Spec-Zone.ru › AWS CLI v2

[ aws . waf-regional ]

put-logging-configuration

Описание

Примечание

Это документация по AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и обратитесь к руководству разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для регионального и глобального использования.

Ассоциирует LoggingConfiguration со специфицируемым web ACL.

Вы можете получить информацию обо всем трафике, который проверяет AWS WAF, выполнив следующие шаги:

  • Создайте Amazon Kinesis Data Firehose. Создайте data firehose с источником PUT и в регионе, в котором вы работаете. Однако если вы собираете логи для Amazon CloudFront, всегда создавайте firehose в регионе US East (N. Virginia).

Примечание

Не создавайте data firehose, используя Kinesis stream в качестве источника.
  • Ассоциируйте этот firehose со своим web ACL с помощью запроса PutLoggingConfiguration.

При успешной активации ведения журнала с помощью запроса PutLoggingConfiguration, AWS WAF создаст службу с необходимыми разрешениями для записи логов в Amazon Kinesis Data Firehose. Для получения дополнительной информации см. Ведение журнала информации о трафике web ACL в руководстве разработчика AWS WAF.

См. также: Документация API AWS

Синтаксис

  put-logging-configuration
--logging-configuration <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--logging-configuration (структура)

Amazon Kinesis Data Firehose, содержащий информацию о проверенном трафике, данные скрытых полей и Amazon Resource Name (ARN) web ACL для мониторинга.

Примечание

При указании Type в RedactedFields, необходимо использовать одно из следующих значений: URI , QUERY_STRING , HEADER , или METHOD.

ResourceArn -> (строка)

Amazon Resource Name (ARN) web ACL, которую вы хотите связать с LogDestinationConfigs.

LogDestinationConfigs -> (список)

Массив Amazon Kinesis Data Firehose ARN.

(строка)

RedactedFields -> (список)

Части запроса, которые вы хотите скрыть в логах. Например, если вы скрываете поле cookie, поле cookie в firehose будет xxx.

(структура)

Примечание

Это документация по AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и обратитесь к руководству разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для регионального и глобального использования.

Указывает местоположение в веб-запросе для поиска TargetString.

Type -> (строка)

Часть веб-запроса, которую AWS WAF должен искать для указанной строки. Части запроса, которые можно искать, включают следующие:

  • HEADER : Указанное заголовка запроса, например, значение заголовка User-Agent или Referer. Если вы выбираете HEADER для типа, укажите имя заголовка в Data.
  • METHOD : HTTP-метод, указывающий тип операции, которую запрос просит выполнить источнику. Amazon CloudFront поддерживает следующие методы: DELETE , GET , HEAD , OPTIONS , PATCH , POST и PUT.
  • QUERY_STRING : Строка запроса, которая является частью URL, появляющейся после символа ?, если таковой имеется.
  • URI : Часть веб-запроса, которая идентифицирует ресурс, например, /images/daily-ad.jpg.
  • BODY : Часть запроса, содержащая любые дополнительные данные, которые вы хотите отправить на ваш веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что только первые 8192 байты тела запроса передаются AWS WAF для проверки. Для разрешения или блокирования запросов на основе длины тела вы можете создать набор ограничений размера. Для получения дополнительной информации см. CreateSizeConstraintSet.
  • SINGLE_QUERY_ARG : Параметр в строке запроса, который вы будете проверять, например, UserName или SalesRegion. Максимальная длина для SINGLE_QUERY_ARG составляет 30 символов.
  • ALL_QUERY_ARGS : Аналогично SINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF будет проверять все параметры в запросе на значение или шаблон регулярного выражения, указанный в TargetString.

Data -> (строка)

Когда значение Type равно HEADER, введите имя заголовка, который вы хотите, чтобы AWS WAF искал, например, User-Agent или Referer. Название заголовка не чувствительно к регистру.

Когда значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который вы хотите, чтобы AWS WAF искал, например, UserName или SalesRegion. Название параметра не чувствительно к регистру.

Если значение Type — любое другое значение, опустите Data.

Сокращенный синтаксис:

ResourceArn=string,LogDestinationConfigs=string,string,RedactedFields=[{Type=string,Data=string},{Type=string,Data=string}]

Синтаксис JSON:

{
  "ResourceArn": "string",
  "LogDestinationConfigs": ["string", ...],
  "RedactedFields": [
    {
      "Type": "URI"|"QUERY_STRING"|"HEADER"|"METHOD"|"BODY"|"SINGLE_QUERY_ARG"|"ALL_QUERY_ARGS",
      "Data": "string"
    }
    ...
  ]
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если не указано никакого значения или значение равно input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI и не гарантируется обратная совместимость сгенерированного каркаса JSON.

