Como usar instruções de regras lógicas no AWS WAF - AWS WAF, AWS Firewall Manager, e AWS Shield Advanced

Como usar instruções de regras lógicas no AWS WAF

Esta seção explica o que é uma instrução de regra lógica e como ela funciona.

Usa instruções de regras lógicas para combinar outras instruções ou negar os resultados delas. Cada instrução de regra lógica leva pelo menos uma instrução aninhada.

Para combinar ou negar logicamente os resultados de instruções de regra, aninhe-as em instruções de regra lógicas.

As instruções de regras lógicas são aninháveis. Você pode aninhá-las em outras instruções de regras lógicas e usá-las em instruções de redução de escopo. Para informações sobre instruções de redução de escopo, consulte Como usar instruções de escopo reduzido no AWS WAF.

nota

O editor visual no console suporta um nível de aninhamento de instrução de regra, que funciona para muitas necessidades. Para aninhar mais níveis, você pode editar a representação JSON da regra no console ou usar as APIs.

Esta tabela descreve as instruções de correspondência regular que você pode adicionar a uma regra e fornece algumas diretrizes para calcular o uso de unidades de capacidade de web ACL (WCU) para cada uma delas. Para obter informações sobre WCUs, consulte Noções básicas das unidades de capacidade de ACL da Web (WCUs) no AWS WAF.

Instrução lógica

Descrição

WCUs

Lógica do AND

Combina instruções aninhadas com a lógica AND.

Com base em instruções aninhadas

Lógica do NOT

Nega os resultados de uma instrução aninhada.

Com base na instrução aninhada

Lógica do OR

Combina instruções aninhadas com a lógica OR.

Com base em instruções aninhadas