Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen und Verwalten von IP-Sätzen und Regex-Mustersätzen in AWS WAF
In diesem Abschnitt werden die Themen IP-Sets und Regex-Mustersätze vorgestellt.
AWS WAF speichert einige komplexere Informationen in Gruppen, die Sie verwenden, indem Sie in Ihren Regeln auf sie verweisen. Jedes dieser Sets hat einen Namen und wird bei der Erstellung mit einem Amazon-Ressourcennamen (ARN) versehen. Sie können diese Sets aus Ihren Regelanweisungen verwalten und über die Konsolen-Navigation auf sie zugreifen und sie so verwalten.
Sie können einen verwalteten Satz in einer Regelgruppe oder im Web verwendenACL.
Informationen zur Verwendung eines IP-Sets finden Sie unterIP-Set-Übereinstimmungsregelanweisung.
Informationen zur Verwendung eines Regex-Mustersatzes finden Sie unter. Regex-Mustersatz Übereinstimmungsregelanweisung
Temporäre Inkonsistenzen bei Aktualisierungen
Wenn Sie ein Web ACL oder ein anderes erstellen oder ändern AWS WAF Ressourcen: Es dauert ein wenig Zeit, bis die Änderungen in allen Bereichen, in denen die Ressourcen gespeichert sind, wirksam werden. Die Übertragungszeit kann zwischen einigen Sekunden und mehreren Minuten liegen.
Im Folgenden finden Sie Beispiele für temporäre Inkonsistenzen, die Ihnen bei der Übertragung von Änderungen möglicherweise auffallen:
Wenn Sie nach dem Erstellen eines ACL Webs versuchen, es einer Ressource zuzuordnen, wird möglicherweise eine Ausnahme angezeigt, die darauf hinweist, dass das Web nicht verfügbar ACL ist.
Nachdem Sie einer Website eine Regelgruppe hinzugefügt habenACL, gelten die neuen Regelgruppenregeln möglicherweise in einem Bereich, in dem das Web verwendet ACL wird, und nicht in einem anderen.
Nachdem Sie eine Regelaktionseinstellung geändert haben, sehen Sie möglicherweise an einigen Stellen die alte Aktion und an anderen die neue Aktion.
Nachdem Sie einem IP-Set, das in einer Sperrregel verwendet wird, eine IP-Adresse hinzugefügt haben, wird die neue Adresse möglicherweise in einem Bereich blockiert, während sie in einem anderen weiterhin zulässig ist.