Глобальные параметры

--debug (логический)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логический)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логический)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • включено
  • выключено
  • автоматически

--no-sign-request (логический)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логический)

Отключить вывод страницы CLI.

--cli-auto-prompt (логический)

Автоматически запросить параметры входных данных CLI.

--no-cli-auto-prompt (логический)

Отключить автоматический запрос параметров входных данных CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве пользователя AWS CLI в разделе «Начало работы».

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей командной строки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.

Для создания конфигурации ведения журнала для ARN web ACL с указанным ARN потока Kinesis Firehose

Следующий put-logging-configuration пример отображает конфигурацию ведения журнала для WAF с ALB/APIGateway в регионе us-east-1.

aws waf-regional put-logging-configuration \
    --logging-configuration ResourceArn=arn:aws:waf-regional:us-east-1:123456789012:webacl/3bffd3ed-fa2e-445e-869f-a6a7cf153fd3,LogDestinationConfigs=arn:aws:firehose:us-east-1:123456789012:deliverystream/aws-waf-logs-firehose-stream,RedactedFields=[] \
    --region us-east-1

Вывод:

{
    "LoggingConfiguration": {
        "ResourceArn": "arn:aws:waf-regional:us-east-1:123456789012:webacl/3bffd3ed-fa2e-445e-869f-a6a7cf153fd3",
        "LogDestinationConfigs": [
            "arn:aws:firehose:us-east-1:123456789012:deliverystream/aws-waf-logs-firehose-stream"
        ]
    }
}

Вывод

LoggingConfiguration -> (структура)

Конфигурация ведения журнала, предоставленная в запросе.

ResourceArn -> (строка)

Идентификатор ресурса Amazon (ARN) веб-ACL, который вы хотите связать с LogDestinationConfigs .

LogDestinationConfigs -> (список)

Массив идентификаторов ресурсов Amazon Kinesis Data Firehose.

(строка)

RedactedFields -> (список)

Части запроса, которые вы хотите скрыть в журналах. Например, если вы скрываете поле cookie, поле cookie в Firehose будет xxx .

(структура)

Примечание

Это документация для AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика по AWS WAF Classic.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. руководство разработчика по AWS WAF. В последней версии AWS WAF единый набор конечных точек для региональных и глобальных задач.

Указывает, где в веб-запросе искать TargetString .

Type -> (строка)

Часть веб-запроса, которую AWS WAF должен просматривать на наличие указанной строки. Части запроса, которые можно искать, включают следующие:

  • HEADER : Указанный заголовок запроса, например, значение заголовка User-Agent или Referer. Если вы выбрали HEADER для типа, укажите имя заголовка в Data .
  • METHOD : HTTP-метод, указывающий тип операции, которую запрос запрашивает от источника. Amazon CloudFront поддерживает следующие методы: DELETE , GET , HEAD , OPTIONS , PATCH , POST и PUT .
  • QUERY_STRING : Строка запроса, являющаяся частью URL-адреса, которая появляется после символа ? , если таковой имеется.
  • URI : Часть веб-запроса, определяющая ресурс, например, /images/daily-ad.jpg .
  • BODY : Часть запроса, содержащая любые дополнительные данные, которые вы хотите отправить на свой веб-сервер в качестве тела HTTP-запроса, такие как данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что только первые 8192 байтов тела запроса передаются AWS WAF для проверки. Чтобы разрешить или заблокировать запросы на основе длины тела, вы можете создать набор ограничений размера. Дополнительную информацию см. в CreateSizeConstraintSet .
  • SINGLE_QUERY_ARG : Параметр в строке запроса, который вы будете проверять, например, UserName или SalesRegion. Максимальная длина SINGLE_QUERY_ARG составляет 30 символов.
  • ALL_QUERY_ARGS : Аналогично SINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF будет проверять все параметры в строке запроса на значение или шаблон регулярного выражения, который вы указали в TargetString .

Data -> (строка)

Когда значение Type равно HEADER , введите имя заголовка, который вы хотите, чтобы AWS WAF искал, например, User-Agent или Referer. Название заголовка не чувствительно к регистру.

Когда значение Type равно SINGLE_QUERY_ARG , введите имя параметра, который вы хотите, чтобы AWS WAF искал, например, UserName или SalesRegion. Название параметра не чувствительно к регистру.

Если значение Type любое другое, опустите Data .

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API