Spec-Zone.ru › AWS CLI v2

[ aws . waf ]

создать-набор-совпадений-по-регулярному-выражению

Описание

Примечание

Это документация для AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. Руководство разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для регионального и глобального использования.

Создаёт RegexMatchSet. Затем вы используете UpdateRegexMatchSet для определения части веб-запроса, которую AWS WAF должен проверить, например, значения заголовка User-Agent или строки запроса. Например, вы можете создать RegexMatchSet, содержащий RegexMatchTuple, который ищет все запросы с заголовками User-Agent, соответствующими RegexPatternSet с шаблоном B[a@]dB[o0]t. Затем вы можете настроить AWS WAF для отклонения таких запросов.

Для создания и настройки RegexMatchSet выполните следующие шаги:

  • Используйте GetChangeToken для получения маркера изменения, который вы предоставите в параметре ChangeToken запроса CreateRegexMatchSet.
  • Отправьте запрос CreateRegexMatchSet.
  • Используйте GetChangeToken для получения маркера изменения, который вы предоставите в параметре ChangeToken запроса UpdateRegexMatchSet.
  • Отправьте запрос UpdateRegexMatchSet для указания части запроса, которую вы хотите, чтобы AWS WAF проверил (например, заголовок или URI), и значения, используя RegexPatternSet, которое вы хотите, чтобы AWS WAF отслеживал.

Дополнительную информацию о том, как использовать API AWS WAF для разрешения или блокирования HTTP-запросов, см. в руководстве разработчика AWS WAF.

См. также: Документация API AWS

Синтаксис

  create-regex-match-set
--name <value>
--change-token <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (строка)

Дружественное имя или описание RegexMatchSet. Вы не можете изменить Name после создания RegexMatchSet.

--change-token (строка)

Значение, возвращённое последним вызовом GetChangeToken.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод пейджера CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров CLI.

Вывод

RegexMatchSet -> (структура)

RegexMatchSet, который не содержит объектов RegexMatchTuple.

RegexMatchSetId -> (строка)

Идентификатор RegexMatchSetId для RegexMatchSet. Используйте RegexMatchSetId, чтобы получить информацию о RegexMatchSet (см. GetRegexMatchSet), обновить RegexMatchSet (см. UpdateRegexMatchSet), вставить RegexMatchSet в Rule или удалить из Rule (см. UpdateRule), а также удалить RegexMatchSet из AWS WAF (см. DeleteRegexMatchSet).

RegexMatchSetId возвращается методами CreateRegexMatchSet и ListRegexMatchSets.

Name -> (строка)

Наименование или описание RegexMatchSet. Вы не можете изменить Name после создания RegexMatchSet.

RegexMatchTuples -> (список)

Содержит массив объектов RegexMatchTuple. Каждый объект RegexMatchTuple содержит:

  • Часть запроса к веб-серверу, которую AWS WAF должен проверить, например, строку запроса или значение заголовка User-Agent.
  • Идентификатор шаблона (регулярное выражение), который AWS WAF должен найти. Дополнительную информацию см. в разделе RegexPatternSet.
  • Необходимость преобразований запроса, например, приведение к нижнему регистру, перед проверкой на соответствие заданной строке.

(структура)

Примечание

Это документация AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика AWS WAF Classic.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. руководство разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для регионального и глобального использования.

Шаблон регулярного выражения, который AWS WAF должен искать в веб-запросах, расположение в запросах, которое AWS WAF должен проверить, и другие настройки. Каждый объект RegexMatchTuple содержит:

  • Часть веб-запроса, которую AWS WAF должен проверить, например, строку запроса или значение заголовка User-Agent.
  • Идентификатор шаблона (регулярное выражение), который AWS WAF должен найти. Дополнительную информацию см. в разделе RegexPatternSet.
  • Необходимость преобразований запроса, например, приведение к нижнему регистру, перед проверкой на соответствие заданной строке.

FieldToMatch -> (структура)

Указывает, где в веб-запросе искать RegexPatternSet.

