[ aws . waf-regional ]
get-size-constraint-set
Описание
Примечание
Это документация для AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.
Возвращает SizeConstraintSet, указанный SizeConstraintSetId.
См. также: AWS API Documentation
Синтаксис
get-size-constraint-set
--size-constraint-set-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--size-constraint-set-id (строка)
SizeConstraintSetId возвращается функциями CreateSizeConstraintSet и ListSizeConstraintSets.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставляемому --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, поскольку строка будет интерпретироваться буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. При отсутствии значения или значении input выводит пример JSON-ввода, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, при значении yaml-input выводится пример YAML-ввода, который может быть использован с --cli-input-yaml. При значении output выполняется валидация входных данных команды и возвращается пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости для сгенерированного JSON-скелета.
Глобальные параметры
--debug (логическое значение)
Включает отладку.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.
--ca-bundle (строка)
Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод страницы CLI.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров CLI.
Вывод
SizeConstraintSet -> (структура)
Информация о наборе ограничений размера SizeConstraintSet, указанном в запросе GetSizeConstraintSet. Дополнительную информацию см. в следующих разделах:
- SizeConstraintSet : Содержит
SizeConstraintSetId,SizeConstraintsиName -
SizeConstraints: Содержит массив объектов SizeConstraint. Каждый объектSizeConstraintсодержит FieldToMatch,TextTransformation,ComparisonOperatorиSize - FieldToMatch : Содержит
DataиType
SizeConstraintSetId -> (строка)
Уникальный идентификатор набора ограничений размера SizeConstraintSet. Вы используете SizeConstraintSetId для получения информации о наборе ограничений размера SizeConstraintSet (см. GetSizeConstraintSet), обновления набора ограничений размера SizeConstraintSet (см. UpdateSizeConstraintSet), добавления SizeConstraintSet в набор ограничений размера Rule или удаления из набора ограничений размера Rule (см. UpdateRule) и удаления набора ограничений размера SizeConstraintSet из AWS WAF (см. DeleteSizeConstraintSet).
SizeConstraintSetId возвращается функциями CreateSizeConstraintSet и ListSizeConstraintSets.Name -> (строка)
SizeConstraintSet.SizeConstraints -> (список)
Определяет части веб-запросов, размер которых необходимо проверить.
(структура)
Примечание
Это документация AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.
Определяет ограничение на размер части веб-запроса. AWS WAF использует Size, ComparisonOperator и FieldToMatch для построения выражения вида «Size ComparisonOperator размер в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадением.
FieldToMatch -> (структура)
Указывает, где в веб-запросе необходимо проверить ограничение размера.
Type -> (строка)
Часть веб-запроса, которую AWS WAF должен проверить на наличие указанной строки. Части запроса, которые можно проверить, включают:
-
HEADER: Указанный заголовок запроса, например, значение заголовкаUser-AgentилиReferer. Если вы выбираетеHEADER, укажите имя заголовка вData. -
METHOD: HTTP-метод, указывающий тип операции, которую запрос просит выполнить исходному серверу. Amazon CloudFront поддерживает следующие методы:DELETE,GET,HEAD,OPTIONS,PATCH,POSTиPUT. -
QUERY_STRING: Строка запроса, которая является частью URL, расположенной после символа?, если таковой имеется. -
URI: Часть веб-запроса, идентифицирующая ресурс, например,/images/daily-ad.jpg. -
BODY: Часть запроса, содержащая дополнительные данные, которые вы хотите отправить на свой веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что для проверки AWS WAF передаются только первые8192байтов тела запроса. Для разрешения или блокировки запросов на основе длины тела вы можете создать набор ограничений размера. Дополнительную информацию см. в CreateSizeConstraintSet. -
SINGLE_QUERY_ARG: Параметр в строке запроса, который необходимо проверить, например, UserName или SalesRegion. Максимальная длинаSINGLE_QUERY_ARGсоставляет 30 символов. -
ALL_QUERY_ARGS: АналогичноSINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF проверит все параметры в строке запроса на соответствие значению или регулярному выражению, указанному вTargetString.
