Die Einstellung einer WAF-Regel eines Tags ändern¶
Note
Der Body muss die Attribute id und modified enthalten, um den entsprechenden Eintrag zu identifizieren.
Note
Die ID des Eintrags im Pfad der Anfrage muss mit dem Wert des Attributs id im Body übereinstimmen.
Senden einer PUT-Anfrage an den Endpunkt /tag/{tagId}/waf-rules/{id}.
Beschreibung¶
Mit der Change-WAF-Rule-Anfrage ändern Sie die Einstellungen einer WAF-Regel für ein Tag der Organisation.
Voraussetzungen¶
Werte der Anfrage: Tag-ID {tagId}, WAF-ID {id}
Objekte: WafRuleVO
Anfrage¶
Um die Einstellung einer WAF-Regel eines Tags zu ändern, fügen Sie die Tag-ID {tagId} und die WAF-ID {id} dem Pfad der Anfrage hinzu.
Für eine detaillierte Spezifikation, welche Informationen zum Ändern der Einstellungen einer WAF-Regel erforderlich sind, muss im Body das Objekt WafRuleVO mit den folgenden Attributen definiert werden:
| Attribut | Beschreibung | Werte |
|---|---|---|
ruleType |
Die Kategorie der WAF-Regel. | Für Domain-WAF-Regeln: Domain |
name |
Der Name der WAF-Regel. | string |
description |
Eine individuelle Beschreibung für die WAF-Regel. | string |
logIdentifier |
Der Kurzname, der im Log zur Identifizierung der WAF-Regel angezeigt wird. | string |
subDomainName |
Die Ebene, auf der die Regel wirken soll. | Geben Sie den Namen einer Subdomain an oder für allgemeine WAF-Regeln ALL-<Domain-ID> bzw. ALL-<domain name>. |
direction |
Die Phase der WAF-Regel zur Verarbeitung eingehender oder ausgehender Anfragen. | Mögliche Werte:
|
sync |
||
actions |
Ein Array aller Actions einer WAF-Regel. | WafActionVO |
conditions |
Ein Array aller Conditions einer WAF-Regel mit dem Objekt. | WafConditionVO |
sort |
Die aufsteigende Reihenfolge des Eintrags. | Mögliche Werte: 0 oder höher |
enabled |
Die Verfügbarkeit der WAF-Regel. | Standard: trueMögliche Werte:
|
expireDate |
Das Datum im ISO-8601-Format, bis zu dem die WAF-Regel gültig ist. | Standard: NULL |
id |
Die ID des Eintrags. | integer |
modified |
Das Datum der letzten Änderung im ISO-8601-Format. | string($date-time) |
Die folgenden Attribute sind optional:
| Attribut | Beschreibung | Werte |
|---|---|---|
comment |
Ein individueller Kommentar für die WAF-Regel. | string |
template |
Gibt an, ob die WAF-Regel Teil eines Templates ist. | |
processNext |
Legt fest, ob die Conditions einer WAF-Regel nach einem Treffer weiter ausgewertet werden. | Standard: falseMögliche Werte:
|
copiedFrom |
Legt fest, ob die WAF-Regel eine Kopie einer anderen Regel ist. |
Für Action und Condition müssen die folgenden Objekte hinzugefügt werden:
Objekt WafActionVO¶
| Attribut | Beschreibung | Werte |
|---|---|---|
name |
Der Name der Bedingung in der Myra App. |
|
type |
Der interne Name der Action. |
|
availablePhases |
Die Unterstützung verschiedener Phasen. |
|
customKey |
Der Customize-Key für die Action. Je nach Typ der Action kann dies ein Header-Name, ein Wert, ein Pfad oder ein Fehlercode sein. | string |
value |
Der Wert für die Action. | string |
Objekt WafConditionVO¶
| Attribut | Beschreibung | Werte |
|---|---|---|
name |
Der interne Name der Condition. |
|
key |
Der Customize-Key für die Condition. Je nach Typ der Condition kann dies ein Header-Name, ein Wert, ein Pfad oder ein Fehlercode sein. | string |
value |
Der Wert für die Condition. Je nach Typ der Condition kann dies ein Wert für den Customize-Key oder ein Vergleichsparameter für den Matching-Typ sein. | string |
matchingType |
Die Regex-Bedingung. | Für alle Conditions außer score:
|
availablePhases |
Die Unterstützung verschiedener Phasen. |
|
alias |
Der Name der Bedingung in der Myra App. |
|
Das System gibt das Objekt WafRuleVO mit den geänderten Informationen zurück.
Beispiel¶
Beispiel-Request-Body:
{
"objectType": "string",
"comment": "string",
"ruleType": "string",
"name": "string",
"description": "string",
"logIdentifier": "string",
"template": true,
"subDomainName": "string",
"vhostId": 0,
"tagId": 0,
"direction": "string",
"uuid": "string",
"processNext": true,
"sync": true,
"actions": [
{
"objectType": "string",
"comment": "string",
"name": "string",
"type": "string",
"availablePhases": 0,
"customKey": "string",
"value": "string",
"forceCustomValues": 0
}
],
"conditions": [
{
"objectType": "string",
"comment": "string",
"category": "string",
"name": "string",
"key": "string",
"value": "string",
"matchingType": "string",
"availablePhases": 0,
"forceCustomValues": true,
"alias": "string"
}
],
"sort": 0,
"copiedFrom": 0,
"expireDate": "string",
"enabled": true
}
Antworten¶
Die folgenden Antworten sind möglich:
| STATUSCODE | BESCHREIBUNG |
|---|---|
| 200 | Die Anfrage war erfolgreich. |
| 400 | Die Anfrage war nicht erfolgreich. Die Anfrage war fehlerhaft oder es fehlen Informationen. |
| 401 | Die Anfrage war nicht erfolgreich, da die Authentifizierung fehlerhaft war. |
| 403 | Die Anfrage war nicht erfolgreich, da die erforderlichen Berechtigungen fehlen. |