

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# Palo Alto Networks 合作夥伴受管規則的最佳實務
<a name="firewall-partner-panw-best-practices"></a>

使用 Palo Alto Networks 合作夥伴受管 DNS 威脅防護時，我們建議採用下列最佳實務：
+ **生產前測試：**部署至生產前，請使用 `ALERT` 模式執行試轉。檢閱提醒日誌，然後切換到驗證`BLOCK`後。
+ **每個類別的多個規則：**每個安全類別都會建立個別的規則。您可以將不同的動作指派給不同的類別。
+ **Amazon VPC 關聯：**新增規則之後，請確定規則群組與 Amazon VPC 相關聯，規則才會生效。
+ **AWS Firewall Manager 整合：**使用 **與 AWS Firewall Manager 政策選項建立關聯**，將規則群組套用至整個組織。