Reihenfolge der Verarbeitung von Regeln und Regelgruppen in einer Web-ACL - AWS WAFAWS Firewall Manager, und AWS Shield Advanced

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Reihenfolge der Verarbeitung von Regeln und Regelgruppen in einer Web-ACL

In einer Web-ACL und in einer Regelgruppe bestimmen mithilfe von numerischen Prioritätseinstellungen, in welcher Reihenfolge die Regeln ausgewertet werden. Sie müssen für jede Regel in einer Web-ACL eine eindeutige Prioritätseinstellung innerhalb dieser Web-ACL festlegen und für jede Regel in einer Regelgruppe eine eindeutige Prioritätseinstellung innerhalb dieser Regelgruppe festlegen.

Anmerkung

Wenn Sie Regelgruppen und AWS WAF Web-ACLs über die Konsole verwalten, weist Ihnen anhand der Reihenfolge der Regeln in der Liste eindeutige numerische Prioritätseinstellungen zu. AWS WAF weist der Regel oben in der Liste die niedrigste numerische Priorität und der Regel unten die höchste numerische Priorität zu.

Bei der AWS WAF Auswertung einer Web-ACL oder Regelgruppe anhand einer Webanforderung werden die Regeln von der Einstellung mit der niedrigsten numerischen Priorität bis entweder eine Übereinstimmung gefunden, die die Auswertung beendet, oder bis alle Regeln aufgebraucht sind.

Angenommen, Ihre Web-ACL enthält die folgenden Regeln und Regelgruppen mit diesen Prioritäten:

  • Regel1 – Priorität 0

  • RuleGroupA — Priorität 100

    • RegelA1 – Priorität 10.000

    • RegelA2 – Priorität 20.000

  • Regel2 – Priorität 200

  • RuleGroupB — Priorität 300

    • RegelB1 – Priorität 0

    • RegelB2 – Priorität 1

AWS WAF würde die Regeln für diese Web-ACL in der folgenden Reihenfolge auswerten:

  • Regel 1

  • RuleGroupEine Regel A1

  • RuleGroupEine Regel A2

  • Regel 2

  • RuleGroupVon RuleB1

  • RuleGroupVon RuleB2