Grupos de reglas proporcionados por otros servicios - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Grupos de reglas proporcionados por otros servicios

Si usted o un administrador de su organización utilizan AWS Firewall Manager o AWS Shield Advanced administran las protecciones de recursos mediante AWS WAF, es posible que vea declaraciones de referencia de grupos de reglas agregadas a las ACL web de su cuenta.

Los nombres de estos grupos de reglas comienzan con las siguientes cadenas:

  • ShieldMitigationRuleGroup— Estos grupos de reglas se administran AWS Shield Advanced y utilizan para mitigar automáticamente los ataques DDoS en la capa de aplicación para proteger los recursos de la capa de aplicaciones (capa 7).

    Al habilitar la mitigación automática de DDoS de la capa de aplicación para un recurso protegido, Shield Advanced agrega uno de estos grupos de reglas a la ACL web que ha asociado al recurso. Shield Advanced asigna a la instrucción de referencia del grupo de reglas una configuración de prioridad de 10 000 000, de modo que se ejecute según las reglas que haya configurado en la ACL web. Para obtener más información acerca de estos grupos de reglas, consulte Mitigación de DDoS de la capa de aplicación automática de Shield Advanced.

    aviso

    No intente administrar manualmente este grupo de reglas en su ACL web. En particular, no elimine manualmente la instrucción de referencia del grupo de reglas de ShieldMitigationRuleGroup de su ACL web. Hacerlo podría tener consecuencias imprevistas para todos los recursos asociados a la ACL web. En su lugar, utilice Shield Advanced para deshabilitar la mitigación automática de los recursos asociados a la ACL web. Shield Advanced eliminará el grupo de reglas por usted cuando no sea necesario para la mitigación automática.

  • PREFMManagedy POSTFMManaged — Estos grupos de reglas son administrados por AWS Firewall Manager. Firewall Manager los proporciona dentro de las ACL web que Firewall Manager crea y administra. Los nombres de las ACL web comienzan por FMManagedWebACLV2. Para obtener información acerca de estas ACL web y los grupos de reglas, consulte AWS WAF políticas.