使用受管規則群組陳述式 AWS WAF - AWS WAF, AWS Firewall Manager和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用受管規則群組陳述式 AWS WAF

本節說明受管規則群組規則陳述式的運作方式。

受管規則群組規則陳述式會將 Web ACL 規則清單中的參照新增至受管規則群組。您在主控台的規則陳述式下看不到此選項,但是當您使用 Web JSON 格式時ACL,您新增的任何受管規則群組都會以此類型的 Web 規則顯示在 Web ACL 規則下方。

受管規則群組可以是 AWS 受管規則規則群組,其中大部分都是免費的 AWS WAF 客戶,或 AWS Marketplace 受管規則群組。您自動訂閱已付款 AWS 將受管規則群組新增至網頁時的規則群組ACL。您可以訂閱 AWS Marketplace 受管規則群組 AWS Marketplace。 如需詳細資訊,請參閱使用受管規則群組 AWS WAF

將規則群組新增至 Web 時ACL,您可以覆寫群組中規則的動作 Count 或其他規則動作。如需詳細資訊,請參閱覆寫中的規則群組動作 AWS WAF

您可以縮小請求的範圍 AWS WAF 使用規則群組進行評估。若要這麼做,您可以在規則群組陳述式中加入範圍向下陳述式。如需有關向下範圍陳述式的資訊,請參閱。使用範圍向下語句 AWS WAF這可協助您管理規則群組對流量的影響,並協助您控制使用規則群組時與流量相關的成本。如需將範圍向下陳述式搭配使用的資訊和範例 AWS WAF 機器人控制受管規則群組,請參閱保護您的應用程式免受機器人 AWS WAF 機器人控制

規則陳述式特性

不可嵌套 — 您無法將此陳述式類型嵌套在其他陳述式中,也無法將其包含在規則群組中。您可以直接將其包含在 Web 中ACL。

(選擇性) ScopeUp 陳述式 — 此規則類型採用選用的範圍向下陳述式,以縮小規則群組評估的要求範圍。如需詳細資訊,請參閱使用範圍向下語句 AWS WAF

WCUs— 在建立時為規則群組設定。

在哪裡可以找到這個規則聲明

  • 主控台 — 建立 Web 程序期間ACL,在 [新增規則和規則群組] 頁面上,選擇 [新增受管規則群組],然後尋找並選取您要使用的規則群組。

  • APIManagedRuleGroupStatement