Uso del grupo de reglas en una ACL web - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso del grupo de reglas en una ACL web

Para usar un grupo de reglas en una ACL web, agréguelo a la ACL web en una instrucción de referencia del grupo de reglas.

Riesgo de tráfico de producción

Antes de implementar cambios en su ACL web para el tráfico de producción, pruébelos y ajústelos en un entorno provisional o de pruebas hasta que se sienta cómodo con el posible impacto en el tráfico. A continuación, pruebe y ajuste las reglas actualizadas en el modo de recuento con el tráfico de producción antes de habilitarlas. Para obtener instrucciones, consulte Probando y ajustando sus AWS WAF protecciones.

nota

El uso de más de 1500 WCU en una ACL web conlleva costos superiores al precio de la ACL web básica. Para obtener más información, consulte AWS WAF unidades de capacidad ACL web (WCU) y Precios de AWS WAF.

En la consola, cuando agregue o actualice las reglas en la ACL web, vaya a la página Añadir reglas y grupos de reglas, seleccione Añadir reglas y, a continuación, elija Añadir mis propias reglas y grupos de reglas. A continuación, seleccione Rule group (Grupo de reglas) y seleccione el grupo de reglas de la lista.

En su ACL web, puede modificar el comportamiento de un grupo de reglas y sus reglas configurando las acciones de reglas individuales en Count o cualquier otra acción. Esto puede ayudarle a realizar tareas como probar un grupo de reglas, identificar los falsos positivos de las reglas de un grupo de reglas y personalizar la forma en que un grupo de reglas administrado gestiona sus solicitudes. Para obtener más información, consulte Opciones de anulación de acciones para grupos de reglas.

Si su grupo de reglas contiene una instrucción basada en tasas, cada ACL web en la que utilice el grupo de reglas tiene su propio seguimiento y administración de tasas independiente para la regla basada en tasas, sin importar cualquier otra ACL web en la que utilice el grupo de reglas. Para obtener más información, consulte Instrucción de regla basada en frecuencia.

Incoherencias temporales durante las actualizaciones

Al crear o cambiar una ACL web u otros AWS WAF recursos, los cambios tardan un poco en propagarse a todas las áreas donde se almacenan los recursos. El tiempo de propagación puede oscilar entre unos segundos y varios minutos.

A continuación, se proporcionan ejemplos de incoherencias temporales que podría notar durante la propagación de los cambios:

  • Después de crear una ACL web, si intenta asociarla a un recurso, es posible que se produzca una excepción que indique que la ACL web no está disponible.

  • Después de agregar un grupo de reglas a una ACL web, las nuevas reglas del grupo de reglas pueden estar en vigor en un área en la que se usa la ACL web y no en otra.

  • Tras cambiar la configuración de una acción de regla, es posible que vea la acción anterior en algunos lugares y la acción nueva en otros.

  • Después de agregar una dirección IP a un conjunto de IP que está en uso dentro de una regla de bloqueo, es posible que la nueva dirección se bloquee en un área, pero que se permita en otra.