启用数据保护 - Amazon WAF、 Amazon Firewall Manager Amazon Shield Advanced、和 Amazon Shield 网络安全总监
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

引入全新的主机体验 Amazon WAF

现在,您可以使用更新的体验访问控制台中任意位置的 Amazon WAF 功能。有关更多详细信息,请参阅使用控制台

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

启用数据保护

本节介绍可从控制台中选择的数据保护和日志配置选项。通过对某些字段启用数据保护,您可以保护日志中显示的数据。数据保护可以用于转换多种输出类型的敏感信息,包括完整日志、示例请求和 Security Lake。

在 Amazon WAF 控制台中启用数据保护

导航到控制台中的保护包 (Web ACLs) 页面以启用保护设置。要启用日志的数据保护,请选择将其应用于所有日志还是应用于特定的日志记录目标。有关信息,请参阅保护包(web ACL)流量的日志字段

注意

无需启用日志记录,即可对所有日志记录应用数据保护。无论是否启用日志记录,均可对所有输出目标应用数据保护。

启用保护设置页面的底部,选择数据保护字段面板上的添加字段按钮。从下拉菜单中选择字段类型。有关如何使用数据保护以保护每个字段的数据的信息,请参阅下表。

字段类型 Details

Single header

根据指定的选项(哈希或替换)永久转换指定的标头键值。转换后的值也将反映在完整的日志中。

Body

永久转换正文值。仅适用于日志中的 RuleMatchDetails

Query string

根据指定的选项(哈希或替换)永久转换查询字符串。转换后的值也将反映在完整的日志中。

Single query argument

根据指定的选项(哈希或替换)永久转换指定的查询参数值。转换后的值也将反映在完整的日志中。

Single cookie

根据指定的选项(哈希或替换)永久转换 cookie 值。转换后的值也将反映在完整的日志中。