Utilisation des instructions de groupe de règles dans AWS WAF - AWS WAF, AWS Firewall Manager, et AWS Shield Advanced

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation des instructions de groupe de règles dans AWS WAF

Cette section explique le fonctionnement des instructions de règles relatives aux groupes de règles.

L'instruction de règle du groupe de règles ajoute une référence à votre liste de ACL règles Web à un groupe de règles que vous gérez. Cette option ne figure pas dans vos instructions de règles sur la console, mais lorsque vous utilisez le JSON format de votre site WebACL, tous les groupes de règles que vous avez ajoutés apparaissent sous les ACL règles Web sous ce type. Pour de plus amples informations sur l'utilisation de vos propres groupes de règles, reportez-vous à la section Gestion de vos propres groupes de règles.

Lorsque vous ajoutez un groupe de règles à un site WebACL, vous pouvez annuler les actions des règles du groupe pour Count ou à une autre action de règle. Pour de plus amples informations, veuillez consulter Remplacer les actions du groupe de règles dans AWS WAF.

Caractéristiques de l'énoncé des règles

Non imbriquable : vous ne pouvez pas imbriquer ce type d'instruction dans d'autres instructions, ni l'inclure dans un groupe de règles. Vous pouvez l'inclure directement dans un site WebACL.

WCUs— Défini pour le groupe de règles lors de sa création.

Où trouver cette déclaration de règle

  • Console — Au cours du processus de création d'un site WebACL, sur la page Ajouter des règles et des groupes de règles, sélectionnez Ajouter mes propres règles et groupes de règles, Groupe de règles, puis ajoutez le groupe de règles que vous souhaitez utiliser.

  • APIRuleGroupReferenceStatement