本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
创建 Web ACL
创建 Web ACL
登录Amazon Web Services Management Console然后打开Amazon WAF控制台https://console.aws.amazon.com/wafv2/
. -
请在导航窗格中选择 Web ACL,然后选择 Create Web ACL (创建 Web ACL)。
-
对于 Name (名称),输入要用于标识此 Web ACL 的名称。
注意 Web ACL 在创建之后无法更改名称。
-
(可选)对于 Description - optional (描述 - 可选),如果需要,请输入 Web ACL 的较长描述。
-
对于 CloudWatch metric name (CloudWatch 指标名称),更改默认名称(如果适用)。按照控制台上的指导进行有效字符操作。该名称不能包含为 Amazon WAF 保留的特殊字符、空格或指标名称,包括“All”和“Default_Action”。
注意 您无法更改 CloudWatch 创建 Web ACL 之后的指标名称。
-
对于 Resource type (资源类型),请选择要与此 Web ACL 关联的 Amazon 资源类别。有关更多信息,请参阅 将 Web ACL 与 Web ACL 关联或取消关联Amazon资源。
-
对于区域,如果您选择了区域资源类型,请选择要放置的区域Amazon WAF用于存储 Web ACL。
只需为区域资源类型选择该选项。对于 CloudFront 分配。
us-east-1,代表全球(CloudFront)应用程序。 -
(可选)关联的Amazon资源-可选,选择AddAmazon资源. 在对话框中,选择您要关联的资源,然后选择Add.Amazon WAF让你回到描述 Web ACL 和关联的Amazon资源页面.
-
选择 Next(下一步)。
-
(可选)如果要添加托管规则组,请在 Add rules and rule groups (添加规则和规则组) 页面上,选择 Add rules (添加规则),然后选择 Add managed rule groups (添加托管规则组)。对要添加的每个托管规则组执行以下操作:
-
在 Add managed rule groups (添加托管规则组) 页面上,展开 Amazon 托管规则组或所选 Amazon Web Services Marketplace 卖家的列表。
-
对于要添加的规则组,请打开添加到Web ACL在操作列。
如果要将规则组中任何规则的操作设置为仅计数,请选择编辑,然后要么打开计数切换到单个规则或开启将所有规则操作设置为计数切换。选择保存规则. 有关此选项的更多信息,请参阅覆盖规则组或其规则的操作。
选择 Add rules (添加规则) 以完成托管规则的添加,然后返回 Add rules and rule groups (添加规则和规则组) 页面。
-
-
(可选)如果要添加您自己的托管规则组,请在 Add rules and rule groups (添加规则和规则组) 页面上,选择 Add rules (添加规则),然后选择 Add my own rules and rule groups (添加我自己的规则和规则组)。对要添加的每个规则组执行以下操作:
-
在 Add my own rules and rule groups (添加我自己的规则和规则组) 页面上,选择 Rule group (规则组)。
-
对于名称,请在此 Web ACL 中输入要用于规则组规则的名称。
-
从列表中选择您的规则组,然后选择添加规则.
-
-
(可选)如果要添加您自己的规则,请在 Add rules and rule groups (添加规则和规则组) 页面上,依次选择 Add rules (添加规则)、Add my own rules and rule groups (添加我自己的规则和规则组)、Rule builder (规则生成器),然后选择 Rule visual editor (规则可视化编辑器)。
注意 控制台 Rule visual editor (规则可视化编辑器) 支持一个嵌套级别。例如,您可以使用单一逻辑
AND要么OR语句并在其中嵌套一层其他语句,但不能在逻辑语句中嵌套逻辑语句。要管理更复杂的规则语句,请使用 Rule JSON editor (规则 JSON 编辑器)。有关规则的所有选项的信息,请参阅 规则。此过程涵盖 Rule visual editor (规则可视化编辑器)。
-
对于 Name (名称),输入要用于标识此规则的名称。
-
根据您的需求输入您的规则定义。你可以将规则组合到逻辑里面
AND和OR规则语句。该向导将根据上下文指导您学习每个规则的选项。有关规则选项的信息,请参阅 规则。 -
对于 Action (操作),选择您希望规则在与 Web 请求匹配时执行的操作。有关您的选择的信息,请参阅 Amazon WAF 规则操作和 Web ACL 规则和规则组评估。
如果你使用的是验证码操作,调整免疫time根据需要对此规则进行配置。有关更多信息,请参阅 CAPTCHA令牌和令牌到期时间。
注意 当您使用 CAPTCHA 规则操作时,您需要支付额外费用。有关更多信息,请参阅 Amazon WAF 定价
。 如果您想自定义请求或响应,请选择相应的选项并填写自定义的详细信息。有关更多信息,请参阅 中的自定义的 Web 请求和响应Amazon WAF。
如果您想让规则向匹配的 Web 请求添加标签,请选择相应的选项并填写您的标签详细信息。有关更多信息,请参阅 网络请求上的标签。
-
选择 Add rule。
-
-
选择 Web ACL 的默认操作。这是 Amazon WAF 在 Web 请求不与 Web ACL 中的任何规则匹配时执行的操作。有关更多信息,请参阅 决定 Web ACL 的默认操作。
如果要自定义默认操作,请选择相应的选项并填写自定义的详细信息。有关更多信息,请参阅 中的自定义的 Web 请求和响应Amazon WAF。
-
选择 Next(下一步)。
-
在里面设置规则优先级页面,选择您的规则和规则组并将其移动到所需的顺序Amazon WAF来处理它们。Amazon WAF从列表顶部开始处理规则。当您保存 Web ACL 时Amazon WAF按照您列出的顺序为规则分配数字优先级设置。有关更多信息,请参阅 Web ACL 中规则和规则组的处理顺序。
-
选择 Next(下一步)。
-
在里面配置指标页面,查看选项并应用所需的任何更新。您可以通过提供相同的指标来合并来自多个来源的指标CloudWatch 指标名称为了他们。
-
选择 Next(下一步)。
-
在 Review and create web ACL (审核和创建 Web ACL) 页面中,检查您的定义。如果要更改任何区域,请为该区域选择 Edit (编辑)。这将使您返回到 Web ACL 向导中的页面。进行任何更改,然后在后续页面中选择 Next (下一步),直到您返回 Review and create web ACL (审核和创建 Web ACL) 页面。
-
选择 Create web ACL (创建 Web ACL)。您的新 Web ACL 将在 Web ACL 页面中列出。