Salta al contenuto

Come posso utilizzare un Application Load Balancer e AWS WAF per proteggere la mia istanza Amazon EC2?

3 minuti di lettura
0

Desidero utilizzare AWS WAF per proteggere la mia istanza Amazon Elastic Compute Cloud (Amazon EC2) da vulnerabilità web comuni che possono compromettere la sicurezza. Desidero anche proteggere la mia istanza dai bot che utilizzano risorse eccessive.

Risoluzione

Non puoi associare direttamente AWS WAF a un'istanza Amazon EC2. Registra invece l'istanza come destinazione per l'Application Load Balancer. Quindi associa la lista di controllo degli accessi web (ACL web) in AWS WAF all'Application Load Balancer.

Crea un gruppo di destinazione e aggiungi l'istanza Amazon EC2 come destinazione

Completa i seguenti passaggi:

  1. Apri la console Amazon EC2.
  2. Nel pannello di navigazione, in Bilanciamento del carico, scegli Gruppi di destinazione.
  3. Scegli Crea gruppo di destinazione.
  4. In Basic Configuration (Configurazione di base), imposta i seguenti parametri:
    Per Choose a target type (Scegli un tipo di destinazione), seleziona Istanze per specificare le destinazioni in base all'ID dell'istanza.
    In Nome gruppo di destinazione, inserisci un nome per il gruppo di destinazione.
    Modificare la Porta e il **Protocollo in base alle esigenze.
    Per Tipo di indirizzo IP, scegli IPv4 o IPv6.
    Nota: per includere le destinazioni in un gruppo di destinazione, la destinazione deve avere lo stesso tipo di indirizzo IP. Dopo aver creato il gruppo di destinazione, non puoi modificare il tipo di indirizzo IP.
    Per VPC, seleziona il cloud privato virtuale (VPC) in cui si trova l'istanza.
    Per Protocol version (Versione protocollo), seleziona ** HTTP1
    , HTTP2 o gRPC in base al protocollo delle richieste.
    Per i controlli dell'integrità, consulta Impostazioni del controllo dell'integrità.
  5. Scegli Avanti.
  6. Per Register targets (Registra destinazioni), seleziona le istanze, quindi inserisci le porte per indirizzare il traffico verso le istanze selezionate.
  7. Scegli Include as pending below (Includi come in sospeso di seguito).
  8. Scegli Crea gruppo di destinazione.

Configura un Application Load Balancer e un listener

Per istruzioni, consulta Fase 3: configurazione di un bilanciatore del carico e di un listener.

Associa l'ACL web all'Application Load Balancer

Completa i seguenti passaggi:

  1. Apri la console AWS WAF.
  2. Nel pannello di navigazione, scegli Web ACLs (ACL web).
  3. In Region (Regione), scegli la Regione AWS in cui hai creato l'ACL web.
    Nota: se l'ACL web è configurata per Amazon CloudFront, seleziona Globale.
  4. Seleziona l'ACL web.
  5. In Associated AWS resources (Risorse AWS associate), scegli Add AWS resources (Aggiungi risorse AWS).
  6. Seleziona l'Application Load Balancer.
  7. Scegli Add (Aggiungi).

Informazioni correlate

Associare la protezione a una risorsa AWS

AWS UFFICIALEAggiornata 8 mesi fa