Uso de enunciados de reglas lógicas en AWS WAF - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, y director AWS Shield de seguridad de red

Presentamos una nueva experiencia de consola para AWS WAF

Ahora puede usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulta Trabajar con la experiencia de consola actualizada.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de enunciados de reglas lógicas en AWS WAF

En esta sección, se explica qué es una instrucción de regla lógica y cómo funciona.

Las instrucciones de reglas lógicas le permiten combinar otras instrucciones o negar sus resultados. Cada instrucción de regla lógica necesita al menos una instrucción anidada.

Para combinar los resultados de las instrucciones de reglas, anide las instrucciones en instrucciones de reglas lógicas.

Las instrucciones de reglas lógicas se pueden anidar. Puede anidarlas dentro de otras sentencias de reglas lógicas y utilizarlas en sentencias de ámbito reducido. Para obtener información sobre las instrucciones de restricción de acceso, consulte Uso de declaraciones de alcance reducido en AWS WAF.

nota

El editor visual de la consola admite un nivel de anidamiento de instrucciones de reglas, que funciona para muchas necesidades. Para anidar más niveles, edite la representación JSON de la regla en la consola o utilice la APIs.

En esta tabla se describen los enunciados de las reglas lógicas y se proporcionan pautas para calcular el uso de las unidades de capacidad (WCU) del paquete de protección o de las ACL web para cada uno de ellos. Para obtener información al respecto WCUs, consulteUnidades de capacidad de ACL web (WCUs) en AWS WAF.

Instrucción lógica

Descripción

WCUs

AND lógica

Combina instrucciones anidadas con lógica AND.

Se basa en instrucciones anidadas

NOT lógica

Niega los resultados de una instrucción anidada.

Se basa en una instrucción anidada

OR lógica

Combina instrucciones anidadas con lógica OR.

Se basa en instrucciones anidadas