管理規則群組陳述式 - AWS WAFAWS Firewall Manager、和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

管理規則群組陳述式

受管規則群組規則陳述式會將 Web ACL 規則清單中的參考新增至受管規則群組。您在主控台上的規則陳述式下看不到此選項,但是當您使用 JSON 格式的 Web ACL 時,您新增的任何受管規則群組都會顯示為此類型。

受管規則群組可能是 AWS 受管規則群組,其中大部分對 AWS WAF 客戶免費使用,也可以是 AWS Marketplace 受管規則群組。當您將付費的 AWS 受管規則群組新增至 Web ACL 時,您會自動訂閱付費的受管規則群組。您可以透過訂閱 AWS Marketplace 受管規則群組 AWS Marketplace。如需詳細資訊,請參閱 受管規則群組

將規則群組新增至 Web ACL 時,您可以將群組中規則的動作覆寫至另一個規則動作,Count或覆寫至另一個規則動作。如需詳細資訊,請參閱 規則群組中的動作覆寫

您可以縮小使用規則群組 AWS WAF 評估的要求範圍。若要這麼做,您可以在規則群組陳述式中加入範圍向下陳述式。如需有關向下範圍陳述式的資訊,請參閱。範圍向下語句這可協助您管理規則群組對流量的影響,並協助您控制使用規則群組時與流量相關的成本。如需將範圍向下陳述式與 AWS WAF 機器人控制管理規則群組搭配使用的資訊和範例,請參閱。AWS WAF 機器人控制

不可嵌套 — 您無法將此陳述式類型嵌套在其他陳述式中,也無法將其包含在規則群組中。您可以將它直接包含在 Web ACL 中。

(選擇性) ScopeDown 陳述式 — 此規則類型採用選用的範圍向下陳述式,以縮小規則群組評估的要求範圍。如需詳細資訊,請參閱 範圍向下語句

WCU — 在建立時為規則群組設定。

在哪裡可以找到這個規則聲明
  • 主控台 — 在建立 Web ACL 的過程中,在 [新增規則和規則群組] 頁面上,選擇 [新增受管規則群組],然後尋找並選取您要使用的規則群組。

  • APIManagedRuleGroupStatement