

**Ti presentiamo una nuova esperienza di console per AWS WAF**

Ora puoi utilizzare l'esperienza aggiornata per accedere alle AWS WAF funzionalità da qualsiasi punto della console. Per ulteriori dettagli, consulta [Lavorare con la console](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html). 

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Creazione di un pacchetto di protezione (ACL web) in AWS WAF
<a name="web-acl-creating"></a>

------
#### [ Using the new console ]

Questa sezione fornisce le procedure per la creazione di pacchetti di protezione (Web ACLs) tramite la nuova AWS console. 

Per creare un nuovo protection pack (Web ACL), utilizza la procedura guidata di creazione del protection pack (Web ACL) seguendo la procedura riportata in questa pagina. 

**Rischio legato al traffico di produzione**  
Prima di implementare le modifiche nel pacchetto di protezione (ACL Web) per il traffico di produzione, testale e ottimizzale in un ambiente di staging o test finché non ti senti a tuo agio con il potenziale impatto sul traffico. Quindi testa e ottimizza le regole aggiornate in modalità di conteggio con il traffico di produzione prima di attivarle. Per le linee guida, consulta [Test e ottimizzazione delle protezioni AWS WAF](web-acl-testing.md).

**Nota**  
L'utilizzo di più di 1.500 unità WCUs in un pacchetto di protezione (Web ACL) comporta costi superiori al prezzo del pacchetto di protezione di base (Web ACL). Per ulteriori informazioni, consulta [Unità di capacità Web ACL (WCUs) in AWS WAF](aws-waf-capacity-units.md) e [Prezzi di AWS WAF](https://aws.amazon.com/waf/pricing/).

1. [Accedi al nuovo Console di gestione AWS e apri la console all'indirizzo AWS WAF /wafv2-pro. https://console.aws.amazon.com](https://console.aws.amazon.com/wafv2-pro) 

1. Nel riquadro di navigazione, scegli **Risorse e pacchetti di protezione** (web). ACLs

1. Nella pagina **Risorse e pacchetti di protezione (Web ACLs)**, scegli **Aggiungi pacchetto di protezione (Web ACL)**.

1. In **Parlaci della tua app**, per la **categoria App**, seleziona una o più categorie di app.

1. Per **Sorgente di traffico**, scegli il tipo di traffico con cui interagisce l'applicazione: **API**, **Web** o **Sia API che Web**.

1. In **Risorse da proteggere,** scegli **Aggiungi risorse**.

1. Scegli la categoria di AWS risorse che desideri associare a questo pacchetto di protezione (ACL web), CloudFront distribuzioni Amazon o risorse regionali. Per ulteriori informazioni, consulta [Associare o dissociare la protezione a una risorsa AWS](web-acl-associating-aws-resource.md). 

1. **In **Scegli le protezioni iniziali,** seleziona il livello di protezione preferito: **Consigliato**, **Essentials** o Lo crei tu.** 

1. (Facoltativo) Se scegli **Costruisci tu, crea** le tue regole.

   1. (Facoltativo) Se desideri aggiungere una regola personalizzata, nella pagina **Aggiungi regole**, scegli **Regola personalizzata**, quindi scegli **Avanti**.

      1. Scegli il tipo di regola.

      1. In **Action (Operazione)**, selezionare l'operazione che deve essere eseguita dalla regola quando corrisponde a una richiesta Web. Per informazioni sulle scelte, consulta [Utilizzo delle azioni delle regole in AWS WAF](waf-rule-action.md) e [Utilizzo di pacchetti di protezione (Web ACLs) con regole e gruppi di regole in AWS WAF](web-acl-processing.md).

         Se utilizzi l'**Challenge**azione **CAPTCHA**o, modifica la configurazione del **tempo di immunità in** base alle esigenze della regola. Se non si specifica l'impostazione, la regola la eredita dal protection pack (Web ACL). Per modificare le impostazioni relative al tempo di immunità del protection pack (Web ACL), modifica il protection pack (Web ACL) dopo averlo creato. Per ulteriori informazioni sui tempi di immunità, vedere. [Impostazione dei tempi di scadenza del timestamp e dell'immunità dei token in AWS WAF](waf-tokens-immunity-times.md)
**Nota**  
Ti vengono addebitati costi aggiuntivi quando utilizzi l'azione CAPTCHA o Challenge in una delle tue regole o come regola che sostituisce un'azione in un gruppo di regole. Per ulteriori informazioni, consultare [AWS WAF Prezzi](https://aws.amazon.com/waf/pricing/).

