ワンクリックでAmazon CloudFrontに AWS WAFを設定する

Y
2023-06-20
2023-06-20

CloudFrontにAWSWAFをコンソール上からワンクリックで作成し
適用してくれるようになっていたので設定してみました。

手順

1.  ディストリビューションを作成をクリックします。

1-Jun-13-2023-09-43-00-9928-AM

2. ウェブアプリケーションファイアウォール (WAF)項目がありますので、セキュリティ保護を有効にするにチェックを入れます。
するといくつかの項目が表示されます。

「Use monitor mode」にチェックを入れると「モニター モード」となり、
ブロックはせず、ブロックされるリクエストをカウントだけ行います。
実際にブロックを開始する場合はこちらを無効化します。

「価格見積もり」のプルダウンをクリックすると、
リクエスト数当たりの推定コストを確認することができます。

4-4

 

3. AWS WAFを確認してみるとCloudFrontで設定したWeb ACLsが作成されており3つのルールが適用されているようです。
適用されているルールは「OWASP Top 10」等に記載されている、一般的な脆弱性に対する保護を行ってくれるようです。
・AWS-AWSManagedRulesAmazonIpReputationList(Amazon IP 評価リストマネージドルールグループ)
・AWS-AWSManagedRulesCommonRuleSet(コアルールセット (CRS) マネージドルールグループ)
・AWS-AWSManagedRulesKnownBadInputsRuleSet(既知の不正な入力マネージドルールグループ)

5-Jun-13-2023-09-47-38-0227-AM

3-Jun-13-2023-09-43-01-1023-AM
【Amazon CloudFront がワンクリックセキュリティ保護をリリース】
https://aws.amazon.com/jp/about-aws/whats-new/2023/05/amazon-cloudfront-one-click-security-protections/

終わりに

いかがでしょうか。
ワンクリックで簡単にAWSWAFの設定ができるようになったので、
最小限のセキュリティを行う必要がある場合、利用するのも手段の一つですね。