ルールグループの編集 - AWS WAF, AWS Firewall Managerおよび AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ルールグループの編集

ルールグループを追加、削除、あるいは設定を変更するには、このページの手順を使用してルールグループにアクセスします。

本番稼働トラフィックのリスク

ウェブ で現在使用しているルールグループを変更するとACL、その変更はウェブが使用されているすべての場所でウェブACLの動作に影響します。トラフィックへの潜在的な影響に納得がいくまで、すべての変更をステージング環境またはテスト環境でテストし、調整するようにしてください。その後、更新したルールを有効にする前に、本番稼働用トラフィックでカウントモードでルールをテストしてチューニングします。ガイダンスについては、「のテストとチューニング AWS WAF 保護」を参照してください。

ルールグループを編集するには
  1. にサインイン AWS Management Console し、 で AWS WAF コンソールを開きますhttps://console.aws.amazon.com/wafv2/

  2. ナビゲーションペインで、[Rule groups] (ルールグループ) を選択します。

  3. 編集するルールグループ名を選択します。コンソールにルールグループのページが表示されます。

    注記

    編集するルールグループが表示されない場合は、ルールグループセクション内のリージョンの選択を確認してください。Amazon CloudFront ディストリビューションの保護に使用されるルールグループの場合は、グローバル (CloudFront) 設定を使用します。

  4. 必要に応じてルールグループを編集します。ルールグループの変更可能なプロパティは、作成時と同様に編集できます。変更内容は、実行中にコンソールに保存されます。

    注記

    ルールの名前を変更し、ルールのメトリクス名に変更を反映する場合は、メトリクス名も更新する必要があります。ルール名を変更しても、ルールのメトリクス名は自動的に更新 AWS WAF されません。コンソールでルールを編集するときに、ルールJSONエディタを使用してメトリクス名を変更できます。ウェブACLまたはルールグループの定義に使用するJSONリストの APIsおよび を使用して両方の名前を変更することもできます。

更新中の一時的な不一致

ウェブACLやその他の AWS WAF リソースを作成または変更すると、リソースが保存されているすべての領域にその変更が反映されるまでに少し時間がかかります。伝播時間は、数秒から数分までかかります。

次の内容では、変更伝播中に直面する一時的な不整合性の例を紹介します。

  • ウェブ を作成した後ACL、リソースに関連付けようとすると、ウェブACLが使用できないことを示す例外が表示されることがあります。

  • ルールグループをウェブ に追加した後ACL、新しいルールグループルールACLは、ウェブが使用されるエリアで有効になり、別のエリアでは有効にならない場合があります。

  • ルールのアクション設定を変更した後、古いアクションを一部のエリアで確認され、新しいアクションを別のエリアで確認される場合があります。

  • ブロックルールで使用されている IP セットに IP アドレスを追加した後、新しいアドレスはあるエリアではブロックされ、別のエリアでは許可される場合があります。