我想使用 Amazon CloudFront 和 AWS WAF 保護 Web 應用程式免受 Web 威脅。
常見的應用程式層攻擊包括 SQL injection 隱碼攻擊或跨網站指令碼 (XSS)。為了保護您的 Web 應用程式免受這些攻擊,請使用 AWS WAF 設定 CloudFront,以檢查邊緣節點的 HTTP/HTTPS 請求,這樣就能在惡意流量到達您的原始伺服器之前將其封鎖。如需更多資訊,請參閱 Common use cases for protecting CloudFront distributions with AWS WAF (使用 AWS WAF 保護 CloudFront 發佈項目的常見使用案例)。
先決條件:
若要設定 CloudFront 作為安全屏障,請完成下列步驟:
注意: 當您在邊緣節點快取靜態和動態內容時,您會減少到達原始伺服器的請求數量。此舉可降低成本並提升效能。
若要將 AWS WAF 設為安全防護機制,請完成下列步驟:
**注意:**您現在可以使用更新版體驗,在主控台中的任何位置存取 AWS WAF 功能。如需更多資訊,請參閱 Getting started with AWS WAF using the updated console experience (透過更新的主控台體驗開始使用 AWS WAF)。
若要確保 AWS WAF 和 CloudFront 協同運作,請完成下列步驟:
注意: 若要啟用標準日誌,您必須使用專業方案或按使用量付費方案。如需更多資訊,請參閱 Amazon CloudFront pricing (Amazon CloudFront 定價)。CloudWatch 提供免費方案,但超出免費方案限制時需付費。如需更多資訊,請參閱 Amazon CloudWatch pricing (Amazon CloudWatch 定價)。
若要在 CloudFront 中設定監控,請完成下列步驟:
若要在 AWS WAF 中設定監控,請完成下列步驟:
Automating application layer DDoS mitigation with Shield Advanced (使用 Shield Advanced 自動執行應用程式層 DDoS 緩解措施)
Accelerate and protect your websites using Amazon CloudFront and AWS WAF (使用 Amazon CloudFront 和 AWS WAF 加速並保護您的網站)
This article was reviewed and updated on 2025-07-11.
AWS Official
回答 20 天前
david
已提問 5 個月前
已提問 1 年前
qleap
已提問 2 年前
已提問 2 個月前
rePost-User-0790855
已提問 3 年前
Donnie LI
已發佈 2 年前