Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Smart Web Security
  • Начало работы
    • Все инструкции
      • Создать профиль
      • Изменить основные параметры профиля
      • Получить информацию о профиле
      • Удалить профиль
      • Настроить наборы правил
      • Получить информацию о наборе правил
      • Добавить правило-исключение
      • Изменить правило-исключение
      • Удалить правило-исключение
    • Списки адресов
    • Посмотреть операции
    • Настроить мониторинг
    • Настроить алерты
    • Настроить логи через Smart Web Security
    • Настроить логи через Application Load Balancer
    • Миграция на WAF с поддержкой правил Яндекс
    • Обзор
    • Профили безопасности
    • WAF
    • ARL (лимит на запросы)
    • Правила
    • Условия
    • Списки
    • Защита доменов
    • Логирование
    • Квоты и лимиты
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  1. Пошаговые инструкции
  2. Профили WAF
  3. Создать профиль

Создать профиль WAF

Статья создана
Yandex Cloud
Улучшена
kvendingoldo
Обновлена 9 сентября 2025 г.
Консоль управления
Terraform
API
  1. В консоли управления выберите каталог, в котором вы хотите создать профиль WAF.
  2. В списке сервисов выберите Smart Web Security.
  3. На панели слева выберите Профили WAF и нажмите кнопку Создать профиль WAF.
  4. Введите имя профиля.
  5. (Опционально) Введите описание.
  6. (Опционально) Добавьте профилю метки.
  7. Включите один или несколько наборов правил: OWASP Core Rule Set, Yandex Ruleset, Yandex ML Ruleset. Чтобы посмотреть правила, которые входят в набор, нажмите на строку с набором правил.
  8. Для OWASP Core Rule Set выберите версию набора правил.
  9. Если включено несколько наборов:
    • Выберите условие срабатывания профиля:
      • Вердикт получен хотя бы в одном наборе — запрос распознан как угроза хотя бы одним набором правил.
      • Вердикт получен в каждом наборе — запрос распознан как угроза всеми добавленными наборами правил.
    • Расположите наборы по приоритету, в котором правила набора будут анализировать запрос. Чем выше набор, тем выше приоритет.
  10. Нажмите кнопку Создать.

Terraform позволяет быстро создать облачную инфраструктуру в Yandex Cloud и управлять ею с помощью файлов конфигураций. В файлах конфигураций хранится описание инфраструктуры на языке HCL (HashiCorp Configuration Language). При изменении файлов конфигураций Terraform автоматически определяет, какая часть вашей конфигурации уже развернута, что следует добавить или удалить.

Terraform распространяется под лицензией Business Source License, а провайдер Yandex Cloud для Terraform — под лицензией MPL-2.0.

Подробную информацию о ресурсах провайдера смотрите в документации на сайте Terraform или в зеркале.

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

  1. Опишите в конфигурационном файле параметры ресурсов, которые необходимо создать:

    # В базовом наборе будут активны правила этого уровня паранойи и ниже
    locals {
      waf_paranoia_level = <уровень_паранойи>
    }
    
    # Источник данных OWASP Core Rule Set
    data "yandex_sws_waf_rule_set_descriptor" "owasp4" {
      name    = "OWASP Core Ruleset"
      version = "4.0.0"
    }
    
    # WAF профиль
    resource "yandex_sws_waf_profile" "default" {
      name = "<имя_WAF_профиля>"
    
      # Базовый набор правил
      core_rule_set {
        inbound_anomaly_score = <порог_аномальности>
        paranoia_level        = local.waf_paranoia_level
        rule_set {
          name    = "OWASP Core Ruleset"
          version = "4.0.0"
        }
      }
    
      # Активируем правила из базового набора, если их уровень паранойи не выше заданного в переменной waf_paranoia_level
      dynamic "rule" {
        for_each = [
          for rule in data.yandex_sws_waf_rule_set_descriptor.owasp4.rules : rule
          if rule.paranoia_level <= local.waf_paranoia_level
        ]
        content {
          rule_id     = rule.value.id
          is_enabled  = true
          is_blocking = false
        }
      }
    

    Где:

    • waf_paranoia_level — уровень паранойи классифицирует правила по степени агрессивности. Чем выше уровень паранойи, тем лучше уровень защиты, но и больше вероятность ложных срабатываний WAF.
    • data "yandex_sws_waf_rule_set_descriptor" — источник данных Terraform для набора базовых правил. Из источника данных вы можете получить список правил и их идентификаторы.
    • resource "yandex_sws_waf_profile" — ресурс Terraform для управления WAF профилем.
      • name — имя WAF профиля.

      • core_rule_set — блок базовых правил:

        • inbound_anomaly_score — порог аномальности. Это суммарная аномальность сработавших правил, при которой запрос будет заблокирован. Возможные значения от 2 до 10000. Чем выше заданное значение, тем больше вероятность того, что запрос, удовлетворяющий правилам, является атакой.

        • paranoia_level — уровень паранойи, классифицирует правила по степени агрессивности. Чем выше уровень паранойи, тем лучше защита, но больше вероятность ложных срабатываний. Возможные значения от 1 до 4.

          Примечание

          Уровень паранойи не влияет на включение или отключение правил, он используется только как рекомендация для пользователя включить все правила со значением paranoia_level меньше или равно заданному.

        • rule_set — блок с указанием набора правил. Указывается name — имя и version — версия набора правил.

      • dynamic "rule" — динамическая активация правил из базового набора, если их уровень паранойи не выше заданного в переменной waf_paranoia_level. Для динамически настроенных правил можно вручную изменить параметры. Например, сделать правило блокирующим или сделать активным правило, у которого уровень паранойи выше, чем указан в переменной.

        • rule_id — идентификатор правила.
        • is_enabled — флаг включения или отключения правила.
        • is_blocking — флаг, который назначает правило блокирующим.

    Более подробную информацию о параметрах ресурса yandex_sws_waf_profile в Terraform, см. в документации провайдера.

  2. Создайте ресурсы:

    1. В терминале перейдите в папку, где вы отредактировали конфигурационный файл.

    2. Проверьте корректность конфигурационного файла с помощью команды:

      terraform validate
      

      Если конфигурация является корректной, появится сообщение:

      Success! The configuration is valid.
      
    3. Выполните команду:

      terraform plan
      

      В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

    4. Примените изменения конфигурации:

      terraform apply
      
    5. Подтвердите изменения: введите в терминале слово yes и нажмите Enter.

Terraform создаст все требуемые ресурсы. Проверить появление ресурсов можно в консоли управления.

После создания WAF профиля вы можете настроить набор базовых правил и правил-исключений.

Воспользуйтесь методом REST API create для ресурса WafProfile или вызовом gRPC API WafProfile/Create.

См. такжеСм. также

  • Настроить наборы правил WAF
  • Добавить правило в профиль безопасности
  • Изменить основные параметры профиля безопасности
  • Базовая настройка защиты в Smart Web Security
  • Удалить профиль WAF

Была ли статья полезна?

Предыдущая
Отключить профиль от ресурса
Следующая
Изменить основные параметры профиля
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»