AWS WAF でのルールグループステートメントの使用 - AWS WAF、AWS Firewall Manager、AWS Shield Advanced、および AWS Shield ネットワークセキュリティディレクター

AWS WAF の新しいコンソールエクスペリエンスのご紹介

更新されたエクスペリエンスを使用して、コンソールの任意の場所で AWS WAF 機能にアクセスできるようになりました。詳細については、「更新されたコンソールエクスペリエンスを使用する」を参照してください。

AWS WAF でのルールグループステートメントの使用

注記

ルールグループのルールステートメントはネストできません。

このセクションでは、保護パック (ウェブ ACL) で使用できるルールグループのルールステートメントについて説明します。ルールグループの保護パック (ウェブ ACL) キャパシティーユニット (WCU) は、ルールグループの作成時にルールグループの所有者によって設定されます。WCU の詳細については、「AWS WAF の ウェブ ACL キャパシティユニット (WCU)」を参照してください。

ルールグループステートメント

説明

WCU

マネージドルールグループステートメントを使用する

指定されたマネージドルールグループで定義されているルールを実行します。

スコープダウンステートメントを追加することで、ルールグループで評価されるリクエストの範囲を絞り込むことができます。

マネージドルールグループステートメントは、他のステートメントタイプ内にネストできません。

ルールグループと、スコープダウンステートメント用の追加の WCU によって定義されます。

ルールグループステートメントの使用

管理するルールグループで定義されているルールを実行します。

独自のルールグループのルールグループ参照ステートメントにスコープダウンステートメントを追加することはできません。

ルールグループステートメントは、他のステートメントタイプ内にネストできません。

WCU の制限は、ルールグループを作成するときに定義します。