Spec-Zone.ru › AWS CLI v2

[ aws . waf-regional ]

get-size-constraint-set

Описание

Примечание

Это документация для AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. Руководство разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для регионального и глобального использования.

Возвращает SizeConstraintSet, указанный SizeConstraintSetId.

См. также: AWS API Documentation

Синтаксис

  get-size-constraint-set
--size-constraint-set-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--size-constraint-set-id (строка)

Идентификатор SizeConstraintSet, который требуется получить. SizeConstraintSetId возвращается функциями CreateSizeConstraintSet и ListSizeConstraintSets.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставляемому --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, поскольку строка будет интерпретироваться буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. При отсутствии значения или значении input выводит пример JSON-ввода, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, при значении yaml-input выводится пример YAML-ввода, который может быть использован с --cli-input-yaml. При значении output выполняется валидация входных данных команды и возвращается пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости для сгенерированного JSON-скелета.

Глобальные параметры

--debug (логическое значение)

Включает отладку.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (логическое значение)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.

--ca-bundle (строка)

Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страницы CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров CLI.

Вывод

SizeConstraintSet -> (структура)

Информация о наборе ограничений размера SizeConstraintSet, указанном в запросе GetSizeConstraintSet. Дополнительную информацию см. в следующих разделах:

  • SizeConstraintSet : Содержит SizeConstraintSetId , SizeConstraints и Name
  • SizeConstraints : Содержит массив объектов SizeConstraint. Каждый объект SizeConstraint содержит FieldToMatch, TextTransformation, ComparisonOperator и Size
  • FieldToMatch : Содержит Data и Type

SizeConstraintSetId -> (строка)

Уникальный идентификатор набора ограничений размера SizeConstraintSet. Вы используете SizeConstraintSetId для получения информации о наборе ограничений размера SizeConstraintSet (см. GetSizeConstraintSet), обновления набора ограничений размера SizeConstraintSet (см. UpdateSizeConstraintSet), добавления SizeConstraintSet в набор ограничений размера Rule или удаления из набора ограничений размера Rule (см. UpdateRule) и удаления набора ограничений размера SizeConstraintSet из AWS WAF (см. DeleteSizeConstraintSet).

SizeConstraintSetId возвращается функциями CreateSizeConstraintSet и ListSizeConstraintSets.

Name -> (строка)

Название набора ограничений размера SizeConstraintSet.

SizeConstraints -> (список)

Определяет части веб-запросов, размер которых необходимо проверить.

(структура)

Примечание

Это документация AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. руководство разработчика AWS WAF. В последней версии AWS WAF единый набор конечных точек для региональных и глобальных запросов.

Определяет ограничение на размер части веб-запроса. AWS WAF использует Size, ComparisonOperator и FieldToMatch для построения выражения вида «Size ComparisonOperator размер в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадением.

FieldToMatch -> (структура)

Указывает, где в веб-запросе необходимо проверить ограничение размера.

Type -> (строка)

Часть веб-запроса, которую AWS WAF должен проверить на наличие указанной строки. Части запроса, которые можно проверить, включают:

  • HEADER : Указанный заголовок запроса, например, значение заголовка User-Agent или Referer. Если вы выбираете HEADER, укажите имя заголовка в Data.
  • METHOD : HTTP-метод, указывающий тип операции, которую запрос просит выполнить исходному серверу. Amazon CloudFront поддерживает следующие методы: DELETE, GET, HEAD, OPTIONS, PATCH, POST и PUT.
  • QUERY_STRING : Строка запроса, которая является частью URL, расположенной после символа ?, если таковой имеется.
  • URI : Часть веб-запроса, идентифицирующая ресурс, например, /images/daily-ad.jpg.
  • BODY : Часть запроса, содержащая дополнительные данные, которые вы хотите отправить на свой веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что для проверки AWS WAF передаются только первые 8192 байтов тела запроса. Для разрешения или блокировки запросов на основе длины тела вы можете создать набор ограничений размера. Дополнительную информацию см. в CreateSizeConstraintSet.
  • SINGLE_QUERY_ARG : Параметр в строке запроса, который необходимо проверить, например, UserName или SalesRegion. Максимальная длина SINGLE_QUERY_ARG составляет 30 символов.
  • ALL_QUERY_ARGS : Аналогично SINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF проверит все параметры в строке запроса на соответствие значению или регулярному выражению, указанному в TargetString.

