受管規則群組的版本管規則群組 - AWS WAF、AWS Firewall Manager 與 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

受管規則群組的版本管規則群組

受管理規則群組提供者會在新版本的規則群組中更新規則群組的選項和功能。通常,受管理規則群組的特定版本是靜態的。有時候,提供者可能需要更新其部分或全部現有版本的受管理規則群組,例如,以回應新興的安全威脅。

當您將受管規則群組新增至 Web ACL 時,可以選擇讓供應商管理您使用的版本,或是自行管理版本設定。

提供者會處理受管理規則群組版本的下列生命週期階段:

  • 發行與更新— 受管規則群組供應商會透過 Amazon Simple Notification Service (Amazon SNS) 主題的通知,宣佈即將到來的受管規則群組的新版。提供者也可能會使用此主題來傳達規則群組的其他重要資訊,例如緊急需要的更新。

    您可以訂閱規則群組的主題,並設定接收通知的方式。如需更多詳細資訊,請參閱。收到新版本和更新的通知

  • 過期排程— 受管理規則群組提供者會排定較舊版本的規則群組到期。排定到期的版本無法新增至您的 Web ACL 規則。排定版本的到期後,AWS WAF使用 Amazon CloudWatch 中的倒數計時指標來追蹤到期日。

    您可以在 CloudWatch 中的度量上設定警示,以追蹤所使用版本的到期日。這讓您有時間測試新版本,並在倒數計時完成之前離開即將到期的版本。如需更多詳細資訊,請參閱 追蹤版本過期

  • 版本過期— 當版本到期時,規則群組提供者會決定如何管理仍在使用過期版本的 Web ACL 的到期日:

    • 適用於AWS受管理規則規則群組、AWS WAF會將使用過期版本的任何 Web ACL 移至規則群組的預設版本。

    • 適用於AWS Marketplace規則群組時,提供者會決定如何處理到期日。詢問您的受管理規則群組提供者以取得資訊。