설명
인터넷에 공개된 ALB에 AWS WAF 웹 ACL이 연결되어 있지 않으면 해당 ALB의 요청에 WAF 규칙이 적용되지 않습니다.
잠재적 영향
적절한 차단 규칙이 없는 경우 악성 요청이나 과도한 요청이 애플리케이션에 부담을 줄 수 있습니다.
해결 방법
같은 리전의 웹 ACL을 AWS::WAFv2::WebACLAssociation으로 ALB에 연결하세요. 서비스에 맞는 규칙과 예외를 구성하고 허용·차단 결과를 확인하세요.
예시
예시는 ALB와 웹 ACL 연결을 비교합니다. 서브넷과 MyWebACL은 별도로 정의하며, 웹 ACL 연결만으로 모든 공격이 차단되지는 않습니다.
변경 전
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
MyLoadBalancer22:
Type: AWS::ElasticLoadBalancingV2::LoadBalancer
Properties:
Type: application
Subnets: !Ref Subnets
Scheme: internet-facing
변경 후
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
MyLoadBalancer9:
Type: AWS::ElasticLoadBalancingV2::LoadBalancer
Properties:
Type: application
Subnets: !Ref Subnets
Scheme: internet-facing
MyWebACLAssociation:
Type: AWS::WAFv2::WebACLAssociation
Properties:
ResourceArn:
Ref: MyLoadBalancer9
WebACLArn: !GetAtt MyWebACL.Arn