Spec-Zone.ru › AWS CLI v2

[ aws . wafv2 ]

list-logging-configurations

Описание

Получает массив ваших объектов LoggingConfiguration.

См. также: Документацию API AWS

Синтаксис

  list-logging-configurations
--scope <value>
[--next-marker <value>]
[--limit <value>]
[--log-scope <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--scope (строка)

Указывает, относится ли это к глобальному типу ресурса, например, к распределению Amazon CloudFront. Для приложения Amplify используйте CLOUDFRONT .

Для работы с CloudFront также необходимо указать регион США Восточный (Северная Вирджиния) следующим образом:

  • CLI — Укажите регион, когда используете область CloudFront: --scope=CLOUDFRONT --region=us-east-1 .
  • API и SDK — Для всех вызовов используйте конечную точку региона us-east-1.

Возможные значения:

  • CLOUDFRONT
  • REGIONAL

--next-marker (строка)

При запросе списка объектов с параметром Limit, если количество доступных для получения объектов превышает лимит, WAF возвращает значение NextMarker в ответе. Чтобы получить следующую партию объектов, укажите маркер из предыдущего вызова в следующем запросе.

--limit (целое число)

Максимальное количество объектов, которые вы хотите, чтобы WAF вернул для этого запроса. Если доступно больше объектов, WAF предоставляет в ответе значение NextMarker, которое можно использовать в последующем вызове для получения следующей партии объектов.

--log-scope (строка)

Владелец конфигурации ведения журнала, который должен быть установлен на значение CUSTOMER для конфигураций, которые вы управляете.

Область ведения журнала SECURITY_LAKE указывает на конфигурацию, управляемую через Amazon Security Lake. Вы можете использовать Security Lake для сбора данных журналов и событий из различных источников для нормализации, анализа и управления. Подробнее см. в руководстве пользователя Amazon Security Lake раздел «Сбор данных из служб Amazon Web Services».

По умолчанию: CUSTOMER

Возможные значения:

  • CUSTOMER
  • SECURITY_LAKE

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный каркас JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (булево)

Включить отладку ведения журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображает двоичный блок fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, характерные для Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. раздел «Использование кавычек со строками» в Руководстве пользователя AWS CLI.

Для получения списка всех конфигураций ведения журнала для региона

Следующий list-logging-configurations получает все конфигурации ведения журнала для веб-ACL, которые масштабированы для регионального использования в регионе us-west-2.

aws wafv2 list-logging-configurations \
    --scope REGIONAL \
    --region us-west-2

Вывод:

{
    "LoggingConfigurations":[
        {
            "ResourceArn":"arn:aws:wafv2:us-west-2:123456789012:regional/webacl/test-2/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
            "RedactedFields":[
                {
                    "QueryString":{

                    }
                }
            ],
            "LogDestinationConfigs":[
                "arn:aws:firehose:us-west-2:123456789012:deliverystream/aws-waf-logs-test"
            ]
        },
        {
            "ResourceArn":"arn:aws:wafv2:us-west-2:123456789012:regional/webacl/test/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
            "RedactedFields":[
                {
                    "Method":{

                    }
                }
            ],
            "LogDestinationConfigs":[
                "arn:aws:firehose:us-west-2:123456789012:deliverystream/aws-waf-logs-custom-transformation"
            ]
        }
    ]
}

Для получения дополнительной информации см. раздел «Ведение журнала трафика веб-ACL» в Руководстве разработчика AWS WAF, AWS Firewall Manager и AWS Shield Advanced.

Вывод

LoggingConfigurations -> (список)

Массив конфигураций ведения журнала. Если вы указали Limit в запросе, это может быть не полный список.

(структура)

Определяет ассоциацию между пунктами назначения ведения журнала и веб-ресурсом ACL для ведения журнала из WAF. В рамках ассоциации вы можете указать части стандартных полей ведения журнала, которые нужно исключить из журналов, а также можете указать фильтры, чтобы вести журнал только подмножества записей ведения журнала.

Если вы настраиваете защиту данных для веб-ACL, защита применяется к данным, которые WAF отправляет в журналы.

Примечание

Вы можете определить только одно место назначения ведения журнала на веб-ACL.

