Ir para o conteúdo

Como uso um Application Load Balancer e o AWS WAF para proteger minha instância do Amazon EC2?

3 minuto de leitura
0

Quero usar o AWS WAF para proteger minha instância do Amazon Elastic Compute Cloud (Amazon EC2) contra vulnerabilidades comuns da web que podem comprometer a segurança. Também quero proteger minha instância contra bots que usam recursos excessivos.

Resolução

Não é possível associar diretamente o AWS WAF a uma instância do Amazon EC2. Em vez disso, registre sua instância como destino para seu Application Load Balancer. Em seguida, associe sua lista de controle de acesso à internet (ACL da web) no AWS WAF ao Application Load Balancer.

Crie um grupo de destino e adicione a instância do Amazon EC2 como destino

Conclua as etapas a seguir:

  1. Abra o console do Amazon EC2.
  2. No painel de navegação, em Balanceamento de carga, selecione Grupos de destino.
  3. Selecione Criar grupo de destino.
  4. Em Configuração básica, defina os seguintes parâmetros:
    Em Escolha um tipo de destino, selecione Instâncias para especificar destinos por ID da instância.
    Em Nome do grupo de destino, insira um nome para o grupo de destino.
    Modifique a Porta e o Protocolo conforme necessário.
    Em Tipo de endereço IP, selecione IPv4 ou IPv6.
    Observação: Para incluir destinos em um grupo de destino, o destino deve ter o mesmo tipo de endereço IP. Depois de criar o grupo de destino, não é possível alterar o tipo de endereço IP.
    Em VPC, selecione a nuvem privada virtual (VPC) em que sua instância está localizada.
    Em Versão do protocolo, selecione HTTP1, HTTP2 ou gRPC com base no seu protocolo de solicitação.
    Para verificações de integridade, consulte Configurações de verificação de integridade.
  5. Selecione Próximo.
  6. Em Registrar destinos, selecione suas instâncias e, em seguida, insira as portas para encaminhar o tráfego para as instâncias selecionadas.
  7. Selecione Incluir como pendente abaixo.
  8. Selecione Criar grupo de destino.

Configure um Application Load Balancer e um receptor

Para obter instruções, consulte Etapa 3: Configurar um balanceador de carga e um receptor.

Associe seu ACL da web ao Application Load Balancer

Conclua as etapas a seguir:

  1. Abra o console do AWS WAF.
  2. No painel de navegação, selecione ACLs da web.
  3. Em Região, selecione a região da AWS em que você criou sua ACL da web.
    Observação: se sua ACL da web estiver configurada para o Amazon CloudFront, selecione Global.
  4. Selecione sua ACL da web.
  5. Em Recursos associados da AWS, selecione Adicionar recursos da AWS.
  6. Selecione seu Application Load Balancer.
  7. Selecione Adicionar.

Informações relacionadas

Associando proteção a um recurso AWS

AWS OFICIALAtualizada há um ano