Kurallar, Kural Grupları ve Web ACL'leri
Eşleşen kuralların dağıtılabilir bir ilkede nasıl birleştirildiğini öğrenin.
Kurallar, Kural Grupları ve Web ACL'leri, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.
Yapı Taşları
AWS WAF korumayı üç katmanda düzenler: kurallar, kural grupları ve bir web ACL. Kural, tek bir koşul ve eylemdir; kural grubu, ilgili kuralları bir araya getirir; web ACL ise bir kaynağa bağladığınız ve her şeyi bir araya getiren dağıtılabilir kapsayıcıdır.
Kural Nedir
Bir kural, bir eşleşme ifadesini (URI üzerinde dize eşleşmesi gibi) bir eylemle (allow, block, count, CAPTCHA) birleştirir. Kurallar ifadeleri AND, OR ve NOT mantığıyla da birleştirebilir; böylece istek güvenilir bir IP kümesinden gelmediği sürece bu yolu engelle gibi koşulları ifade edebilirsiniz.
Kural Grupları
Bir kural grubu, birden fazla web ACL'ye bağlayabileceğiniz yeniden kullanılabilir bir kural koleksiyonudur. Gruplar AWS tarafından yönetilen, Marketplace'te satıcılar tarafından sunulan veya müşteri tarafından yönetilen gruplar olabilir. Yeniden kullanım, tek tek kuralları çoğaltmadan birçok uygulamada ilkenin tutarlı kalmasını sağlar.
Web ACL
Bir web ACL (erişim denetim listesi), CloudFront dağıtımı, ALB veya API Gateway ile ilişkilendirdiğiniz en üst düzey nesnedir. Sıralı bir kural ve kural grubu listesiyle birlikte varsayılan bir eylem içerir. WAF tarafından yalnızca bir web ACL'ye bağlanan kaynaklar gerçekten korunur.
Öncelik ve Sıra
Bir web ACL'deki kurallar öncelik sırasına göre, en düşük numaradan başlayarak değerlendirilir. Değerlendirmeyi sonlandıran eyleme (block veya allow) sahip ilk kural kazanır. Count eylemleri değerlendirmeyi sonlandırmadığından değerlendirme devam eder. Önceliği doğru belirlemek kritik önem taşır: başta yer alan geniş kapsamlı bir engelleme, daha özel kuralların etkisini gölgeleyebilir.
# Web ACL evaluation
Priority 0: IP allow-list -> Allow (terminates)
Priority 1: AWS managed SQLi -> Block
Priority 2: Rate limit -> BlockWeb ACL Kapasite Birimleri
Hiçbir kural sonlandırıcı bir eyleme ulaşmazsa web ACL kendi varsayılan eylemini (allow veya block) uygular. Her web ACL'nin ayrıca WCU'larla (WAF Kapasite Birimleri) ölçülen bir karmaşıklık bütçesi vardır; varsayılan üst sınır 1.500'dür. Karmaşık kurallar ve büyük kural grupları daha fazla WCU tüketir. Bütçeyi aşmak, kuralları basitleştirmeniz veya artış istemeniz anlamına gelir; bu nedenle çok sayıda yönetilen grubu birleştirirken kapasiteyi planlayın.
Kapsam Önemlidir
Bir web ACL'nin bir kapsamı vardır: CLOUDFRONT (genel, us-east-1'de oluşturulur) veya REGIONAL (belirli bir Region'daki ALB, API Gateway ve AppSync için). Bölgesel bir web ACL CloudFront'u koruyamaz; bu nedenle web ACL'yi en baştan doğru kapsamda oluşturmanız gerekir.
Koordinasyon için Etiketler
Kurallar, daha sonra gelen kuralların inceleyebileceği etiketleri bir isteğe ekleyebilir. Yönetilen bir kural grubu, bir isteği olası bot olarak etiketleyebilir; özel kuralınız da isteği engelleyip engellemeyeceğine veya challenge uygulayıp uygulamayacağına karar verebilir. Etiketler, algılamayı yinelemeden yönetilen ve özel mantığın birlikte çalışmasını sağlar.
Yönetilen Kuralları Geçersiz Kılma
Yönetilen bir kural grubunda tek tek kuralları geçersiz kılarak block yerine count uygulanmasını sağlayabilir veya bu kuralları tamamen hariç tutabilirsiniz. Bu yöntem, tüm grubu bırakmadan yanlış pozitiflere neden olan yönetilen grubu ayarlamanızı ve korumanın geri kalanını sürdürmenizi sağlar.
Sürümleme ve Yeniden Kullanım
Yönetilen kural grupları, davranışın sessizce değişmemesi için AWS tarafından sürüm numaralarıyla yönetilir. Belirli bir sürüme sabitleyebilir veya en yeni sürümü takip edebilirsiniz. Müşteri tarafından yönetilen kural grupları, güvenlik ekibinizin ilkeyi merkezileştirmesine ve tek bir bakımı yapılan birim olarak uygulama ekipleriyle paylaşmasına olanak tanır.
Bir Araya Getirme
Tipik bir web ACL; bir IP izin listesini, bir veya iki AWS tarafından yönetilen grubu (temel kural kümesi, bilinen kötü girdiler), hıza dayalı bir kuralı ve birkaç özel kuralı zincirler ve varsayılan allow ile sona erer. Bu katmanların ve önceliklerin nasıl etkileştiğini anlamak, WAF'ı etkili biçimde dağıtmanın temelidir.
Kısa Kontrol
WAF yapısını ne kadar kavradığınızı test edin.
Özet
WAF, kuralları kural grupları içinde, kural gruplarını da bir kaynağa bağladığınız web ACL içinde barındırır. Kurallar eşleşme ifadelerini ve eylemleri birleştirir; kural grupları yeniden kullanılabilir ve AWS tarafından yönetilen, Marketplace'ten alınan veya özel olabilir. Web ACL'ler kuralları öncelik sırasına göre varsayılan bir eylemle değerlendirir, WCU'larla sınırlıdır ve CLOUDFRONT veya REGIONAL kapsamına sahiptir. Etiketler ve kural başına geçersiz kılmalar, yönetilen ve özel mantığın birlikte çalışmasını sağlar.
Sıkça Sorulan Sorular
“Kurallar, Kural Grupları ve Web ACL'leri” dersi ücretsiz mi?
Evet — “Kurallar, Kural Grupları ve Web ACL'leri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.
“Kurallar, Kural Grupları ve Web ACL'leri” dersinde ne öğreneceğim?
Eşleşen kuralların dağıtılabilir bir ilkede nasıl birleştirildiğini öğrenin. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Kurallar, Kural Grupları ve Web ACL'leri” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- AWS WAF İstekleri Nasıl İnceler
- Kurallar, Kural Grupları ve Web ACL'leri
- Yönetilen Kurallar ve Hız Sınırlama
- WAF'ı CloudFront'a ve ALB'ye Bağlama