迁移 Web ACL:切换 - AWS WAFAWS Firewall Manager、和 AWS Shield Advanced

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

迁移 Web ACL:切换

验证新的 Web ACL 设置后,可以开始使用它来代替 AWS WAF Classic Web ACL。

开始使用您的新 AWS WAF Web ACL
  1. 按照中的指导,将 AWS WAF Web ACL 与要保护的资源相关联将网站与网站关联或取消关联 ACL AWS 资源。这会自动断开资源与旧 Web ACL 的关联。

    切换可能需要几秒到几分钟的传播时间。在此期间,一些请求可能会由旧的 Web ACL 处理,而另一些则由新的 Web ACL 处理。在整个交换过程中,您的资源都将受到保护,但是在请求处理完成之前,您可能会注意到请求处理存在不一致之处。

  2. 按照日志记录 AWS WAF 网络ACL流量中的指导为新的 Web ACL 配置日志记录。

  3. (可选)如果您的 AWS WAF 经典 Web ACL 不再与任何资源关联,请考虑将其完全从 AWS WAF Classic 中删除。有关信息,请参阅删除网页 ACL