Web Application Firewall では、次の フェーズ でルールセットとルールを作成できます。
http_request_firewall_customhttp_ratelimithttp_request_firewall_managed
これらのフェーズはアカウントレベルとゾーンレベルの両方にあります。利用可能なフェーズと 2 つのレベルを踏まえると、ルールは次の順で評価されます。
| セキュリティ機能 | スコープ | フェーズ | ルールセットの種類 | ダッシュボード上の場所 |
|---|---|---|---|---|
| カスタムルールセット |
アカウント | http_request_firewall_custom |
custom(作成)root(デプロイ) |
WAF を開く ↗ > Custom rulesets タブ |
| カスタムルール | ゾーン | http_request_firewall_custom |
zone |
Security rules を開く ↗ |
| レート制限ルールセット | アカウント | http_ratelimit |
root |
WAF を開く ↗ > Rate limiting rulesets タブ |
| レート制限ルール | ゾーン | http_ratelimit |
zone |
Security rules を開く ↗ |
| マネージドルールセット | アカウント | http_request_firewall_managed |
root |
WAF を開く ↗ > Managed rulesets タブ |
| マネージドルール | ゾーン | http_request_firewall_managed |
zone |
Security rules を開く ↗ |
フェーズの詳細は、Ruleset Engine ドキュメントの フェーズ を参照してください。