Presentamos una nueva experiencia de consola para AWS WAF
Ahora puede usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulta Trabajar con la experiencia de consola actualizada.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administrar el comportamiento de los grupos de reglas
En esta sección se describen las opciones para modificar el uso de un grupo de reglas en su paquete de protección o ACL web. Esta información se aplica a todos los tipos de grupos de reglas. Después de agregar un grupo de reglas a un paquete de protección o a una ACL web, puede anular las acciones de las reglas individuales del grupo de reglas por cualquier otra configuración de acción de regla válida. Count También puede sustituir la acción resultante del grupo de reglas por Count, lo que no afecta a la forma en que se evalúan las reglas dentro del grupo de reglas.
Para obtener información sobre estas opciones, consulte Supervisar las acciones de un grupo de reglas en AWS WAF.
Invalidar acciones de reglas en un grupo de reglas
Para cada grupo de reglas de un paquete de protección o ACL web, puede anular las acciones de la regla contenida para algunas o todas las reglas.
El caso de uso más común es sustituir las acciones de la regla por Count para probar reglas nuevas o actualizadas. Si tiene las métricas habilitadas, recibirá métricas por cada regla que invalide. Para obtener más información acerca las pruebas, consulte Probando y ajustando sus AWS WAF protecciones.
Puede realizar estos cambios al agregar un grupo de reglas administrado al paquete de protección o a la ACL web, y puede realizarlos en cualquier tipo de grupo de reglas al editar el paquete de protección o la ACL web. Estas instrucciones son para un grupo de reglas que ya se ha agregado al paquete de protección o a la ACL web. Consulte información adicional sobre esta opción en Anulación de acciones de reglas de un grupo de reglas.
El siguiente ejemplo de lista JSON muestra una declaración de grupo de reglas dentro de un paquete de protección o ACL web que anula las acciones de la regla Count para formar las reglas CategoryVerifiedSearchEngine
y. CategoryVerifiedSocialMedia
En la JSON, se anulan todas las acciones de reglas proporcionando una entrada de RuleActionOverrides
para cada regla individual.
{ "Name": "AWS-AWSBotControl-Example", "Priority": 5, "Statement": { "ManagedRuleGroupStatement": { "VendorName": "AWS", "Name": "
AWSManagedRulesBotControlRuleSet
", "RuleActionOverrides": [ { "ActionToUse": { "Count": {} }, "Name": "CategoryVerifiedSearchEngine" }, { "ActionToUse": { "Count": {} }, "Name": "CategoryVerifiedSocialMedia" } ], "ExcludedRules": [] }, "VisibilityConfig": { "SampledRequestsEnabled": true, "CloudWatchMetricsEnabled": true, "MetricName": "AWS-AWSBotControl-Example" } }
Sustitución del resultado de la evaluación de un grupo de reglas por Count
Puede anular la acción derivada de la evaluación de un grupo de reglas sin alterar la forma en que se configuran o evalúan las reglas del grupo de reglas. Esta opción no se utiliza habitualmente. Si alguna regla del grupo de reglas da como resultado una coincidencia, esta anulación establece la acción resultante del grupo de reglas en Count.
nota
Este es un caso de uso poco común. La mayoría de las anulaciones de acciones se realizan a nivel de regla, dentro del grupo de reglas, como se describe en Invalidar acciones de reglas en un grupo de reglas.
Puede anular la acción resultante del grupo de reglas en el paquete de protección o en la ACL web al agregar o editar el grupo de reglas. En la consola, abra el panel Anular la acción del grupo de reglas (opcional) del grupo de reglas y habilite la anulación. En la JSON, establezca OverrideAction
en la instrucción del grupo de reglas, tal y como se muestra en la siguiente lista de ejemplo:
{ "Name": "AWS-AWSBotControl-Example", "Priority": 5, "Statement": { "ManagedRuleGroupStatement": { "VendorName": "AWS", "Name": "
AWSManagedRulesBotControlRuleSet
" } }, "OverrideAction": { "Count": {} }, "VisibilityConfig": { "SampledRequestsEnabled": true, "CloudWatchMetricsEnabled": true, "MetricName": "AWS-AWSBotControl-Example" } }