Gerenciando Políticas de Borda
Gerencie as políticas de Borda no Firewall de Aplicativo Web.
Use o serviço Oracle Cloud Infrastructure WAF para criar uma origem e uma política de borda.
Ordem de Processamento
A ordem em que as regras e os handlers são processados é:
- Listas Brancas de IPs/Listas Negras/Listas Brancas de Bots Bons
- Inteligência de Ameaças
- Regras de Acesso
- Limitação de Taxa (disponível na API)
- Desafio de JavaScript
- Desafio de Impressão Digital do Dispositivo
- Desafio de Interação Humana
- Desafio de Captcha
- Regras de Proteção
- Regras de Armazenamento em Cache
Usando a Console
Criar e Gerenciar Políticas de WAF
- Abra o menu de navegação e selecione Identidade e Segurança. Em Firewall de Aplicativo Web, selecione Recursos da Política de Borda.
A lista Políticas é aberta. Todas as políticas de borda são listadas em uma tabela.
- Selecione Criar política de borda.
O painel Criar política de borda é aberto.
- Preencha as seguintes informações:
- Nome: Um nome exclusivo para a política.
-
Domínios:
- Domínio Principal: O nome de domínio totalmente qualificado (FQDN) do aplicativo no qual a política será aplicada.
-
Domínios Adicionais: (Opcional) Subdomínios em que a política será aplicada. Não há limite para o número de domínios que podem ser adicionados.Observação
Os domínios curinga são aceitos, no entanto, apenas como domínios adicionais e somente por meio da API e da CLI.
-
Origem WAF: O host ou endereço IP do aplicativo público voltado para a Internet que está sendo protegido pelo aplicativo.
- Nome da Origem: Um nome exclusivo para a origem.
- URI: Informe o ponto final de acesso público (IPv4 ou FQDN) do aplicativo.
- Porta HTTPS: A porta usada para conexão HTTP segura. A porta padrão é 443.
- Porta HTTP: A porta HTTP em que a origem faz listening. A porta padrão é 80.
-
Cabeçalhos: (Opcional)
- Nome do Cabeçalho: O nome exibido no cabeçalho de solicitação HTTP e o valor do cabeçalho que pode ser adicionado e informado ao servidor de origem com todas as solicitações.
- Valor do Cabeçalho: Especifica os dados solicitados pelo cabeçalho.
- Tags: Se você tiver permissões para criar um recurso, também terá permissões para aplicar tags de formato livre a esse recurso. Para aplicar uma tag definida, você deverá ter permissões para usar o namespace da tag. Para obter mais informações sobre tags, consulte Tags de Recursos. Se você não tiver certeza se deseja aplicar tags, ignore esta opção ou pergunte a um administrador. Você pode aplicar tags posteriormente.
- Selecione Criar Política de WAF. A visão geral da Política de WAF é exibida. Espera-se que a política fique ativa 15 minutos após a criação.
Consulte Gerenciando Políticas de Borda para obter mais informações.
- Abra o menu de navegação e selecione Identidade e Segurança. Em Firewall de Aplicativo Web, selecione Recursos da Política de Borda.
A lista Políticas é aberta. Todas as políticas de borda são listadas em uma tabela.
-
Aplique um ou mais dos seguintes Filtros para limitar as políticas de borda exibidas:
-
Estado
-
Nome
-
Tipo de Política: Selecione Política de Borda.
-
-
Selecione o nome da Política de Borda que deseja atualizar. A página Detalhes da política da borda que você selecionou aparece.
Dica
Você pode usar o filtro de classificação Data de Criação para classificar as políticas pela data em que elas foram criadas em ordem crescente ou decrescente. - Selecione Editar.
-
Na caixa de diálogo Editar Política de Borda, faça as alterações necessárias e selecione Salvar Alterações.
- Abra o menu de navegação e selecione Identidade e Segurança. Em Firewall de Aplicativo Web, selecione Recursos da Política de Borda.
A lista Políticas é aberta. Todas as políticas de borda são listadas em uma tabela.
-
Aplique um ou mais dos seguintes Filtros para limitar as políticas de borda exibidas:
-
Estado
-
Nome
-
Tipo de Política: Selecione Política de Borda.
-
-
Marque a caixa de seleção da política que você deseja excluir.
Dica
Você pode usar o filtro de classificação Data de Criação para classificar as políticas pela data em que elas foram criadas em ordem crescente ou decrescente. - Selecione Excluir.
-
Na Caixa de Diálogo de Confirmação, selecione Excluir.
O status da política é alterado de Ativa para Excluindo. As políticas excluídas são mantidas por um curto período de tempo antes de ficarem indisponíveis na Console.
As atualizações da sua política de WAF aparecem na lista a ser publicada em Alterações Não Publicadas. As alterações pendentes não persistem nas sessões do browser. Depois que você publicar as alterações, elas não poderão ser editadas até que as alterações sejam propagadas para os nós de borda.
- Na visão geral da Política de WAF, selecione Alterações Não Publicadas.
- Na lista Alterações Não Publicadas, selecione a seta drop-down ao lado de uma alteração não publicada para revisar a alteração.
- Selecione Publicar Tudo.
- No diálogo Publicar Alterações, selecione Publicar Tudo.
- Abra o menu de navegação e selecione Identidade e Segurança. Em Firewall de Aplicativo Web, selecione Recursos da Política de Borda.
A lista Políticas é aberta. Todas as políticas de borda são listadas em uma tabela.
-
Aplique um ou mais dos seguintes Filtros para limitar as políticas de borda exibidas:
-
Estado
-
Nome
-
Tipo de Política: Selecione Política de Borda.
-
- Localize a política de WAF na lista, selecione o menu e selecione Mover Recurso para Outro Compartimento.
- Escolha o compartimento de destino na lista.
- Selecione Mover Recurso.
Usando a CLI
Abra um prompt de comando e execute o seguinte comando para obter os detalhes de uma política de WAAS:
oci waas waas-policy get --waas-policy-id <policy_ocid>
Isso pode ser útil na recuperação das informações necessárias ao abrir um ticket com suporte do Oracle Cloud Infrastructure. Para obter mais informações sobre como acessar e usar a CLI, consulte Interface de Linha de Comandos (CLI).
Usando a API
Para obter informações sobre como usar a API e assinar solicitações, consulte a documentação da API REST e Credenciais de Segurança. Para obter informações sobre SDKs, consulte SDKs e a CLI.