[ aws . waf-regional ]
get-regex-match-set
Описание
Примечание
Это документация для AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика по AWS WAF Classic.
Возвращает RegexMatchSet, указанный RegexMatchSetId.
См. также: документацию AWS API
Синтаксис
get-regex-match-set
--regex-match-set-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--regex-match-set-id (строка)
RegexMatchSetId возвращается командами CreateRegexMatchSet и ListRegexMatchSets .--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет интерпретироваться буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию по проверке сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.
--ca-bundle (строка)
Файл CA-сертификата для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить кли-паджинг для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
RegexMatchSet -> (структура)
Информация о наборе RegexMatchSet, который вы указали в запросе GetRegexMatchSet. Для получения дополнительной информации, см. RegexMatchTuple.
RegexMatchSetId -> (строка)
Идентификатор набора RegexMatchSetId для RegexMatchSet. Вы используете RegexMatchSetId, чтобы получить информацию о RegexMatchSet (см. GetRegexMatchSet), обновить RegexMatchSet (см. UpdateRegexMatchSet), вставить RegexMatchSet в Rule или удалить из Rule (см. UpdateRule), и удалить RegexMatchSet из AWS WAF (см. DeleteRegexMatchSet).
RegexMatchSetId возвращается методами CreateRegexMatchSet и ListRegexMatchSets.Name -> (строка)
Name после создания RegexMatchSet.RegexMatchTuples -> (список)
Содержит массив объектов RegexMatchTuple. Каждый объект RegexMatchTuple содержит:
- Часть веб-запроса, которую AWS WAF должен проверить, например, строку запроса или значение заголовка
User-Agent. - Идентификатор шаблона (регулярное выражение), который AWS WAF должен найти. Для получения дополнительной информации, см. RegexPatternSet.
- Необходимо ли выполнить какие-либо преобразования запроса, например, привести его к нижнему регистру, перед проверкой на указанную строку.
(структура)
Примечание
Это документация для AWS WAF Classic. Для получения дополнительной информации, см. AWS WAF Classic в руководстве разработчика.
Шаблон регулярного выражения, который AWS WAF должен искать в веб-запросах, расположение в запросах, где AWS WAF должен искать, и другие настройки. Каждый объект RegexMatchTuple содержит:
- Часть веб-запроса, которую AWS WAF должен проверить, например, строку запроса или значение заголовка
User-Agent. - Идентификатор шаблона (регулярное выражение), который AWS WAF должен найти. Для получения дополнительной информации, см. RegexPatternSet.
- Необходимо ли выполнить какие-либо преобразования запроса, например, привести его к нижнему регистру, перед проверкой на указанную строку.
FieldToMatch -> (структура)
Указывает, где в веб-запросе искать RegexPatternSet.
Type -> (строка)
Часть веб-запроса, которую AWS WAF должен проверить на наличие указанной строки. Части запроса, которые можно проверить, включают:
-
HEADER: Указанный заголовок запроса, например, значение заголовкаUser-AgentилиReferer. Если вы выберетеHEADERдля типа, укажите имя заголовка вData. -
METHOD: Метод HTTP, который указывает тип операции, которую запрос запрашивает у источника. Amazon CloudFront поддерживает следующие методы:DELETE,GET,HEAD,OPTIONS,PATCH,POSTиPUT. -
QUERY_STRING: Строка запроса, которая является частью URL, которая появляется после символа?, если таковой имеется. -
URI: Часть веб-запроса, которая идентифицирует ресурс, например,/images/daily-ad.jpg. -
BODY: Часть запроса, содержащая дополнительные данные, которые вы хотите отправить на ваш веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса сразу следует за заголовками запроса. Обратите внимание, что AWS WAF получает для проверки только первые8192байты тела запроса. Чтобы разрешать или блокировать запросы на основе длины тела, вы можете создать набор ограничений размера. Для получения дополнительной информации, см. CreateSizeConstraintSet. -
SINGLE_QUERY_ARG: Параметр в строке запроса, который вы будете проверять, например, UserName или SalesRegion. Максимальная длинаSINGLE_QUERY_ARGсоставляет 30 символов. -
ALL_QUERY_ARGS: АналогичноSINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF будет проверять все параметры в строке запроса на значение или шаблон регулярного выражения, указанные вTargetString.
Data -> (строка)
Когда значение Type равно HEADER, введите имя заголовка, который AWS WAF должен искать, например, User-Agent или Referer. Имя заголовка не чувствительно к регистру.
Когда значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который AWS WAF должен искать, например, UserName или SalesRegion. Имя параметра не чувствительно к регистру.
Если значение Type имеет другое значение, пропустите Data.
TextTransformation -> (строка)
Преобразования текста устраняют некоторые необычные форматы, которые злоумышленники используют в веб-запросах, чтобы обойти AWS WAF. Если вы указываете преобразование, AWS WAF выполняет преобразование RegexPatternSet перед проверкой запроса на соответствие.
Вы можете указать только один тип TextTransformation.
Когда вас беспокоит, что злоумышленники вводят команду командной строки операционной системы и используют необычные форматы, чтобы скрыть часть или все команды, используйте этот вариант для выполнения следующих преобразований:
- Удалить следующие символы: “ ‘ ^
- Удалить пробелы перед следующими символами: / (
- Заменить следующие символы пробелом: , ;
- Заменить несколько пробелов одним пробелом
- Преобразовать заглавные буквы (A-Z) в строчные (a-z)
Используйте этот вариант для замены следующих символов символом пробела (десятичное 32):
- f, подача формы, десятичное 12
- t, табуляция, десятичное 9
- n, перевод строки, десятичное 10
- r, возврат каретки, десятичное 13
- v, вертикальная табуляция, десятичное 11
- неразрывный пробел, десятичное 160
COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.
HTML_ENTITY_DECODE
Используйте этот вариант для замены HTML-кодированных символов некодированными символами. HTML_ENTITY_DECODE выполняет следующие операции:
- Заменяет
(ampersand)quot;на" - Заменяет
(ampersand)nbsp;на неразрывный пробел, десятичное 160 - Заменяет
(ampersand)lt;на символ «меньше, чем» - Заменяет
(ampersand)gt;на> - Заменяет символы, представленные в шестнадцатеричном формате,
(ampersand)#xhhhh;, соответствующими символами - Заменяет символы, представленные в десятичном формате,
(ampersand)#nnnn;, соответствующими символами
Используйте этот вариант для преобразования заглавных букв (A-Z) в строчные (a-z).
Используйте этот вариант для декодирования значения, закодированного в URL.
Укажите NONE, если не хотите выполнять никаких преобразований текста.
RegexPatternSetId -> (строка)
Идентификатор набора RegexPatternSetId для RegexPatternSet. Вы используете RegexPatternSetId, чтобы получить информацию о RegexPatternSet (см. GetRegexPatternSet), обновить RegexPatternSet (см. UpdateRegexPatternSet), вставить RegexPatternSet в RegexMatchSet или удалить из RegexMatchSet (см. UpdateRegexMatchSet), и удалить RegexPatternSet из AWS WAF (см. DeleteRegexPatternSet).
RegexPatternSetId возвращается методами CreateRegexPatternSet и ListRegexPatternSets.
© Copyright 2025, Amazon Web Services. Created using Sphinx.