Wir stellen vor: ein neues Konsolenerlebnis für AWS WAF
Sie können das aktualisierte Erlebnis jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Details finden Sie unter Arbeiten mit der aktualisierten Konsolenerfahrung.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Regelanweisung für Bezeichnungsübereinstimmung
In diesem Abschnitt wird erklärt, was eine Label Match-Anweisung ist und wie sie funktioniert.
Die Bezeichnungs-Übereinstimmungsanweisung gleicht die Bezeichnungen, die sich in der Webanforderung befinden, mit einer Zeichenfolgenspezifikation ab. Die Labels, die einer Regel zur Überprüfung zur Verfügung stehen, sind diejenigen, die der Webanforderung bereits durch andere Regeln in demselben Schutzpaket oder in der Web-ACL-Evaluierung hinzugefügt wurden.
Labels bleiben außerhalb des Protection Packs oder der Web-ACL-Evaluierung nicht erhalten, aber Sie können in der Konsole auf Label-Metriken zugreifen CloudWatch und in der Konsole Zusammenfassungen der Labelinformationen für jedes Schutzpaket oder jede Web-ACL einsehen. AWS WAF Weitere Informationen erhalten Sie unter Kennzeichnen Sie Metriken und Dimensionen und Überwachung und Optimierung Ihrer AWS WAF Schutzmaßnahmen. Sie können die Labels auch in den Protokollen sehen. Weitere Informationen finden Sie unter Protokollfelder für Protection Pack- oder Web-ACL-Verkehr.
Anmerkung
Eine Anweisung zur Zuordnung von Bezeichnungen kann nur Labels von Regeln anzeigen, die zu einem früheren Zeitpunkt im Protection Pack oder in der Web-ACL ausgewertet wurden. Informationen darüber, wie die Regeln und Regelgruppen in einem Protection Pack oder einer Web-ACL AWS WAF ausgewertet werden, finden Sie unterRegelpriorität festlegen.
Weitere Informationen zum Hinzufügen und Abgleichen von Labels finden Sie unterEtikettierung von Webanfragen in AWS WAF.
Merkmale der Regelanweisung
Verschachtelung – Sie können diesen Anweisungstyp verschachteln.
WCUs— 1 ECU
Diese Anweisung verwendet die folgenden Einstellungen:
-
Übereinstimmungsumfang – Setzen Sie das auf Label (Bezeichnung), um einen Abgleich mit dem Bezeichnungsnamen und optional den vorhergehenden Namespaces und dem vorhergehenden Präfix durchzuführen. Stellen Sie das auf Namespace, um einen Abgleich mit einigen oder allen Namespace-Spezifikationen und optional dem vorhergehenden Präfix durchzuführen.
-
Schlüssel – Die Zeichenfolge, mit der Sie einen Abgleich durchführen möchten. Wenn Sie einen Namespace-Übereinstimmungsumfang angeben, sollten Sie nur Namespaces und optional das Präfix mit einem abschließenden Doppelpunkt angeben. Wenn Sie einen Bezeichnungs-Übereinstimmungsbereich angeben, muss dieser den Namen der Bezeichnung enthalten und kann optional vorhergehende Namespaces und das vorhergehende Präfix enthalten.
Weitere Informationen zu diesen Einstellungen finden Sie unter AWS WAF Regeln, die den Bezeichnungen entsprechen und AWS WAF Beispiele für Label-Matches.
Wo finde ich diese Regelerklärung
-
Rule Builder in der Konsole – Wählen Sie für Request option (Anforderungsoption) die Option Has label (Hat Bezeichnung) aus.
-
API – LabelMatchStatement