Amazon WAF 规则组 - Amazon WAF、 Amazon Firewall ManagerAmazon Shield Advanced、和 Amazon Shield 网络安全总监
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

引入全新的主机体验 Amazon WAF

现在,您可以使用更新的体验访问控制台中任意位置的 Amazon WAF 功能。有关更多详细信息,请参阅 使用更新的主机体验

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon WAF 规则组

本节介绍了什么是规则组及其工作方式。

规则组是一组可重复使用的规则,您可以将其添加到保护包 (Web ACL) 中。有关保护包 (Web ACLs) 的更多信息,请参阅在中配置保护 Amazon WAF

规则组主要分为以下类别:

  • 您自己的规则组,由您自己创建和维护

  • 托 Amazon 管规则团队为您创建和维护的托管规则组。

  • Amazon Web Services Marketplace 卖家为您创建和维护的托管规则组。

  • 由其他服务(例如 Amazon Firewall Manager 和 Shield Advanced)拥有和管理的规则组。

规则组和保护包之间的区别 (Web ACLs)

规则组和保护包 (Web ACLs) 都包含规则,这两个地方的定义方式相同。规则组与保护包 (Web ACLs) 的不同之处在于:

  • 规则组不能包含规则组引用语句。

  • 通过向每个保护包 (Web ACL ACLs) 添加规则组参考语句,可以在多个保护包 (Web ACL) 中重复使用单个规则组。您不能重复使用保护包 (Web ACL)。

  • 规则组没有默认操作。在保护包 (Web ACL) 中,您可以为包含的每个规则或规则组设置默认操作。规则组或保护包 (Web ACL) 中的每条规则都定义了一个操作。

  • 您不能直接将规则组与 Amazon 资源相关联。要使用规则组保护资源,请使用保护包 (Web ACL) 中的规则组。

  • 系统为每个保护包 (Web ACL) 定义的最大容量为 5,000 个保护包 (WCUsWeb ACL) 容量单位 ()。每个规则组的 WCU 设置必须在创建时设置。您可以使用此设置来计算使用规则组会增加到保护包 (Web ACL) 中的额外容量需求。有关的更多信息 WCUs,请参阅Web ACL 容量单位 (WCUs) Amazon WAF

有关规则的信息,请参阅 Amazon WAF 规则

本部分提供有关创建和管理规则组的指导,介绍可供您使用的托管规则组,并提供托管规则组的使用指导。