AWS Marketplace 受管規則群組 - AWS WAF、AWS Firewall Manager 與 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Marketplace 受管規則群組

AWS Marketplace 受管規則群組可透過位於 AWS Marketplace 的 AWS Marketplace 主控台的訂閱來取得。訂閱 AWS Marketplace 受管規則群組後,您可以在 AWS WAF 中使用該群組。若要使用AWS Marketplace規則群組AWS Firewall Manager AWS WAF政策,組織中的每個帳戶都必須訂閱政策。

測試和調整對您的任何更改AWS WAF在您使用它們進行生產流量之前的保護。如需相關資訊,請參閱 測試和調整您的AWS WAF保護

AWS Marketplace 規則群組定價

AWS Marketplace 規則群組無須簽訂長期合約,也沒有最低費用限制。訂閱規則群組時,您必須按月支付費用 (依小時按比例分配),以及基於用量的持續請求費用。如需詳細資訊,請參閱 AWS WAF 定價,以及 AWS Marketplace 中對每個 AWS Marketplace 規則群組的描述。

有疑問AWS Marketplace規則群組?

如需有關由AWS AWS Marketplace賣方並要求功能變更,請聯絡供應商的客戶支援團隊。若要尋找聯絡資訊,請參閱裡的提供者清單AWS Marketplace

所以此AWS Marketplace規則群組提供者決定如何管理規則群組,例如如何更新規則群組,以及規則群組是否已建立版本化。提供者也會決定規則群組的詳細資訊,包括規則、規則動作,以及規則新增至相符 Web 要求的任何標籤。

訂閱 AWS Marketplace 受管規則群組

您可以透過 AWS WAF 主控台上的 AWS Marketplace 規則群組訂閱或取消訂閱。如果需要,當您將受管規則群組中的特定規則新增至 Web ACL 時,您可以排除特定規則。

重要

若要在 AWS Firewall Manager 策略中使用 AWS Marketplace 規則群組,組織中的每個帳戶都必須先訂閱該規則群組。

訂閱 AWS Marketplace 受管規則群組

  1. 登入AWS Management Console開啟AWS WAF主控台https://console.aws.amazon.com/wafv2/

  2. 在導覽窗格中,選擇 AWS Marketplace

  3. Available marketplace products (提供市場產品),選擇規則的名稱,檢視其詳細資訊和定價資訊。

  4. 如果您想訂閱此規則群組,選擇繼續

    注意

    如果您不想訂閱此規則群組,只需在您的瀏覽器關閉此頁面。

  5. 選擇Set up your account (建立您的帳戶)

  6. 將規則群組新增至 Web ACL,類似於新增個別規則的方式。如需詳細資訊,請參閱建立 Web ACL編輯 Web ACL

    注意

    將規則群組新增至 Web ACL 時,您可以覆寫規則群組和規則群組結果中規則群組結果的規則動作。如需詳細資訊,請參閱 覆寫規則群組或規則群組的動作

訂閱 AWS Marketplace 規則群組後,您可以在 Web ACL 中使用它,就像對其他受管規則群組一樣。如需相關資訊,請參閱 建立 Web ACL

從取消訂閱AWS Marketplace受管規則群組

您可以取消訂閱AWS Marketplace上的規則群組AWS WAF主控台。

重要

若要停止下列項目的訂閱費用AWS Marketplace受管規則群組,您必須將其從中的所有 Web ACL 中移除AWS WAF並在任何 Firewall Manager 中AWS WAF策略,除了從中取消訂閱。如果您取消訂閱AWS Marketplace受管規則群組,但不會將其從 Web ACL 中移除,系統會繼續向您收取訂閱費用。

取消訂閱 AWS Marketplace 受管規則群組

  1. 登入AWS Management Console開啟AWS WAF主控台https://console.aws.amazon.com/wafv2/

  2. 從所有 Web ACL 中移除規則群組。如需詳細資訊,請參閱 編輯 Web ACL

  3. 在導覽窗格中,選擇 AWS Marketplace

  4. 選擇Manage your subscriptions (管理我的訂閱)

  5. 在您想要取消訂閱的規則群組名稱旁,選擇取消訂閱

  6. 選擇是,取消訂閱

針對 AWS Marketplace 規則群組進行故障診斷

如果您發現 AWS Marketplace 規則群組封鎖合法流量,您可以執行下列步驟來故障排除問題。

AWS Marketplace 規則群組的故障診斷

  1. 排除會封鎖正當流量的特定規則。您可以使用 AWS WAF 取樣的請求或 AWS WAF 日誌來識別哪些規則封鎖哪些請求。您可以查看日誌中的 ruleGroupId 欄位或取樣請求中的 RuleWithinRuleGroup 來識別規則。您可以模式識別規則<Seller Name>#<RuleGroup Name>#<Rule Name>

  2. 若排除特定規則並未解決問題,您可將 AWS Marketplace 規則群組的動作,從 No override (不覆寫) 變更為 Override to count (覆寫計數)。這允許 web 請求通過,無視規則群組內的個別規則動作。這也為您提供 Amazon CloudWatch 規則群組的度量。

  3. 設定 AWS Marketplace 規則群組動作為覆寫計數後,請聯絡規則群組供應商的客戶支援團隊進一步排除此問題。如需聯絡資訊,請參閱 AWS Marketplace 中產品列表頁面的規則群組清單。

聯絡AWS支持

對於問題AWS WAF或受管規則群組AWS,聯絡AWS Support。對於受管規則群組的問題AWS AWS Marketplace賣家,請聯絡供應商的客戶支援團隊。若要尋找聯絡資訊,請參閱裡的供應商清單AWS Marketplace。