Вы можете получить информацию о трафике, который инспектирует WAF, выполнив следующие действия:

  • Создайте пункт назначения ведения журнала. Вы можете использовать группу журналов Amazon CloudWatch Logs, ведро Amazon Simple Storage Service (Amazon S3) или Amazon Kinesis Data Firehose. Имя, которое вы даёте пункту назначения, должно начинаться с aws-waf-logs-. В зависимости от типа пункта назначения, вам может потребоваться настроить дополнительные параметры или разрешения. Требования к конфигурации и информацию о ценообразовании для каждого типа пункта назначения см. в разделе «Ведение журнала трафика веб-ACL» в Руководстве разработчика WAF.
  • Свяжите пункт назначения ведения журнала с вашим веб-ACL с помощью запроса PutLoggingConfiguration.

При успешном включении ведения журнала с помощью запроса PutLoggingConfiguration, WAF создаёт дополнительную роль или политику, необходимую для записи журналов в пункт назначения ведения журнала. Для группы журналов Amazon CloudWatch Logs WAF создаёт политику ресурса в группе журналов. Для ведра Amazon S3 WAF создаёт политику ведра. Для Amazon Kinesis Data Firehose WAF создаёт связанную со службой роль.

Дополнительную информацию о ведении журнала веб-ACL см. в разделе «Ведение журнала информации о трафике веб-ACL» в Руководстве разработчика WAF.

ResourceArn -> (строка)

Amazon Resource Name (ARN) веб-ACL, который вы хотите связать с LogDestinationConfigs.

LogDestinationConfigs -> (список)

Конфигурация пункта назначения ведения журнала, которую вы хотите связать с веб-ACL.

Примечание

Вы можете связать только один пункт назначения ведения журнала с веб-ACL.

(строка)

RedactedFields -> (список)

Части запроса, которые вы хотите исключить из журналов.

Например, если вы скрываете поле SingleHeader, поле HEADER в журналах будет REDACTED для всех правил, которые используют настройку SingleHeader FieldToMatch.

Если вы настраиваете защиту данных для веб-ACL, защита применяется к данным, которые WAF отправляет в журналы.

Скрытие применяется только к компоненту, указанному в настройке правила FieldToMatch, поэтому скрытие SingleHeader не применяется к правилам, которые используют настройку Headers FieldToMatch.

Примечание

Вы можете указать только следующие поля для скрытия: UriPath, QueryString, SingleHeader и Method.

Примечание

Этот параметр не влияет на выборку запросов. Вы можете исключить поля из выборки запросов только, отключив выборку в конфигурации видимости веб-ACL или настроив защиту данных для веб-ACL.

(структура)

Указывает компонент веб-запроса, который будет использоваться в операторе соответствия правила или в конфигурации ведения журнала.

  • В операторе правила это часть веб-запроса, которую WAF должен проверить. Включите проверяемый тип FieldToMatch с дополнительными спецификациями, если необходимо, в соответствии с типом. Вы указываете один компонент запроса в FieldToMatch для каждого оператора правила, который его требует. Для проверки более одного компонента веб-запроса создайте отдельный оператор правила для каждого компонента. Пример JSON для поля QueryString для соответствия: "FieldToMatch": { "QueryString": {} } Пример JSON для поля Method для спецификации соответствия: "FieldToMatch": { "Method": { "Name": "DELETE" } }
  • В конфигурации ведения журнала это используется в свойстве RedactedFields для указания поля, которое нужно скрыть из записей журнала. Для этого случая обратите внимание на следующее:
    • Несмотря на то, что все настройки FieldToMatch доступны, единственными допустимыми настройками для скрытия поля являются UriPath , QueryString , SingleHeader и Method .
    • В этом документе описания отдельных полей говорят об указании компонента веб-запроса для проверки, но для скрытия поля вы указываете тип компонента, который нужно скрыть из логов.
    • Если включена выборка запросов, конфигурация скрытия полей для ведения журнала не влияет на выборку. Вы можете исключить поля из выборки запросов, отключив выборку в конфигурации видимости веб-ACL или настроив защиту данных для веб-ACL.

SingleHeader -> (структура)

Проверяет одно заголовок. Укажите имя заголовка для проверки, например, User-Agent или Referer . Эта настройка нечувствительна к регистру.

Пример JSON: "SingleHeader": { "Name": "haystack" }

В качестве альтернативы, вы можете отфильтровать и проверить все заголовки с настройкой Headers FieldToMatch.

Name -> (строка)

Имя заголовка запроса для проверки.

