AWS マネージドルールのデフォルトバージョンデプロイ - AWS WAF、 AWS Firewall Manager、および AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS マネージドルールのデフォルトバージョンデプロイ

AWS 新しい静的バージョンでは現在のデフォルトよりもルールグループの保護が強化されていると判断された場合は、 AWS デフォルトバージョンを新しい静的バージョンに更新します。 AWS 1 つの静的バージョンをルールグループのデフォルトバージョンに昇格する前に、複数の静的バージョンをリリースする可能性があります。

次の図は、 AWS デフォルトバージョン設定を新しい静的バージョンに移行した後のルールグループバージョンの例の状態を示しています。

これは典型的なバージョン状態図と似ていますが、Version_1.5 がスタックの一番上にあり、デフォルトのインジケータがそれを指しています。

この変更をデフォルトバージョンにデプロイする前に、 AWS 今後の変更をテストして準備できるように通知します。デフォルトバージョンを使用する場合は、何も実行せずに、更新後もそのバージョンに留まることができます。デフォルトバージョンのデプロイの計画された開始の前に、代わりに新しいバージョンへの切り替えを遅らせたい場合、デフォルトが設定されている静的バージョンを使用するように、ルールグループを明示的に設定できます。

タイミングと通知

AWS 現在使用中のものとは異なる静的バージョンをルールグループに推奨する場合、デフォルトバージョンを更新します。

  • SNS — 対象となるデプロイ日の少なくとも 1 週間前に SNS AWS 通知を送信し、デプロイ日のデプロイ開始時に別の通知を送信します。各通知には、ルールグループ名、デフォルトバージョンの更新先の静的バージョン、デプロイ日、 AWS および更新が実行される各リージョンのデプロイ予定タイミングが含まれます。

  • 変更ログ — AWS このタイプのデプロイに関する変更ログや本ガイドの他の部分は更新されません。