- Klicken Sie im Navigationsbereich auf der linken Seite auf Web ACLs.
- Benennen Sie die ACL-Regel unter Name (z. B. als „nur Jamf-Geräte“).
- Ändern Sie bei Bedarf unter Description (Beschreibung) die Beschreibung bzw. unter CloudWatch metric (CloudWatch-Metrik-Name) die entsprechende Bezeichnung.
- Je nachdem, wo Ihre Apps gehostet werden, wählen Sie die Option CloudFront distributions (CloudFront-Verteilungen) oder Regional Resources (Regionale Ressourcen).Note:
In diesem Leitfaden wird davon ausgegangen, dass die Apps in regionalen Ressourcen gehostet werden. Führen Sie die Schritte jedoch analog durch, wenn Sie CloudFront nutzen.
- Wenn Sie die AWS Web APIs bzw. Application Load Balancers bereits kennen, die Sie mit dieser Konfiguration schützen möchten, klicken Sie im Abschnitt Associated AWS Resources (Zugeordnete AWS-Ressourcen) auf Add AWS (AWS-Ressourcen hinzufügen). Andernfalls können Sie diese auch noch später hinzufügen.Important:
Diese Ressourcen müssen den im oben genannten Abschnitt über die Konfiguration der Zugriffsrichtlinie angegebenen Hostnamen entsprechen.
- Klicken Sie unten auf der Seite auf Next (Weiter).
- Klicken Sie im Abschnitt Rules (Regeln) auf Add Rules (Regeln hinzufügen).
- Wählen Sie die Option Add my own rules and rule groups (Eigene Regeln und Regelgruppen hinzufügen).
- Wählen Sie IP sets (IP-Adressgruppen).
- Benennen Sie die Regel mit einer aussagefähigen Bezeichnung, z. B. als „nur Jamf-Geräte“).
- Wählen Sie unter IP set (IP-Adressgruppe) die im vorherigen Abschnitt erstellte IP Set (IP-Adressgruppe) aus.
- Wählen Sie unter Action (Aktion) die Option Allow (Erlauben).
- Klicken Sie auf Add Rule (Regel hinzufügen).
- Wählen Sie auf der Seite für die Regeldefinition im Abschnitt Default web ACL action for requests that don't match any rules (Standardmäßige Web-ACL-Aktion für Anfragen, die keinen Regeln entsprechen) die Option "Block (Sperren)" als Default Action (Standardaktion).
- Klicken Sie im Fenster Set rule priority (Regelpriorität festlegen) auf Next (Weiter)..
- (Optional) Definieren Sie im Fenster Configure metrics (Metriken konfigurieren) die CloudWatch Metriken.
- Klicken Sie auf Weiter.
- Prüfen Sie auf der Seite Review (Prüfen) Ihre Konfiguration. Klicken Sie dann auf Create Web ACL (Web ACL erstellen.Note:
Wenn Sie diesem ACL keine AWS-Ressourcen hinzugefügt haben, müssen Sie dies nachholen, bevor Sie fortfahren.