Conjuntos de IP e conjuntos de padrões regex em AWS WAF - AWS WAF, AWS Firewall Manager, e AWS Shield Advanced

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conjuntos de IP e conjuntos de padrões regex em AWS WAF

AWS WAF armazena algumas informações mais complexas em conjuntos que você usa referenciando-os em suas regras. Cada um desses conjuntos tem um nome e recebe um Nome de recurso da Amazon (ARN) na criação. Você pode gerenciar esses conjuntos de dentro de suas instruções de regra e pode acessá-los e gerenciá-los por conta própria, através do painel de navegação do console.

Você pode usar um conjunto gerenciado em um grupo de regras ou ACL da web.

Inconsistências temporárias durante as atualizações

Quando você cria ou altera uma ACL da web ou outros AWS WAF recursos, as alterações demoram um pouco para se propagar em todas as áreas em que os recursos estão armazenados. O tempo de propagação pode ser de alguns segundos a alguns minutos.

Os seguintes são exemplos de inconsistências temporárias com as quais você pode se deparar durante a propagação da alteração:

  • Depois de criar uma web ACL, se você tentar associá-la a um recurso, poderá obter uma exceção indicando que a web ACL não está disponível.

  • Depois de adicionar um grupo de regras a uma web ACL, as novas regras do grupo de regras podem estar em vigor em uma área em que a web ACL é usada e não em outra.

  • Depois de alterar uma configuração de ação de regra, você pode se deparar com a ação antiga em alguns lugares e a nova ação em outros.

  • Ou, se você adicionar um endereço IP a um conjunto de IP que esteja em uso em uma regra de bloqueio, o novo endereço poderá ser brevemente bloqueado em uma área, enquanto ainda é permitido em outra.