SingleQueryArgument -> (структура)

Проверяет одно аргумент запроса. Укажите имя аргумента запроса для проверки, например, UserName или SalesRegion. Длина имени может составлять до 30 символов, и оно нечувствительно к регистру.

Пример JSON: "SingleQueryArgument": { "Name": "myArgument" }

Name -> (строка)

Имя аргумента запроса для проверки.

AllQueryArguments -> (структура)

Проверяет все аргументы запроса.

UriPath -> (структура)

Проверяет путь URI запроса. Это часть веб-запроса, которая идентифицирует ресурс, например, /images/daily-ad.jpg .

QueryString -> (структура)

Проверяет строку запроса. Это часть URL, которая появляется после символа ?, если таковой имеется.

Body -> (структура)

Проверяет тело запроса как обычный текст. Тело запроса следует непосредственно за заголовками запроса. Это часть запроса, содержащая любые дополнительные данные, которые вы хотите отправить на свой веб-сервер в качестве тела HTTP-запроса, например, данные из формы.

WAF не поддерживает проверку всего содержимого тела веб-запроса, если оно превышает ограничение для типа ресурса. Когда тело веб-запроса превышает ограничение, базовая служба хоста передает в WAF только содержимое, которое находится в пределах ограничения.

  • Для Application Load Balancer и AppSync ограничение фиксировано на 8 КБ (8192 байта).
  • Для CloudFront, API Gateway, Amazon Cognito, App Runner и Verified Access стандартное ограничение составляет 16 КБ (16384 байта), и вы можете увеличить ограничение для каждого типа ресурса в веб-ACL AssociationConfig за дополнительную плату.
  • Для Amplify используйте ограничение CloudFront.

Дополнительную информацию о том, как обрабатывать тела запросов сверхразмера, см. в конфигурации объекта Body.

OversizeHandling -> (строка)

Что WAF должен делать, если тело больше, чем может проверить WAF.

WAF не поддерживает проверку всего содержимого тела веб-запроса, если оно превышает ограничение для типа ресурса. Когда тело веб-запроса превышает ограничение, базовая служба хоста передает в WAF только содержимое, которое находится в пределах ограничения.

  • Для Application Load Balancer и AppSync ограничение фиксировано на 8 КБ (8192 байта).
  • Для CloudFront, API Gateway, Amazon Cognito, App Runner и Verified Access стандартное ограничение составляет 16 КБ (16384 байта), и вы можете увеличить ограничение для каждого типа ресурса в веб-ACL AssociationConfig за дополнительную плату.
  • Для Amplify используйте ограничение CloudFront.

Варианты обработки сверхразмерных данных:

  • CONTINUE — Проверьте доступное содержимое тела в обычном режиме, в соответствии с критериями проверки правила.
  • MATCH — Обработайте веб-запрос как соответствующий оператору правила. WAF применяет действие правила к запросу.
  • NO_MATCH — Обработайте веб-запрос как несоответствующий оператору правила.

Вы можете комбинировать настройки MATCH или NO_MATCH для обработки больших данных с настройками действия правила и веб-ACL, чтобы блокировать все запросы с телом сверх ограничения.

По умолчанию: CONTINUE

Method -> (структура)

Проверяет HTTP-метод. Метод указывает тип операции, которую запрос просит выполнить источнику.

JsonBody -> (структура)

Проверяет тело запроса как JSON. Тело запроса следует непосредственно за заголовками запроса. Это часть запроса, содержащая любые дополнительные данные, которые вы хотите отправить на свой веб-сервер в качестве тела HTTP-запроса, например, данные из формы.

WAF не поддерживает проверку всего содержимого тела веб-запроса, если оно превышает ограничение для типа ресурса. Когда тело веб-запроса превышает ограничение, базовая служба хоста передает в WAF только содержимое, которое находится в пределах ограничения.

  • Для Application Load Balancer и AppSync ограничение фиксировано на 8 КБ (8192 байта).
  • Для CloudFront, API Gateway, Amazon Cognito, App Runner и Verified Access стандартное ограничение составляет 16 КБ (16384 байта), и вы можете увеличить ограничение для каждого типа ресурса в веб-ACL AssociationConfig за дополнительную плату.
  • Для Amplify используйте ограничение CloudFront.

Дополнительную информацию о том, как обрабатывать тела запросов сверхразмера, см. в конфигурации объекта JsonBody.

MatchPattern -> (структура)

Шаблоны для поиска в теле JSON. WAF проверяет результаты этих совпадений шаблонов по критериям проверки правила.

