Spec-Zone.ru › AWS CLI v2

[ aws . waf-regional ]

обновить-правило-основанное-на-скорости

Описание

Примечание

Это документация для AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и ознакомьтесь с руководством разработчика AWS WAF. В последней версии AWS WAF имеет единый набор конечных точек для регионального и глобального использования.

Вставляет или удаляет объекты Predicate в правило и обновляет RateLimit в правиле.

Каждый Predicate объект идентифицирует предикат, такой как ByteMatchSet или IPSet, который определяет веб-запросы, которые вы хотите заблокировать или подсчитать. RateLimit определяет количество запросов каждые пять минут, которые срабатывают по правилу.

Если вы добавите более одного предиката к RateBasedRule, запрос должен соответствовать всем предикатам и превышать RateLimit, чтобы быть посчитанным или заблокированным. Например, предположим, что вы добавили следующее в RateBasedRule:

  • An IPSet, который соответствует IP-адресу 192.0.2.44/32
  • A ByteMatchSet, который соответствует BadBot в заголовке User-Agent

Кроме того, вы указываете RateLimit значение 1000.

Затем вы добавляете RateBasedRule в WebACL и указываете, что хотите заблокировать запросы, которые удовлетворяют правилу. Для того, чтобы запрос был заблокирован, он должен поступать с IP-адреса 192.0.2.44 и заголовок User-Agent в запросе должен содержать значение BadBot. Кроме того, запросы, которые соответствуют этим двум условиям, должны поступать со скоростью более 1000 за пять минут. Если скорость опускается ниже этого предела, AWS WAF больше не блокирует запросы.

В качестве второго примера, предположим, что вы хотите ограничить запросы к определенной странице на вашем сайте. Для этого вы можете добавить следующее в RateBasedRule:

  • A ByteMatchSet с FieldToMatch значением URI
  • A PositionalConstraint со значением STARTS_WITH
  • A TargetString со значением login

Кроме того, вы указываете RateLimit значение 1000.

Добавив этот RateBasedRule в WebACL, вы можете ограничить запросы к вашей странице входа, не затрагивая остальную часть вашего сайта.

См. также: AWS API Documentation

Синтаксис

  update-rate-based-rule
--rule-id <value>
--change-token <value>
--updates <value>
--rate-limit <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--rule-id (строка)

Идентификатор RateBasedRule, который вы хотите обновить. RuleId возвращается CreateRateBasedRule и ListRateBasedRules.

--change-token (строка)

Значение, возвращённое последним вызовом GetChangeToken.

--updates (список)

Массив объектов RuleUpdate, которые вы хотите вставить или удалить из RateBasedRule.

(структура)

Примечание

Это документация для AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и ознакомьтесь с руководством разработчика AWS WAF. В последней версии AWS WAF имеет единый набор конечных точек для регионального и глобального использования.

Указывает Predicate (например, IPSet) и указывает, хотите ли вы добавить его в Rule или удалить из Rule.

Action -> (строка)

Укажите INSERT, чтобы добавить Predicate в Rule. Используйте DELETE, чтобы удалить Predicate из Rule.

Predicate -> (структура)

Идентификатор Predicate (например, IPSet), который вы хотите добавить в Rule.

Negated -> (булево)

Установите Negated в False, если вы хотите, чтобы AWS WAF разрешал, блокировал или подсчитывал запросы, основанные на настройках в указанном ByteMatchSet, IPSet, SqlInjectionMatchSet, XssMatchSet, RegexMatchSet, GeoMatchSet или SizeConstraintSet. Например, если IPSet включает IP-адрес 192.0.2.44, AWS WAF будет разрешать или блокировать запросы, основанные на этом IP-адресе.

Установите Negated в True, если вы хотите, чтобы AWS WAF разрешал или блокировал запрос, основываясь на инверсии настроек в ByteMatchSet, IPSet, SqlInjectionMatchSet, XssMatchSet, RegexMatchSet, GeoMatchSet или SizeConstraintSet. Например, если IPSet включает IP-адрес 192.0.2.44, AWS WAF будет разрешать, блокировать или подсчитывать запросы, основанные на всех IP-адресах кроме 192.0.2.44.

Type -> (строка)

Тип предиката в Rule, например ByteMatch или IPSet.

DataId -> (строка)

Уникальный идентификатор предиката в Rule, например ByteMatchSetId или IPSetId. Идентификатор возвращается соответствующей командой Create или List.

Краткая синтаксическая запись:

Action=string,Predicate={Negated=boolean,Type=string,DataId=string} ...

Синтаксис JSON:

[
  {
    "Action": "INSERT"|"DELETE",
    "Predicate": {
      "Negated": true|false,
      "Type": "IPMatch"|"ByteMatch"|"SqlInjectionMatch"|"GeoMatch"|"SizeConstraint"|"XssMatch"|"RegexMatch",
      "DataId": "string"
    }
  }
  ...
]

--rate-limit (целое число)

Максимальное количество запросов, у которых идентичное значение в поле, указанном RateKey, разрешенных в период в пять минут. Если количество запросов превышает RateLimit и другие предикаты, указанные в правиле, также выполняются, AWS WAF срабатывает по этому правилу.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения будут переопределять значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команд и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI и не гарантируется обратная совместимость сгенерированного JSON-скелета.

Глобальные параметры

--debug (булево)

Включить отладочную запись в журнал.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки из конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл-сборка сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для использования двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, который сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запросить параметры CLI.

--no-cli-auto-prompt (булево)

Отключить автоматический запрос параметров CLI.

Вывод

ChangeToken -> (строка)

ChangeToken, который вы использовали для отправки запроса UpdateRateBasedRule. Вы также можете использовать это значение для запроса статуса запроса. Для получения дополнительной информации см. GetChangeTokenStatus.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API