설명
Application Gateway의 표준 티어에는 WAF 기능이 없습니다. WAF를 사용하려면 지원되는 WAF 티어를 선택하고 활성화된 정책과 적절한 규칙을 연결해야 합니다.
잠재적 영향
필요한 WAF 보호가 없으면 알려진 웹 공격을 걸러내는 방어 계층이 줄어듭니다. WAF 자체가 애플리케이션 취약점을 수정하는 것은 아닙니다.
해결 방법
waf_v2 티어에 적절한 WAF 정책을 연결하세요. 차단이 필요하면 정책을 Prevention 모드로 설정하고 정상 요청의 영향을 확인하세요.
예시
예시는 v2 SKU를 비교합니다. 변경 후의 waf_policy_id에는 활성화된 WAF 정책의 ID를 제공하세요. SKU 변경만으로 차단 정책이 완성되지는 않으며 리스너와 네트워크 구성은 생략했습니다.
변경 전
yaml
- name: Application Gateway 생성
azure.azcollection.azure_rm_appgateway:
resource_group: myResourceGroup
name: myAppGateway
sku:
name: standard_v2
tier: standard_v2
capacity: 2
변경 후
yaml
- name: Application Gateway 생성
azure.azcollection.azure_rm_appgateway:
resource_group: myResourceGroup
name: myAppGateway
sku:
name: waf_v2
tier: waf_v2
capacity: 2
firewall_policy:
id: "{{ waf_policy_id }}"