All -> (структура)

Сопоставить все элементы. См. также MatchScope в JsonBody.

Вы должны указать либо эту настройку, либо настройку IncludedPaths, но не обе сразу.

IncludedPaths -> (список)

Сопоставить только указанные пути включения. См. также MatchScope в JsonBody.

Укажите пути включения с использованием синтаксиса JSON Pointer. Например, "IncludedPaths": ["/dogs/0/name", "/dogs/1/name"]. Дополнительную информацию об этом синтаксисе см. в документации Internet Engineering Task Force (IETF) JavaScript Object Notation (JSON) Pointer.

Вы должны указать либо эту настройку, либо настройку All, но не обе сразу.

Примечание

Не используйте этот параметр для включения всех путей. Вместо этого используйте настройку All.

(строка)

MatchScope -> (строка)

Части JSON, с которыми нужно сравнить с помощью MatchPattern. Если вы укажете ALL, WAF сравнивает ключи и значения.

All не требует, чтобы совпадение было найдено в ключах и значениях. Оно требует совпадения в ключах или значениях или в обоих. Чтобы потребовать совпадения в ключах и значениях, используйте логическое оператор AND для объединения двух правил сопоставления, одного для проверки ключей и другого для проверки значений.

InvalidFallbackBehavior -> (строка)

Что WAF должен сделать, если он не может полностью разобрать тело JSON. Варианты:

  • EVALUATE_AS_STRING — Проверьте тело как обычный текст. WAF применяет преобразования текста и критерии проверки, которые вы определили для проверки JSON, к строке текста тела.
  • MATCH — Обработайте веб-запрос как соответствующий оператору правила. WAF применяет действие правила к запросу.
  • NO_MATCH — Обработайте веб-запрос как несоответствующий оператору правила.

Если вы не укажете эту настройку, WAF будет разбирать и оценивать содержимое только до первой ошибки разбора, которую он обнаружит.

Примечание

Проверка WAF не полностью валидирует строку ввода JSON, поэтому разбор может быть успешным даже для некорректного JSON. При успешном разборе WAF не применяет поведение по умолчанию. Дополнительную информацию см. в разделе «Тело JSON» в справочнике разработчика WAF.

OversizeHandling -> (строка)

Что WAF должен делать, если тело больше, чем может проверить WAF.

WAF не поддерживает проверку всего содержимого тела веб-запроса, если оно превышает ограничение для типа ресурса. Когда тело веб-запроса превышает ограничение, базовая служба хоста передает в WAF только содержимое, которое находится в пределах ограничения.

  • Для Application Load Balancer и AppSync ограничение фиксировано на 8 КБ (8192 байта).
  • Для CloudFront, API Gateway, Amazon Cognito, App Runner и Verified Access стандартное ограничение составляет 16 КБ (16384 байта), и вы можете увеличить ограничение для каждого типа ресурса в веб-ACL AssociationConfig за дополнительную плату.
  • Для Amplify используйте ограничение CloudFront.

Варианты обработки сверхразмерных данных:

  • CONTINUE — Проверьте доступное содержимое тела в обычном режиме, в соответствии с критериями проверки правила.
  • MATCH — Обработайте веб-запрос как соответствующий оператору правила. WAF применяет действие правила к запросу.
  • NO_MATCH — Обработайте веб-запрос как несоответствующий оператору правила.

Вы можете комбинировать настройки MATCH или NO_MATCH для обработки больших данных с настройками действия правила и веб-ACL, чтобы блокировать все запросы с телом сверх ограничения.

По умолчанию: CONTINUE

Headers -> (структура)

Проверьте заголовки запроса. Вы должны настроить фильтры области и соответствия шаблонам в объекте Headers, чтобы определить набор заголовков и части заголовков, которые WAF проверяет.

Только первые 8 КБ (8192 байта) заголовков запроса и только первые 200 заголовков передаются WAF для проверки службой-хостом. Вы должны настроить, как обрабатывать заголовки больших размеров в объекте Headers. WAF применяет фильтры соответствия шаблонам к заголовкам, которые получает от службы-хоста.

MatchPattern -> (структура)

Фильтр для определения подмножества заголовков для проверки в веб-запросе.

Вы должны указать ровно одну настройку: либо All, либо IncludedHeaders, либо ExcludedHeaders.

