update-regex-match-set
Описание
Примечание
Это документация AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.
Вставляет или удаляет объекты RegexMatchTuple (фильтры) в RegexMatchSet. Для каждого RegexMatchSetUpdate объекта вы указываете следующие значения:
- Нужно ли вставить или удалить объект из массива. Если вы хотите изменить
RegexMatchSetUpdateобъект, вы удаляете существующий объект и добавляете новый. - Часть веб-запроса, которую вы хотите, чтобы AWS WAF проверялupdate, например, строка запроса или значение заголовка
User-Agent. - Идентификатор шаблона (регулярное выражение), который вы хотите, чтобы AWS WAF искал. Для получения дополнительной информации см. RegexPatternSet.
- Нужно ли выполнять какие-либо преобразования запроса, например, преобразовывать его в нижний регистр, прежде чем проверять на соответствие указанной строке.
Например, вы можете создать RegexPatternSet, который соответствует всем запросам с заголовками User-Agent, содержащими строку B[a@]dB[o0]t. Затем вы можете настроить AWS WAF для отклонения этих запросов.
Чтобы создать и настроить RegexMatchSet, выполните следующие действия:
- Создайте
RegexMatchSet.. Для получения дополнительной информации см. CreateRegexMatchSet. - Используйте GetChangeToken для получения маркера изменения, который вы предоставляете в параметре
ChangeTokenзапросаUpdateRegexMatchSet. - Отправьте запрос
UpdateRegexMatchSetдля указания части запроса, которую вы хотите, чтобы AWS WAF проверял (например, заголовок или URI), и идентификатораRegexPatternSet, содержащего шаблоны регулярных выражений, за которыми вы хотите наблюдать AWS WAF.
Дополнительную информацию о том, как использовать API AWS WAF для разрешения или блокирования HTTP-запросов, см. в руководстве разработчика AWS WAF.
См. также: Документация API AWS
Синтаксис
update-regex-match-set
--regex-match-set-id <value>
--updates <value>
--change-token <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--regex-match-set-id (строка)
RegexMatchSetId возвращается методами CreateRegexMatchSet и ListRegexMatchSets.--updates (список)
Массив объектов RegexMatchSetUpdate, которые вы хотите вставить или удалить из RegexMatchSet. Для получения дополнительной информации см. RegexMatchTuple.
(структура)
Примечание
Это документация AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.
В запросе UpdateRegexMatchSet, RegexMatchSetUpdate указывает, нужно ли вставить или удалить RegexMatchTuple, и включает параметры для RegexMatchTuple.
Action -> (строка)
RegexMatchTuple -> (структура)
Информация о части веб-запроса, которую вы хотите, чтобы AWS WAF проверял, и идентификатор шаблона регулярного выражения (regex), который вы хотите, чтобы AWS WAF искал. Если вы укажете DELETE в качестве значения для Action, значения RegexMatchTuple должны точно совпадать со значениями в RegexMatchTuple, которые вы хотите удалить из RegexMatchSet.
FieldToMatch -> (структура)
Указывает, где в веб-запросе искать RegexPatternSet.
Type -> (строка)
Часть веб-запроса, которую вы хотите, чтобы AWS WAF искал указанную строку. Части запроса, которые можно искать, включают следующие:
-
HEADER: Указанный заголовок запроса, например, значение заголовкаUser-AgentилиReferer. Если вы выберетеHEADERдля типа, укажите имя заголовка вData. -
METHOD: HTTP-метод, который указывает тип операции, которую запрос просит выполнить у источника. Amazon CloudFront поддерживает следующие методы:DELETE,GET,HEAD,OPTIONS,PATCH,POSTиPUT. -
QUERY_STRING: Строка запроса, которая является частью URL, появляющейся после символа?, если таковой имеется. -
URI: Часть веб-запроса, которая идентифицирует ресурс, например,/images/daily-ad.jpg. -
BODY: Часть запроса, содержащая любые дополнительные данные, которые вы хотите отправить на ваш веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует сразу за заголовками запроса. Обратите внимание, что только первые8192байты тела запроса передаются в AWS WAF для проверки. Чтобы разрешать или блокировать запросы на основе длины тела, вы можете создать набор ограничений размера. Для получения дополнительной информации см. CreateSizeConstraintSet. -
SINGLE_QUERY_ARG: Параметр в строке запроса, который вы будете проверять, например, UserName или SalesRegion. Максимальная длина дляSINGLE_QUERY_ARGсоставляет 30 символов. -
ALL_QUERY_ARGS: АналогичноSINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF проверит все параметры в запросе на соответствие значению или шаблону regex, который вы указали вTargetString.
