推出 的新主控台體驗 AWS WAF
您現在可以使用更新後的體驗,在主控台的任何位置存取 AWS WAF 功能。如需詳細資訊,請參閱使用更新的主控台體驗。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
故障診斷 AWS Shield 網路安全主管
不支援的跨帳戶共用資源
AWS Shield 網路安全主管不支援某些跨帳戶共用資源。嘗試掃描這些資源時,您會收到錯誤訊息,指出無法分析資源。
| 資源類型 | 錯誤訊息 |
|---|---|
| Network Firewall FirewallPolicy | 共用資源不支援 network-firewall:DescribeFirewallPolicy |
| Network Firewall 狀態規則群組 | 共用資源不支援 network-firewall:DescribeRuleGroup |
| Network Firewall 無狀態規則群組 | 共用資源不支援 network-firewall:DescribeRuleGroup |
| EC2 PrefixList | ec2:GetManagedPrefixListEntries 不支援共用資源 |
調查結果和隱藏的可用性
網路安全主管會將網路掃描結果保留 60 天。在此期間之後,您必須執行新的掃描以檢視目前的問題清單。
只要您有作用中的網路掃描,抑制就會保留。如果因為超過 60 天而無法再使用網路掃描,您必須將禁止套用到下一次網路掃描。
資源掃描限制
掃描具有大量資源的帳戶時,您可能會遇到下列限制:
-
您可能會收到訊息,指出掃描已在進行中
-
服務無法提供掃描的預估完成時間
-
掃描持續時間會根據您帳戶中的資源數量而有所不同
注意
掃描持續時間取決於您帳戶中的資源總數,這在掃描程序本身期間決定。
其他資源
如果您遇到本故障診斷指南中未解決的問題,請聯絡 AWS Support 以取得其他協助。