You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建FMS政策时aws_wafv2_rule_group与aws_wafregional_rule_group的区别

aws_wafv2_rule_group 与 aws_wafregional_rule_group 核心差异说明

1. 对应WAF版本与服务范围差异

  • aws_wafregional_rule_group 是 AWS WAF经典版(WAF Classic) 的区域级资源,仅支持绑定区域级服务,比如区域部署的ALB、API Gateway等非CloudFront的区域类资源,该版本已经处于停止更新状态,官方不再推荐使用。
  • aws_wafv2_rule_group 是 AWS WAF v2(当前主流版本) 的资源,同时支持全局(CloudFront专属,必须部署在us-east-1区域)和区域两类部署场景,覆盖所有WAF支持的资源类型,包括CloudFront、ALB、API Gateway、AppSync、Cognito用户池等,是当前官方推荐使用的规则组资源类型。

2. FMS政策适配差异

  • 只有创建WAF Classic类型的FMS政策时,才需要使用aws_wafregional_rule_group,这类政策目前仅用于兼容存量WAF Classic规则,不适合新业务部署。
  • 所有新的FMS WAF政策(包括面向多账号统一管控的WAF规则、托管规则组集成等场景)都要求使用aws_wafv2_rule_group。你在控制台看不到区域/非区域规则组的差异,是因为控制台默认使用WAF v2版本,已经自动封装了全局/区域的部署选项,不需要手动区分资源类型。

3. Terraform使用建议

如果你是新搭建FMS WAF管控体系,直接使用aws_wafv2_rule_group即可,创建时如果是要绑定CloudFront资源,需要将该资源的provider区域指定为us-east-1,如果是绑定区域级资源,使用对应区域的provider即可。

代码示例参考:

# 区域级WAF v2规则组示例
resource "aws_wafv2_rule_group" "regional_example" {
  capacity = 10
  scope    = "REGIONAL" # 区域场景填REGIONAL,CloudFront场景填CLOUDFRONT
  name     = "example-regional-rule-group"

  # 自定义规则配置省略
}

内容的提问来源于stack exchange,提问作者Zuntoo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 06:36:02