

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Konsep dan definisi
<a name="concepts-and-definitions"></a>

Bagian ini menjelaskan konsep-konsep kunci dan mendefinisikan terminologi khusus untuk solusi ini.

 **Log ALB** 

Solusi ini menggunakan log untuk sumber daya ALB. Aturan **Scanner & Probe Protection** dalam solusi ini memeriksa log ini.

 **Pengurai log Athena** 

Amazon Athena adalah layanan analitik interaktif tanpa server yang dibangun di atas kerangka kerja sumber terbuka, mendukung format tabel terbuka dan file. Solusi ini menjalankan kueri Athena terjadwal untuk memeriksa AWS WAF, CloudFront, atau log ALB jika pengguna memilih `yes - Amazon Athena log parser` saat mengaktifkan aturan **Perlindungan Banjir HTTP atau aturan Perlindungan** **Pemindai & Probe, dan dapat digunakan untuk Aktifkan Perlindungan** **Bot Buruk** melalui deteksi yang beroperasi melalui rantai logika terstruktur.

 **Aturan AWS WAF** 

Aturan AWS WAF mendefinisikan:
+ Cara memeriksa permintaan web HTTP (S)
+ Tindakan yang harus diambil berdasarkan permintaan jika sesuai dengan kriteria inspeksi

Anda mendefinisikan aturan hanya dalam konteks grup aturan atau web ACL.

 **CloudFront log** 

Solusi ini menggunakan log untuk CloudFront sumber daya. Aturan **Scanner & Probe Protection** dalam solusi ini memeriksa log ini.

 **Set IP** 

Set IP menyediakan kumpulan alamat IP dan rentang alamat IP yang ingin Anda gunakan

bersama-sama dalam sebuah pernyataan aturan. Set IP adalah sumber daya AWS.

 **Pengurai log Lambda** 

[Solusi ini menjalankan fungsi Lambda yang dipanggil oleh peristiwa pembuatan objek [Amazon Simple Storage Service](https://aws.amazon.com/s3/) (Amazon S3).](https://docs.aws.amazon.com/AmazonS3/latest/userguide/NotificationHowTo.html) Fungsi Lambda memulai pemeriksaan AWS WAF, CloudFront, atau log ALB jika pengguna memilih `yes - AWS Lambda log parser` saat mengaktifkan **Perlindungan Banjir HTTP**, **Pemindai & Perlindungan Probe dan dapat digunakan untuk aturan Perlindungan** **Bot Buruk** melalui deteksi yang beroperasi melalui rantai logika terstruktur.

 **Grup aturan terkelola** 

Grup aturan terkelola adalah kumpulan aturan yang telah ditentukan dan siap digunakan yang ditulis dan dikelola oleh penjual AWS dan AWS Marketplace untuk Anda. [Harga AWS WAF](https://aws.amazon.com/waf/pricing/) berlaku untuk penggunaan grup aturan terkelola oleh Anda.

 **resource/endpoint jenis** 

Anda dapat mengaitkan sumber daya AWS dengan ACL web untuk melindunginya. Sumber daya ini adalah CloudFront, ALB, [AWS, [Amazon](https://aws.amazon.com/cognito/) Cognito AppSync, AWS](https://aws.amazon.com/appsync/) [App Runner, dan sumber daya AWS](https://aws.amazon.com/apprunner/) Verified [Access](https://aws.amazon.com/verified-access/). Saat ini solusi ini Amazon mendukung CloudFront dan ALB.

 **Log WAF** 

Solusi ini menggunakan log yang dihasilkan oleh AWS WAF untuk sumber daya yang terkait dengan ACL web. Aturan **Perlindungan Banjir HTTP**, **Scanner & Probe Protection** dan **Activate Bad Bot Protection** untuk solusi ini memeriksa log ini.

 **WCU** 

AWS WAF menggunakan unit kapasitas (WCU) daftar kontrol akses web (ACL) untuk menghitung dan mengontrol sumber daya operasi yang diperlukan untuk menjalankan aturan, grup aturan, dan ACL web Anda. AWS WAF memberlakukan kuota WCU saat Anda mengonfigurasi grup aturan dan ACL web. WCU tidak memengaruhi cara AWS WAF memeriksa lalu lintas web.

 **web ACL** 

ACL web memberi Anda kontrol halus atas permintaan web HTTP (S) yang ditanggapi oleh sumber daya yang dilindungi.

**catatan**  
Untuk referensi umum istilah AWS, lihat [Daftar Istilah AWS](https://docs.aws.amazon.com/general/latest/gr/glos-chap.html).