Utilisation d'instructions de règles logiques dans AWS WAF - AWS WAF, AWS Firewall Manager, et AWS Shield Advanced

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation d'instructions de règles logiques dans AWS WAF

Cette section explique ce qu'est une déclaration de règle logique et comment elle fonctionne.

Utilisez des instructions de règles logiques pour combiner d'autres instructions ou annuler leurs résultats. Chaque instruction de règle logique prend au moins une instruction imbriquée.

Pour combiner ou annuler de manière logique les résultats des instructions de règle, vous imbriquez les instructions sous des instructions de règles logiques.

Les déclarations de règles logiques sont imbriquables. Vous pouvez les imbriquer dans d'autres instructions de règles logiques et les utiliser dans des instructions de portée réduite. Pour plus d'informations sur les instructions de portée réduite, voir. Utilisation d'instructions scope-down dans AWS WAF

Note

L'éditeur visuel de la console prend en charge un niveau d'imbrication des instructions de règle, ce qui fonctionne pour de nombreux besoins. Pour imbriquer d'autres niveaux, modifiez la JSON représentation de la règle sur la console ou utilisez leAPIs.

Ce tableau décrit les instructions de règles logiques et fournit des directives pour calculer l'utilisation des unités ACL de capacité Web (WCU) pour chacune d'elles. Pour plus d'informations surWCUs, voirComprendre les unités ACL de capacité Web (WCUs) dans AWS WAF.

Instruction logique

Description

WCUs

AND logique

Combine des instructions imbriquées avec AND logique.

Basé sur des instructions imbriquées

NOT logique

Annule les résultats d'une instruction imbriquée.

Basé sur une instruction imbriquée

OR logique

Combine des instructions imbriquées avec OR logique.

Basé sur des instructions imbriquées