레이블 일치 규칙 문 - AWS WAF, AWS Firewall Manager 및 AWS Shield Advanced

레이블 일치 규칙 문

이 섹션에서는 레이블 일치 문이 무엇이고 어떻게 작동하는지를 설명합니다.

레이블 일치 문은 문자열 사양을 기준으로 웹 요청의 레이블을 검사합니다. 규칙에서 검사할 수 있는 레이블은 동일한 웹 ACL 평가의 다른 규칙에 의해 웹 요청에 이미 추가된 레이블입니다.

레이블은 웹 ACL 평가 외부에서는 유지되지 않지만 CloudWatch에서 레이블 지표에 액세스할 수 있으며 AWS WAF 콘솔에서 모든 웹 ACL에 대한 레이블 정보 요약을 볼 수 있습니다. 자세한 내용은 레이블 지표 및 차원AWS WAF 보호 기능 모니터링 및 튜닝 섹션을 참조하세요. 로그에서 레이블을 확인할 수도 있습니다. 자세한 내용은 웹 ACL 트래픽에 대한 로그 필드 섹션을 참조하세요.

참고

레이블 일치 문은 웹 ACL에서 이전에 평가된 규칙의 레이블만 볼 수 있습니다. AWS WAF에서 웹 ACL의 규칙 및 규칙 그룹을 평가하는 방법에 대한 자세한 내용은 웹 ACL에서 규칙 우선 순위 설정 섹션을 참조하세요.

레이블 추가 및 일치에 대한 자세한 정보는 AWS WAF의 웹 요청에 레이블 사용 섹션을 참조하세요.

규칙 문 특성

중첩 가능 – 이러한 문 유형을 중첩할 수 있습니다.

WCUs – 1WCU

이 문은 다음 설정을 사용합니다.

  • 범위 일치 — 레이블 이름 및 필요에 따라 이전 네임스페이스 및 접두사와 일치시키려면 이 값을 레이블로 설정합니다. 일부 또는 모든 네임스페이스 사양 그리고 필요에 따라 이전 접두사와 일치시키려면 이 값을 네임스페이스로 설정합니다.

  • — 일치시키려는 문자열입니다. 네임스페이스 일치 범위를 지정하는 경우 네임스페이스와 접두사(필요 시) 및 콜론 구분 기호만 지정하면 됩니다. 레이블 일치 범위를 지정하는 경우 레이블 이름이 포함해야 하며 필요 시 이전 네임스페이스와 접두사를 포함할 수 있습니다.

이러한 설정에 대한 자세한 내용은 레이블과 일치하는 AWS WAF 규칙AWS WAF 레이블 매칭 예제 섹션을 참조하세요.

이 규칙 문을 찾을 수 있는 위치

  • 콘솔의 규칙 빌더 - 요청 옵션에서 레이블 있음을 선택합니다.

  • APILabelMatchStatement