O WAF é o firewall da camada de aplicação (HTTP). Ele barra SQL injection, XSS, bots e excesso de requisições antes de chegar na sua app. Você o pluga num load balancer, API Gateway ou CloudFront.
Proteger sites e APIs dos ataques web mais comuns sem mexer no código. As regras gerenciadas da AWS já cobrem o "kit básico" de ataques — você liga e está protegido.
Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.
aws wafv2 create-web-aclUSO
aws wafv2 create-web-acl --name protege-loja --scope REGIONAL --default-action Allow={} --visibility-config SampledRequestsEnabled=true,CloudWatchMetricsEnabled=true,MetricName=protege-loja
aws wafv2 list-web-aclsUSO
aws wafv2 list-web-acls --scope REGIONAL
aws wafv2 get-web-aclUSO
aws wafv2 get-web-acl --name protege-loja --scope REGIONAL --id <id>
aws wafv2 delete-web-aclUSO
aws wafv2 delete-web-acl --name protege-loja --scope REGIONAL --id <id>
Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.
O WAF barra SQL injection, XSS e bots no nível HTTP. Crie uma Web ACL chamada protege-loja, escopo REGIONAL (pra load balancer/API).
Liste as Web ACLs do escopo REGIONAL.
Listar as Web ACLs mostra só nome e id. Pra ver as regras dentro dela, busque a ACL protege-loja. <small>(precisa do nome, do escopo e do id — o id veio na listagem)</small>
O WAF cobra por Web ACL, por regra e por milhão de requisições. Apague a protege-loja.
Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.
As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.
Começar — 3 atividades grátis