Spec-Zone.ru › AWS CLI v2

[ aws . waf ]

update-rule

Описание

Примечание

Это документация по AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и обратитесь к руководству разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для региональных и глобальных применений.

Вставляет или удаляет объекты Predicate в Rule. Каждый объект Predicate определяет предикат, такой как ByteMatchSet или IPSet, который определяет веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать. Если вы добавите более одного предиката в Rule, запрос должен соответствовать всем указаниям, чтобы быть разрешенным, заблокированным или подсчитанным. Например, предположим, что вы добавили следующее в Rule:

  • ByteMatchSet, соответствующий значению BadBot в заголовке User-Agent
  • IPSet, соответствующий IP-адресу 192.0.2.44

Затем вы добавляете Rule в WebACL и указываете, что хотите заблокировать запросы, удовлетворяющие Rule. Для блокировки запроса заголовок User-Agent в запросе должен содержать значение BadBot и запрос должен исходить от IP-адреса 192.0.2.44.

Для создания и настройки Rule выполните следующие шаги:

  • Создайте и обновите предикаты, которые вы хотите включить в Rule.
  • Создайте Rule. См. CreateRule.
  • Используйте GetChangeToken, чтобы получить маркер изменения, который вы предоставите в параметре ChangeToken запроса UpdateRule.
  • Отправьте запрос UpdateRule для добавления предикатов в Rule.
  • Создайте и обновите WebACL, содержащий Rule. См. CreateWebACL.

Если вы хотите заменить один ByteMatchSet или IPSet другим, удалите существующий и добавьте новый.

Для получения дополнительной информации о том, как использовать API AWS WAF для разрешения или блокирования HTTP-запросов, см. руководство разработчика AWS WAF.

См. также: Документация по API AWS

Синопсис

  update-rule
--rule-id <value>
--change-token <value>
--updates <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--rule-id (строка)

Идентификатор RuleId Rule, который вы хотите обновить. RuleId возвращается функциями CreateRule и ListRules.

--change-token (строка)

Значение, возвращённое последним вызовом GetChangeToken.

--updates (список)

Массив объектов RuleUpdate, которые вы хотите вставить или удалить из правила Rule. Для получения дополнительной информации см. соответствующие типы данных:

  • RuleUpdate: содержит Action и Predicate
  • Predicate: содержит DataId, Negated и Type
  • FieldToMatch: содержит Data и Type

(структура)

Примечание

Это документация по AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.

Для последней версии AWS WAF используйте API AWS WAFV2 и обратитесь к руководству разработчика AWS WAF. В последней версии AWS WAF используется единый набор конечных точек для региональных и глобальных применений.

Указывает Predicate (например, IPSet) и указывает, хотите ли вы добавить его в Rule или удалить из Rule.

Action -> (строка)

Укажите INSERT, чтобы добавить Predicate в Rule. Используйте DELETE, чтобы удалить Predicate из Rule.

Predicate -> (структура)

Идентификатор Predicate (например, IPSet), который вы хотите добавить в Rule.

Negated -> (булево)

Установите Negated в False, если вы хотите, чтобы AWS WAF разрешал, блокировал или подсчитывал запросы на основе настроек в указанном ByteMatchSet, IPSet, SqlInjectionMatchSet, XssMatchSet, RegexMatchSet, GeoMatchSet или SizeConstraintSet. Например, если IPSet включает IP-адрес 192.0.2.44, AWS WAF будет разрешать или блокировать запросы на основе этого IP-адреса.

Установите Negated в True, если вы хотите, чтобы AWS WAF разрешал или блокировал запрос на основе отрицания настроек в ByteMatchSet, IPSet, SqlInjectionMatchSet, XssMatchSet, RegexMatchSet, GeoMatchSet или SizeConstraintSet. Например, если IPSet включает IP-адрес 192.0.2.44, AWS WAF будет разрешать, блокировать или подсчитывать запросы на основе всех IP-адресов кроме 192.0.2.44.

Type -> (строка)

Тип предиката в Rule, например, ByteMatch или IPSet.

DataId -> (строка)

Уникальный идентификатор предиката в Rule, например, ByteMatchSetId или IPSetId. Идентификатор возвращается соответствующей командой Create или List.

Упрощенный синтаксис:

Action=string,Predicate={Negated=boolean,Type=string,DataId=string} ...

Синтаксис JSON:

[
  {
    "Action": "INSERT"|"DELETE",
    "Predicate": {
      "Negated": true|false,
      "Type": "IPMatch"|"ByteMatch"|"SqlInjectionMatch"|"GeoMatch"|"SizeConstraint"|"XssMatch"|"RegexMatch",
      "DataId": "string"
    }
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставляемому --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, выполняет валидацию входных данных команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включает отладовую регистрацию.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключает автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • таблица
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Используйте определённый профиль из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключение пагинатора cli для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. См. руководство по началу работы в руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, во всех примерах используются правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для обновления правила

Следующая команда update-rule удаляет объект Predicate в правиле:

aws waf update-rule --rule-id a123fae4-b567-8e90-1234-5ab67ac8ca90 --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 --updates Action="DELETE",Predicate={Negated=false,Type="ByteMatch",DataId="MyByteMatchSetID"}

Для получения дополнительной информации см. Работа с правилами в руководстве разработчика AWS WAF.

Вывод

ChangeToken -> (строка)

Маркер изменения, который вы использовали для отправки запроса UpdateRule. Вы также можете использовать это значение для запроса статуса запроса. Для получения дополнительной информации см. GetChangeTokenStatus.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API