Referencia de CLI de CIS

IBM Cloud® Internet Services proporciona varias familias de mandatos disponibles desde la interfaz de línea de mandatos (CLI). Encuentre el conjunto completo de comandos para IBM Cloud Internet Services ( CIS ) dentro de cada conjunto, como Create, Delete, y Update.

Antes de empezar

  1. Descargue la IBM CLI.

  2. Inicie sesión en IBM Cloud.

    ibmcloud login -a
    
  3. Instale el plugin de la CLI de CIS.

    ibmcloud plugin install cis
    
  4. Establezca la instancia de contexto.

    ibmcloud cis instance-set <instance-name>
    

Para ver una lista de plugins y de las versiones que están instaladas, ejecute este mandato.

ibmcloud plugin list

En la lista se muestra si la CLI tiene actualizaciones disponibles. Ejecute el siguiente mandato para actualizar el plugin de la CLI de CIS.

ibmcloud plugin update cis

Para obtener información sobre cómo instalar y configurar la CLI de « IBM Cloud », consulta la guía «Primeros pasos con la CLI de « IBM Cloud » ».

Aplicación de acceso

ibmcloud cis access-app-create

Solo planes Enterprise

Crea una aplicación de acceso para un dominio DNS.

ibmcloud cis access-app-create DNS_DOMAIN_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear una aplicación de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-app-create DNS_DOMAIN_ID --name exampleCreate --domain example.com --session-duration 12h

ibmcloud cis access-apps

Solo planes Enterprise

Mostrar todas las solicitudes de acceso para un dominio DNS.

ibmcloud cis access-apps DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar una lista de todas las aplicaciones de acceso para los dominios 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-apps DNS_DOMAIN_ID

ibmcloud cis access-app

Solo planes Enterprise

Mostrar detalles de una aplicación de acceso.

ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID
El identificador de la aplicación de acceso. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar detalles de la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID

ibmcloud cis access-app-update

Solo planes Enterprise

Actualizar una aplicación de acceso.

ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID
El identificador de la aplicación de acceso. Obligatorio.
--name
El nombre de la aplicación. Obligatorio.
--domain
El dominio y la ruta que bloquea Access. Obligatorio.
--session-duration
Define el periodo de validez de los tokens emitidos para esta aplicación. Los valores válidos son 30m, 6h, 12h, 24h, 168h y 730h.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name exampleUpdate --domain example.com --session-duration 24h

ibmcloud cis access-app-delete

Solo planes Enterprise

Suprimir una aplicación de acceso.

ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID
El identificador de la aplicación de acceso. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Suprimir la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID

Certificado de acceso

ibmcloud cis access-certificate-create

Solo planes Enterprise

Crear un certificado de acceso para un dominio DNS.

ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name NAME --ca-cert-file CERT_FILE [--associated-hostnames ASSOCIATED_HOSTNAMES] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--name
El nombre del certificado. Obligatorio.
--ca-cert-file
El archivo de entidad emisora de certificados raíz para los certificados. Obligatorio.
--associated-hostnames
Los nombres de host para los que se solicita este certificado.
ACCESS_APPLICATION_ID
El identificador de la aplicación de acceso.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Crear un certificado de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name example --ca-cert-file CERT_FILE --associated-hostnames example.com

ibmcloud cis access-certificates

Solo planes Enterprise

Mostrar todos los certificados de acceso de un dominio DNS.

ibmcloud cis access-certificates DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener una lista de todos los certificados de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificates DNS_DOMAIN_ID

ibmcloud cis access-certificate

Solo planes Enterprise

Mostrar detalles de un certificado de acceso.

ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
ACCESS_CERTIFICATE_ID
El ID del certificado de acceso. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar detalles del certificado de acceso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID

ibmcloud cis access-certificate-update

Solo planes Enterprise

Actualizar un certificado de acceso.

ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name NAME --associated-hostnames ASSOCIATED_HOSTNAMES [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS. Obligatorio.

ACCESS_CERTIFICATE_ID

El ID del certificado de acceso. Obligatorio.

--name

El nombre del certificado. Obligatorio.

--associated-hostnames

Los nombres de host para los que se solicita este certificado. Obligatorio.

Los nombres de host asociados se restablecen si no se especifican con associated-hostnames.

-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualiza el certificado de acceso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name example --associated-hostnames example.com

ibmcloud cis access-certificate-delete

Solo planes Enterprise

Suprimir un certificado de acceso.

ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE]

Debes eliminar los nombres de host asociados antes de eliminar el certificado.

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
ACCESS_CERTIFICATE_ID
El ID del certificado de acceso. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Elimina el certificado de acceso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID

ibmcloud cis access-certificates-settings

Solo planes Enterprise

Obtener la configuración de los certificados de acceso de un dominio DNS.

ibmcloud cis access-certificates-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener valores de certificados de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificates-settings DNS_DOMAIN_ID

ibmcloud cis access-certificates-settings-update

Solo planes Enterprise

Actualizar la configuración de los certificados de acceso de un dominio DNS.

ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-f, --feature
Característica de valores de certificados. Valores válidos:
client_certificate_forwarding
La carga útil del certificado de cliente y su firma « SHA256 » se reenvían a los servidores de origen a través de los encabezados « CF-Client-Cert-DER_BASE64 » y « CF-Client-Cert-SHA256 ».
-v, --value
El valor establecido en la característica para certificados.
client_certificate_forwarding
Especifica el nombre de host para el que se debe reenviar o no el certificado de cliente. Por ejemplo, -v host1=on,host2=on,host3=off.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar valores de certificados de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID -f client_certificate_forwarding -v mtls1.example.com=on,mtls2.example.com=off

Política de acceso

ibmcloud cis access-policy-create

Solo planes Enterprise

Crear una política de acceso para una aplicación de acceso.

ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --decision DECISION --include INCLUDE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID
El identificador de la aplicación de acceso. Obligatorio.
--name
El nombre de la política. Obligatorio.
--decision
Define la acción que lleva a cabo Access si la política se ajusta al usuario. El valor válido es « non_identity ». Obligatorio.
--include
La regla incluida de la política. Los valores válidos son certificate y common_name. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crea una política de acceso para la aplicación a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name examplePolicy --decision non_identity --include certificate --include common_name=test

ibmcloud cis access-policies

Solo planes Enterprise

Mostrar todas las políticas de acceso de una aplicación de acceso.

ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID
El identificador de la aplicación de acceso. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener una lista de todas las políticas de acceso para la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID

ibmcloud cis access-policy

Solo planes Enterprise

Mostrar detalles de una política de acceso.

ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID
El identificador de la aplicación de acceso. Obligatorio.
ACCESS_POLICY_ID
El identificador de la política de acceso. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar detalles de la política de acceso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID

ibmcloud cis access-policy-delete

Solo planes Enterprise

Suprimir una política de acceso.

ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID
El identificador de la aplicación de acceso. Obligatorio.
ACCESS_POLICY_ID
El identificador de la política de acceso. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Suprimir la política de acceso 65fe21071877669cc69544642bc6c4c4.

ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID

Memoria caché

Controla el rendimiento de la caché mediante los siguientes comandos de cache:

ibmcloud cis cache-purge

Vacía la caché de recursos, ya sea archivo por archivo o en su totalidad, para un dominio DNS, con el fin de garantizar que los recursos servidos estén actualizados.

ibmcloud cis cache-purge DNS_DOMAIN_ID (--all | --file file1 --file file2...|--tag tag1 --tag tag2...|--host host1 --host host...| --prefix prefix1 --prefix prefix2...) [-f, --force] [-i, --instance INSTANCE_NAME]  [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--all
Depurar todos los archivos almacenados en caché. Esta opción es mutuamente excluyente con --file.
--file
Elimine de forma granular uno o más archivos especificando las URL. Esta opción es mutuamente excluyente con --all.
--tag
Elimine de forma granular uno o más archivos por la etiqueta de memoria caché asociada. Esta opción es mutuamente excluyente con --all. Solo planes Enterprise
--host
Elimine de forma granular uno o más archivos especificando el host. Esta opción es mutuamente excluyente con --all. Solo planes Enterprise
--prefix
Elimine de forma granular uno o más archivos por un prefijo. Esta opción es mutuamente excluyente con --all. Solo planes Enterprise
-f, --force
Depurar todos los archivos almacenados en memoria caché sin solicitar confirmación.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Borrar todo el archivo de activos en memoria caché para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis cache-purge DNS_DOMAIN_ID --all --force

ibmcloud cis cache-settings

Obtener la configuración de caché de un dominio DNS.

ibmcloud cis cache-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener valores de almacenamiento en memoria caché para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis cache-settings DNS_DOMAIN_ID

ibmcloud cis cache-settings-update

Actualizar los valores de memoria caché para un determinado dominio de DNS.

ibmcloud cis cache-settings-update DNS_DOMAIN_ID [--caching-level LEVEL][--browser-expiration EXPIRATION] [--development-mode (on | off)] [--serve-stale-content (on | off)] [--query-string-sort (on | off)] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS. Obligatorio.

--caching-level

Especifica en qué condiciones URL deseas entregar los recursos almacenados en caché al usuario. Los valores válidos son no-query-string, query-string-independent, y query-string-dependent.

  • no-query-string entrega recursos desde la caché sólo cuando no hay una cadena de consulta presente.
  • query-string-independent: Proporciona el mismo recurso a todos los usuarios, independientemente de la cadena de consulta.
  • query-string-dependent: Proporciona un recurso diferente cada vez que cambia la cadena de consulta.
--browser-expiration

Especifica durante cuánto tiempo quieres que el navegador almacene los recursos en caché.

  • Los valores válidos son respect-existing-header, 30s, 1M, 5M, 20M, 30M, 1h, 2h, 4h, 8h, 16h, 1d 3d, 8d, 16d, 1m, 6m y 1y.
  • 30s, 1M, 5M y 20M solo están disponibles para instancias con un plan Enterprise o Security.
  • 30s significa « 30 seconds ».
  • 30M significa « 30 minutes ».
  • 1h significa « 1 hour ».
  • 1d significa « 1 day ».
  • 1m significa « 1 month ».
  • 1y significa « 1 year ».
--development-mod

Pasa por alto todas las memorias caché de extremo y envía el tráfico hacia los servidores de origen.

--serve-stale-content

Seguir mostrando a los usuarios el contenido almacenado en caché cuando los servidores de origen estén fuera de línea, incluso si dicho contenido ha caducado.

--query-string-sort: En la caché, CIS considera que los archivos con las mismas cadenas de consulta son el mismo archivo, independientemente del orden de dichas cadenas.

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar valores de almacenamiento en memoria caché para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis cache-settings-update DNS_DOMAIN_ID --caching-level no-query-string --browser-expiration 1h

Listas personalizadas

Modifica el comportamiento de la lista personalizada utilizando los siguientes comandos de custom-lists:

ibmcloud cis custom-lists lists

Enumere las listas personalizadas de su instancia.

ibmcloud cis custom-lists lists [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplo

ibmcloud cis custom-lists lists

ibmcloud cis custom-lists list

Obtenga una lista personalizada para su instancia.

ibmcloud cis custom-lists list LIST_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

LIST_ID
El identificador de la lista personalizada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplo

ibmcloud cis custom-lists list LIST_ID --output json

ibmcloud cis custom-lists list-create

Cree una lista personalizada para su instancia.

ibmcloud cis custom-lists list-create (--kind KIND) (--name NAME) [--description DESCRIPTION] [-i, --instance INSTANCE]

También puede aceptar entrada JSON (desde un archivo o directamente como cadena):

ibmcloud cis custom-lists list-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]

Opciones de comando

--kind

Tipo de lista personalizada. Los valores válidos son ip, asn, y hostname.

--name

El nombre de la lista.

--description

Descripción de la lista.

-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.

--json

El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.

Los campos obligatorios en los datos JSON son:

kind: Tipo de lista personalizada. Los valores válidos son ip, asn, y hostname.

name nombre de la lista.

El campo opcional es:

"description": Descripción de la lista.

Datos JSON de ejemplo:

{
  "kind": "ip",
  "name": "string",
  "description": "string"
}

Ejemplos

ibmcloud cis custom-lists list-create --kind ip --name iplistone --instance INSTANCE
ibmcloud cis custom-lists list-create --json @example.json --instance INSTANCE

ibmcloud cis custom-lists list-update

Actualizar la descripción de una lista personalizada.

ibmcloud cis custom-lists list-update LIST_ID (--description DESCRIPTION) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-lists list-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

LIST_ID

El identificador de la lista personalizada.

--description

Describa brevemente la lista.

-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

json

El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.

El campo opcional es:

"description": Para describir brevemente la lista.

Datos JSON de ejemplo:

  {
    "description": "string"
  }

Ejemplos

ibmcloud cis custom-lists list-update LIST_ID --description "description example"
ibmcloud cis custom-lists list-update LIST_ID --json @example.json

ibmcloud cis custom-lists list-delete

Elimine una lista personalizada para su instancia.

ibmcloud cis custom-lists list-delete LIST_ID [-f, --force] [-i, --instance INSTANCE]

Opciones de comando

LIST_ID
El identificador de la lista personalizada.
-f, --force
Intentar eliminar una lista personalizada sin solicitar confirmación.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.

Ejemplo

ibmcloud cis custom-lists list-delete LIST_ID

ibmcloud cis custom-lists items

ibmcloud cis custom-lists items LIST_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

LIST_ID
El identificador de la lista personalizada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplo

ibmcloud cis custom-lists items LIST_ID

ibmcloud cis custom-lists item

Ver un elemento específico en una lista personalizada.

ibmcloud cis custom-lists item LIST_ID ITEM_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

LIST_ID
El identificador de la lista personalizada.
ITEM_ID
El ID del elemento de la lista personalizada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplo

ibmcloud cis custom-lists item LIST_ID ITEM_ID

ibmcloud cis custom-lists item-create

Crear un nuevo elemento en una lista personalizada.

ibmcloud cis custom-lists item-create LIST_ID (--asn ASN | --ip IP | --hostname HOSTNAME) [--comment COMMENT] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-create LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]

Opciones de comando

LIST_ID

El identificador de la lista personalizada.

--asn

El valor ASN.

--ip

La dirección de IPv4.

--hostname

El nombre de host.

--comment

Comentar brevemente el tema.

-i, --instance

Nombre o ID de instancia. Si no se define la instancia o el ID, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.

--json

El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.

Los campos obligatorios en los datos JSON son:

items lista de elementos de lista personalizados para crear.

asn el ASN.

hostname el nombre del host.

ip: La dirección IPv4.

comment el Presidente: Para hacer un breve comentario sobre el tema.

Datos JSON de ejemplo:

  [
    {
      "asn": 19604,
      "comment": "My list of developer IPs.",
      "hostname": "cloud.ibm.com",
      "ip": "172.64.0.0/13"
    }
  ]

Ejemplos de mandato

ibmcloud cis custom-lists item-create LIST_ID --ip 192.0.0.3
ibmcloud cis custom-lists item-create LIST_ID --json @example.json

ibmcloud cis custom-lists item-update

Actualice todos los elementos de la lista personalizada.

ibmcloud cis custom-lists item-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

LIST_ID

El identificador de la lista personalizada.

--json

El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.

Los campos obligatorios en los datos JSON son:

items lista de elementos de lista personalizados para crear.

asn: El valor ASN.

hostname el nombre del host.

ip: La dirección IPv4.

comment el Presidente: Para hacer un breve comentario sobre el tema.

Datos JSON de ejemplo:

   [
     {
       "asn": 19604,
       "comment": "My list of developer IPs.",
       "hostname": "cloud.ibm.com",
       "ip": "172.64.0.0/13"
     }
   ]
-f, --force

Intentar eliminar una lista personalizada sin solicitar confirmación.

--output value

El formato de salida. Actualmente, « json » es el único valor admitido.

-i, --instance

Nombre o ID de instancia. Si no se establece el valor o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.

Ejemplo

ibmcloud cis custom-lists item-update LIST_ID --json @example.json -f

ibmcloud cis custom-lists item-delete

Eliminar un elemento de una lista personalizada.

ibmcloud cis custom-lists item-delete LIST_ID (--item-id CUSTOM_LIST_ITEM_ID) [-f, --force] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-delete LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE]

Opciones de comando

LIST_ID

El identificador de la lista personalizada.

--item-id

CUSTOM_LIST_ITEM_ID es el ID del elemento de la lista personalizada.

-f, --force

Intentar eliminar una lista personalizada sin solicitar confirmación.

-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.

--json

El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.

Los campos obligatorios en los datos JSON son:

items lista de elementos de lista personalizados a eliminar por ID.

id: ID único del elemento de la lista personalizada.

Datos JSON de ejemplo:

  {
    "items": [
      {
        "id": "70c2009751b24ffc9ed1ab462ba957b4"
      }
    ]
  }

Ejemplos

ibmcloud cis custom-lists item-delete LIST_ID --item-id CUSTOM_LIST_ITEM_ID --force
ibmcloud cis custom-lists item-delete LIST_ID --json @example.json --force

ibmcloud cis custom-lists operation

Obtiene el estado de la operación de lista personalizada.

ibmcloud cis custom-lists operation OPERATION_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

OPERATION_ID
El ID de la operación de lista personalizada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplo

ibmcloud cis custom-lists operation OPERATION_ID --output json

Página personalizada

Puedes ajustar el comportamiento de la página personalizada utilizando los siguientes comandos de custom-page:

ibmcloud cis custom-page-update

Actualizar una página personalizada específica.

ibmcloud cis custom-page-update PAGE_ID PAGE_URL [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

PAGE_ID
Nombre del tipo de página predeterminada. Los valores válidos son: basic_challenge, country_challenge, ip_block, ratelimit_block, serve_stale_content, under_attack, waf_block, waf_challenge, 1000_errors y 500_errors. Campo obligatorio.
PAGE_URL
URL asociado a la página personalizada. Por ejemplo, http://www.example.com/example.html. El valor default significa utilizar la página predeterminada. Obligatorio.
-d, --domain
ID de dominio DNS.
-i,- --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar la página basic_challenge para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis custom-page-update basic_challenge http://www.example.com/example.html -d DNS_DOMAIN_ID

ibmcloud cis custom-page

Recuperar una página personalizada específica.

ibmcloud cis custom-page PAGE_ID [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

PAGE_ID
Nombre del tipo de página predeterminada. Los valores válidos son basic_challenge, country_challenge, ip_block, ratelimit_block, serve_stale_content, under_attack, waf_block, waf_challenge, 1000_errors y 500_errors. Obligatorio.
-d, --domain
ID de dominio DNS.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener la página basic_challenge para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis custom-page basic_challenge -d DNS_DOMAIN_ID

ibmcloud cis custom-pages

Recuperar una lista de páginas personalizadas actualmente existentes.

ibmcloud cis custom-pages [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

-d, --domain
ID de dominio DNS.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Lista de páginas personalizadas existentes para el dominio DNS_DOMAIN_ID.

ibmcloud cis custom-pages -d DNS_DOMAIN_ID

Registro de DNS

Modifica el comportamiento del registro DNS utilizando los siguientes comandos de dns-record:

ibmcloud cis dns-record-create

Crear un registro DNS para el dominio de una instancia de servicio.

ibmcloud cis dns-record-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type TYPE --name NAME --content CONTENT [--ttl TTL] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS. Obligatorio.

--name

Nombre del registro DNS.

--type

Tipo de registro DNS.

--content

Contenido del registro DNS.

--ttl

Tiempo de vida del registro DNS. Un valor de 1 es automatic. El valor predeterminado es 1.

--proxied

Controle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS El proxy solo redirige el tráfico correspondiente a los registros A, AAAA y CNAME. Los valores válidos son true y false.

--json

El archivo JSON o la cadena JSON que se utiliza para describir un registro DNS. Los tipos de registros de DNS admitidos son: A, AAAA, CNAME, NS, TXT, MX, LOC, SRV, CAA, PTR.

  • Para los modelos A, AAAA, CNAME, NS y TXT:
    • Los campos obligatorios en datos JSON son name, type, content.
    • Los campos opcionales son ttl y proxied:
      • proxied Controle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS Los servidores proxy solo gestionan el tráfico correspondiente a los registros de A, AAAA y CNAME.

