View a markdown version of this page

AWS WAF Classic Regional contoh menggunakan AWS CLI - AWS Command Line Interface

Dokumentasi ini AWS CLI hanya untuk Versi 1.

Kami mengumumkan akhir dukungan yang akan datang untuk AWS CLI versi 1. Kami menyarankan Anda bermigrasi ke AWS CLI versi 2. Untuk tanggal, detail tambahan, dan informasi tentang cara bermigrasi, lihat pengumuman. Untuk dokumentasi yang terkait dengan Versi 2 AWS CLI, lihat Panduan Pengguna Versi 2.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS WAF Classic Regional contoh menggunakan AWS CLI

Contoh kode berikut menunjukkan cara melakukan tindakan dan menerapkan skenario umum dengan menggunakan AWS Command Line Interface with AWS WAF Classic Regional.

Tindakan merupakan kutipan kode dari program yang lebih besar dan harus dijalankan dalam konteks. Sementara tindakan menunjukkan cara memanggil fungsi layanan individual, Anda dapat melihat tindakan dalam konteks dalam skenario terkait.

Setiap contoh menyertakan tautan ke kode sumber lengkap, di mana Anda dapat menemukan instruksi tentang cara mengatur dan menjalankan kode dalam konteks.

Tindakan

Contoh kode berikut menunjukkan cara menggunakanassociate-web-acl.

AWS CLI

Untuk mengaitkan ACL web dengan sumber daya

Per associate-web-acl intah berikut mengaitkan ACL web, ditentukan oleh web-acl-id, dengan sumber daya, yang ditentukan oleh resource-arn. Sumber daya ARN dapat merujuk ke penyeimbang beban aplikasi atau Gateway API:

aws waf-regional associate-web-acl \ --web-acl-id a123fae4-b567-8e90-1234-5ab67ac8ca90 \ --resource-arn 12cs345-67cd-890b-1cd2-c3a4567d89f1

Untuk informasi selengkapnya, lihat Bekerja dengan ACL Web di Panduan Pengembang AWS WAF.

Contoh kode berikut menunjukkan cara menggunakanput-logging-configuration.

AWS CLI

Untuk membuat konfigurasi logging untuk web ACL ARN dengan aliran Kinesis Firehose ARN yang ditentukan

put-logging-configurationContoh berikut menampilkan konfigurasi logging untuk WAF dengan ALB/APIGateway di Regionus-east-1.

aws waf-regional put-logging-configuration \ --logging-configuration ResourceArn=arn:aws:waf-regional:us-east-1:123456789012:webacl/3bffd3ed-fa2e-445e-869f-a6a7cf153fd3,LogDestinationConfigs=arn:aws:firehose:us-east-1:123456789012:deliverystream/aws-waf-logs-firehose-stream,RedactedFields=[] \ --region us-east-1

Output:

{ "LoggingConfiguration": { "ResourceArn": "arn:aws:waf-regional:us-east-1:123456789012:webacl/3bffd3ed-fa2e-445e-869f-a6a7cf153fd3", "LogDestinationConfigs": [ "arn:aws:firehose:us-east-1:123456789012:deliverystream/aws-waf-logs-firehose-stream" ] } }

Contoh kode berikut menunjukkan cara menggunakanupdate-byte-match-set.

AWS CLI

Untuk memperbarui set kecocokan byte

Per update-byte-match-set intah berikut menghapus ByteMatchTuple objek (filter) di aByteMatchSet. Karena nil updates ainya telah disematkan tanda kutip ganda, Anda harus mengelilingi nilai dengan tanda kutip tunggal.

aws waf-regional update-byte-match-set \ --byte-match-set-id a123fae4-b567-8e90-1234-5ab67ac8ca90 \ --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 \ --updates 'Action="DELETE",ByteMatchTuple={FieldToMatch={Type="HEADER",Data="referer"},TargetString="badrefer1",TextTransformation="NONE",PositionalConstraint="CONTAINS"}'

Untuk informasi selengkapnya, lihat Bekerja dengan Kondisi Pencocokan String di Panduan Pengembang AWS WAF.

Contoh kode berikut menunjukkan cara menggunakanupdate-ip-set.

AWS CLI

Untuk memperbarui set IP

Per update-ip-set intah berikut memperbarui IPset dengan alamat IPv4 dan menghapus alamat IPv6. Dapatkan nilai untuk change-token dengan menjalankan get-change-token perintah. Karena nilai untuk pembaruan termasuk tanda kutip ganda yang disematkan, Anda harus mengelilingi nilai dengan tanda kutip tunggal.

aws waf update-ip-set \ --ip-set-id a123fae4-b567-8e90-1234-5ab67ac8ca90 \ --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 \ --updates 'Action="INSERT",IPSetDescriptor={Type="IPV4",Value="12.34.56.78/16"},Action="DELETE",IPSetDescriptor={Type="IPV6",Value="1111:0000:0000:0000:0000:0000:0000:0111/128"}'

Atau Anda dapat menggunakan file JSON untuk menentukan input. Contoh:

aws waf-regional update-ip-set \ --ip-set-id a123fae4-b567-8e90-1234-5ab67ac8ca90 \ --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 \ --updates file://change.json

Isi change.json

[ { "Action": "INSERT", "IPSetDescriptor": { "Type": "IPV4", "Value": "12.34.56.78/16" } }, { "Action": "DELETE", "IPSetDescriptor": { "Type": "IPV6", "Value": "1111:0000:0000:0000:0000:0000:0000:0111/128" } } ]

Untuk informasi selengkapnya, lihat Bekerja dengan Kondisi Pencocokan IP di Panduan Pengembang AWS WAF.

