Sono disponibili altri esempi di AWS SDK nel repository AWS Doc SDK Examples.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS WAF Classic esempi di utilizzo AWS CLI
I seguenti esempi di codice mostrano come eseguire azioni e implementare scenari comuni utilizzando AWS Command Line Interface with AWS WAF Classic.
Le azioni sono estratti di codice da programmi più grandi e devono essere eseguite nel contesto. Sebbene le azioni mostrino come richiamare le singole funzioni del servizio, è possibile visualizzarle contestualizzate negli scenari correlati.
Ogni esempio include un link al codice sorgente completo, in cui vengono fornite le istruzioni su come configurare ed eseguire il codice nel contesto.
Argomenti
Azioni
L’esempio di codice seguente mostra come utilizzare put-logging-configuration.
- AWS CLI
-
Come creare una configurazione di registrazione di log per l’ARN WebACL con il flusso ARN di Kinesis Firehose specificato
L'
put-logging-configurationesempio seguente mostra la configurazione di registrazione per WAF con. CloudFrontaws waf put-logging-configuration \ --logging-configurationResourceArn=arn:aws:waf::123456789012:webacl/3bffd3ed-fa2e-445e-869f-a6a7cf153fd3,LogDestinationConfigs=arn:aws:firehose:us-east-1:123456789012:deliverystream/aws-waf-logs-firehose-stream,RedactedFields=[]Output:
{ "LoggingConfiguration": { "ResourceArn": "arn:aws:waf::123456789012:webacl/3bffd3ed-fa2e-445e-869f-a6a7cf153fd3", "LogDestinationConfigs": [ "arn:aws:firehose:us-east-1:123456789012:deliverystream/aws-waf-logs-firehose-stream" ] } }-
Per i dettagli sull'API, vedere PutLoggingConfiguration
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare update-byte-match-set.
- AWS CLI
-
Come aggiornare un set di corrispondenze di byte
Il
update-byte-match-setcomando seguente elimina un oggetto (filtro) in un: ByteMatchTuple ByteMatchSetaws waf update-byte-match-set --byte-match-set-ida123fae4-b567-8e90-1234-5ab67ac8ca90--change-token12cs345-67cd-890b-1cd2-c3a4567d89f1--updates Action="DELETE",ByteMatchTuple={FieldToMatch={Type="HEADER",Data="referer"},TargetString="badrefer1",TextTransformation="NONE",PositionalConstraint="CONTAINS"}Per ulteriori informazioni, consulta Utilizzo di condizioni di corrispondenza per stringa nella Guida per gli sviluppatori di AWS WAF.
-
Per i dettagli sull'API, vedi UpdateByteMatchSet
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare update-ip-set.
- AWS CLI
-
Come creare un set di IP
Il comando
update-ip-setseguente aggiorna un IPSet con un indirizzo IPv4 ed elimina un indirizzo IPv6:aws waf update-ip-set --ip-set-ida123fae4-b567-8e90-1234-5ab67ac8ca90--change-token12cs345-67cd-890b-1cd2-c3a4567d89f1--updates Action="INSERT",IPSetDescriptor={Type="IPV4",Value="12.34.56.78/16"},Action="DELETE",IPSetDescriptor={Type="IPV6",Value="1111:0000:0000:0000:0000:0000:0000:0111/128"}In alternativa, è possibile utilizzare un file JSON per specificare l’input. Ad esempio:
aws waf update-ip-set --ip-set-ida123fae4-b567-8e90-1234-5ab67ac8ca90--change-token12cs345-67cd-890b-1cd2-c3a4567d89f1--updatesfile://change.jsonDove si trova il contenuto del file:
[ { "Action": "INSERT", "IPSetDescriptor": { "Type": "IPV4", "Value": "12.34.56.78/16" } }, { "Action": "DELETE", "IPSetDescriptor": { "Type": "IPV6", "Value": "1111:0000:0000:0000:0000:0000:0000:0111/128" } } ]Per ulteriori informazioni, consulta Utilizzo di condizioni di corrispondenza IP nella Guida per gli sviluppatori di AWS WAF.
-
Per i dettagli sull'API, vedi in Command Reference. UpdateIpSet
AWS CLI
-
L’esempio di codice seguente mostra come utilizzare update-rule.
