Konfigurowanie wstawiania nagłówków HTTP w usłudze Azure Firewall

Użyj wstawiania nagłówków HTTP w Azure Firewall, aby dodać lub zmodyfikować nagłówki HTTP dla ruchu webowego. Dostosowując nagłówki, organizacje mogą egzekwować polityki bezpieczeństwa, osadzać tokeny uwierzytelniania i integrować się z usługami backendowymi. Ta funkcja poprawia bezpieczeństwo, pomaga w zgodności i optymalizuje zarządzanie ruchem, zwłaszcza w aplikacjach wymagających konkretnych nagłówków do dostępu lub identyfikacji. Skonfiguruj wstawianie nagłówka HTTP dla każdej reguły aplikacji. Gdy ruch odpowiada regułie aplikacji, którą konfigurujesz za pomocą wstawiania nagłówka HTTP, Azure Firewall wstawia skonfigurowane nagłówki HTTP.

Obsługiwane scenariusze i ograniczenia

Funkcja wstawiania nagłówków HTTP została zaprojektowana do konkretnych zastosowań i ma określone ograniczenia.

Obsługiwane scenariusze

  • W wersji Premium ta funkcja obsługuje ruch HTTP oraz HTTPS, który jest odszyfrowany za pomocą inspekcji TLS.
  • W standardowych i podstawowych SKU ta funkcja obsługuje ruch HTTP.
  • Możesz także skonfigurować tę funkcję, korzystając z Azure Firewall Policy Draft + Deployment.

Limitations

Należy pamiętać o następujących ograniczeniach:

  • Nie można wstawiać niektórych zarezerwowanych nagłówków jako niestandardowych nagłówków HTTP w regułach aplikacji. Poniższa tabela przedstawia zarezerwowane nagłówki, pogrupowane według kategorii.
  • Wstawianie nagłówków HTTP może zmniejszyć całkowitą liczbę reguł w grupie kolekcji reguł, dlatego należy stosować wstawianie nagłówków HTTP z rozwagą. Jeśli osiągniesz limit JSON w grupie kolekcji reguł, stwórz nową grupę i dodaj tam reguły.
Category Nagłówki zarezerwowane
Ogólne i powiązania host, connection, content-length, transfer-encoding, , upgrade, via, tetrailer
Uwierzytelnianie i pliki cookie proxy-authorization, proxy-authenticate, , authorization, cookieset-cookie
Zabezpieczenia content-security-policy, strict-transport-security, , x-content-type-options, x-frame-optionsreferrer-policy, x-xss-protection, , public-key-pinsexpect-ctx-xsrf-token
Forwarding x-forwarded-for, x-forwarded-proto, , , x-forwarded-port, x-forwarded-schemex-forwarded-hostforwarded
Other metadata

Kroki konfiguracji

Poniższe sekcje zawierają krok po kroku wskazówki dotyczące wstawiania nagłówków HTTP.

Te kroki zakładają, że masz już istniejącą politykę Azure Firewall (fw-policyw poniższych przykładach). Jeśli jej nie masz, zobacz Wdrażaj i konfiguruj Azure Firewall Policy.

Note

Wykonaj te same kroki dla ruchu HTTPS, który ma włączoną inspekcję TLS. Nazwy nagłówków mogą mieć do 100 znaków. Wartości nagłówków mogą mieć do 16K (16 000) znaków. Całkowita maksymalna długość nagłówków HTTP (suma wszystkich nazw nagłówka HTTP i wartości nagłówka HTTP) dozwolona w każdej Regułzie Aplikacji wynosi 16KB (16 384 bajty).

  1. W portalu Azure przejdź do istniejącej polityki zapory lub utwórz nową.

  2. Wybierz Reguły, a następnie reguły aplikacji.

  3. Stwórz nową regułę aplikacji lub edytuj istniejącą.

  4. W okienku konfiguracji reguły znajdź sekcję Wstawianie nagłówka HTTP.

  5. Dodaj wymagane nagłówki, określając nazwę i wartość nagłówka. Możesz dodać wiele nagłówków w razie potrzeby.

    Zrzut ekranu pokazujący konfigurację wstawiania nagłówka HTTP w Azure Firewall.

  6. Zapisz regułę.

  7. Aby sprawdzić, czy nagłówki są poprawnie skonfigurowane, otwórz ponownie regułę i popewnij, że sekcja HTTP Header Insertion pokazuje nazwy i wartości nagłówków, które dodałeś.

Następne kroki