在 AWS WAF 中使用规则组语句 - AWS WAF、AWS Firewall Manager 和 AWS Shield Advanced

在 AWS WAF 中使用规则组语句

本节介绍了规则组规则语句的工作方式。

规则组规则语句将对您的 Web ACL 规则列表的引用添加到您管理的规则组中。您在控制台的规则语句下看不到这个选项,但是当您使用 Web ACL 的 JSON 格式时,您自己添加的任何规则组都会以这种类型显示在 Web ACL 规则下。有关如何使用您自己的规则组的信息,请参阅 管理您自己的规则组

将规则组添加到 Web ACL 时,您可以将规则组中规则的操作覆盖为 Count 或其他规则操作。有关更多信息,请参阅 在 AWS WAF 中覆盖规则组操作

规则语句特征

不可嵌套:您不能将此语句类型嵌套在其他语句中,也不能将其包含在规则组中。您可以将其直接包含在 Web ACL 中。

WCU – 在创建时为规则组设置。

在何处查找规则语句

  • 控制台 – 在创建 Web ACL 的过程中,在添加规则和规则组页面上选择添加我自己的规则和规则组规则组,然后添加要使用的规则组。

  • APIRuleGroupReferenceStatement