[ aws . waf-regional ]
put-logging-configuration
Описание
Примечание
Это документация по AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.
Ассоциирует LoggingConfiguration со специфицируемым web ACL.
Вы можете получить информацию обо всем трафике, который проверяет AWS WAF, выполнив следующие шаги:
- Создайте Amazon Kinesis Data Firehose. Создайте data firehose с источником PUT и в регионе, в котором вы работаете. Однако если вы собираете логи для Amazon CloudFront, всегда создавайте firehose в регионе US East (N. Virginia).
Примечание
Не создавайте data firehose, используяKinesis stream в качестве источника.- Ассоциируйте этот firehose со своим web ACL с помощью запроса
PutLoggingConfiguration.
При успешной активации ведения журнала с помощью запроса PutLoggingConfiguration, AWS WAF создаст службу с необходимыми разрешениями для записи логов в Amazon Kinesis Data Firehose. Для получения дополнительной информации см. Ведение журнала информации о трафике web ACL в руководстве разработчика AWS WAF.
См. также: Документация API AWS
Синтаксис
put-logging-configuration
--logging-configuration <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--logging-configuration (структура)
Amazon Kinesis Data Firehose, содержащий информацию о проверенном трафике, данные скрытых полей и Amazon Resource Name (ARN) web ACL для мониторинга.
Примечание
При указанииType в RedactedFields, необходимо использовать одно из следующих значений: URI , QUERY_STRING , HEADER , или METHOD.ResourceArn -> (строка)
LogDestinationConfigs.LogDestinationConfigs -> (список)
Массив Amazon Kinesis Data Firehose ARN.
(строка)
RedactedFields -> (список)
Части запроса, которые вы хотите скрыть в логах. Например, если вы скрываете поле cookie, поле cookie в firehose будет xxx.
(структура)
Примечание
Это документация по AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.
Указывает местоположение в веб-запросе для поиска TargetString.
Type -> (строка)
Часть веб-запроса, которую AWS WAF должен искать для указанной строки. Части запроса, которые можно искать, включают следующие:
-
HEADER: Указанное заголовка запроса, например, значение заголовкаUser-AgentилиReferer. Если вы выбираетеHEADERдля типа, укажите имя заголовка вData. -
METHOD: HTTP-метод, указывающий тип операции, которую запрос просит выполнить источнику. Amazon CloudFront поддерживает следующие методы:DELETE,GET,HEAD,OPTIONS,PATCH,POSTиPUT. -
QUERY_STRING: Строка запроса, которая является частью URL, появляющейся после символа?, если таковой имеется. -
URI: Часть веб-запроса, которая идентифицирует ресурс, например,/images/daily-ad.jpg. -
BODY: Часть запроса, содержащая любые дополнительные данные, которые вы хотите отправить на ваш веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что только первые8192байты тела запроса передаются AWS WAF для проверки. Для разрешения или блокирования запросов на основе длины тела вы можете создать набор ограничений размера. Для получения дополнительной информации см. CreateSizeConstraintSet. -
SINGLE_QUERY_ARG: Параметр в строке запроса, который вы будете проверять, например, UserName или SalesRegion. Максимальная длина дляSINGLE_QUERY_ARGсоставляет 30 символов. -
ALL_QUERY_ARGS: АналогичноSINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF будет проверять все параметры в запросе на значение или шаблон регулярного выражения, указанный вTargetString.
Data -> (строка)
Когда значение Type равно HEADER, введите имя заголовка, который вы хотите, чтобы AWS WAF искал, например, User-Agent или Referer. Название заголовка не чувствительно к регистру.
Когда значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который вы хотите, чтобы AWS WAF искал, например, UserName или SalesRegion. Название параметра не чувствительно к регистру.
Если значение Type — любое другое значение, опустите Data.
Сокращенный синтаксис:
ResourceArn=string,LogDestinationConfigs=string,string,RedactedFields=[{Type=string,Data=string},{Type=string,Data=string}]
Синтаксис JSON:
{
"ResourceArn": "string",
"LogDestinationConfigs": ["string", ...],
"RedactedFields": [
{
"Type": "URI"|"QUERY_STRING"|"HEADER"|"METHOD"|"BODY"|"SINGLE_QUERY_ARG"|"ALL_QUERY_ARGS",
"Data": "string"
}
...