Data -> (строка)

Если значение Type равно HEADER, введите имя заголовка, который AWS WAF должен проверить, например, User-Agent или Referer. Название заголовка не чувствительно к регистру.

Если значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который AWS WAF должен проверить, например, UserName или SalesRegion. Название параметра не чувствительно к регистру.

Если значение Type — любое другое, опустите Data.

TextTransformation -> (строка)

Преобразования текста устраняют некоторые необычные форматы, которые злоумышленники используют в веб-запросах, чтобы обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит преобразование над FieldToMatch перед проверкой соответствия.

Можно указать только один тип преобразования текста.

Обратите внимание, что если вы выбираете BODY для значения Type, вы должны выбрать NONE для TextTransformation, потому что CloudFront передает только первые 8192 байта для проверки.

NONE

Укажите NONE, если не хотите выполнять никаких преобразований текста.

CMD_LINE

Если вы обеспокоены тем, что злоумышленники вставляют команду командной строки операционной системы и используют необычные форматы для маскировки части или всего кода, используйте этот параметр для выполнения следующих преобразований:

  • Удалить следующие символы: “ ‘ ^
  • Удалить пробелы перед следующими символами: / (
  • Заменить следующие символы пробелом: , ;
  • Заменить несколько пробелов одним пробелом
  • Преобразовать заглавные буквы (A-Z) в строчные (a-z)
COMPRESS_WHITE_SPACE

Используйте этот параметр для замены следующих символов символом пробела (десятичное 32):

  • f, перевод страницы, десятичное 12
  • t, табуляция, десятичное 9
  • n, новая строка, десятичное 10
  • r, возврат каретки, десятичное 13
  • v, вертикальная табуляция, десятичное 11
  • неразрывный пробел, десятичное 160

COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.

HTML_ENTITY_DECODE

Используйте этот параметр для замены HTML-кодированных символов некодированными символами. HTML_ENTITY_DECODE выполняет следующие операции:

  • Заменяет (ampersand)quot; на "
  • Заменяет (ampersand)nbsp; на неразрывный пробел, десятичное 160
  • Заменяет (ampersand)lt; на символ «меньше чем»
  • Заменяет (ampersand)gt; на >
  • Заменяет символы, представленные в шестнадцатеричном формате, (ampersand)#xhhhh;, соответствующими символами
  • Заменяет символы, представленные в десятичном формате, (ampersand)#nnnn;, соответствующими символами
LOWERCASE

Используйте этот параметр для преобразования заглавных букв (A-Z) в строчные (a-z).

URL_DECODE

Используйте этот параметр для декодирования URL-кодированного значения.

ComparisonOperator -> (строка)

Тип сравнения, который вы хотите выполнить AWS WAF. AWS WAF использует это в сочетании с указанным Size и FieldToMatch для построения выражения вида «Size ComparisonOperator размер в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадением.

EQ : Используется для проверки, равен ли Size размеру FieldToMatch

NE : Используется для проверки, не равен ли Size размеру FieldToMatch

LE : Используется для проверки, меньше или равен ли Size размеру FieldToMatch

LT : Используется для проверки, строго меньше ли Size размера FieldToMatch

GE : Используется для проверки, больше или равен ли Size размеру FieldToMatch

GT : Используется для проверки, строго больше ли Size размера FieldToMatch

Size -> (длинное целое число)

Размер в байтах, с которым AWS WAF должен сравнить размер указанной FieldToMatch. AWS WAF использует это в сочетании с ComparisonOperator и FieldToMatch для построения выражения вида «Size ComparisonOperator размер в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадением.

Допустимые значения для размера составляют от 0 до 21474836480 байт (0-20 ГБ).

Если вы указываете URI для значения Type, символ / в URI считается одним символом. Например, URI /logo.jpg имеет длину девять символов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API