Revisi - Otomasi Keamanan untuk AWS WAF

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Revisi

Tanggal Perubahan
September 2016 Rilis awal
Januari 2017 Klarifikasi tentang batas alamat IP dalam solusi ini.
Maret 2017 Panduan tambahan tentang membuat perilaku cache; diperbarui URLs untuk posting Blog AWS Keamanan.
Juni 2017 Menambahkan ALB dukungan dan batas produk yang diperbarui.
November 2017 Menambahkan dukungan aturan berbasis tarif untuk perlindungan HTTP banjir; tautan tambahan untuk menyimpan log akses sumber daya.
Januari 2018 Konten yang diperbarui tentang ketersediaan regional AWS WAF untuk Application Load Balancers.
Desember 2018 Menambahkan IPv6 Support, memperluas CIDR rentang, dan menambahkan dashboard pemantauan.
April 2019 AWS WAF log integrasi, integrasi Amazon Athena, dan menambahkan parser log yang dapat dikonfigurasi.
Desember 2019 Menambahkan informasi tentang dukungan untuk pembaruan Node.js.
Februari 2020 Perbaikan bug dan pembaruan ke RequestThreshold parameter.
Juni 2020 Menambahkan optimasi biaya Athena menggunakan partisi; README instruksi yang diperbarui; memperbaiki potensi masalah DoS dalam header Bad Bots. X-Forward-For
Juli 2020 Ditingkatkan dari layanan AWS WAF API Klasik ke AWS WAF V2.
November 2020 Versi rilis 3.1.0: klarifikasi tentang aturan Perlindungan HTTP Banjir dan Perlindungan Pemindai & Probe untuk Wilayah tertentu; mengganti tipe jalur S3 dengan gaya yang dihosting virtual; menambahkan variabel partisi ke semuaARNs; untuk informasi lebih lanjut, lihat file.md di repositori. CHANGELOG GitHub
September 2021 Versi rilis 3.2.0: Menambahkan dukungan retensi IP pada Set IP yang Diizinkan dan Ditolak; perbaikan bug. Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
Agustus 2022 Versi rilis 3.2.1: Menambahkan dukungan pada penanganan WAF kebesaran untuk komponen permintaan; menambahkan dukungan pada tingkat WAF sensitivitas untuk pernyataan aturan SQL injeksi. Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
September 2022 Dokumentasi yang diperbarui untuk kustomisasi di luar CloudFormation tumpukan solusi.
Desember 2022 Versi rilis 3.2.2: Menambahkan integrasi dengan Service Catalog AppRegistry dan Manajer Aplikasi AWS Systems Manager. Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
Desember 2022 Versi rilis 3.2.3: Tambahkan wilayah sebagai awalan ke nama grup atribut aplikasi untuk menghindari konflik dengan nama yang dimulai dengan. AWS Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
Februari 2023 Versi rilis 3.2.4: Pytest yang ditingkatkan dan permintaan untuk mengurangi. CVE Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
Maret 2023 Dokumentasi yang diperbarui untuk meningkatkan solusi dari versi 3.0 atau 3.1 ke 3.2 atau yang lebih baru yang telah mengizinkan atau menolak alamat IP.
April, 2023 Versi rilis 3.2.5: Dampak yang dikurangi yang disebabkan oleh pengaturan default baru untuk Kepemilikan Objek Amazon S3 (ACLsdinonaktifkan) untuk semua bucket Amazon S3 baru. Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
Mei 2023 Versi rilis 4.0.0: Menambahkan dukungan untuk grup Peraturan yang Dikelola AWS aturan baru dan aturan kustom yang diperbarui. Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
Mei 2023 Versi rilis 4.0.1: .gitignore File yang diperbarui untuk menyelesaikan masalah file yang hilang. Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
September 2023 Versi rilis 4.0.2: Kode refactored untuk meningkatkan kualitas. Kerentanan paket permintaan yang ditambal. Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
Oktober 2023 Versi rilis 4.0.3: Versi paket yang diperbarui untuk mengatasi kerentanan keamanan. Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
November 2023 Pembaruan dokumentasi: Menambahkan Support AWS Developer dan menggabungkan Contact AWS Support ke bagian Troubleshooting.
November 2023 Pembaruan dokumentasi: Menambahkan tag biaya Konfirmasi yang terkait dengan solusi ke AppRegistry bagian Memantau solusi dengan AWS Service Catalog.
April 2024 Pembaruan dokumentasi: Petunjuk yang diklarifikasi untuk menambahkan bucket S3 di langkah penerapan 3.
September 2024 Versi rilis 4.0.4: Versi paket yang diperbarui untuk mengatasi kerentanan keamanan. Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
Oktober 2024 Versi rilis 4.0.5: Puisi Digunakan untuk manajemen ketergantungan. Mengganti logger Python asli dengan logger aws_lambda_powertools. Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.
Desember 2024 Versi rilis 4.0.6: Perbarui lambda ke python 3.12. Untuk informasi lebih lanjut, lihat CHANGELOGfile.md di GitHub repositori.