Spec-Zone.ru › AWS CLI v2

[ aws . waf-regional ]

get-xss-match-set

Описание

Примечание

Это документация для AWS WAF Classic. Более подробную информацию см. в руководстве разработчика для AWS WAF Classic.

Для последней версии AWS WAF используйте API AWS WAFV2 и обратитесь к руководству разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для региональных и глобальных задач.

Возвращает XssMatchSet, указанный XssMatchSetId.

См. также: Документация API AWS

Синтаксис

  get-xss-match-set
--xss-match-set-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--xss-match-set-id (строка)

Идентификатор XssMatchSet, который требуется получить. XssMatchSetId возвращается методами CreateXssMatchSet и ListXssMatchSets.

--cli-input-json | --cli-input-yaml (строка) Чтение аргументов из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Передача произвольных двоичных значений с помощью значения JSON невозможна, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет выведен пример YAML-ввода, который можно использовать с --cli-input-yaml. При предоставлении значения output, проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочную запись в журнал.

--endpoint-url (строка)

Переопределить стандартный URL команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки из конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки из конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

XssMatchSet -> (структура)

Информация о наборе правил XssMatchSet, указанном в запросе GetXssMatchSet. Для получения дополнительной информации см. следующие темы:

  • XssMatchSet : Содержит Name , XssMatchSetId и массив объектов XssMatchTuple
  • XssMatchTuple : Каждый объект XssMatchTuple содержит FieldToMatch и TextTransformation
  • FieldToMatch : Содержит Data и Type

XssMatchSetId -> (строка)

Уникальный идентификатор набора правил XssMatchSet. Вы используете XssMatchSetId для получения информации об наборе правил XssMatchSet (см. GetXssMatchSet), обновления набора правил XssMatchSet (см. UpdateXssMatchSet), вставки набора правил XssMatchSet в Rule или удаления из Rule (см. UpdateRule), а также удаления набора правил XssMatchSet из AWS WAF (см. DeleteXssMatchSet).

XssMatchSetId возвращается функциями CreateXssMatchSet и ListXssMatchSets .

Name -> (строка)

Имя набора правил XssMatchSet, если оно есть.

XssMatchTuples -> (список)

Указывает части веб-запросов, которые необходимо проверить на межсайтовые сценарии.

(структура)

Примечание

Это документация для AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. Руководство разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для регионального и глобального использования.

Указывает часть веб-запроса, которую AWS WAF должен проверить на межсайтовые сценарии, и, если нужно проверить заголовок, имя заголовка.

FieldToMatch -> (структура)

Указывает место в веб-запросе, где следует искать межсайтовые сценарии.

Type -> (строка)

Часть веб-запроса, которую AWS WAF должен проверить на наличие указанной строки. Части запроса, которые можно проверить, включают:

  • HEADER : Указанный заголовок запроса, например, значение заголовка User-Agent или Referer. Если выбран тип HEADER, укажите имя заголовка в Data.
  • METHOD : HTTP-метод, указывающий тип операции, которую запрос просит выполнить у источника. Amazon CloudFront поддерживает следующие методы: DELETE , GET , HEAD , OPTIONS , PATCH , POST и PUT.
  • QUERY_STRING : Строка запроса, являющаяся частью URL, идущей после символа ?, если таковой имеется.
  • URI : Часть веб-запроса, идентифицирующая ресурс, например, /images/daily-ad.jpg.
  • BODY : Часть запроса, содержащая дополнительные данные, которые вы хотите отправить на ваш веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что только первые 8192 байтов тела запроса передаются AWS WAF для проверки. Чтобы разрешать или блокировать запросы на основе длины тела, можно создать набор ограничений размера. Дополнительные сведения см. в разделе CreateSizeConstraintSet.
  • SINGLE_QUERY_ARG : Параметр в строке запроса, который необходимо проверить, например, UserName или SalesRegion. Максимальная длина SINGLE_QUERY_ARG составляет 30 символов.
  • ALL_QUERY_ARGS : Аналогично SINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF проверит все параметры в строке запроса на значение или шаблон регулярного выражения, указанные в TargetString.

Data -> (строка)

Когда значение Type равно HEADER, введите имя заголовка, который вы хотите, чтобы AWS WAF искал, например, User-Agent или Referer. Название заголовка нечувствительно к регистру.

Когда значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который вы хотите, чтобы AWS WAF искал, например, UserName или SalesRegion. Название параметра нечувствительно к регистру.

Если значение Type имеет другое значение, опустите Data.

TextTransformation -> (строка)

Преобразования текста устраняют некоторые необычные форматы, которые злоумышленники используют в веб-запросах, пытаясь обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит преобразование FieldToMatch перед проверкой на соответствие.

Вы можете указать только один тип TextTransformation.

CMD_LINE

Если вы обеспокоены тем, что злоумышленники вводят команду командной строки операционной системы и используют необычные форматы, чтобы скрыть часть или все команду, используйте этот вариант для выполнения следующих преобразований:

  • Удалить следующие символы: “ ‘ ^
  • Удалить пробелы перед следующими символами: / (
  • Заменить следующие символы пробелом: , ;
  • Заменить несколько пробелов одним пробелом
  • Преобразовать заглавные буквы (A-Z) в строчные (a-z)
COMPRESS_WHITE_SPACE

Используйте этот вариант, чтобы заменить следующие символы символом пробела (десятичное 32):

  • f, символ подачи формы, десятичное 12
  • t, табуляция, десятичное 9
  • n, перевод строки, десятичное 10
  • r, возврат каретки, десятичное 13
  • v, вертикальная табуляция, десятичное 11
  • неразрывный пробел, десятичное 160

COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.

HTML_ENTITY_DECODE

Используйте этот вариант для замены кодированных в HTML символов некодированными символами. HTML_ENTITY_DECODE выполняет следующие операции:

  • Заменяет (ampersand)quot; на "
  • Заменяет (ampersand)nbsp; на неразрывный пробел, десятичное 160
  • Заменяет (ampersand)lt; на символ “меньше, чем”
  • Заменяет (ampersand)gt; на >
  • Заменяет символы, представленные в шестнадцатеричном формате, (ampersand)#xhhhh;, на соответствующие символы
  • Заменяет символы, представленные в десятичном формате, (ampersand)#nnnn;, на соответствующие символы
LOWERCASE

Используйте этот вариант для преобразования заглавных букв (A-Z) в строчные (a-z).

URL_DECODE

Используйте этот вариант для декодирования закодированного URL-адреса.

NONE

Укажите NONE, если не хотите выполнять никаких преобразований текста.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API