Impostazione della priorità delle regole in un Web ACL - AWS WAF, AWS Firewall Manager e AWS Shield Advanced

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Impostazione della priorità delle regole in un Web ACL

Questa sezione spiega come AWS WAF utilizza le impostazioni di priorità numerica per impostare l'ordine di valutazione delle regole.

In un Web ACL e all'interno di qualsiasi gruppo di regole, è possibile determinare l'ordine di valutazione delle regole utilizzando impostazioni di priorità numeriche. È necessario assegnare a ogni regola di ACL un Web un'impostazione di priorità univoca all'interno di quel Web ACL e assegnare a ogni regola di un gruppo di regole un'impostazione di priorità univoca all'interno di quel gruppo di regole.

Nota

Quando gestisci i gruppi di regole e il Web ACLs tramite la console, AWS WAF ti assegna impostazioni di priorità numeriche univoche in base all'ordine delle regole nell'elenco. AWS WAF assegna la priorità numerica più bassa alla regola nella parte superiore dell'elenco e la priorità numerica più alta alla regola nella parte inferiore.

Quando AWS WAF valuta qualsiasi Web ACL o gruppo di regole in base a una richiesta Web, valuta le regole dall'impostazione della priorità numerica più bassa fino a quando non trova una corrispondenza che interrompa la valutazione o esaurisca tutte le regole.

Ad esempio, supponiamo di avere le seguenti regole e gruppi di regole nel tuo Web, a cui è stata assegnata la priorità come mostrato: ACL

  • Regola 1: priorità 0

  • RuleGroupA — priorità 100

    • Regola A1: priorità 10.000

    • Regola A2: priorità 20.000

  • Regola 2 — priorità 200

  • RuleGroupB — priorità 300

    • Regola B1 — priorità 0

    • Regola B2 — priorità 1

AWS WAF valuterebbe le regole per questo sito web ACL nel seguente ordine:

  • Regola 1

  • RuleGroupUna regola A1

  • RuleGroupUna regola A2

  • Regola 2

  • RuleGroupRegola B B1

  • RuleGroupRegola B B2