Пример JSON: "MatchPattern": { "ExcludedHeaders": [ "KeyToExclude1", "KeyToExclude2" ] }

All -> (структура)

Проверять все заголовки.

IncludedHeaders -> (список)

Проверять только заголовки, имеющие ключ, соответствующий одному из указанных здесь строк.

(строка)

ExcludedHeaders -> (список)

Проверять только заголовки, ключи которых не соответствуют ни одной из указанных здесь строк.

(строка)

MatchScope -> (строка)

Части заголовков для сопоставления с критериями проверки правил. Если вы укажете ALL, WAF проверяет и ключи, и значения.

All не требует нахождения совпадения в ключах и значениях. Оно требует нахождения совпадения в ключах или значениях или в обоих. Чтобы потребовать совпадения в ключах и значениях, используйте логическое выражение AND для объединения двух правил сопоставления, одно из которых проверяет ключи, а другое — значения.

OversizeHandling -> (строка)

Что WAF должен делать, если заголовки запроса более многочисленные или больше, чем WAF может проверить. WAF не поддерживает проверку всего содержимого заголовков запроса, когда они превышают 8 КБ (8192 байта) или 200 заголовков в целом. Служба-хост передает максимум 200 заголовков и максимум 8 КБ содержимого заголовков WAF.

Варианты обработки больших размеров:

  • CONTINUE — Проверять доступные заголовки в обычном режиме в соответствии с критериями проверки правил.
  • MATCH — Считать веб-запрос соответствующим правилу. WAF применяет действие правила к запросу.
  • NO_MATCH — Считать веб-запрос не соответствующим правилу.

Cookies -> (структура)

Проверьте куки запроса. Вы должны настроить фильтры области и соответствия шаблонам в объекте Cookies, чтобы определить набор куки и части куки, которые WAF проверяет.

Только первые 8 КБ (8192 байта) куки запроса и только первые 200 куки передаются WAF для проверки службой-хостом. Вы должны настроить, как обрабатывать куки больших размеров в объекте Cookies. WAF применяет фильтры соответствия шаблонам к куки, которые получает от службы-хоста.

MatchPattern -> (структура)

Фильтр для определения подмножества куки для проверки в веб-запросе.

Вы должны указать ровно одну настройку: либо All, либо IncludedCookies, либо ExcludedCookies.

Пример JSON: "MatchPattern": { "IncludedCookies": [ "session-id-time", "session-id" ] }

All -> (структура)

Проверять все куки.

IncludedCookies -> (список)

Проверять только куки, имеющие ключ, соответствующий одной из указанных здесь строк.

(строка)

ExcludedCookies -> (список)

Проверять только куки, ключи которых не соответствуют ни одной из указанных здесь строк.

(строка)

MatchScope -> (строка)

Части куки для проверки с критериями проверки правила. Если вы укажете ALL, WAF проверяет и ключи, и значения.

All не требует нахождения совпадения в ключах и значениях. Оно требует нахождения совпадения в ключах или значениях или в обоих. Чтобы потребовать совпадения в ключах и значениях, используйте логическое выражение AND для объединения двух правил сопоставления, одно из которых проверяет ключи, а другое — значения.

OversizeHandling -> (строка)

Что WAF должен делать, если куки запроса более многочисленные или больше, чем WAF может проверить. WAF не поддерживает проверку всего содержимого куки запроса, когда они превышают 8 КБ (8192 байта) или 200 куки в целом. Служба-хост передает максимум 200 куки и максимум 8 КБ содержимого куки WAF.

Варианты обработки больших размеров:

  • CONTINUE — Проверять доступные куки в обычном режиме в соответствии с критериями проверки правил.
  • MATCH — Считать веб-запрос соответствующим правилу. WAF применяет действие правила к запросу.
  • NO_MATCH — Считать веб-запрос не соответствующим правилу.

HeaderOrder -> (структура)

Проверять строку, содержащую список имён заголовков запроса, упорядоченных так, как они появляются в веб-запросе, который WAF получает для проверки. WAF генерирует строку и затем использует её как поле для сопоставления компонента в своей проверке. WAF разделяет имена заголовков в строке двоеточиями без дополнительных пробелов, например host:user-agent:accept:authorization:referer.

OversizeHandling -> (строка)

Что WAF должен делать, если заголовки запроса более многочисленные или больше, чем WAF может проверить. WAF не поддерживает проверку всего содержимого заголовков запроса, когда они превышают 8 КБ (8192 байта) или 200 заголовков в целом. Служба-хост передает максимум 200 заголовков и максимум 8 КБ содержимого заголовков WAF.

