在 AWS WAF 中使用逻辑规则语句 - AWS WAF、AWS Firewall Manager、AWS Shield Advanced 和 AWS Shield 网络安全分析器

介绍 AWS WAF 的全新控制台体验

现在,您可以使用更新后的体验访问控制台中任意位置的 AWS WAF 功能。有关更多详细信息,请参阅 使用更新的控制台体验

在 AWS WAF 中使用逻辑规则语句

本节介绍了什么是逻辑规则语句及其工作方式。

使用逻辑规则语句合并其他语句或否定其结果。每个逻辑规则语句至少需要一个嵌套语句。

要在逻辑上组合或否定规则语句的结果,可将这些语句嵌套在逻辑规则语句下。

逻辑规则语句是可嵌套的。您可以将这些语句嵌套在其他逻辑规则语句中,也可以在范围缩小语句中使用它们。有关范围缩小语句的信息,请参阅 在 AWS WAF 中使用范围缩小语句

注意

控制台上的可视化编辑器支持单层规则语句嵌套,可满足多种需求。如需嵌套更多级别,请在控制台上编辑规则的 JSON 表示形式或使用 API。

下表描述了逻辑规则语句,并提供了计算每个保护包(web ACL)容量单位(WCU)使用量的指南。有关 WCU 的信息,请参阅 AWS WAF 中的 Web ACL 容量单位(WCU)数

逻辑语句

描述

WCU

AND 逻辑

将嵌套语句与 AND 逻辑相结合。

基于嵌套语句

NOT 逻辑

否定嵌套语句的结果。

基于嵌套语句

OR 逻辑

将嵌套语句与 OR 逻辑相结合。

基于嵌套语句