アカウントレベルの Web Application Firewall(WAF)設定では、設定を一度定義し、アカウント内の複数の Enterprise ゾーンへ適用できます。ゾーンごとに設定する代わりに、アカウントレベルでルールセットを作成し、式で適用先のゾーンとトラフィックを制御します。
たとえば、example.com と example.net の両方で、/admin/* の URI パスに適用するルールセットを 1 つデプロイできます。ルールセットは、すべての受信トラフィック、または特定の一部分を対象にできます。
アカウントレベルでは、WAF ルールはルールセットにまとめます。次の操作ができます。
- カスタムルールセット の作成とデプロイ
- レート制限ルールセット の作成とデプロイ
- マネージドルールセット のデプロイ