Datos JSON de ejemplo:

{
   "name": "testA",
   "type": "A",
   "content": "127.0.0.1",
   "proxied": true
}
{
   "name": "testAAAA",
   "type": "AAAA",
   "content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
   "proxied": false
}
{
   "name": "testCNAME",
   "type": "CNAME",
   "content": "example.com"
}
{
   "name": "testNS",
   "type": "NS",
   "content": "ns1.example.com"
}
{
   "name": "testTXT",
   "type":"TXT",
   "content": "text information"
}
  • Para el tipo « PTR »:
    • Los campos obligatorios en datos JSON son name, type, content.
    • El campo opcional es ttl.

Datos JSON de ejemplo:

{
 "name": "1.2.3.4",
 "type":"PTR",
 "content": "abc.test.com"
}
  • Para el tipo « MX »:
    • Los campos obligatorios en datos JSON son name, type, content.
    • Los campos opcionales son « ttl » y « priority ».

Datos JSON de ejemplo:

{
   "name": "testMX",
   "type": "MX",
   "content": "smtp.example.com",
   "priority": 10
}
  • Para el tipo « LOC »:
    • Los campos obligatorios en datos JSON son name, type, data:
      • data:
        • lat_degrees: Grados de latitud.
        • lat_minutes: Minutos de latitud
        • lat_seconds: Segundos de latitud.
        • lat_direction: Dirección de la latitud.
        • long_degrees: Grados de longitud.
        • long_minutes: Minutos de longitud.
        • long_seconds: Segundos de longitud.
        • long_direction: Dirección de la longitud.
        • altitude: Altitud del lugar en metros.
        • size: Dimensiones del emplazamiento en metros.
        • precision_horz: Precisión horizontal de la ubicación.
        • precision_vert: Precisión vertical de la ubicación.
      • El campo opcional es ttl.

Datos JSON de ejemplo:

{
   "name": "testLOC",
   "type": "LOC",
   "data": {
         "lat_degrees": 45,
         "lat_minutes": 0,
         "lat_seconds": 0,
         "lat_direction": "N",
         "long_degrees": 45,
         "long_minutes": 0,
         "long_seconds": 0,
         "long_direction": "E",
         "altitude": 20,
         "size": 0,
         "precision_horz": 0,
         "precision_vert": 0
   }
}
  • Para el tipo « SRV »:
    • Los campos obligatorios en datos JSON son type, data:
      • data: - service: un tipo de servicio, precedido por un guión bajo. - proto: un protocolo válido. - priority: Prioridad. - weight: El peso récord. - port: El puerto del servicio. - target: un nombre de host válido.
      • El campo opcional es ttl.

Datos JSON de ejemplo:

{
   "type": "SRV",
   "data": {
         "service": "_ftp",
         "proto": "_tcp",
         "name": "testSRV",
         "priority": 1,
         "weight": 1,
         "port": 21,
         "target": "example.com"
   }
}
  • Para el tipo CAA:
    • Los campos obligatorios en los datos JSON son « name », « type » y « data ».
    • El campo opcional es ttl.

Datos JSON de ejemplo:

{
   "name": "testCAA.yourdomain.com",
   "type": "CAA",
   "data": {
         "tag": "issue",
         "value": "letsencrypt.org"
   }
}
-s, --json-str
En desuso. Datos JSON utilizados para describir un registro DNS.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crea un registro DNS en el dominio DNS_DOMAIN_ID.

ibmcloud cis dns-record-create DNS_DOMAIN_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type A --name testA --content "127.0.0.1"

ibmcloud cis dns-record-update

Actualizar un registro DNS de un dominio de una instancia de servicio.

ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID [--type TYPE] [--name NAME] [--content CONTENT] [--proxied PROXIED] [--ttl TTL] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS. Obligatorio.

DNS_RECORD_ID

El identificador del registro DNS. Obligatorio.

--name

Nombre del registro DNS.

--type

Tipo de registro DNS.

--content

Contenido del registro DNS.

--ttl

Tiempo de vida del registro DNS. Un valor de 1 es automatic. El valor predeterminado es 1.

--proxied

Controle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS El proxy solo redirige el tráfico correspondiente a los registros A, AAAA y CNAME. Los valores válidos son true y false.

--json

El archivo JSON o la cadena JSON que se utiliza para describir un registro DNS. Los tipos de registros de DNS admitidos son: A, AAAA, CNAME, NS, TXT, MX, LOC, SRV, CAA, PTR.

  • Para los modelos A, AAAA, CNAME, NS y TXT:
    • Los campos obligatorios en datos JSON son name, type, content.
    • Los campos opcionales son « ttl » y « proxied »:
      • proxied Controle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS Los servidores proxy solo gestionan el tráfico correspondiente a los registros de A, AAAA y CNAME.

Datos JSON de ejemplo:

{
   "name": "testA",
   "type": "A",
   "content": "127.0.0.1",
   "proxied": true
}
{
   "name": "testAAAA",
   "type": "AAAA",
   "content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
   "proxied": false
}
{
   "name": "testCNAME",
   "type": "CNAME",
   "content": "example.com"
}
{
   "name": "testNS",
   "type": "NS",
   "content": "ns1.example.com"
}
{
   "name": "testTXT",
   "type":"TXT",
   "content": "text information"
}
  • Para el tipo « PTR »:
    • Los campos obligatorios en datos JSON son name, type, content.
    • El campo opcional es ttl.

Datos JSON de ejemplo:

{
 "name": "1.2.3.4",
 "type":"PTR",
 "content": "abc.test.com"
}
  • Para el tipo « MX »:

    • Los campos obligatorios en datos JSON son name, type, content.
    • Los campos opcionales son « ttl » y « priority ».

    Datos JSON de ejemplo:

{
   "name": "testMX",
   "type": "MX",
   "content": "smtp.example.com",
   "priority": 10
}
  • Para el tipo « LOC »:

    • Los campos obligatorios en datos JSON son name, type, data:
      • data:
        • lat_degrees: Grados de latitud.
        • lat_minutes: Minutos de latitud
        • lat_seconds: Segundos de latitud.
        • lat_direction: Dirección de la latitud.
        • long_degrees: Grados de longitud.
        • long_minutes: Minutos de longitud.
        • long_seconds: Segundos de longitud.
        • long_direction: Dirección de la longitud.
        • altitude: Altitud del lugar en metros.
        • size: Dimensiones del emplazamiento en metros.
        • precision_horz: Precisión horizontal de la ubicación.
        • precision_vert: Precisión vertical de la ubicación.
    • El campo opcional es ttl.

    Datos JSON de ejemplo:

{
   "name": "testLOC",
   "type": "LOC",
   "data": {
         "lat_degrees": 45,
         "lat_minutes": 0,
         "lat_seconds": 0,
         "lat_direction": "N",
         "long_degrees": 45,
         "long_minutes": 0,
         "long_seconds": 0,
         "long_direction": "E",
         "altitude": 20,
         "size": 0,
         "precision_horz": 0,
         "precision_vert": 0
   }
}
  • Para el tipo « SRV »:

    • Los campos obligatorios en datos JSON son type, data:
      • data:
        • service: Un tipo de servicio, precedido por un guión bajo.
        • proto: Un protocolo válido.
        • priority: Prioridad.
        • weight: El peso récord.
        • port: El puerto del servicio.
        • target: Un nombre de host válido.
    • El campo opcional es ttl.

    Datos JSON de ejemplo:

{
   "type": "SRV",
   "data": {
         "service": "_ftp",
         "proto": "_tcp",
         "name": "testSRV",
         "priority": 1,
         "weight": 1,
         "port": 21,
         "target": "example.com"
   }
}
  • Para el tipo « CAA »:

    • Los campos obligatorios en los datos JSON son « name », « type », data
    • El campo opcional es ttl.

    Datos JSON de ejemplo:

{
   "name": "testCAA.yourdomain.com",
   "type": "CAA",
   "data": {
         "tag": "issue",
         "value": "letsencrypt.org"
   }
}
-s, --json-str
En desuso. Datos JSON utilizados para describir un registro DNS.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualiza un registro DNS en el dominio DNS_DOMAIN_ID.

ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --type A --name testA --content "127.0.0.1"

ibmcloud cis dns-record

Obtener los detalles de un registro DNS de un dominio asociado a una instancia de servicio.

ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
DNS_RECORD_ID
El identificador del registro DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtenga los detalles del registro DNS en el dominio DNS_DOMAIN_ID.

ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID

ibmcloud cis dns-record-delete

Eliminar un registro DNS de un dominio de una instancia de servicio.

ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
DNS_RECORD_ID
El identificador del registro DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Eliminar un registro DNS del dominio DNS_DOMAIN_ID.

ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID

ibmcloud cis dns-records

Mostrar todos los registros DNS de un dominio de una instancia de servicio.

ibmcloud cis dns-records DNS_DOMAIN_ID [--type TYPE] [--name NAME] [--content CONTENT] [--page PAGE] [--per-page PER_PAGE] [--order ORDER] [--direction DIRECTION] [--match MATCH] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--type
Tipo de registros DNS que se deben visualizar.
--name
Valor del campo de nombre por el que filtrar.
--content
Valor del campo de contenido por el que filtrar.
--page
Número de página de los resultados paginados.
--per_page
Número máximo de registros DNS por página.
--order
Campo según el cual se ordenará la lista de registros DNS. Los valores válidos son type, name, content, ttl y proxied.
--direction
Orden en el que se deben ordenar los resultados (ascendente o descendente). Los valores válidos son asc y desc.
--match
Si se debe coincidir con todos los parámetros de búsqueda o al menos con uno de ellos. Los valores válidos son any y all.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Enumera todos los registros DNS del dominio DNS_DOMAIN_ID.

ibmcloud cis dns-records DNS_DOMAIN_ID

ibmcloud cis dns-records-import

Importar configuración de BIND.

ibmcloud cis dns-records-import DNS_DOMAIN_ID --file FILE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--file
Configuración BIND que se debe importar. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Importar la configuración de BIND en el dominio DNS_DOMAIN_ID.

ibmcloud cis dns-records-import DNS_DOMAIN_ID --file bind_config_file.txt

ibmcloud cis dns-records-export

Exportar configuración de BIND.

ibmcloud cis dns-records-export DNS_DOMAIN_ID [--file FILE] [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--file
El archivo de configuración de BIND en el que se guardan los registros DNS exportados.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Exportar la configuración de BIND para el dominio DNS_DOMAIN_ID.

ibmcloud cis dns-records-export DNS_DOMAIN_ID --file bind_config_file.txt

Dominio

Manipule los dominios mediante los siguientes mandatos domain.

ibmcloud cis domain-add

Añadir un dominio.

ibmcloud cis domain-add DNS_DOMAIN_NAME [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

type

Especifique la configuración del tipo de dominio. Los valores válidos son full y partial (por defecto full).

  • full: Una zona completa implica que el DNS está alojado.
  • partial: Una zona parcial implica un dominio configurado con un registro CNAME.
jump-start

Intenta automáticamente captar los registros de DNS existentes.

DNS_DOMAIN_NAME

El nombre de dominio completo (FQDN) del dominio DNS. Obligatorio.

-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Añade un dominio DNS_DOMAIN_NAME.

ibmcloud cis domain-add DNS_DOMAIN_NAME

ibmcloud cis domain-resume

Reanudar el dominio.

ibmcloud cis domain-resume DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Reanudar el dominio especificado.

ibmcloud cis domain-resume DNS_DOMAIN_ID

ibmcloud cis domain-pause

Poner en pausa el dominio.

ibmcloud cis domain-pause DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Poner en pausa el dominio especificado.

ibmcloud cis domain-pause DNS_DOMAIN_ID

ibmcloud cis domain

Mostrar los detalles del dominio.

ibmcloud cis domain DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar los detalles del dominio especificados.

ibmcloud cis domain DNS_DOMAIN_ID

ibmcloud cis domain-remove

Elimine un dominio.

ibmcloud cis domain-remove DNS_DOMAIN_ID [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Eliminar el dominio especificado.

ibmcloud cis domain-remove DNS_DOMAIN_ID

ibmcloud cis domains

Mostrar los dominios de una instancia de servicio.

ibmcloud cis domains [--instance INSTANCE_NAME] [--output FORMAT]

Opciones de comando

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Lista de dominios para la instancia de servicio.

ibmcloud cis domains

ibmcloud cis domain-activation-check

Compruebe la activación en el dominio.

ibmcloud cis domain-activation-check DNS_DOMAIN_ID [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Realizar una comprobación de la activación en el dominio especificado.

ibmcloud cis domain-activation-check DNS_DOMAIN_ID

Valores de dominio

Modifica la configuración del dominio utilizando los siguientes comandos de domain-settings:

ibmcloud cis domain-settings

Obtenga detalles de una característica para el dominio.

ibmcloud cis domain-settings DNS_DOMAIN_ID [-g, --group GROUP | -f, --feature FEATURE] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-g, --group
Muestra las características en un mismo grupo. Los valores válidos para « group » son « all », « domain », « reliability », « performance » y « security ». Esta opción es mutuamente excluyente con -f, --feature.
-f, --feature
Característica de valores de dominio que se deben comprobar. Esta opción es mutuamente excluyente con -g, --group. Los valores válidos son los siguientes:
  • always_use_https: Redirigir todas las solicitudes con el esquema http a https. Esta configuración se aplica a todas las solicitudes de tipo « HTTP » dirigidas al dominio.
  • automatic_https_rewrites: Ayuda a solucionar el problema del contenido mixto cambiando http por https en todos los recursos o enlaces de tu sitio web que puedan servirse con HTTPS.
  • bot_management: Detecta y mitiga el tráfico de bots en tu dominio.
  • brotli: Cuando el cliente que solicita un recurso es compatible con el algoritmo de compresión Brotli, CIS sirve una versión del recurso comprimida con Brotli.
  • browser_check: Analiza los encabezados « HTTP » del navegador de tus visitantes para detectar posibles amenazas. Si se encuentra una amenaza, se entrega una página de bloqueo.
  • challenge_ttl: Indica durante cuánto tiempo se permite el acceso a tu sitio web a un visitante con mala reputación de IP después de que haya superado una prueba de seguridad.
  • ciphers: Una lista de cifrados permitidos para la terminación « TLS » en el formato « BoringSSL ». Este comando muestra una lista de cifrados que están permitidos por los clientes. Si no hay ningún cifrado incluido en la lista de permitidos, la lista estará vacía y se utilizarán los cifrados predeterminados. Consulte Suites de cifrado de borde y Suites de cifrado de origen para ver la lista de cifrados predeterminados.
  • cname_flattening: Sigue un CNAME hasta el destino al que apunta y devuelve esa dirección IP en lugar del registro CNAME. Por defecto, solo se simplifica el CNAME de la raíz de tu dominio.
  • domain_hold: Las restricciones de dominios impiden que los equipos de tu organización añadan dominios que ya estén activos en otra cuenta. Solo planes Enterprise
  • email_obfuscation encriptar las direcciones de correo electrónico en su página web de los robots, mientras que se mantiene visible para los seres humanos.
  • opportunistic_onion: Permite que los usuarios legítimos del navegador Tor accedan a tus sitios web.
  • hotlink_protection: Protege tus imágenes contra los enlaces externos.
  • http2: Acelera tu página web con HTTP/2.
  • http3: Acelera tu página web con HTTP/3.
  • image_load_optimization: Deprecated. Mejorar el tiempo de carga de las páginas que contienen imágenes en los dispositivos móviles con conexiones de red lentas.
  • image_size_optimization: Mejora el tiempo de carga de las imágenes optimizando las que están alojadas en tu dominio.
  • image_resizing: Proporciona redimensionamiento, conversión y optimización a la carta para imágenes servidas a través de la red CIS.
  • ip_geolocation: Incluye el código de país de la ubicación del visitante en todas las solicitudes que se realicen a tu sitio web.
  • ipv6: Activar la compatibilidad con « IPv6 » y la pasarela.
  • max_upload: El número de visitantes que pueden cargar datos en tu página web en una sola solicitud.
  • min_tls_version: Permitir únicamente conexiones HTTPS de visitantes que admitan la versión del protocolo TLS seleccionada o una más reciente.
  • minify: Reduce el tamaño de los archivos de código fuente de tu página web.
  • mobile_redirect: Redirige a los visitantes que utilicen dispositivos móviles a una página web optimizada para móviles.
  • opportunistic_encryption: El cifrado oportunista permite a los navegadores aprovechar el mejor rendimiento de HTTP/2 al indicarles que tu sitio web está disponible a través de una conexión cifrada.
  • origin_error_page_pass_thru: Cuando la página de error de origen está configurada en On, CIS redirige las páginas de error 502 y 504 directamente desde el origen. Solo planes Enterprise
  • origin_max_http_version: Configura la versión de « HTTP » como «Origin».
  • origin_post_quantum_encryption: Indica a CIS que utilice algoritmos de acuerdo de claves poscuánticos (PQ) cuando se conecte a tu origen.
  • prefetch_preload: CIS recupera previamente cualquier URL incluida en el encabezado prefetch HTTP. Solo planes Enterprise
  • pseudo_ipv4: Añade un encabezado « IPv4 » a las solicitudes cuando un cliente utiliza « IPv6 », pero el servidor solo admite « IPv4 ».
  • response_buffering: Activa o desactiva el almacenamiento en búfer de las respuestas del servidor de origen. Solo planes Enterprise
  • script_load_optimization: Mejorar el tiempo de renderizado de las páginas que incluyen JavaScript.
  • security_header: Aplica una política de seguridad web para tu sitio web.
  • security_level: Elige el perfil de seguridad adecuado para tu página web.
  • server_side_exclude: Ocultar automáticamente contenido específico a los visitantes sospechosos.
  • tls_client_auth: Se ha presentado un certificado de cliente de TLS para la autenticación en la solicitud de obtención del origen. Solo planes Enterprise
  • true_client_ip_header: « CIS » envía la dirección IP del usuario en el encabezado «True-Client-IP». Solo planes Enterprise
  • waf: Un cortafuegos de aplicaciones web (WAF) bloquea las solicitudes que contienen contenido malicioso.
  • websockets: Permite las conexiones WebSockets a tu servidor de origen.
  • proxy_read_timeout: Tiempo máximo entre dos operaciones de lectura desde el origen. Solo planes Enterprise
  • url_normalization: Modificar las URL de las solicitudes entrantes.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Consigue los ajustes de « ciphers » para el dominio DNS_DOMAIN_ID.

ibmcloud cis domain-settings DNS_DOMAIN_ID -f ciphers

ibmcloud cis domain-settings-update

Actualizar una característica para el dominio.

ibmcloud cis domain-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-f, --feature
Características de la configuración del dominio que se deben actualizar. Obligatorio. Valores válidos:
  • always_use_https: Redirigir todas las solicitudes con el esquema http a https. Esta redirección se aplica a todas las solicitudes HTTP dirigidas al dominio.
  • automatic_https_rewrites: Ayuda a solucionar el problema del contenido mixto cambiando http por https en todos los recursos o enlaces de tu sitio web que puedan servirse con HTTPS.
  • bot_management: Detecta y mitiga el tráfico de bots en tu dominio.
  • brotli: Cuando el cliente que solicita un recurso es compatible con el algoritmo de compresión Brotli, CIS sirve una versión del recurso comprimida con Brotli.
  • browser_check: Analiza los encabezados « HTTP » del navegador de tus visitantes para detectar posibles amenazas. Si se encuentra una amenaza, se entrega una página de bloqueo.
  • challenge_ttl: Indica durante cuánto tiempo se permite el acceso a tu sitio web a un visitante con mala reputación de IP después de que haya superado una prueba de seguridad.
  • ciphers: Una lista de cifrados para la terminación de TLS. Estos cifrados deben estar en formato BoringSSL.
  • cname_flattening: Sigue un CNAME hasta el destino al que apunta y devuelve esa dirección IP en lugar del registro CNAME. De forma predeterminada, solo se simplifica el CNAME en la raíz del dominio.
  • domain_hold: Las restricciones de dominios impiden que los equipos de tu organización añadan dominios que ya estén activos en otra cuenta. Solo planes Enterprise
  • email_obfuscation encriptar las direcciones de correo electrónico en su página web de los robots, mientras que se mantiene visible para los seres humanos.
  • opportunistic_onion: Permite que los usuarios legítimos del navegador Tor accedan a tus sitios web.
  • hotlink_protection: Protege tus imágenes contra los enlaces externos.
  • http2: Acelera tu página web con HTTP/2.
  • http3: Acelera tu página web con HTTP/3.
  • image_load_optimization: Deprecated. Mejorar el tiempo de carga de las páginas que contienen imágenes en los dispositivos móviles con conexiones de red lentas.
  • image_size_optimization: Mejora el tiempo de carga de las imágenes optimizando las que están alojadas en tu dominio.
  • image_resizing: Proporciona redimensionamiento, conversión y optimización a la carta para imágenes servidas a través de la red CIS.
  • ip_geolocation: Incluye el código de país de la ubicación del visitante en todas las solicitudes que se realicen a tu sitio web.
  • ipv6: Activar la compatibilidad con « IPv6 » y la pasarela.
  • max_upload: El número de visitantes que pueden cargar datos en tu página web en una sola solicitud.
  • min_tls_version: Permitir únicamente conexiones HTTPS de visitantes que admitan la versión seleccionada del protocolo TLS o una más reciente.
  • minify: Reduce el tamaño de los archivos de código fuente de tu página web.
  • mobile_redirect: Redirige a los visitantes que utilicen dispositivos móviles a una página web optimizada para móviles.
  • opportunistic_encryption: El cifrado oportunista permite a los navegadores aprovechar el mejor rendimiento de HTTP/2 al indicarles que tu sitio web está disponible a través de una conexión cifrada.
  • origin_error_page_pass_thru: Cuando la página de error de origen está configurada en On, CIS redirige las páginas de error 502 y 504 directamente desde el origen. Solo planes Enterprise
  • origin_max_http_version: Configura la versión de « HTTP » como «Origin».
  • origin_post_quantum_encryption: Indica a CIS que utilice algoritmos de acuerdo de claves poscuánticos (PQ) cuando se conecte a tu origen.
  • prefetch_preload: CIS recupera previamente cualquier URL incluida en el encabezado prefetch HTTP. Solo planes Enterprise
  • pseudo_ipv4: Añade un encabezado « IPv4 » a las solicitudes cuando un cliente utiliza « IPv6 », pero el servidor solo admite « IPv4 ».
  • response_buffering: Activa o desactiva el almacenamiento en búfer de las respuestas del servidor de origen. Solo planes Enterprise
  • script_load_optimization: Mejorar el tiempo de renderizado de las páginas que incluyen JavaScript.
  • security_header: Aplica una política de seguridad web para tu sitio web.
  • security_level: Elige el perfil de seguridad adecuado para tu página web.
  • server_side_exclude: Ocultar automáticamente contenido específico a los visitantes sospechosos.
  • tls_client_auth: Se ha presentado un certificado de cliente de TLS para la autenticación en la solicitud de obtención del origen. Solo planes Enterprise
  • true_client_ip_header: « CIS » envía la dirección IP del usuario en el encabezado «True-Client-IP». Solo planes Enterprise
  • waf: Un cortafuegos de aplicaciones web (WAF) bloquea las solicitudes que contienen contenido malicioso.
  • websockets: Permite las conexiones WebSockets a tu servidor de origen.
  • proxy_read_timeout: Tiempo máximo entre dos operaciones de lectura desde el origen.
  • url_normalization: Modificar las URL de las solicitudes entrantes.
-v, --value
Valor establecido en la característica para el dominio. Obligatorio.
  • Los valores válidos para « always_use_https » son « on » y « off ».

