将保护包(web ACL)从 Amazon WAF Classic 迁移到 Amazon WAF - Amazon WAF、Amazon Firewall Manager、Amazon Shield Advanced 和 Amazon Shield 网络安全分析器
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

介绍 Amazon WAF 的全新控制台体验

现在,您可以使用更新后的体验访问控制台中任意位置的 Amazon WAF 功能。有关更多详细信息,请参阅 使用更新的控制台体验

将保护包(web ACL)从 Amazon WAF Classic 迁移到 Amazon WAF

自动迁移将带入大部分 Amazon WAF Classic保护包(web ACL)配置,同时留下一些需要您手动处理的事情。

注意

某些保护配置无法自动迁移,它们需要在 Amazon WAF(v2)中进行手动配置。列表见 迁移注意事项和限制

以下列出了迁移保护包(web ACL)的概要步骤。

  1. 自动迁移会读取与您现有保护包(web ACL)相关的所有内容,而无需修改或删除 Amazon WAF Classic 中的任何内容。它创建 web ACL 及其相关资源的表示形式,与 Amazon WAF 兼容。它为新的保护包(web ACL)生成一个 Amazon CloudFormation 模板,并将其存储在 Amazon S3 存储桶中。

  2. 您可以将此模板部署到 Amazon CloudFormation 中,以便在 Amazon WAF 中重新创建保护包(web ACL)和相关资源。

  3. 您可以查看保护包(web ACL)并手动完成迁移,同时确保新的保护包(web ACL)充分利用最新 Amazon WAF 的功能。

  4. 您可以手动将受保护的资源切换到新的保护包(web ACL)。