Tutorial: Membuat kebijakan WAF di Azure Front Door dengan menggunakan portal Azure

Berlaku untuk: ✔️ Front Door Standard/Premium ✔️ Front Door (klasik)

Tutorial ini menunjukkan kepada Anda cara membuat kebijakan firewall aplikasi web dasar (WAF) dan menerapkannya ke host front-end di Azure Front Door.

Dalam tutorial ini, Anda akan mempelajari cara:

  • Buat kebijakan WAF.
  • Asosiasikan pada profil, domain, atau cakupan rute.
  • Konfigurasi aturan WAF.

Prasyarat

Buat instans Azure Front Door atau profil Azure Front Door Standard atau Premium .

Membuat kebijakan WAF

Pertama, buat kebijakan WAF dasar dengan menggunakan portal Microsoft Azure.

  1. Di sudut kiri atas layar, pilih Buat sumber daya. Cari WAF, pilih Web Application Firewall (WAF), dan pilih Buat.

  2. Pada tab Dasar-dasar halaman Buat kebijakan WAF, masukkan atau pilih informasi berikut dan terima default untuk pengaturan yang tersisa.

    Pengaturan Nilai
    Kebijakan untuk Pilih Global WAF (Front Door).
    Tingkat pintu depan Pilih antara tingkat Klasik, Standar, dan Premium .
    Langganan Pilih langganan Azure Anda.
    Grup sumber daya Pilih nama grup sumber daya Azure Front Door Anda.
    Nama Kebijakan Masukkan nama unik untuk kebijakan WAF Anda.
    Status Kebijakan Setel sebagai Diaktifkan.

    Cuplikan layar yang memperlihatkan halaman Buat kebijakan W A F, dengan tombol Tinjau + buat dan kotak daftar untuk langganan, grup sumber daya, dan nama kebijakan.

  3. Pada tab Asosiasi, pilih Kaitkan Profil Front door, dan masukkan pengaturan berikut, lalu pilih Tambahkan.

    Pengaturan Nilai
    Profil Pintu Depan Pilih nama profil Azure Front Door Anda.
    Ruang lingkup asosiasi Pilih Profil, Domain, atau Rute.
    Domain Jika Anda memilih Domain atau Rute, pilih domain yang akan diasosiasikan.
    Routes Jika Anda memilih Rute, pilih rute yang akan diasosiasikan.

    Jika diperlukan, ulangi langkah-langkah ini untuk menambahkan asosiasi tambahan.

    Catatan

    Jika beberapa cakupan kebijakan berlaku untuk sebuah permintaan, kebijakan tingkat rute akan lebih diutamakan daripada kebijakan tingkat domain, dan kebijakan tingkat domain lebih diutamakan daripada kebijakan tingkat profil.

    Catatan

    Jika Anda mengaitkan domain dengan kebijakan WAF, domain tersebut tampak abu-abu. Hapus domain dari asosiasi yang ada sebelum mengaitkannya ke kebijakan lain.

  4. Pilih Tinjau + buat>Buat.

Mengonfigurasi aturan WAF (opsional)

Ikuti langkah-langkah ini untuk mengonfigurasi aturan WAF.

Mengubah mode

Saat Anda membuat kebijakan WAF, mode defaultnya adalah Deteksi. Dalam mode Deteksi , WAF tidak memblokir permintaan apa pun. Sebaliknya, ia mencatat permintaan yang cocok dengan aturan WAF. Untuk melihat WAF beraksi, ubah pengaturan mode dari Deteksi ke Pencegahan. Dalam mode Pencegahan , waf memblokir dan mencatat permintaan yang cocok dengan aturan yang ditentukan.

Cuplikan layar yang memperlihatkan halaman Gambaran Umum kebijakan WAF Azure Front Door yang memperlihatkan cara beralih ke mode Pencegahan.

Aturan khusus

Untuk membuat aturan kustom, di bawah bagian Aturan kustom, pilih Tambahkan aturan kustom untuk membuka halaman konfigurasi aturan kustom.

Cuplikan layar yang memperlihatkan halaman Aturan kustom.

Contoh berikut menunjukkan cara mengonfigurasi aturan kustom untuk memblokir permintaan jika string kueri berisi blockme.

Cuplikan layar yang memperlihatkan cara menambahkan aturan kustom.

Seperangkat Aturan Bawaan

Seperangkat Aturan Default yang dikelola Azure diaktifkan secara default untuk tingkat Premium dan Klasik Azure Front Door. DRS saat ini untuk tingkat Premium Azure Front Door adalah Microsoft_DefaultRuleSet_2.1. Microsoft_DefaultRuleSet_1.1 adalah DRS saat ini untuk lapis Klasik Azure Front Door. Pada halaman Aturan terkelola, pilih Tetapkan untuk menetapkan DRS yang berbeda.

Untuk menonaktifkan aturan individual, pilih kotak centang di depan nomor aturan dan pilih Nonaktifkan di bagian atas halaman. Untuk mengubah jenis tindakan untuk aturan individual dalam seperangkat aturan, pilih kotak centang di depan nomor aturan dan pilih Ubah tindakan di bagian atas halaman.

Catatan

Aturan terkelola hanya didukung di tingkat Azure Front Door Premium dan Azure Front Door Classic.

Membersihkan sumber daya

Saat Anda tidak lagi memerlukan sumber daya, hapus grup sumber daya dan semua sumber daya terkait.

Langkah selanjutnya