Definir prioridade das regras - Administrador de segurança da rede do AWS WAF, AWS Firewall Manager, AWS Shield Advanced e AWS Shield

Apresentação de uma nova experiência de console para o AWS WAF

Agora você pode usar a experiência atualizada para acessar a funcionalidade do AWS WAF em qualquer lugar no console. Consulte mais detalhes em Trabalhar com a experiência atualizada do console.

Definir prioridade das regras

Esta seção explica como o AWS WAF usa as configurações de prioridade numérica para definir a ordem de avaliação das regras.

Em um pacote de proteção (ACL da Web) e em qualquer grupo de regras, você determina a ordem de avaliação das regras usando configurações de prioridade numérica. Você deve atribuir a cada regra em um pacote de proteção (ACL da Web) uma configuração de prioridade exclusiva dentro desse pacote de proteção (ACL da Web) e deve dar a cada regra em um grupo de regras uma configuração de prioridade exclusiva dentro desse grupo de regras.

nota

Quando você gerencia grupos de regras, pacotes de proteção (ACLs da Web) usando o console, o AWS WAF atribui configurações de prioridade numérica únicas para você com base na ordem das regras na lista. O AWS WAF atribui a menor prioridade numérica à regra no início da lista e a maior prioridade numérica à regra no fim de lista inferior.

Quando o AWS WAF avalia qualquer grupo de regras, pacote de proteção (ACL da Web) em relação a uma solicitação da Web, ele avalia as regras a partir da configuração de prioridade numérica mais baixa até encontrar uma correspondência que encerre a avaliação ou até que todas as regras sejam esgotadas.

Por exemplo, digamos que você tenha as seguintes regras e grupos de regras em seu pacote de proteção (ACL da Web), priorizados conforme mostrado:

  • Regra1: prioridade 0

  • GrupoDeRegrasA: prioridade 100

    • RegraA1: prioridade 10.000

    • RegraA2: prioridade 20.000

  • Regra2: prioridade 200

  • GrupoDeRegrasB: prioridade 300

    • RegraB1: prioridade 0

    • RegraB2: prioridade 1

O AWS WAF avaliaria as regras para esse pacote de proteção (ACL da Web) na seguinte ordem:

  • Rule1

  • GrupodeRegrasA RegraA1

  • GrupodeRegrasA RegraA2

  • Rule2

  • GrupodeRegrasB RegraB1

  • GrupodeRegrasB RegraB2