get-sampled-requests
Описание
Примечание
Это документация по AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.
Получает подробную информацию о заданном количестве запросов — выборке — которые AWS WAF случайным образом выбирает из первых 5000 запросов, полученных вашим ресурсом AWS в заданном временном интервале. Вы можете указать размер выборки до 500 запросов и любой временной интервал в течение последних трех часов.
GetSampledRequests возвращает временной интервал, который обычно соответствует заданному вами интервалу. Однако, если ваш ресурс (например, распределение CloudFront) получил 5000 запросов до истечения заданного временного интервала, GetSampledRequests возвращает обновлённый временной интервал. Этот новый временной интервал указывает фактический период, в течение которого AWS WAF выбрал запросы в выборке.См. также: Документация API AWS
Синтаксис
get-sampled-requests
--web-acl-id <value>
--rule-id <value>
--time-window <value>
--max-items <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--web-acl-id (строка)
WebACLId WebACL, для которого вы хотите получить выборку запросов.--rule-id (строка)
RuleId может принимать одно из трех значений:- Идентификатор
RuleIdRuleилиRuleGroupIdRuleGroup, для которого вы хотите получить выборку запросов. -
Default_Action, что заставляетGetSampledRequestsвозвращать выборку запросов, которые не соответствовали ни одному из правил в указанномWebACL.
--time-window (структура)
Дата и время начала и окончания интервала, для которого вы хотите получить выборку запросов. Время необходимо указывать в формате UTC. Формат UTC включает специальный обозначитель Z. Например, "2016-09-27T14:50Z". Вы можете указать любой временной интервал в течение последних трех часов.
StartTime -> (метка времени)
Z. Например, "2016-09-27T14:50Z". Вы можете указать любой временной интервал в течение последних трех часов.EndTime -> (метка времени)
Z. Например, "2016-09-27T14:50Z". Вы можете указать любой временной интервал в течение последних трех часов.Сокращенный синтаксис:
StartTime=timestamp,EndTime=timestamp
Синтаксис JSON:
{
"StartTime": timestamp,
"EndTime": timestamp
}
--max-items (длинное)
MaxItems, GetSampledRequests возвращает информацию обо всех них.--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса к API. Если предоставлено значение или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (логическое)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.
--no-paginate (логическое)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла с данными.
--region (строка)
Использовать указанный регион. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключить кли-пагинатор для вывода.
--cli-auto-prompt (логическое)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматический запрос параметров ввода CLI.
Вывод
SampledRequests -> (список)
Сложный тип, содержащий подробную информацию о каждом запросе в выборке.
(структура)
Примечание
Это документация по AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика по AWS WAF Classic.
Ответ на запрос GetSampledRequests включает сложный тип SampledHTTPRequests, который отображается как SampledRequests в синтаксисе ответа. SampledHTTPRequests содержит по одному объекту SampledHTTPRequest для каждого веб-запроса, возвращенного GetSampledRequests.
Request -> (структура)
Сложный тип, содержащий подробную информацию о запросе.
ClientIP -> (строка)
IP-адрес, с которого исходит запрос. Если WebACL связан с распределением CloudFront, это значение одного из следующих полей в журнале доступа CloudFront:
-
c-ip, если просмотрщик не использовал HTTP-прокси или балансировщик нагрузки для отправки запроса -
x-forwarded-for, если просмотрщик использовал HTTP-прокси или балансировщик нагрузки для отправки запроса
Country -> (строка)
URI -> (строка)
/images/daily-ad.jpg.Method -> (строка)
DELETE, GET, HEAD, OPTIONS, PATCH, POST и PUT.HTTPVersion -> (строка)
HTTP/1.1.Headers -> (список)
Сложный тип, содержащий два значения для каждого заголовка в выборке веб-запроса: имя заголовка и значение заголовка.
(структура)
Примечание
Это документация по AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика по AWS WAF Classic.
Ответ на запрос GetSampledRequests включает сложный тип HTTPHeader, который отображается как Headers в синтаксисе ответа. HTTPHeader содержит имена и значения всех заголовков, присутствующих в одном из веб-запросов, возвращенных GetSampledRequests.
Name -> (строка)
Value -> (строка)
Weight -> (целое число)
2, примерно в два раза больше веб-запросов CloudFront, чем результат с весом 1.Timestamp -> (временная метка)
Action -> (строка)
Rule, которому соответствовал запрос: ALLOW, BLOCK или COUNT.RuleWithinRuleGroup -> (строка)
GetSampledRequests указывает ID RuleGroup, а не ID отдельного правила. RuleWithinRuleGroup — это правило внутри указанной группы RuleGroup, которому соответствовал запрос, перечисленный в ответе.PopulationSize -> (целое число)
GetSampledRequests получил выборку из MaxItems запросов. Если PopulationSize меньше MaxItems, выборка включает каждый запрос, полученный вашим AWS-ресурсом в указанном временном диапазоне.TimeWindow -> (структура)
Обычно TimeWindow — это временной диапазон, который вы указали в запросе GetSampledRequests. Однако, если ваш AWS-ресурс получил более 5000 запросов в указанном в запросе временном диапазоне, GetSampledRequests возвращает временной диапазон для первых 5000 запросов. Временные значения указаны в формате UTC.
StartTime -> (временная метка)
GetSampledRequests вернул выборку запросов, полученных вашим AWS-ресурсом. Дата и время должны быть указаны в формате UTC. Формат UTC включает специальный идентификатор, Z. Например, "2016-09-27T14:50Z". Вы можете указать любой временной диапазон за последние три часа.EndTime -> (временная метка)
GetSampledRequests вернул выборку запросов, полученных вашим AWS-ресурсом. Дата и время должны быть указаны в формате UTC. Формат UTC включает специальный идентификатор, Z. Например, "2016-09-27T14:50Z". Вы можете указать любой временной диапазон за последние три часа.
© Copyright 2025, Amazon Web Services. Created using Sphinx.