AWS WAF에서 관리형 규칙 그룹 문 사용 - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, 및 AWS Shield 네트워크 보안 디렉터

AWS WAF에 대한 새로운 콘솔 환경 소개

이제 업데이트된 환경을 사용하여 콘솔의 모든 위치에서 AWS WAF 기능에 액세스할 수 있습니다. 자세한 내용은 업데이트된 콘솔 환경 작업 섹션을 참조하십시오.

AWS WAF에서 관리형 규칙 그룹 문 사용

이 섹션에서는 관리형 규칙 그룹 규칙 문이 작동하는 방식을 설명합니다.

관리형 규칙 그룹 규칙 문은 보호 팩(웹 ACL) 규칙 목록의 참조를 관리형 규칙 그룹에 추가합니다. 콘솔의 규칙 문 아래에 이 옵션이 표시되어 있지 않지만 웹 ACL의 JSON 형식으로 작업할 경우, 추가한 모든 관리형 규칙 그룹이 보호 팩(웹 ACL) 규칙 아래에 이 유형으로 표시됩니다.

관리형 규칙 그룹은 대부분이 AWS WAF 고객에게 무료로 제공되는 AWS 관리형 규칙의 규칙 그룹이거나 AWS Marketplace 관리형 규칙 그룹입니다. 유료 AWS 관리형 규칙의 규칙 그룹을 보호 팩(웹 ACL)에 추가하면 자동으로 구독됩니다. AWS Marketplace를 통해 AWS Marketplace 관리형 규칙 그룹을 구독할 수 있습니다. 자세한 내용은 AWS WAF에서 관리형 규칙 그룹 사용 섹션을 참조하세요.

보호 팩(웹 ACL)에 규칙 그룹을 추가할 때 그룹에 있는 규칙의 작업을 Count로 또는 다른 규칙 작업으로 재정의할 수 있습니다. 자세한 내용은 AWS WAF에서 규칙 그룹 작업 재정의 섹션을 참조하세요.

AWS WAF에서 규칙 그룹을 사용하여 평가하는 요청의 범위를 좁힐 수 있습니다. 이렇게 하려면 규칙 그룹 문 안에 범위 축소 문을 추가합니다. 범위 축소 문에 대한 자세한 내용은 AWS WAF에서 범위 축소 문 사용 섹션을 참조하세요. 이렇게 하면 규칙 그룹이 트래픽에 미치는 영향을 관리하고 규칙 그룹 사용 시 트래픽 볼륨과 관련된 비용을 절감하는 데 도움이 될 수 있습니다. AWS WAF Bot Control 관리형 규칙 그룹에서 범위 축소 문을 사용하는 방법에 대한 자세한 내용과 예제는 AWS WAF Bot Control 섹션을 참조하세요.

규칙 문 특성

중첩 불가능 – 다른 문 안에 이 문 유형을 중첩할 수 없으며, 규칙 그룹에 포함시킬 수 없습니다. 보호 팩(웹 ACL)에 직접 포함할 수 있습니다.

(선택 사항) 범위 축소 문 - 이 규칙 유형은 선택적 범위 축소 문을 사용하여 규칙 그룹이 평가하는 요청의 범위를 좁힙니다. 자세한 내용은 AWS WAF에서 범위 축소 문 사용 섹션을 참조하세요.

WCU – 생성 시 규칙 그룹에 설정됩니다.

이 규칙 문을 찾을 수 있는 위치

  • 콘솔 – 보호 팩(웹 ACL)을 생성하는 동안 규칙 및 규칙 그룹 추가 페이지에서 관리형 규칙 그룹 추가를 선택하고 사용할 규칙 그룹을 찾아서 선택합니다.

  • APIManagedRuleGroupStatement