Варианты обработки больших размеров:

  • CONTINUE — Проверять доступные заголовки в обычном режиме в соответствии с критериями проверки правил.
  • MATCH — Считать веб-запрос соответствующим правилу. WAF применяет действие правила к запросу.
  • NO_MATCH — Считать веб-запрос не соответствующим правилу.

JA3Fingerprint -> (структура)

Доступно для использования с распределениями Amazon CloudFront и Application Load Balancers. Сопоставлять с отпечатком JA3 запроса. Отпечаток JA3 — это 32-символьный хеш, полученный из TLS Client Hello входящего запроса. Этот отпечаток служит уникальным идентификатором конфигурации TLS клиента. WAF вычисляет и регистрирует этот отпечаток для каждого запроса, у которого достаточно информации TLS Client Hello для вычисления. Почти все веб-запросы содержат эту информацию.

Примечание

Вы можете использовать этот вариант только с совпадением по строке ByteMatchStatement с PositionalConstraint, установленным в EXACTLY.

Вы можете получить отпечаток JA3 для клиентских запросов из журналов веб-ACL. Если WAF может вычислить отпечаток, он включает его в журналы. Сведения о полях журнала см. в разделе Поля журналов в руководстве разработчика WAF.

Введите строку отпечатка JA3 из журналов в спецификацию вашего оператора сопоставления по строке, чтобы сопоставить будущие запросы, имеющие такую же конфигурацию TLS.

FallbackBehavior -> (строка)

Статус сопоставления, который следует назначить веб-запросу, если запрос не содержит отпечатка JA3.

Вы можете указать следующие варианты обработки отсутствия отпечатка:

  • MATCH — Считать веб-запрос соответствующим правилу. WAF применяет действие правила к запросу.
  • NO_MATCH — Считать веб-запрос не соответствующим правилу.

JA4Fingerprint -> (структура)

Доступно для использования с распределениями Amazon CloudFront и Application Load Balancers. Сопоставлять с отпечатком JA4 запроса. Отпечаток JA4 — это 36-символьный хеш, полученный из TLS Client Hello входящего запроса. Этот отпечаток служит уникальным идентификатором конфигурации TLS клиента. WAF вычисляет и регистрирует этот отпечаток для каждого запроса, у которого достаточно информации TLS Client Hello для вычисления. Почти все веб-запросы содержат эту информацию.

Примечание

Вы можете использовать этот вариант только с совпадением по строке ByteMatchStatement с PositionalConstraint, установленным в EXACTLY.

Вы можете получить отпечаток JA4 для клиентских запросов из журналов веб-ACL. Если WAF может вычислить отпечаток, он включает его в журналы. Сведения о полях журнала см. в разделе Поля журналов в руководстве разработчика WAF.

Введите строку отпечатка JA4 из журналов в спецификацию вашего оператора сопоставления по строке, чтобы сопоставить будущие запросы, имеющие такую же конфигурацию TLS.

FallbackBehavior -> (строка)

Статус сопоставления, который следует назначить веб-запросу, если запрос не содержит отпечатка JA4.

Вы можете указать следующие варианты обработки отсутствия отпечатка:

  • MATCH — Считать веб-запрос соответствующим правилу. WAF применяет действие правила к запросу.
  • NO_MATCH — Считать веб-запрос не соответствующим правилу.

UriFragment -> (структура)

Проверять фрагменты URI запроса. Вы должны настроить фильтры области и соответствия шаблонам в объекте UriFragment, чтобы определить фрагмент URI, который WAF проверяет.

Только первые 8 КБ (8192 байта) фрагментов URI запроса и только первые 200 фрагментов URI передаются WAF для проверки службой-хостом. Вы должны настроить, как обрабатывать фрагменты URI больших размеров в объекте UriFragment. WAF применяет фильтры соответствия шаблонам к куки, которые получает от службы-хоста.

FallbackBehavior -> (строка)

Что WAF должен делать, если не может полностью разобрать JSON-тело. Варианты следующие:

  • EVALUATE_AS_STRING — Проверять тело как обычный текст. WAF применяет текстовые преобразования и критерии проверки, которые вы определили для проверки JSON, к строке текста тела.
  • MATCH — Считать веб-запрос соответствующим правилу. WAF применяет действие правила к запросу.
  • NO_MATCH — Считать веб-запрос не соответствующим правилу.

