我们如何对ALB目标群体使用不同的WAF规则



我使用一个ALB,并且有两个目标组。我按主机名更改流量。

  • stg.example.com转到stg目标组
  • example.com转到prd目标组

我正在考虑使用aws WAF来ALB。我看到了路径匹配条件,但似乎是针对/users、/admin等URL资源我想做的是更改stg和prd的WAF规则。我该怎么做?我们可以指定目标组或主机名匹配吗?

您可以基于Referer头创建一个规则。Referer的使用并不是一个防弹的解决方案,因为Referer可以被欺骗,但它仍然可以满足您的需求。类似地,您可以查看基于All查询参数的规则。

最新更新