AWS EC2 ALB WAF(ウェブアプリケーションファイアウォール)設定方法

前提条件

EC2サーバーとALBの構成にWAFの設定をいたします。

※WEBアプリケーションやAPIをサイバー攻撃から保護するためのWEBアプリケーションファイアウォールサービスです。

構成図になります。

事前にALBとEC2サーバーを作成してください。

こちらの内容をご参考にしてください。

WAF(ウェブアプリケーションファイアウォール)設定方法

1. 「WAF & Shield」をクリックする。

2. 「Web ALCs」クリックし「Create web ACL」をクリックする。

3. 入力、選択して「Add AWS resources」をクリックする。

4. 選択して「Add 」をクリックする。

5. 選択して「Next」をクリックする。

6. 「Add rules」をクリックし「Add managed rule groups」をクリックする。

7. 選択して「Add rules」をクリックする。

8. 選択して「Next」をクリックする。

9. 「Next」をクリックする。

10. デフォルト設定のまま「Next」をクリックする。

11. 「Create web ACL」をクリックする。

12. 対象EC2サーバーにログインしてApacheをインストールいたします。

以下のコマンドを実施してください。

13. WAF設定完了後、コマンドかブラウザーでWAF動作を確認いたします。

もしWindowsローカルにLinuxがインストールされている場合はcurlコマンドで確認できます

Linux環境がない場合は、ブラウザーで確認可能です。

ブラウザーでの確認いたします。(エンコードしたもの貼り付けます。)

以下のコマンドで実施いたします。

ブラウザーでの確認いたします。(エンコードしたもの貼り付けます。)

以上で「AWS EC2 ALB WAF(ウェブアプリケーションファイアウォール)設定方法」を完了いたします。