Network Firewall ポリシーと DNS Firewall ポリシーのリソース共有 - AWS WAF、AWS Firewall Manager、AWS Shield Advanced、および AWS Shield ネットワークセキュリティディレクター

AWS WAF の新しいコンソールエクスペリエンスのご紹介

更新されたエクスペリエンスを使用して、コンソールの任意の場所で AWS WAF 機能にアクセスできるようになりました。詳細については、「更新されたコンソールエクスペリエンスを使用する」を参照してください。

Network Firewall ポリシーと DNS Firewall ポリシーのリソース共有

Firewall Manager の Network Firewall および DNS Firewall ポリシーを管理するには、AWS Resource Access Manager で AWS Organizations とのリソース共有を有効にする必要があります。これにより、Firewall Manager は、これらのポリシータイプを作成するときに、アカウント全体で保護をデプロイできます。

リソース共有を有効にするには、「AWS Resource Access Manager ユーザーガイド」の「AWS Organizations 内でリソース共有を有効にする」の手順に従ってください。

リソース共有に関する問題

リソース共有を有効にするために AWS RAM を使用する場合、またはリソース共有を必要とする Firewall Manager ポリシーを使用して作業している場合は、リソース共有で問題が発生する可能性があります。

これらの問題の例には次が含まれます。

  • 指示に従って共有を有効にした場合は、AWS RAM コンソールの [AWS Organizations との共有を有効にする] オプションがグレー表示になり、選択できなくなります。

  • リソース共有を必要とするポリシーで Firewall Manager を使用している場合、ポリシーは非準拠としてマークされ、リソース共有または AWS RAM が有効になっていないことを示すメッセージが表示されます。

リソースの共有で問題が発生した場合は、次の手順を使用してリソース共有の有効化を試みます。

再試行して、リソース共有を有効にする
  • 再試行し、次のいずれかのオプションを使用して共有を有効にします。