受管規則群組的版本過期 - AWS WAFAWS Firewall Manager、 AWS Shield Advanced和 AWS Shield 網路安全主管

推出 的新主控台體驗 AWS WAF

您現在可以使用更新後的體驗,在主控台的任何位置存取 AWS WAF 功能。如需詳細資訊,請參閱使用更新的主控台體驗

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

受管規則群組的版本過期

本節說明版本過期如何適用於版本控制的受管規則群組。

如果您使用特定版本的規則群組,請確定您未繼續使用超過過期日期的版本。您可以透過規則群組的 SNS 通知和 Amazon CloudWatch 指標來監控版本過期。

如果您在保護套件或 Web ACL 中使用的版本已過期, 會 AWS WAF 封鎖保護套件或 Web ACL 的任何更新,而不包含將規則群組移至未過期的版本。您可以將規則群組更新為可用的版本,或從保護套件或 Web ACL 中移除。

受管規則群組的過期處理取決於規則群組提供者。對於 AWS 受管規則規則群組,過期版本會自動變更為規則群組的預設版本。對於 AWS Marketplace 規則群組,詢問提供者如何處理過期。

當提供者建立新版本的規則群組時,它會設定版本的預測生命週期。雖然版本未排定過期,但 Amazon CloudWatch 指標值會設定為預測的生命週期設定,而在 CloudWatch 中,您會看到指標的固定值。在提供者排定指標過期後,指標值會每天減少,直到過期當天達到零為止。如需監控過期的資訊,請參閱 追蹤版本過期