可以使用 Amazon WAF 来保护 Beanstalk 应用程序吗?

Dav*_*own 5 amazon-web-services amazon-elastic-beanstalk

我正在考虑加强我们的安全系统,并希望引入防火墙和亚马逊 WAF 必须提供的功能。

但是,WAF 似乎仅设计用于 CloudFront 分发版。

它是否也可以用于 Beanstalk 环境,以便它可以位于负载均衡器的前面,防止任何流氓流量通过应用程序层?

更新:对于遇到此问题的任何人,WAF 现在可用于 ALB(应用程序负载均衡器),请参阅https://aws.amazon.com/about-aws/whats-new/2016/12/AWS-WAF-now- available-on-Application-Load-Balancer/了解更多信息。

Mar*_*k B 4

WAF 目前仅支持 CloudFront。Amazon 已收到大量客户反馈和要求向 WAF 添加 ELB 支持的请求,我相信他们正在开发该功能,但目前尚未提供。因此,如果您现在想要将 WAF 与 Elastic Beanstalk 结合使用,则必须在 Beanstalk 应用程序前面放置一个 CloudFront 发行版。

更新: Amazon 的 WAF 防火墙现已可用于负载均衡器