本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon WAF
Amazon WAF 是一个 Web 应用程序防火墙,允许您监控转发到受保护的 Web 应用程序资源的 HTTP (S) 请求。您可以保护以下资源类型:
亚马逊 CloudFront 配送
Amazon API Gateway REST API
应用程序负载均衡器
Amazon AppSync GraphQL API
Amazon Cognito 用户池
Amazon App Runner 服务
Amazon 已验证访问实例
Amazon WAF 允许您控制对内容的访问权限。根据指定的规则(如请求源自的 IP 地址或查询字符串的值),与受保护资源相关的服务会使用所请求的内容或者使用 HTTP 状态代码 403(禁止)或自定义响应来响应请求。
注意
您还可以使用 Amazon WAF 保护托管在亚马逊弹性容器服务 (Amazon ECS) 容器中的应用程序。Amazon ECS 是一项高度可扩展的快速容器管理服务,它可轻松运行、停止和管理集群上的 Docker 容器。要使用此选项,您需要将 Amazon ECS 配置为使用启用的 Application Load Balancer Amazon WAF 来路由和保护服务中任务的 HTTP (S) 第 7 层流量。有关更多信息,请参阅 Amazon Elastic Container Service 开发人员指南中的服务负载均衡。
主题
- 如何 Amazon WAF 运作
- 入门 Amazon WAF
- Web 访问控制列表 (Web ACL)
- 规则组
- Amazon WAF 规则
- 在中处理超大的 Web 请求组件 Amazon WAF
- 中的正则表达式模式匹配 Amazon WAF
- 中的 IP 集和正则表达式模式集 Amazon WAF
- Amazon WAF中的自定义 Web 请求和响应
- Amazon WAF 网络请求上的标签
- Amazon WAF 智能威胁缓解
- 记录 Amazon WAF Web ACL 流量
- 测试和调整您的 Amazon WAF 保护措施
- 如何 Amazon WAF 使用 Amazon CloudFront 功能
- 您使用 Amazon WAF 服务的安全性
- Amazon WAF 配额
- 将您的 Amazon WAF 经典资源迁移到 Amazon WAF