Edge Policys verwalten
Verwalten Sie Edge-Policys in Web Application Firewall.
Verwenden Sie den Oracle Cloud Infrastructure WAF-Service, um eine Edge Policy und einen Ursprung zu erstellen.
Verarbeitungsreihenfolge
Regeln und Handler werden in der folgenden Reihenfolge verarbeitet:
- Ausnahmelisten der IP-Adressen/Sperrlisten/Ausnahmelisten der vertrauenswürdigen Bots
- Threat Intelligence
- Zugriffsregeln
- Ratenbegrenzung (in der API verfügbar)
- JavaScript-Challenge
- Challenge für Gerätefingerprinting
- Challenge für menschliche Interaktion
- Captcha-Challenge
- Schutzregeln
- Caching-Regeln
Konsole verwenden
WAF-Policys erstellen und verwalten
- Öffnen sie das Navigationsmenü , und wählen Sie Identität und Sicherheit aus. Wählen Sie unter Web Application Firewall die Option Edge Policy-Ressourcen aus.
Die Liste Policys wird geöffnet. Alle Edge Policys werden in einer Tabelle aufgeführt.
- Wählen Sie Edge-Policy erstellen aus.
Der Bereich Edge-Policy erstellen wird geöffnet.
- Geben Sie folgende Werte ein:
- Name: Ein eindeutiger Name für die Policy.
-
Domains:
- Primäre Domain: Der vollqualifizierte Domainname (FQDN) der Anwendung, in der die Policy angewendet wird.
-
Zusätzliche Domains: (Optional) Subdomains, in denen die Policy angewendet wird. Die Anzahl der Domains, die hinzugefügt werden können, ist nicht begrenzt.Hinweis
Platzhalterdomains werden nur als zusätzliche Domains und nur über API und CLI akzeptiert.
-
WAF-Ursprung: Der Host oder die IP-Adresse der öffentlichen, internetseitigen Anwendung, die von der Firewall geschützt wird.
- Name des Ursprungs: Ein eindeutiger Name für den Ursprung.
- URI: Geben Sie den öffentlichen Endpunkt (IPv4 oder FQDN) der Anwendung ein.
- HTTPS-Port: Der Port, der für die sichere HTTP-Verbindung verwendet wird. Der Standardport ist 443.
- HTTP-Port: Der HTTP-Port, den der Ursprung überwacht. Der Standardport ist 80.
-
Header: (Optional)
- Headername: Der im HTTP-Anforderungsheader angezeigte Name sowie der Headerwert, der hinzugefügt und mit allen Anforderungen an den Ursprungsserver übergeben werden kann.
- Headerwert: Gibt die vom Header angeforderten Daten an.
- Tags: Wenn Sie berechtigt sind, eine Ressource zu erstellen, sind Sie auch berechtigt, Freiformtags auf diese Ressource anzuwenden. Um ein definiertes Tag anzuwenden, müssen Sie über die Berechtigungen verfügen, den Tag-Namespace zu verwenden. Weitere Informationen zum Tagging finden Sie unter Ressourcentags. Wenn Sie nicht sicher sind, ob Sie Tags anwenden sollen, überspringen Sie diese Option, oder fragen Sie einen Administrator. Sie können Tags später anwenden.
- Wählen Sie WAF-Policy erstellen aus. Der Überblick über die WAF-Policy wird angezeigt. Die Policy wird innerhalb von 15 Minuten nach dem Erstellen aktiv.
Weitere Informationen finden Sie unter Edge Policys verwalten.
- Öffnen sie das Navigationsmenü , und wählen Sie Identität und Sicherheit aus. Wählen Sie unter Web Application Firewall die Option Edge Policy-Ressourcen aus.
Die Liste Policys wird geöffnet. Alle Edge Policys werden in einer Tabelle aufgeführt.
-
Wenden Sie einen oder mehrere der folgenden Filter an, um die angezeigten Edge Policys einzugrenzen:
-
Bundesland
-
Name
-
Policy-Typ: Wählen Sie Edge Policy aus.
