Изменить основные параметры профиля WAF
-
В консоли управления
выберите каталог, в котором находится профиль WAF. -
Перейдите
в сервис Smart Web Security. -
На панели слева выберите Профили WAF.
-
В строке с нужным профилем нажмите
→ Редактировать. -
На странице редактирования профиля измените основные параметры:
- Имя.
- Описание.
- Метки. Чтобы добавить новую метку, нажмите Добавить метку.
-
Включите или выключите наборы правил для профиля WAF.
-
Выберите версию набора правил.
-
Если включено несколько наборов:
-
Выберите условие срабатывания профиля:
Вердикт DENY получен хотя бы в одном выбранном наборе— запрос распознан как угроза хотя бы одним набором правил.Вердикт DENY получен в каждом выбранном наборе— запрос распознан как угроза всеми добавленными наборами правил.
-
Расположите наборы по приоритету, в котором правила набора будут анализировать запрос. Чем выше набор, тем выше приоритет.
-
-
Нажмите Сохранить.
-
При необходимости настройте правила в каждом наборе, который вы добавили.
Terraform
Terraform распространяется под лицензией Business Source License
Подробная информация о ресурсах провайдера в документации на сайте Terraform
Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.
Чтобы управлять инфраструктурой с помощью Terraform от имени сервисного аккаунта или пользовательских аккаунтов: аккаунта на Яндексе, федеративного аккаунта и локального пользователя, аутентифицируйтесь соответствующим способом.
Чтобы изменить параметры профиля WAF Yandex Smart Web Security, который вы создали с помощью Terraform:
-
Откройте файл конфигурации Terraform и измените фрагмент с описанием профиля WAF.
Пример описания профиля WAF в конфигурации Terraform
# Объявление локальных переменных locals { # В базовом наборе будут активны правила этого уровня паранойи и ниже waf_paranoia_level = 1 # Идентификация набора правил OWASP Core Ruleset ruleset_name = "OWASP Core Ruleset" ruleset_version = "4.0.0" ruleset_id = "OWASP_CRS_4_0_0" ruleset_type = "CORE" } # Источник данных OWASP Core Rule Set data "yandex_sws_waf_rule_set_descriptor" "source" { name = local.ruleset_name version = local.ruleset_version } # Профиль WAF resource "yandex_sws_waf_profile" "default" { name = "waf-profile-owasp" # Набор правил rule_set { action = "DENY" is_enabled = true priority = 1 # Базовый набор правил core_rule_set { inbound_anomaly_score = 2 paranoia_level = local.waf_paranoia_level rule_set { name = local.ruleset_name version = local.ruleset_version id = local.ruleset_id type = local.ruleset_type } } } # Активируем правила из базового набора, если их уровень паранойи не выше заданного в переменной waf_paranoia_level dynamic "rule" { for_each = [ for rule in data.yandex_sws_waf_rule_set_descriptor.source.rules : rule if rule.paranoia_level <= local.waf_paranoia_level ] content { rule_id = rule.value.id is_enabled = true is_blocking = false } } }Подробнее о параметрах ресурса
yandex_sws_waf_profileв документации провайдера. -
Примените изменения:
-
В терминале перейдите в директорию с конфигурационным файлом.
-
Проверьте корректность конфигурации с помощью команды:
terraform validateЕсли конфигурация является корректной, появится сообщение:
Success! The configuration is valid. -
Выполните команду:
terraform planВ терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.
-
Примените изменения конфигурации:
terraform apply -
Подтвердите изменения: введите в терминале слово
yesи нажмите Enter.
-
Вы можете проверить изменение ресурсов в консоли управления
Воспользуйтесь методом REST API update для ресурса WafProfile или вызовом gRPC API WafProfile/Update.