Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS WAF Classic Regional contoh menggunakan AWS CLI
Contoh kode berikut menunjukkan cara melakukan tindakan dan menerapkan skenario umum dengan menggunakan AWS Command Line Interface with AWS WAF Classic Regional.
Tindakan merupakan kutipan kode dari program yang lebih besar dan harus dijalankan dalam konteks. Sementara tindakan menunjukkan cara memanggil fungsi layanan individual, Anda dapat melihat tindakan dalam konteks dalam skenario terkait.
Setiap contoh menyertakan tautan ke kode sumber lengkap, di mana Anda dapat menemukan instruksi tentang cara mengatur dan menjalankan kode dalam konteks.
Topik
Tindakan
Contoh kode berikut menunjukkan cara menggunakanassociate-web-acl.
- AWS CLI
-
Untuk mengaitkan ACL web dengan sumber daya
Per
associate-web-aclintah berikut mengaitkan ACL web, ditentukan oleh web-acl-id, dengan sumber daya, yang ditentukan oleh resource-arn. Sumber daya ARN dapat merujuk ke penyeimbang beban aplikasi atau Gateway API:aws waf-regional associate-web-acl \ --web-acl-ida123fae4-b567-8e90-1234-5ab67ac8ca90\ --resource-arn12cs345-67cd-890b-1cd2-c3a4567d89f1Untuk informasi selengkapnya, lihat Bekerja dengan ACL Web di Panduan Pengembang AWS WAF.
-
Untuk detail API, lihat AssociateWebAcl
di Refer AWS CLI ensi Perintah.
-
Contoh kode berikut menunjukkan cara menggunakanput-logging-configuration.
- AWS CLI
-
Untuk membuat konfigurasi logging untuk web ACL ARN dengan aliran Kinesis Firehose ARN yang ditentukan
put-logging-configurationContoh berikut menampilkan konfigurasi logging untuk WAF dengan ALB/APIGateway di Regionus-east-1.aws waf-regional put-logging-configuration \ --logging-configurationResourceArn=arn:aws:waf-regional:us-east-1:123456789012:webacl/3bffd3ed-fa2e-445e-869f-a6a7cf153fd3,LogDestinationConfigs=arn:aws:firehose:us-east-1:123456789012:deliverystream/aws-waf-logs-firehose-stream,RedactedFields=[]\ --regionus-east-1Output:
{ "LoggingConfiguration": { "ResourceArn": "arn:aws:waf-regional:us-east-1:123456789012:webacl/3bffd3ed-fa2e-445e-869f-a6a7cf153fd3", "LogDestinationConfigs": [ "arn:aws:firehose:us-east-1:123456789012:deliverystream/aws-waf-logs-firehose-stream" ] } }-
Untuk detail API, lihat PutLoggingConfiguration
di Refer AWS CLI ensi Perintah.
-
Contoh kode berikut menunjukkan cara menggunakanupdate-byte-match-set.
- AWS CLI
-
Untuk memperbarui set kecocokan byte
Per
update-byte-match-setintah berikut menghapusByteMatchTupleobjek (filter) di aByteMatchSet. Karena nilupdatesainya telah disematkan tanda kutip ganda, Anda harus mengelilingi nilai dengan tanda kutip tunggal.aws waf-regional update-byte-match-set \ --byte-match-set-ida123fae4-b567-8e90-1234-5ab67ac8ca90\ --change-token12cs345-67cd-890b-1cd2-c3a4567d89f1\ --updates 'Action="DELETE",ByteMatchTuple={FieldToMatch={Type="HEADER",Data="referer"},TargetString="badrefer1",TextTransformation="NONE",PositionalConstraint="CONTAINS"}'Untuk informasi selengkapnya, lihat Bekerja dengan Kondisi Pencocokan String di Panduan Pengembang AWS WAF.
-
Untuk detail API, lihat UpdateByteMatchSet
di Refer AWS CLI ensi Perintah.
-
Contoh kode berikut menunjukkan cara menggunakanupdate-ip-set.
- AWS CLI
-
Untuk memperbarui set IP
Per
update-ip-setintah berikut memperbarui IPset dengan alamat IPv4 dan menghapus alamat IPv6. Dapatkan nilai untukchange-tokendengan menjalankanget-change-tokenperintah. Karena nilai untuk pembaruan termasuk tanda kutip ganda yang disematkan, Anda harus mengelilingi nilai dengan tanda kutip tunggal.aws waf update-ip-set \ --ip-set-ida123fae4-b567-8e90-1234-5ab67ac8ca90\ --change-token12cs345-67cd-890b-1cd2-c3a4567d89f1\ --updates 'Action="INSERT",IPSetDescriptor={Type="IPV4",Value="12.34.56.78/16"},Action="DELETE",IPSetDescriptor={Type="IPV6",Value="1111:0000:0000:0000:0000:0000:0000:0111/128"}'Atau Anda dapat menggunakan file JSON untuk menentukan input. Contoh:
aws waf-regional update-ip-set \ --ip-set-ida123fae4-b567-8e90-1234-5ab67ac8ca90\ --change-token12cs345-67cd-890b-1cd2-c3a4567d89f1\ --updatesfile://change.jsonIsi
change.json[ { "Action": "INSERT", "IPSetDescriptor": { "Type": "IPV4", "Value": "12.34.56.78/16" } }, { "Action": "DELETE", "IPSetDescriptor": { "Type": "IPV6", "Value": "1111:0000:0000:0000:0000:0000:0000:0111/128" } } ]Untuk informasi selengkapnya, lihat Bekerja dengan Kondisi Pencocokan IP di Panduan Pengembang AWS WAF.
