Spec-Zone.ru › AWS CLI v2

[ aws . waf-regional ]

создать-набор-соответствий-по-регулярному-выражению

Описание

Примечание

Это документация по AWS WAF Classic. Дополнительную информацию см. в руководстве для разработчиков по AWS WAF Classic.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. руководство для разработчиков по AWS WAF. В последней версии AWS WAF имеет единый набор конечных точек для регионального и глобального использования.

Создаёт RegexMatchSet. Затем вы используете UpdateRegexMatchSet для определения части веб-запроса, которую AWS WAF должен проанализировать, например, значения заголовка User-Agent или строки запроса. Например, вы можете создать RegexMatchSet, содержащую RegexMatchTuple, которая ищет запросы с заголовками User-Agent, которые соответствуют RegexPatternSet с шаблоном B[a@]dB[o0]t. После этого вы можете настроить AWS WAF на отклонение этих запросов.

Чтобы создать и настроить RegexMatchSet, выполните следующие действия:

  • Используйте GetChangeToken для получения маркера изменения, который вы указываете в параметре ChangeToken запроса CreateRegexMatchSet.
  • Отправьте запрос CreateRegexMatchSet.
  • Используйте GetChangeToken для получения маркера изменения, который вы указываете в параметре ChangeToken запроса UpdateRegexMatchSet.
  • Отправьте запрос UpdateRegexMatchSet для указания части запроса, которую должен анализировать AWS WAF (например, заголовок или URI), и значения, которые вы хотите, чтобы AWS WAF отслеживал, используя RegexPatternSet.

Дополнительную информацию о том, как использовать API AWS WAF для разрешения или блокирования HTTP-запросов, см. в руководстве для разработчиков по AWS WAF.

См. также: AWS API Documentation

Синопсис

  create-regex-match-set
--name <value>
--change-token <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (строка)

Дружественное имя или описание RegexMatchSet. Вы не можете изменить Name после создания RegexMatchSet.

--change-token (строка)

Значение, возвращённое последним вызовом GetChangeToken.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставляемому --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, выполняет валидацию входных данных команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI и не гарантируется обратная совместимость в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включает отладочную запись журнала.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключает автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настроек cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить паджинг CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическую запрос параметров ввода CLI.

Вывод

RegexMatchSet -> (структура)

RegexMatchSet, который не содержит объектов RegexMatchTuple.

RegexMatchSetId -> (строка)

Идентификатор RegexMatchSetId для RegexMatchSet. Используйте RegexMatchSetId, чтобы получить информацию о RegexMatchSet (см. GetRegexMatchSet), обновить RegexMatchSet (см. UpdateRegexMatchSet), вставить RegexMatchSet в Rule или удалить из Rule (см. UpdateRule), а также удалить RegexMatchSet из AWS WAF (см. DeleteRegexMatchSet).

RegexMatchSetId возвращается методами CreateRegexMatchSet и ListRegexMatchSets.

Name -> (строка)

Наименование или описание RegexMatchSet. Вы не можете изменить Name после создания RegexMatchSet.

RegexMatchTuples -> (список)

Содержит массив объектов RegexMatchTuple. Каждый объект RegexMatchTuple содержит:

  • Часть запроса к веб-серверу, которую AWS WAF должен проверить, например, строку запроса или значение заголовка User-Agent.
  • Идентификатор шаблона (регулярное выражение), который AWS WAF должен найти. Дополнительную информацию см. в разделе RegexPatternSet.
  • Необходимость преобразований запроса, например, приведение к нижнему регистру, перед проверкой на соответствие заданной строке.

(структура)

Примечание

Это документация AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика AWS WAF Classic.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. руководство разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для регионального и глобального использования.

Шаблон регулярного выражения, который AWS WAF должен искать в веб-запросах, расположение в запросах, которое AWS WAF должен проверить, и другие настройки. Каждый объект RegexMatchTuple содержит:

  • Часть веб-запроса, которую AWS WAF должен проверить, например, строку запроса или значение заголовка User-Agent.
  • Идентификатор шаблона (регулярное выражение), который AWS WAF должен найти. Дополнительную информацию см. в разделе RegexPatternSet.
  • Необходимость преобразований запроса, например, приведение к нижнему регистру, перед проверкой на соответствие заданной строке.

FieldToMatch -> (структура)

Указывает, где в веб-запросе искать RegexPatternSet.

