Azure Application Gateway의 WAF 보호 점검

Application Gateway에서 WAF 티어와 실제 차단 정책을 함께 구성하세요.

설명

Application Gateway의 표준 티어에는 WAF 기능이 없습니다. WAF를 사용하려면 지원되는 WAF 티어를 선택하고 활성화된 정책과 적절한 규칙을 연결해야 합니다.

잠재적 영향

필요한 WAF 보호가 없으면 알려진 웹 공격을 걸러내는 방어 계층이 줄어듭니다. WAF 자체가 애플리케이션 취약점을 수정하는 것은 아닙니다.

해결 방법

waf_v2 티어에 적절한 WAF 정책을 연결하세요. 차단이 필요하면 정책을 Prevention 모드로 설정하고 정상 요청의 영향을 확인하세요.

예시

예시는 v2 SKU를 비교합니다. 변경 후의 waf_policy_id에는 활성화된 WAF 정책의 ID를 제공하세요. SKU 변경만으로 차단 정책이 완성되지는 않으며 리스너와 네트워크 구성은 생략했습니다.

변경 전

yaml
- name: Application Gateway 생성
  azure.azcollection.azure_rm_appgateway:
    resource_group: myResourceGroup
    name: myAppGateway
    sku:
      name: standard_v2
      tier: standard_v2
      capacity: 2

변경 후

yaml
- name: Application Gateway 생성
  azure.azcollection.azure_rm_appgateway:
    resource_group: myResourceGroup
    name: myAppGateway
    sku:
      name: waf_v2
      tier: waf_v2
      capacity: 2
    firewall_policy:
      id: "{{ waf_policy_id }}"

참조