Nodejs (AWS Lambda)
このガイドでは、アプリケーションへの Zen Firewall by Aikido のインストールとセットアップの手順を説明します。以下の手順に従ってアプリケーションを保護してください。
問題や不具合が発生した場合は、遠慮なくサポートチャットまたは Github issues でご連絡ください。
https://github.com/AikidoSec/firewall-node
- Node.js 16+ (Lambda ランタイム)。
- AWS Lambda ハンドラーとの統合。
- Aikidoアカウント と Zen Firewallトークン
インストールと設定
Section titled “インストールと設定”1. Zen Firewall by Aikido をインストールする
Section titled “1. Zen Firewall by Aikido をインストールする”プロジェクトに Zen をインストールします。
npm
npm install --save-exact @aikidosec/firewallYarn
yarn add --exact @aikidosec/firewallpnpm
pnpm add --save-exact @aikidosec/firewallハンドラーをラップします。
+const protect = require("@aikidosec/firewall/lambda");
+exports.handler = protect(async (event, context) => { // your logic});現在、以下のトリガーをサポートしています。
- Gateway API
- SQS (Simple Queue Service)
- 別のトリガーを使用している場合は、お知らせください。
2. Zen Firewall をドライ / 検知専用モードで起動する
Section titled “2. Zen Firewall をドライ / 検知専用モードで起動する”Lambda の環境変数を設定します。
AIKIDO_TOKEN=AIK_RUNTIME_...AIKIDO_BLOCK=falseAikido Zen エージェントがトークンを認識できるよう、環境変数として設定します。まだトークンをお持ちでない場合は、こちらの手順に従ってください。
AIKIDO_TOKEN=AIK_RUNTIME_期待通りに動作し、リクエストをブロックしないことを確認するため、アプリをドライモードで起動することを推奨します。誤検知を避けるため、ステージング環境で2週間、Zen Firewall を運用することを推奨します。
AIKIDO_BLOCK=false3. アプリをテストする
Section titled “3. アプリをテストする”サンプルイベントで関数を呼び出し、ダッシュボードに Zen イベントが表示されることを確認します。
アプリケーションにアクセスし、いくつかの操作を行うか、いくつかのページを開いてください。Zen はアプリケーション内のルートを自動的に検出します。
Zen アプリケーションの以下のページを確認することで、エージェントが正常に動作していることを確認できます。
- Events: 「Application started」イベントが表示されるはずです。
- Routes: しばらくすると、アプリケーションのルートがメソッド、ルート、リクエスト数とともにここに表示され始めます。
- Instances: Zen がインストールされているアプリケーションのアクティブなインスタンス数が表示されるはずです。

4. 任意でランタイムを調整する
Section titled “4. 任意でランタイムを調整する”必要に応じて、Zen クラウド呼び出しのリクエストタイムアウトを増やします。
AIKIDO_LAMBDA_TIMEOUT_MS=50005. 次のステップ
Section titled “5. 次のステップ”おめでとうございます。Zen Firewall のインストールに成功しました。問題が発生した場合、ご不明点やご要望がある場合は、遠慮なくサポートまでご連絡ください。
Zen Firewall が提供する多くの機能を、これから探索していきましょう。
- Zen Firewallによるボットトラフィックのブロック
- Zen FirewallによるTorトラフィックのブロックまたは監視
- Zen Firewallでのユーザー追跡
- Zen Firewallによる既知の脅威アクターのブロック
- Zen Firewallによる国別トラフィックのブロック
- ルートへのレート制限の設定
- アウトバウンドドメインの監視
追加情報: