Ich möchte AWS WAF verwenden, um meine Amazon Elastic Compute Cloud (Amazon EC2)-Instance vor gängigen Internetschwachstellen zu schützen, die die Sicherheit gefährden können. Ich möchte meine Instance auch vor Bots schützen, die übermäßig viele Ressourcen verbrauchen.
Lösung
Du kannst AWS WAF nicht direkt mit einer Amazon EC2-Instance verknüpfen. Registriere stattdessen die Instance als Ziel für den Application Load Balancer. Ordne dann die Web-Zugriffssteuerungsliste (Web ACL) in AWS WAF dem Application Load Balancer zu.
Eine Zielgruppe erstellen und die Amazon EC2-Instance als Ziel hinzufügen
Führe die folgenden Schritte aus:
- Öffne die Amazon-EC2-Konsole.
- Wähle im Navigationsbereich unter Load Balancing die Option Zielgruppen aus.
- Wähle Zielgruppe erstellen aus.
- Stelle unter Grundkonfiguration die folgenden Parameter ein:
Wähle für Einen Zieltyp wählen die Option Instances aus um Ziele anhand der Instance-ID anzugeben.
Gib unter Name der Zielgruppe einen Namen für die Zielgruppe ein.
Ändere Port und Protokoll nach Bedarf.
Wähle als IP-Adresstyp IPv4 oder IPv6 aus.
Hinweis: Um Ziele in eine Zielgruppe aufzunehmen, muss das Ziel denselben IP-Adresstyp haben. Nachdem du die Zielgruppe erstellt hast, kannst du den IP-Adresstyp nicht mehr ändern.
Wähle für VPC die Virtual Private Cloud (VPC) aus, in der sich die Instance befindet.
Wähle für die Protokollversion je nach Anforderungsprotokoll HTTP1, HTTP2 oder gRPC aus.
Informationen zu Zustandsprüfungen findest du unter Einstellungen für Zustandsprüfungen.
- Wähle Weiter aus.
- Wähle unter Ziele registrieren die Instances aus und gib dann die Ports ein, um den Datenverkehr an die ausgewählten Instances weiterzuleiten.
- Wähle Die unten angeführten als ausstehend einschließen aus.
- Wähle Zielgruppe erstellen aus.
Einen Application Load Balancer und einen Listener konfigurieren
Anweisungen findest du unter Schritt 3: Konfiguriere einen Load Balancer und einen Listener.
Die Web-ACL dem Application Load Balancer zuordnen
Führe die folgenden Schritte aus:
- Öffne die AWS-WAF-Konsole.
- Wähle im Navigationsbereich Web ACLs aus.
- Wähle für Region die AWS-Region aus, in der du die Web-ACL erstellt hast.
Hinweis: Wenn Ihre Web-ACL für Amazon CloudFront eingerichtet ist, wählen Sie Global aus.
- Wähle die Web-ACL aus.
- Wähle unter Assoziierte AWS-Ressourcen die Option AWS-Ressourcen hinzufügen aus.
- Wähle deinen Application Load Balancer aus.
- Wähle Hinzufügen aus.
Ähnliche Informationen
Schutz mit einer AWS-Ressource verknüpfen