Spec-Zone.ru › AWS CLI v2

[ aws . waf-regional ]

update-size-constraint-set

Описание

Примечание

Это документация по AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. руководство разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для регионального и глобального использования.

Вставляет или удаляет объекты SizeConstraint (фильтры) в наборе ограничений по размеру SizeConstraintSet. Для каждого SizeConstraint объекта вы указываете следующие значения:

  • Необходимо ли вставить или удалить объект из массива. Если вы хотите изменить SizeConstraintSetUpdate объект, вы удаляете существующий объект и добавляете новый.
  • Часть веб-запроса, которую AWS WAF должен оценить, например, длину строки запроса или длину заголовка User-Agent.
  • Необходимо ли выполнять какие-либо преобразования запроса, например, преобразовывать его в нижний регистр, перед проверкой его длины. Обратите внимание, что преобразования тела запроса не поддерживаются, поскольку AWS-ресурс передает только первые 8192 байты вашего запроса в AWS WAF. Вы можете указать только один тип TextTransformation.
  • ComparisonOperator, используемый для оценки выбранной части запроса по отношению к заданному Size, например, равно, больше, меньше и т. д.
  • Длина, в байтах, которую AWS WAF должен отслеживать в выбранной части запроса. Длина вычисляется после применения преобразования.

Например, вы можете добавить объект SizeConstraintSetUpdate, который соответствует веб-запросам, в которых длина заголовка User-Agent больше 100 байт. Затем вы можете настроить AWS WAF для блокирования этих запросов.

Для создания и настройки SizeConstraintSet выполните следующие шаги:

  • Создайте SizeConstraintSet.. Для получения дополнительной информации см. CreateSizeConstraintSet.
  • Используйте GetChangeToken для получения маркера изменения, который вы предоставляете в параметре ChangeToken запроса UpdateSizeConstraintSet.
  • Отправьте запрос UpdateSizeConstraintSet, чтобы указать часть запроса, которую вы хотите проверить AWS WAF (например, заголовок или URI), и значение, которое вы хотите, чтобы AWS WAF отслеживал.

Дополнительную информацию о том, как использовать API AWS WAF для разрешения или блокирования HTTP-запросов, см. в руководстве разработчика AWS WAF.

См. также: Документация API AWS

Синопсис

  update-size-constraint-set
--size-constraint-set-id <value>
--change-token <value>
--updates <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--size-constraint-set-id (строка)

Объект SizeConstraintSetId набора ограничений размера, который вы хотите обновить. SizeConstraintSetId возвращается методами CreateSizeConstraintSet и ListSizeConstraintSets.

--change-token (строка)

Значение, возвращённое последним вызовом метода GetChangeToken.

--updates (список)

Массив объектов SizeConstraintSetUpdate, которые вы хотите вставить в или удалить из набора ограничений размера. Для получения дополнительной информации см. соответствующие типы данных:

  • SizeConstraintSetUpdate : Содержит Action и SizeConstraint
  • SizeConstraint : Содержит FieldToMatch , TextTransformation , ComparisonOperator и Size
  • FieldToMatch : Содержит Data и Type

(структура)

Примечание

Это документация для AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика AWS WAF Classic.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. руководство разработчика AWS WAF. В последней версии AWS WAF используется один набор конечных точек для региональных и глобальных применений.

Указывает часть веб-запроса, размер которой вы хотите проверить, и указывает, хотите ли вы добавить это указание в набор ограничений размера или удалить его из набора ограничений размера.

Action -> (строка)

Укажите INSERT, чтобы добавить SizeConstraintSetUpdate в набор ограничений размера. Используйте DELETE, чтобы удалить SizeConstraintSetUpdate из набора ограничений размера.

SizeConstraint -> (структура)

Указывает ограничение на размер части веб-запроса. AWS WAF использует Size , ComparisonOperator и FieldToMatch для построения выражения в форме «Size ComparisonOperator размера в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадающим.

FieldToMatch -> (структура)

Указывает, где в веб-запросе следует искать ограничение по размеру.

