

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Palo Alto Networks 合作伙伴托管规则的最佳实践
<a name="firewall-partner-panw-best-practices"></a>

在使用 Palo Alto Networks 合作伙伴托管 DNS 威胁防护时，我们建议采用以下最佳实践：
+ **生产前测试：**在部署到生产环境之前，请使用`ALERT`模式进行试运行。查看警报日志，然后切换到 “验证`BLOCK`后”。
+ **每个类别有多个规则：**每个安全类别都会创建单独的规则。您可以将不同的操作分配给不同的类别。
+ **Amazon VPC 关联：**添加规则后，请确保规则组与 Amazon VPC 关联以使规则生效。
+ **AWS Firewall Manager 集成：**使用 “**与 AWS Firewall Manager 策略关联**” 选项在整个组织中应用规则组。