Ordem de processamento de regras e grupos de regras em uma web ACL - AWS WAF, AWS Firewall Manager, e AWS Shield Advanced

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ordem de processamento de regras e grupos de regras em uma web ACL

Em uma web ACL e dentro de qualquer grupo de regras, você determina a ordem de avaliação das regras usando configurações de prioridade numérica. Você deve atribuir a cada regra em uma web ACL uma configuração de prioridade exclusiva dentro dessa web ACL e deve dar a cada regra em um grupo de regras uma configuração de prioridade exclusiva dentro desse grupo de regras.

nota

Quando você gerencia grupos de regras e ACLs da web por meio do console, AWS WAF atribui configurações de prioridade numérica exclusivas para você com base na ordem das regras na lista. AWS WAF atribui a prioridade numérica mais baixa à regra na parte superior da lista e a prioridade numérica mais alta à regra na parte inferior.

Ao AWS WAF avaliar qualquer ACL da web ou grupo de regras em relação a uma solicitação da web, ele avalia as regras da configuração de prioridade numérica mais baixa até encontrar uma correspondência que encerre a avaliação ou esgote todas as regras.

Por exemplo, digamos que você tenha as seguintes regras e grupos de regras em sua web ACL, priorizados conforme mostrado:

  • Regra1: prioridade 0

  • RuleGroupA — prioridade 100

    • RegraA1: prioridade 10.000

    • RegraA2: prioridade 20.000

  • Regra2: prioridade 200

  • RuleGroupB — prioridade 300

    • RegraB1: prioridade 0

    • RegraB2: prioridade 1

AWS WAF avaliaria as regras para essa ACL da web na seguinte ordem:

  • Rule1

  • RuleGroupUma regra A1

  • RuleGroupUma regra A2

  • Rule2

  • RuleGroupPor RuleB1

  • RuleGroupPor RuleB2