Como editar um grupo de regras - Administrador de segurança da rede do AWS WAF, AWS Firewall Manager, AWS Shield Advanced e AWS Shield

Apresentação de uma nova experiência de console para o AWS WAF

Agora você pode usar a experiência atualizada para acessar a funcionalidade do AWS WAF em qualquer lugar no console. Consulte mais detalhes em Trabalhar com a experiência atualizada do console.

Como editar um grupo de regras

Para adicionar ou remover regras de um grupo de regras ou alterar as configurações, acesse o grupo de regras usando o procedimento desta página.

Risco de tráfego de produção

Se você alterar um grupo de regras que está usando atualmente em um pacote de proteção (ACL da Web), essas alterações afetarão o comportamento do pacote de proteção (ACL da Web) onde quer que ele esteja sendo usado. Certifique-se de testar e ajustar todas as alterações em um ambiente de preparação ou teste até se sentir confortável com o impacto potencial em seu tráfego. Em seguida, teste e ajuste suas regras atualizadas no modo de contagem com seu tráfego de produção antes de ativá-las. Para obter orientações, consulte Testar e ajustar suas proteções do AWS WAF.

Para editar um grupo de regras
  1. Faça login no Console de gerenciamento da AWS e abra o console do AWS WAF e em https://console.aws.amazon.com/wafv2/homev2.

  2. No painel de navegação, escolha Grupos de regras.

  3. Escolha o nome do grupo de regras que você deseja editar. O console leva você à página do grupo de regras.

    nota

    Se você não vê o grupo de regras que você deseja editar, verifique a seleção de região na seção Grupos de regras. Para grupos de regras usados para proteger as distribuições do Amazon CloudFront, use a configuração Global (CloudFront).

  4. Edite o grupo de regras, conforme necessário. Você pode editar as propriedades mutáveis do grupo de regras, da mesma forma que você fez durante a criação. O console salva suas alterações à medida que você avança.

    nota

    Se você alterar o nome de uma regra e quiser que o nome da métrica da regra reflita a alteração, você também deverá atualizar o nome da métrica. O AWS WAF não atualiza automaticamente o nome da métrica de uma regra quando você altera o nome da regra. Você pode alterar o nome da métrica ao editar a regra no console, usando o editor JSON de regras. Você também pode alterar os dois nomes por meio das APIs e em qualquer lista JSON usada para definir o pacote de proteção (ACL da Web) ou o grupo de regras.

Inconsistências temporárias durante as atualizações

Quando você cria ou altera um pacote de proteção (ACL da Web) ou outros recursos do AWS WAF, as alterações demoram um pouco para serem propagadas em todas as áreas em que os recursos estão armazenados. O tempo de propagação pode ser de alguns segundos a alguns minutos.

Os seguintes são exemplos de inconsistências temporárias com as quais você pode se deparar durante a propagação da alteração:

  • Depois de criar um pacote de proteção (ACL da Web), se você tentar associá-lo a um recurso, poderá obter uma exceção indicando que o pacote de proteção (ACL da Web) não está disponível.

  • Depois de adicionar um grupo de regras a um pacote de proteção (ACL da Web), as novas regras do grupo de regras podem estar em vigor em uma área em que pacote de proteção (ACL da Web) é usado e não em outra.

  • Depois de alterar uma configuração de ação de regra, você pode se deparar com a ação antiga em alguns lugares e a nova ação em outros.

  • Ou, se você adicionar um endereço IP a um conjunto de IP que esteja em uso em uma regra de bloqueio, o novo endereço poderá ser brevemente bloqueado em uma área, enquanto ainda é permitido em outra.