Ciclo de vida de versão para grupos de regras gerenciadas - Administrador de segurança da rede do AWS WAF, AWS Firewall Manager, AWS Shield Advanced e AWS Shield

Apresentação de uma nova experiência de console para o AWS WAF

Agora você pode usar a experiência atualizada para acessar a funcionalidade do AWS WAF em qualquer lugar no console. Consulte mais detalhes em Trabalhar com a experiência atualizada do console.

Ciclo de vida de versão para grupos de regras gerenciadas

Os provedores lidam com os seguintes estágios do ciclo de vida de uma versão estática do grupo de regras gerenciadas:

  • Lançamento e atualizações: um provedor de grupos de regras gerenciadas anuncia as próximas e novas versões estáticas de seus grupos de regras gerenciadas por meio de notificações para um tópico do Amazon Simple Notification Service (Amazon SNS). Os provedores também podem usar o tópico para comunicar outras informações importantes sobre seus grupos de regras, como atualizações urgentes e necessárias.

    Você pode se inscrever no tópico do grupo de regras e configurar como deseja receber notificações. Para obter mais informações, consulte Como receber notificações sobre novas versões e atualizações.

  • Programação de expiração: um provedor de grupos de regras gerenciadas programa versões mais antigas de um grupo de regras para expiração. Uma versão programada para expirar não pode ser adicionada às regras de pacote de proteção (ACL da Web). Depois que a expiração for programada para uma versão, o AWS WAF acompanha a expiração com uma métrica de contagem regressiva no Amazon CloudWatch.

  • Expiração da versão: se você tiver um pacote de proteção (ACL da Web) configurado para usar uma versão expirada de um grupo de regras gerenciadas, durante a avaliação do pacote de proteção (ACL da Web), o AWS WAF usará a versão padrão do grupo de regras. Além disso, o AWS WAF bloqueia todas as atualizações do pacote de proteção (ACL da Web) que não removerem o grupo de regras ou mudarem de versão para uma não expirada.

Se você usa grupos de regras gerenciados do AWS Marketplace, peça ao provedor qualquer informação adicional sobre os ciclos de vida da versão.