Больше возможностей с помощью меток AWS WAF с использованием динамической интерполяции меток
AWS WAF позволяет,classифицировать веб-трафик, прикрепляя метаданные к каждому запросу. Управляемые группы правил, такие как AWS WAF Bot Control и AWS WAF Fraud Control, прикрепляют метки, которые описывают, что они обнаружили. С помощью динамической интерполяции меток теперь можно ссылаться на метки по пространству имён вместо отдельных имён, что упрощает обработку и анализ данных.
Подробности
С помощью динамической интерполяции меток теперь можно ссылаться на метки по пространству имён вместо отдельных имён, что упрощает обработку и анализ данных. Синтаксис интерполяции `${namespace:}` позволяет заменять имена меток на их фактические значения во время оценки. Например, можно использовать `${namespace:}` в пользовательских заголовках запроса, чтобы вставить значения меток, которые были найдены во время оценки. Кроме того, интерполяция меток поддерживает синтетические метки, которые можно встроить в ответы, включая IP-адрес клиента, отпечатки JA3 и JA4, и идентификатор запроса WAF.Что делать
Для использования динамической интерполяции меток необходимо написать `${namespace:}`-запись в поле значения заголовка или в поле содержимого ответа. Это позволяет AWS WAF заменить имя метки на её фактическое значение во время оценки. Например, можно использовать эту функцию для передачи информации о категории бота в ваше приложение как заголовок запроса. Итог: Динамическая интерполяция меток упрощает обработку и анализ данных в AWS WAF, позволяя ссылаться на метки по пространству имён вместо отдельных имён. Это даёт больше возможностей для построения многоуровневых политик и улучшения безопасности вашего приложения.Источник: AWS Security Blog