-
Untuk detail API, lihat UpdateIpSet
di Refer AWS CLI ensi Perintah.
-
Contoh kode berikut menunjukkan cara menggunakanupdate-rule.
- AWS CLI
-
Untuk memperbarui aturan
Per
update-ruleintah berikut menghapusPredicateobjek dalam aturan. Karena nilupdatesainya telah disematkan tanda kutip ganda, Anda harus mengelilingi seluruh nilai dengan tanda kutip tunggal.aws waf-regional update-rule \ --rule-ida123fae4-b567-8e90-1234-5ab67ac8ca90\ --change-token12cs345-67cd-890b-1cd2-c3a4567d89f1\ --updates 'Action="DELETE",Predicate={Negated=false,Type="ByteMatch",DataId="MyByteMatchSetID"}'Untuk informasi selengkapnya, lihat Bekerja dengan Aturan di Panduan Pengembang AWS WAF.
-
Untuk detail API, lihat UpdateRule
di Refer AWS CLI ensi Perintah.
-
Contoh kode berikut menunjukkan cara menggunakanupdate-size-constraint-set.
- AWS CLI
-
Untuk memperbarui kumpulan batasan ukuran
Per
update-size-constraint-setintah berikut menghapus objek SizeConstraint `(filter) dalam kumpulan batasan ukuran. Karenaupdatesnilai berisi tanda kutip ganda yang disematkan, Anda harus mengelilingi seluruh nilai dengan tanda kutip tunggal.aws waf-regional update-size-constraint-set \ --size-constraint-set-ida123fae4-b567-8e90-1234-5ab67ac8ca90\ --change-token12cs345-67cd-890b-1cd2-c3a4567d89f1\ --updates 'Action="DELETE",SizeConstraint={FieldToMatch={Type="QUERY_STRING"},TextTransformation="NONE",ComparisonOperator="GT",Size=0}'Untuk informasi selengkapnya, lihat Bekerja dengan Kondisi Batasan Ukuran di Panduan Pengembang AWS WAF.
-
Untuk detail API, lihat UpdateSizeConstraintSet
di Refer AWS CLI ensi Perintah.
-
Contoh kode berikut menunjukkan cara menggunakanupdate-sql-injection-match-set.
- AWS CLI
-
Untuk memperbarui Set Pencocokan Injeksi SQL
Per
update-sql-injection-match-setintah berikut menghapusSqlInjectionMatchTupleobjek (filter) dalam set pencocokan injeksi SQL. Karenaupdatesnilai berisi tanda kutip ganda yang disematkan, Anda harus mengelilingi seluruh nilai dalam tanda kutip tunggal. :aws waf-pembaruan regional-sql-injeksi-match-set --sql-injeksi-match-set-id a123fae4-b567-8e90-1234-5ab67ac8ca90 --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 --updates 'action="Deleteā, = {= {type="Query_string "}, ="URL_DECODE"} SqlInjectionMatchTuple FieldToMatch TextTransformation
Untuk informasi selengkapnya, lihat Bek erja dengan Kondisi Pencocokan Injeksi SQL di Panduan Pengembang AWS WAF.
-
Untuk detail API, lihat UpdateSqlInjectionMatchSet
di Refer AWS CLI ensi Perintah.
-
Contoh kode berikut menunjukkan cara menggunakanupdate-web-acl.
- AWS CLI
-
Untuk memperbarui ACL web
Per
update-web-aclintah berikut menghapusActivatedRuleobjek dalam WebACL. Karenaupdatesnilai berisi tanda kutip ganda yang disematkan, Anda harus mengelilingi seluruh nilai dalam tanda kutip tunggal.aws waf-regional update-web-acl \ --web-acl-ida123fae4-b567-8e90-1234-5ab67ac8ca90\ --change-token12cs345-67cd-890b-1cd2-c3a4567d89f1\ --updates Action="DELETE",ActivatedRule='{Priority=1,RuleId="WAFRule-1-Example",Action={Type="ALLOW"},Type="ALLOW"}'Untuk informasi selengkapnya, lihat Bekerja dengan ACL Web di Panduan Pengembang AWS WAF.
-
Untuk detail API, lihat UpdateWebAcl
di Refer AWS CLI ensi Perintah.
-
Contoh kode berikut menunjukkan cara menggunakanupdate-xss-match-set.
- AWS CLI
-
Untuk memperbarui XSSMatchSet
Per
update-xss-match-setintah berikut menghapusXssMatchTupleobjek (filter) dalam.XssMatchSetKarenaupdatesnilai berisi tanda kutip ganda yang disematkan, Anda harus mengelilingi seluruh nilai dengan tanda kutip tunggal.aws waf-regional update-xss-match-set \ --xss-match-set-ida123fae4-b567-8e90-1234-5ab67ac8ca90\ --change-token12cs345-67cd-890b-1cd2-c3a4567d89f1\ --updates 'Action="DELETE",XssMatchTuple={FieldToMatch={Type="QUERY_STRING"},TextTransformation="URL_DECODE"}'Untuk informasi selengkapnya, lihat Bekerja dengan Cross-site Kondisi Pencocokan Skrip di Panduan Pengembang AWS WAF.
-
Untuk detail API, lihat UpdateXssMatchSet
di Refer AWS CLI ensi Perintah.
-