

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 概念和定义
<a name="concepts-and-definitions"></a>

本节介绍关键概念，并定义了该解决方案特有的术语。

 **ALB 日志** 

此解决方案使用 ALB 资源的日志。此解决方案中的**扫描仪和探测器保护**规则会检查这些日志。

 **Athena 日志解析器** 

Amazon Athena 是一项基于开源框架的无服务器交互式分析服务，支持开放表和文件格式。此解决方案运行定时的 Athena 查询，以检查 AWS W CloudFront AF 或 ALB 日志（如果用户在激活 **HTTP 洪水**防护规则**或扫描器和探测器**保护规则时`yes - Amazon Athena log parser`选择），并且**可用于通过结构化逻辑链运行的检测来激活恶意机器人**防护。

 **AWS WAF 规则** 

AWS WAF 规则定义了：
+ 如何检查 HTTP (S) 网络请求
+ 当请求符合检查标准时要采取的操作

规则只能在规则组或 Web ACL 的上下文中进行定义。

 **CloudFront logs** 

此解决方案使用 CloudFront 资源日志。此解决方案中的**扫描仪和探测器保护**规则会检查这些日志。

 **IP 套装** 

IP 集提供您要使用的 IP 地址和 IP 地址范围的集合

一起写在规则声明中。IP 集是 AWS 资源。

 **Lambda 日志解析器** 

[此解决方案运行由亚马逊[简单存储服务 (Ama](https://aws.amazon.com/s3/) zon S3) 对象创建事件调用的 Lambda 函数。](https://docs.aws.amazon.com/AmazonS3/latest/userguide/NotificationHowTo.html)如果用户在激活 **HTTP 洪水防护、**扫描器和探测器**保护`yes - AWS Lambda log parser`**时选择 CloudFront，Lambda 函数会启动对 AWS WAF 或 ALB 日志的检查，并且可以通过通过结构化逻辑链运行的检测来执行**恶意机器人保护**规则。

 **托管规则组** 

托管规则组是 AWS 和 AWS Marketplace 卖家为您编写和维护的预定义即用型规则的集合。[AWS WAF 定价](https://aws.amazon.com/waf/pricing/)适用于您对任何托管规则组的使用。

 **resource/endpoint type** 

您可以将 AWS 资源与 Web ACL 关联以保护它们。这些资源是 ALB、AWS CloudFront、[AWS AppSync、A](https://aws.amazon.com/appsync/) [mazon](https://aws.amazon.com/cognito/) Cognito、[AWS App](https://aws.amazon.com/apprunner/) Runner 和 [AWS 验证访问](https://aws.amazon.com/verified-access/)资源。目前，Amazon 支持该解决方案 CloudFront 和 ALB。

 **WAF 日志** 

此解决方案使用 AWS WAF 生成的日志来存储与 Web ACL 关联的资源。此解决方案的 **HTTP 洪水防**护、**扫描器和探测器保护****以及激活恶意机器人保护**规则会检查这些日志。

 **WCU** 

AWS WAF 使用网络访问控制列表 (ACL) 容量单位 (WCU) 来计算和控制运行规则、规则组和网络 ACL 所需的操作资源。当您配置规则组和 Web ACL 时，AWS WAF 会强制执行 WCU 配额。WCU 不会影响 AWS WAF 检查网络流量的方式。

 **Web ACL** 

Web ACL 可让您精细控制受保护资源响应的 HTTP (S) Web 请求。

**注意**  
有关 AWS 术语的通用参考，请参阅 [AWS 词汇表](https://docs.aws.amazon.com/general/latest/gr/glos-chap.html)。