0Pricing
AWS Security Academy · Pelajaran

Aturan, Grup Aturan, dan Web ACL

Pelajari cara aturan yang cocok digabungkan menjadi kebijakan yang siap diterapkan.

Aturan, Grup Aturan, dan Web ACL adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.

Komponen Dasar

AWS WAF mengatur perlindungan dalam tiga lapisan: aturan, kelompok aturan, dan ACL web. Aturan adalah satu kondisi dan tindakan; kelompok aturan menggabungkan aturan yang berkaitan; ACL web adalah wadah yang dapat diterapkan, yang dilampirkan ke sumber daya dan menyatukan semuanya.

Pengertian Aturan

Aturan menggabungkan pernyataan pencocokan (seperti pencocokan string pada URI) dengan tindakan (allow, block, count, CAPTCHA). Aturan juga dapat menggabungkan pernyataan menggunakan logika AND, OR, dan NOT, sehingga Anda dapat menyatakan kondisi seperti memblokir jalur ini kecuali permintaan berasal dari kumpulan IP tepercaya.

Kelompok Aturan

Kelompok aturan adalah kumpulan aturan yang dapat digunakan kembali dan dilampirkan ke beberapa ACL web. Kelompok dapat dikelola AWS, dijual oleh vendor di Marketplace, atau dikelola pelanggan. Penggunaan kembali menjaga konsistensi kebijakan di banyak aplikasi tanpa menduplikasi setiap aturan.

ACL Web

ACL web (access control list) adalah objek tingkat teratas yang Anda kaitkan dengan distribusi CloudFront, ALB, atau API Gateway. ACL ini berisi daftar aturan dan kelompok aturan yang berurutan, serta tindakan default. Hanya sumber daya yang ditautkan ke ACL web yang benar-benar dilindungi oleh WAF.

Prioritas dan Urutan

Aturan dalam ACL web dievaluasi berdasarkan urutan prioritas, dimulai dari nomor terendah. Aturan pertama yang tindakannya menghentikan evaluasi (block atau allow) akan menang. Tindakan count tidak menghentikan evaluasi, sehingga evaluasi berlanjut. Menetapkan prioritas dengan benar sangat penting: pemblokiran luas di awal dapat menutupi aturan yang lebih spesifik.

# Web ACL evaluation
Priority 0: IP allow-list  -> Allow (terminates)
Priority 1: AWS managed SQLi -> Block
Priority 2: Rate limit       -> Block

Unit Kapasitas ACL Web

Jika tidak ada aturan yang mencapai tindakan penghenti, ACL web menerapkan tindakan default (allow atau block). Setiap ACL web juga memiliki anggaran kompleksitas yang diukur dalam WCU (WAF Capacity Units), dengan maksimum default 1.500. Aturan yang kompleks dan kelompok aturan yang besar menggunakan lebih banyak WCU; jika anggaran terlampaui, Anda perlu menyederhanakan aturan atau meminta peningkatan. Karena itu, rencanakan kapasitas saat menggabungkan banyak kelompok terkelola.

Cakupan Itu Penting

ACL web memiliki cakupan: CLOUDFRONT (global, dibuat di us-east-1) atau REGIONAL (untuk ALB, API Gateway, AppSync di Region tertentu). ACL web regional tidak dapat melindungi CloudFront, jadi Anda harus membuat ACL web dengan cakupan yang benar sejak awal.

Label untuk Koordinasi

Aturan dapat menambahkan label ke permintaan agar diperiksa oleh aturan berikutnya. Kelompok aturan terkelola dapat memberi label bahwa suatu permintaan kemungkinan berasal dari bot, lalu aturan khusus Anda dapat menentukan apakah permintaan tersebut harus diblokir atau ditantang. Label memungkinkan logika terkelola dan khusus bekerja sama tanpa menduplikasi deteksi.

Mengganti Aturan Terkelola

Di dalam kelompok aturan terkelola, Anda dapat mengganti aturan individual agar menghitung kecocokan, bukan memblokir, atau mengecualikannya sepenuhnya. Dengan cara ini, Anda dapat menyempurnakan kelompok terkelola yang menimbulkan positif palsu tanpa meninggalkan seluruh kelompok dan tetap mempertahankan perlindungan lainnya.

Pemberian Versi dan Penggunaan Kembali

Kelompok aturan terkelola diberi versi oleh AWS agar pembaruan tidak mengubah perilaku secara diam-diam. Anda dapat menetapkan versi tertentu atau mengikuti versi terbaru. Kelompok aturan yang dikelola pelanggan memungkinkan tim keamanan memusatkan kebijakan dan membagikannya ke seluruh tim aplikasi sebagai satu unit yang dipelihara.

Menyatukan Semuanya

ACL web yang umum menggabungkan daftar IP yang diizinkan, satu atau dua kelompok terkelola AWS (kumpulan aturan inti, input buruk yang diketahui), aturan berbasis laju, dan beberapa aturan khusus, lalu diakhiri dengan allow sebagai default. Memahami interaksi lapisan dan prioritas ini merupakan dasar untuk menerapkan WAF secara efektif.

Pemeriksaan Singkat

Uji pemahaman Anda tentang struktur WAF.

Ringkasan

WAF menempatkan aturan di dalam kelompok aturan, lalu kelompok tersebut di dalam ACL web yang dilampirkan ke sumber daya. Aturan menggabungkan pernyataan pencocokan dan tindakan; kelompok aturan dapat digunakan kembali serta dapat dikelola AWS, berasal dari Marketplace, atau dibuat khusus. ACL web mengevaluasi aturan berdasarkan urutan prioritas dengan tindakan default, dibatasi oleh WCU, dan memiliki cakupan CLOUDFRONT atau REGIONAL. Label dan penggantian per aturan memungkinkan logika terkelola dan khusus bekerja sama.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Aturan, Grup Aturan, dan Web ACL” gratis?

Ya — teks lengkap “Aturan, Grup Aturan, dan Web ACL” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Aturan, Grup Aturan, dan Web ACL”?

Pelajari cara aturan yang cocok digabungkan menjadi kebijakan yang siap diterapkan. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai AWS Security Academy?

Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Aturan, Grup Aturan, dan Web ACL” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?

Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Cara AWS WAF Memeriksa Permintaan
  2. Aturan, Grup Aturan, dan Web ACL
  3. Aturan Terkelola dan Pembatasan Laju
  4. Memasang WAF pada CloudFront dan ALB
← Kembali ke AWS Security Academy