第 5 章 教程: 使用 AWS WAF 和 Amazon CloudFront 来保护 Red Hat OpenShift Service on AWS 工作负载
AWS WAF 是一个 Web 应用程序防火墙,可让您监控转发到您受保护的 Web 应用程序资源的 HTTP 和 HTTPS 请求。
您可以使用 Amazon CloudFront 将 Web Application Firewall (WAF)添加到 Red Hat OpenShift Service on AWS 工作负载中。使用外部解决方案可防止 Red Hat OpenShift Service on AWS 资源因为处理 WAF 而导致拒绝服务的问题。
5.1. 先决条件 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 一个 Red Hat OpenShift Service on AWS 集群。
-
您可以访问 OpenShift CLI(
oc
)。 -
您可以访问 AWS CLI (
aws
)。
5.1.1. 环境设置 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
准备环境变量:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- 使用您要用于
IngressController
的自定义域替换。
注意上一命令中的"Cluster"输出可以是集群名称、集群的内部 ID 或集群的域前缀。如果要使用另一个标识符,您可以通过运行以下命令来手动设置这个值:
export CLUSTER=my-custom-value
$ export CLUSTER=my-custom-value
Copy to Clipboard Copied! Toggle word wrap Toggle overflow