Ir para o conteúdo

Como uso o AWS WAF para aplicar regras baseadas em taxas em uma API REST do API Gateway?

3 minuto de leitura
0

Quero usar o AWS WAF para implementar regras baseadas em taxas em uma API REST do Amazon API Gateway.

Resolução

Observação: atualmente, o AWS WAF oferece suporte somente às APIs REST do API Gateway.

Para usar o AWS WAF para aplicar regras baseadas em taxas em uma API REST, crie um pacote de proteção que inclua uma regra baseada em taxas e associe-o à sua API REST.

Crie uma ACL da web

Conclua as etapas a seguir.

  1. Abra o console do AWS WAF.
  2. No painel de navegação, selecione AWS WAF.
  3. Selecione Pacotes de recursos e proteção.
  4. Selecione Criar pacote de proteção.
  5. Para configurar seu pacote de proteção, configure os seguintes valores:
    Na lista suspensa Categoria da aplicação, clique em API e serviços de integração.
  6. Em Selecione recursos para proteger, clique em Adicionar recursos.
  7. Selecione Adicionar recursos regionais
  8. Selecione sua API na lista.
  9. Em Escolher pacote de proteção, clique em Criar seu próprio pacote com todas as proteções que o AWS WAF oferece.
  10. No painel direito, selecione Regra personalizada e clique em Próximo.
  11. Selecione Regra baseada em taxas e, em seguida, em Próximo.
    Em Ação, selecione Bloquear.
    Em Nome da regra, insira um nome para a regra.
    Em Limite de taxa, insira um número entre 10 e 2.000.000.000.
    Em Janela de avaliação, escolha sua janela de avaliação.
  12. Em Configuração da regra, em Agregação de solicitações, selecione uma das seguintes opções:
    Selecione Endereço IP de origem para definir um limite de taxa com base no campo IP do cliente.
    -ou-
    Selecione o endereço IP no cabeçalho para definir um limite de taxa com base no endereço IP no cabeçalho.
    Observação: se seu tráfego passar por um proxy ou uma rede de entrega de conteúdo (CDN), use Endereço IP no cabeçalho. Para obter mais informações, consulte Usando endereços IP encaminhados em AWS WAF.
    Em Escopo da inspeção e limitação de taxa, selecione uma das seguintes opções:
    Selecione Considerar todas as solicitações para criar uma regra para todas as solicitações que a ACL da web inspeciona.
    -ou-
    Selecione Considerar somente solicitações que correspondam aos critérios em uma declaração de regra para aplicar uma declaração de escopo reduzido.
    Em Nome, insira um nome para a ACL da web.
    Clique em Criar regra.
  13. Em Nome e descrição, insira um nome para seu pacote de proteção.
  14. Selecione Criar pacote de proteção.

Informações relacionadas

Agregando regras baseadas em taxas em AWS WAF

The three most important AWS WAF rate-based rules (As três regras baseadas em taxas mais importantes do AWS WAF)

Como uso uma chave de agregação para configurar uma regra de limite de taxa no AWS WAF?

AWS OFICIALAtualizada há um ano