  • Los valores válidos para « automatic_https_rewrites » son « on » y « off ».

  • Los valores válidos para bot_management son "use_latest_model", "fight_mode", "session_score", "enable_js". Por ejemplo, -v fight_mode=true,session_score=true

    • use_latest_model permite activar la última versión del modelo. Los valores válidos para « use_latest_model » son « true » y « false ».
    • fight_mode permite activar el modo de lucha. Los valores válidos para « fight_mode » son « true » y « false ».
    • session_score: Si se activa el marcador de sesión. Los valores válidos para « session_score » son « true » y « false ».
    • enable_js: Si se activan las detecciones de JavaScript. Los valores válidos para « enable_js » son « true » y « false ».
  • Los valores válidos para « browser_check » son « on » y « off ».

  • Los valores válidos para challenge_ttl son 300, 900, 1800, 2700, 3600, 7200, 10800, 14400, 28800, 57600, 86400, 604800, 2592000, 31536000.

  • Los valores válidos para cname_flattening son flatten_at_root, flatten_all.

    • flatten_at_root: Simplificar el CNAME en el dominio raíz. Este es el valor predeterminado.
    • flatten_all: Elimina todos los registros CNAME de tu dominio.
  • Los valores válidos para domain_hold son hold, include_subdomains y hold_after.

    • hold permite activar la retención de dominio. Los valores válidos para « hold » son « true » y « false ».
    • include_subdomains: Si habilitar la retención de dominio. Los valores válidos para « include_subdomains » son « true » y « false ».
    • hold_after: Si se indica « hold_after », la retención se desactiva temporalmente y, posteriormente, el sistema la vuelve a activar automáticamente a la hora especificada.

    Para habilitar el dominio y los subdominios, visita: -v hold=true,include_subdomains=true. Para desactivar la retención de dominio: -v hold=false,hold_after=2023-05-31T15:56:36+00:00.

  • Los valores válidos para hotlink_protection son on, off.

  • Los valores válidos para email_obfuscation son on, off.

  • Los valores válidos para opportunistic_onion son on, off.

  • Los valores válidos para http2 son on, off.

  • Los valores válidos para http3 son on, off.

  • En desuso. Los valores válidos para image_load_optimization son on, off.

  • Los valores válidos para image_resizing son on, off.

  • Los valores válidos para image_size_optimization son off, lossless, lossy.

    • off: inhabilitar la optimización de tamaño de imagen.
    • lossless: Reducir el tamaño de los archivos de imagen sin que ello afecte a la calidad visual.
    • lossy: El tamaño de los archivos de imágenes JPEG se reduce mediante una compresión con pérdida, lo que puede disminuir la calidad visual.
  • Los valores válidos para ip_geolocation son on, off.

  • Los valores válidos para ipv6 son on, off.

  • Los valores válidos (en MB) para max_upload son: 100, 125, 150, 175, 200 and 225, 250, 275, 300, 325, 350, 375, 400, 425, 450, 475, 500. Solo planes Enterprise

  • Los valores válidos para min_tls_version son 1.0, 1.1, 1.2, 1,3.

  • Los valores válidos para minify son css, html, js. Por ejemplo, -v css=on,html=off,js=on

    • css: Minifica automáticamente todo el código CSS de tu página web. Los valores válidos para css son on, off.
    • html: Minimiza automáticamente todo el código HTML de tu página web. Los valores válidos para html son on, off.
    • js: Minifica automáticamente todo el código JS de tu página web. Los valores válidos para js son on, off.
  • Los valores válidos para mobile_redirect son status, mobile_subdomain, strip_uri. Por ejemplo, -v status=on,mobile_subdomain=m,strip_uri=true

    • status: Si está activada la redirección móvil. Los valores válidos para « status » son « on » y « off ».
    • mobile_subdomain: A qué prefijo de subdominio quieres redirigir a los visitantes que utilicen dispositivos móviles (el subdominio debe existir).
    • strip_uri: Si se debe descartar la ruta de la página actual y redirigir a la raíz del subdominio móvil URL. Los valores válidos para strip_uri son true, false.
  • Los valores válidos para opportunistic_encryption son on, off.

  • Los valores válidos para origin_error_page_pass_thru son 1, 2.

  • Los valores válidos para origin_max_http_version son supported, preferred, off.

    • supported: Aunque se anuncian algoritmos poscuánticos, estos solo se utilizan cuando así lo solicita el remitente.
    • preferred: La opción «Preferred» indica a CIS que, cuando sea posible, envíe un intercambio de claves poscuánticas (PQ) en el primer mensaje al origen (para conexiones más rápidas cuando el origen admita y prefiera PQ).
    • off: No se anuncian algoritmos poscuánticos.
  • Los valores válidos para origin_post_quantum_encryption son on, off.

  • Los valores válidos para brotli son on, off.

  • Los valores válidos para prefetch_preload son on, off.

  • Los valores válidos para pseudo_ipv4 son off, add_header, overwrite_header.

    • off: inhabilitar pseudo IPv4.
    • add_header: Añade únicamente un encabezado adicional « Cf-Pseudo-IPv4 ».
    • overwrite_header: sobrescribir las cabeceras Cf-Connecting-IP y X-Forwarded-For existentes con una dirección Pseudo IPv4.
  • Los valores válidos para response_buffering son on, off.

  • Los valores válidos para script_load_optimization son on, off.

  • Los valores válidos para security_header son enabled, max_age, include_subdomains, preload, nosniff. Por ejemplo, -v enabled=true,max_age=100, include_subdomains=true, preload=true, nosniff=true

    • enabled: Si el encabezado security_header está activado. Los valores válidos para enabled son true, false.
    • max_age: Especifica el tiempo (en segundos) durante el cual se almacenan en caché los encabezados de seguridad en los navegadores.
    • include_subdomains: Todos los dominios subordinados a este dominio heredan el mismo «security_header». Los valores válidos para include_subdomains son true, false.
    • preload: Si se permite a los navegadores precargar la configuración de security_header. Los valores válidos para enabled son true, false.
    • nosniff: Si se debe enviar el encabezad X-Content-Type-Options: nosniff. Los valores válidos para nosniff son true, false.
  • Los valores válidos para server_level son off, essentially_off, low, medium, high, under_attack.

  • Los valores válidos para server_side_exclude son on, off.

  • Los valores válidos para tls_client_auth son on, off.

  • Los valores válidos para true_client_ip_header son on, off.

  • Los valores válidos para waf son on, off.

  • Los valores válidos para websockets son on, off.

  • Valores válidos para proxy_read_timeout, 1-6000, valor predeterminado: 100.

  • Los valores válidos para ciphers son ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES128-SHA, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES128-SHA, AES128-GCM-SHA256, AES128-SHA256, AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-SHA384, ECDHE-RSA-AES256-SHA, AES256-GCM-SHA384, AES256-SHA256, AES256-SHA, DES-CBC3-SHA, default. Por ejemplo, -v AES256-SHA256,AES256-SHA, utilizando -v default para restablecer las suites de cifrado configuradas al valor predeterminado.

  • Los valores válidos para url_normalization son "type", "scope". Por ejemplo, -v type=cis,scope=both

    • type: Selecciona el tipo de normalización « URL » que lleva a cabo CIS. Los valores válidos para type son cis, rfc3986.
    • scope: Configura el ámbito de la normalización « URL ». Los valores válidos para scope son both, incoming.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Activa la función « tls_client_auth » para el dominio DNS_DOMAIN_ID.

ibmcloud cis domain-settings-update DNS_DOMAIN_ID -f tls_client_auth -v on

Edge Functions

Controla el funcionamiento de las funciones de Edge mediante los siguientes comandos de edge-functions:

ibmcloud cis edge-functions-actions

Obtener una lista de todas las acciones de Edge Functions de una instancia de servicio.

ibmcloud cis edge-functions-actions [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Enumera todas las acciones de las Funciones de Borde.

ibmcloud cis edge-functions-actions

ibmcloud cis edge-functions-action

Mostrar una acción de Edge Functions de una instancia de servicio.

ibmcloud cis edge-functions-action [--name ACTION_NAME] [-i, --instance INSTANCE]

Opciones de comando

--name
Nombre de acción. Solo planes Enterprise
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Mostrar detalles de la acción «Edge Functions» ACTION_NAME.

ibmcloud cis edge-functions-action --name ACTION_NAME

ibmcloud cis edge-functions-action-create

Crear una acción de Edge Functions para una instancia de servicio.

ibmcloud cis edge-functions-action-create [--name ACTION_NAME] (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--name
Nombre de acción. Solo planes Enterprise
--javascript-str
Serie de Javascript. Por ejemplo, addEventListener('fetch', event => { event.respondWith(fetch(event.request))})
--javascript-file
Archivo Javascript.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crea una acción de Edge Functions.

ibmcloud cis edge-functions-action-create --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"

ibmcloud cis edge-functions-action-update

Actualizar una acción de Edge Functions de una instancia de servicio.

ibmcloud cis edge-functions-action-update (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [--name ACTION_NAME] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--name
Nombre de acción. Solo planes Enterprise
--javascript-str
Serie de Javascript. Por ejemplo, addEventListener('fetch', event => { event.respondWith(fetch(event.request))})
--javascript-file
Archivo Javascript.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una acción de Edge Functions.

ibmcloud cis edge-functions-action-update --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"

ibmcloud cis edge-functions-action-delete

Suprimir una acción de Edge Functions de una instancia de servicio.

ibmcloud cis edge-functions-action-delete [--name ACTION_NAME] [-i, --instance INSTANCE]

Opciones de comando

--name
Nombre de acción. Solo planes Enterprise
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Acción «Eliminar funciones de Edge» ACTION_NAME.

ibmcloud cis edge-functions-action-delete --name ACTION_NAME

ibmcloud cis edge-functions-triggers

Mostrar todos los desencadenantes de las funciones de Edge correspondientes a un dominio de una instancia de servicio.

ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar todos los desencadenantes de las funciones de Edge para el dominio DNS_DOMAIN_ID.

ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID

ibmcloud cis edge-functions-trigger

Mostrar un desencadenador de «Edge Functions» para un dominio de una instancia de servicio.

ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
TRIGGER_ID
El identificador del disparador. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar detalles del disparador de las funciones de Edge: TRIGGER_ID.

ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID

ibmcloud cis edge-functions-trigger-create

Crea un activador de Edge Functions para un dominio de una instancia de servicio.

ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
PATTERN_URL
La solicitud URL, que activa la acción. Obligatorio.
name
El nombre de la acción a la que está asociado el disparador creado. Solo planes Enterprise
disable
Inhabilite un desencadenante de Edge Functions.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crea un disparador de Edge Functions para el dominio DNS_DOMAIN_ID.

ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL --name ACTION_NAME

ibmcloud cis edge-functions-trigger-update

Actualizar un desencadenador de Edge Functions para un dominio de una instancia de servicio.

ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
TRIGGER_ID
El identificador del disparador. Obligatorio.
PATTERN_URL
La solicitud URL, que activa la acción. Obligatorio.
name
El nombre de la acción a la que está asociado el disparador creado. Solo planes Enterprise
disable
Inhabilite un desencadenante de Edge Functions.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualización: las funciones de Edge se activan al TRIGGER_ID.

ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL --name ACTION_NAME

ibmcloud cis edge-functions-trigger-delete

Eliminar un activador de Edge Functions para un dominio de una instancia de servicio.

ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
TRIGGER_ID
El identificador del disparador. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Eliminar las funciones de Edge que activan TRIGGER_ID.

ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID

Cortafuegos (en desuso)

Las reglas del cortafuegos han quedado obsoletas. CIS Se han trasladado las reglas existentes del cortafuegos a las reglas personalizadas del WAF. Si aún no has migrado a las reglas personalizadas de WAF, es posible que tengas alguna configuración incorrecta que impida que se lleve a cabo la migración. En este caso, ponte en contacto con tu equipo de atención al cliente para que te ayuden con la migración a las reglas personalizadas de WAF. Para obtener más información, consulta « Migración a reglas personalizadas de WAF ».

Manipule los cortafuegos mediante los siguientes mandatos firewall.

ibmcloud cis firewall-create

Crear una nueva regla de cortafuegos.

ibmcloud cis firewall-create (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-create (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

-t, --type
Tipo de reglas de cortafuegos que se van a crear. Valores válidos: access-rules, ua-rules, lockdowns. Obligatorio.
  • access-rules: Las reglas de acceso constituyen una forma de permitir, plantear un desafío o bloquear las solicitudes a su sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.
  • ua-rules: Realizar control de acceso cuando coincida con el UserAgent exacto notificado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esta opción te permite personalizar el acceso a tu sitio web.
  • lockdowns: Bloquear el acceso a los URL del dominio y solo permitirlo a direcciones o rangos de direcciones permitidos.
-d, --domain
ID de dominio DNS. Para la regla de tipo ua-rules y lockdowns, es un parámetro obligatorio.
--json
El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos. Obligatorio.
  • Para « --type access-rules »: Los datos JSON que describen una regla de acceso del cortafuegos son los siguientes.
    • Los campos obligatorios son mode, configuration.
      • mode: El tipo de acción que se debe realizar. Los valores válidos son block, challenge, whitelist y js_challenge.
      • configuration: Par «Valor objetivo/Valor» que se utilizará para esta regla.
        • target: La propiedad de la solicitud a la que se dirige. Los valores válidos son ip, ip_range, asn y country.
        • value: El valor correspondiente al objetivo seleccionado.
          • En el caso de «ip», el valor es una dirección IP válida.
          • En el caso de «ip_range», el valor especifica un rango de direcciones IP limitado a /16 y /24.
          • En el caso de «asn», el valor es un número AS.
          • En el caso de un país, el valor es el código de país correspondiente.
    • Los campos opcionales son notes.
      • notes: Información útil sobre esta norma que te ayudará a comprender su finalidad.

Datos JSON de ejemplo:

{
   "mode": "block",
   "notes": "This rule is added because of event X that occurred on date xyz",
   "configuration": {
      "target": "ip",
      "value": "127.0.0.1"
   }
}
  • Para « --type ua-rules »: Los datos JSON que describen una regla de agente de usuario son los siguientes.
    • Los campos obligatorios son mode, configuration.
      • mode: El tipo de acción que se debe realizar. Los valores válidos son block, challenge, y js_challenge.
      • configuration: Par «Valor objetivo/Valor» que se utilizará para esta regla.
        • target: La propiedad de la solicitud a la que se dirige. El valor válido es « ua ».
        • value: La cadena exacta « UserAgent » que debe coincidir con esta regla.
    • Los campos opcionales son paused, description.
      • paused: Si esta regla está desactivada actualmente.
      • description: Información útil sobre esta norma que te ayudará a comprender su finalidad.

Datos JSON de ejemplo:

{
   "mode": "block",
   "configuration": {
      "target": "ua",
      "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
   }
}
  • Para --type lockdowns: Los datos JSON que describen una regla de bloqueo son los siguientes.
    • Los campos obligatorios son urls, configurations.
      • urls: Las URL que deben incluirse en la definición de esta regla.
        • Se pueden utilizar caracteres comodín.
        • El patrón « URL » introducido aquí se escapa antes de su uso.
        • Este campo limita el « URL » a patrones simples con comodines.
      • configurations: Lista de direcciones IP o rangos CIDR que se utilizarán para esta regla.
        • Este campo puede incluir cualquier número de configuraciones de direcciones IP o rangos de direcciones IP que puedan acceder a las URL indicadas.
        • target: La propiedad de la solicitud a la que se dirige. Los valores válidos son ip, y ip_range.
        • value: Direcciones IP o CIDR. Si el destino es « ip », el valor debe ser una dirección IP; en caso contrario, debe ser un CIDR.
    • Los campos opcionales son paused, description.
      • paused: Si esta regla está desactivada actualmente.
      • description: Información útil sobre esta norma que te ayudará a comprender su finalidad.

Datos JSON de ejemplo:

{
   "urls": [
      "api.mysite.com/some/endpoint*"
   ],
   "configurations": [
      {
         "target": "ip",
         "value": "127.0.0.1"
      },
      {
         "target": "ip_range",
         "value": " 2.2.2.0/24"
      }
   ]
}
-s, --json-str
En desuso. Los datos JSON que describen una regla de cortafuegos.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear reglas de cortafuegos.

ibmcloud cis firewall-create --type access-rules --json '{"mode": "block", "notes": "This rule is added because of event X that occurred on date xyz", "configuration": {"target": "ip", "value": "127.0.0.1"}}' --instance INSTANCE
ibmcloud cis firewall-create --type ua-rules --domain DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}' --instance INSTANCE
ibmcloud cis firewall-create --type lockdowns --domain DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}' --instance INSTANCE

ibmcloud cis firewall-update

Actualizar una regla de cortafuegos.

ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

  • FIREWALL_RULE_ID: el ID de la regla de cortafuegos. Obligatorio.
-t, --type

El tipo de regla de cortafuegos que se va a crear. Los valores válidos son access-rules, ua-rules, y lockdowns. Obligatorio.

  • access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a tu sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.
  • ua-rules: Aplicar el control de acceso cuando coincida exactamente con el UserAgent facilitado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esto le permite personalizar el acceso al sitio.
  • lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain

ID de dominio DNS. Para la regla de tipo ua-rules y lockdowns, es un parámetro obligatorio.

--json

El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos. Obligatorio.

