Utilizzo di istruzioni gestite per gruppi di regole in AWS WAF - AWS WAF, AWS Firewall Manager e AWS Shield Advanced

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo di istruzioni gestite per gruppi di regole in AWS WAF

Questa sezione spiega come funzionano le istruzioni delle regole dei gruppi di regole gestite.

L'istruzione delle regole del gruppo di regole gestito aggiunge un riferimento nell'elenco ACL delle regole Web a un gruppo di regole gestito. Questa opzione non viene visualizzata nelle istruzioni delle regole sulla console, ma quando lavori con il JSON formato del WebACL, tutti i gruppi di regole gestiti che hai aggiunto vengono visualizzati nelle ACL regole Web come questo tipo.

Un gruppo di regole gestito può essere AWS Gruppo di regole Managed Rules, la maggior parte dei quali è gratuito per AWS WAF clienti, o un Marketplace AWS gruppo di regole gestito. Ti iscrivi automaticamente a quello a pagamento AWS Gruppi di regole Managed Rules quando li aggiungi al tuo sito webACL. Puoi iscriverti a Marketplace AWS gruppi di regole gestiti tramite Marketplace AWS. Per ulteriori informazioni, vedereUtilizzo di gruppi di regole gestiti in AWS WAF.

Quando si aggiunge un gruppo di regole a un WebACL, è possibile sovrascrivere le azioni delle regole del gruppo in Count o a un'altra azione della regola. Per ulteriori informazioni, consulta Sovrascrivere le azioni del gruppo di regole in AWS WAF.

È possibile restringere l'ambito delle richieste AWS WAF valuta con il gruppo di regole. A tale scopo, si aggiunge un'istruzione scope-down all'interno dell'istruzione del gruppo di regole. Per informazioni sulle istruzioni scope-down, vedere. Utilizzo di istruzioni scope-down in AWS WAF Questo può aiutarti a gestire il modo in cui il gruppo di regole influisce sul traffico e a contenere i costi associati al volume di traffico quando utilizzi il gruppo di regole. Per informazioni ed esempi sull'utilizzo delle istruzioni scope-down con AWS WAF Gruppo di regole gestito da Bot Control, vedere. Proteggi le tue applicazioni dai bot con AWS WAF Controllo dei bot

Caratteristiche della dichiarazione delle regole

Not nestable: non puoi inserire questo tipo di istruzione all'interno di altre istruzioni e non puoi includerlo in un gruppo di regole. Puoi includerlo direttamente in un WebACL.

(Facoltativo) Istruzione Scope-down: questo tipo di regola richiede un'istruzione Scope-down facoltativa, per restringere l'ambito delle richieste valutate dal gruppo di regole. Per ulteriori informazioni, consulta Utilizzo di istruzioni scope-down in AWS WAF.

WCUs— Impostato per il gruppo di regole al momento della creazione.

Dove trovare questa dichiarazione sulla regola

  • Console: durante il processo di creazione di un WebACL, nella pagina Aggiungi regole e gruppi di regole, scegli Aggiungi gruppi di regole gestiti, quindi trova e seleziona il gruppo di regole che desideri utilizzare.

  • APIManagedRuleGroupStatement