Usando declarações de regras lógicas em AWS WAF - AWS WAF, AWS Firewall Manager e AWS Shield Advanced

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando declarações de regras lógicas em AWS WAF

Esta seção explica o que é uma declaração de regra lógica e como ela funciona.

Usa instruções de regras lógicas para combinar outras instruções ou negar os resultados delas. Cada instrução de regra lógica leva pelo menos uma instrução aninhada.

Para combinar ou negar logicamente os resultados de instruções de regra, aninhe-as em instruções de regra lógicas.

As instruções de regras lógicas são aninháveis. Você pode aninhá-las em outras instruções de regras lógicas e usá-las em instruções de redução de escopo. Para informações sobre instruções de redução de escopo, consulte Usando declarações de escopo reduzido em AWS WAF.

nota

O editor visual no console suporta um nível de aninhamento de instrução de regra, que funciona para muitas necessidades. Para agrupar mais níveis, edite a JSON representação da regra no console ou use APIs o.

Esta tabela descreve as declarações de regras lógicas e fornece diretrizes para calcular o uso de unidades de ACL capacidade da web (WCU) para cada uma. Para obter informações sobreWCUs, consulteEntendendo as unidades ACL de capacidade da web (WCUs) em AWS WAF.

Instrução lógica

Descrição

WCUs

AND lógica

Combina declarações aninhadas com AND lógica.

Com base em instruções aninhadas

NOT lógica

Nega os resultados de uma instrução aninhada.

Com base na instrução aninhada

OR lógica

Combina declarações aninhadas com OR lógica.

Com base em instruções aninhadas