  • Para --type access-rules: Los datos JSON que describen una regla de acceso al cortafuegos son los siguientes.
    • Los campos opcionales son mode, notes.
      • mode: El tipo de acción que se debe realizar. Los valores válidos son block, challenge, whitelist y js_challenge.
      • notes: Información útil sobre esta norma que te ayudará a comprender su finalidad.

Datos JSON de ejemplo:

{
   "mode": "challenge",
   "notes": "This rule is added because of event X that occurred on date xyz",
}
  • Para --type ua-rules: Los datos JSON que describen una regla de agente de usuario son los siguientes.

    • Los campos obligatorios son mode, configuration.
      • mode: El tipo de acción que se debe realizar. Los valores válidos son block, challenge, y js_challenge.
      • configuration: Par «Valor objetivo/Valor» que se utilizará para esta regla.
        • target: La propiedad de la solicitud a la que se dirige. El valor válido es « ua ».
        • value: La cadena exacta « UserAgent » que debe coincidir con esta regla.
    • Los campos opcionales son paused, description.
      • paused: Si esta regla está desactivada actualmente.
      • description: Información útil sobre esta norma que te ayudará a comprender su finalidad.

    Datos JSON de ejemplo:

{
   "mode": "block",
   "configuration": {
      "target": "ua",
      "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
   }
}
  • Para --type lockdowns: Los datos JSON que describen una regla de bloqueo son los siguientes.
    • Los campos obligatorios son urls, configurations.
      • urls: Las URL que deben incluirse en la definición de esta regla.
        • Se pueden utilizar caracteres comodín.
        • El patrón « URL » introducido aquí se escapa antes de su uso.
        • Este campo limita el « URL » a patrones simples con comodines.
      • configurations: Lista de direcciones IP o rangos CIDR que se utilizarán para esta regla.
        • Este campo puede incluir cualquier número de configuraciones de direcciones IP o rangos de direcciones IP que puedan acceder a las URL indicadas.
        • target: La propiedad de la solicitud a la que se dirige. Los valores válidos son ip y ip_range.
        • value: Direcciones IP o CIDR. Si el destino es ip, el valor debe ser una dirección IP; en caso contrario, debe ser un CIDR.
    • Los campos opcionales son paused, description.
      • paused: Si esta regla está desactivada actualmente.
      • description: Información útil sobre esta norma que te ayudará a comprender su finalidad.

Datos JSON de ejemplo:

{
   "urls": [
      "api.mysite.com/some/endpoint*"
   ],
   "configurations": [
      {
         "target": "ip",
         "value": "127.0.0.1"
      },
      {
         "target": "ip_range",
         "value": " 2.2.2.0/24"
      }
   ]
}
-s, --json-str
En desuso. Los datos JSON que describen una regla de cortafuegos.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar reglas de cortafuegos.

ibmcloud cis firewall-update FIREWALL_RULE_ID -t access-rules --json '{"mode": "challenge", "notes": "This rule is added because of event X that occurred on date xyz"}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}'

ibmcloud cis firewalls

Mostrar una lista de reglas de cortafuegos.

ibmcloud cis firewalls (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [--page PAGE] [--per-page PER_PAGE ] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

-t, --type
El tipo de regla de cortafuegos que se va a crear. Los valores válidos son access-rules, ua-rules, y lockdowns. Obligatorio.
  • access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a tu sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.
  • ua-rules: Aplicar el control de acceso cuando coincida exactamente con el UserAgent facilitado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esta acción te permite personalizar el acceso a tu sitio web.
  • lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain
ID de dominio DNS. Para la regla de tipo ua-rules y lockdowns, es un parámetro obligatorio.
--page
Número de página de los resultados paginados. El valor predeterminado es 0.
--per-page
Número máximo de reglas de acceso por página. El valor mínimo es 5. El valor predeterminado es 20.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar una lista de reglas de cortafuegos.

ibmcloud cis firewalls --type access-rules --instance INSTANCE
ibmcloud cis firewalls --type ua-rules --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewalls --type lockdowns --domain DNS_DOMAIN_ID --instance INSTANCE

ibmcloud cis firewall

Obtener detalles de una regla de cortafuegos.

ibmcloud cis firewall FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

FIREWALL_RULE_ID
El identificador de la regla del cortafuegos. Obligatorio.
-t, --type
Tipo de regla de cortafuegos que se debe crear. Los valores válidos son access-rules, ua-rules, y lockdowns.
  • access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a tu sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.
  • ua-rules: Aplicar el control de acceso cuando coincida exactamente con el UserAgent facilitado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esto le permite personalizar el acceso al sitio.
  • lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain
ID de dominio DNS. Para la regla de tipo ua-rules y lockdowns, es un parámetro obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener detalles de regla de cortafuegos.

ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID

ibmcloud cis firewall-delete

Suprimir una regla de cortafuegos por ID.

ibmcloud cis firewall-delete FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE]

Opciones de comando

FIREWALL_RULE_ID
El identificador de la regla del cortafuegos. Obligatorio.
-t, --type
Tipo de regla de cortafuegos que se debe crear. Los valores válidos son access-rules, ua-rules, y lockdowns. Obligatorio.
  • access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a tu sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.
  • ua-rules: Aplicar el control de acceso cuando coincida exactamente con el UserAgent facilitado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Este campo te permite personalizar el acceso a tu sitio web.
  • lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain
ID de dominio DNS. Para la regla de tipo ua-rules y lockdowns, es un parámetro obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Suprimir una regla de cortafuegos.

ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID

Reglas de cortafuegos

Controla el funcionamiento de las reglas del cortafuegos mediante los siguientes comandos de « firewall-rules »:

ibmcloud cis firewall-rules

Obtener una lista de las reglas de cortafuegos actualmente activas para un dominio DNS.

ibmcloud cis firewall-rules DNS_DOMAIN_ID [--page PAGE] [--per-page PER_PAGE] [-i, --instance INSTANCE] [--output FORMAT

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--page
Número de página de los resultados paginados. El valor predeterminado es 1.
--per-page
Número de reglas de cortafuegos por página. El valor mínimo es 5 y el valor máximo es 100. El valor predeterminado es 25.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Lista de reglas de cortafuegos existentes en el dominio DNS_DOMAIN_ID.

ibmcloud cis firewall-rules DNS_DOMAIN_ID

ibmcloud cis firewall-rule

Recuperar una regla de cortafuegos específica para un dominio DNS.

ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
FIREWALL_RULE_ID
El ID de la regla del cortafuegos. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Consulta los detalles de la regla de cortafuegos « FIREWALL_RULE_ID ».

ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID

ibmcloud cis firewall-rule-create

Crear una regla de cortafuegos para un dominio DNS.

ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression EXPRESSION --action ACTION [--priority PRIORITY] [--paused on|off] [--products PRODUCTS][--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS. Obligatorio.

--expression

Una expresión de filtro. Por ejemplo, ip.src eq 93.184.216.0.

--action

Acción de regla que se debe realizar. Los valores válidos son log, allow, challenge, js_challenge, block y bypass.

--priority

Prioridad de la regla. Los valores válidos van desde 0 hasta 2147483647. El valor « 0 » significa establecer el valor por defecto.

--description

Descripción breve de la regla.

--paused

Indica si la regla está activa o no. Los valores válidos son on y off. El valor predeterminado es off.

--products

Lista de productos de seguridad que se van a ignorar. Los valores válidos son zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit y waf.

--json

El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos.

  • Los campos obligatorios en los datos JSON son « expression » y « action ».
    • expression: Una expresión de filtro. Por ejemplo, ip.src eq 93.184.216.0
    • action: La acción que debe realizar la regla. Los valores válidos son log, allow, challenge, js_challenge, block y bypass.
  • Los campos opcionales son description, priority, paused, products.
    • description: Para describir brevemente la norma.
    • priority: La prioridad de la regla. Los valores válidos van desde 0 hasta 2147483647. El valor « 0 » significa establecer el valor por defecto.
    • paused: Indica si la regla está activa o no. Los valores válidos son on y off. El valor predeterminado es off.
    • products: La lista de productos de seguridad que se deben omitir. Los valores válidos son zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit y waf. Por ejemplo: --products, zoneLockdown, rateLimit

Datos JSON de ejemplo:

{
   "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
   "action": "allow",
   "priority": 100,
   "paused": false,
   "description": "do not challenge login from office"
}
-s, --json-str
En desuso. Los datos JSON que describen una regla cortafuegos.
-j, --json-file

En desuso. Un archivo que contiene datos JSON de entrada.

-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Cree una regla cortafuegos en el dominio DNS_DOMAIN_ID.

ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'

ibmcloud cis firewall-rule-update

Actualizar una regla específica del cortafuegos para un dominio DNS.

ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID [--expression EXPRESSION] [--action ACTION] [--priority PRIORITY] [--paused on|off] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS. Obligatorio.

FIREWALL_RULE_ID

El ID de la regla del cortafuegos. Obligatorio.

--expression

Una expresión de filtro. Por ejemplo, ip.src eq 93.184.216.0.

--action

Acción de regla que se debe realizar. Los valores válidos son log, allow, challenge, js_challenge, block y bypass.

--priority

Prioridad de la regla. Los valores válidos van desde 0 hasta 2147483647. El valor « 0 » significa establecer el valor por defecto.

--description

Descripción breve de la regla.

--paused

Indica si la regla está activa o no. Los valores válidos son on y off. El valor predeterminado es off.

--products

Lista de productos de seguridad que se van a ignorar. Los valores válidos son zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit y waf.

--json

El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos.

  • Los campos obligatorios en los datos JSON son « expression » y « action ».
    • expression: Una expresión de filtro. Por ejemplo, ip.src eq 93.184.216.0
    • action: La acción que debe realizar la regla. Los valores válidos son log, allow, challenge, js_challenge, block y bypass.
  • Los campos opcionales son description, priority, paused, products.
    • description: Para describir brevemente la norma.
    • priority: La prioridad de la regla. Los valores válidos van desde 0 hasta 2147483647. El valor « 0 » significa establecer el valor por defecto.
    • paused: Indica si la regla está activa o no. Los valores válidos son on y off. El valor predeterminado es off.
    • products: La lista de productos de seguridad que se deben omitir. Los valores válidos son zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit y waf. Por ejemplo: --products, zoneLockdown, rateLimit

Los campos description, priority, y paused, que no se establecen explícitamente en los datos JSON se sobrescriben con el valor predeterminado.

Datos JSON de ejemplo:

{
   "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
   "action": "allow",
   "priority": 100,
   "paused": false,
   "description": "do not challenge login from office"
}
-s, --json-str
En desuso. Los datos JSON que describen una regla cortafuegos.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar regla de cortafuegos FIREWALL_RULE_ID.

ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'

ibmcloud cis firewall-rule-delete

Eliminar una regla específica del cortafuegos para un dominio DNS.

ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
FIREWALL_RULE_ID
El ID de la regla del cortafuegos. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Borrar regla cortafuegos FIREWALL_RULE_ID.

ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID

ibmcloud cis firewall-rule-validate

Validar una expresión de regla de cortafuegos.

ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID EXPRESSION [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
EXPRESSION
La expresión del filtro. Por ejemplo, ip.src eq 93.184.216.0. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Validar expresión de regla cortafuegos.

ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID "ip.src eq 93.184.216.0"

Equilibrador de carga global

Manipule los equilibradores de carga globales mediante los siguientes mandatos glb.

ibmcloud cis glb-create

Crea un equilibrador de carga global en un dominio DNS.

ibmcloud cis glb-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--json
El archivo JSON o la cadena JSON que se utiliza para describir un equilibrador de carga global. Obligatorio.
  • Los campos obligatorios en los datos JSON son « name », « fallback_pool » y « default_pools »:
    • name: El nombre de host DNS que se debe asociar a tu equilibrador de carga.
    • fallback_pool: El ID del grupo que se debe utilizar cuando se detecta que todos los demás grupos no funcionan correctamente.
    • default_pools: Una lista de los ID de los grupos ordenados según su prioridad de conmutación por error.
  • Los campos opcionales son description, ttl, region_pools, proxied, enabled, session_affinity, session_affinity_ttl, steering_policy:
    • description: La descripción de tu equilibrador de carga.
    • ttl: vida (TTL - Time To Live) de la entrada DNS para la dirección IP que ha devuelto este equilibrador de carga.
    • region_pools: Una correspondencia entre los códigos de región y de país y una lista de identificadores de grupo (ordenados según su prioridad de conmutación por error) para la región.
    • proxied: Controla si el tráfico debe pasar por las funciones de seguridad y rendimiento en CIS.
    • enabled: Si se desea activar (opción predeterminada) este equilibrador de carga.
    • session_affinity garantiza que las solicitudes de un usuario se dirijan siempre al mismo servidor backend durante una sesión. Los valores válidos son cookie y none.
    • session_affinity_ttl: Tiempo, en segundos, hasta que caduque la cookie de afinidad de sesión de este equilibrador de carga tras su creación. El valor válido debe estar comprendido entre [1800, 604800]. El valor predeterminado es 82800.
    • steering_policy: Los valores válidos para « steering_policy » son « off », « geo », « random » y « dynamic_latency ».
      • off: Utiliza default_pools.
      • geo: Utiliza region_pools/pop_pools.
      • random: Selecciona un grupo al azar.
      • dynamic_latency: Utiliza el tiempo de ida y vuelta para seleccionar el grupo más cercano en default_pools (requiere comprobaciones de estado del grupo).

Datos JSON de ejemplo:

{
      "name": "www.example.com",
      "fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
      "default_pools": [
         "17b5962d775c646f3f9725cbc7a53df4",
         "9290f38c5d07c2e2f4df57b1f61d4196"
      ],
      "description": "Example global load balancer.",
      "ttl": 60,
      "region_pools": {
         "WNAM": [
               "de90f38ced07c2e2f4df50b1f61d4194",
               "9290f38c5d07c2e2f4df57b1f61d4196"
         ],
         "ENAM": [
               "00920f38ce07c2e2f4df50b1f61d4194"
         ]
      }
}
-s, --json-str
En desuso. Datos JSON que describen un equilibrador de carga global.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crea un equilibrador de carga global en el dominio DNS_DOMAIN_ID.

ibmcloud cis glb-create DNS_DOMAIN_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'

ibmcloud cis glb-update

Actualizar un equilibrador de carga global en un dominio DNS.

ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
GLB_ID
El ID del equilibrador de carga global. Obligatorio.
--json
El archivo JSON o la cadena JSON que se utiliza para describir un equilibrador de carga global. Obligatorio.
  • Los campos obligatorios en los datos JSON son « name », « fallback_pool » y « default_pools »:
    • name: El nombre de host DNS que se debe asociar a tu equilibrador de carga.
    • fallback_pool: El ID del grupo que se debe utilizar cuando se detecta que todos los demás grupos no funcionan correctamente.
    • default_pools: Una lista de los ID de los grupos ordenados según su prioridad de conmutación por error.
  • Los campos opcionales son description, ttl, region_pools, proxied, enabled, session_affinity, session_affinity_ttl, steering_policy:
    • description: La descripción de tu equilibrador de carga.
    • ttl: Tiempo de vida (TTL) de la entrada DNS correspondiente a la dirección IP devuelta por este equilibrador de carga.
    • region_pools: Una correspondencia entre los códigos de región y de país y una lista de identificadores de grupo (ordenados según su prioridad de conmutación por error) para la región.
    • proxied: Controla si el tráfico debe pasar por las funciones de seguridad y rendimiento de CIS.
    • enabled: Si se desea activar (opción predeterminada) este equilibrador de carga.
    • session_affinity garantiza que las solicitudes de un usuario se dirijan siempre al mismo servidor backend durante una sesión. Los valores válidos son cookie y none.
    • session_affinity_ttl: Tiempo, en segundos, hasta que caduque la cookie de afinidad de sesión de este equilibrador de carga desde el momento en que se crea. El valor válido debe estar comprendido entre [1800, 604800]. El valor predeterminado es 82800.
    • steering_policy: Los valores válidos para « steering_policy » son « off », « geo », « random » y « dynamic_latency ».
      • off: Utiliza default_pools.
      • geo: Utiliza region_pools/pop_pools.
      • random: Selecciona un grupo al azar.
      • dynamic_latency: Utiliza el tiempo de ida y vuelta para seleccionar el grupo más cercano en default_pools (requiere comprobaciones de estado del grupo).

Datos JSON de ejemplo:

{
      "name": "www.example.com",
      "fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
      "default_pools": [
         "17b5962d775c646f3f9725cbc7a53df4",
         "9290f38c5d07c2e2f4df57b1f61d4196"
      ],
      "description": "Example global load balancer.",
      "ttl": 60,
      "region_pools": {
         "WNAM": [
               "de90f38ced07c2e2f4df50b1f61d4194",
               "9290f38c5d07c2e2f4df57b1f61d4196"
         ],
         "ENAM": [
               "00920f38ce07c2e2f4df50b1f61d4194"
         ]
      }
}
-s, --json-str
En desuso. Datos JSON que describen un equilibrador de carga global.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualice el equilibrador de carga global GLB_ID en el dominio DNS_DOMAIN_ID.

ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'

ibmcloud cis glb

Mostrar un equilibrador de carga global bajo un dominio DNS.

ibmcloud cis glb DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
GLB_ID
El ID del equilibrador de carga global. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar el equilibrador de carga global GLB_ID en el dominio DNS_DOMAIN_ID.

ibmcloud cis glb DNS_DOMAIN_ID GLB_ID

ibmcloud cis glb-delete

Eliminar un equilibrador de carga global de un dominio DNS.

ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
GLB_ID
El ID del equilibrador de carga global. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Eliminar el equilibrador de carga global GLB_ID del dominio DNS_DOMAIN_ID.

ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID

ibmcloud cis glbs

Mostrar todos los equilibradores de carga del dominio.

ibmcloud cis glbs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar los equilibradores de carga del dominio DNS_DOMAIN_ID.

ibmcloud cis glbs DNS_DOMAIN_ID

ibmcloud cis glb-pools

Listar todas las agrupaciones GLB para una instancia de servicio.

ibmcloud cis glb-pools [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
Especifique el formato de salida. Solo se admite JSON.

Ejemplos

Lista de todos los grupos GLB.

ibmcloud cis glb-pools

ibmcloud cis glb-pool-create

Crear una agrupación GLB para una instancia de servicio.

ibmcloud cis glb-pool-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--json
El archivo JSON o la cadena JSON que se utiliza para describir un grupo GLB. Obligatorio.
  • Los campos obligatorios en los datos JSON son « name », « origins » y « check_regions »:
    • name: Un nombre breve (etiqueta) para el grupo.
    • origins: Una lista de orígenes incluidos en este conjunto.
    • check_regions: Una lista de códigos de regiones geográficas.
  • Los campos opcionales son description, minimum_origins, enabled, monitor.

Datos JSON de ejemplo:

{
   "name": "us-pool",
   "description": "application server pool in US",
   "origins": [
      {
            "name": "us-app-dal01",
            "address": "1.1.1.1",
            "enabled": true,
            "header": {
               "host": ["test.com"]
            }
      },
      {
            "name": "us-app-dal02",
            "address": "2.2.2.2",
            "enabled": true,
            "header": {
               "host": ["example.com"]
            }
      }
   ],
   "minimum_origins": 1,
   "check_regions": [ "WNAM" ],
   "monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
   "enabled": true
}
-s, --json-str
En desuso. Los datos JSON utilizados para describir una agrupación GLB.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear una reserva GLB.

ibmcloud cis glb-pool-create --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["test.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true,"header":{"host":["example.com"]}}]}'

ibmcloud cis glb-pool

Mostrar los detalles de una agrupación GLB.

ibmcloud cis glb-pool GLB_POOL_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

GLB_POOL_ID
El identificador del grupo del equilibrador de carga global. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar los detalles del grupo GLB GLB_POOL_ID.

ibmcloud cis glb-pool GLB_POOL_ID

ibmcloud cis glb-pool-delete

Suprimir una agrupación GLB.

ibmcloud cis glb-pool-delete GLB_POOL_ID [-i, --instance INSTANCE]

Opciones de comando

GLB_POOL_ID
El identificador del grupo del equilibrador de carga global. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Eliminar el grupo GLB « GLB_POOL_ID ».

ibmcloud cis glb-pool-delete GLB_POOL_ID

ibmcloud cis glb-pool-update

Actualizar un fondo común GLB.

ibmcloud cis glb-pool-update GLB_POOL_ID [--enable-origin ORIGIN_NAME --enable-origin ORIGIN_NAME ...] [--disable-origin ORIGIN_NAME --disable-origin ORIGIN_NAME ...] [--add-origin ORIGIN_PARAMETER --add-origin ORIGIN_PARAMETER ...] [--remove-origin ORIGIN_NAME --remove-origin ORIGIN_NAME ...]  [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis glb-pool-update GLB_POOL_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-update GLB_POOL_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

GLB_POOL_ID
El identificador del grupo del equilibrador de carga global. Obligatorio.
--json
El archivo JSON o la cadena JSON que se utiliza para describir un grupo GLB.
  • Los campos obligatorios en los datos JSON son « name », « origins » y « check_regions »:
    • name: Un nombre breve (etiqueta) para el grupo.
    • origins: Una lista de orígenes incluidos en este conjunto.
    • check_regions: Una lista de códigos de regiones geográficas.
  • Los campos opcionales son description, minimum_origins, enabled, monitor.

