跳至內容

該如何設定 AWS WAF 來保護 Amazon Cognito 使用者集區?

2 分的閱讀內容
0

我想使用 AWS WAF 來保護 Amazon Cognito 使用者集區。

解決方法

若要使用 AWS WAF 保護您的 Cognito 使用者集區,請建立 Web 存取控制清單 (Web ACL),然後將其與您的使用者集區建立關聯。

為 AWS WAF 設定 Cognito 使用者集區

  1. 開啟 Cognito console (Cognito 主控台)。
  2. 在導覽窗格中,選擇 User pools (使用者集區)。
  3. 選取您的使用者集區。
  4. Security (安全性) 下,選擇 AWS WAF
  5. 選擇 Edit (編輯),然後選取 Use AWS WAF with your user pool - Recommended (在您的使用者集區中使用 AWS WAF - 建議)。
  6. 選擇 Create web ACL in AWS WAF (在 AWS WAF 中建立 Web ACL)。

設定 Web ACL

  1. 開啟 AWS WAF console (AWS WAF 主控台),然後輸入以下資訊:
    Resource type (資源類型),選擇 Regional resources (區域資源)。
    選取您使用者集區所在的 AWS 區域。
    Name (名稱),輸入您的 Web ACL 名稱。
    CloudWatch metric name (CloudWatch 指標名稱),輸入指標的名稱。
    Description (描述),輸入選用描述。
  2. Associated AWS Resources (關聯的 AWS 資源) 下,選擇 Add AWS resources (新增 AWS 資源)。
  3. 選擇 Amazon Cognito user pool (Amazon Cognito 使用者集區) 作為資源類型,然後選取您的使用者集區。
  4. 選擇 Add (新增)。
  5. (選用) 您可以指定主體檢查大小配額
  6. 選擇 Next (下一步)。
  7. Add rules (新增規則) 下,選擇您想要套用的規則類型:
    若為受管規則,請選擇 Add managed rule groups (新增受管規則群組),然後選取一個選項,例如 Amazon IP reputation list managed rule group (Amazon IP 信譽清單受管規則群組)。
    若為自訂 WAF 規則規則群組,請選擇 Add my own rules and rule groups (新增我自己的規則和規則群組)。
  8. (選用) 設定預設 Web ACL 動作權杖網域清單
  9. 選擇 Next (下一步)。
  10. (選用) 若您有多個規則,可設定規則優先順序
  11. 選擇 Next (下一步)。
  12. (選用) 在「設定指標與取樣」頁面上,您可以檢視 Amazon CloudWatch 指標Web 要求樣本
  13. 選擇 Next (下一步)。

將 Web ACL 與您的 Cognito 使用者集區建立關聯

  1. 檢閱您的組態,然後選擇 Create Web ACL (建立 Web ACL)。
  2. 開啟 Cognito console (Cognito 主控台),然後在 View Web ACL (檢視 Web ACL) 旁選擇 Refresh (重新整理)。
  3. 選取您所建立的 WAF Web ACL。
  4. 選擇 Save changes (儲存變更)。

相關資訊

將 AWS WAF Web ACL 與使用者集區建立關聯

使用 AWS WAF 保護您的 Amazon Cognito 使用者集區

AWS 官方已更新 1 年前