Type -> (строка)

Часть веб-запроса, которую AWS WAF должен проверить на наличие заданной строки. Проверяемые части запроса включают:

  • HEADER: Заданный заголовок запроса, например, значение заголовка User-Agent или Referer. Если выбран HEADER, укажите имя заголовка в Data.
  • METHOD: Метод HTTP, указывающий тип операции, которую запрос просит выполнить исходному серверу. Amazon CloudFront поддерживает следующие методы: DELETE, GET, HEAD, OPTIONS, PATCH, POST и PUT.
  • QUERY_STRING: Строка запроса, которая является частью URL, расположенной после символа ?, если таковой имеется.
  • URI: Часть веб-запроса, идентифицирующая ресурс, например, /images/daily-ad.jpg.
  • BODY: Часть запроса, содержащая дополнительные данные, которые вы хотите отправить на свой веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что только первые 8192 байтов тела запроса передаются AWS WAF для проверки. Чтобы разрешать или блокировать запросы на основе длины тела, можно создать набор ограничений размера. Дополнительную информацию см. в разделе CreateSizeConstraintSet.
  • SINGLE_QUERY_ARG: Параметр в строке запроса, который будет проверен, например, UserName или SalesRegion. Максимальная длина SINGLE_QUERY_ARG составляет 30 символов.
  • ALL_QUERY_ARGS: Аналогично SINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF проверит все параметры в строке запроса на значение или шаблон регулярного выражения, указанные в TargetString.

Data -> (строка)

Когда значение Type равно HEADER, введите имя заголовка, который AWS WAF должен проверить, например, User-Agent или Referer. Название заголовка нечувствительно к регистру.

Когда значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который AWS WAF должен проверить, например, UserName или SalesRegion. Название параметра нечувствительно к регистру.

Если значение Type имеет другое значение, опустите Data.

TextTransformation -> (строка)

Преобразования текста устраняют некоторые необычные форматирования, которые злоумышленники используют в веб-запросах, чтобы обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит это преобразование над RegexPatternSet перед проверкой запроса на соответствие.

Вы можете указать только один тип TextTransformation.

CMD_LINE

Если вы обеспокоены тем, что злоумышленники вводят команду командной строки операционной системы и используют необычное форматирование, чтобы скрыть часть или всю команду, воспользуйтесь этим вариантом для выполнения следующих преобразований:

  • Удалить следующие символы: “ ‘ ^
  • Удалить пробелы перед следующими символами: / (
  • Заменить следующие символы пробелом: , ;
  • Заменить несколько пробелов одним пробелом
  • Преобразовать заглавные буквы (A-Z) в строчные (a-z)
COMPRESS_WHITE_SPACE

Используйте этот вариант для замены следующих символов символом пробела (десятичный 32):

  • f, разделитель формы, десятичный 12
  • t, табуляция, десятичный 9
  • n, новая строка, десятичный 10
  • r, возврат каретки, десятичный 13
  • v, вертикальная табуляция, десятичный 11
  • неразрывный пробел, десятичный 160

COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.

HTML_ENTITY_DECODE

Используйте этот вариант для замены кодированных в HTML символов некодированными символами. HTML_ENTITY_DECODE выполняет следующие операции:

  • Заменяет (ampersand)quot; на "
  • Заменяет (ampersand)nbsp; неразрывным пробелом, десятичный 160
  • Заменяет (ampersand)lt; символом “меньше чем”
  • Заменяет (ampersand)gt; на >
  • Заменяет символы, представленные в шестнадцатеричном формате, (ampersand)#xhhhh;, на соответствующие символы
  • Заменяет символы, представленные в десятичном формате, (ampersand)#nnnn;, на соответствующие символы
LOWERCASE

Используйте этот вариант для преобразования заглавных букв (A-Z) в строчные (a-z).

URL_DECODE

Используйте этот вариант для декодирования закодированного в URL значения.

NONE

Укажите NONE, если не хотите выполнять никаких преобразований текста.

RegexPatternSetId -> (строка)

Идентификатор RegexPatternSetId для RegexPatternSet. Используйте RegexPatternSetId, чтобы получить информацию о RegexPatternSet (см. GetRegexPatternSet), обновить RegexPatternSet (см. UpdateRegexPatternSet), вставить RegexPatternSet в RegexMatchSet или удалить из RegexMatchSet (см. UpdateRegexMatchSet) и удалить RegexPatternSet из AWS WAF (см. DeleteRegexPatternSet).

RegexPatternSetId возвращается методами CreateRegexPatternSet и ListRegexPatternSets.

ChangeToken -> (строка)

ChangeToken, который вы использовали для отправки запроса CreateRegexMatchSet. Это значение также можно использовать для запроса статуса запроса. Дополнительную информацию см. в разделе GetChangeTokenStatus.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API