ALB WAF 미연동

공개 ALB에 필요한 AWS WAF 웹 요청 필터링을 구성하세요.

설명

인터넷에 공개된 ALB에 AWS WAF 웹 ACL이 연결되어 있지 않으면 해당 ALB의 요청에 WAF 규칙이 적용되지 않습니다.

잠재적 영향

적절한 차단 규칙이 없는 경우 악성 요청이나 과도한 요청이 애플리케이션에 부담을 줄 수 있습니다.

해결 방법

같은 리전의 웹 ACL을 AWS::WAFv2::WebACLAssociation으로 ALB에 연결하세요. 서비스에 맞는 규칙과 예외를 구성하고 허용·차단 결과를 확인하세요.

예시

예시는 ALB와 웹 ACL 연결을 비교합니다. 서브넷과 MyWebACL은 별도로 정의하며, 웹 ACL 연결만으로 모든 공격이 차단되지는 않습니다.

변경 전

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  MyLoadBalancer22:
    Type: AWS::ElasticLoadBalancingV2::LoadBalancer
    Properties:
      Type: application
      Subnets: !Ref Subnets
      Scheme: internet-facing

변경 후

yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
  MyLoadBalancer9:
    Type: AWS::ElasticLoadBalancingV2::LoadBalancer
    Properties:
      Type: application
      Subnets: !Ref Subnets
      Scheme: internet-facing

  MyWebACLAssociation:
    Type: AWS::WAFv2::WebACLAssociation
    Properties:
      ResourceArn:
        Ref: MyLoadBalancer9
      WebACLArn: !GetAtt MyWebACL.Arn

참조