Datos JSON de ejemplo:

{
   "name": "us-pool",
   "description": "application server pool in US",
   "origins": [
      {
            "name": "us-app-dal01",
            "address": "1.1.1.1",
            "enabled": true,
            "header": {
               "host": ["example.com"]
            }
      },
      {
            "name": "us-app-dal02",
            "address": "2.2.2.2",
            "enabled": true
      }
   ],
   "minimum_origins": 1,
   "check_regions": [ "WNAM" ],
   "monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
   "enabled": true
}
--enable-origin
Habilite el origen dentro de la agrupación. El valor puede ser ORIGIN_NAME u ORIGIN_ADDRESS.
--disable-origin
Inhabilite el origen dentro de la agrupación. El valor puede ser ORIGIN_NAME u ORIGIN_ADDRESS.
--add-origin
Añada un origen a la agrupación. ORIGIN_NAME y ORIGIN_ADDRESS son obligatorios. Por ejemplo, --add-origin name=us-app-dal01,address=1.1.1.1,enabled=true,weight=0.5,host=example.com
--remove-origin
Elimine un origen de la agrupación. El valor puede ser ORIGIN_NAME u ORIGIN_ADDRESS.
-s, --json-str
En desuso. Los datos JSON utilizados para describir una agrupación GLB.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar el grupo GLB GLB_POOL_ID.

ibmcloud cis glb-pool-update GLB_POOL_ID --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["example.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true}]}'

ibmcloud cis glb-monitors

Listar supervisores GLB para una instancia de servicio.

ibmcloud cis glb-monitors [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Enumerar todos los monitores GLB.

ibmcloud cis glb-monitors

ibmcloud cis glb-monitor-create

Crear un supervisor GLB para una instancia de servicio.

ibmcloud cis glb-monitor-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--json

El archivo JSON o la cadena JSON que se utiliza para describir un monitor GLB. Obligatorio.

  • Los campos obligatorios en los datos JSON son type.
    • type: El protocolo que se debe utilizar para la comprobación del estado. Los valores válidos son HTTP, HTTPS, y TCP.
  • Los campos opcionales son description, timeout, retries, interval.
    • description: Descripción.
    • timeout: El tiempo de espera (en segundos) antes de marcar la comprobación de estado como fallida.
    • retries: El número de reintentos que se deben realizar en caso de que se agote el tiempo de espera antes de marcar el origen como no operativo.
    • interval: El intervalo entre cada revisión médica.
  • Para la comprobación de estado de tipo TCP. Los campos obligatorios adicionales son port.
    • port: El puerto del servicio « TCP » que se debe utilizar para la comprobación de estado.
  • Para la comprobación de estado de tipo HTTP/HTTPS. Los campos opcionales adicionales son port, expected_body, expected_codes, method, path, header, follow_redirects, allow_insecure.
    • port: El puerto del servicio « TCP » que se debe utilizar para la comprobación de estado.
    • expected_body: Una subcadena, sin distinción entre mayúsculas y minúsculas, que se debe buscar en el cuerpo de la respuesta.
    • expected_codes: El código de respuesta HTTP esperado o el rango de códigos de la comprobación de estado.
    • method: El método de « HTTP » que se debe utilizar para la comprobación de estado.
    • path: La ruta del punto final con el que se realizará la comprobación de estado.
    • header: Los encabezados de solicitud « HTTP » que hay que enviar en la comprobación de estado.
    • follow_redirects: Seguir las redirecciones si las devuelve el origen.
    • allow_insecure: No valides el certificado cuando el monitor utilice HTTPS.
    • probe_zone: Asigna este monitor para que emule la zona especificada durante la comprobación.

Datos JSON de ejemplo:

Para HTTP/HTTPS:

{
      "description": "Health monitor of web service",
      "type": "https",
      "method": "GET",
      "path": "/health",
      "header": {
         "Host": [
            "example.com"
         ],
         "X-App-ID": [
            "abc123"
         ]
      },
      "timeout": 5,
      "retries": 2,
      "interval": 90,
      "follow_redirects": true,
      "allow_insecure": false,
      "expected_codes": "2xx",
      "expected_body": "alive",
      "probe_zone": "example.com"
}

Para TCP:

{
      "description": "Health monitor of TCP",
      "type": "tcp",
      "port": 80,
      "timeout": 5,
      "retries": 2,
      "interval": 90
}
-s, --json-str
En desuso. Los datos JSON utilizados para describir un supervisor de GLB.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear un monitor GLB.

ibmcloud cis glb-monitor-create --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'

ibmcloud cis glb-monitor

Mostrar los detalles de un monitor GLB.

ibmcloud cis glb-monitor GLB_MON_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

GLB_MON_ID
El ID del monitor del equilibrador de carga global. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar los detalles del monitor GLB GLB_MON_ID.

ibmcloud cis glb-monitor GLB_MON_ID

ibmcloud cis glb-monitor-delete

Suprimir un supervisor GLB para una instancia de servicio.

ibmcloud cis glb-monitor-delete GLB_MON_ID [-i, --instance INSTANCE]

Opciones de comando

GLB_MON_ID
El ID del supervisor del equilibrador de carga global. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Borrar el monitor GLB GLB_MON_ID.

ibmcloud cis glb-monitor-delete GLB_MON_ID

ibmcloud cis glb-monitor-update

Actualizar el monitor GLB de una instancia de servicio.

ibmcloud cis glb-monitor-update GLB_MON_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-update GLB_MON_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

GLB_MON_ID

El ID del monitor del equilibrador de carga global. Obligatorio.

--json

El archivo JSON o la cadena JSON que se utiliza para describir un monitor GLB. Obligatorio.

  • Los campos obligatorios en los datos JSON son type.
    • type: El protocolo que se debe utilizar para la comprobación del estado. Los valores válidos son HTTP, HTTPS, y TCP.
  • Los campos opcionales son description, timeout, retries, interval.
    • description: Descripción.
    • timeout: El tiempo de espera (en segundos) antes de marcar la comprobación de estado como fallida.
    • retries: El número de reintentos que se deben realizar en caso de que se agote el tiempo de espera antes de marcar el origen como no operativo.
    • interval: El intervalo entre cada revisión médica.
  • Para la comprobación de estado de tipo TCP. Los campos obligatorios adicionales son port.
    • port: El puerto del servicio « TCP » que se debe utilizar para la comprobación de estado.
  • Para la comprobación de estado de tipo HTTP/HTTPS. Los campos opcionales adicionales son port, expected_body, expected_codes, method, path, header, follow_redirects, allow_insecure.
    • port: El puerto del servicio « TCP » que se debe utilizar para la comprobación de estado.
    • expected_body: Una subcadena, sin distinción entre mayúsculas y minúsculas, que se debe buscar en el cuerpo de la respuesta.
    • expected_codes: El código de respuesta HTTP esperado o el rango de códigos de la comprobación de estado.
    • method: El método de « HTTP » que se debe utilizar para la comprobación de estado.
    • path: La ruta del punto final con el que se realizará la comprobación de estado.
    • header: Los encabezados de solicitud « HTTP » que hay que enviar en la comprobación de estado.
    • follow_redirects: Seguir las redirecciones si las devuelve el origen.
    • allow_insecure: No valides el certificado cuando el monitor utilice HTTPS.
    • probe_zone: Asigna este monitor para que emule la zona especificada durante la comprobación.

Datos JSON de ejemplo:

Para HTTP/HTTPS:

{
      "description": "Health monitor of web service",
      "type": "https",
      "method": "GET",
      "path": "/health",
      "header": {
         "Host": [
            "example.com"
         ],
         "X-App-ID": [
            "abc123"
         ]
      },
      "timeout": 5,
      "retries": 2,
      "interval": 90,
      "follow_redirects": true,
      "allow_insecure": false,
      "expected_codes": "2xx",
      "expected_body": "alive",
      "probe_zone": "example.com"
}

Para TCP:

{
      "description": "Health monitor of TCP",
      "type": "tcp",
      "port": 80,
      "timeout": 5,
      "retries": 2,
      "interval": 90
}
-s, --json-str
En desuso. Los datos JSON utilizados para describir un supervisor de GLB.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualización del monitor GLB GLB_MON_ID.

ibmcloud cis glb-monitor-update GLB_MON_ID --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'

ibmcloud cis glb-events

Muestra los cambios de estado de los orígenes conectados a un monitor GLB.

ibmcloud cis glb-events [-s, --since START_DATE] [-u, --until END_DATE] [--origin-name ORIGIN_NAME] [--pool-name POOL_NAME]
                        [--origin-healthy (true | false)] [--pool-healthy (true | false)]
                        [-i, --instance INSTANCE]  [--output FORMAT]

Opciones de comando

-s, --since
Fecha de inicio solicita el periodo de datos en formato ISO8601. Por ejemplo, 2018-11-26.
-u, --until
Fecha de finalización solicita el periodo de datos en formato ISO8601. Por ejemplo, 2018-11-28.
--origin-name
Nombre del origen por el que filtrar.
--pool-name
Nombre de la agrupación por la que filtrar.
--origin-healthy
Si es verdadero, filtra los eventos en los que el estado del origen sea «correcto»; si es falso, filtra los eventos en los que el estado del origen sea «incorrecto». El valor por defecto es true y los valores válidos son true y false.
--pool-healthy
Si es verdadero, filtra los eventos en los que el estado del grupo sea «correcto»; si es falso, filtra los eventos en los que el estado del grupo sea «incorrecto». El valor por defecto es true y los valores válidos son true y false.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener eventos glb.

ibmcloud cis glb-events --since "2020-05-20" --until "2020-05-22" --origin-name "dal09" --origin-healthy true --instance INSTANCE

Registros instantáneos

Cree y obtenga registros de funciones sin servidor al instante utilizando los siguientes comandos de instant-log.

instant-log-create

Crea una tarea de registros instantáneos para un dominio. El comando devuelve un « Destination », que tiene una validez de 60 minutos.

cis instant-log-create DNS_DOMAIN_ID [--fields FIELD1,FIELD2,FIELD3|all] [--filter FILTER] [--sample SAMPLE] [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]

Solo puede haber una sesión activa de Instant Logs por dominio y la duración máxima de la sesión es de 60 minutos.

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS. Obligatorio.

--fields

Define el conjunto de campos en la respuesta.

  • Este campo debe especificarse como una lista separada por comas, sin espacios en blanco, y todos los campos deben estar presentes.
  • No importa el orden en que se especifiquen los campos y el orden de los campos en la respuesta no se especifica.
  • Los campos deben distinguir entre mayúsculas y minúsculas.
--filter

Filtros para detallar más en sucesos específicos. Los filtros constan de tres partes: clave, operador y valor. Para obtener información sobre los operadores admitidos, consulte Uso de campos, funciones y expresiones.

--sample

La tasa de muestreo de los registros establecida por el cliente: « sample: 1» corresponde al 100 % de los registros.

-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

-h, --help

Consulta la ayuda sobre este comando.

Ejemplos

Crear un registro instantáneo para el dominio DNS_DOMAIN_ID:

ibmcloud cis instant-log-create DNS_DOMAIN_ID --fields all --sample 1

A continuación se presentan tres ejemplos de filtros:

  • Filtrar cuando el país de la IP del cliente no sea Canadá:

"filter": "{\"where\":{\"and\":[{\"key\":\"ClientCountry\",\"operator\":\"neq\",\"value\":\"ca\"}]}}"

  • Filtrar cuando el código de estado devuelto por CIS sea 200 o 201:

"filter": "{\"where\":{\"and\":[{\"key\":\"EdgeResponseStatus\",\"operator\":\"in\",\"value\":\"200,201\"}]}}"

  • Filtrar cuando la ruta de la solicitud contenga "/static" y el nombre de host de la solicitud sea " example.com ":

"filter": "{\"where\":{\"and\":[{\"key\":\"ClientRequestPath\",\"operator\":\"contains\",\"value\":\"/static\"}, {\"where\":{\"and\":[{\"key\":\"ClientRequestHost\",\"operator\":\"eq\",\"value\":\"example.com\"}]}}"

instant-log-get

Obtener el trabajo de registros instantáneos para un dominio.

cis instant-log-get DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.
-h, --help
Ayuda sobre este comando.

Ejemplo

Consigue el trabajo de gestión de registros instantáneos para el dominio DNS_DOMAIN_ID:

ibmcloud cis instant-log-get DNS_DOMAIN_ID

Logpull

ibmcloud cis logpull

Manipular los servicios Logpull con los siguientes mandatos logpull.

ibmcloud cis logpull DNS_DOMAIN_ID --available-fields [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--available-fields
Lista de todos los campos disponibles.
--ray-id
Buscar registros por ray id específico.
--fields
Define el conjunto de campos en la respuesta. Este campo debe especificarse como una lista separada por comas, sin espacios, y todos los campos deben estar presentes. No importa el orden en que se especifiquen los campos y el orden de los campos en la respuesta no se especifica. Tenga en cuenta que los campos distingan entre mayúsculas y minúsculas.
--start
El inicio (inclusivo) del intervalo de tiempo solicitado. Puede ser una indicación de fecha y hora de unix (en segundos o nanosegundos) o una indicación de fecha y hora absoluta que cumpla con RFC 3339. Actualmente, no puede corresponder a una fecha del pasado anterior a 7 días. El valor predeterminado es 65 minutos antes.
--end
El final (exclusivo) del intervalo de tiempo solicitado. Este valor puede ser una marca de tiempo de Unix (en segundos o nanosegundos) o una marca de tiempo absoluta que cumpla con la norma RFC 3339. El valor de end debe ser al menos 5 minutos anterior que ahora y debe ser posterior al valor de start. La diferencia entre start y end no debe ser superior a 1h. El valor predeterminado es 5 minutos antes.
--count
Número de registros que se deben recuperar. El valor predeterminado es -1.
--sample
Porcentaje de muestreo. Cuando se proporciona una muestra, se devuelve una muestra de registros coincidentes. Si se establece « sample=0.1 », se devuelve el 10 % de los registros. El muestreo es aleatorio: las consultas repetidas no solo devuelven registros diferentes, sino que probablemente también varían ligeramente en cuanto al número de registros devueltos. Cuando también se especifica el recuento, éste se aplica al número de registros devueltos, no a los registros de muestreo. Así pues, con « sample=0.05 » y « count=7 », cuando hay un total de 100 registros disponibles, se devuelven aproximadamente 5 registros. Cuando hay 1000 registros, se devuelven 7. Cuando hay 10 000 registros, se devuelven 7. El valor predeterminado es 1.
--timestamps
Establezca el formato en el que se devolverán las indicaciones de fecha y hora de la respuesta. Los valores válidos son unix, unixnano y rfc3339.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

ibmcloud cis logpull DNS_DOMAIN_ID --available-fields
ibmcloud cis logpull DNS_DOMAIN_ID --ray-id 59348abde87afe50 --all-fields --timestamps rfc3339 --output json
ibmcloud cis logpull DNS_DOMAIN_ID --start 2020-05-18T12:14:58Z --end 2020-05-18T13:14:58Z --fields ClientIP,EdgeServerIP,ClientRequestHost --count 10 --sample 1 --timestamps rfc3339 --output json

Logpush

Solo planes Enterprise

ibmcloud cis logpush-job-create

Solo planes Enterprise

Crear una nueva tarea logpush para un dominio.

ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination DESTINATION_URL --name NAME [--enable true|false] [--fields FIELDS | all] [--timestamps format][--dataset DATASET] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--destination
Especifica el destino al que se envían los datos. Para obtener más información sobre los destinos admitidos, consulte Gestión de trabajos Logpush.
  • Sintaxis de la ruta « Cloud Object Storage »: cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>&ibm_api_key=<API_KEY>' Ejemplo: 'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX' Para clasificar los registros en subcarpetas diarias, utiliza la cadena especial « {DATE} » en la ruta del depósito. Se sustituye por la fecha en formato « YYYYMMDD », por ejemplo, «20190423». Se crean subcarpetas según sea necesario, por ejemplo: 'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'
--name
Nombre del trabajo. Obligatorio.
--enable
Habilitar el trabajo. El trabajo está inhabilitado de forma predeterminada.
--fields
Definir la lista de campos que se deben incluir en los archivos de registro. Los campos múltiples se pueden separar con comas y utilizar comando [ibmcloud cis logpush-available-fields DNS_DOMAIN_ID] para obtener la lista completa de campos de registro disponibles, o utilice all para incluir todos los campos disponibles en los archivos de registro. Tenga en cuenta que los campos distingan entre mayúsculas y minúsculas.
--timestamps
Establezca el formato en el que se devolverán las indicaciones de fecha y hora de la respuesta. Los valores válidos son unix, unixnano y rfc3339.
--dataset
La categoría de registros que deseas recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son http_requests, range_events, firewall_events, dns_logs. El valor por defecto es http_requests.
--frequency
La frecuencia con la que CIS envía lotes de registros a su destino. Si ajustas la frecuencia a un valor alto, los registros se enviarán en cantidades mayores, pero en archivos más pequeños. Si se ajusta la frecuencia a un valor bajo, los registros se envían en cantidades más pequeñas, pero en archivos de mayor tamaño. Los valores válidos son high y low.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear una tarea logpush para el dominio DNS_DOMAIN_ID.

ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --name logpushcreate --enable true --fields all --timestamps rfc3339 --dataset http_requests --frequency low --output json

ibmcloud cis logpush-job-update

Solo planes Enterprise

Actualizar un trabajo logpush para un dominio.

ibmcloud cis logpush-job-update DNS_DOMAIN_ID [--destination DESTINATION_URL] [--enable true|false] [--fields FIELDS | all] [--timestamps format] [--dataset DATASET] [--jobid JOB_ID] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--destination
Especifica el destino al que se envían los datos. Para obtener más información sobre los destinos admitidos, consulte Gestión de trabajos Logpush. Sintaxis de la ruta « Cloud Object Storage »: cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>ibm_api_key=<API_KEY> Ejemplo: 'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX' Para separar los registros en subcarpetas diarias, utilice la serie especial {DATE} en la vía de acceso del grupo. Debe sustituirse por la fecha en formato « YYYYMMDD », por ejemplo, «20190423». Se crean subcarpetas según sea necesario, por ejemplo: 'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX'
--enable
Habilitar el trabajo. El trabajo está inhabilitado de forma predeterminada.
--fields
Definir la lista de campos que se deben incluir en los archivos de registro. Si especifica varios campos, sepárelos con comas y utilice el mandato ibmcloud cis logpush-available-fields DNS_DOMAIN_ID para obtener la lista completa de campos de registro disponibles, o bien utilice all para incluir todos los campos disponibles en los archivos de registro. Tenga en cuenta que los campos distingan entre mayúsculas y minúsculas.
--timestamps
Establezca el formato en el que se devolverán las indicaciones de fecha y hora de la respuesta. Los valores válidos son unix, unixnano y rfc3339.
--dataset
La categoría de registros que deseas recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son http_requests, range_events, firewall_events,dns_logs. El valor por defecto es http_requests.
--jobid
JOB_ID es el ID del trabajo logpush.
--frequency
La frecuencia con la que CIS envía lotes de registros a su destino. Si ajustas la frecuencia a un valor alto, los registros se enviarán en cantidades mayores, pero en archivos más pequeños. Si se ajusta la frecuencia a un valor bajo, los registros se envían en cantidades más pequeñas, pero en archivos de mayor tamaño. Los valores válidos son high y low.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar range_events logpush job para el dominio DNS_DOMAIN_ID.

ibmcloud cis logpush-job-update DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --enable true --fields all --timestamps rfc3339 --dataset range_events --frequency high --output json

ibmcloud cis logpush-jobs

Solo planes Enterprise

Obtener todos los trabajos logpush de un dominio.

ibmcloud cis logpush-jobs DNS_DOMAIN_ID  [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
-output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener todos los trabajos logpush para el dominio DNS_DOMAIN_ID.

ibmcloud cis logpush-jobs DNS_DOMAIN_ID --output json

ibmcloud cis logpush-job

Solo planes Enterprise

Obtener los detalles de una tarea de envío de registros para un dominio.

ibmcloud cis logpush-job DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--dataset
La categoría de registros que deseas recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son http_requests, range_events, firewall_events,dns_logs. El valor por defecto es http_requests.
--jobid
JOB_ID es el ID del trabajo logpush.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtenga detalles del trabajo logpush de http_requests.

ibmcloud cis logpush-job DNS_DOMAIN_ID --dataset http_requests --output json

ibmcloud cis logpush-job-delete

Solo planes Enterprise

Eliminar una tarea logpush para un dominio.

ibmcloud cis logpush-job-delete DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-f, --force] [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--dataset
La categoría de registros que deseas recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son http_requests, range_events, firewall_events,dns_logs. El valor por defecto es http_requests.
--jobid
JOB_ID es el ID del trabajo logpush.
-f, --force
Eliminar la tarea de envío de registros sin solicitar confirmación.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Borrar http_requests logpush job para el dominio DNS_DOMAIN_ID.

ibmcloud cis logpush-job-delete DNS_DOMAIN_ID --dataset http_requests --force

ibmcloud cis logpush-available-fields

Solo planes Enterprise

Obtener todos los campos disponibles para un conjunto de datos.

ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--dataset
La categoría de registros que deseas recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son http_requests, range_events, firewall_events,dns_logs. El valor por defecto es http_requests.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Obtener todos los campos disponibles para los registros de http_requests.

ibmcloud cis logpush-available-fields DNS_DOMAIN_ID --dataset http_requests

Retención de registros

Solo planes Enterprise

ibmcloud cis log-retention

Obtén una configuración de retención de registros para el dominio.

ibmcloud cis log-retention DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Consigue una configuración de retención de registros para el dominio DNS_DOMAIN_ID.

ibmcloud cis log-retention DNS_DOMAIN_ID --output json

ibmcloud cis retención-de-registros-actualización

Actualiza la configuración de retención de registros del dominio.

ibmcloud cis log-retention-update DNS_DOMAIN_ID (--flag on|off) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--flag
Si se desea activar o desactivar el registro de actividad. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Activar la retención de registros para el dominio DNS_DOMAIN_ID.

ibmcloud cis log-retention-update DNS_DOMAIN_ID --flag on --output json

Listas gestionadas

Manipule las listas gestionadas utilizando los siguientes comandos de managed-lists.

cis managed-lists

Enumera las listas gestionadas en una instancia.

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplo

ibmcloud cis managed-lists --output json --instance INSTANCE

Métricas

Manipule las métricas con los siguientes mandatos metrics.

ibmcloud cis firewall-event-analytics

Recuperar un registro completo de sucesos de cortafuegos.

ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS. Obligatorio.

--dataset

Conjunto de datos solicitado. El valor predeterminado es firewallEventsAdaptiveGroups.

Utilice la siguiente tabla para identificar qué conjuntos de datos se incluyen en el plan y el rango de datos históricos que puede consultar.

Conjuntos de datos incluidos en su plan
Conjunto de datos De prueba / Estándar / Estándar-Siguiente Empresa / Seguridad / GLB
firewallEventsAdaptiveGroups 30 días 30 días
firewallEventsAdaptive 30 días 30 días
--filter
Filtrar sucesos. El valor predeterminado en las últimas 6 horas de datos.

Los siguientes operadores están soportados para todas las opciones de filtro:

Operadores compatibles con las opciones de filtro
Operador Comparación
gt mayor que
lt menor que
geq mayor que o igual que
leq menor que o igual a
neq no igual a
in in
  • firewallEventsAdaptiveGroups filter options.
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFiveMinutes
    • datetimeMinute
    • matchIndex
    • sampleInterval
  • The following filter options support like and notlike operators.
    • action
    • clientASNDescription
    • clientAsn
    • clientCountryName
    • clientIP
    • clientRefererHost
    • clientRefererPath
    • clientRefererQuery
    • clientRefererScheme
    • clientRequestHTTPHost
    • clientRequestHTTPMethodName
    • clientRequestHTTPProtocol
    • clientRequestPath
    • clientRequestQuery
    • clientRequestScheme
    • edgeColoName
    • edgeResponseStatus
    • kind
    • originResponseStatus
    • originatorRayName
    • rayName
    • ref
    • ruleId
    • source
    • userAgent
--order

Orden de salida. (El valor por defecto es datetime_ASC)

La lista siguiente contiene las opciones de orden que se pueden utilizar para el conjunto de datos correspondiente y todas las opciones de orden dan soporte a la acción ASC y DESC. Combine estas opciones de filtro y la acción con _.

Por ejemplo, datetime_ASC ordena los resultados por fecha y hora, en orden ascendente.

  • Opciones de orden firewallEventsAdaptiveGroups.
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFiveMinutes
    • datetimeMinute
    • action
    • avg_sampleInterval
    • clientASNDescription
    • clientAsn
    • clientCountryName
    • clientIPClass
    • clientIP
    • clientRefererHost
    • clientRefererPath
    • clientRefererQuery
    • clientRefererScheme
    • clientRequestHTTPHost
    • clientRequestHTTPMethodName
    • clientRequestHTTPProtocol
    • clientRequestPath
    • clientRequestQuery
    • clientRequestScheme
    • count
    • edgeColoName
    • edgeResponseStatus
    • kind
    • matchIndex
    • originResponseStatus
    • originatorRayName
    • rayName
    • ref
    • ruleId
    • sampleInterval
    • source
    • userAgent
    • visibility
--limit

El número de eventos a devolver. (mínimo: 1, máximo: 10000, predeterminado: 10000)

-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtén análisis de eventos del cortafuegos para el dominio DNS_DOMAIN_ID.

ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID --order datetime_ASC --filter "datetime_geq:2020-06-28T00:00:00Z" --filter "datetime_leq:2020-06-29T00:00:00Z" --output json

ibmcloud cis http-request-analytics

Recuperar un registro completo de sucesos de solicitudes http.

ibmcloud cis http-request-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS. Obligatorio.

--dataset

Conjunto de datos solicitado. El valor predeterminado es httpRequests1dGroups. Utilice la siguiente tabla para identificar qué conjuntos de datos se incluyen en el plan y el rango de datos históricos que puede consultar.

Identificar los conjuntos de datos incluidos en su plan
Conjunto de datos De prueba / Estándar / Estándar-siguiente Empresa / Seguridad / GLB
httpRequests1dGroups 365 días 365 días
httpRequests1hGroups 30 días 90 días
httpRequests1mGroups 3 días 7 días
--filter

Filtrar sucesos. El valor predeterminado son los últimos 7 días de datos. Los siguientes operadores están soportados para todas las opciones de filtro:

Operadores compatibles con las opciones de filtro
Operador Comparación
gt mayor que
lt menor que
geq mayor que o igual que
leq menor que o igual a
neq no igual a
in in
  • Opciones de filtro httpRequests1dGroups y httpRequests1hGroups.

    • date
  • Opciones de filtro de httpRequests1mGroups.

    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeDay
--order

Orden de salida. (El valor por defecto es datetime_ASC)

La lista siguiente contiene las opciones de orden que se pueden utilizar para el conjunto de datos correspondiente y todas las opciones de orden dan soporte a la acción ASC y DESC. Combine estas opciones de orden y acción con _.

Por ejemplo, « date_ASC » ordena los resultados por fecha, de menor a mayor.

  • Opciones de orden común para cada conjunto de datos http.
    • orderByParams
    • date
    • sum_bytes
    • sum_cachedBytes
    • sum_cachedRequests
    • sum_requests
  • Opciones de orden httpRequests1dGroups.
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
  • Opciones de orden httpRequests1hGroups.
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
    • datetime
  • Opciones de orden httpRequests1mGroups.
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeDay
--limit

El número de eventos a devolver. (mínimo: 1, máximo: 10000, predeterminado: 10000)

-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtén estadísticas de solicitudes HTTP para el dominio DNS_DOMAIN_ID.

ibmcloud cis http-request-analytics DNS_DOMAIN_ID --order date_ASC --dataset httpRequests1dGroups --limit 500 --filter "date_geq:2020-06-28" --filter "date_leq:2020-06-29" --output json

ibmcloud cis web-analytics(En desuso)

Los análisis web quedarán obsoletos el 2 de noviembre de 2020. En su lugar, utilice ibmcloud cis http-request-analytics. Obtener la analítica del dominio DNS.

ibmcloud cis web-analytics DNS_DOMAIN_ID [--recent DURATION] [-t, --table requests | bandwidth | uniques | threats | status_code] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--recent
Inicio del intervalo de tiempo solicitado. Los valores válidos son 6h (hace 6 horas), 12h, 1d (hace 1 día), 1w (hace 1 semana), 1m (hace 1 mes), 2m, 3m. El valor por defecto es 1w.
-t, --table
Genera la salida de la tabla. Los valores válidos son: requests, bandwidth, uniques, threats y status_code. Si este campo no está configurado, da salida a todas las tablas.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Consigue estadísticas web para el dominio DNS_DOMAIN_ID.

ibmcloud cis web-analytics DNS_DOMAIN_ID --recent 1d -t requests

ibmcloud cis dns-analytics

Obtener analítica de DNS del dominio.

ibmcloud cis dns-analytics DNS_DOMAIN_ID DIMENSION [-s, --since TIME] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
DIMENSION
La dimensión consultada. Los valores válidos son queries-by-response-code, queries-by-type, queries-by-name. Obligatorio.
-s, --since
Desde la hora hasta ahora. Los valores válidos son 6h (hace 6 horas), 12h, 1d (hace 1 día), 1w (hace 1 semana).
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtén estadísticas de DNS para el dominio DNS_DOMAIN_ID.

ibmcloud cis dns-analytics DNS_DOMAIN_ID queries-by-response-code -s 6h --output json

ibmcloud cis ratelimit-analytics

Obtener analítica de límite de velocidad de un dominio DNS.

ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID [--recent DURATION] [--time-delta SECONDS] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--recent
Inicio del intervalo de tiempo solicitado. Los valores válidos son 6h (hace 6 horas), 12h, 1d (hace 1 día), 1w (hace 1 semana), 1m (hace 1 mes), 2m, 3m. El valor por defecto es 1w.
--time-delta
Intervalo de tiempo (segundos) de cada registro de analítica. Los valores válidos son 60, 3600, 86400, 2592000. El valor por defecto es 3600.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtén análisis de límites de rate para el dominio DNS_DOMAIN_ID.

ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID --recent 6h --time-delta 3600 --output json

Habilitación de MTLS

ibmcloud cis access-enable

Solo planes Enterprise

Activar el « TLS » mutuo para una instancia de servicio.

ibmcloud cis access-enable [-i, --instance INSTANCE]

Opciones de comando

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Activar Mutua TLS.

ibmcloud cis access-enable

Certificados de origen

ibmcloud cis origin-certificates

Mostrar todos los certificados de origen de un dominio DNS.

ibmcloud cis origin-certificates DNS_DOMAIN_ID [--instance INSTANCE_NAME] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Muestra todos los certificados de origen del dominio DNS_DOMAIN_ID.

ibmcloud cis origin-certificates DNS_DOMAIN_ID --output json

ibmcloud cis origin-certificate-create

Crear un certificado con firma de CIS.

ibmcloud cis origin-certificate-create DNS_DOMAIN_ID [--request-type REQUEST_TYPE] [--hostnames HOST_NAME1] [--hostnames HOST_NAME2] [--requested-validity DAYS] [--csr CSR] [--instance INSTANCE_NAME] [--output FORMAT]
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS. Obligatorio.

--request-type REQUEST_TYPE

Tipo de firma que desea en el certificado. Los valores válidos son origin-rsa y origin-ecc.

--hostnames HOSTNAME

nombre de host o nombre comodín que está vinculado al certificado.

--requested-validity DAYS

El número de días durante los cuales debe ser válido el certificado. El valor predeterminado es 5475.

--csr CSR

La solicitud de firma de certificado (CSR). Si este campo no está configurado, CIS genera uno.

--json value*

El archivo JSON o la cadena JSON que se utiliza para describir un certificado de origen.

  • Los campos obligatorios en los datos JSON son request_type, hostnames.
    • request_type tipo de firma que desea en el certificado. Los valores válidos son origin-rsa y origin-ecc.
    • hostnames: Una lista de nombres de host o nombres con comodines asociados al certificado.
  • Los campos opcionales son requested_validity, csr.
    • requested_validity: El número de días durante los cuales debe ser válido el certificado. Los valores válidos son: 0, 7, 30, 90, 365, 730, 1095 y 5475.
    • csr: La solicitud de firma de certificado (CSR). Si este campo no está configurado, CIS genera uno.

Datos JSON de ejemplo:

{
   "request_type": "origin-rsa",
   "hostnames": [
      "*.example.com",
      "example.com",
],
   "requested_validity": 5475,
   "csr": "your_csr"
}
-s, --json-str
En desuso. Los datos JSON que describen un certificado de origen.
-j, --json-file

En desuso. Un archivo que contiene datos JSON de entrada.

-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crea un certificado firmado por « CIS » para el dominio DNS_DOMAIN_ID.

ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --request-type origin-rsa --hostnames "*.example.com" --hostnames "example.com" --requested-validity 5475 --csr your_csr --output json
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json '{"hostnames":["example.com","*.example.com"], "requested_validity":5475,"request_type": "origin-rsa","csr":"-----BEGIN CERTIFICATE REQUEST-----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\ndcWYTthM51JIqRBfNqy4QcBnX+GY05yltEEswQI55wdiS3CjTTA67sdbcQ==\n-----END CERTIFICATE REQUEST-----"}' --output json

ibmcloud cis origin-certificate

Obtener detalles de un certificado de origen.

ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
CERT_ID
El ID del Certificado de Origen. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Consulta los detalles del certificado de origen en CERT_ID.

ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID --output json

ibmcloud cis origin-certificate-delete

Suprimir un certificado de origen.

ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
CERT_ID
El número de identificación del certificado de origen. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Eliminar el certificado de origen CERT_ID.

ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID

Visión general

Consultar información de visión general para un dominio.

ibmcloud cis overview

Mostrar información de descripción general de un dominio.

ibmcloud cis overview DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar la información general del dominio DNS_DOMAIN_ID.

ibmcloud cis overview DNS_DOMAIN_ID

Reglas de página

Manipule las reglas de página con los siguientes mandatos pagerule.

ibmcloud cis page-rule-create

Crear una regla de página del dominio DNS.

ibmcloud cis page-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--json
El archivo JSON o la cadena JSON que se utiliza para describir una regla de página. Obligatorio.
  • Los campos obligatorios en los datos JSON son «targets» y «actions»:
    • targets: El patrón de « URL » de destino que se va a evaluar en una solicitud.
    • actions: Un conjunto de acciones que se deben llevar a cabo si los objetivos de esta regla coinciden con la solicitud. Las acciones disponibles son:
      • disable_security
      • always_use_https
      • ssl
      • browser_cache_ttl
      • security_level
      • cache_level
      • edge_cache_ttl
      • bypass_cache_on_cookie
      • browser_check
      • server_side_exclude
      • email_obfuscation
      • automatic_https_rewrites
      • opportunistic_encryption
      • ip_geolocation
      • explicit_cache_control
      • cache_deception_armor
      • waf
      • forwarding_url
      • Desaprobado. image_load_optimization.
      • image_size_optimization
      • script_load_optimization
      • host_header_override
      • resolve_override
      • Algunas acciones están restringidas a los planes Enterprise:
        • cache_on_cookie
        • disable_apps
        • disable_performance
        • minify
        • origin_error_page_pass_thru
        • response_buffering
        • true_client_ip_header
        • sort_query_string_for_cache
        • respect_strong_etag
  • Los campos opcionales son « priority » y « status »:
    • priority: Un número que indica la preferencia de una regla de página frente a otra. El valor predeterminado es 1.
    • status: Estado de la regla de la página. Los valores válidos son active y disabled (por defecto).

Datos JSON de ejemplo:

   {
   "targets": [
      {
            "target": "url",
            "constraint": {
               "operator": "matches",
               "value": "*example.com/images/*"
            }
      }
   ],
   "actions": [
      {
            "id": "ssl",
            "value": "flexible"
      },
      {
            "id": "browser_cache_ttl",
            "value": 14400
      },
      {
            "id": "security_level",
            "value": "medium"
      },
      {
            "id": "cache_level",
            "value": "basic"
      },
      {
            "id": "edge_cache_ttl",
            "value": 7200
      },
      {
            "id": "bypass_cache_on_cookie",
            "value": "wp-.*|wordpress.*|comment_.*"
      }
   ]
}
-s, --json-str
En desuso. Los datos JSON que describen una regla de página.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crea una regla de página para el dominio DNS_DOMAIN_ID.

ibmcloud cis page-rule-create DNS_DOMAIN_ID --json '{"targets":[{"target":"url", "constraint":{"operator": "matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}], "priority":1, "status": "active"}' --output json

ibmcloud cis page-rule-update

Actualizar la regla de página del dominio DNS.

ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
PAGE_RULE_ID
El identificador de la regla de página. Obligatorio.
--json VALUE
El archivo JSON o la cadena JSON que se utiliza para describir una regla de página. Obligatorio.
  • Los campos obligatorios en los datos JSON son « targets » y « actions »:
    • targets: El patrón de « URL » de destino que se va a evaluar en una solicitud.
    • actions: Un conjunto de acciones que se deben llevar a cabo si los objetivos de esta regla coinciden con la solicitud. Las acciones disponibles son:
      • disable_security
      • always_use_https
      • ssl
      • browser_cache_ttl
      • security_level
      • cache_level
      • edge_cache_ttl
      • bypass_cache_on_cookie
      • browser_check
      • server_side_exclude
      • email_obfuscation
      • automatic_https_rewrites
      • opportunistic_encryption
      • ip_geolocation
      • explicit_cache_control
      • cache_deception_armor
      • waf
      • forwarding_url
      • Desaprobado. image_load_optimization
      • image_size_optimization
      • script_load_optimization
      • host_header_override
      • resolve_override
      • Algunas acciones están restringidas a los planes Enterprise:
        • cache_on_cookie
        • disable_apps
        • disable_performance
        • minify
        • origin_error_page_pass_thru
        • response_buffering
        • true_client_ip_header
        • sort_query_string_for_cache
        • respect_strong_etag
  • Los campos opcionales son « priority » y « status »:
    • priority: Un número que indica la preferencia de una regla de página frente a otra. El valor predeterminado es 1.
    • status: Estado de la regla de la página. Los valores válidos son active y disabled. El valor predeterminado es disabled.

Datos JSON de ejemplo:

{
   "targets": [
      {
            "target": "url",
            "constraint": {
               "operator": "matches",
               "value": "*example.com/images/*"
            }
      }
   ],
   "actions": [
      {
            "id": "ssl",
            "value": "flexible"
      },
      {
            "id": "browser_cache_ttl",
            "value": 14400
      },
      {
            "id": "security_level",
            "value": "medium"
      },
      {
            "id": "cache_level",
            "value": "basic"
      },
      {
            "id": "edge_cache_ttl",
            "value": 7200
      },
      {
            "id": "bypass_cache_on_cookie",
            "value": "wp-.*|wordpress.*|comment_.*"
      }
   ]
}
-s, --json-str
En desuso. Los datos JSON que describen una regla de página.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar la regla de la página PAGE_RULE_ID.

ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID --json '{"targets":[{"target":"url", "constraint":{"operator":"matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}],"priority":1, "status":"active"}' --output json

ibmcloud cis page-rule-delete

Suprimir una regla de página del dominio DNS.

ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
PAGE_RULE_ID
El identificador de la regla de página. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Eliminar la regla de página « PAGE_RULE_ID ».

ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID

ibmcloud cis page-rules

Obtener una lista de las reglas de página del dominio DNS.

ibmcloud cis page-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Enumera todas las reglas de página del dominio DNS_DOMAIN_ID.

ibmcloud cis page-rules DNS_DOMAIN_ID --output json

ibmcloud cis page-rule

Obtener detalles de una regla de página.

ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
PAGE_RULE_ID
El identificador de la regla de página. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Consulta los detalles de la regla de página « PAGE_RULE_ID ».

ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID --output json

App Range

Puedes controlar el funcionamiento de la aplicación Range mediante los siguientes comandos de range-app:

ibmcloud cis range-app-create

Solo planes Enterprise

Crear una nueva aplicación Range.

ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-direct ORIGIN_DIRECT [--origin-direct ORIGIN_DIRECT] [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-lb-name ORIGIN_LB_NAME --origin-lb-port ORIGIN_LB_PORT [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--name
El nombre del registro DNS correspondiente a la solicitud de rango.
--edge-port
Configuración de puerto en el extremo de CIS. El valor predeterminado es 22.
--origin-direct
Direcciones de destino en el origen.
--origin-lb-name
El nombre del equilibrador de carga asociado a la aplicación «range».
--origin-lb-port
El puerto del equilibrador de carga asociado a la aplicación «range». El valor predeterminado es 22.
--protocol
Tipo de protocolo. Los valores válidos son tcp y udp. El soporte para el protocolo UDP está en la fase de acceso anticipado; solicite un UDP personalizado desde el panel de control de CIS antes de crear una app UDP de rango. El valor predeterminado es tcp.
--proxy-protocol
Habilitar Protocolo proxy en el origen. Los valores válidos son on, off, v1, v2, simple. El valor por defecto es off. En desuso. El valor on equivale a v1.
--ip-firewall
Controla si el Firewall IP para esta aplicación está activado. Los valores válidos son on y off. El valor predeterminado es off.
--edge-connectivity
Las versiones de IP compatibles para las conexiones entrantes en un rango de direcciones IP de anycast. Los valores válidos son all, ipv4, ipv6. El valor por defecto es all.
--edge-tls
Tipo de terminación TLS asociado a la aplicación. Los valores válidos son off, flexible, full, strict. El valor por defecto es off.
--traffic-type
Determina cómo viajan los datos desde el extremo al origen. Los valores válidos son direct, http, https. El valor por defecto es direct.
--json
El archivo JSON o la cadena JSON que se utiliza para describir una solicitud de rango.
  • Los campos obligatorios en los datos JSON son « protocol » y « dns ».
    • protocol: Configuración de puertos en el perímetro de CIS.
    • dns: El nombre y el tipo del registro DNS correspondiente a la solicitud de rango.
      • name: El nombre del registro DNS correspondiente a la solicitud de rango.
      • type: El tipo de registro DNS asociado a la aplicación. El valor válido es « CNAME ».
  • Los campos opcionales son origin_direct, origin_dns, origin_port, proxy_protocol, ip_firewall, edge_ips, tls y traffic_type.
    • origin_direct: Una lista de direcciones de destino con respecto al origen.
    • origin_dns: Método y parámetros que se utilizan para averiguar la dirección del servidor de origen a través del DNS.
      • name: Nombre del registro DNS.
    • origin_port: El puerto de destino en el punto de origen.
    • proxy_protocol: Habilita el protocolo de proxy hacia el servidor de origen. Los valores válidos son on, off, v1, v2, simple. El valor por defecto es off. En desuso. El valor on equivale a v1.
    • ip_firewall: Controla si el Firewall IP para esta aplicación está activado. Los valores válidos son on y off.
    • edge_ips: La configuración de la dirección IP de borde de anycast para el nombre de host de esta aplicación.
      • type: El tipo de configuración de IP de borde especificado. Las IP de extremo asignadas dinámicamente utilizan las IP anycast de rango en función de la conectividad que especifique. El valor válido es « dynamic ».
      • connectivity: Las versiones de IP compatibles para las conexiones entrantes en un rango de direcciones IP de anycast. Valores válidos: all, ipv4, ipv6.
    • tls: el tipo de terminación TLS asociada a la aplicación. Los valores válidos son off, flexible, full y strict.
    • traffic_type: Determina cómo se transmiten los datos desde el borde hasta tu origen. Cuando se configura en « direct », «range» envía el tráfico directamente a tu origen, y el tipo de aplicación se deduce a partir del protocolo. Cuando se configura en « http » o « https », el rango aplica las funciones de CIS ( HTTP / HTTPS ), ya que envía el tráfico a tu origen y el tipo de aplicación coincide exactamente con esta propiedad. Los valores válidos son direct, http y https. El valor predeterminado es direct.

Datos JSON de ejemplo:

{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "ssh.example.com"
   },
   "origin_direct": [
      "tcp://1.2.3.4:22",
      "tcp://1.2.3.4:23",
      "tcp://1.2.3.4:24"
   ],
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "glb.example.com"
   },
   "origin_dns": {
      "name": "name-to-glb.example.com"
   },
   "origin_port": 22,
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
-s, --json-str
En desuso. Los datos JSON que describen una aplicación Range.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear una aplicación de rango para el dominio DNS_DOMAIN_ID.

ibmcloud cis range-app-create DNS_DOMAIN_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'

ibmcloud cis range-app-update

Solo planes Enterprise

Actualizar la configuración de una aplicación ya existente.

ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --origin-direct ORIGIN_DIRECT [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--add-origin-direct ORIGIN_DIRECT] [--remove-origin-direct ORIGIN_DIRECT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--origin-lb-name ORIGIN_LB_NAME] [--origin-lb-port ORIGIN_LB_PORT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
APP_ID
El identificador de la solicitud de rango. Obligatorio.
--name
El nombre del registro DNS correspondiente a la solicitud de rango.
--add-origin-direct
Añade nuevas direcciones de destino al origen.
--remove-origin-direct
Elimine las direcciones de destino del origen.
--origin-direct
Direcciones de destino en el origen.
--origin-lb-name
El nombre del equilibrador de carga asociado a la aplicación «range».
--origin-lb-port
El puerto del equilibrador de carga asociado a la aplicación «range». El valor predeterminado es 22.
--proxy-protocol
Activa el protocolo de proxy hacia el servidor de origen. Los valores válidos son on, off, v1, v2, simple. El valor por defecto es off. En desuso. El valor on equivale a v1.
--ip-firewall
Controla si el Firewall IP para esta aplicación está activado. Los valores válidos son on y off. El valor predeterminado es off.
--edge-connectivity
Las versiones de IP compatibles para las conexiones entrantes en un rango de direcciones IP de anycast. Los valores válidos son all, ipv4, ipv6. El valor por defecto es all.
--edge-tls
Tipo de terminación TLS asociado a la aplicación. Los valores válidos son off, flexible, full, strict. El valor por defecto es off.
--traffic-type
Determina cómo viajan los datos desde el extremo al origen. Los valores válidos son direct, http, https. El valor por defecto es direct.
--json
El archivo JSON o la cadena JSON que se utiliza para describir una solicitud de rango.
  • Los campos obligatorios en los datos JSON son « protocol » y « dns ».
    • protocol: Configuración de puertos en el perímetro de CIS.
    • dns: El nombre y el tipo del registro DNS correspondiente a la solicitud de rango.
      • name: El nombre del registro DNS correspondiente a la solicitud de rango.
      • type: El tipo de registro DNS asociado a la aplicación. El valor válido es « CNAME ».
  • Los campos opcionales son origin_direct, origin_dns, origin_port, proxy_protocol, ip_firewall, edge_ips, tls y traffic_type.
    • origin_direct: Una lista de direcciones de destino con respecto al origen.
    • origin_dns: Método y parámetros que se utilizan para averiguar la dirección del servidor de origen a través del DNS.
      • name: Nombre del registro DNS.
    • origin_port: El puerto de destino en el punto de origen.
    • proxy_protocol: Habilitar el protocolo de proxy hacia el servidor de origen. Los valores válidos son on, off, v1, v2, simple. El valor por defecto es off. En desuso. El valor on equivale a v1.
    • ip_firewall: Controla si el Firewall IP para esta aplicación está activado. Los valores válidos son on y off.
    • edge_ips: La configuración de la dirección IP de borde de anycast para el nombre de host de esta aplicación.
      • type: El tipo de configuración de IP de borde especificado. Las IP de extremo asignadas dinámicamente utilizan las IP anycast de rango en función de la conectividad que especifique. El valor válido es « dynamic ».
      • connectivity: las versiones de IP soportadas para conexiones de entrada en direcciones IP de cualquier rango. Los valores válidos son all, ipv4 y ipv6.
    • tls: el tipo de terminación TLS asociada a la aplicación. Los valores válidos son off, flexible, full y strict.
    • traffic_type: Determina cómo se transmiten los datos desde el borde hasta tu origen. Cuando se configura en « direct », «range» envía el tráfico directamente a tu origen, y el tipo de aplicación se deduce a partir del protocolo. Cuando se configura en « http » o « https », el rango aplica las funciones de CIS ( HTTP / HTTPS ), ya que envía el tráfico a tu origen y el tipo de aplicación coincide exactamente con esta propiedad. Los valores válidos son direct, http y https. El valor predeterminado es direct.

Datos JSON de ejemplo:

{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "ssh.example.com"
   },
   "origin_direct": [
      "tcp://1.2.3.4:22",
      "tcp://1.2.3.4:23",
      "tcp://1.2.3.4:24"
   ],
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "glb.example.com"
   },
   "origin_dns": {
      "name": "name-to-glb.example.com"
   },
   "origin_port": 22,
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
-s, --json-str
En desuso. Los datos JSON que describen una aplicación Range.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualiza la aplicación Range en APP_ID.

ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'

ibmcloud cis range-app-delete

Solo planes Enterprise

Suprimir una aplicación ya existente.

ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID [--instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
APP_ID
El identificador de la solicitud de rango. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Solicitud de eliminación de un rango: APP_ID.

ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID

ibmcloud cis range-app

Solo planes Enterprise

Obtener la configuración de una aplicación específica.

ibmcloud cis range-app DNS_DOMAIN_ID APP_ID [--instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
APP_ID
El identificador de la solicitud de rango. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar detalles de la solicitud de gama APP_ID.

ibmcloud cis range-app DNS_DOMAIN_ID APP_ID

ibmcloud cis range-apps

Solo planes Enterprise

Obtener una lista de las solicitudes de rango actualmente existentes para un dominio DNS.

ibmcloud cis range-apps DNS_DOMAIN_ID [--instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Enumera todas las aplicaciones de rango en el dominio.

ibmcloud cis range-apps DNS_DOMAIN_ID

ibmcloud cis range-analytics

Solo planes Enterprise

Obtener datos de análisis para aplicaciones de rango.

ibmcloud cis range-analytics DNS_DOMAIN_ID [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
ibmcloud cis range-analytics DNS_DOMAIN_ID --bytime [--time_delta DELTA] [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--metrics
Una o varias métricas para calcular. Para obtener todas las métricas, establezca el valor de metrics en count,bytesIngress,bytesEgress,durationAvg,durationMedian,duration90th,duration99th.
--dimension
Se puede utilizar para desglosar los datos por atributos. Para obtener todas las dimensiones, establezca el valor de dimensions en event,appID,coloName,ipVersion. --filters
Se utiliza para filtrar filas de una o varias dimensiones. Los filtros se pueden combinar utilizando la lógica booleana «O» y «Y». AND prevalece sobre OR en todas las expresiones. El operador «OR» se define utilizando una coma (,) o la palabra clave «OR», rodeada de espacios en blanco. El operador AND se define utilizando un punto y coma (;) o la palabra clave AND, rodeada de espacios en blanco. Las opciones de comparación son: ==, !=, >, <, >=, <=. Un valor de ejemplo de filtros es el siguiente: event==connect AND coloName!=SFO.
--sort
El orden de clasificación para el conjunto de resultados. La ordenación de campos se debe incluir en métricas o dimensiones. Un ejemplo de clasificación es: +count,-bytesIngress.
--since
Inicio del intervalo de tiempo que se va a consultar. Como valor predeterminado se toma hasta -6 horas. Este valor debe ser una marca de tiempo absoluta que cumpla con la norma RFC 3339.
--until
Final del intervalo de tiempo que se va a consultar. Como valor predeterminado se toma la hora actual. Este valor debe ser una marca de tiempo absoluta que cumpla con la norma RFC 3339.
--bytime
Datos analíticos de las aplicaciones de alcance agrupados por intervalos de tiempo.
--time-delta
Se utiliza para seleccionar la resolución de la serie temporal. Los valores válidos son year, quarter, month, week, day, hour, dekaminute, minute. Sólo es válido cuando se indica --bytime.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtén datos analíticos para aplicaciones de alcance en este ámbito.

ibmcloud cis range-analytics DNS_DOMAIN_ID --metrics "count,bytesIngress" --dimensions "event,appID" --since "2020-05-22T02:20:00Z" --until "2020-05-23T02:20:00Z"

Limitación de velocidad

Manipule los límites de velocidad con los siguientes mandatos ratelimit.

ibmcloud cis ratelimit-rule-create

Solo planes Enterprise

Crear una nueva regla de limitación de frecuencia para un dominio DNS.

ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --url URL [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--json
El archivo JSON o la cadena JSON que se utiliza para describir una regla de limitación de velocidad.
  • Los campos obligatorios en los datos JSON son match, threshold, period y action:
    • match: Determina qué tráfico tiene en cuenta la regla de limitación de velocidad a la hora de calcular el umbral.
      • request: Coincide con las solicitudes de tipo « HTTP ».
        • methods: HTTP Los métodos pueden ser un subconjunto de [POST,PUT] o todos los de [_ALL_]. Este campo no es necesario para crear una regla de límite de velocidad. Los valores válidos son GET, POST, PUT, DELETE, PATCH, HEAD, _ALL_.
        • schemes: HTTP Los planes pueden ser uno [HTTPS], ambos [HTTP,HTTPS] o todos [_ALL_]. Este campo no es obligatorio.
        • url: El patrón « URL » que debe coincidir está compuesto por el nombre del servidor y la ruta; por ejemplo, example.org/path. Los caracteres comodín se expanden para que coincidan con el tráfico aplicable, las series de consulta no se comparan. Utilice * para todo el tráfico de la zona. La longitud máxima es 1024.
      • response: Filtra las respuestas de « HTTP » antes de que se envíen al cliente. Si esta opción está definida, toda la contabilización del tráfico se realiza en esta etapa.
        • status: HTTP Códigos de estado: puede indicarse uno solo [403], varios [401,403] o todos ellos, en cuyo caso no se debe especificar este valor. Este campo no es obligatorio. El valor mínimo es 100 y el valor máximo es 999.
        • headers: Matriz de encabezados de respuesta con los que se debe realizar la coincidencia. Si una respuesta no cumple los criterios del encabezado, la solicitud no se tiene en cuenta a efectos de la regla de limitación de frecuencia. Los criterios de coincidencia de encabezados incluyen las siguientes propiedades.
          • name: El nombre del encabezado de respuesta con el que se debe realizar la coincidencia.
          • op: El operador en la comparación: «eq» significa «igual a» y «ne» significa «no igual a». Los valores válidos son eq y ne.
          • value: El valor del encabezado, que coincide exactamente.
    • threshold: El umbral que activa las medidas de mitigación del límite de tasa, que se combinan con un periodo. Por ejemplo, el umbral por período. El valor mínimo es 2 y el valor máximo es 1000000.
    • period: El tiempo, en segundos, para contabilizar el tráfico coincidente. Si el recuento supera el umbral dentro de este periodo, se lleva a cabo la acción. El valor mínimo es 10 y el valor máximo es 86400.
    • action: La acción que se lleva a cabo cuando se supera el umbral de tráfico coincidente dentro del periodo definido.
      • mode: El tipo de acción realizada. Los valores válidos son: simulate, ban, challenge, js_challenge.
      • timeout: El tiempo, en segundos, expresado como un número entero, para llevar a cabo la medida de mitigación. El tiempo de espera puede ser igual o superior al periodo. Este campo solo es válido cuando el modo es « simulate » o « ban ». El valor mínimo es 10 y el valor máximo es 86400.
      • response: Tipo de contenido y cuerpo personalizados que se van a devolver. Este valor prevalece sobre el error personalizado correspondiente a la zona. Este campo no es obligatorio. Si no se especifica, se muestra la página de error HTML predeterminada. Este campo solo es válido si la modalidad es simulate o ban.
        • content_type: El tipo de contenido del cuerpo, que debe ser uno de los siguientes: text/plain, text/xml, application/json.
        • body: El cuerpo que regresará. Este contenido se debe ajustar a content_type. La longitud máxima es 10240.
  • Los campos opcionales son id, disabled, description correlate y bypass:
    • id: Identificador de la regla limitante de la velocidad.
    • disabled: Si esta regla de limitación de velocidad está desactivada actualmente.
    • description: Una nota que puedes utilizar para describir el motivo de una regla de limitación de velocidad.
    • correlate: Si se desea habilitar la limitación de velocidad basada en NAT.
      • by: El valor válido es nat.
    • bypass: Criterios que permiten eludir el límite de velocidad. Por ejemplo, para indicar que no se debe aplicar un límite de frecuencia a un conjunto de URL.
      • name: El valor válido es url.
      • value: La URL que se quiere omitir.

Datos JSON de ejemplo:

{
   "id": "92f17202ed8bd63d69a66b86a49a8f6b",
   "disabled": false,
   "description": "Prevent multiple login failures to mitigate brute force attacks",
   "bypass": [
      {
         "name": "url",
         "value": "api.example.com/*"
      }
   ],
   "threshold": 60,
   "period": 900,
   "correlate": {
      "by": "nat"
   },
   "action": [
      {
         "mode": "simulate",
         "timeout": 86400,
         "response": {
            "content_type": "text/plain",
            "body": "<error>This request has been rate-limited.</error>"
         }
      }
   ],
   "match": {
      "request": {
               "methods": [
                  "GET"
               ],
               "schemes": [
                  "HTTP",
                  "HTTPS"
               ],
               "url": "*.example.org/path*"
      },
      "response": {
         "status": [
               403, 401
         ],
         "headers": [
            {
               "name": "Cf-Cache-Status",
               "op": "eq",
               "value": "HIT"
            }
         ]
      }
   }
}
-s, --json-st
En desuso. Los datos JSON que describen una regla de limitación de velocidad.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crea una regla de limitación de tráfico para el dominio.

ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json '{"id":"372e67954025e0ba6aaa6d586b9e0b59","disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'

ibmcloud cis ratelimit-rule-update

Actualizar una regla de limitación de velocidad de un dominio DNS.

ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID  (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID [--url URL] [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
RATELIMIT_RULE_ID
El identificador de la regla limitadora de velocidad. Obligatorio.
--json
El archivo JSON o la cadena JSON que se utiliza para describir una regla de limitación de velocidad.
  • Los campos obligatorios en los datos JSON son match, threshold, period y action:
    • match: Determina qué tráfico tiene en cuenta la regla de limitación de velocidad a la hora de calcular el umbral.
      • request: Coincide con las solicitudes de tipo « HTTP ».
        • methods: HTTP Los métodos pueden ser un subconjunto de [POST,PUT] o todos los de [ALL]. Este campo no es necesario para crear una regla de límite de velocidad. Los valores válidos son GET, POST, PUT, DELETE, PATCH, HEAD, ALL.
        • schemes: HTTP. Puede tratarse de uno [HTTPS], de ambos [HTTP,HTTPS] o de todos [_ALL_]. Este campo no es obligatorio.
        • url: El patrón « URL » que debía coincidir estaba formado por el servidor y la ruta, por ejemplo, example.org/path. Los caracteres comodín se expanden para que coincidan con el tráfico aplicable, las series de consulta no se comparan. Utilice * para todo el tráfico de la zona. La longitud máxima es 1024.
      • response: Filtra las respuestas de « HTTP » antes de que se envíen al cliente. Si se define este campo, el recuento completo del tráfico se realiza en esta fase.
        • status: HTTP Códigos de estado: puede indicarse uno solo [403], varios [401,403] o todos ellos, en cuyo caso no se debe especificar este valor. Este campo no es obligatorio. El valor mínimo es 100 y el valor máximo es 999.
        • headers: Matriz de encabezados de respuesta con los que se debe realizar la coincidencia. Si una respuesta no cumple los criterios del encabezado, la solicitud no se tiene en cuenta a efectos de la regla de limitación de frecuencia. Entre los diversos criterios de coincidencia de encabezados se incluyen las siguientes propiedades.
          • name: El nombre del encabezado de respuesta con el que se debe realizar la coincidencia.
          • op: El operador en la comparación: «eq» significa «igual a» y «ne» significa «no igual a». Los valores válidos son eq y ne.
          • value: El valor del encabezado, que coincide exactamente.
    • threshold: El umbral que activa las medidas de mitigación del límite de tasa, que se combinan con el periodo. Por ejemplo, el umbral por período. El valor mínimo es 2 y el valor máximo es 1000000.
    • period: El tiempo, en segundos, para contabilizar el tráfico coincidente. Si el recuento supera el umbral dentro de este periodo, se lleva a cabo la acción. El valor mínimo es 1 y el valor máximo es 3600.
    • action: La acción se lleva a cabo cuando se supera el umbral de tráfico coincidente dentro del periodo definido.
      • mode: El tipo de acción realizada. Los valores válidos son simulate, ban, challenge y js_challenge.
      • timeout: El tiempo, en segundos, expresado como un número entero, para llevar a cabo la medida de mitigación. El tiempo de espera es igual o superior al periodo. Este campo solo es válido si la modalidad es simulate o ban. El valor mínimo es 10 y el valor máximo es 86400.
      • response: Tipo de contenido y cuerpo personalizados que se van a devolver. Este valor prevalece sobre el error personalizado correspondiente a la zona. Este campo no es obligatorio. Si no se especifica, se muestra la página de error HTML predeterminada. Este campo solo es válido si la modalidad es simulate o ban.
        • content_type: El tipo de contenido del cuerpo, que debe ser uno de los siguientes: text/plain, text/xml, application/json.
        • body: El cuerpo que regresará. Este contenido se debe ajustar a content_type. La longitud máxima es 10240.
  • Los campos opcionales son disabled, description correlate y bypass:
    • disabled: Si esta regla de limitación de velocidad está desactivada actualmente.
    • description: Una nota que puedes utilizar para describir el motivo de una regla de limitación de velocidad.
    • correlate: Si se desea habilitar la limitación de velocidad basada en NAT.
      • by: El valor válido es nat.
    • bypass: Criterios que permiten eludir el límite de velocidad. Por ejemplo, para indicar que no se debe aplicar un límite de frecuencia a un conjunto de URL.
      • name: El valor válido es url.
      • value: La URL que se quiere omitir.

