Mendapatkan pemberitahuan tentang versi baru dan pembaruan ke grup aturan terkelola - AWS WAF, AWS Firewall Manager, dan AWS Shield Advanced

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mendapatkan pemberitahuan tentang versi baru dan pembaruan ke grup aturan terkelola

Penyedia grup aturan terkelola menggunakan notifikasi SNS untuk mengumumkan perubahan grup aturan, seperti versi baru yang akan datang dan pembaruan keamanan mendesak.

Cara berlangganan notifikasi SNS

Untuk berlangganan notifikasi grup aturan, Anda membuat langganan Amazon SNS untuk topik Amazon SNS grup aturan ARN di US East (N. Virginia) us-east-1.

Untuk informasi lebih lanjut tentang cara berlangganan, lihatPanduan Developer Amazon Simple Notification Service.

catatan

Buat langganan Anda untuk topik SNS hanya di Wilayah us-east-1.

Tempat menemukan topik ARN Amazon SNS untuk grup aturan terkelola

AWSGrup aturan Aturan Terkelola menggunakan satu topik SNS ARN, sehingga Anda dapat mengambil topik ARN dari salah satu grup aturan dan berlangganan untuk mendapatkan notifikasi untuk semuaAWSGrup aturan Aturan Terkelola yang menyediakan notifikasi SNS.

  • Konsol

    • (Opsi) Saat Anda menambahkan grup aturan terkelola ke ACL web Anda, pilihedituntuk melihat informasi grup aturan, yang mencakup topik Amazon SNS grup aturan ARN.

    • (Opsi) Setelah Anda menambahkan grup aturan terkelola ke ACL web Anda, piliheditdi web ACL, lalu pilih dan edit aturan grup aturan untuk melihat topik Amazon SNS grup aturan ARN.

  • APIDescribeManagedRuleGroup

  • CLIaws wafv2 describe-managed-rule-group --scope=<CLOUDFRONT|REGIONAL> --vendor-name <vendor> --name <managedrule_name>

Notifikasi versi dan SNS untukAWSGrup aturan Aturan Terkelola

YangAWSGrup aturan Aturan Terkelola semuanya menyediakan notifikasi versi dan pembaruan SNS kecuali untuk grup aturan untuk reputasi IP, Kontrol Bot, dan pencegahan pengambilalihan akun.

YangAWSGrup aturan aturan yang terkelola yang menyediakan notifikasi semuanya menggunakan topik SNS Amazon Resource Name (ARN).

AWSmenyediakan notifikasi SNS untuk memberi tahu Anda tentang penerapan yang direncanakan yang mungkin memengaruhi perlindungan Anda dan memberi tahu Anda kapan penerapan dimulai. Pada penyelesaian penyebaran versi statis baru,AWSupdate panduan ini, di changelog diAWSAturan Terkelola changelogdan di halaman riwayat dokumen diRiwayat dokumen. Untuk informasi selengkapnya tentang notifikasi yang disediakan untuk setiap jenis deployment, lihatDeployment untuk versiAWSGrup aturan Aturan Terkelola .

Untuk menerima semua pembaruan ituAWSmenyediakanAWSGrup aturan Aturan Terkelola, berlangganan umpan RSS dari halaman HTML mana pun dari panduan ini, dan berlangganan topik SNS untukAWSGrup aturan Aturan Terkelola.

Bidang dalam pemberitahuan Amazon SNS selalu menyertakanSubject,Message, danMessageAttributes. Bidang tambahan bergantung pada jenis pesan dan grup aturan terkelola untuk notifikasi. Berikut menunjukkan contoh daftar notifikasi untukAWSManagedRulesCommonRuleSet.

{ "Type": "Notification", "MessageId": "4286b830-a463-5e61-bd15-e1ae72303868", "TopicArn": "arn:aws:sns:us-west-2:123456789012:MyTopic", "Subject": "New version available for rule group AWSManagedRulesCommonRuleSet", "Message": "Welcome to AWSManagedRulesCommonRuleSet version 1.5! We've updated the regex specification in this version to improve protection coverage, adding protections against insecure deserialization. For details about this change, see http://updatedPublicDocs.html. Look for more exciting updates in the future! ", "Timestamp": "2021-08-24T11:12:19.810Z", "SignatureVersion": "1", "Signature": "EXAMPLEHXgJm...", "SigningCertURL": "https://sns.us-west-2.amazonaws.com/SimpleNotificationService-f3ecfb7224c7233fe7bb5f59f96de52f.pem", "SubscribeURL": "https://sns.us-west-2.amazonaws.com/?Action=ConfirmSubscription&TopicArn=arn:aws:sns:us-west-2:123456789012:MyTopic&Token=2336412f37...", "MessageAttributes": { "major_version": { "Type": "String", "Value": "v1" }, "managed_rule_group": { "Type": "String", "Value": "AWSManagedRulesCommonRuleSet" } } }

Untuk informasi umum tentang format notifikasi Amazon SNS dan cara memfilter notifikasi yang Anda terima, lihatMenguraikan format pesandanKebijakan filter langganan Amazon SNSdi Panduan Developer Amazon Simple Notification Service.