Amazon WAF 规则组 - Amazon WAFAmazon Firewall Manager、和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon WAF 规则组

本节介绍了什么是规则组及其工作方式。

规则组是您添加到 Web ACL 的一组可重复使用的规则。有关 Web 的更多信息 ACLs,请参阅 ACLs 在 web 中使用 Amazon WAF

规则组主要分为以下类别:

  • 您自己的规则组,由您自己创建和维护

  • 托 Amazon 管规则团队为您创建和维护的托管规则组。

  • Amazon Web Services Marketplace 卖家为您创建和维护的托管规则组。

  • 由其他服务(例如 Amazon Firewall Manager 和 Shield Advanced)拥有和管理的规则组。

规则组和 Web 之间的区别 ACLs

规则组和 Web ACLs 都包含规则,这两个地方的定义方式相同。规则组与 Web 的不同之处 ACLs 在于:

  • 规则组不能包含规则组引用语句。

  • ACLs 通过向每个 Web ACL 添加规则组参考语句,可以在多个 Web 中重复使用单个规则组。您不能重复使用 Web ACL。

  • 规则组没有默认操作。在 Web ACL 中,您可以为包含的每个规则或规则组设置默认操作。规则组或 Web ACL 中的每个规则都定义了一个操作。

  • 您不能直接将规则组与 Amazon 资源相关联。要使用规则组保护资源,请在 Web ACL 中使用规则组。

  • Web ACLs 的系统定义的最大容量为 5,000 个 Web ACL 容量单位 (WCUs)。每个规则组的 WCU 设置必须在创建时设置。您可以使用此设置来计算使用规则组会给您的 Web ACL 增加多少额外容量需求。有关的更多信息 WCUs,请参阅Web ACL 容量单位 (WCUs) Amazon WAF

有关规则的信息,请参阅 Amazon WAF 规则

本部分提供有关创建和管理规则组的指导,介绍可供您使用的托管规则组,并提供托管规则组的使用指导。