ウェブ ACL でのルールおよびルールグループの処理順序 - AWS WAF、 AWS Firewall Manager、および AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ウェブ ACL でのルールおよびルールグループの処理順序

ウェブ ACL および任意のルールグループ内では、優先順位の数値設定を使用してルールの評価順序を決定します。ウェブ ACL 内の各ルールには、そのウェブ ACL 内で一意の優先順位を設定する必要があります。また、ルールグループ内の各ルールには、そのルールグループ内で一意の優先順位を設定する必要があります。

注記

コンソールからルールグループとウェブ ACL を管理する場合、 AWS WAF リスト内のルールの順序に基づいて固有の数値優先順位設定が自動的に割り当てられます。 AWS WAF リストの一番上にあるルールには最小の数値優先度を割り当て、一番下のルールには数値的に最も高い優先度を割り当てます。

ウェブリクエストと照合してウェブ ACL AWS WAF またはルールグループを評価する場合、優先順位が最も低いものから順に、一致するものが見つかって評価を終了するか、すべてのルールを使い果たすまで、ルールを評価します。

例えば、ウェブ ACL に次のルールとルールグループがあり、次のように優先順位付けされているとします。

  • Rule1 — 優先度 0

  • RuleGroupA — 優先度 100

    • RuleA1 – 優先度 10,000

    • RuleA2 – 優先度 20,000

  • Rule2 — 優先度 200

  • RuleGroupB — プライオリティ 300

    • RuleB1 – 優先度 0

    • RuleB2 – 優先度 1

AWS WAF このウェブ ACL のルールを次の順序で評価します。

  • Rule1

  • RuleGroupルール A1

  • RuleGroupルール A2

  • Rule2

  • RuleGroupB ルール B1

  • RuleGroupB ルール B2