メインコンテンツへスキップ

WAF

AWS Web Application Firewall をモニタリングし、ルールを確認するページです。

WAF

主な機能

サマリー統計

上部のカードで WAF リソースの状況を確認します:

指標説明
Web ACLsWeb ACL の総数cyan
Rule Groupsルールグループの総数purple
IP SetsIP セットの総数orange

Web ACL 一覧

テーブルですべての Web ACL を確認します:

  • Name: Web ACL 名
  • ID: 一意の識別子
  • Scope: REGIONAL または CLOUDFRONT
  • Capacity: WCU(Web ACL Capacity Units)の使用量
  • Description: 説明
  • Region: リージョン(CLOUDFRONT は Global)

詳細パネル

Web ACL の行をクリックすると詳細情報を確認できます:

Web ACL セクション

  • Name、ID、ARN
  • Scope、Capacity
  • Description
  • Default Action (Allow/Block)

Rules セクション

  • ルール名と Priority
  • Action (Allow, Block, Count)
  • Managed Rule Group の参照

使い方

Web ACL の状況確認

  1. WAF ページにアクセス
  2. 上部のサマリーカードでリソース全体の数を把握
  3. テーブルで Web ACL の一覧を確認
  4. Scope で Regional/CloudFront を区別

Web ACL ルールの分析

  1. テーブルで Web ACL の行をクリック
  2. 詳細パネルで Rules セクションを確認
  3. 各ルールの:
    • Name: ルール名
    • Priority: 評価順序(小さいほど先)
    • Action: マッチ時の動作

Scope を理解する

Scope関連付け対象リージョン
REGIONALALB, API Gateway, AppSync特定のリージョン
CLOUDFRONTCloudFront Distributionus-east-1 (Global)

活用のヒント

AWS Managed Rules の活用

AWS はさまざまな Managed Rule Group を提供しています:

  • AWSManagedRulesCommonRuleSet: OWASP Top 10 への対応
  • AWSManagedRulesSQLiRuleSet: SQL Injection のブロック
  • AWSManagedRulesKnownBadInputsRuleSet: 既知の悪意ある入力のブロック

Managed Rules は AWS が継続的に更新するため、手動管理の負担が軽減されます。

WCU(Web ACL Capacity Units)

各ルールは WCU を消費します。Web ACL のデフォルト上限は 1,500 WCU です。Capacity の値が高い場合は、ルール数を減らすか AWS Support に上限引き上げをリクエストしてください。

Default Action の設定
  • Allow(デフォルト): ルールにマッチしなければ許可(明示的ブロック方式)
  • Block(デフォルト): ルールにマッチしなければブロック(明示的許可方式)

ほとんどの場合、Allow のデフォルト設定 + ブロックルールを追加する方式を推奨します。

関連ページ

  • CloudFront - WAF が関連付けられた CDN ディストリビューション
  • VPC - ALB が配置されている VPC の確認
  • Compliance - WAF 関連のコンプライアンスチェック