         Se desideri personalizzare la richiesta o la risposta, scegli le relative opzioni e inserisci i dettagli della personalizzazione. Per ulteriori informazioni, consulta [Richieste e risposte web personalizzate in AWS WAF](waf-custom-request-response.md).

         Se desideri che la regola aggiunga etichette alle richieste web corrispondenti, scegli le relative opzioni e inserisci i dettagli dell'etichetta. Per ulteriori informazioni, consulta [Etichettatura delle richieste Web in AWS WAF](waf-labels.md).

      1. In **Name (Nome)**, immettere il nome che si desidera utilizzare per identificare questa regola. Non utilizzare nomi che iniziano con `AWS``Shield`,`PreFM`, o`PostFM`. Queste stringhe sono riservate o potrebbero creare confusione con i gruppi di regole gestiti dall'utente da altri servizi.

      1. Immettere la definizione della regola, in base alle proprie esigenze. È possibile combinare regole all'interno di istruzioni logiche `AND` e di `OR` regole. La procedura guidata descrive le opzioni per ogni regola, a seconda del contesto. Per informazioni sulle opzioni delle regole, consulta [AWS WAF regole](waf-rules.md). 

      1. Scegli **Crea regola**.
**Nota**  
Se aggiungi più di una regola a un protection pack (Web ACL), AWS WAF valuta le regole nell'ordine in cui sono elencate per il protection pack (Web ACL). Per ulteriori informazioni, consulta [Utilizzo di pacchetti di protezione (Web ACLs) con regole e gruppi di regole in AWS WAF](web-acl-processing.md).

   1. (Facoltativo) Se desideri aggiungere gruppi di regole gestiti, nella pagina **Aggiungi regole**, scegli **AWS-managed rule group** o **AWS Marketplace rule group**, quindi scegli **Avanti**. Eseguire le seguenti operazioni per ogni gruppo di regole gestite che si desidera aggiungere:

      1. Nella pagina **Aggiungi regole**, espandi l'elenco per i gruppi di regole AWS gestiti o per il Marketplace AWS venditore.

      1. Scegli la versione del gruppo di regole.

      1. Per personalizzare il modo in cui il tuo protection pack (Web ACL) utilizza il gruppo di regole, scegli **Modifica**. Di seguito sono riportate le impostazioni di personalizzazione più comuni: 
         + **Riduci l'ambito delle richieste Web esaminate dal gruppo di regole aggiungendo un'istruzione scope-down nella sezione Inspection.** Per ulteriori informazioni su questa opzione, consulta [Utilizzo di istruzioni scope-down in AWS WAF](waf-rule-scope-down-statements.md).
         + **Sostituisci le azioni delle regole per alcune o tutte le regole in Rule overrides.** Se non si definisce un'azione di sostituzione per una regola, la valutazione utilizza l'azione della regola definita all'interno del gruppo di regole. Per ulteriori informazioni su questa opzione, consulta [Sovrascrivere le azioni del gruppo di regole in AWS WAF](web-acl-rule-group-override-options.md). 
         + Alcuni gruppi di regole gestiti richiedono una configurazione aggiuntiva. Consulta la documentazione del tuo fornitore di gruppi di regole gestiti. Per informazioni specifiche sui gruppi di regole AWS Managed Rules, consulta[AWS Regole gestite per AWS WAF](aws-managed-rule-groups.md). 

      1. Scegli **Next (Successivo)**.

   1. (Facoltativo) Se desideri aggiungere il tuo gruppo di regole, nella pagina **Aggiungi regole**, scegli **Gruppo di regole personalizzato**, quindi scegli **Avanti**. Eseguire le seguenti operazioni per ogni gruppo di regole che si desidera aggiungere:

      1. Per **Nome**, inserisci il nome che desideri utilizzare per la regola del gruppo di regole in questo pacchetto di protezione (ACL web). Non utilizzare nomi che iniziano con`AWS`, `Shield``PreFM`, o`PostFM`. Queste stringhe sono riservate o potrebbero creare confusione con i gruppi di regole gestiti dall'utente da altri servizi. Per informazioni, consulta [Riconoscimento dei gruppi di regole forniti da altri servizi](waf-service-owned-rule-groups.md). 

