Passer au contenu

Comment puis-je utiliser AWS WAF pour appliquer des règles fréquentielles sur une API REST API Gateway ?

Lecture de 3 minute(s)
0

Je souhaite utiliser AWS WAF pour implémenter des règles fréquentielles sur une API REST Amazon API Gateway.

Résolution

Remarque : AWS WAF ne prend actuellement en charge que les API REST API Gateway.

Pour utiliser AWS WAF afin d'appliquer des règles fréquentielles sur une API REST, créez un pack de protection qui inclut une règle fréquentielle et associez-le à votre API REST.

Créer une ACL Web

Procédez comme suit.

  1. Ouvrez la console AWS WAF.
  2. Dans le volet de navigation, sélectionnez AWS WAF.
  3. Choisissez Packs de ressources et de protection.
  4. Choisissez Créer un pack de protection.
  5. Pour configurer votre pack de protection, configurez les valeurs suivantes :
    Dans la liste déroulante Catégorie d’application, choisissez API et services d'intégration.
  6. Sous Sélectionner les ressources à protéger, choisissez Ajouter des ressources.
  7. Choisissez Ajouter des ressources régionales
  8. Sélectionnez votre API dans la liste.
  9. Dans Choisir un pack de protection, sélectionnez Créez votre propre pack parmi toutes les protections proposées par AWS WAF.
  10. Dans le volet droit, choisissez Règle personnalisée, puis sélectionnez Suivant.
  11. Sélectionnez Règle fréquentielle, puis sur Suivant.
    Pour Action, sélectionnez Bloquer.
    Pour Nom de la règle, saisissez le nom de la règle.
    Pour Limite de débit, saisissez un nombre compris entre 10 et 2 000 000 000.
    Pour Fenêtre d'évaluation, choisissez votre fenêtre d'évaluation.
  12. Dans Configuration de règle, pour Agrégation des requêtes, sélectionnez l'une des options suivantes :
    Sélectionnez Adresse IP source pour définir une limite de débit en fonction du champ IP du client.
    -ou- 
    Sélectionnez l’adresse IP dans l’en-tête pour définir une limite de débit en fonction de l'adresse IP figurant dans l'en-tête.
    Remarque : si votre trafic passe par un proxy ou un réseau de diffusion de contenu (CDN), utilisez l'adresse IP dans l'en-tête. Pour plus d'informations, consultez la section Utilisation d'adresses IP transférées dans AWS WAF.
    Pour Étendue de l'inspection et limitation du débit, sélectionnez l'une des options suivantes :
    Sélectionnez Prendre en compte toutes les requêtes pour créer une règle pour toutes les demandes inspectées par l'ACL Web.
    -ou-
    Sélectionnez Ne considérer que les requêtes qui correspondent aux critères d'une instruction de règle pour appliquer une instruction de portée réduite.
    Pour Nom, saisissez un nom pour la liste ACL Web.
    Sélectionnez Créer une règle.
  13. Sous Nom et description, saisissez un nom pour votre pack de protection.
  14. Choisissez Créer un pack de protection.

Informations connexes

Agrégation des règles fréquentielles dans AWS WAF

Les trois principales règles fréquentielles AWS WAF

Comment utiliser une clé d'agrégation pour configurer une règle de limite de débit dans AWS WAF ?

AWS OFFICIELA mis à jour il y a un an