Проблема при настройке EC2 WAF ACL

У меня есть бесплатный аккаунт AWS, я добавляю WAF с моим LB (балансировщиком нагрузки), имеющим один экземпляр на EC2. В настоящее время группа безопасности имеет только порт HTTP 80.

Мой экземпляр расположен в Азиатско-Тихоокеанском регионе (Мумбаи), и когда я создаю ПРАВИЛО ИЛИ Условие для ACL, я не получаю там этот регион.

Итак, я попытался создать ACL с другим регионом и без каких-либо правил, просто настройте с помощью балансировщика нагрузки. После создания ACL, когда я иду связать балансировщик нагрузки с ACL, поэтому в раскрывающемся списке нет балансировщика нагрузки, как показано ниже:

введите описание изображения здесь

пожалуйста, помогите мне, где я могу сделать ошибку?


person Vishal Solanki    schedule 25.04.2019    source источник


Ответы (1)


AWS WAF пока не поддерживается в регионе Мумбия, поэтому, если ваш экземпляр и балансировщик нагрузки находятся в Мумбаи, вы не сможете использовать WAF напрямую: https://aws.amazon.com/about-aws/global-Infrastructure/Regional-product-services/

Вы также не можете поместить свой WAF в другой регион и подключить его к вашему ALB, это тоже не будет работать, как вы видели.

Единственный другой вариант - использовать дистрибутив Cloudfront перед балансировщиком нагрузки, после чего ваш WAF будет связан с вашим дистрибутивом Cloudfront.

person WarrenG    schedule 25.04.2019