]
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если не указано никакого значения или значение равно input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI и не гарантируется обратная совместимость сгенерированного каркаса JSON.
Глобальные параметры
--debug (логический)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логический)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логический)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (логический)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логический)
Отключить вывод страницы CLI.
--cli-auto-prompt (логический)
Автоматически запросить параметры входных данных CLI.
--no-cli-auto-prompt (логический)
Отключить автоматический запрос параметров входных данных CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве пользователя AWS CLI в разделе «Начало работы».
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей командной строки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.
Для создания конфигурации ведения журнала для ARN web ACL с указанным ARN потока Kinesis Firehose
Следующий put-logging-configuration пример отображает конфигурацию ведения журнала для WAF с ALB/APIGateway в регионе us-east-1.
aws waf-regional put-logging-configuration \
--logging-configuration ResourceArn=arn:aws:waf-regional:us-east-1:123456789012:webacl/3bffd3ed-fa2e-445e-869f-a6a7cf153fd3,LogDestinationConfigs=arn:aws:firehose:us-east-1:123456789012:deliverystream/aws-waf-logs-firehose-stream,RedactedFields=[] \
--region us-east-1
Вывод:
{
"LoggingConfiguration": {
"ResourceArn": "arn:aws:waf-regional:us-east-1:123456789012:webacl/3bffd3ed-fa2e-445e-869f-a6a7cf153fd3",
"LogDestinationConfigs": [
"arn:aws:firehose:us-east-1:123456789012:deliverystream/aws-waf-logs-firehose-stream"
]
}
}
Вывод
LoggingConfiguration -> (структура)
Конфигурация ведения журнала, предоставленная в запросе.
ResourceArn -> (строка)
LogDestinationConfigs .LogDestinationConfigs -> (список)
Массив идентификаторов ресурсов Amazon Kinesis Data Firehose.
(строка)
RedactedFields -> (список)
Части запроса, которые вы хотите скрыть в журналах. Например, если вы скрываете поле cookie, поле cookie в Firehose будет xxx .
(структура)
Примечание
Это документация для AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика по AWS WAF Classic.
Указывает, где в веб-запросе искать TargetString .
Type -> (строка)
Часть веб-запроса, которую AWS WAF должен просматривать на наличие указанной строки. Части запроса, которые можно искать, включают следующие:
-
HEADER: Указанный заголовок запроса, например, значение заголовкаUser-AgentилиReferer. Если вы выбралиHEADERдля типа, укажите имя заголовка вData. -
METHOD: HTTP-метод, указывающий тип операции, которую запрос запрашивает от источника. Amazon CloudFront поддерживает следующие методы:DELETE,GET,HEAD,OPTIONS,PATCH,POSTиPUT. -
QUERY_STRING: Строка запроса, являющаяся частью URL-адреса, которая появляется после символа?, если таковой имеется. -
URI: Часть веб-запроса, определяющая ресурс, например,/images/daily-ad.jpg. -
BODY: Часть запроса, содержащая любые дополнительные данные, которые вы хотите отправить на свой веб-сервер в качестве тела HTTP-запроса, такие как данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что только первые8192байтов тела запроса передаются AWS WAF для проверки. Чтобы разрешить или заблокировать запросы на основе длины тела, вы можете создать набор ограничений размера. Дополнительную информацию см. в CreateSizeConstraintSet . -
SINGLE_QUERY_ARG: Параметр в строке запроса, который вы будете проверять, например, UserName или SalesRegion. Максимальная длинаSINGLE_QUERY_ARGсоставляет 30 символов. -
ALL_QUERY_ARGS: АналогичноSINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF будет проверять все параметры в строке запроса на значение или шаблон регулярного выражения, который вы указали вTargetString.
Data -> (строка)
Когда значение Type равно HEADER , введите имя заголовка, который вы хотите, чтобы AWS WAF искал, например, User-Agent или Referer. Название заголовка не чувствительно к регистру.
Когда значение Type равно SINGLE_QUERY_ARG , введите имя параметра, который вы хотите, чтобы AWS WAF искал, например, UserName или SalesRegion. Название параметра не чувствительно к регистру.
Если значение Type любое другое, опустите Data .
© Copyright 2025, Amazon Web Services. Created using Sphinx.