내용으로 건너뛰기

Application Load Balancer와 AWS WAF를 사용하여 Amazon EC2 인스턴스를 보호하려면 어떻게 해야 합니까?

2분 분량
0

AWS WAF를 사용하여 보안을 침해할 수 있는 일반적인 웹 취약성으로부터 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스를 보호하려고 합니다. 또한 과도한 리소스를 사용하는 봇으로부터 인스턴스를 보호하고 싶습니다.

해결 방법

AWS WAF를 Amazon EC2 인스턴스와 직접 연결할 수는 없습니다. 대신 인스턴스를 Application Load Balancer의 대상으로 등록하십시오. 그런 다음 AWS WAF의 웹 액세스 제어 목록(웹 ACL)을 Application Load Balancer와 연결합니다.

대상 그룹을 생성하고 Amazon EC2 인스턴스를 대상으로 추가

다음 단계를 완료하십시오.

  1. Amazon EC2 콘솔을 엽니다.
  2. 탐색 창의 로드 밸런싱에서 대상 그룹을 선택합니다.
  3. 대상 그룹 생성을 선택합니다.
  4. 기본 구성에서 다음 파라미터를 설정합니다.
    대상 유형 선택에서 인스턴스를 선택하여 인스턴스 ID별로 대상을 지정합니다.
    대상 그룹 이름에 대상 그룹의 이름을 입력합니다.
    포트프로토콜을 필요에 따라 수정합니다.
    IP 주소 유형에서 IPv4 또는 IPv6을 선택합니다.
    참고: 대상을 대상 그룹에 포함하려면 대상의 IP 주소 유형이 동일해야 합니다. 대상 그룹을 만든 후에는 IP 주소 유형을 변경할 수 없습니다.
    VPC에서 인스턴스가 위치한 가상 프라이빗 클라우드(VPC)를 선택합니다.
    프로토콜 버전에서 요청 프로토콜에 따라 HTTP1, HTTP2 또는 gRPC를 선택합니다.
    상태 확인에 대해서는 상태 확인 설정을 참조하십시오.
  5. 다음을 선택합니다.
  6. 대상 등록에서 인스턴스를 선택한 다음 선택한 인스턴스로 트래픽을 라우팅할 포트를 입력합니다.
  7. 아래에 보류 중인 것으로 포함을 선택합니다.
  8. 대상 그룹 생성을 선택합니다.

Application Load Balancer 및 리스너 구성

지침은 3단계: 로드 밸런서 및 리스너 구성을 참조하십시오.

Application Load Balancer에 웹 ACL 연결

다음 단계를 완료하십시오.

  1. AWS WAF 콘솔을 엽니다.
  2. 탐색 창에서 웹 ACL을 선택합니다.
  3. 리전에서 웹 ACL을 생성한 AWS 리전을 선택합니다.
    참고: 웹 ACL이 Amazon CloudFront용으로 설정되어 있는 경우 글로벌을 선택합니다.
  4. 웹 ACL을 선택합니다.
  5. 관련 AWS 리소스에서 AWS 리소스 추가를 선택합니다.
  6. Application Load Balancer를 선택합니다.
  7. 추가를 선택합니다.

관련 정보

AWS 리소스에 보호 기능 연결

AWS 공식업데이트됨 일 년 전
댓글 없음