-
-
Wählen Sie den Namen der Edge Policy aus, die Sie aktualisieren möchten. Die Seite "Details" für die ausgewählte Edge Policy wird angezeigt.
Tipp
Mit dem Sortierfilter "Erstelldatum" können Sie Policys in auf- oder absteigender Reihenfolge nach dem Datum sortieren, an dem sie erstellt wurden. - Wählen Sie Bearbeiten aus.
-
Führen Sie im Dialogfeld "Edge Policy bearbeiten" die erforderlichen Änderungen aus, und wählen Sie Änderungen speichern aus.
- Öffnen sie das Navigationsmenü , und wählen Sie Identität und Sicherheit aus. Wählen Sie unter Web Application Firewall die Option Edge Policy-Ressourcen aus.
Die Liste Policys wird geöffnet. Alle Edge Policys werden in einer Tabelle aufgeführt.
-
Wenden Sie einen oder mehrere der folgenden Filter an, um die angezeigten Edge Policys einzugrenzen:
-
Bundesland
-
Name
-
Policy-Typ: Wählen Sie Edge Policy aus.
-
-
Aktivieren Sie das Kontrollkästchen für die zu löschende Policy.
Tipp
Mit dem Sortierfilter "Erstelldatum" können Sie Policys in auf- oder absteigender Reihenfolge nach dem Datum sortieren, an dem sie erstellt wurden. - Wählen Sie Löschen aus.
-
Wählen Sie im Bestätigungsdialogfeld Löschen aus.
Der Status der Policy wird von Aktiv in Wird gelöscht geändert. Gelöschte Policys werden noch eine gewisse Zeit erhalten, bevor sie in der Konsole nicht verfügbar sind.
Die Aktualisierungen Ihrer WAF-Policy werden in der zu veröffentlichenden Liste unter "Nicht veröffentlichte Änderungen" angezeigt. Ausstehende Änderungen werden nicht über Browsersessions hinweg persistiert. Nachdem Sie Änderungen veröffentlicht haben, können diese erst bearbeitet werden, wenn sie an die Edge-Knoten propagiert wurden.
- Wählen Sie im Überblick über die WAF-Policy die Option Nicht veröffentlichte Änderungen.
- Wählen Sie in der Liste "Nicht veröffentlichte Änderungen" den Dropdown-Pfeil neben einer nicht veröffentlichten Änderung, um die Änderung zu prüfen.
- Wählen Sie Alle veröffentlichen aus.
- Wählen Sie im Dialogfeld "Änderungen veröffentlichen" die Option Alle veröffentlichen aus.
- Öffnen sie das Navigationsmenü , und wählen Sie Identität und Sicherheit aus. Wählen Sie unter Web Application Firewall die Option Edge Policy-Ressourcen aus.
Die Liste Policys wird geöffnet. Alle Edge Policys werden in einer Tabelle aufgeführt.
-
Wenden Sie einen oder mehrere der folgenden Filter an, um die angezeigten Edge Policys einzugrenzen:
-
Bundesland
-
Name
-
Policy-Typ: Wählen Sie Edge Policy aus.
-
- Suchen Sie die WAF-Policy in der Liste, wählen Sie das Menü aus, und wählen Sie Ressource in ein anderes Compartment verschieben aus.
- Wählen Sie das Ziel-Compartment in der Liste aus.
- Wählen Sie Ressource verschieben aus.
CLI verwenden
Öffnen Sie eine Eingabeaufforderung, und führen Sie den folgenden Befehl aus, um die Details einer WAAS-Policy abzurufen:
oci waas waas-policy get --waas-policy-id <policy_ocid>
Dies kann beim Anlegen eines Tickets beim Oracle Cloud Infrastructure-Support nützlich sein. Weitere Informationen zum Zugriff auf die CLI und zu deren Verwendung finden Sie unter Befehlszeilenschnittstelle (CLI).
API verwenden
Informationen zur Verwendung der API und zu Signieranforderungen finden Sie unter REST-API-Dokumentation und Sicherheitszugangsdaten. Informationen zu SDKs finden Sie unter SDKs und die CLI.