Grup aturan yang disediakan oleh layanan lain - AWS WAF, AWS Firewall Manager, dan AWS Shield Advanced

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Grup aturan yang disediakan oleh layanan lain

Jika Anda atau administrator di organisasi Anda menggunakan AWS Firewall Manager atau AWS Shield Advanced mengelola perlindungan sumber daya menggunakan AWS WAF, Anda mungkin melihat pernyataan referensi grup aturan ditambahkan ke ACL web di akun Anda.

Nama-nama grup aturan ini dimulai dengan string berikut:

  • ShieldMitigationRuleGroup— Grup aturan ini dikelola oleh AWS Shield Advanced dan digunakan untuk menyediakan mitigasi DDoS lapisan aplikasi otomatis ke lapisan aplikasi yang dilindungi (lapisan 7) sumber daya.

    Saat Anda mengaktifkan mitigasi DDoS lapisan aplikasi otomatis untuk sumber daya yang dilindungi, Shield Advanced menambahkan salah satu grup aturan ini ke ACL web yang telah Anda kaitkan dengan sumber daya. Shield Advanced menetapkan pernyataan referensi grup aturan pengaturan prioritas 10.000.000, sehingga berjalan setelah aturan yang telah Anda konfigurasi di ACL web. Untuk informasi selengkapnya tentang grup aturan ini, lihatMitigasi DDoS lapisan aplikasi otomatis Shield Advanced.

    Awas

    Jangan mencoba mengelola grup aturan ini secara manual di ACL web Anda. Secara khusus, jangan menghapus pernyataan referensi grup ShieldMitigationRuleGroup aturan secara manual dari ACL web Anda. Melakukan hal ini dapat memiliki konsekuensi yang tidak diinginkan untuk semua sumber daya yang terkait dengan ACL web. Sebagai gantinya, gunakan Shield Advanced untuk menonaktifkan mitigasi otomatis untuk sumber daya yang terkait dengan ACL web. Shield Advanced akan menghapus grup aturan untuk Anda ketika tidak diperlukan untuk mitigasi otomatis.

  • PREFMManageddan POSTFMManaged — Kelompok aturan ini dikelola oleh AWS Firewall Manager. Firewall Manager menyediakannya di dalam ACL web yang dibuat dan dikelola oleh Firewall Manager. Nama-nama ACL web dimulai denganFMManagedWebACLV2. Untuk informasi tentang ACL web dan grup aturan ini, lihatAWS WAF kebijakan.