      1. Scegliere il gruppo di regole dall'elenco. 

      1. (Facoltativo) In **Configurazione delle regole**, scegliete un'alternativa alle **regole.** È possibile sostituire le azioni delle regole con qualsiasi impostazione di azione valida, come si può fare per i gruppi di regole gestiti.

      1. (Facoltativo) In **Aggiungi etichette**, scegli **Aggiungi etichetta**, quindi inserisci le etichette che desideri aggiungere alle richieste che corrispondono alla regola. Le regole che vengono valutate successivamente nello stesso pacchetto di protezione (Web ACL) possono fare riferimento alle etichette aggiunte da questa regola.

      1. Scegli **Crea regola**.

1. In **Nome e descrizione**, inserisci un nome per il tuo pacchetto di protezione (Web ACL). Facoltativamente, inserisci una descrizione.
**Nota**  
Non è possibile modificare il nome dopo aver creato il pacchetto di protezione (Web ACL).

1. (Facoltativo) In **Personalizza il pacchetto di protezione (Web ACL)**, configura le azioni, le configurazioni e la destinazione di registrazione predefinite delle regole:

   1. (Facoltativo) In **Azioni regolari predefinite**, scegli l'azione predefinita per il protection pack (Web ACL). Questa è l'azione che viene AWS WAF eseguita su una richiesta quando le regole del protection pack (Web ACL) non eseguono un'azione in modo esplicito. Per ulteriori informazioni, consulta [Richieste e risposte web personalizzate in AWS WAF](waf-custom-request-response.md).

   1. (Facoltativo) In Configurazione delle regole, personalizza le impostazioni per le regole nel protection pack (web ACL):
      + **Limiti di velocità predefiniti**: imposta limiti di velocità per bloccare gli attacchi Denial of Service (DoS) che possono influire sulla disponibilità, compromettere la sicurezza o consumare risorse eccessive. Questa regola blocca le richieste per indirizzo IP che superano la velocità consentita per l'applicazione. Per ulteriori informazioni, consulta [Utilizzo di istruzioni di regole basate sulla tariffa in AWS WAF](waf-rule-statement-type-rate-based.md)
      + **Indirizzi IP**: inserisci gli indirizzi IP da bloccare o consentire. Questa impostazione ha la precedenza sulle altre regole.
      + **Origini specifiche del paese**: blocca le richieste provenienti da paesi specifici o conta tutto il traffico.

   1. Per **Destinazione di registrazione**, configura il tipo di destinazione di registrazione e il luogo in cui archiviare i registri. Per ulteriori informazioni, consulta [AWS WAF destinazioni di registrazione](logging-destinations.md).

1. Controlla le impostazioni e scegli **Aggiungi pacchetto di protezione (Web** ACL).

------
#### [ Using the standard console ]

Questa sezione fornisce le procedure per la creazione di siti Web ACLs tramite la AWS console. 

Per creare un nuovo ACL Web, utilizza la procedura guidata per la creazione di ACL Web seguendo la procedura riportata in questa pagina. 

**Rischio legato al traffico di produzione**  
Prima di implementare modifiche all'ACL Web per il traffico di produzione, testale e ottimizzale in un ambiente di staging o di test finché non ti rendi conto del potenziale impatto sul traffico. Quindi testa e ottimizza le regole aggiornate in modalità di conteggio con il traffico di produzione prima di attivarle. Per le linee guida, consulta [Test e ottimizzazione delle protezioni AWS WAF](web-acl-testing.md).

**Nota**  
L'utilizzo di più di 1.500 unità WCUs in un pacchetto di protezione (Web ACL) comporta costi superiori al prezzo del pacchetto di protezione di base (Web ACL). Per ulteriori informazioni, consulta [Unità di capacità Web ACL (WCUs) in AWS WAF](aws-waf-capacity-units.md) e [Prezzi di AWS WAF](https://aws.amazon.com/waf/pricing/).

**Come creare una lista di controllo degli accessi (ACL) web**

1. [Accedi a Console di gestione AWS e apri la console all'indirizzo homev2. AWS WAF https://console.aws.amazon.com/wafv2/](https://console.aws.amazon.com/wafv2/homev2) 

1. Scegli **web ACLs** nel riquadro di navigazione, quindi scegli **Crea ACL web**.

1. Per **Name (Nome)**, immettere il nome che si desidera utilizzare per identificare l'ACL Web. 
**Nota**  
Non è possibile modificare il nome dopo aver creato l'ACL Web.

1. (Facoltativo) Per **Description - optional (Descrizione - facoltativo)**, immettere una descrizione più lunga per l'ACL Web, se richiesta. 

