

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# `AWS-AddWAFRegionalRuleToWebAcl`
<a name="AWS-AddWAFRegionalRuleToWebAcl"></a>

 **Descrizione** 

 Il `AWS-AddWAFRegionalRuleToWebAcl` runbook aggiunge una regola AWS WAF regionale, un gruppo di regole o una regola basata sulla tariffa esistente a un elenco di controllo degli accessi web (ACL) regionale AWS WAF classico. Questo runbook non aggiorna gli ACL web regionali AWS WAF Classic esistenti gestiti da. AWS Firewall Manager

 [Esegui questa automazione (console) ](https://console.aws.amazon.com/systems-manager/automation/execute/AWS-AddWAFRegionalRuleToWebAcl) 

**Tipo di documento **

Automazione

**Proprietario**

Amazon

**Piattaforme**

LinuxmacOS, Windows

**Parametri**
+ AutomationAssumeRole

  Tipo: stringa

  Descrizione: (Facoltativo) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.
+ WebACLId

  Tipo: stringa

  Descrizione: (Obbligatorio) L'ID dell'ACL web che si desidera aggiornare.
+ ActivatedRulePriority

  Tipo: numero intero

  Descrizione: (Obbligatorio) La priorità per la nuova regola. La priorità delle regole determina l'ordine in cui vengono valutate le regole di un ACL Web. Le regole con un valore inferiore hanno una priorità maggiore rispetto alle regole con un valore più alto. Il valore deve essere un numero intero univoco. Se aggiungi più regole a un ACL web regionale, i valori non devono essere consecutivi.
+ ActivatedRuleRuleId

  Tipo: stringa

  Descrizione: (Obbligatorio) L'ID della regola normale, della regola basata sulla tariffa o del gruppo che desideri aggiungere all'ACL web.
+ ActivatedRuleAction

  Tipo: stringa

  Valori validi: ALLOW \| BLOCK \| COUNT

  Descrizione: (Facoltativo) Specifica l' AWS WAF azione da eseguire quando una richiesta web soddisfa le condizioni della regola.
+ ActivatedRuleType

  Tipo: stringa

  Valori validi: REGULAR \| RATE\_BASED \| GROUP

  Predefinito: REGULAR

  Descrizione: (Facoltativo) Il tipo di regola che stai aggiungendo all'ACL web. Sebbene questo campo sia facoltativo, tieni presente che se provi ad aggiungere una `RATE_BASED` regola a un ACL web senza impostarne il tipo, la richiesta ha esito negativo perché la richiesta è predefinita come regola. `REGULAR`

**Autorizzazioni IAM richieste **

Il `AutomationAssumeRole` parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
+ `ssm:StartAutomationExecution`
+ `ssm:GetAutomationExecution`
+ `waf-regional:GetChangeToken`
+ `waf-regional:GetWebACL`
+ `waf-regional:UpdateWebACL`

 **Fasi del documento** 
+ DetermineWebACLNotInFMSAndRulePriority (awS:ExecuteScript) - Verifica se l'ACL AWS WAF web è incluso in una politica di sicurezza di Firewall Manager e verifica che l'ID di priorità non sia in conflitto con un ACL esistente.
+ AddRuleOrRuleGroupToWebACL (awS:ExecuteScript) - Aggiunge la regola specificata all'ACL web. AWS WAF 
+ VerifyRuleOrRuleGroupAddedToWebAcl (awS:ExecuteScript) - Verifica che la regola specificata sia stata aggiunta all'ACL web di destinazione. AWS WAF 

 **Output** 
+ DetermineWebACLNotInFMSAndRulePriority.PrereqResponse: output del passaggio. `DetermineWebACLNotInFMSAndRulePriority`
+ VerifyRuleOrRuleGroupAddedToWebAcl.VerifyRuleOrRuleGroupAddedToWebACLResponse: Uscita dal `AddRuleOrRuleGroupToWebACL` passaggio.
+ VerifyRuleOrRuleGroupAddedToWebAcl.ListActivatedRulesOrRuleGroupsInWebACLResponse: Uscita della `VerifyRuleOrRuleGroupAddedToWebAcl` fase.