Azure Application Gateway の WAF 保護の確認

Application Gateway に WAF 対応の階層と、実際に遮断するポリシーを設定します。

説明

Application Gateway の標準階層には WAF 機能がありません。WAF を使用するには、対応する階層を選び、適切な規則を持つ有効なポリシーを関連付ける必要があります。

想定される影響

必要な WAF 保護がないと、既知の Web 攻撃を除外する防御層が減ります。WAF 自体がアプリケーションの脆弱性を修正するわけではありません。

対処方法

waf_v2 階層に適切な WAF ポリシーを関連付けてください。遮断が必要な場合は Prevention モードを使い、正常な要求への影響を確認してください。

例

この例は v2 SKU を比較しています。変更後の waf_policy_id には、有効な WAF ポリシーの ID を指定してください。SKU の変更だけでは遮断ポリシーは完成しません。リスナーとネットワークの設定は省略しています。

変更前

yaml
- name: Application Gateway 생성
  azure.azcollection.azure_rm_appgateway:
    resource_group: myResourceGroup
    name: myAppGateway
    sku:
      name: standard_v2
      tier: standard_v2
      capacity: 2

変更後

yaml
- name: Application Gateway 생성
  azure.azcollection.azure_rm_appgateway:
    resource_group: myResourceGroup
    name: myAppGateway
    sku:
      name: waf_v2
      tier: waf_v2
      capacity: 2
    firewall_policy:
      id: "{{ waf_policy_id }}"

参考資料