説明
Application Gateway の標準階層には WAF 機能がありません。WAF を使用するには、対応する階層を選び、適切な規則を持つ有効なポリシーを関連付ける必要があります。
想定される影響
必要な WAF 保護がないと、既知の Web 攻撃を除外する防御層が減ります。WAF 自体がアプリケーションの脆弱性を修正するわけではありません。
対処方法
waf_v2 階層に適切な WAF ポリシーを関連付けてください。遮断が必要な場合は Prevention モードを使い、正常な要求への影響を確認してください。
例
この例は v2 SKU を比較しています。変更後の waf_policy_id には、有効な WAF ポリシーの ID を指定してください。SKU の変更だけでは遮断ポリシーは完成しません。リスナーとネットワークの設定は省略しています。
変更前
yaml
- name: Application Gateway 생성
azure.azcollection.azure_rm_appgateway:
resource_group: myResourceGroup
name: myAppGateway
sku:
name: standard_v2
tier: standard_v2
capacity: 2
変更後
yaml
- name: Application Gateway 생성
azure.azcollection.azure_rm_appgateway:
resource_group: myResourceGroup
name: myAppGateway
sku:
name: waf_v2
tier: waf_v2
capacity: 2
firewall_policy:
id: "{{ waf_policy_id }}"