1. In **CloudWatch metric name (Nome parametro CloudWatch)**, modificare il nome predefinito, se applicabile. Seguire le linee guida sulla console per i caratteri validi. Il nome non può contenere caratteri speciali, spazi bianchi o nomi di metriche riservati AWS WAF, tra cui «All» e «Default\$1Action».
**Nota**  
Non è possibile modificare il nome della CloudWatch metrica dopo aver creato l'ACL Web.

1. In **Tipo di risorsa**, scegli la categoria di AWS risorsa che desideri associare a questo ACL web, CloudFront distribuzioni Amazon o risorse regionali. Per ulteriori informazioni, consulta [Associare o dissociare la protezione a una risorsa AWS](web-acl-associating-aws-resource.md).

1. Per **Regione**, se hai scelto un tipo di risorsa regionale, scegli la regione in cui desideri AWS WAF archiviare l'ACL web. 

   Devi scegliere questa opzione solo per i tipi di risorse regionali. Per CloudFront le distribuzioni, la regione è codificata nella regione Stati Uniti orientali (Virginia settentrionale)`us-east-1`, per le applicazioni Global (). CloudFront

1. (CloudFront, API Gateway, Amazon Cognito, App Runner e Verified Access) Per il **limite di dimensione dell'ispezione delle richieste Web: facoltativo**, se desideri specificare un limite di dimensione diverso per l'ispezione corporea, seleziona il limite. L'ispezione di dimensioni del corpo superiori al valore predefinito di 16 KB può comportare costi aggiuntivi. Per ulteriori informazioni su questa opzione, consulta [Considerazioni per la gestione dell'ispezione degli organi in AWS WAF](web-acl-setting-body-inspection-limit.md). 

1. **(Facoltativo) Per ** AWS Risorse associate: facoltativo**, se desideri specificare subito le tue risorse, scegli Aggiungi risorse. AWS ** Nella finestra di dialogo, scegli le risorse che desideri associare, quindi scegli **Aggiungi**. AWS WAF torna alla pagina **Descrivi web ACL e AWS risorse associate**.
**Nota**  
Quando si sceglie di associare un Application Load Balancer all'ACL Web, viene abilitata la protezione di livello S di **risorsa DDo**. Per ulteriori informazioni, consulta [AWS WAF Prevenzione del Denial of Service (DDoS) distribuito](waf-anti-ddos.md).

1. Scegli **Next (Successivo)**.

1. (Facoltativo) Se si desidera aggiungere gruppi di regole gestite, nella pagina **Add rules and rule groups (Aggiungi regole e gruppi di regole)**, scegliere **Add rules (Aggiungi regole)**, quindi **Add managed rule groups (Aggiungi gruppi di regole gestite)**. Eseguire le seguenti operazioni per ogni gruppo di regole gestite che si desidera aggiungere:

   1. Nella pagina **Aggiungi gruppi di regole gestiti**, espandi l'elenco per i gruppi di regole AWS gestiti o per il venditore di tua scelta. Marketplace AWS 

   1. Per il gruppo di regole che desideri aggiungere, nella colonna **Azione**, attiva l'opzione **Aggiungi al web ACL**. 

      **Per personalizzare il modo in cui l'ACL Web utilizza il gruppo di regole, scegli Modifica.** Di seguito sono riportate le impostazioni di personalizzazione più comuni: 
      + Sostituisci le azioni delle regole per alcune o tutte le regole. Se non si definisce un'azione di sostituzione per una regola, la valutazione utilizza l'azione della regola definita all'interno del gruppo di regole. Per ulteriori informazioni su questa opzione, consulta [Sovrascrivere le azioni del gruppo di regole in AWS WAF](web-acl-rule-group-override-options.md). 
      + Riduci l'ambito delle richieste Web esaminate dal gruppo di regole aggiungendo un'istruzione scope-down. Per ulteriori informazioni su questa opzione, consulta [Utilizzo di istruzioni scope-down in AWS WAF](waf-rule-scope-down-statements.md).
      + Alcuni gruppi di regole gestiti richiedono una configurazione aggiuntiva. Consulta la documentazione del tuo fornitore di gruppi di regole gestiti. Per informazioni specifiche sui gruppi di regole AWS Managed Rules, consulta[AWS Regole gestite per AWS WAF](aws-managed-rule-groups.md). 

      Quando hai finito con le impostazioni, scegli **Salva regola**.