Если вы не укажете эту настройку, WAF будет разбирать и оценивать содержимое только до первой ошибки разбора, которую он встретит.

Пример JSON: { "UriFragment": { "FallbackBehavior": "MATCH"} }

Примечание

Проверка WAF не полностью валидирует входную JSON-строку, поэтому разбор может быть успешным даже для некорректного JSON. При успешном разборе WAF не применяет поведение по умолчанию. Дополнительную информацию см. в разделе JSON-тело в руководстве разработчика WAF.

ManagedByFirewallManager -> (булево)

Указывает, была ли конфигурация логирования создана Firewall Manager в рамках конфигурации политики WAF. Если значение true, то только Firewall Manager может изменять или удалять конфигурацию.

Конфигурация логирования может быть создана Firewall Manager для использования с любым веб-ACL, который Firewall Manager использует для политики WAF. У веб-ACL, которые создаются и используются Firewall Manager, свойство ManagedByFirewallManager установлено в значение true. У веб-ACL, которые были созданы пользователем и затем адаптированы Firewall Manager для использования в политике, свойство RetrofittedByFirewallManager установлено в значение true. В обоих случаях соответствующая конфигурация логирования будет указывать ManagedByFirewallManager.

LoggingFilter -> (структура)

Фильтрация, которая определяет, какие веб-запросы сохраняются в логах, а какие отбрасываются. Вы можете фильтровать по действию правила и по меткам веб-запроса, которые были применены соответствующими правилами во время оценки веб-ACL.

Filters -> (список)

Фильтры, которые вы хотите применить к логам.

(структура)

Один фильтр логирования, используемый в LoggingFilter.

Behavior -> (строка)

Как обрабатывать логи, которые удовлетворяют условиям и требованиям фильтра.

Requirement -> (строка)

Логика применения к условиям фильтрации. Вы можете указать, что для удовлетворения фильтра лог должен соответствовать всем условиям или хотя бы одному условию.

Conditions -> (список)

Условиям соответствия для фильтра.

(структура)

Одно условие соответствия для фильтра.

ActionCondition -> (структура)

Одно условие действия. Это значение действия, которое должен содержать запись лога для выполнения условия.

Action -> (строка)

Значение действия, которое должна содержать запись лога для выполнения условия. Это действие, которое WAF применил к веб-запросу.

Для групп правил это либо настроенное действие правила, или, если вы применили переопределение действия правила к правилу, это переопределённое действие. Значение EXCLUDED_AS_COUNT соответствует исключённым правилам и правилам, для которых установлено переопределение действия правила Count.

LabelNameCondition -> (структура)

Одно условие имени метки. Это полностью квалифицированное имя метки, которое должна содержать запись лога для выполнения условия. Полностью квалифицированные метки имеют префикс, необязательные пространства имён и имя метки. Префикс определяет контекст группы правил или веб-ACL правила, которое добавило метку.

LabelName -> (строка)

Имя метки, которое должна содержать запись лога для выполнения условия. Это должно быть полностью квалифицированное имя метки. Полностью квалифицированные метки имеют префикс, необязательные пространства имён и имя метки. Префикс определяет контекст группы правил или веб-ACL правила, которое добавило метку.

DefaultBehavior -> (строка)

Обработка по умолчанию для логов, которые не соответствуют ни одному из указанных условий фильтрации.

LogType -> (строка)

Используется для различения различных вариантов логирования. В настоящее время есть один вариант.

По умолчанию: WAF_LOGS

LogScope -> (строка)

Владелец конфигурации логирования, который должен быть установлен в значение CUSTOMER для конфигураций, которые вы управляете.

Сфера логов SECURITY_LAKE указывает конфигурацию, управляемую через Amazon Security Lake. Вы можете использовать Security Lake для сбора данных логов и событий из различных источников для нормализации, анализа и управления. Дополнительная информация приведена в разделе "Сбор данных из сервисов Amazon Web Services" в руководстве пользователя Amazon Security Lake.

По умолчанию: CUSTOMER

NextMarker -> (строка)

При запросе списка объектов с настройкой Limit, если количество доступных для извлечения объектов превышает лимит, WAF возвращает значение NextMarker в ответе. Для получения следующей группы объектов предоставьте маркер из предыдущего вызова в следующем запросе.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API