AWS Marketplace 受管規則群組 - AWS WAF、AWS Firewall Manager 與 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Marketplace 受管規則群組

AWS Marketplace 受管規則群組可透過位於 AWS Marketplace 的 AWS Marketplace 主控台的訂閱來取得。訂閱 AWS Marketplace 受管規則群組後,您可以在 AWS WAF 中使用該群組。若要使用AWS Marketplace規則群組AWS Firewall Manager AWS WAF政策,組織中的每個帳戶都必須訂閱它。

AWS Marketplace 規則群組定價

AWS Marketplace 規則群組無須簽訂長期合約,也沒有最低費用限制。訂閱規則群組時,您必須按月支付費用 (依小時按比例分配),以及基於用量的持續請求費用。如需詳細資訊,請參閱 AWS WAF 定價,以及 AWS Marketplace 中對每個 AWS Marketplace 規則群組的描述。

訂閱 AWS Marketplace 受管規則群組

您可以透過 AWS WAF 主控台上的 AWS Marketplace 規則群組訂閱或取消訂閱。如果需要,當您將受管規則群組中的特定規則新增至 Web ACL 時,您可以排除特定規則。

重要

若要在 AWS Firewall Manager 策略中使用 AWS Marketplace 規則群組,組織中的每個帳戶都必須先訂閱該規則群組。

訂閱 AWS Marketplace 受管規則群組

  1. 登入。AWS Management Console,開啟AWS WAF主控台位於https://console.aws.amazon.com/wafv2/

  2. 在導覽窗格中,選擇 AWS Marketplace

  3. Available marketplace products (提供市場產品),選擇規則的名稱,檢視其詳細資訊和定價資訊。

  4. 如果您想訂閱此規則群組,選擇繼續

    注意

    如果您不想訂閱此規則群組,只需在您的瀏覽器關閉此頁面。

  5. 選擇Set up your account (建立您的帳戶)

  6. 將規則群組新增至 Web ACL,類似於新增個別規則的方式。如需詳細資訊,請參閱 建立 Web ACL編輯 Web ACL

    注意

    將規則群組新增至 Web ACL 時,您可以覆寫規則群組和規則群組結果中的規則動作。如需更多詳細資訊,請參閱 覆寫規則群組或其規則的動作

訂閱 AWS Marketplace 規則群組後,您可以在 Web ACL 中使用它,就像對其他受管規則群組一樣。如需相關資訊,請參閱「建立 Web ACL」。

取消訂閱AWS Marketplace受管規則群組

您可以取消訂閱AWS Marketplace規則群組AWS WAF主控台。

重要

若要停止AWS Marketplace受管理規則群組之後,您必須將其從AWS WAF和任何 Firewall ManagerAWS WAF政策,除了取消訂閱它。如果您取消訂閱AWS Marketplace受管理規則群組,但不要將其從 Web ACL 移除,您將繼續支付訂閱費用。

取消訂閱 AWS Marketplace 受管規則群組

  1. 登入。AWS Management Console,開啟AWS WAF主控台位於https://console.aws.amazon.com/wafv2/

  2. 從所有 Web ACL 中移除規則群組。如需更多詳細資訊,請參閱 編輯 Web ACL

  3. 在導覽窗格中,選擇 AWS Marketplace

  4. 選擇Manage your subscriptions (管理我的訂閱)

  5. 在您想要取消訂閱的規則群組名稱旁,選擇取消訂閱

  6. 選擇是,取消訂閱

針對 AWS Marketplace 規則群組進行故障診斷

如果您發現 AWS Marketplace 規則群組封鎖合法流量,您可以執行下列步驟來故障排除問題。

AWS Marketplace 規則群組的故障診斷

  1. 排除會封鎖正當流量的特定規則。您可以使用 AWS WAF 取樣的請求或 AWS WAF 日誌來識別哪些規則封鎖哪些請求。您可以查看日誌中的 ruleGroupId 欄位或取樣請求中的 RuleWithinRuleGroup 來識別規則。您可以模式識別規則<Seller Name>#<RuleGroup Name>#<Rule Name>

  2. 若排除特定規則並未解決問題,您可將 AWS Marketplace 規則群組的動作,從 No override (不覆寫) 變更為 Override to count (覆寫計數)。這允許 web 請求通過,無視規則群組內的個別規則動作。這也可為您提供該規則群組的 Amazon CloudWatch 指標。

  3. 設定 AWS Marketplace 規則群組動作為覆寫計數後,請聯絡規則群組供應商的客戶支援團隊進一步排除此問題。如需聯絡資訊,請參閱 AWS Marketplace 中產品列表頁面的規則群組清單。

聯絡AWS支援

對於問題AWS WAF或受管規則群組AWS,聯絡AWS Support。針對規則群組的問題,由AWS AWS Marketplace賣家,請聯絡供應商的客戶支援團隊。若要尋找聯絡資訊,請參閱AWS Marketplace。