Spec-Zone.ru › AWS CLI v2

[ aws . wafv2 ]

обновить-набор-регулярных-выражений

Описание

Обновляет указанный набор регулярных выражений.

Примечание

Данная операция полностью заменяет изменяемые параметры набора регулярных выражений, которые у вас уже есть, на те, которые вы предоставляете в этом вызове.

Для изменения набора регулярных выражений выполните следующие действия:

  • Получите его, вызвав GetRegexPatternSet
  • Обновите его настройки по мере необходимости
  • Предоставьте полную спецификацию набора регулярных выражений в этом вызове

Временные несоответствия во время обновлений

При создании или изменении веб-ACL или других ресурсов WAF изменения требуют небольшого времени для распространения во все области, где хранятся ресурсы. Время распространения может составлять от нескольких секунд до нескольких минут.

Ниже приведены примеры временных несоответствий, которые вы можете заметить во время распространения изменений:

  • После создания веб-ACL, если вы попытаетесь связать его с ресурсом, вы можете получить исключение, указывающее, что веб-ACL недоступен.
  • После добавления группы правил в веб-ACL новые правила группы правил могут действовать в одной области использования веб-ACL и не действовать в другой.
  • После изменения настройки действия правила вы можете увидеть старое действие в некоторых местах и новое действие в других.
  • После добавления IP-адреса в набор IP-адресов, используемый в правиле блокировки, новый адрес может быть заблокирован в одной области, а в другой — по-прежнему разрешен.

См. также: Документация по API AWS

Синтаксис

  update-regex-pattern-set
--name <value>
--scope <value>
--id <value>
[--description <value>]
--regular-expression-list <value>
--lock-token <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (строка)

Название набора. Вы не можете изменить имя после создания набора.

--scope (строка)

Указывает, относится ли это к типу глобального ресурса, например, к распределению Amazon CloudFront. Для приложения Amplify используйте CLOUDFRONT.

Для работы с CloudFront необходимо также указать регион US East (N. Virginia) следующим образом:

  • CLI — укажите регион при использовании области CloudFront: --scope=CLOUDFRONT --region=us-east-1.
  • API и SDK — для всех вызовов используйте конечную точку региона us-east-1.

Возможные значения:

  • CLOUDFRONT
  • REGIONAL

--id (строка)

Уникальный идентификатор набора. Этот идентификатор возвращается в ответах на команды создания и вывода списка. Вы предоставляете его для операций обновления и удаления.

--description (строка)

Описание набора, которое помогает с идентификацией.

--regular-expression-list (список)

(структура)

Одно регулярное выражение. Оно используется в наборе регулярных выражений RegexPatternSet.

RegexString -> (строка)

Строка, представляющая регулярное выражение.

Сокращенный синтаксис:

RegexString=string ...

Синтаксис JSON:

[
  {
    "RegexString": "string"
  }
  ...
]

--lock-token (строка)

Маркер, используемый для оптимистической блокировки. WAF возвращает маркер вашим get и list запросам, чтобы отметить состояние сущности на момент запроса. Чтобы внести изменения в сущность, связанную с маркером, вы предоставляете маркер операциям, таким как update и delete. WAF использует маркер для проверки того, что с момента последнего получения сущности не было внесено никаких изменений. Если изменения были внесены, обновление завершается с ошибкой WAFOptimisticLockException. В этом случае выполните еще одну get операцию и используйте новый маркер, возвращенный этой операцией.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передать произвольные двоичные данные с помощью значения JSON, так как строка будет взята буквально. Это значение не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (boolean)

Включить отладовую запись в журнал.

--endpoint-url (string)

Переопределить стандартный URL команды заданным URL.

--no-verify-ssl (boolean)

По умолчанию, AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла аутентификации.

--region (string)

Регион для использования. Переопределяет настройки из конфигурации/среды.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Кредиты не будут загружены, если этот аргумент указан.

--ca-bundle (string)

Файл с пакетом сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию - 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить вывод через pager.

--cli-auto-prompt (boolean)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы входных параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. Смотрите раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для изменения настроек существующего набора правил регулярных выражений

Следующий update-regex-pattern-set обновляет настройки для указанного набора правил регулярных выражений. Для этого вызова требуется идентификатор, который можно получить из вызова list-regex-pattern-sets, и маркер блокировки, который можно получить из вызовов list-regex-pattern-sets и get-regex-pattern-set. Этот вызов также возвращает маркер блокировки, который можно использовать для последующего обновления.

aws wafv2 update-regex-pattern-set \
    --name ExampleRegex \
    --scope REGIONAL \
    --id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 \
    --regular-expression-list RegexString="^.+$"  \
    --lock-token ed207e9c-82e9-4a77-aadd-81e6173ab7eb

Вывод:

{
    "NextLockToken": "12ebc73e-fa68-417d-a9b8-2bdd761a4fa5"
}

Дополнительную информацию см. в разделе Наборы IP-адресов и наборы правил регулярных выражений в Руководстве разработчика AWS WAF, AWS Firewall Manager и AWS Shield Advanced.

Вывод

NextLockToken -> (string)

Маркер, используемый для оптимистической блокировки. WAF возвращает этот маркер вашим update запросам. Вы используете NextLockToken аналогично тому, как вы используете LockToken.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API