- Haga clic en Web ACLs (Listas ACL web) en la navegación de la izquierda.
- Asigne un name (nombre) a la regla de ACL (como «Solo dispositivos de Jamf»).
- Modifique la Description (Descripción) o CloudWatch metric name (Nombre de métrica de CloudWatch), como corresponda.
- En función de dónde se alojen sus apps, seleccione CloudFront distributions (Distribuciones de CloudFront) o Regional Resources (Recursos regionales).Nota:
Esta guía se aplica a las apps alojadas en Recursos Regionales, pero sigue pasos similares si usa CloudFront.
- Si ya conoce las API Web AWS o Equilibradores de Cargue de Aplicaciones que quiere proteger con esta configuración, haga clic en Add AWS Resources (Añadir recursos de AWS) en la sección Associated AWS Resources (Recursos de AWS asociados). De lo contrario, puede añadirlos más adelante.Importante:
Estos recursos deben corresponderse con los nombres de host especificados en la sección de configuración de Política de Acceso anterior.
- Haga clic en Next (Siguiente) en la parte inferior de la página.
- En la sección Rules (Reglas), haga clic en Add Rules (Añadir reglas).
- Seleccione Add my own rules and rule groups (Añadir mis propias reglas y grupos de reglas).
- Seleccione IP sets (Conjuntos de IP).
- Asigne un nombre fácil de recordar a la regla, como «Solo dispositivos de Jamf».
- En IP set (Conjunto de IP), elija el IP Set creado en la sección anterior.
- En Action (Acción), seleccione Allow (Permitir).
- Haga clic en Add Rule (Añadir regla).
- Vuelva a la página de definición de reglas, acceda a la sección Default web ACL action for requests that don't match any rules (Acción para listas ACL web por omisión que no coinciden con ninguna regla) y seleccione "Block (Bloquear)" como Default Action (Acción por omisión).
- En la pantalla Set rule priority (Definir prioridad de regla), haga clic en Next (Siguiente).
- (Opcional) En la pantalla Configure metrics (Configurar métricas), defina las métricas de CloudWatch.
- Haga clic en Siguiente.
- En la página Review (Revisar), compruebe la configuración y haga clic en Create Web ACL (Crear ACL web).Nota:
Si no ha añadido Recursos de AWS a esta ACL, debe hacerlo antes de continuar.