규칙 문 기본 사항 - AWS WAF, AWS Firewall Manager, 및 AWS Shield Advanced

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

규칙 문 기본 사항

규칙 명령문은 웹 요청을 검사하는 AWS WAF 방법을 알려주는 규칙의 일부입니다. 웹 요청에서 검사 기준을 AWS WAF 찾으면 해당 웹 요청이 명령문과 일치한다고 말합니다. 모든 규칙 문은 문 유형에 따라 찾을 내용과 방법을 지정합니다.

의 모든 AWS WAF 규칙에는 다른 명령문을 포함할 수 있는 하나의 최상위 규칙 명령문이 있습니다. 규칙 문은 매우 간단할 수 있습니다. 예를 들어 웹 요청을 검사할 출처 국가 집합을 제공하는 명령문을 사용하거나 규칙 그룹만 참조하는 웹 ACL 내 규칙 문을 사용할 수 있습니다. 규칙 문은 매우 복잡할 수도 있습니다. 예를 들어 다른 많은 문을 논리적 AND, OR 및 NOT 문과 결합하는 문이 있을 수 있습니다.

중첩 규칙 문

AWS WAF 여러 규칙 문에 대해 중첩을 지원하지만 모든 규칙 문에 대한 중첩은 지원하지 않습니다. 예를 들어 규칙 그룹 문을 다른 문 안에 중첩할 수 없습니다. 범위 축소 문, 논리 문 등의 일부 시나리오에서는 중첩을 사용해야 합니다. 다음 규칙 문 목록과 규칙 세부 정보는 각 범주 및 규칙의 중첩 기능 및 요구 사항을 설명합니다.

콘솔의 규칙 시각적 편집기에서는 규칙 문에 대해 한 수준의 중첩만 지원합니다. 예를 들어 여러 유형의 명령문을 논리적 AND 또는 OR 규칙 안에 중첩할 수 있지만, 두 번째 중첩 수준이 필요하므로 다른 AND 또는 OR 규칙은 중첩할 수 없습니다. 여러 수준의 중첩을 구현하려면 콘솔의 JSON 규칙 편집기나 API를 통해 JSON으로 규칙 정의를 제공하십시오.