Creazione e gestione di set IP e set di pattern regex in AWS WAF - AWS WAFAWS Firewall Manager, e AWS Shield Advanced

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione e gestione di set IP e set di pattern regex in AWS WAF

Questa sezione introduce gli argomenti dei set IP e dei set di pattern regex.

AWS WAF memorizza alcune informazioni più complesse in set che utilizzi facendone riferimento nelle tue regole. Ciascuno di questi set ha un nome e al momento della creazione viene assegnato un Amazon Resource Name (ARN). Puoi gestire questi set dall'interno delle istruzioni regola e puoi accedervi e gestirli autonomamente tramite il riquadro di navigazione della console.

Puoi utilizzare un set gestito in un gruppo di regole o in un sito webACL.

Incoerenze temporanee durante gli aggiornamenti

Quando si crea o si modifica un Web ACL o altro AWS WAF risorse, le modifiche impiegano poco tempo per propagarsi in tutte le aree in cui sono archiviate le risorse. Il tempo di propagazione può variare da pochi secondi a diversi minuti.

Di seguito sono riportati alcuni esempi delle incongruenze temporanee che potreste notare durante la propagazione delle modifiche:

  • Dopo aver creato un WebACL, se provate ad associarlo a una risorsa, potreste ricevere un'eccezione che indica che il Web ACL non è disponibile.

  • Dopo aver aggiunto un gruppo di regole a un WebACL, le nuove regole del gruppo di regole potrebbero essere in vigore in un'area in cui ACL viene utilizzato il Web e non in un'altra.

  • Dopo aver modificato l'impostazione di un'azione della regola, è possibile vedere la vecchia azione in alcuni punti e la nuova azione in altri.

  • Dopo aver aggiunto un indirizzo IP a un set IP utilizzato in una regola di blocco, il nuovo indirizzo potrebbe essere bloccato in un'area mentre è ancora consentito in un'altra.