Gerenciando Políticas de Borda

Gerencie as políticas de Borda no Firewall de Aplicativo Web.

Use o serviço Oracle Cloud Infrastructure WAF para criar uma origem e uma política de borda.

Ordem de Processamento

A ordem em que as regras e os handlers são processados é:

  1. Listas Brancas de IPs/Listas Negras/Listas Brancas de Bots Bons
  2. Inteligência de Ameaças
  3. Regras de Acesso
  4. Limitação de Taxa (disponível na API)
  5. Desafio de JavaScript
  6. Desafio de Impressão Digital do Dispositivo
  7. Desafio de Interação Humana
  8. Desafio de Captcha
  9. Regras de Proteção
  10. Regras de Armazenamento em Cache

Usando a Console

Criar e Gerenciar Políticas de WAF

Para criar uma política de borda
  1. Abra o menu de navegação e selecione Identidade e Segurança. Em Firewall de Aplicativo Web, selecione Recursos da Política de Borda.

    A lista Políticas é aberta. Todas as políticas de borda são listadas em uma tabela.

  2. Selecione Criar política de borda.

    O painel Criar política de borda é aberto.

  3. Preencha as seguintes informações:
    • Nome: Um nome exclusivo para a política.
    • Domínios:
      • Domínio Principal: O nome de domínio totalmente qualificado (FQDN) do aplicativo no qual a política será aplicada.
      • Domínios Adicionais: (Opcional) Subdomínios em que a política será aplicada. Não há limite para o número de domínios que podem ser adicionados.
        Observação

        Os domínios curinga são aceitos, no entanto, apenas como domínios adicionais e somente por meio da API e da CLI.

    • Origem WAF: O host ou endereço IP do aplicativo público voltado para a Internet que está sendo protegido pelo aplicativo.
      • Nome da Origem: Um nome exclusivo para a origem.
      • URI: Informe o ponto final de acesso público (IPv4 ou FQDN) do aplicativo.
      • Porta HTTPS: A porta usada para conexão HTTP segura. A porta padrão é 443.
      • Porta HTTP: A porta HTTP em que a origem faz listening. A porta padrão é 80.
      • Cabeçalhos: (Opcional)
        • Nome do Cabeçalho: O nome exibido no cabeçalho de solicitação HTTP e o valor do cabeçalho que pode ser adicionado e informado ao servidor de origem com todas as solicitações.
        • Valor do Cabeçalho: Especifica os dados solicitados pelo cabeçalho.
    • Tags: Se você tiver permissões para criar um recurso, também terá permissões para aplicar tags de formato livre a esse recurso. Para aplicar uma tag definida, você deverá ter permissões para usar o namespace da tag. Para obter mais informações sobre tags, consulte Tags de Recursos. Se você não tiver certeza se deseja aplicar tags, ignore esta opção ou pergunte a um administrador. Você pode aplicar tags posteriormente.
  4. Selecione Criar Política de WAF. A visão geral da Política de WAF é exibida. Espera-se que a política fique ativa 15 minutos após a criação.

    Consulte Gerenciando Políticas de Borda para obter mais informações.

Para atualizar uma política de borda
  1. Abra o menu de navegação e selecione Identidade e Segurança. Em Firewall de Aplicativo Web, selecione Recursos da Política de Borda.

    A lista Políticas é aberta. Todas as políticas de borda são listadas em uma tabela.

  2. Aplique um ou mais dos seguintes Filtros para limitar as políticas de borda exibidas:

    • Estado

    • Nome

    • Tipo de Política: Selecione Política de Borda.

  3. Selecione o nome da Política de Borda que deseja atualizar. A página Detalhes da política da borda que você selecionou aparece.

    Dica

    Você pode usar o filtro de classificação Data de Criação para classificar as políticas pela data em que elas foram criadas em ordem crescente ou decrescente.
  4. Selecione Editar.
  5. Na caixa de diálogo Editar Política de Borda, faça as alterações necessárias e selecione Salvar Alterações.

Para excluir uma política de borda
  1. Abra o menu de navegação e selecione Identidade e Segurança. Em Firewall de Aplicativo Web, selecione Recursos da Política de Borda.

    A lista Políticas é aberta. Todas as políticas de borda são listadas em uma tabela.

  2. Aplique um ou mais dos seguintes Filtros para limitar as políticas de borda exibidas:

    • Estado

    • Nome

    • Tipo de Política: Selecione Política de Borda.

  3. Marque a caixa de seleção da política que você deseja excluir.

    Dica

    Você pode usar o filtro de classificação Data de Criação para classificar as políticas pela data em que elas foram criadas em ordem crescente ou decrescente.
  4. Selecione Excluir.
  5. Na Caixa de Diálogo de Confirmação, selecione Excluir.

    O status da política é alterado de Ativa para Excluindo. As políticas excluídas são mantidas por um curto período de tempo antes de ficarem indisponíveis na Console.

Para publicar alterações

As atualizações da sua política de WAF aparecem na lista a ser publicada em Alterações Não Publicadas. As alterações pendentes não persistem nas sessões do browser. Depois que você publicar as alterações, elas não poderão ser editadas até que as alterações sejam propagadas para os nós de borda.

  1. Na visão geral da Política de WAF, selecione Alterações Não Publicadas.
  2. Na lista Alterações Não Publicadas, selecione a seta drop-down ao lado de uma alteração não publicada para revisar a alteração.
  3. Selecione Publicar Tudo.
  4. No diálogo Publicar Alterações, selecione Publicar Tudo.
Para gerenciar tags de uma política de borda
  1. Abra o menu de navegação e selecione Identidade e Segurança. Em Firewall de Aplicativo Web, selecione Recursos da Política de Borda.

    A lista Políticas é aberta. Todas as políticas de borda são listadas em uma tabela.

  2. Selecione o nome da Política de Borda que deseja exibir. A página Detalhes da política da borda que você selecionou aparece.
  3. Selecione a guia Tags para exibir ou editar tags existentes. Ou selecione Aplicar tag(s) para adicionar novas.

Para obter mais informações, consulte Tags de Recursos

Para mover uma política de borda para outro compartimento
  1. Abra o menu de navegação e selecione Identidade e Segurança. Em Firewall de Aplicativo Web, selecione Recursos da Política de Borda.

    A lista Políticas é aberta. Todas as políticas de borda são listadas em uma tabela.

  2. Aplique um ou mais dos seguintes Filtros para limitar as políticas de borda exibidas:

    • Estado

    • Nome

    • Tipo de Política: Selecione Política de Borda.

  3. Localize a política de WAF na lista, selecione o menu Ações (três pontos) e selecione Mover Recurso para Outro Compartimento.
  4. Escolha o compartimento de destino na lista.
  5. Selecione Mover Recurso.

Usando a CLI

Abra um prompt de comando e execute o seguinte comando para obter os detalhes de uma política de WAAS:

oci waas waas-policy get --waas-policy-id <policy_ocid>
                

Isso pode ser útil na recuperação das informações necessárias ao abrir um ticket com suporte do Oracle Cloud Infrastructure. Para obter mais informações sobre como acessar e usar a CLI, consulte Interface de Linha de Comandos (CLI).