説明
有効なWAFポリシーが関連付けられていないと、Front Doorはそのポリシーで要求を検査・遮断できません。関連付けた後も、有効状態と適用モードを確認してください。
想定される影響
悪意のあるWeb要求がWAFで遮断されず、オリジンのアプリケーションに届くおそれがあります。
対処方法
必要なエンドポイントにポリシーを関連付け、ルールと除外設定を確認してください。Detectionは記録用なので、遮断が必要ならPreventionを使い、正常な要求への影響を確認してください。
例
以下は既存のFront Door Classicでポリシーを関連付ける抜粋例です。新規構成にはStandard/Premiumを使い、オリジン・ルーティング・ポリシーは別途構成してください。
変更前
hcl
resource "azurerm_frontdoor" "example" {
name = "example-frontdoor"
resource_group_name = azurerm_resource_group.example.name
backend_pool_settings {
enforce_backend_pools_certificate_name_check = true
}
frontend_endpoint {
name = "exampleFrontendEndpoint1"
host_name = "example-frontdoor.azurefd.net"
}
}
変更後
hcl
resource "azurerm_frontdoor" "example" {
name = "example-frontdoor"
resource_group_name = azurerm_resource_group.example.name
backend_pool_settings {
enforce_backend_pools_certificate_name_check = true
}
frontend_endpoint {
name = "exampleFrontendEndpoint1"
host_name = "example-frontdoor.azurefd.net"
web_application_firewall_policy_link_id = azurerm_frontdoor_firewall_policy.example.id
}
}