Data -> (строка)
Если значение Type равно HEADER, введите имя заголовка, который AWS WAF должен проверить, например, User-Agent или Referer. Название заголовка не чувствительно к регистру.
Если значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который AWS WAF должен проверить, например, UserName или SalesRegion. Название параметра не чувствительно к регистру.
Если значение Type — любое другое, опустите Data.
TextTransformation -> (строка)
Преобразования текста устраняют некоторые необычные форматы, которые злоумышленники используют в веб-запросах, чтобы обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит преобразование над FieldToMatch перед проверкой соответствия.
Можно указать только один тип преобразования текста.
Обратите внимание, что если вы выбираете BODY для значения Type, вы должны выбрать NONE для TextTransformation, потому что CloudFront передает только первые 8192 байта для проверки.
Укажите NONE, если не хотите выполнять никаких преобразований текста.
Если вы обеспокоены тем, что злоумышленники вставляют команду командной строки операционной системы и используют необычные форматы для маскировки части или всего кода, используйте этот параметр для выполнения следующих преобразований:
- Удалить следующие символы: “ ‘ ^
- Удалить пробелы перед следующими символами: / (
- Заменить следующие символы пробелом: , ;
- Заменить несколько пробелов одним пробелом
- Преобразовать заглавные буквы (A-Z) в строчные (a-z)
Используйте этот параметр для замены следующих символов символом пробела (десятичное 32):
- f, перевод страницы, десятичное 12
- t, табуляция, десятичное 9
- n, новая строка, десятичное 10
- r, возврат каретки, десятичное 13
- v, вертикальная табуляция, десятичное 11
- неразрывный пробел, десятичное 160
COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.
HTML_ENTITY_DECODE
Используйте этот параметр для замены HTML-кодированных символов некодированными символами. HTML_ENTITY_DECODE выполняет следующие операции:
- Заменяет
(ampersand)quot;на" - Заменяет
(ampersand)nbsp;на неразрывный пробел, десятичное 160 - Заменяет
(ampersand)lt;на символ «меньше чем» - Заменяет
(ampersand)gt;на> - Заменяет символы, представленные в шестнадцатеричном формате,
(ampersand)#xhhhh;, соответствующими символами - Заменяет символы, представленные в десятичном формате,
(ampersand)#nnnn;, соответствующими символами
Используйте этот параметр для преобразования заглавных букв (A-Z) в строчные (a-z).
Используйте этот параметр для декодирования URL-кодированного значения.
ComparisonOperator -> (строка)
Тип сравнения, который вы хотите выполнить AWS WAF. AWS WAF использует это в сочетании с указанным Size и FieldToMatch для построения выражения вида «Size ComparisonOperator размер в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадением.
EQ : Используется для проверки, равен ли Size размеру FieldToMatch
NE : Используется для проверки, не равен ли Size размеру FieldToMatch
LE : Используется для проверки, меньше или равен ли Size размеру FieldToMatch
LT : Используется для проверки, строго меньше ли Size размера FieldToMatch
GE : Используется для проверки, больше или равен ли Size размеру FieldToMatch
GT : Используется для проверки, строго больше ли Size размера FieldToMatch
Size -> (длинное целое число)
Размер в байтах, с которым AWS WAF должен сравнить размер указанной FieldToMatch. AWS WAF использует это в сочетании с ComparisonOperator и FieldToMatch для построения выражения вида «Size ComparisonOperator размер в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадением.
Допустимые значения для размера составляют от 0 до 21474836480 байт (0-20 ГБ).
Если вы указываете URI для значения Type, символ / в URI считается одним символом. Например, URI /logo.jpg имеет длину девять символов.
© Copyright 2025, Amazon Web Services. Created using Sphinx.