Como usar instruções de regras lógicas no AWS WAF - Administrador de segurança da rede do AWS WAF, AWS Firewall Manager, AWS Shield Advanced e AWS Shield

Apresentação de uma nova experiência de console para o AWS WAF

Agora você pode usar a experiência atualizada para acessar a funcionalidade do AWS WAF em qualquer lugar no console. Consulte mais detalhes em Trabalhar com a experiência atualizada do console.

Como usar instruções de regras lógicas no AWS WAF

Esta seção explica o que é uma instrução de regra lógica e como ela funciona.

Usa instruções de regras lógicas para combinar outras instruções ou negar os resultados delas. Cada instrução de regra lógica leva pelo menos uma instrução aninhada.

Para combinar ou negar logicamente os resultados de instruções de regra, aninhe-as em instruções de regra lógicas.

As instruções de regras lógicas são aninháveis. Você pode aninhá-las em outras instruções de regras lógicas e usá-las em instruções de redução de escopo. Para informações sobre instruções de redução de escopo, consulte Como usar instruções de escopo reduzido no AWS WAF.

nota

O editor visual no console suporta um nível de aninhamento de instrução de regra, que funciona para muitas necessidades. Para aninhar mais níveis, você pode editar a representação JSON da regra no console ou usar as APIs.

Esta tabela descreve as instruções de regras lógicas e fornece diretrizes para calcular o uso de unidades de capacidade do pacote de proteção (ACL da Web) (WCU) para cada uma delas. Para obter informações sobre WCUs, consulte Unidades de capacidade da ACL da Web (WCU) no AWS WAF.

Instrução lógica

Descrição

WCUs

ANDLógica do

Combina instruções aninhadas com a lógica AND.

Com base em instruções aninhadas

NOTLógica do

Nega os resultados de uma instrução aninhada.

Com base na instrução aninhada

ORLógica do

Combina instruções aninhadas com a lógica OR.

Com base em instruções aninhadas