速率型規則陳述式 - AWS WAF、 AWS Firewall Manager、和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

速率型規則陳述式

以速率為基礎的規則會計算連入要求,並在速率過快時限制要求。此規則會根據您的條件彙總請求,並根據規則的評估時段、請求限制和作業設定來限制聚總群組。

注意

您也可以使用「機器人控制 AWS 受管規則」規則群組的目標保護層級來分級限制 Web 要求。使用此受管規則群組會產生額外費用。如需詳細資訊,請參閱 以速率為基礎的規則和目標機器人控制規則中的速率限制選項

AWS WAF 針對您使用的每個以速率為基礎的規則執行個體,個別追蹤和管理 Web 要求。例如,如果您在兩個 Web ACL 中提供相同的以速率為基礎的規則設定,則兩個規則陳述式中的每一個都代表以速率為基礎的規則的個別執行個體,而且每個都會依據自己的追蹤和管理。 AWS WAF如果您在規則群組中定義以比率為基準的規則,然後在多個位置使用該規則群組,則每次使用都會建立以比率為基準的規則的個別執行個體,以取得其自己的追蹤與管理。 AWS WAF

不嵌套-您不能在其他語句中嵌套此語句類型。您可以將其直接包含在 Web ACL 或規則群組中。

ScopeDown 陳述式 — 此規則類型可採用範圍向下陳述式,以縮小規則追蹤的要求範圍和速率限制。範圍下語句可以是可選的或必要的,具體取決於您的其他規則配置設置。詳細信息將在本節中介紹。如需有關向下範圍陳述式的一般資訊,請參閱。範圍向下語句

WCU — 2,作為基本成本。針對您指定的每個自訂彙總金鑰,新增 30 個 WCU。如果您在規則中使用向下範圍陳述式,請計算並新增 WCU。

在哪裡可以找到這個規則聲明
  • Web ACL 中的規則產生器,在主控台上 — 在「規則」下,針對「類型」選擇以速率為基礎的規則

  • APIRateBasedStatement