我想使用 AWS WAF 來保護 Amazon Cognito 使用者集區。
解決方法
若要使用 AWS WAF 保護您的 Cognito 使用者集區,請建立 Web 存取控制清單 (Web ACL),然後將其與您的使用者集區建立關聯。
為 AWS WAF 設定 Cognito 使用者集區
- 開啟 Cognito console (Cognito 主控台)。
- 在導覽窗格中,選擇 User pools (使用者集區)。
- 選取您的使用者集區。
- 在 Security (安全性) 下,選擇 AWS WAF。
- 選擇 Edit (編輯),然後選取 Use AWS WAF with your user pool - Recommended (在您的使用者集區中使用 AWS WAF - 建議)。
- 選擇 Create web ACL in AWS WAF (在 AWS WAF 中建立 Web ACL)。
設定 Web ACL
- 開啟 AWS WAF console (AWS WAF 主控台),然後輸入以下資訊:
在 Resource type (資源類型),選擇 Regional resources (區域資源)。
選取您使用者集區所在的 AWS 區域。
在 Name (名稱),輸入您的 Web ACL 名稱。
在 CloudWatch metric name (CloudWatch 指標名稱),輸入指標的名稱。
在 Description (描述),輸入選用描述。
- 在 Associated AWS Resources (關聯的 AWS 資源) 下,選擇 Add AWS resources (新增 AWS 資源)。
- 選擇 Amazon Cognito user pool (Amazon Cognito 使用者集區) 作為資源類型,然後選取您的使用者集區。
- 選擇 Add (新增)。
- (選用) 您可以指定主體檢查大小配額。
- 選擇 Next (下一步)。
- 在 Add rules (新增規則) 下,選擇您想要套用的規則類型:
若為受管規則,請選擇 Add managed rule groups (新增受管規則群組),然後選取一個選項,例如 Amazon IP reputation list managed rule group (Amazon IP 信譽清單受管規則群組)。
若為自訂 WAF 規則和規則群組,請選擇 Add my own rules and rule groups (新增我自己的規則和規則群組)。
- (選用) 設定預設 Web ACL 動作和 權杖網域清單。
- 選擇 Next (下一步)。
- (選用) 若您有多個規則,可設定規則優先順序。
- 選擇 Next (下一步)。
- (選用) 在「設定指標與取樣」頁面上,您可以檢視 Amazon CloudWatch 指標與 Web 要求樣本。
- 選擇 Next (下一步)。
將 Web ACL 與您的 Cognito 使用者集區建立關聯
- 檢閱您的組態,然後選擇 Create Web ACL (建立 Web ACL)。
- 開啟 Cognito console (Cognito 主控台),然後在 View Web ACL (檢視 Web ACL) 旁選擇 Refresh (重新整理)。
- 選取您所建立的 WAF Web ACL。
- 選擇 Save changes (儲存變更)。
相關資訊
將 AWS WAF Web ACL 與使用者集區建立關聯
使用 AWS WAF 保護您的 Amazon Cognito 使用者集區