Apresentação de uma nova experiência de console para o AWS WAF
Agora você pode usar a experiência atualizada para acessar a funcionalidade do AWS WAF em qualquer lugar no console. Consulte mais detalhes em Trabalhar com a experiência atualizada do console.
Adicionar um grupo de regras gerenciadas a um pacote de proteção (ACL da Web) por meio do console
Essa seção explica como adicionar um grupo de regras gerenciadas a um pacote de proteção (ACL da Web) por meio do console. Essa orientação se aplica a todos os grupos de regras das regras gerenciadas da AWS e aos grupos de regras do AWS Marketplace nos quais você está inscrito.
Risco de tráfego de produção
Antes de implantar alterações no pacote de proteção (ACL da Web) para tráfego de produção, teste-as e ajuste-as em um ambiente de preparação ou teste até se sentir confortável com o impacto potencial em seu tráfego. Em seguida, teste e ajuste suas regras atualizadas no modo de contagem com seu tráfego de produção antes de ativá-las. Para obter orientações, consulte Testar e ajustar suas proteções do AWS WAF.
nota
O uso de mais de 1.500 WCUs em um pacote de proteção (ACL da Web) gera custos além do preço básico do pacote de proteção (ACL da Web). Para obter mais informações, consulte Unidades de capacidade da ACL da Web (WCU) no AWS WAF e Definição de preço do AWS WAF
Para adicionar um grupo de regras gerenciadas a um pacote de proteção (ACL da Web) por meio do console
Para adicionar um grupo de regras gerenciadas a uma web ACL por meio do console
Faça login no Console de gerenciamento da AWS e abra o console do AWS WAF e em https://console.aws.amazon.com/wafv2/homev2
. -
Escolha pacotes de proteção (ACLs da Web) no painel de navegação
-
Na página de pacotes de proteção (ACLs da Web), na lista de pacotes de proteção (ACLs da Web), selecione o que você deseja adicionar o grupo de regras. Isso o levará para a página do pacote de proteção (ACL da Web) único.
-
Na página de configurações do pacote de proteção (ACL da Web), escolha a guia Regras.
-
No painel Regras, escolha Adicionar regras, então Adicionar grupos de regras gerenciadas.
-
Na página Adicionar grupos de regras gerenciadas, expanda a seleção do fornecedor do seu grupo de regras para ver a lista de grupos de regras disponíveis.
-
Para cada grupo de regras que você deseja adicionar, escolha Adicionar ao pacote de proteção (ACL da Web). Se você quiser alterar a configuração do pacote de proteção (ACL da Web) para o grupo de regras, escolha Editar, faça suas alterações e escolha Salvar regra. Para obter informações sobre as opções, consulte a orientação de versionamento em Como usar grupos versionados de regras gerenciadas no AWS WAF e a orientação para usar um grupo de regras gerenciadas em um pacote de proteção (ACL da Web) em Como usar instruções de grupos de regras gerenciadas no AWS WAF.
-
Na página Adicionar grupos de regras gerenciadas, escolha Adicionar regras.
-
Na página Definir prioridade da regra, ajuste a ordem em que as regras são executadas conforme necessário e escolha Salvar. Para obter mais informações, consulte Definir prioridade das regras.
Na página do pacote de proteção (ACL da Web), os grupos de regras gerenciadas que você adicionou estão listados na guia Regras.
Teste e ajuste todas as alterações em suas proteções do AWS WAF antes de usá-las para tráfego de produção. Para mais informações, consulte Testar e ajustar suas proteções do AWS WAF.
Inconsistências temporárias durante as atualizações
Quando você cria ou altera um pacote de proteção (ACL da Web) ou outros recursos do AWS WAF, as alterações demoram um pouco para serem propagadas em todas as áreas em que os recursos estão armazenados. O tempo de propagação pode ser de alguns segundos a alguns minutos.
Os seguintes são exemplos de inconsistências temporárias com as quais você pode se deparar durante a propagação da alteração:
Depois de criar um pacote de proteção (ACL da Web), se você tentar associá-lo a um recurso, poderá obter uma exceção indicando que o pacote de proteção (ACL da Web) não está disponível.
Depois de adicionar um grupo de regras a um pacote de proteção (ACL da Web), as novas regras do grupo de regras podem estar em vigor em uma área em que pacote de proteção (ACL da Web) é usado e não em outra.
Depois de alterar uma configuração de ação de regra, você pode se deparar com a ação antiga em alguns lugares e a nova ação em outros.
Ou, se você adicionar um endereço IP a um conjunto de IP que esteja em uso em uma regra de bloqueio, o novo endereço poderá ser brevemente bloqueado em uma área, enquanto ainda é permitido em outra.