Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Użyj wstawiania nagłówków HTTP w Azure Firewall, aby dodać lub zmodyfikować nagłówki HTTP dla ruchu webowego. Dostosowując nagłówki, organizacje mogą egzekwować polityki bezpieczeństwa, osadzać tokeny uwierzytelniania i integrować się z usługami backendowymi. Ta funkcja poprawia bezpieczeństwo, pomaga w zgodności i optymalizuje zarządzanie ruchem, zwłaszcza w aplikacjach wymagających konkretnych nagłówków do dostępu lub identyfikacji. Skonfiguruj wstawianie nagłówka HTTP dla każdej reguły aplikacji. Gdy ruch odpowiada regułie aplikacji, którą konfigurujesz za pomocą wstawiania nagłówka HTTP, Azure Firewall wstawia skonfigurowane nagłówki HTTP.
Obsługiwane scenariusze i ograniczenia
Funkcja wstawiania nagłówków HTTP została zaprojektowana do konkretnych zastosowań i ma określone ograniczenia.
Obsługiwane scenariusze
- W wersji Premium ta funkcja obsługuje ruch HTTP oraz HTTPS, który jest odszyfrowany za pomocą inspekcji TLS.
- W standardowych i podstawowych SKU ta funkcja obsługuje ruch HTTP.
- Możesz także skonfigurować tę funkcję, korzystając z Azure Firewall Policy Draft + Deployment.
Limitations
Należy pamiętać o następujących ograniczeniach:
- Nie można wstawiać niektórych zarezerwowanych nagłówków jako niestandardowych nagłówków HTTP w regułach aplikacji. Poniższa tabela przedstawia zarezerwowane nagłówki, pogrupowane według kategorii.
- Wstawianie nagłówków HTTP może zmniejszyć całkowitą liczbę reguł w grupie kolekcji reguł, dlatego należy stosować wstawianie nagłówków HTTP z rozwagą. Jeśli osiągniesz limit JSON w grupie kolekcji reguł, stwórz nową grupę i dodaj tam reguły.
| Category | Nagłówki zarezerwowane |
|---|---|
| Ogólne i powiązania |
host, connection, content-length, transfer-encoding, , upgrade, via, tetrailer |
| Uwierzytelnianie i pliki cookie |
proxy-authorization, proxy-authenticate, , authorization, cookieset-cookie |
| Zabezpieczenia |
content-security-policy, strict-transport-security, , x-content-type-options, x-frame-optionsreferrer-policy, x-xss-protection, , public-key-pinsexpect-ctx-xsrf-token |
| Forwarding |
x-forwarded-for, x-forwarded-proto, , , x-forwarded-port, x-forwarded-schemex-forwarded-hostforwarded |
| Other | metadata |
Kroki konfiguracji
Poniższe sekcje zawierają krok po kroku wskazówki dotyczące wstawiania nagłówków HTTP.
Te kroki zakładają, że masz już istniejącą politykę Azure Firewall (fw-policyw poniższych przykładach). Jeśli jej nie masz, zobacz Wdrażaj i konfiguruj Azure Firewall Policy.
Note
Wykonaj te same kroki dla ruchu HTTPS, który ma włączoną inspekcję TLS. Nazwy nagłówków mogą mieć do 100 znaków. Wartości nagłówków mogą mieć do 16K (16 000) znaków. Całkowita maksymalna długość nagłówków HTTP (suma wszystkich nazw nagłówka HTTP i wartości nagłówka HTTP) dozwolona w każdej Regułzie Aplikacji wynosi 16KB (16 384 bajty).
W portalu Azure przejdź do istniejącej polityki zapory lub utwórz nową.
Wybierz Reguły, a następnie reguły aplikacji.
Stwórz nową regułę aplikacji lub edytuj istniejącą.
W okienku konfiguracji reguły znajdź sekcję Wstawianie nagłówka HTTP.
Dodaj wymagane nagłówki, określając nazwę i wartość nagłówka. Możesz dodać wiele nagłówków w razie potrzeby.
Zapisz regułę.
Aby sprawdzić, czy nagłówki są poprawnie skonfigurowane, otwórz ponownie regułę i popewnij, że sekcja HTTP Header Insertion pokazuje nazwy i wartości nagłówków, które dodałeś.