Spec-Zone.ru › AWS CLI v2

[ aws . waf ]

get-size-constraint-set

Описание

Примечание

Это документация для AWS WAF Classic. Дополнительную информацию см. в руководстве разработчика по AWS WAF Classic.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. руководство разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для региональных и глобальных целей.

Возвращает SizeConstraintSet, указанный в SizeConstraintSetId.

См. также: Документация API AWS

Синтаксис

  get-size-constraint-set
--size-constraint-set-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--size-constraint-set-id (строка)

Идентификатор SizeConstraintSet, который вы хотите получить. SizeConstraintSetId возвращается функциями CreateSizeConstraintSet и ListSizeConstraintSets.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, значения этих аргументов переопределяют значения, предоставленные в JSON. Передача произвольных двоичных значений с помощью значения, предоставленного в JSON, невозможна, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверит входные данные команды и вернёт пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить адрес URL по умолчанию команды заданным адресом URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла ключей.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Ключи не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без блокировки и таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет выполняться без блокировки и таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить кли-пагинатор для вывода.

--cli-auto-prompt (булево)

Автоматически запросить параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запрос параметров входных данных CLI.

Вывод

SizeConstraintSet -> (структура)

Информация о наборе ограничений размера SizeConstraintSet, указанном в запросе GetSizeConstraintSet. Дополнительную информацию см. в следующих разделах:

  • SizeConstraintSet : Содержит SizeConstraintSetId , SizeConstraints и Name
  • SizeConstraints : Содержит массив объектов SizeConstraint. Каждый объект SizeConstraint содержит FieldToMatch, TextTransformation, ComparisonOperator и Size
  • FieldToMatch : Содержит Data и Type

SizeConstraintSetId -> (строка)

Уникальный идентификатор набора ограничений размера SizeConstraintSet. Вы используете SizeConstraintSetId для получения информации о наборе ограничений размера SizeConstraintSet (см. GetSizeConstraintSet), обновления набора ограничений размера SizeConstraintSet (см. UpdateSizeConstraintSet), добавления SizeConstraintSet в набор ограничений размера Rule или удаления из набора ограничений размера Rule (см. UpdateRule) и удаления набора ограничений размера SizeConstraintSet из AWS WAF (см. DeleteSizeConstraintSet).

SizeConstraintSetId возвращается функциями CreateSizeConstraintSet и ListSizeConstraintSets.

Name -> (строка)

Название набора ограничений размера SizeConstraintSet.

SizeConstraints -> (список)

Определяет части веб-запросов, размер которых необходимо проверить.

(структура)

Примечание

Это документация AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и см. руководство разработчика AWS WAF. В последней версии AWS WAF единый набор конечных точек для региональных и глобальных запросов.

Определяет ограничение на размер части веб-запроса. AWS WAF использует Size, ComparisonOperator и FieldToMatch для построения выражения вида «Size ComparisonOperator размер в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадением.

FieldToMatch -> (структура)

Указывает, где в веб-запросе необходимо проверить ограничение размера.

Type -> (строка)

Часть веб-запроса, которую AWS WAF должен проверить на наличие указанной строки. Части запроса, которые можно проверить, включают:

  • HEADER : Указанный заголовок запроса, например, значение заголовка User-Agent или Referer. Если вы выбираете HEADER, укажите имя заголовка в Data.
  • METHOD : HTTP-метод, указывающий тип операции, которую запрос просит выполнить исходному серверу. Amazon CloudFront поддерживает следующие методы: DELETE, GET, HEAD, OPTIONS, PATCH, POST и PUT.
  • QUERY_STRING : Строка запроса, которая является частью URL, расположенной после символа ?, если таковой имеется.
  • URI : Часть веб-запроса, идентифицирующая ресурс, например, /images/daily-ad.jpg.
  • BODY : Часть запроса, содержащая дополнительные данные, которые вы хотите отправить на свой веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что для проверки AWS WAF передаются только первые 8192 байтов тела запроса. Для разрешения или блокировки запросов на основе длины тела вы можете создать набор ограничений размера. Дополнительную информацию см. в CreateSizeConstraintSet.
  • SINGLE_QUERY_ARG : Параметр в строке запроса, который необходимо проверить, например, UserName или SalesRegion. Максимальная длина SINGLE_QUERY_ARG составляет 30 символов.
  • ALL_QUERY_ARGS : Аналогично SINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF проверит все параметры в строке запроса на соответствие значению или регулярному выражению, указанному в TargetString.