Data -> (строка)
Когда значение Type равно HEADER, введите имя заголовка, который вы хотите, чтобы AWS WAF искал, например, User-Agent или Referer. Название заголовка нечувствительно к регистру.
Когда значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который вы хотите, чтобы AWS WAF искал, например, UserName или SalesRegion. Название параметра нечувствительно к регистру.
Если значение Type отличается от указанных значений, опустите Data.
TextTransformation -> (строка)
Преобразования текста устраняют некоторые необычные форматы, которые используют злоумышленники в веб-запросах, чтобы обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит преобразование для RegexPatternSet перед проверкой запроса на соответствие.
Вы можете указать только один тип преобразования.
Когда вы беспокоитесь о том, что злоумышленники вводят команду командной строки операционной системы и используют необычные форматы, чтобы скрыть часть или все команды, используйте этот параметр для выполнения следующих преобразований:
- Удалить следующие символы: “ ‘ ^
- Удалить пробелы перед следующими символами: / (
- Заменить следующие символы пробелом: , ;
- Заменить несколько пробелов одним пробелом
- Преобразовать прописные буквы (A-Z) в строчные (a-z)
Используйте этот параметр, чтобы заменить следующие символы пробелом (десятичное 32):
- f, подача формы, десятичное 12
- t, табуляция, десятичное 9
- n, новая строка, десятичное 10
- r, возврат каретки, десятичное 13
- v, вертикальная табуляция, десятичное 11
- неразрывный пробел, десятичное 160
COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.
HTML_ENTITY_DECODE
Используйте этот параметр, чтобы заменить кодированные HTML-символы некодированными символами. HTML_ENTITY_DECODE выполняет следующие операции:
- Заменяет
(ampersand)quot;на" - Заменяет
(ampersand)nbsp;на неразрывный пробел, десятичное 160 - Заменяет
(ampersand)lt;на символ «<» - Заменяет
(ampersand)gt;на> - Заменяет символы, представленные в шестнадцатеричном формате,
(ampersand)#xhhhh;, на соответствующие символы - Заменяет символы, представленные в десятичном формате,
(ampersand)#nnnn;, на соответствующие символы
Используйте этот параметр для преобразования прописных букв (A-Z) в строчные (a-z).
Используйте этот параметр для декодирования URL-кодированного значения.
Укажите NONE, если вы не хотите выполнять никаких преобразований текста.
RegexPatternSetId -> (строка)
Идентификатор RegexPatternSetId для RegexPatternSet. Вы используете RegexPatternSetId для получения информации о RegexPatternSet (см. GetRegexPatternSet), обновления RegexPatternSet (см. UpdateRegexPatternSet), вставки RegexPatternSet в RegexMatchSet или удаления из RegexMatchSet (см. UpdateRegexMatchSet), и удаления RegexPatternSet из AWS WAF (см. DeleteRegexPatternSet).
RegexPatternSetId возвращается методами CreateRegexPatternSet и ListRegexPatternSets.Краткая синтаксическая запись:
Action=string,RegexMatchTuple={FieldToMatch={Type=string,Data=string},TextTransformation=string,RegexPatternSetId=string} ...
Синтаксис JSON:
[
{
"Action": "INSERT"|"DELETE",
"RegexMatchTuple": {
"FieldToMatch": {
"Type": "URI"|"QUERY_STRING"|"HEADER"|"METHOD"|"BODY"|"SINGLE_QUERY_ARG"|"ALL_QUERY_ARGS",
"Data": "string"
},
"TextTransformation": "NONE"|"COMPRESS_WHITE_SPACE"|"HTML_ENTITY_DECODE"|"LOWERCASE"|"CMD_LINE"|"URL_DECODE",
"RegexPatternSetId": "string"
}
}
...
]
--change-token (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (boolean)
Включить отладку.
--endpoint-url (string)
Переопределить URL по умолчанию команды на заданный URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определённый профиль из файла ключей.
--region (string)
Регион для использования. Переопределяет настройки из конфигурации/среды.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/выключить вывод с цветом.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Ключи не будут загружены, если этот параметр указан.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить вывод пагинатора CLI.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы параметров ввода CLI.
Вывод
ChangeToken -> (string)
ChangeToken, который вы использовали для отправки запроса UpdateRegexMatchSet. Также вы можете использовать это значение для проверки статуса запроса. Дополнительная информация в разделе GetChangeTokenStatus.
© Copyright 2025, Amazon Web Services. Created using Sphinx.