar Zonas de disponibilidade pelo **Nome da zona de disponibilidade** ou pelo **ID da zona de disponibilidade**.
   + Se você estiver usando o modelo de implantação centralizada para essa política, na **configuração do endpoint de AWS Firewall Manager **, em **Configuração da VPC de inspeção**, insira a ID da conta da AWS do proprietário da VPC de inspeção e o ID da VPC da inspeção.
     + Em **Zonas de disponibilidade**, selecione em quais zonas de disponibilidade criar endpoints de firewall. Você pode selecionar Zonas de disponibilidade pelo **Nome da zona de disponibilidade** ou pelo **ID da zona de disponibilidade**.

1. Escolha **Próximo**.

1. Para o **Escopo da política**, de acordo com as **Contas da AWS às quais esta política se aplica**, escolha a seguinte opção: 
   + Se você quiser aplicar a política a todas as contas em sua organização, deixe a seleção padrão, **Incluir todas as contas em minha AWS organização**. 
   + Se você quiser aplicar a política somente a contas específicas ou contas que estão em unidades AWS Organizations organizacionais específicas (OUs), escolha **Incluir somente as contas e unidades organizacionais especificadas** e, em seguida, adicione as contas OUs que você deseja incluir. Especificar uma OU equivale a especificar todas as contas na OU e em qualquer uma de suas crianças OUs, incluindo qualquer criança OUs e contas que sejam adicionadas posteriormente. 
   + Se você quiser aplicar a política a todas, exceto a um conjunto específico de contas ou unidades AWS Organizations organizacionais (OUs), escolha **Excluir as contas e unidades organizacionais especificadas, inclua todas as outras** e, em seguida, adicione as contas OUs que você deseja excluir. Especificar uma OU equivale a especificar todas as contas na OU e em qualquer uma de suas crianças OUs, incluindo qualquer criança OUs e contas que sejam adicionadas posteriormente. 

   É possível escolher apenas uma das opções. 

   Depois de aplicar a política, o Firewall Manager avalia automaticamente todas as novas contas em relação às configurações. Por exemplo, se você incluir apenas contas específicas, o Firewall Manager não aplicará a política a nenhuma nova conta. Como outro exemplo, se você incluir uma OU, ao adicionar uma conta à OU a qualquer uma de suas filhas OUs, o Firewall Manager aplicará automaticamente a política à nova conta.

   O **tipo de recurso** para as políticas do Fortigate CNF é **VPC**. 

1. Para **Recursos**, você pode restringir o escopo da política usando marcações, incluindo ou excluindo recursos com as tags que você especificar. Você pode usar inclusão ou exclusão, e não ambas. Para obter informações sobre tags para definir escopos de políticas, consulte [Usando o escopo AWS Firewall Manager da política](policy-scope.md).

   As tags de recursos só podem ter valores não nulos. Se você omitir o valor de uma tag, o Firewall Manager salvará a tag com um valor de string vazio: "". As tags de recursos só correspondem às tags que têm a mesma chave e o mesmo valor. 

1. Para **Conceder acesso entre contas**, escolha **Baixar modelo de CloudFormation **. Isso baixa um CloudFormation modelo que você pode usar para criar uma CloudFormation pilha. Essa pilha cria uma AWS Identity and Access Management função que concede ao Firewall Manager permissões entre contas para gerenciar os recursos do Fortigate CNF. Para saber mais sobre as pilhas, consulte [Trabalhar com pilhas](https://docs.aws.amazon.com/AWSCloudFormation/latest/gsg/stacks.html) no *Guia do usuário do CloudFormation *. Para criar uma pilha, você precisará do ID da conta do portal Fortigate CNF.

1. Escolha **Próximo**.

1. Em **Tags de política**, adicione quaisquer tags de identificação desejadas para o recurso de política do Firewall Manager. Para obter mais informações sobre tags, consulte [Trabalhar com o Tag Editor](https://docs.aws.amazon.com/awsconsolehelpdocs/latest/gsg/tag-editor.html).

1. Escolha **Próximo**.

1. Revise as novas configurações de política e retorne às páginas em que você precise fazer ajustes. 

   Verifique se as **Ações da política** estão definidas como **Identificar recursos que não estão em conformidade com as regras da política, mas não corrigir automaticamente**. Isso permite que você revise as alterações que sua política faria antes de ativá-las. 

1. Quando estiver satisfeito com a política, escolha **Criar política**.

   No painel **Políticas do AWS Firewall Manager **, a política deve estar listada. Ela provavelmente estará indicada como **Pendente** nos cabeçalhos de contas e indicará o status da configuração **Correção automática**. A criação de uma política pode levar vários minutos. Depois que o status **Pendente** for substituído por contagens de conta, será possível escolher o nome da política para explorar o status de conformidade das contas e dos recursos. Para saber mais, consulte [Visualizando as informações de conformidade de uma AWS Firewall Manager política](fms-compliance.md)

Para obter mais informações sobre as políticas Firewall Manager para o Fortigate CNF, consulte [Como usar o Fortigate Cloud Native Firewall (CNF) como políticas de serviço para o Firewall Manager](fortigate-cnf-policies.md).