Type -> (строка)

Часть веб-запроса, которую AWS WAF должен найти для указанной строки. Части запроса, которые можно искать, включают:

  • HEADER : Указанный заголовок запроса, например, значение заголовка User-Agent или Referer. Если вы выбираете HEADER для типа, укажите имя заголовка в Data.
  • METHOD : Метод HTTP, который указывает тип операции, которую запрос просит выполнить источник. Amazon CloudFront поддерживает следующие методы: DELETE , GET , HEAD , OPTIONS , PATCH , POST и PUT.
  • QUERY_STRING : Строка запроса, которая является частью URL, которая появляется после символа ?, если таковой имеется.
  • URI : Часть веб-запроса, которая идентифицирует ресурс, например, /images/daily-ad.jpg.
  • BODY : Часть запроса, содержащая любые дополнительные данные, которые вы хотите отправить на ваш веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что только первые 8192 байтов тела запроса передаются в AWS WAF для проверки. Чтобы разрешить или заблокировать запросы на основе длины тела, вы можете создать набор ограничений размера. Дополнительную информацию см. в разделе CreateSizeConstraintSet.
  • SINGLE_QUERY_ARG : Параметр в строке запроса, который будет проверяться, например, UserName или SalesRegion. Максимальная длина для SINGLE_QUERY_ARG составляет 30 символов.
  • ALL_QUERY_ARGS : Аналогично SINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF проверит все параметры в запросе для значения или регулярного выражения, указанного в TargetString.

Data -> (строка)

Когда значение Type равно HEADER, введите имя заголовка, который вы хотите, чтобы AWS WAF искал, например, User-Agent или Referer. Название заголовка не чувствительно к регистру.

Когда значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который вы хотите, чтобы AWS WAF искал, например, UserName или SalesRegion. Имя параметра не чувствительно к регистру.

Если значение Type имеет какое-либо другое значение, опустите Data.

TextTransformation -> (строка)

Преобразования текста устраняют некоторые необычные форматы, которые злоумышленники используют в веб-запросах, пытаясь обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит преобразование над FieldToMatch перед проверкой на соответствие.

Вы можете указать только один тип преобразования.

Обратите внимание, что если вы выберите BODY для значения Type, вы должны выбрать NONE для TextTransformation, потому что CloudFront передает только первые 8192 байта для проверки.

NONE

Укажите NONE, если вы не хотите выполнять никаких преобразований текста.

CMD_LINE

Когда вы обеспокоены тем, что злоумышленники вводят командную строку операционной системы и используют необычные форматы, чтобы скрыть некоторые или все команды, используйте этот параметр для выполнения следующих преобразований:

  • Удалить следующие символы: “ ‘ ^
  • Удалить пробелы перед следующими символами: / (
  • Заменить следующие символы пробелом: , ;
  • Заменить несколько пробелов одним пробелом
  • Преобразовать прописные буквы (A-Z) в строчные (a-z)
COMPRESS_WHITE_SPACE

Используйте этот параметр для замены следующих символов символом пробела (десятичный 32):

  • f, символ перевода страницы, десятичный 12
  • t, табуляция, десятичный 9
  • n, перевод строки, десятичный 10
  • r, возврат каретки, десятичный 13
  • v, вертикальная табуляция, десятичный 11
  • неразрывный пробел, десятичный 160

COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.

HTML_ENTITY_DECODE

Используйте этот параметр для замены кодированных HTML-символов некодированными символами. HTML_ENTITY_DECODE выполняет следующие операции:

  • Заменяет (ampersand)quot; на "
  • Заменяет (ampersand)nbsp; на неразрывный пробел, десятичный 160
  • Заменяет (ampersand)lt; на символ «меньше, чем»
  • Заменяет (ampersand)gt; на >
  • Заменяет символы, представленные в шестнадцатеричном формате, (ampersand)#xhhhh; , на соответствующие символы
  • Заменяет символы, представленные в десятичном формате, (ampersand)#nnnn; , на соответствующие символы
LOWERCASE

Используйте этот параметр для преобразования прописных букв (A-Z) в строчные (a-z).

