AWS 관리형 규칙의 기본 버전 배포 - AWS WAF, AWS Firewall Manager 및 AWS Shield Advanced

AWS 관리형 규칙의 기본 버전 배포

AWS에서 새 정적 버전이 현재의 기본 버전보다 향상된 보호를 제공한다고 판단할 경우 AWS는 기본 버전을 새 정적 버전으로 업데이트합니다. AWS는 여러 정적 버전을 릴리스한 후에 그 중 하나를 규칙 그룹의 기본 버전으로 승격시킬 수 있습니다.

다음 다이어그램은 AWS가 기본 버전 설정을 새 정적 버전으로 업데이트한 후 예제 규칙 그룹 버전의 상태를 보여줍니다.

이는 일반적인 버전 상태 그림과 비슷하지만 스택의 맨 위에 Version_1.5가 있고 기본 표시기가 해당 버전을 가리킵니다.

이 변경 사항을 기본 버전에 배포하기 전에 AWS는 향후 변경 사항을 테스트하고 준비할 수 있도록 알림을 제공합니다. 기본 버전을 사용하는 경우 아무 작업도 수행할 필요가 없으며 업데이트될 때까지 기본 버전을 계속 사용할 수 있습니다. 대신 새 버전으로의 전환을 연기하려면 계획된 기본 버전 배포 시작 전에 기본값으로 설정된 정적 버전을 사용하도록 규칙 그룹을 명시적으로 구성할 수 있습니다.

타이밍 및 알림

AWS는 규칙 그룹에 대해 현재 사용 중인 것과 다른 정적 버전이 권장될 때 기본 버전을 업데이트합니다.

  • SNS - AWS는 목표 배포일 최소 1주일 전에 SNS 알림을 보내고, 배포일에 배포 시작 시 또 한 번의 SNS 알림을 보냅니다. 각 알림에는 규칙 그룹 이름, 기본 버전이 업데이트될 대상 정적 버전, 배포 날짜, 업데이트가 수행되는 각 AWS 리전의 예정된 배포 시기가 포함됩니다.

  • 변경 로그 - AWS는 이 유형의 배포에 대한 변경 로그나 이 가이드의 다른 부분을 업데이트하지 않습니다.