Usando declarações de regras de grupos de regras em AWS WAF - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, e diretor AWS Shield de segurança de rede

Apresentando uma nova experiência de console para AWS WAF

Agora você pode usar a experiência atualizada para acessar a AWS WAF funcionalidade em qualquer lugar do console. Consulte mais detalhes em Trabalhando com a experiência atualizada do console.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando declarações de regras de grupos de regras em AWS WAF

nota

As instruções de regras de grupo de regras não são aninháveis.

Esta seção descreve as instruções de regras do grupo de regras que você pode usar em seu pacote de proteção (web ACL). As unidades de capacidade () do pacote de proteção de grupos de regras (Web ACLWCUs) são definidas pelo proprietário do grupo de regras no momento da criação. Para obter informações sobre WCUs, consulteUnidades de capacidade do Web ACL (WCUs) em AWS WAF.

Instrução do grupo de regras

Descrição

WCUs

Como usar instruções de grupos de regras gerenciadas

Executa as regras definidas no grupo de regras gerenciadas especificado.

Você pode restringir o escopo das solicitações que o grupo de regras avalia adicionando uma instrução de redução de escopo.

Você não pode aninhar uma instrução de grupo de regras dentro de qualquer outro tipo de instrução.

Definido pelo grupo de regras, além de qualquer adicional WCUs para uma instrução de escopo reduzido.

Como usar as instruções de grupos de regras

Executa as regras definidas em um grupo de regras que você gerencia.

Não é possível adicionar uma instrução de redução de escopo a uma instrução de referência de grupo de regras para seu próprio grupo de regras.

Você não pode aninhar uma instrução de grupo de regras dentro de qualquer outro tipo de instrução

Você define o limite de WCU para o grupo de regras ao criá-lo.