Uso de sentencias de reglas de grupos de reglas en AWS WAF - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, y director AWS Shield de seguridad de red

Presentamos una nueva experiencia de consola para AWS WAF

Ahora puede usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulta Trabajar con la experiencia de consola actualizada.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de sentencias de reglas de grupos de reglas en AWS WAF

nota

Las instrucciones de regla de los grupos de reglas no se pueden anidar.

En esta sección se describen las sentencias de reglas de los grupos de reglas que puede usar en su paquete de protección o ACL web. El propietario del grupo de reglas establece las unidades de capacidad del paquete de protección de grupos de reglas o de la ACL web (WCUs) en el momento de la creación. Para obtener información al respecto WCUs, consulteUnidades de capacidad de ACL web (WCUs) en AWS WAF.

Instrucción de grupo de reglas

Descripción

WCUs

Uso de declaraciones de grupos de reglas administradas

Ejecuta las reglas definidas en el grupo de reglas administradas especificado.

Puede reducir el alcance de las solicitudes que evalúa el grupo de reglas agregando una instrucción de restricción de acceso.

No puede anidar una instrucción de grupo de reglas administradas dentro de una instrucción de otro tipo.

Definido por el grupo de reglas, más cualquier declaración adicional WCUs para una definición de alcance reducido.

Uso de las instrucciones para los grupos de reglas

Ejecuta las reglas definidas en un grupo de reglas que administra.

No puede agregar una instrucción de restricción de acceso a una instrucción de referencia del grupo de reglas para su propio grupo de reglas.

No puede anidar una instrucción de grupo de reglas dentro de una instrucción de otro tipo

Defina el límite de WCU para el grupo de reglas al crearlo.