ForgeVision Engineer Blog

フォージビジョン エンジニア ブログ

【re:Inforce 2025 速報】AWS WAF の新コンソールを解説

AWS グループの尾谷です。

先日 AWS re:Inforce 2025 で発表された「AWS WAF の新コンソール UI」が、個人的にとてもインパクトがあったので、本ブログにてポイントをまとめてみたいと思います。

実際に触ってみて「ここが変わった!」「ここは注意!」という点も含めて、できるだけわかりやすくお伝えします。

  • CloudFront の WebACL 表記変更
  • 保護パック(Protection Pack)への名称変更
  • モニタリング機能の強化 など

WAF をお使いの方はぜひ参考にしてください。

Keynote の発表について

AWS WAF は Keynote で名前が出たものの、Secuirty Hub ほど詳細なデモはなく、発表ブログでようやく内容を把握できました。

公式ブログはこちら
aws.amazon.com

何が変わったか?

UI の刷新

まず、UI が大幅にリニューアルされ、イラストなどのビジュアル要素が追加されて直感的に操作できるようになりました。

従来の UI

新しい UI

CloudFront 用 WebACL の表示変更

これまで WAF の管理コンソールはグローバルリージョン扱いでしたが、

従来の UI
新 UI ではリージョン表記になりまして、CloudFront 用 WebACL は 「バージニア北部」 に表示されるようになりました。

新しい UI

「ということは、CloudFront 用 WebACL と ALB/Cognito など用 WebACL が共有できるのか?」と気になって検証しましたが、

結果としては別リソース扱いでした。 スクリーンショットのように、[cloudfront] と [us-east-1] というリージョン表記のマークが付与され、しっかり区別されていました。

新しい UI

WebACL → 保護パック(Protection Pack)に名称変更

WebACL の名称が新 UI では 「保護パック(Protection Pack)」 に変わっています。 ちょっと馴染みがない表現ですが、機能自体はこれまでと同じです。

従来の UI

新しい UI

テンプレート機能が追加

従来は、WebACL にルールを自分でアタッチする必要がありましたが、保護パック作成時にテンプレート的なルールパックが表示され、用途に応じたセットアップがより簡単にできるようになっています。
特に同時発表された レイヤー 7 DDoS 対策ルール が数秒で適用できるのは便利ですね!

新しい UI

アドオン保護(Marketplace 連携)

サードパーティ製のマネージドルールは 「アドオン保護」 から AWS Marketplace に簡単にアクセスできるようになりました。

新しい UI

一画面で操作が完結

従来のタブ切り替え方式から、一覧ビューでのワンクリックアクセスに変わり、操作効率が上がりました。

従来の UI

新しい UI

モニタリング機能の強化

モニタリングはかなりテコ入れされた印象があります。
QuickSight のような UI で、フィルタリングや分析がしやすくなっています。
従来のログビューでは物足りなかった部分がしっかりカバーされました。

従来の UI

新しい UI

気になった点

保護パックが多いと探しづらい

リスト表示から「リソースと保護」内にずらっと並ぶので、多数管理している場合はちょっと見づらいです。
これは検索ボックスがあるので、有効活用していきたいと思います。

従来の UI

新しい UI

IP sets の場所が変わった

新 UI では、IP sets がなかなか見つけられませんでした。
従来の UI のように、ナビゲーションペインになく、「セットとグループを管理」からアクセスします。

慣れが必要かもと感じました。

従来の UI

新しい UI

保護パックの削除ボタンの場所が分かりづらい

詳細パネルの右端にあります。
これは、赤色などで目立たせてほしいですね。

新しい UI

JSON ダウンロードが見つからない

設定の JSON エクスポートが UI 上で見つかりませんでした。
僕が見つけられていないだけかも知れませんし、今後のアップデートで戻るかもしれません。

従来の UI

まとめ

新しい AWS WAF のコンソールは、初心者にも分かりやすくなりつつ、従来の利用者には「どこだっけ?」と戸惑うポイントもありそうです。

上記気になった点は、早速フィードバックを送りました。
皆さんも、是非触ってみて、気づいた点があれば AWS にフィードバックして、より良いサービスにしていきましょう!