Aggiunta di un firewall a un criterio Web Application Firewall
Aggiungere un firewall a un criterio WAF (Web Application Firewall) per creare un collegamento logico tra il criterio e un punto di applicazione, ad esempio un load balancer.
È possibile generare log di sicurezza per i firewall dopo aver creato il criterio WAF. Si consiglia di abilitare i log di sicurezza in quanto forniscono informazioni approfondite sulle prestazioni WAF. Per ulteriori informazioni, vedere Setting Up Firewall Logging.
Configurare il load balancer con un listener HTTP. Per ulteriori informazioni, vedere Listeners for Load Balancers.
Firewall
Immettere le informazioni riportate di seguito.
- Nome firewall: immettere il nome del firewall.
- Crea nel compartimento: selezionare il compartimento contenente il firewall che si sta creando.
- Compartimento del load balancer: selezionare il compartimento contenente il load balancer desiderato dalla lista.
- Load balancer: selezionare il load balancer dalla lista.
Tag
Se non sei sicuro di applicare i tag, salta questa opzione o chiedi a un amministratore. È possibile applicare le tag in un secondo momento.
Selezionare Add Firewalls.
Il firewall creato viene visualizzato nella lista Firewall.
Utilizzare il comando oci waf web-app-firewall create-for-load-balancer e i parametri necessari per aggiungere un firewall a un criterio Web Application Firewall:
oci waf web-app-firewall create-for-load-balancer --compartment-id compartment_ocid --load-balancer-id load_balancer_id --web-app-firewall-policy-id web_app_firewall_policy_ocid [OPTIONS]Per un elenco completo dei parametri e dei valori per i comandi CLI, consultare il manuale CLI Command Reference.
Eseguire l'operazione CreateWebAppFirewall per creare un firewall per i criteri di Web Application Firewall.