Presentamos una nueva experiencia de consola para AWS WAF
Ahora puede usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulta Trabajar con la experiencia de consola actualizada.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Edición de un paquete de protección o ACL web en AWS WAF
- Editing a protection pack
-
En esta sección se proporcionan los procedimientos para editar los paquetes de protección a través de la AWS consola.
Para añadir o quitar reglas de un paquete de protección o cambiar los valores de configuración, acceda al paquete de protección mediante el procedimiento de esta página. Al actualizar un paquete de protección, AWS WAF proporciona una cobertura continua a los recursos que tiene asociados al paquete de protección.
Riesgo de tráfico de producción
Antes de implementar cambios en su paquete de protección para el tráfico de producción, pruébelos y ajústelos en un entorno provisional o de pruebas hasta que se sienta cómodo con el posible impacto en el tráfico. A continuación, pruebe y ajuste las reglas actualizadas en el modo de recuento con el tráfico de producción antes de habilitarlas. Para obtener instrucciones, consulte Probando y ajustando sus AWS WAF protecciones.
nota
El uso de más de 1500 unidades WCUs en un paquete de protección o ACL web supone costes superiores al precio del paquete de protección básico o ACL web. Para obtener más información, consulte Unidades de capacidad de ACL web (WCUs) en AWS WAF y Precios de AWS WAF
. Para editar un paquete de protección
Inicie sesión en AWS Management Console y abra la AWS WAF consola en https://console.aws.amazon.com/wafv2/homev2
. -
En el panel de navegación, selecciona Recursos y protecciones.
-
Elija el paquete de protección que desee editar. La consola permite editar la tarjeta del paquete de protección principal y también abre un panel lateral con detalles que puede editar.
-
Edite el paquete de protección según sea necesario.
A continuación se enumeran los componentes de configuración del paquete de protección editables.
En esta sección se proporcionan los procedimientos para editar la web ACLs a través de la AWS consola.
Para agregar o eliminar reglas de una ACL web o cambiar los ajustes de configuración, acceda a la ACL web mediante el procedimiento de esta página. Al actualizar una ACL web, AWS WAF proporciona una cobertura continua a los recursos que tiene asociados a la ACL web.
Riesgo de tráfico de producción
Antes de implementar cambios en su ACL web para el tráfico de producción, pruébelos y ajústelos en un entorno provisional o de pruebas hasta que se sienta cómodo con el posible impacto en el tráfico. A continuación, pruebe y ajuste las reglas actualizadas en el modo de recuento con el tráfico de producción antes de habilitarlas. Para obtener instrucciones, consulte Probando y ajustando sus AWS WAF protecciones.
nota
El uso de más de 1500 unidades WCUs en un paquete de protección o ACL web supone costes superiores al precio del paquete de protección básico o de la ACL web. Para obtener más información, consulte Unidades de capacidad de ACL web (WCUs) en AWS WAF y Precios de AWS WAF
. Incoherencias temporales durante las actualizaciones
Al crear o cambiar un paquete de protección, una ACL web u otros AWS WAF recursos, los cambios tardan un poco en propagarse a todas las áreas donde se almacenan los recursos. El tiempo de propagación puede oscilar entre unos segundos y varios minutos.
A continuación, se proporcionan ejemplos de incoherencias temporales que podría notar durante la propagación de los cambios:
Después de crear un paquete de protección o una ACL web, si intenta asociarlo a un recurso, es posible que se produzca una excepción que indique que el paquete de protección o la ACL web no están disponibles.
Después de agregar un grupo de reglas a un paquete de protección o ACL web, las nuevas reglas del grupo de reglas pueden estar en vigor en un área en la que se usa el paquete de protección o ACL web y no en otra.
Tras cambiar la configuración de una acción de regla, es posible que vea la acción anterior en algunos lugares y la acción nueva en otros.
Después de agregar una dirección IP a un conjunto de IP que está en uso dentro de una regla de bloqueo, es posible que la nueva dirección se bloquee en un área, pero que se permita en otra.
- Editing a web ACL
-
En esta sección se proporcionan los procedimientos para editar la web ACLs a través de la AWS consola.
Para agregar o eliminar reglas de una ACL web o cambiar los ajustes de configuración, acceda a la ACL web mediante el procedimiento de esta página. Al actualizar una ACL web, AWS WAF proporciona una cobertura continua a los recursos que tiene asociados a la ACL web.
Riesgo de tráfico de producción
Antes de implementar cambios en su ACL web para el tráfico de producción, pruébelos y ajústelos en un entorno provisional o de pruebas hasta que se sienta cómodo con el posible impacto en el tráfico. A continuación, pruebe y ajuste las reglas actualizadas en el modo de recuento con el tráfico de producción antes de habilitarlas. Para obtener instrucciones, consulte Probando y ajustando sus AWS WAF protecciones.
nota
El uso de más de 1500 unidades WCUs en un paquete de protección o ACL web supone costes superiores al precio del paquete de protección básico o de la ACL web. Para obtener más información, consulte Unidades de capacidad de ACL web (WCUs) en AWS WAF y Precios de AWS WAF
. Para editar una ACL web
Inicie sesión en la AWS WAF consola AWS Management Console y ábrala desde https://console.aws.amazon.com/wafv2/homev2
. -
En el panel de navegación, selecciona web. ACLs
-
Elegir el nombre de la ACL web que desea editar. La consola le lleva a la descripción de la ACL web.
-
Edite la ACL web según sea necesario. Seleccione las pestañas de las áreas de configuración que le interesen y edite las configuraciones mutables. Para cada configuración que edite, al seleccionar Guardar y volver a la página de descripción de la ACL web, la consola guardará los cambios en la ACL web.