Type -> (строка)

Часть веб-запроса, которую AWS WAF должен проверить на наличие заданной строки. Проверяемые части запроса включают:

  • HEADER: Заданный заголовок запроса, например, значение заголовка User-Agent или Referer. Если выбран HEADER, укажите имя заголовка в Data.
  • METHOD: Метод HTTP, указывающий тип операции, которую запрос просит выполнить исходному серверу. Amazon CloudFront поддерживает следующие методы: DELETE, GET, HEAD, OPTIONS, PATCH, POST и PUT.
  • QUERY_STRING: Строка запроса, которая является частью URL, расположенной после символа ?, если таковой имеется.
  • URI: Часть веб-запроса, идентифицирующая ресурс, например, /images/daily-ad.jpg.
  • BODY: Часть запроса, содержащая дополнительные данные, которые вы хотите отправить на свой веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что только первые 8192 байтов тела запроса передаются AWS WAF для проверки. Чтобы разрешать или блокировать запросы на основе длины тела, можно создать набор ограничений размера. Дополнительную информацию см. в разделе CreateSizeConstraintSet.
  • SINGLE_QUERY_ARG: Параметр в строке запроса, который будет проверен, например, UserName или SalesRegion. Максимальная длина SINGLE_QUERY_ARG составляет 30 символов.
  • ALL_QUERY_ARGS: Аналогично SINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF проверит все параметры в строке запроса на значение или шаблон регулярного выражения, указанные в TargetString.

Data -> (строка)

Когда значение Type равно HEADER, введите имя заголовка, который AWS WAF должен проверить, например, User-Agent или Referer. Название заголовка нечувствительно к регистру.

Когда значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который AWS WAF должен проверить, например, UserName или SalesRegion. Название параметра нечувствительно к регистру.

Если значение Type имеет другое значение, опустите Data.

TextTransformation -> (строка)

Преобразования текста устраняют некоторые необычные форматирования, которые злоумышленники используют в веб-запросах, чтобы обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит это преобразование над RegexPatternSet перед проверкой запроса на соответствие.

Вы можете указать только один тип TextTransformation.

CMD_LINE

Если вы обеспокоены тем, что злоумышленники вводят команду командной строки операционной системы и используют необычное форматирование, чтобы скрыть часть или всю команду, воспользуйтесь этим вариантом для выполнения следующих преобразований:

  • Удалить следующие символы: “ ‘ ^
  • Удалить пробелы перед следующими символами: / (
  • Заменить следующие символы пробелом: , ;
  • Заменить несколько пробелов одним пробелом
  • Преобразовать заглавные буквы (A-Z) в строчные (a-z)
COMPRESS_WHITE_SPACE

Используйте этот вариант для замены следующих символов символом пробела (десятичный 32):

  • f, разделитель формы, десятичный 12
  • t, табуляция, десятичный 9
  • n, новая строка, десятичный 10
  • r, возврат каретки, десятичный 13
  • v, вертикальная табуляция, десятичный 11
  • неразрывный пробел, десятичный 160

COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.

HTML_ENTITY_DECODE

Используйте этот вариант для замены кодированных в HTML символов некодированными символами. HTML_ENTITY_DECODE выполняет следующие операции:

  • Заменяет (ampersand)quot; на "
  • Заменяет (ampersand)nbsp; неразрывным пробелом, десятичный 160
  • Заменяет (ampersand)lt; символом “меньше чем”
  • Заменяет (ampersand)gt; на >
  • Заменяет символы, представленные в шестнадцатеричном формате, (ampersand)#xhhhh;, на соответствующие символы
  • Заменяет символы, представленные в десятичном формате, (ampersand)#nnnn;, на соответствующие символы
LOWERCASE

Используйте этот вариант для преобразования заглавных букв (A-Z) в строчные (a-z).

URL_DECODE

Используйте этот вариант для декодирования закодированного в URL значения.

NONE

Укажите NONE, если не хотите выполнять никаких преобразований текста.

RegexPatternSetId -> (строка)

Идентификатор RegexPatternSetId для RegexPatternSet. Используйте RegexPatternSetId, чтобы получить информацию о RegexPatternSet (см. GetRegexPatternSet), обновить RegexPatternSet (см. UpdateRegexPatternSet), вставить RegexPatternSet в RegexMatchSet или удалить из RegexMatchSet (см. UpdateRegexMatchSet) и удалить RegexPatternSet из AWS WAF (см. DeleteRegexPatternSet).

RegexPatternSetId возвращается методами CreateRegexPatternSet и ListRegexPatternSets.

ChangeToken -> (строка)

ChangeToken, который вы использовали для отправки запроса CreateRegexMatchSet. Это значение также можно использовать для запроса статуса запроса. Дополнительную информацию см. в разделе GetChangeTokenStatus.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API