Data -> (строка)

Если значение Type равно HEADER, введите имя заголовка, который AWS WAF должен проверить, например, User-Agent или Referer. Название заголовка не чувствительно к регистру.

Если значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который AWS WAF должен проверить, например, UserName или SalesRegion. Название параметра не чувствительно к регистру.

Если значение Type — любое другое, опустите Data.

TextTransformation -> (строка)

Преобразования текста устраняют некоторые необычные форматы, которые злоумышленники используют в веб-запросах, чтобы обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит преобразование над FieldToMatch перед проверкой соответствия.

Можно указать только один тип преобразования текста.

Обратите внимание, что если вы выбираете BODY для значения Type, вы должны выбрать NONE для TextTransformation, потому что CloudFront передает только первые 8192 байта для проверки.

NONE

Укажите NONE, если не хотите выполнять никаких преобразований текста.

CMD_LINE

Если вы обеспокоены тем, что злоумышленники вставляют команду командной строки операционной системы и используют необычные форматы для маскировки части или всего кода, используйте этот параметр для выполнения следующих преобразований:

  • Удалить следующие символы: “ ‘ ^
  • Удалить пробелы перед следующими символами: / (
  • Заменить следующие символы пробелом: , ;
  • Заменить несколько пробелов одним пробелом
  • Преобразовать заглавные буквы (A-Z) в строчные (a-z)
COMPRESS_WHITE_SPACE

Используйте этот параметр для замены следующих символов символом пробела (десятичное 32):

  • f, перевод страницы, десятичное 12
  • t, табуляция, десятичное 9
  • n, новая строка, десятичное 10
  • r, возврат каретки, десятичное 13
  • v, вертикальная табуляция, десятичное 11
  • неразрывный пробел, десятичное 160

COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.

HTML_ENTITY_DECODE

Используйте этот параметр для замены HTML-кодированных символов некодированными символами. HTML_ENTITY_DECODE выполняет следующие операции:

  • Заменяет (ampersand)quot; на "
  • Заменяет (ampersand)nbsp; на неразрывный пробел, десятичное 160
  • Заменяет (ampersand)lt; на символ «меньше чем»
  • Заменяет (ampersand)gt; на >
  • Заменяет символы, представленные в шестнадцатеричном формате, (ampersand)#xhhhh;, соответствующими символами
  • Заменяет символы, представленные в десятичном формате, (ampersand)#nnnn;, соответствующими символами
LOWERCASE

Используйте этот параметр для преобразования заглавных букв (A-Z) в строчные (a-z).

URL_DECODE

Используйте этот параметр для декодирования URL-кодированного значения.

ComparisonOperator -> (строка)

Тип сравнения, который вы хотите выполнить AWS WAF. AWS WAF использует это в сочетании с указанным Size и FieldToMatch для построения выражения вида «Size ComparisonOperator размер в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадением.

EQ : Используется для проверки, равен ли Size размеру FieldToMatch

NE : Используется для проверки, не равен ли Size размеру FieldToMatch

LE : Используется для проверки, меньше или равен ли Size размеру FieldToMatch

LT : Используется для проверки, строго меньше ли Size размера FieldToMatch

GE : Используется для проверки, больше или равен ли Size размеру FieldToMatch

GT : Используется для проверки, строго больше ли Size размера FieldToMatch

Size -> (длинное целое число)

Размер в байтах, с которым AWS WAF должен сравнить размер указанной FieldToMatch. AWS WAF использует это в сочетании с ComparisonOperator и FieldToMatch для построения выражения вида «Size ComparisonOperator размер в байтах FieldToMatch». Если это выражение истинно, то SizeConstraint считается совпадением.

Допустимые значения для размера составляют от 0 до 21474836480 байт (0-20 ГБ).

Если вы указываете URI для значения Type, символ / в URI считается одним символом. Например, URI /logo.jpg имеет длину девять символов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API