   Scegliere **Add rules (Aggiungi regole)** per completare l'aggiunta di regole gestite e tornare alla pagina **Add rules and rule groups (Aggiungi regole e gruppi di regole)**.
**Nota**  
Se aggiungi più di una regola a un ACL web, AWS WAF valuta le regole nell'ordine in cui sono elencate per l'ACL web. Per ulteriori informazioni, consulta [Utilizzo di pacchetti di protezione (Web ACLs) con regole e gruppi di regole in AWS WAF](web-acl-processing.md).

1. (Facoltativo) Se si desidera aggiungere un proprio gruppo di regole, nella pagina **Add rules and rule groups (Aggiungi regole e gruppi di regole)**, scegliere **Add rules (Aggiungi regole)**, quindi selezionare **Add my own rules and rule groups (Aggiungi le mie regole e i miei gruppi di regole)**. Eseguire le seguenti operazioni per ogni gruppo di regole che si desidera aggiungere:

   1. Nella pagina **Add my own rules and rule groups (Aggiungi le mie regole e i miei gruppi di regole)**, scegliere **Rule group (Gruppo di regole)**.

   1. Per **Nome**, inserisci il nome che desideri utilizzare per la regola del gruppo di regole in questo ACL web. Non utilizzare nomi che iniziano con`AWS`, `Shield``PreFM`, o`PostFM`. Queste stringhe sono riservate o potrebbero creare confusione con i gruppi di regole gestiti dall'utente da altri servizi. Per informazioni, consulta [Riconoscimento dei gruppi di regole forniti da altri servizi](waf-service-owned-rule-groups.md). 

   1. Scegliere il gruppo di regole dall'elenco. 
**Nota**  
Se desideri sovrascrivere le azioni delle regole per un tuo gruppo di regole, salvalo prima nell'ACL Web, quindi modifica l'ACL Web e la dichiarazione di riferimento del gruppo di regole nell'elenco delle regole dell'ACL Web. È possibile sostituire le azioni delle regole con qualsiasi impostazione di azione valida, come si può fare per i gruppi di regole gestiti.

   1. Scegli **Aggiungi regola**.

1. (Facoltativo) Se si desidera aggiungere la propria regola, nella pagina **Add rules and rule groups (Aggiungi regole e gruppi di regole)**, scegliere **Add rules (Aggiungi regole)**, **Add my own rules and rule groups (Aggiungi le mie regole e i miei gruppi di regole)**, **Rule builder (Generatore di regole)**, quindi **Rule visual editor (Editor visivo delle regole)**. 
**Nota**  
Il **Rule visual editor (Editor visivo delle regole)** della console supporta un livello di nidificazione. Ad esempio, è possibile utilizzare una singola `OR` istruzione `AND` o logica e inserire al suo interno un livello di altre istruzioni, ma non è possibile annidare istruzioni logiche all'interno di istruzioni logiche. Per gestire istruzioni delle regole più complesse, utilizzare **Rule JSON editor (Editor JSON delle regole)**. Per informazioni su tutte le opzioni per le regole, consulta [AWS WAF regole](waf-rules.md).   
Questa procedura descrive il **Rule visual editor (Editor visivo delle regole)**. 

   1. In **Name (Nome)**, immettere il nome che si desidera utilizzare per identificare questa regola. Non utilizzare nomi che iniziano con `AWS``Shield`,`PreFM`, o`PostFM`. Queste stringhe sono riservate o potrebbero creare confusione con i gruppi di regole gestiti dall'utente da altri servizi.

   1. Immettere la definizione della regola, in base alle proprie esigenze. È possibile combinare regole all'interno di istruzioni logiche `AND` e di `OR` regole. La procedura guidata descrive le opzioni per ogni regola, a seconda del contesto. Per informazioni sulle opzioni delle regole, consulta [AWS WAF regole](waf-rules.md). 

   1. In **Action (Operazione)**, selezionare l'operazione che deve essere eseguita dalla regola quando corrisponde a una richiesta Web. Per informazioni sulle scelte, consulta [Utilizzo delle azioni delle regole in AWS WAF](waf-rule-action.md) e [Utilizzo di pacchetti di protezione (Web ACLs) con regole e gruppi di regole in AWS WAF](web-acl-processing.md).