URL_DECODE

Используйте этот параметр для декодирования URL-кодированного значения.

ComparisonOperator -> (строка)

Тип сравнения, который вы хотите выполнить AWS WAF. AWS WAF использует это в сочетании с предоставленным Size и FieldToMatch для построения выражения в форме «Size ComparisonOperator размера в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадающим.

EQ : Используется для проверки, равен ли Size размеру FieldToMatch

NE : Используется для проверки, не равен ли Size размеру FieldToMatch

LE : Используется для проверки, меньше или равен ли Size размеру FieldToMatch

LT : Используется для проверки, строго меньше ли Size размера FieldToMatch

GE : Используется для проверки, больше или равен ли Size размеру FieldToMatch

GT : Используется для проверки, строго больше ли Size размера FieldToMatch

Size -> (целое число)

Размер в байтах, с которым AWS WAF должен сравнить размер указанной FieldToMatch . AWS WAF использует это в сочетании с ComparisonOperator и FieldToMatch для построения выражения в форме «Size ComparisonOperator размера в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадающим.

Допустимые значения для размера составляют 0 – 21474836480 байт (0 – 20 ГБ).

Если вы укажите URI для значения Type, символ / в URI считается одним символом. Например, URI /logo.jpg имеет длину девять символов.

Сокращённый синтаксис:

Action=string,SizeConstraint={FieldToMatch={Type=string,Data=string},TextTransformation=string,ComparisonOperator=string,Size=long} ...

Синтаксис JSON:

[
  {
    "Action": "INSERT"|"DELETE",
    "SizeConstraint": {
      "FieldToMatch": {
        "Type": "URI"|"QUERY_STRING"|"HEADER"|"METHOD"|"BODY"|"SINGLE_QUERY_ARG"|"ALL_QUERY_ARGS",
        "Data": "string"
      },
      "TextTransformation": "NONE"|"COMPRESS_WHITE_SPACE"|"HTML_ENTITY_DECODE"|"LOWERCASE"|"CMD_LINE"|"URL_DECODE",
      "ComparisonOperator": "EQ"|"NE"|"LE"|"LT"|"GE"|"GT",
      "Size": long
    }
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения перекроют значения из JSON. Передача произвольных двоичных данных с помощью JSON-значения как строки невозможна, так как строка будет взята буквально. Это значение не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Печатает JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, печатается пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он напечатает пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (логический)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логический)

По умолчанию AWS CLI использует SSL при общении с AWS сервисами. Для каждого SSL соединения AWS CLI проверяет SSL сертификаты. Этот параметр переопределяет поведение проверки SSL сертификатов по умолчанию.

--no-paginate (логический)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один запрос для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать конкретный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить вывод цвета.

  • on
  • off
  • auto

--no-sign-request (логический)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с сертификатами CA для проверки SSL сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию - 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логический)

Отключить пейджер cli для вывода.

--cli-auto-prompt (логический)

Автоматически запросить параметры входных данных CLI.

--no-cli-auto-prompt (логический)

Отключить автоматический запрос параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для обновления набора ограничений размера

Следующая update-size-constraint-set команда удаляет объект SizeConstraint` (фильтры) в наборе ограничений размера. Поскольку значение updates содержит вложенные двойные кавычки, вы должны заключить все значение в одинарные кавычки.

aws waf-regional update-size-constraint-set \
    --size-constraint-set-id a123fae4-b567-8e90-1234-5ab67ac8ca90 \
    --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 \
    --updates 'Action="DELETE",SizeConstraint={FieldToMatch={Type="QUERY_STRING"},TextTransformation="NONE",ComparisonOperator="GT",Size=0}'

Для получения дополнительной информации, см. Работа с условиями ограничения размера в Руководстве разработчика AWS WAF.

Вывод

ChangeToken -> (строка)

Используемый ChangeToken для отправки UpdateSizeConstraintSet запроса. Это значение также можно использовать для запроса состояния запроса. Для получения дополнительной информации см. GetChangeTokenStatus .

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API