A continuación, se enumeran las pestañas que contienen los componentes de configuración de la ACL web.
-
Pestaña Reglas
-
Reglas definidas en la ACL web: puede editar y administrar las reglas que ha definido en la ACL web de forma similar a como lo hizo durante la creación de la ACL web.
nota
No cambie los nombres de ninguna regla que no haya agregado manualmente a su ACL web. Si utilizas otros servicios para gestionar las reglas por ti, cambiar sus nombres podría eliminar o reducir su capacidad de proporcionar las protecciones previstas. AWS Shield Advanced y AWS Firewall Manager ambos pueden crear reglas en su ACL web. Para obtener información, consulte Reconocimiento de grupos de reglas proporcionados por otros servicios.
nota
Si cambia el nombre de una regla y desea que el nombre de la métrica de la regla refleje el cambio, también debe actualizar el nombre de la métrica. AWS WAF no actualiza automáticamente el nombre de la métrica de una regla cuando se cambia el nombre de la regla. Puede cambiar el nombre de la métrica al editar la regla en la consola mediante el editor de reglas de JSON. También puede cambiar ambos nombres en cualquier lista de APIs JSON que utilice para definir su paquete de protección, ACL web o grupo de reglas.
Para obtener información sobre la configuración de las reglas y los grupos de reglas, consulte AWS WAF reglas y AWS WAF grupos de reglas.
-
Unidades de capacidad de reglas de ACL web utilizadas: el uso de capacidad actual de su ACL web. Esto es solo para visualización.
-
Acción de ACL web predeterminada para las solicitudes que no coinciden con ninguna regla: para obtener información sobre esta configuración, consulte Configurar el paquete de protección o la acción predeterminada de la ACL web en AWS WAF.
-
CAPTCHA de ACL web y configuraciones de desafío: estos tiempos de inmunidad determinan cuánto tiempo permanece válido un CAPTCHA o un token de desafío después de su adquisición. Solamente puede modificar esta configuración aquí, después de crear la ACL web. Para obtener más información sobre esta configuración, consulte Establecer los tiempos de caducidad de las marcas de tiempo y de inmunidad de los tokens en AWS WAF.
-
Lista de dominios simbólicos: AWS WAF acepta identificadores para todos los dominios de la lista y para el dominio del recurso asociado. Para obtener más información, consulte AWS WAF configuración de un paquete de protección o una lista de dominios de token de ACL web.
-
-
Pestaña de AWS recursos asociados
-
Límite de tamaño de inspección de las solicitudes web: se incluye solo para las páginas web ACLs que protegen CloudFront las distribuciones. El límite de tamaño para la inspección de la carrocería determina qué parte del componente de la carrocería se envía AWS WAF para su inspección. Para obtener más información sobre esta configuración, consulte Gestión de los límites de tamaño de inspección corporal para AWS WAF.
-
Recursos asociados de AWS : la lista de recursos a los que la ACL web está asociada actualmente y que protege. Puede localizar los recursos que se encuentran dentro de la misma región que la ACL web y asociarlos a la ACL web. Para obtener más información, consulte Asociar o disociar la protección a un recurso AWS.
-
-
Pestaña Cuerpos de respuesta personalizados
-
Cuerpos de respuesta personalizados que están disponibles para que los utilicen las reglas de ACL web que tienen la acción establecida en Block. Para obtener más información, consulte Envío de respuestas personalizadas para las acciones Block.
-
-
Pestaña Registro y métricas
-
Registro: registro del tráfico que evalúa la ACL web. Para obtener información, consulte Paquete AWS WAF de protección de registro o tráfico ACL web.
-
Integración de Security Lake: el estado de cualquier recopilación de datos que haya configurado para la ACL web en Amazon Security Lake. Para obtener más información, consulte Recopilación de datos de AWS los servicios en la guía del usuario de Amazon Security Lake.
-
Solicitudes de muestra: información sobre las reglas que coinciden con las solicitudes web. Para obtener información sobre cómo ver las solicitudes muestreadas, consulte Visualizar una muestra de solicitudes web.
-
Configuración de protección de datos: puede configurar la redacción y el filtrado de los datos de tráfico web para todos los datos que están disponibles para la ACL web y solo para los datos que AWS WAF envía al destino de registro de la ACL web configurado. Para obtener información sobre la protección de datos, consulteProtección de datos y registro para el tráfico AWS WAF de paquetes de protección o ACL web.
-
CloudWatch métricas: métricas de las reglas de su ACL web. Para obtener información sobre CloudWatch las métricas de Amazon, consultaMonitorización con Amazon CloudWatch.
-
-
Incoherencias temporales durante las actualizaciones
Al crear o cambiar un paquete de protección, una ACL web u otros AWS WAF recursos, los cambios tardan un poco en propagarse a todas las áreas donde se almacenan los recursos. El tiempo de propagación puede oscilar entre unos segundos y varios minutos.
A continuación, se proporcionan ejemplos de incoherencias temporales que podría notar durante la propagación de los cambios:
Después de crear un paquete de protección o una ACL web, si intenta asociarlo a un recurso, es posible que se produzca una excepción que indique que el paquete de protección o la ACL web no están disponibles.
Después de agregar un grupo de reglas a un paquete de protección o ACL web, las nuevas reglas del grupo de reglas pueden estar en vigor en un área en la que se usa el paquete de protección o ACL web y no en otra.
Tras cambiar la configuración de una acción de regla, es posible que vea la acción anterior en algunos lugares y la acción nueva en otros.
Después de agregar una dirección IP a un conjunto de IP que está en uso dentro de una regla de bloqueo, es posible que la nueva dirección se bloquee en un área, pero que se permita en otra.