Spec-Zone.ru › AWS CLI v2

[ aws . waf-regional ]

update-rule

Описание

Примечание

Это документация AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. руководство разработчика AWS WAF. В последней версии AWS WAF имеет единый набор конечных точек для регионального и глобального использования.

Вставляет или удаляет объекты Predicate в Rule. Каждый объект Predicate идентифицирует предикат, такой как ByteMatchSet или IPSet, который определяет веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать. Если вы добавите более одного предиката в Rule, запрос должен соответствовать всем спецификациям, чтобы быть разрешенным, заблокированным или подсчитанным. Например, предположим, что вы добавили следующее в Rule:

  • ByteMatchSet, который соответствует значению BadBot в заголовке User-Agent
  • IPSet, который соответствует IP-адресу 192.0.2.44

Затем вы добавляете Rule в WebACL и указываете, что хотите заблокировать запросы, которые удовлетворяют Rule. Для блокировки запроса заголовок User-Agent в запросе должен содержать значение BadBot и запрос должен исходить от IP-адреса 192.0.2.44.

Чтобы создать и настроить Rule, выполните следующие шаги:

  • Создайте и обновите предикаты, которые вы хотите включить в Rule.
  • Создайте Rule. См. CreateRule.
  • Используйте GetChangeToken, чтобы получить маркер изменения, который вы предоставите в параметре ChangeToken запроса UpdateRule.
  • Отправьте запрос UpdateRule для добавления предикатов в Rule.
  • Создайте и обновите WebACL, который содержит Rule. См. CreateWebACL.

Если вы хотите заменить один ByteMatchSet или IPSet другим, удалите существующий и добавьте новый.

Для получения дополнительной информации о том, как использовать API AWS WAF для разрешения или блокирования HTTP-запросов, см. руководство разработчика AWS WAF.

См. также: Документация AWS API

Резюме

  update-rule
--rule-id <value>
--change-token <value>
--updates <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--rule-id (строка)

Идентификатор RuleId Rule, который вы хотите обновить. RuleId возвращается CreateRule и ListRules.

--change-token (строка)

Значение, возвращённое последним вызовом GetChangeToken.

--updates (список)

Массив объектов RuleUpdate, которые вы хотите вставить или удалить из Rule. Для получения дополнительной информации см. соответствующие типы данных:

  • RuleUpdate: содержит Action и Predicate
  • Predicate: содержит DataId, Negated и Type
  • FieldToMatch: содержит Data и Type

(структура)

Примечание

Это документация AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. руководство разработчика AWS WAF. В последней версии AWS WAF имеет единый набор конечных точек для регионального и глобального использования.

Указывает Predicate (например, IPSet) и указывает, хотите ли вы добавить его в Rule или удалить из Rule.

Action -> (строка)

Укажите INSERT, чтобы добавить Predicate в Rule. Используйте DELETE, чтобы удалить Predicate из Rule.

Predicate -> (структура)

Идентификатор Predicate (например, IPSet), который вы хотите добавить в Rule.

Negated -> (булево)

Установите Negated в False, если вы хотите, чтобы AWS WAF разрешал, блокировал или подсчитывал запросы на основе настроек в указанном ByteMatchSet, IPSet, SqlInjectionMatchSet, XssMatchSet, RegexMatchSet, GeoMatchSet или SizeConstraintSet. Например, если IPSet включает IP-адрес 192.0.2.44, AWS WAF будет разрешать или блокировать запросы на основе этого IP-адреса.

Установите Negated в True, если вы хотите, чтобы AWS WAF разрешал или блокировал запрос на основе отрицания настроек в ByteMatchSet, IPSet, SqlInjectionMatchSet, XssMatchSet, RegexMatchSet, GeoMatchSet или SizeConstraintSet. Например, если IPSet включает IP-адрес 192.0.2.44, AWS WAF будет разрешать, блокировать или подсчитывать запросы на основе всех IP-адресов кроме 192.0.2.44.

Type -> (строка)

Тип предиката в Rule, например ByteMatch или IPSet.

DataId -> (строка)

Уникальный идентификатор предиката в Rule, например ByteMatchSetId или IPSetId. Идентификатор возвращается соответствующей командой Create или List.

Сокращенная синтаксическая запись:

Action=string,Predicate={Negated=boolean,Type=string,DataId=string} ...

Синтаксис JSON:

[
  {
    "Action": "INSERT"|"DELETE",
    "Predicate": {
      "Negated": true|false,
      "Type": "IPMatch"|"ByteMatch"|"SqlInjectionMatch"|"GeoMatch"|"SizeConstraint"|"XssMatch"|"RegexMatch",
      "DataId": "string"
    }
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения перепишут значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное JSON, поскольку строка будет взята дословно. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочную запись в журнал.

--endpoint-url (строка)

Переопределить значение URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружаться, если этот параметр указан.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить страницу cli для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Обновление правила

Следующая команда update-rule удаляет объект Predicate в правиле. Поскольку значение updates содержит вложенные двойные кавычки, необходимо заключить всё значение в одинарные кавычки.

aws waf-regional update-rule \
    --rule-id a123fae4-b567-8e90-1234-5ab67ac8ca90 \
    --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 \
    --updates 'Action="DELETE",Predicate={Negated=false,Type="ByteMatch",DataId="MyByteMatchSetID"}'

Для получения дополнительной информации см. Работа с правилами в руководстве разработчика AWS WAF.

Вывод

ChangeToken -> (строка)

Маркер изменения ChangeToken, который вы использовали для отправки запроса UpdateRule. Вы также можете использовать это значение для запроса состояния запроса. Для получения дополнительной информации см. GetChangeTokenStatus.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API