Menetapkan prioritas aturan di web ACL - AWS WAF, AWS Firewall Manager, dan AWS Shield Advanced

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menetapkan prioritas aturan di web ACL

Bagian ini menjelaskan bagaimana AWS WAF menggunakan pengaturan prioritas numerik untuk mengatur urutan evaluasi aturan.

Di web ACL dan di dalam grup aturan apa pun, Anda menentukan urutan evaluasi aturan menggunakan pengaturan prioritas numerik. Anda harus memberikan setiap aturan di web ACL pengaturan prioritas unik dalam web ituACL, dan Anda harus memberikan setiap aturan dalam grup aturan pengaturan prioritas unik dalam grup aturan itu.

catatan

Saat Anda mengelola grup aturan dan web ACLs melalui konsol, AWS WAF menetapkan pengaturan prioritas numerik unik untuk Anda berdasarkan urutan aturan dalam daftar. AWS WAF menetapkan prioritas numerik terendah untuk aturan di bagian atas daftar, dan prioritas numerik tertinggi untuk aturan di bagian bawah.

Saat AWS WAF mengevaluasi web ACL atau grup aturan apa pun terhadap permintaan web, itu mengevaluasi aturan dari pengaturan prioritas numerik terendah hingga menemukan kecocokan yang mengakhiri evaluasi atau menghabiskan semua aturan.

Misalnya, Anda memiliki aturan dan grup aturan berikut di web AndaACL, yang diprioritaskan seperti yang ditunjukkan:

  • Aturan1 - prioritas 0

  • RuleGroupA - prioritas 100

    • RuleA1 — prioritas 10.000

    • RuleA2 — prioritas 20.000

  • Aturan2 - prioritas 200

  • RuleGroupB - prioritas 300

    • RuleB1 — prioritas 0

    • RuleB2 — prioritas 1

AWS WAF akan mengevaluasi aturan untuk web ini ACL dalam urutan sebagai berikut:

  • Aturan1

  • RuleGroupSebuah aturanA1

  • RuleGroupSebuah aturanA2

  • Aturan2

  • RuleGroupB RuleB1

  • RuleGroupB RuleB2