Azure Front DoorのWAFポリシー関連付けの確認

要求を処理するエンドポイントに、必要なWAFポリシーを関連付けてください。

説明

有効なWAFポリシーが関連付けられていないと、Front Doorはそのポリシーで要求を検査・遮断できません。関連付けた後も、有効状態と適用モードを確認してください。

想定される影響

悪意のあるWeb要求がWAFで遮断されず、オリジンのアプリケーションに届くおそれがあります。

対処方法

必要なエンドポイントにポリシーを関連付け、ルールと除外設定を確認してください。Detectionは記録用なので、遮断が必要ならPreventionを使い、正常な要求への影響を確認してください。

例

以下は既存のFront Door Classicでポリシーを関連付ける抜粋例です。新規構成にはStandard/Premiumを使い、オリジン・ルーティング・ポリシーは別途構成してください。

変更前

hcl
resource "azurerm_frontdoor" "example" {
  name                                         = "example-frontdoor"
  resource_group_name                          = azurerm_resource_group.example.name
  backend_pool_settings {
    enforce_backend_pools_certificate_name_check = true
  }

  frontend_endpoint {
    name      = "exampleFrontendEndpoint1"
    host_name = "example-frontdoor.azurefd.net"
  }
}

変更後

hcl
resource "azurerm_frontdoor" "example" {
  name                                         = "example-frontdoor"
  resource_group_name                          = azurerm_resource_group.example.name
  backend_pool_settings {
    enforce_backend_pools_certificate_name_check = true
  }

  frontend_endpoint {
    name                                   = "exampleFrontendEndpoint1"
    host_name                              = "example-frontdoor.azurefd.net"
    web_application_firewall_policy_link_id = azurerm_frontdoor_firewall_policy.example.id
  }
}

参考資料