Seguimiento de la caducidad de las versiones de un grupo de reglas - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Seguimiento de la caducidad de las versiones de un grupo de reglas

En esta sección se explica cómo supervisar la programación de caducidad de un grupo de reglas gestionado a través de Amazon CloudWatch.

Si usa una versión específica de un grupo de reglas, asegúrese de no seguir usando una versión después de su fecha de caducidad.

sugerencia

Suscríbete a SNS las notificaciones de Amazon para los grupos de reglas gestionados y mantente al día con las versiones de los grupos de reglas gestionados. Te beneficiarás de la mayor up-to-date protección del grupo de reglas y te anticiparás a la fecha de caducidad. Para obtener más información, consulte Recepción de notificaciones sobre nuevas versiones y actualizaciones.

Para supervisar la programación de caducidad de un grupo de reglas gestionado a través de Amazon CloudWatch
  1. En CloudWatch, localice las métricas de caducidad de AWS WAF para tu grupo de reglas gestionado. Las métricas tienen los siguientes nombres y dimensiones:

    • Nombre de la métrica: DaysToExpiry

    • Dimensiones métricas: Region, ManagedRuleGroup, Vendor, y Version

    Si tienes un grupo de reglas gestionado en tu web ACL que evalúa el tráfico, obtendrás una métrica para ello. La métrica no está disponible para los grupos de reglas que no utilices.

  2. Configure una alarma en las métricas que le interesen para que reciba una notificación a tiempo para cambiar a una versión más reciente del grupo de reglas.

Para obtener información sobre el uso de CloudWatch las métricas de Amazon y la configuración de alarmas, consulta la Guía del CloudWatch usuario de Amazon.