  • Untuk detail API, lihat UpdateIpSet di Refer AWS CLI ensi Perintah.

Contoh kode berikut menunjukkan cara menggunakanupdate-rule.

AWS CLI

Untuk memperbarui aturan

Per update-rule intah berikut menghapus Predicate objek dalam aturan. Karena nil updates ainya telah disematkan tanda kutip ganda, Anda harus mengelilingi seluruh nilai dengan tanda kutip tunggal.

aws waf-regional update-rule \ --rule-id a123fae4-b567-8e90-1234-5ab67ac8ca90 \ --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 \ --updates 'Action="DELETE",Predicate={Negated=false,Type="ByteMatch",DataId="MyByteMatchSetID"}'

Untuk informasi selengkapnya, lihat Bekerja dengan Aturan di Panduan Pengembang AWS WAF.

  • Untuk detail API, lihat UpdateRule di Refer AWS CLI ensi Perintah.

Contoh kode berikut menunjukkan cara menggunakanupdate-size-constraint-set.

AWS CLI

Untuk memperbarui kumpulan batasan ukuran

Per update-size-constraint-set intah berikut menghapus objek SizeConstraint `(filter) dalam kumpulan batasan ukuran. Karena updates nilai berisi tanda kutip ganda yang disematkan, Anda harus mengelilingi seluruh nilai dengan tanda kutip tunggal.

aws waf-regional update-size-constraint-set \ --size-constraint-set-id a123fae4-b567-8e90-1234-5ab67ac8ca90 \ --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 \ --updates 'Action="DELETE",SizeConstraint={FieldToMatch={Type="QUERY_STRING"},TextTransformation="NONE",ComparisonOperator="GT",Size=0}'

Untuk informasi selengkapnya, lihat Bekerja dengan Kondisi Batasan Ukuran di Panduan Pengembang AWS WAF.

Contoh kode berikut menunjukkan cara menggunakanupdate-sql-injection-match-set.

AWS CLI

Untuk memperbarui Set Pencocokan Injeksi SQL

Per update-sql-injection-match-set intah berikut menghapus SqlInjectionMatchTuple objek (filter) dalam set pencocokan injeksi SQL. Karena updates nilai berisi tanda kutip ganda yang disematkan, Anda harus mengelilingi seluruh nilai dalam tanda kutip tunggal. :

aws waf-pembaruan regional-sql-injeksi-match-set --sql-injeksi-match-set-id a123fae4-b567-8e90-1234-5ab67ac8ca90 --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 --updates 'action="Deleteā€, = {= {type="Query_string "}, ="URL_DECODE"} SqlInjectionMatchTuple FieldToMatch TextTransformation

Untuk informasi selengkapnya, lihat Bek erja dengan Kondisi Pencocokan Injeksi SQL di Panduan Pengembang AWS WAF.

Contoh kode berikut menunjukkan cara menggunakanupdate-web-acl.

AWS CLI

Untuk memperbarui ACL web

Per update-web-acl intah berikut menghapus ActivatedRule objek dalam WebACL. Karena updates nilai berisi tanda kutip ganda yang disematkan, Anda harus mengelilingi seluruh nilai dalam tanda kutip tunggal.

aws waf-regional update-web-acl \ --web-acl-id a123fae4-b567-8e90-1234-5ab67ac8ca90 \ --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 \ --updates Action="DELETE",ActivatedRule='{Priority=1,RuleId="WAFRule-1-Example",Action={Type="ALLOW"},Type="ALLOW"}'

Untuk informasi selengkapnya, lihat Bekerja dengan ACL Web di Panduan Pengembang AWS WAF.

  • Untuk detail API, lihat UpdateWebAcl di Refer AWS CLI ensi Perintah.

Contoh kode berikut menunjukkan cara menggunakanupdate-xss-match-set.

AWS CLI

Untuk memperbarui XSSMatchSet

Per update-xss-match-set intah berikut menghapus XssMatchTuple objek (filter) dalam. XssMatchSet Karena updates nilai berisi tanda kutip ganda yang disematkan, Anda harus mengelilingi seluruh nilai dengan tanda kutip tunggal.

aws waf-regional update-xss-match-set \ --xss-match-set-id a123fae4-b567-8e90-1234-5ab67ac8ca90 \ --change-token 12cs345-67cd-890b-1cd2-c3a4567d89f1 \ --updates 'Action="DELETE",XssMatchTuple={FieldToMatch={Type="QUERY_STRING"},TextTransformation="URL_DECODE"}'

Untuk informasi selengkapnya, lihat Bekerja dengan Cross-site Kondisi Pencocokan Skrip di Panduan Pengembang AWS WAF.