- AWS CLI
-
Come aggiornare una regola
Il comando
update-ruleseguente elimina un oggetto Predicate in una regola:aws waf update-rule --rule-ida123fae4-b567-8e90-1234-5ab67ac8ca90--change-token12cs345-67cd-890b-1cd2-c3a4567d89f1--updates Action="DELETE",Predicate={Negated=false,Type="ByteMatch",DataId="MyByteMatchSetID"}Per ulteriori informazioni, consulta Utilizzo delle regole nella Guida per gli sviluppatori di AWS WAF.
-
Per i dettagli sull'API, vedi UpdateRule
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare update-size-constraint-set.
- AWS CLI
-
Come aggiornare un set di vincoli di dimensione
Il
update-size-constraint-setcomando seguente elimina un SizeConstraint oggetto (filtri) in un set di vincoli di dimensione:aws waf update-size-constraint-set --size-constraint-set-ida123fae4-b567-8e90-1234-5ab67ac8ca90--change-token12cs345-67cd-890b-1cd2-c3a4567d89f1--updates Action="DELETE",SizeConstraint={FieldToMatch={Type="QUERY_STRING"},TextTransformation="NONE",ComparisonOperator="GT",Size=0}Per ulteriori informazioni, consulta Utilizzo di condizioni per i vincoli di dimensioni nella Guida per gli sviluppatori di AWS WAF.
-
Per i dettagli sull'API, vedi UpdateSizeConstraintSet
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare update-sql-injection-match-set.
- AWS CLI
-
Come aggiornare un set di corrispondenze dell’iniezione SQL
Il
update-sql-injection-match-setcomando seguente elimina un oggetto (filtri) in un SqlInjectionMatchTuple set di corrispondenze di SQL injection:aws waf update-sql-injection-match-set --sql-injection-match-set-ida123fae4-b567-8e90-1234-5ab67ac8ca90--change-token12cs345-67cd-890b-1cd2-c3a4567d89f1--updates Action="DELETE",SqlInjectionMatchTuple={FieldToMatch={Type="QUERY_STRING"},TextTransformation="URL_DECODE"}Per ulteriori informazioni, consulta Utilizzo di condizioni di corrispondenza SQL injection nella Guida per gli sviluppatori di AWS WAF.
-
Per i dettagli sull'API, vedere UpdateSqlInjectionMatchSet
in AWS CLI Command Reference.
-
L’esempio di codice seguente mostra come utilizzare update-web-acl.
- AWS CLI
-
Come aggiornare una lista di controllo degli accessi (ACL) web
Il comando
update-web-aclseguente elimina un oggettoActivatedRulein un WebACL.aws waf update-web-acl --web-acl-id a123fae4-b567-8e90-1234-5ab67ac8ca90 --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 --updates action="Delete», =' {Priority=1, =» «, Action= {type="Consenti"}, type="Delete», =' {Priority=1, =» «, Action= {type="Consenti"}, type="Delete» «Normale"} 'ActivatedRuleRuleIdWAFRule-1-Example
Output:
{ "ChangeToken": "12cs345-67cd-890b-1cd2-c3a4567d89f1" }Per ulteriori informazioni, vedere Utilizzo degli ACL Web nella AWS WAF, AWS Firewall Manager e AWS Shield Advanced Developer Guide.
-
Per i dettagli sulle API, consulta la sezione AWS CLI Command UpdateWebAcl
Reference.
-
L’esempio di codice seguente mostra come utilizzare update-xss-match-set.
- AWS CLI
-
Per aggiornare un XSSMatchSet
Il
update-xss-match-setcomando seguente elimina un XssMatchTuple oggetto (filtri) in un XssMatchSet:aws waf update-xss-match-set --xss-match-set-ida123fae4-b567-8e90-1234-5ab67ac8ca90--change-token12cs345-67cd-890b-1cd2-c3a4567d89f1--updates Action="DELETE",XssMatchTuple={FieldToMatch={Type="QUERY_STRING"},TextTransformation="URL_DECODE"}Per ulteriori informazioni, consulta Working with Cross-site Scripting Match Conditions nella guida per sviluppatori AWS WAF.
-
Per i dettagli sull'API, consulta la sezione AWS CLI Command UpdateXssMatchSet
Reference.
-