Saltar al contenido

¿Cómo uso AWS WAF para aplicar reglas basadas en tasas en una API de REST de API Gateway?

3 minutos de lectura
0

Quiero usar AWS WAF para implementar reglas basadas en tasas en una API de REST de Amazon API Gateway.

Solución

Nota: Actualmente, AWS WAF solo admite las API de REST de API Gateway.

Para usar AWS WAF para aplicar reglas basadas en tasas en una API de REST, crea un paquete de protección que incluya una regla basada en tasas y asóciala a tu API de REST.

Creación de una ACL web

Sigue estos pasos.

  1. Abre la consola de AWS WAF.
  2. En el panel de navegación, selecciona AWS WAF.
  3. Elige Paquetes de protección y recursos.
  4. Selecciona Crear paquete de protección.
  5. Para configurar el paquete de protección, configura los valores siguientes:
    En la lista desplegable Categoría de aplicaciones, elige API y servicios de integración.
  6. En Seleccionar los recursos que deseas proteger, elige Agregar recursos.
  7. Selecciona Agregar recursos regionales.
  8. Selecciona tu API de la lista.
  9. En Elegir un paquete de protección, selecciona Crea tu propio paquete a partir de todas las protecciones que ofrece AWS WAF.
  10. En el panel derecho, selecciona Regla personalizada y Siguiente.
  11. Selecciona Regla basada en tasas y, a continuación, Siguiente.
    En Acción, selecciona Bloquear.
    En Nombre de regla, introduzca un nombre para la regla.
    En Límite de tasas, introduce un número entre 10 y 2 000 000 000.
    En Ventana de evaluación, selecciona tu ventana de evaluación.
  12. En Configuración de reglas, en la opción Agregación de solicitudes, selecciona una de las siguientes opciones:
    Selecciona la dirección IP de origen para establecer un límite de velocidad en función del campo IP del cliente.
    Alternativa: 
    Selecciona la dirección IP del encabezado para limitar la tasa en función de la dirección IP del encabezado.
    Nota: Si el tráfico pasa por un proxy o una red de entrega de contenido (CDN), utiliza la dirección IP en el encabezado. Para obtener más información, consulta Uso de direcciones IP reenviadas en AWS WAF.
    En Alcance de la inspección y limitación de tasas, selecciona una de las siguientes opciones:
    Selecciona Considerar todas las solicitudes para crear una regla para todas las solicitudes que inspeccione la ACL web . Alternativa:
    Selecciona Considerar solo las solicitudes que coincidan con los criterios de una instrucción de reglas para aplicar una instrucción de alcance reducido.
    En Nombre, introduce un nombre para la ACL web.
    Elige Crear regla.
  13. En Nombre y descripción, introduce un nombre para tu paquete de protección.
  14. Selecciona Crear paquete de protección.

Información relacionada

Incorporación de reglas basadas en tasas en AWS WAF

Las tres reglas basadas en tasas de AWS WAF más importantes

¿Cómo uso una clave de agregación para configurar una regla de límite de tasas en AWS WAF?

OFICIAL DE AWSActualizada hace un año