Cara kerja migrasi - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, dan direktur keamanan AWS Shield jaringan

Memperkenalkan pengalaman konsol baru untuk AWS WAF

Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bekerja dengan pengalaman konsol yang diperbarui.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cara kerja migrasi

Anda dapat memigrasikan web Anda ACLs dari AWS WAF Classic ke AWS WAF v2 menggunakan beberapa metode. Ikuti langkah-langkah berikut untuk menyelesaikan migrasi Anda.

Untuk bermigrasi dari AWS WAF Classic ke v2 AWS WAF
  1. Identifikasi AWS WAF Classic web Anda ACLs:

    • Lihat daftar web Anda ACLs di AWS Health dasbor.

    • Gunakan skrip pembersihan ACL AWS WAF Classic web untuk mendapatkan daftar semua web Anda ACLs dan asosiasi mereka. Ini membantu Anda mengidentifikasi web mana yang ACLs secara aktif melindungi sumber daya dan memungkinkan Anda menghapus web ACLs yang tidak digunakan.

  2. Migrasi web ACLs individual:

    • Ikuti proses migrasi di Panduan AWS WAF Pengembang.

    • Gunakan wizard migrasi untuk mengurai ACL AWS WAF Classic web Anda dan membuat AWS CloudFormation template.

    • Gunakan template yang dihasilkan untuk membuat ACL web AWS WAF v2 yang setara dan selesaikan migrasi.

  3. Untuk beberapa web yang memenuhi syarat ACLs:

  4. Untuk web yang ACLs dikelola oleh AWS Firewall Manager:

    • Kebijakan Firewall Manager menggunakan AWS WAF Classic web ACLs dengan AWS WAF Classic kebijakan. Untuk kebijakan Shield Advanced yang dibuat sebelum Januari 2022, Firewall Manager juga menggunakan AWS WAF Classic web ACLs. Anda harus memigrasikan kebijakan ini untuk menggunakan AWS WAF v2 web ACLs.

      Ikuti petunjuk di Migrasi AWS WAF Classic Web ACLs di Firewall Manager.

penting

Kami menyarankan untuk meninjau setiap web yang dimigrasi ACLto untuk memastikan memenuhi persyaratan keamanan Anda sebelum mengaitkannya dengan sumber daya Anda.