[ aws . waf-regional ]
get-sampled-requests
Описание
Примечание
Это документация по AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.
Получает подробную информацию о заданном количестве запросов — выборке — которые AWS WAF случайным образом выбирает из первых 5000 запросов, полученных вашим AWS ресурсом в выбранном вами временном интервале. Вы можете указать размер выборки до 500 запросов и любой временной интервал в предыдущие три часа.
GetSampledRequests возвращает временной интервал, который обычно соответствует заданному вами интервалу. Однако, если ваш ресурс (например, распределение CloudFront) получил 5000 запросов до истечения заданного временного интервала, GetSampledRequests возвращает обновленный временной интервал. Этот новый временной интервал указывает фактический период, в течение которого AWS WAF выбрал запросы в выборке.См. также: Документацию API AWS
Синтаксис
get-sampled-requests
--web-acl-id <value>
--rule-id <value>
--time-window <value>
--max-items <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--web-acl-id (строка)
WebACLId WebACL, для которого необходимо получить выборку запросов.--rule-id (строка)
RuleId может принимать одно из трех значений:- Идентификатор
RuleIdRuleили идентификаторRuleGroupIdRuleGroup, для которого необходимо получить выборку запросов. -
Default_Action, что приводит к тому, чтоGetSampledRequestsвозвращает выборку запросов, которые не соответствуют ни одному из правил в указанномWebACL.
--time-window (структура)
Дата и время начала и окончания диапазона, для которого необходимо получить выборку запросов. Время необходимо указывать в формате Coordinated Universal Time (UTC). Формат UTC включает специальный идентификатор, Z. Например, "2016-09-27T14:50Z". Можно указать любой временной диапазон в предыдущие три часа.
StartTime -> (метка времени)
Z. Например, "2016-09-27T14:50Z". Можно указать любой временной диапазон в предыдущие три часа.EndTime -> (метка времени)
Z. Например, "2016-09-27T14:50Z". Можно указать любой временной диапазон в предыдущие три часа.Сокращенный синтаксис:
StartTime=timestamp,EndTime=timestamp
Синтаксис JSON:
{
"StartTime": timestamp,
"EndTime": timestamp
}
--max-items (целое число)
MaxItems, GetSampledRequests вернёт информацию обо всех них.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, невозможно, так как строка будет воспринята буквально. Это значение не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод, не отправляя запрос API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output, валидируются входные данные команды и возвращается пример выходного JSON для данной команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла аутентификации.
--region (строка)
Использовать определенный регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться в режиме блокировки без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться в режиме блокировки без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображаемого в двоичный блок fileb://, всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от значения cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить постраничную навигацию cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать входные параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы входных параметров CLI.
Вывод
SampledRequests -> (список)
Сложный тип, содержащий подробную информацию о каждом запросе в выборке.
(структура)
Примечание
Это документация по AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика по AWS WAF Classic.
Ответ на запрос GetSampledRequests включает сложный тип SampledHTTPRequests, который отображается как SampledRequests в синтаксисе ответа. SampledHTTPRequests содержит по одному объекту SampledHTTPRequest для каждого веб-запроса, возвращенного GetSampledRequests.
Request -> (структура)
Сложный тип, содержащий подробную информацию о запросе.
ClientIP -> (строка)
IP-адрес, с которого исходит запрос. Если WebACL связан с распределением CloudFront, это значение одного из следующих полей в журнале доступа CloudFront:
-
c-ip, если просмотрщик не использовал HTTP-прокси или балансировщик нагрузки для отправки запроса -
x-forwarded-for, если просмотрщик использовал HTTP-прокси или балансировщик нагрузки для отправки запроса
Country -> (строка)
URI -> (строка)
/images/daily-ad.jpg.Method -> (строка)
DELETE, GET, HEAD, OPTIONS, PATCH, POST и PUT.HTTPVersion -> (строка)
HTTP/1.1.Headers -> (список)
Сложный тип, содержащий два значения для каждого заголовка в выборке веб-запроса: имя заголовка и значение заголовка.
(структура)
Примечание
Это документация по AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика по AWS WAF Classic.
Ответ на запрос GetSampledRequests включает сложный тип HTTPHeader, который отображается как Headers в синтаксисе ответа. HTTPHeader содержит имена и значения всех заголовков, присутствующих в одном из веб-запросов, возвращенных GetSampledRequests.
Name -> (строка)
Value -> (строка)
Weight -> (целое число)
2, примерно в два раза больше веб-запросов CloudFront, чем результат с весом 1.Timestamp -> (временная метка)
Action -> (строка)
Rule, которому соответствовал запрос: ALLOW, BLOCK или COUNT.RuleWithinRuleGroup -> (строка)
GetSampledRequests указывает ID RuleGroup, а не ID отдельного правила. RuleWithinRuleGroup — это правило внутри указанной группы RuleGroup, которому соответствовал запрос, перечисленный в ответе.PopulationSize -> (целое число)
GetSampledRequests получил выборку из MaxItems запросов. Если PopulationSize меньше MaxItems, выборка включает каждый запрос, полученный вашим AWS-ресурсом в указанном временном диапазоне.TimeWindow -> (структура)
Обычно TimeWindow — это временной диапазон, который вы указали в запросе GetSampledRequests. Однако, если ваш AWS-ресурс получил более 5000 запросов в указанном в запросе временном диапазоне, GetSampledRequests возвращает временной диапазон для первых 5000 запросов. Временные значения указаны в формате UTC.
StartTime -> (временная метка)
GetSampledRequests вернул выборку запросов, полученных вашим AWS-ресурсом. Дата и время должны быть указаны в формате UTC. Формат UTC включает специальный идентификатор, Z. Например, "2016-09-27T14:50Z". Вы можете указать любой временной диапазон за последние три часа.EndTime -> (временная метка)
GetSampledRequests вернул выборку запросов, полученных вашим AWS-ресурсом. Дата и время должны быть указаны в формате UTC. Формат UTC включает специальный идентификатор, Z. Например, "2016-09-27T14:50Z". Вы можете указать любой временной диапазон за последние три часа.
© Copyright 2025, Amazon Web Services. Created using Sphinx.