      Se si utilizza l'**Challenge**azione **CAPTCHA**o, modificare la configurazione del **tempo di immunità in** base alle esigenze della regola. Se non specifichi l'impostazione, la regola la eredita dall'ACL web. Per modificare le impostazioni relative al tempo di immunità ACL Web, modifica l'ACL Web dopo averlo creato. Per ulteriori informazioni sui tempi di immunità, vedere. [Impostazione dei tempi di scadenza del timestamp e dell'immunità dei token in AWS WAF](waf-tokens-immunity-times.md)
**Nota**  
Ti vengono addebitati costi aggiuntivi quando utilizzi l'azione CAPTCHA o Challenge in una delle tue regole o come regola che sostituisce un'azione in un gruppo di regole. Per ulteriori informazioni, consultare [AWS WAF Prezzi](https://aws.amazon.com/waf/pricing/).

      Se desideri personalizzare la richiesta o la risposta, scegli le relative opzioni e inserisci i dettagli della personalizzazione. Per ulteriori informazioni, consulta [Richieste e risposte web personalizzate in AWS WAF](waf-custom-request-response.md).

      Se desideri che la regola aggiunga etichette alle richieste web corrispondenti, scegli le relative opzioni e inserisci i dettagli dell'etichetta. Per ulteriori informazioni, consulta [Etichettatura delle richieste Web in AWS WAF](waf-labels.md).

   1. Scegli **Aggiungi regola**.

1. Scegli l'azione predefinita per l'ACL web, Block oppureAllow. Questa è l'azione che viene AWS WAF eseguita su una richiesta quando le regole dell'ACL Web non la consentono o la bloccano esplicitamente. Per ulteriori informazioni, consulta [Impostazione dell'azione predefinita del Protection Pack (Web ACL) in AWS WAF](web-acl-default-action.md).

   Se desideri personalizzare l'azione predefinita, scegli le relative opzioni e inserisci i dettagli della personalizzazione. Per ulteriori informazioni, consulta [Richieste e risposte web personalizzate in AWS WAF](waf-custom-request-response.md).

1. È possibile definire un **elenco di domini Token** per abilitare la condivisione dei token tra applicazioni protette. I token vengono utilizzati dalle Challenge azioni CAPTCHA e e dall'integrazione SDKs delle applicazioni implementate quando si utilizzano i gruppi di regole AWS Managed Rules per la creazione di account, la prevenzione delle AWS WAF frodi (ACFP), la prevenzione delle AWS WAF frodi (ATP) di Fraud Control e il controllo dei bot. AWS WAF 

   I suffissi pubblici non sono consentiti. Ad esempio, non puoi usare `gov.au` or `co.uk` come dominio token.

   Per impostazione predefinita, AWS WAF accetta token solo per il dominio della risorsa protetta. Se aggiungi domini token in questo elenco, AWS WAF accetta token per tutti i domini dell'elenco e per il dominio della risorsa associata. Per ulteriori informazioni, consulta [AWS WAF configurazione dell'elenco di domini con token protection pack (Web ACL)](waf-tokens-domains.md#waf-tokens-domain-lists).

1. Scegli **Next (Successivo)**.

1. Nella pagina **Imposta la priorità delle regole**, seleziona e sposta le regole e i gruppi di regole nell'ordine in cui desideri AWS WAF elaborarli. AWS WAF elabora le regole a partire dall'inizio dell'elenco. Quando si salva il Web, ACL AWS WAF assegna le impostazioni di priorità numerica alle regole, nell'ordine in cui sono elencate. Per ulteriori informazioni, consulta [Impostazione della priorità delle regole](web-acl-processing-order.md). 

1. Scegli **Next (Successivo)**.

1. Nella pagina **Configura le metriche**, esamina le opzioni e applica gli aggiornamenti necessari. Puoi combinare metriche provenienti da più fonti fornendo loro lo stesso **nome di CloudWatch metrica**. 

1. Scegli **Next (Successivo)**.

1. Nella pagina **Review and create Web ACL (Rivedi e crea ACL Web)**, controllare le definizioni. Se si desidera modificare un'area qualsiasi, scegliere **Edit (Modifica)** per l'area. Viene visualizzata di nuovo la pagina nella procedura guidata ACL Web. Apportare le eventuali modifiche, quindi scegliere **Next (Avanti)** nelle varie pagine fino a tornare alla pagina **Review and create web ACL (Rivedi e crea ACL Web)** .

1. Scegliere **Create web ACL (Crea ACL Web)**. **Il tuo nuovo ACL web è elencato nella pagina web. ACLs**

------