Uso de declaraciones de grupos de reglas en AWS WAF - AWS WAF, AWS Firewall Manager AWS Shield Advanced, y director AWS Shield de seguridad de red

Presentamos una nueva experiencia de consola para AWS WAF

Ahora puede usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulte Trabajar con la consola.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de declaraciones de grupos de reglas en AWS WAF

En esta sección se explica cómo funcionan las instrucciones para los grupos de reglas.

La instrucción de regla de grupo de reglas añade una referencia de la lista de reglas del paquete de protección (ACL web) a un grupo de reglas que administra. Esta opción no aparece en las instrucciones de reglas de la consola. Sin embargo, cuando se trabaja con el formato JSON del paquete de protección (ACL web), cualquier grupo de reglas administradas que haya agregado aparece en las reglas del paquete de protección (ACL web) con este tipo. Para obtener información acerca de sus propios grupos de reglas, consulte Administrar sus propios grupos de reglas.

Al agregar un grupo de reglas a un paquete de protección (ACL web), puede anular las acciones de las reglas del grupo de reglas para Count o para otra acción de la regla. Para obtener más información, consulte Supervisar las acciones de un grupo de reglas en AWS WAF.

Características de la instrucción de reglas

No se puede anidar: no se puede anidar este tipo de instrucción en otras instrucciones y no se puede incluir en ningún grupo de reglas. Puede incluirlo directamente en un paquete de protección (ACL web).

WCUs— Establézcalo para el grupo de reglas en el momento de la creación.

Dónde encontrar esta instrucción de regla

  • Consola: durante el proceso de creación de un paquete de protección (ACL web), en la página Añadir reglas y grupos de reglas, elija Añadir mis propias reglas y grupos de reglas, Grupo de reglas y, a continuación, agregue el grupo de reglas que desea usar.

  • API: RuleGroupReferenceStatement