Creación y administración de los conjuntos de direcciones IP y los conjuntos de patrones de expresiones regulares en AWS WAF - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Creación y administración de los conjuntos de direcciones IP y los conjuntos de patrones de expresiones regulares en AWS WAF

En esta sección, se presentan los temas de los conjuntos de direcciones IP y de los conjuntos de patrones de expresiones regulares.

AWS WAF almacena información más compleja en conjuntos que se utilizan haciendo referencia a ellos en las reglas. Cada uno de estos conjuntos tiene un nombre. A cada conjunto se le asigna un nombre de recurso de Amazon (ARN) en el momento de su creación. Puede administrar estos conjuntos desde el interior de las instrucciones de regla y puede acceder a ellos y administrarlos por separado mediante el panel de navegación de la consola.

Puede usar un conjunto administrado en un grupo de reglas o una ACL web.

Incoherencias temporales durante las actualizaciones

Al crear o cambiar una ACL web u otros recursos de AWS WAF, los cambios tardan un poco en propagarse a todas las áreas donde se almacenan los recursos. El tiempo de propagación puede oscilar entre unos segundos y varios minutos.

A continuación, se proporcionan ejemplos de incoherencias temporales que podría notar durante la propagación de los cambios:

  • Después de crear una ACL web, si intenta asociarla a un recurso, es posible que se produzca una excepción que indique que la ACL web no está disponible.

  • Después de agregar un grupo de reglas a una ACL web, las nuevas reglas del grupo de reglas pueden estar en vigor en un área en la que se usa la ACL web y no en otra.

  • Tras cambiar la configuración de una acción de regla, es posible que vea la acción anterior en algunos lugares y la acción nueva en otros.

  • Después de agregar una dirección IP a un conjunto de IP que está en uso dentro de una regla de bloqueo, es posible que la nueva dirección se bloquee en un área, pero que se permita en otra.