Passer au contenu

Comment puis-je optimiser un ensemble de modèles regex ?

Lecture de 4 minute(s)
0

Lorsque je tente de créer un nouvel ensemble de modèles regex dans AWS WAF, l'erreur « WAFLimitsExceededException » s'affiche. Je souhaite optimiser mes ensembles de modèles regex existants afin de pouvoir ajouter de nouveaux modèles et ensembles de modèles regex.

Résolution

Un ensemble de modèles regex maximal par défaut est défini pour chaque quota de région AWS dans AWS WAF et dans AWS WAF Classic. Ces quotas ne peuvent pas être modifiés. Lorsque vous atteignez votre quota, vous devez étendre ou consolider les ensembles de modèles regex existants.

Réutiliser des ensembles de modèles regex

Dans la mesure du possible, réutilisez les ensembles de modèles regex dans plusieurs règles de liste de contrôle d'accès Web (ACL Web). Lorsque vous mettez à jour l’ensemble de modèles regex référencé, AWS WAF met automatiquement à jour toutes les règles qui y font référence.

Mettre à jour les ensembles de modèles regex existants

Utiliser l'interface de la ligne de commande AWS (AWS CLI) pour mettre à jour votre ensemble de modèles regex

Pour mettre à jour votre ensemble de modèles regex, exécutez update-regex-pattern-set.

Remarque : si des erreurs surviennent lorsque vous exécutez des commandes AWS CLI, consultez la section Résoudre les erreurs liées à l’AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente de l’AWS CLI.

Utiliser la console AWS WAF pour mettre à jour votre ensemble de modèles regex

  1. Ouvrez la console AWS WAF.
  2. Dans le volet de navigation, choisissez AWS WAF, puis choisissez Ressources et packs de protection.
  3. Sous Packs de protection, sélectionnez Gérer les ensembles et les groupes.
  4. Sélectionnez Gérer les ensembles de modèles regex.
  5. Dans le volet droit, sélectionnez votre ensemble de modèles regex.
  6. Choisissez Ajouter et modifier des modèles regex.
  7. Pour ajouter un nouveau modèle, écrivez sur une nouvelle ligne.
  8. Pour supprimer un modèle existant, supprimez sa ligne.
  9. Cliquez sur Enregistrer le modèle regex.

Mettez à jour vos ensembles de modèles regex existants pour utiliser plusieurs modèles dans un seul ensemble de modèles regex. Pour utiliser le nombre de caractères de manière plus efficace, utilisez la logique OU « | » pour ajouter plusieurs modèles à un seul modèle.

Remarque : AWS WAF impose des quotas pour le nombre maximal de caractères dans chaque modèle regex. Ces quotas diffèrent des quotas AWS WAF Classic.

Par exemple, au lieu d’effectuer ceci :

#--------------------------
# REGEX_Pattern_Set_A
#--------------------------
REGEX_PATTERN_1
REGEX_PATTERN_2
REGEX_PATTERN_3
REGEX_PATTERN_4
REGEX_PATTERN_5
REGEX_PATTERN_6
REGEX_PATTERN_7
REGEX_PATTERN_8
REGEX_PATTERN_9
REGEX_PATTERN_10

Effectuez l’opération suivante :

#--------------------------
#REGEX_Pattern_Set_A
#--------------------------
REGEX_PATTERN_1
REGEX_PATTERN_2
REGEX_PATTERN_3|REGEX_PATTERN_4|REGEX_PATTERN_5|REGEX_PATTERN_6
REGEX_PATTERN_7|REGEX_PATTERN_8|REGEX_PATTERN_9|REGEX_PATTERN_10

Les mises à jour précédentes vous permettent d'augmenter le nombre de modèles regex dans un ensemble de modèles regex.

L'exemple suivant montre comment identifier plusieurs domaines dans un seul ensemble de modèles regex :

(example.com|example.net|example.org)

Remarque : cet exemple montre des modèles regex pour identifier les domaines suivants : example.com, example.net et example.org. Remplacez ces domaines par les vôtres.

Ajouter des ensembles de modèles regex à vos règles AWS WAF

Procédez comme suit :

  1. Ouvrez la console AWS WAF.
  2. Dans le volet de navigation, choisissez AWS WAF, puis choisissez Ressources et packs de protection.
  3. Recherchez votre pack de protection et choisissez Afficher et modifier en regard de Règles.
  4. Dans le volet droit, sélectionnez Ajouter des règles,
    Sélectionnez Règle personnalisée et cliquez sur Suivant.
    Sélectionnez à nouveau Règle personnalisée et cliquez sur Suivant.
  5. Mettez à jour l'Action relative aux règles en fonction de votre cas d'utilisation.
  6. Saisissez le nom de votre règle.
  7. Pour Inspecter, sélectionnez le composant de requête.
  8. Pour Type de correspondance, sélectionnez Faire correspondre les modèles dans l’ensemble de modèles regex.
  9. Sélectionnez votre ensemble de modèles regex.
  10. Sélectionnez Créer une règle.

Informations connexes

Création d'un ensemble de modèles regex

Instruction de règle de correspondance regex

AWS OFFICIELA mis à jour il y a un an