

**Apresentando uma nova experiência de console para AWS WAF**

Agora você pode usar a experiência atualizada para acessar a AWS WAF funcionalidade em qualquer lugar do console. Para obter mais detalhes, consulte [Trabalhando com o console](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html). 

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Usando declarações de regras de grupos de regras em AWS WAF
<a name="waf-rule-statements-rule-group"></a>

**nota**  
As instruções de regras de grupo de regras não são aninháveis. 

Esta seção descreve as instruções das regras do grupo de regras que você pode usar no pacote de proteção (ACL da Web). As unidades de capacidade () do pacote de proteção de grupos de regras (Web ACLWCUs) são definidas pelo proprietário do grupo de regras no momento da criação. Para obter informações sobre WCUs, consulte[Unidades de capacidade do Web ACL (WCUs) em AWS WAF](aws-waf-capacity-units.md). 


| Instrução do grupo de regras | Description | WCUs | 
| --- | --- | --- | 
|  [Como usar instruções de grupos de regras gerenciadas](waf-rule-statement-type-managed-rule-group.md)  |  Executa as regras definidas no grupo de regras gerenciadas especificado.  Você pode restringir o escopo das solicitações que o grupo de regras avalia adicionando uma instrução de redução de escopo.  Você não pode aninhar uma instrução de grupo de regras dentro de qualquer outro tipo de instrução.  |  Definido pelo grupo de regras, além de qualquer adicional WCUs para uma instrução de escopo reduzido.  | 
| [Como usar as instruções de grupos de regras](waf-rule-statement-type-rule-group.md) | Executa as regras definidas em um grupo de regras que você gerencia.  Não é possível adicionar uma instrução de redução de escopo a uma instrução de referência de grupo de regras para seu próprio grupo de regras.  Você não pode aninhar uma instrução de grupo de regras dentro de qualquer outro tipo de instrução  | Você define o limite de WCU para o grupo de regras ao criá-lo. | 

# Usando declarações de grupos de regras gerenciadas em AWS WAF
<a name="waf-rule-statement-type-managed-rule-group"></a>

Esta seção explica como as informações de regras de grupos de regras gerenciadas funcionam.

A instrução de regra de grupo de regras gerenciadas adiciona uma referência à lista de regras do pacote de proteção (ACL da Web) a um grupo de regras gerenciadas. Você não vê essa opção em suas instruções de regra no console, mas quando trabalha com o formato JSON da ACL da Web, todos os grupos de regras gerenciadas que você adicionou aparecem sob as regras do pacote de proteção (ACL da Web) como esse tipo.

Um grupo de regras gerenciadas é um grupo de regras AWS gerenciadas, a maioria dos quais é gratuita para AWS WAF clientes, ou um grupo de regras AWS Marketplace gerenciadas. Você se inscreve automaticamente nos grupos de regras pagas do AWS Managed Rules ao adicioná-los ao seu pacote de proteção (web ACL). Você pode se inscrever em grupos de regras AWS Marketplace gerenciados por meio de AWS Marketplace. Para obter mais informações, consulte [Usando grupos de regras gerenciados em AWS WAF](waf-managed-rule-groups.md).

Ao adicionar um grupo de regras a um pacote de proteção (ACL da Web), você pode modificar as ações das regras no grupo para Count ou para outra ação de regra. Para obter mais informações, consulte [Substituindo ações do grupo de regras em AWS WAF](web-acl-rule-group-override-options.md).

Você pode restringir o escopo das solicitações que são AWS WAF avaliadas com o grupo de regras. Para fazer isso, você adiciona uma instrução de redução de escopo dentro da instrução do grupo de regras. Para informações sobre instruções de redução de escopo, consulte [Usando declarações de escopo reduzido em AWS WAF](waf-rule-scope-down-statements.md). Isso pode ajudá-lo a gerenciar como o grupo de regras afeta seu tráfego e pode ajudá-lo a conter os custos associados ao volume de tráfego quando você usa o grupo de regras. Para obter informações e exemplos de uso de instruções de escopo reduzido com o grupo de regras gerenciadas do AWS WAF Bot Control, consulte. [AWS WAF Controle de bots](waf-bot-control.md)

## Características das instruções de regras
<a name="managed-rule-group-rule-statement-characteristics"></a>

**Não aninhável**: você não pode aninhar esse tipo de instrução dentro de outras instruções e não pode incluí-la em um grupo de regras. Você pode incluí-la diretamente em um pacote de proteção (ACL da Web). 

**(Opcional) Instrução de redução de escopo**: esse tipo de regra usa uma instrução opcional de redução de escopo para restringir o escopo das solicitações que o grupo de regras avalia. Para obter mais informações, consulte [Usando declarações de escopo reduzido em AWS WAF](waf-rule-scope-down-statements.md).

**WCUs**— Definido para o grupo de regras na criação.

## Onde encontrar essa instrução de regra
<a name="managed-rule-group-rule-statement-where-to-find"></a>
+ **Console**: durante o processo de criação de um pacote de proteção (ACL da Web), na página **Adicionar regras e grupos de regras**, escolha **Adicionar grupos de regras gerenciadas** e, em seguida, localize e selecione o grupo de regras que você deseja usar.
+ **API**: [ManagedRuleGroupStatement](https://docs.aws.amazon.com/waf/latest/APIReference/API_ManagedRuleGroupStatement.html)

# Usando declarações de grupos de regras em AWS WAF
<a name="waf-rule-statement-type-rule-group"></a>

Esta seção explica como as instruções de regras de grupos de regras funcionam.

A instrução de regra do grupo de regras adiciona uma referência à lista de regras de pacote de proteção (ACL da Web) a um grupo de regras que você gerencia. Você não vê essa opção em suas instruções de regra no console, mas quando trabalha com o formato JSON do pacote de proteção (ACL da Web), os seus próprios grupos de regras adicionados aparecem sob as regras do pacote de proteção (ACL da Web) como esse tipo. Para obter informações sobre como usar seus próprios grupos de regras, consulte [Gerenciar seus próprios grupos de regras](waf-user-created-rule-groups.md).

Ao adicionar um grupo de regras a um pacote de proteção (ACL da Web), você pode modificar as ações das regras no grupo para Count ou para outra ação de regra. Para saber mais, consulte [Substituindo ações do grupo de regras em AWS WAF](web-acl-rule-group-override-options.md).

## Características das instruções de regras
<a name="rule-group-rule-statement-characteristics"></a>

**Não aninhável**: você não pode aninhar esse tipo de instrução dentro de outras instruções e não pode incluí-la em um grupo de regras. Você pode incluí-la diretamente em um pacote de proteção (ACL da Web). 

**WCUs**— Definido para o grupo de regras na criação.

## Onde encontrar essa instrução de regra
<a name="rule-group-rule-statement-where-to-find"></a>
+ **Console**: durante o processo de criação de um pacote de proteção (ACL da Web), na página **Adicionar regras e grupos de regras**, escolha **Adicionar minhas próprias regras e grupos de regras**, **Grupo de regras** e depois adicione o grupo de regras que você deseja usar.
+ **API**: [RuleGroupReferenceStatement](https://docs.aws.amazon.com/waf/latest/APIReference/API_RuleGroupReferenceStatement.html)