Publicado en: Nov 2, 2022
A partir de hoy, las instrucciones de coincidencia geográfica de AWS WAF agrega etiquetas a cada solicitud para indicar los códigos de país y región de ISO 3166. Los clientes han pedido más control de las regiones geográficas dentro de un país, como la especificación de un estado en los Estados Unidos. Con las instrucciones de reglas de coincidencia geográfica actualizadas, los clientes pueden controlar el acceso a nivel de región. La instrucción de regla de coincidencia geográfica ahora anota automáticamente una solicitud de Texas, EE. UU. con la etiqueta awswaf:clientip:geo:region:US-TX, y una solicitud de Queensland, Australia con la etiqueta awswaf:clientip:geo:region:AU-QLD . Los clientes pueden agregar reglas de coincidencia de etiquetas para capturar etiquetas de regiones y bloquear regiones específicas, sin bloquear todo el país.
Es fácil comenzar con las instrucciones actualizadas de reglas de coincidencia geográfica. La regla de coincidencia geográfica agrega etiquetas de región geográfica y país a cada solicitud que evalúa. Esto les permite a los clientes escribir instrucciones de coincidencia de etiquetas según las regiones que quieren bloquear o permitir. Las instrucciones de reglas de coincidencia geográfica se pueden combinar con otras reglas de AWS WAF para crear políticas de filtros sofisticadas. Los clientes que quieran bloquear ciertas geografías y al mismo tiempo permitir ciertas direcciones IP de desarrolladores de esas ubicaciones pueden combinar las condiciones de coincidencia geográfica e IP para permitir el acceso solo a los usuarios autorizados. Otros clientes que quieran priorizar a los usuarios en su geografía principal para optimizar el consumo de recursos pueden combinar las condiciones de coincidencia geográfica con las reglas basadas en tarifas de AWS WAF. Estos clientes pueden establecer un límite de tarifa más alto para los usuarios finales en los países o regiones preferidos y fijar un límite de tarifa más bajo para los demás.
No se aplican cargos adicionales por su uso. Está disponible en todas las regiones de AWS donde se ofrece AWS WAF y para cada servicio compatible, incluidos Amazon CloudFront, el equilibrador de carga de aplicación, Amazon API Gateway, AWS AppSync y Amazon Cognito. Para obtener más información, consulte la Guía para desarrolladores de AWS WAF.