AWS 托管规则的默认部署回滚 - AWS WAFAWS Firewall Manager、和 AWS Shield Advanced

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 托管规则的默认部署回滚

在某些条件下, AWS 可能会将默认版本回滚到之前的设置。所有 AWS 区域的回滚时间通常不到十分钟。

AWS 执行回滚只是为了缓解静态版本中的重大问题,例如误报率高得令人无法接受。

回滚默认版本设置后,会 AWS 加快出现问题的静态版本的到期时间,并加快发布新的静态版本以解决该问题。

定时和通知

AWS 仅在需要时才执行默认版本回滚。

  • SNS — 在回滚时 AWS 发送单个 SNS 通知。通知包括规则组名称、要对默认版本设置的版本和部署日期。这类部署非常快,因此通知不提供区域的时间信息。

  • 更改日志- AWS 不更新此类部署的变更日志或本指南的其他部分。