Ich möchte AWS WAF verwenden, um meinen Amazon Cognito-Benutzerpool zu schützen.
Lösung
Um deinen Cognito-Benutzerpool mit AWS WAF zu schützen, erstelle eine Web Access Control List (Web ACL) und verknüpfe sie dann mit deinem Benutzerpool.
Cognito-Benutzerpool für AWS WAF konfigurieren
- Öffne die Cognito-Konsole.
- Wähle im Navigationsbereich Benutzerpools aus.
- Wähle den Benutzerpool aus.
- Wähle unter Sicherheit die Option AWS WAF aus.
- Wähle Bearbeiten und dann AWS WAF mit deinem Benutzerpool verwenden – Empfohlen aus.
- Wähle Web-ACL in AWS WAF erstellen aus.
Web-ACL konfigurieren
- Öffne die AWS WAF-Konsole und gib dann die folgenden Informationen ein:
Wähle für Ressourcentyp die Option Regionale Ressourcen aus.
Wähle die AWS-Region deines Benutzerpools aus.
Gib unter Name einen Namen für deine Web-ACL ein.
Gib unter CloudWatch-Metrikname einen Namen für die Metrik ein.
Gib unter Beschreibung eine optionale Beschreibung ein.
- Wähle unter Assoziierte AWS-Ressourcen die Option AWS-Ressourcen hinzufügen aus.
- Wähle Amazon Cognito-Benutzerpool als Ressourcentyp und dann deinen Benutzerpool aus.
- Wähle Hinzufügen aus.
- (Optional) Du kannst das Größenkontingent für Texteinsichten festlegen.
- Wähle Weiter aus.
- Wähle unter Regeln hinzufügen den Regeltyp aus, den du anwenden möchtest:
Wähle für verwaltete Regeln die Option Verwaltete Regelgruppen hinzufügen aus und wähle dann eine Option aus, z. B. die verwaltete Regelgruppe der Amazon IP-Reputationsliste.
Wähle für benutzerdefinierte WAF-Regeln und Regelgruppen die Option Eigene Regeln und Regelgruppen hinzufügen aus.
- (Optional) Konfiguriere die Standard-Web-ACL-Aktion und die Token-Domain-Liste.
- Wähle Weiter aus.
- (Optional) Wenn du mehr als eine Regel hast, kannst du die Prioritäten deiner Regeln festlegen.
- Wähle Weiter aus.
- (Optional) Auf der Seite „Metriken und Sampling konfigurieren“ kannst du Amazon CloudWatch-Metriken und ein Beispiel für Webanfragen anzeigen.
- Wähle Weiter aus.
Web-ACL deinem Cognito-Benutzerpool zuordnen
- Überprüfe deine Konfiguration und wähle dann Web-ACL erstellen aus.
- Öffne die Cognito-Konsole und wähle dann neben Web-ACL anzeigen die Option Aktualisieren aus.
- Wähle die WAF-Web-ACL aus, die du erstellt hast.
- Wähle Änderungen speichern aus.
Ähnliche Informationen
AWS WAF-Web-ACL einem Benutzerpool zuordnen
Amazon Cognito-Benutzerpool mit AWS WAF schützen