Usando declarações de grupos de regras em AWS WAF - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, e diretor AWS Shield de segurança de rede

Apresentando uma nova experiência de console para AWS WAF

Agora você pode usar a experiência atualizada para acessar a AWS WAF funcionalidade em qualquer lugar do console. Consulte mais detalhes em Trabalhando com a experiência atualizada do console.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando declarações de grupos de regras em AWS WAF

Esta seção explica como as instruções de regras de grupos de regras funcionam.

A declaração de regras do grupo de regras adiciona uma referência ao seu pacote de proteção ou à lista de regras da ACL da web para um grupo de regras que você gerencia. Você não vê essa opção nas instruções de regras no console, mas quando trabalha com o formato JSON do pacote de proteção ou da ACL da web, qualquer um dos seus próprios grupos de regras que você adicionou aparece no pacote de proteção ou nas regras da ACL da web como esse tipo. Para obter informações sobre como usar seus próprios grupos de regras, consulte Gerenciar seus próprios grupos de regras.

Ao adicionar um grupo de regras a um pacote de proteção ou ACL da web, você pode substituir as ações das regras no grupo para Count ou para outra ação de regra. Para obter mais informações, consulte Substituindo ações do grupo de regras em AWS WAF.

Características das instruções de regras

Não aninhável: você não pode aninhar esse tipo de instrução dentro de outras instruções e não pode incluí-la em um grupo de regras. Você pode incluí-lo diretamente em um pacote de proteção ou Web ACL.

WCUs— Definido para o grupo de regras na criação.

Onde encontrar essa instrução de regra

  • Console — Durante o processo de criação de um pacote de proteção ou Web ACL, na página Adicionar regras e grupos de regras, escolha Adicionar minhas próprias regras e grupos de regras, Grupo de regras e, em seguida, adicione o grupo de regras que você deseja usar.

  • API: RuleGroupReferenceStatement