Datos JSON de ejemplo:

{
   "disabled": false,
   "description": "Prevent multiple login failures to mitigate brute force attacks",
   "bypass": [
      {
         "name": "url",
         "value": "api.example.com/*"
      }
   ],
   "threshold": 60,
   "period": 900,
   "correlate": {
      "by": "nat"
   },
   "action": [
      {
         "mode": "simulate",
         "timeout": 86400,
         "response": {
            "content_type": "text/plain",
            "body": "<error>This request has been rate-limited.</error>"
         }
      }
   ],
   "match": {
      "request": {
               "methods": [
                  "GET"
               ],
               "schemes": [
                  "HTTP",
                  "HTTPS"
               ],
               "url": "*.example.org/path*"
      },
      "response": {
         "status": [
               403, 401
         ],
         "headers": [
            {
               "name": "Cf-Cache-Status",
               "op": "eq",
               "value": "HIT"
            }
         ]
      }
   }
}
-s, --json-str
En desuso. Los datos JSON que describen una regla de limitación de velocidad.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar la regla de limitación de frecuencia para el dominio.

ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json '{"disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'

ibmcloud cis ratelimit-rules

Enumerar las reglas de limitación de tráfico de un dominio DNS.

ibmcloud cis ratelimit-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Enumera las reglas de limitación de tráfico del dominio.

ibmcloud cis ratelimit-rules DNS_DOMAIN_ID

ibmcloud cis ratelimit-rule

Obtener detalles de una regla de limitación de velocidad por ID.

ibmcloud cis ratelimit-rule DNS_DOMAIN_ID  RATELIMIT_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
RATELIMIT_RULE_ID
El identificador de la regla de limitación de frecuencia. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Consulta los detalles de la regla de limitación de velocidad.

ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID

ibmcloud cis ratelimit-rule-delete

Suprimir una regla de limitación de velocidad por ID.

ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID [--instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
RATELIMIT_RULE_ID
El identificador de la regla de limitación de frecuencia. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Suprimir una regla de limitación de velocidad.

ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID

Instancia de recurso

Manipule las instancias de servicio de CIS con los siguientes mandatos instance.

ibmcloud cis instances

Obtener una lista de todas las instancias de servicio de CIS.

ibmcloud cis instances [--output FORMAT]

Opciones de comando

--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener una lista de todas las instancias de CIS de la cuenta actual.

ibmcloud cis instances

ibmcloud cis instance-set

Configura la instancia del servicio de contexto para que entre en funcionamiento.

ibmcloud cis instance-set [INSTANCE_NAME] [--unset]

Opciones de comando

INSTANCE_NAME
El nombre de la instancia del servicio « CIS ». Si se especifica, se establece la instancia de contexto con la que se va a trabajar; de lo contrario, se muestra mostrar la instancia de contexto actual.
--unset
Desactivar instancia de contexto.

Ejemplos

Establece la instancia del servicio de contexto en cis-demo

ibmcloud cis instance-set cis-demo

ibmcloud cis instance-create

Crear una instancia de servicio de CIS.

ibmcloud cis instance-create INSTANCE_NAME PLAN [--output FORMAT]

Opciones de comando

INSTANCE_NAME
El nombre de una instancia del servicio « CIS ». Obligatorio.
PLAN
El nombre o ID de un plan de servicios.    Obligatorio.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear una instancia de « CIS » con el plan «standard-next» cis-demo

ibmcloud cis instance-create cis-demo standard-next

ibmcloud cis instance-delete

Suprimir una instancia de servicio de CIS.

ibmcloud cis instance-delete INSTANCE [-f, --force]

Opciones de comando

INSTANCE
El nombre o el identificador de una instancia del servicio « CIS ». Obligatorio.
-f, --force
Suprimir instancia sin solicitar confirmación.

Ejemplos

Suprimir instancia de cis cis-demo

ibmcloud cis instance-delete cis-demo --force

ibmcloud cis instance-update

Actualizar una instancia de servicio de CIS.

ibmcloud cis instance-update INSTANCE [--name NAME] [--plan PLAN]  [--output FORMAT]

Opciones de comando

INSTANCE
El nombre o el identificador de una instancia del servicio « CIS ». Obligatorio.
NAME
El nombre de una instancia del servicio « CIS ».
PLAN
El nombre o ID de un plan de servicios.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar la instancia de cis cis-demo al plan de uso de empresa.

ibmcloud cis instance-update cis-demo --plan enterprise-usage

ibmcloud cis instance

Mostrar los detalles de una instancia de servicio de CIS.

ibmcloud cis instance INSTANCE [--output FORMAT]

Opciones de comando

INSTANCE
El nombre o el identificador de una instancia del servicio « CIS ». Obligatorio.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar detalles de la instancia de cis cis-demo.

ibmcloud cis instance cis-demo

ibmcloud cis plans

Obtener una lista de todos los planes de servicio de CIS.

ibmcloud cis plans [--refresh] [--output FORMAT]

Opciones de comando

--refresh
Forzar la renovación desde el catálogo.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener una lista de los planes de servicios de CIS.

ibmcloud cis plans --refresh

Direccionamiento

Manipule el direccionamiento con los siguientes mandatos routing.

ibmcloud cis routing

Solo planes Enterprise

Obtener los detalles de valores Direccionamiento.

ibmcloud cis routing DNS_DOMAIN_ID (--smart-routing | --tiered-caching) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--smart-routing
Utiliza información de red en tiempo real para enrutar el tráfico a través de distintas rutas desde el origen hasta un centro de datos de CIS.
--tiered-caching
Utiliza centros de datos CIS regional de Nivel 1 para acelerar la entrega del contenido.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Consulta los detalles de la configuración de enrutamiento del dominio.

ibmcloud cis routing DNS_DOMAIN_ID --smart-routing

ibmcloud cis routing-update

Solo planes Enterprise

Actualizar el valor de direccionamiento.

ibmcloud cis routing-update DNS_DOMAIN_ID (--smart-routing (on|off) | --tiered-caching (on|off)) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--smart-routing
Utiliza información de red en tiempo real para enrutar el tráfico a través de distintas rutas desde el origen hasta un centro de datos de CIS. Valores válidos: on, off.
--tiered-caching
Utiliza centros de datos CIS regional de Nivel 1 para acelerar la entrega del contenido. Los valores válidos son on y off.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar los valores de direccionamiento para el dominio 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis routing-update 31984fea73a15b45779fa0df4ef62f9b --smart-routing on --instance "cis-demo"

ibmcloud cis routing-analytics

Solo planes Enterprise

Obtener datos de análisis de la latencia del direccionamiento inteligente.

ibmcloud cis routing-analytics DNS_DOMAIN_ID [--colos] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--colos
Análisis de colocaciones de latencia de direccionamiento inteligente.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener datos de análisis de la latencia de direccionamiento inteligente para el dominio 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis routing-analytics 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

Sucesos de seguridad (en desuso)

Los eventos de seguridad quedarán obsoletos el 26 de octubre de 2020. En su lugar, utilice ibmcloud cis firewall-event-analytics. Gestiona el rendimiento de los eventos de seguridad mediante el siguiente comando de security-events:

ibmcloud cis security-events

El mandato security-events sustituye al mandato firewall-events. Puede recopilar hasta 30 días de eventos de seguridad que pueden activarse a partir de una amplia variedad de fuentes (además del cortafuegos), como la limitación de velocidad, L7, DDoS, y la comprobación de integridad del navegador. Con el nuevo mandato security-events, puede obtener una lista solo de los sucesos de cortafuegos especificando las opciones --source.

Obtén un registro completo de los eventos de seguridad, que incluye reglas de cortafuegos, limitación de tráfico, nivel de seguridad, reglas de acceso, WAF, bloqueo de agentes de usuario, bloqueo de zonas y protección avanzada contra el « DDoS ».

ibmcloud cis security-events DNS_DOMAIN_ID [--ip-class IP_CLASS] [--method METHOD] [--scheme SCHEME] [--ip IP_ADDR] [--host HOSTNAME] [--protocol PROTOCOL] [--uri URI] [--ua USER_AGENT] [--colo COLO] [--ray-id RAY_ID] [--kind KIND] [--action ACTION] [--cursor CURSOR] [--country COUNTRY] [--since START_DATE] [--until END_DATE] [--source SOURCE] [--limit LIMIT] [--rule_id RULE_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--ip-class
La clase de IP es una correlación de un IP de cliente con una clasificación de visitante. Los valores válidos son: unknown, clean, badHost, searchEngine, whitelist, greylist, monitoringService, securityScanner, noRecord, scan, backupService, mobilePlatform, tor.
--method
El método HTTP de la solicitud. Los valores válidos son: GET, POST, DELETE, PUT, HEAD, PURGE, OPTIONS, PROPFIND, MKCOL, PATCH, ACL, BCOPY, BDELETE, BMOVE, BPROPFIND, BPROPPATCH, CHECKIN, CHECKOUT, CONNECT, COPY, LABEL, LOCK, MERGE, MKACTIVITY, MKWORKSPACE, MOVE, NOTIFY, ORDERPATCH, POLL, PROPPATCH, REPORT, SEARCH, SUBSCRIBE, TRACE, UNCHECKOUT, UNLOCK, UNSUBSCRIBE, UPDATE, VERSION-CONTROL, BASELINE-CONTROL, X-MS-ENUMATTS, RPC_OUT_DATA, RPC_IN_DATA, JSON, COOK, TRACK.
--scheme
Esquema del uri. Los valores válidos son unknown, http y https.
--ip
Dirección de IPv4 o IPv6 en la que se originó la solicitud.
--host
Nombre de host al que la solicitud intentó acceder.
--protocol
Protocolo de la solicitud. Los valores válidos son UNK, HTTP/1.0, HTTP/1.1, HTTP/1.2, HTTP/2 y SPDY/3.1.
--uri
URI solicitado al nombre de host.
--ua
Agente de usuario cliente que inició la solicitud.
--colo
El código de tres letras del aeropuerto correspondiente al centro de datos de Cloudflare que gestionó la solicitud. Por ejemplo, SJC.
--ray-id
Ray ID de la solicitud
--action
Tipo de acción emprendida. Los valores válidos son unknown, allow, drop, challenge, jschallenge, simulate, connectionClose y log.
--cursor
Posición y dirección del cursor para solicitar el siguiente conjunto de registros cuando el número de resultados está limitado por el parámetro «limit». Se puede obtener un valor válido a partir del objeto cursors de la estructura result_info.
--country
Código de país de dos dígitos en el que se originó la solicitud. Por ejemplo, US.
--since
Fecha y hora de inicio del periodo de solicitud de datos en formato ISO8601. No puede ser anterior a un año. Por ejemplo, 2016-11-11T12:00:00Z.
--until
Fecha y hora de finalización del periodo de solicitud de datos en formato ISO8601. Por ejemplo, 2016-11-11T12:00:00Z.
--source
Origen del suceso. Los valores válidos son unknown, asn, country, ip, ipRange, securityLevel, zoneLockdown, waf, uaBlock, rateLimit, firewallRules, bic, hot y l7ddos.
--limit
Número de sucesos que se deben devolver. El atributo «cursor» se puede utilizar para recorrer el siguiente lote de eventos, si hay más eventos en el intervalo de tiempo consultado. Ten en cuenta que el parámetro « scanned_range » de la estructura « result_info » indica cuándo se han tenido en cuenta los eventos en el conjunto de resultados actual, en caso de que se haya aplicado un límite. Los valores válidos son los comprendidos entre 10 y 1000. Valor predeterminado: 50.
--rule-id
El identificador de la regla que ha activado el evento, que debe considerarse en el contexto de la fuente.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener sucesos de seguridad para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis security-events 31984fea73a15b45779fa0df4ef62f9b --action challenge --colo SJC --country US --host "www.example.com" --ip-class clean
--method POST --ray-id 187d944c61940c77 --cursor "6yDGxLKVeeHZZmORS_8XeSuhz9SjIJRaSa2lnsF01tQOHrfTGAP3R5X1Kv5iVUuMbNKhWNAXHOl6ePB0TUL8nw" -i "cis-demo"

TLS

Manipule TLS con los siguientes mandatos tls.

ibmcloud cis tls-settings

Obtener los ajustes de « TLS » para un dominio.

ibmcloud cis tls-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener los valores de TLS para el dominio 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis tls-settings 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

ibmcloud cis tls-settings-update

Actualizar la configuración de « TLS » para un dominio DNS.

ibmcloud cis tls-settings-update DNS_DOMAIN_ID [--mode MODE] [--universal (true|false)] [--tls-1-2-only (on|off)] [--tls-1-3 (on|off)] [-i, --instance INSTANCE][--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--mode
Especifica si los visitantes pueden navegar por tu sitio web a través de una conexión segura y, en caso afirmativo, cómo se conecta CIS a tu servidor de origen. Los valores válidos son: off, client-to-edge, end-to-end-flexible, end-to-end-ca-signed y https-only-origin-pull. Consulte el enlace con la siguiente documentación para ver descripciones de la modalidad de TLS detalladas.
--universal
Indica si el SSL universal está activado para tu dominio. Los valores válidos son true y false.
--tls-1-2-only
Especifica si la función «Crypto TLS 1.2 » está activada para tu dominio. Si se habilita esta característica se evita el uso de versiones anteriores. Los valores válidos son on y off.
--tls-1-3
Indica si la función «Crypto TLS 1.3 » está activada para tu dominio. Los valores válidos son on y off.
--min-tls-version
Solo acepte solicitudes HTTPS que utilicen como mínimo la versión de protocolo TLS especificada. Los valores válidos son 1.0, 1.1, 1.2 y 1.3.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualiza la configuración de « TLS » para el dominio 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis tls-settings-update 31984fea73a15b45779fa0df4ef62f9b --mode end-to-end-ca-signed --tls-1-2-only on --instance "cis-demo"

ibmcloud cis certificates

Mostrar todos los certificados de un dominio DNS, incluidos los certificados compartidos, dedicados y personalizados.

ibmcloud cis certificates DNS_DOMAIN_ID [--keyless] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--keyless
Listar todos los certificados sin clave.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener una lista de todos los certificados para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis certificates 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

ibmcloud cis certificate

Consulta los detalles de un certificado compartido, dedicado o personalizado.

ibmcloud cis certificate DNS_DOMAIN_ID (--cert-id CERT_ID | --universal) [--keyless] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--cert-id
ID del certificado dedicado o personalizado.
--universal
Muestre los detalles de certificado universal.
--keyless
Mostrar detalles de certificado sin clave.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar los detalles de un certificado.

ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --universal --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --keyless --instance "cis-demo"

ibmcloud cis certificate-order

Solicita un paquete de certificados con una lista opcional de nombres de host para un dominio DNS.

ibmcloud cis certificate-order DNS_DOMAIN_ID [--hostnames host1 --hostnames host2 ...] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--hostnames
Nombres de host válidos para los paquetes de certificados. Añade hasta 50 nombres de host personalizados. Esto puede influir en el precio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Solicitar un paquete de certificados para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis certificate-order 31984fea73a15b45779fa0df4ef62f9b --hostnames www.example.com --hostnames api.example.com --instance "cis-demo"

ibmcloud cis certificate-upload

Cargar un certificado personalizado para un dominio DNS.

ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--keyless
Cargar un certificado sin clave.
--json
El archivo JSON o la cadena JSON que se utiliza para describir un certificado personalizado. Obligatorio.
  • Los campos obligatorios en los datos JSON son certificate, private_key,host y port:
    • certificate: Un certificado de tipo « SSL » o un certificado y uno o varios certificados intermedios para el dominio.
    • private_key: Clave privada del dominio.
    • host: El nombre de host de « SSL » sin clave.
    • port: El puerto « SSL » sin clave que se utiliza para la comunicación entre CIS y el servidor « SSL » sin clave del cliente.
  • Los campos opcionales son « bundle_method » y « name »:
    • bundle_method: Método «Bundle»; el valor por defecto es « compatible »; los valores válidos son « compatible », « modern » y « user-defined ».
    • name: El nombre del sistema « SSL » sin llave.

Datos JSON de ejemplo:

{
   "certificate": "xxx",
   "private_key": "xxx",
   "bundle_method": "compatible"
}
For keyless ssl
{
    "host":"www.example.com",
    "port":8000,
    "certificate": "xxx",
    "bundle_method": "user-defined",
   "name": "test"
}
-s, --json-str
En desuso. Los datos JSON que se utilizan para cargar un certificado personalizado.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Cargar un certificado personalizado para el dominio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis certificate-upload 31984fea73a15b45779fa0df4ef62f9b --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"

ibmcloud cis certificate-update

Actualizar un certificado personalizado de un dominio DNS.

ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] [-s, --json-str JSON_STR | -j, --json-file JSON_FILE] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
CERT_ID
El ID del certificado personalizado. Obligatorio.
--keyless
Actualizar un certificado sin clave.
--json
El archivo JSON o la cadena JSON que se utiliza para describir un certificado personalizado. Obligatorio.
  • Los campos obligatorios en los datos JSON son certificate, private_key,host y port:
    • certificate: Un certificado de tipo « SSL » o un certificado y uno o varios certificados intermedios para el dominio.
    • private_key: Clave privada del dominio.
    • host: El nombre de host de « SSL » sin clave.
    • port: El puerto « SSL » sin clave que se utiliza para la comunicación entre CIS y el servidor « SSL » sin clave del cliente.
  • Los campos opcionales son bundle_method:
    • bundle_method: Método «Bundle»; el valor por defecto es « compatible »; los valores válidos son « compatible », « modern » y « user-defined ».
    • name: El nombre del sistema « SSL » sin llave.

Datos JSON de ejemplo:

{
   "certificate": "xxx",
   "private_key": "xxx",
   "bundle_method": "compatible"
}
For keyless ssl
{
    "host":"www.example.com",
    "port":8000,
    "certificate": "xxx",
    "bundle_method": "user-defined",
   "name": "test"
}
-s, --json-str
En desuso. Los datos JSON que se utilizan para actualizar un certificado personalizado.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualiza el certificado personalizado 5a7805061c76ada191ed06f989cc3dac.

ibmcloud cis certificate-update 31984fea73a15b45779fa0df4ef62f9b 5a7805061c76ada191ed06f989cc3dac --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"

ibmcloud cis certificate-priority-change

Modificar la prioridad de los certificados personalizados de un dominio DNS.

ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--json
El archivo JSON o la cadena JSON que se utiliza para describir la prioridad de los certificados personalizados. Obligatorio.
  • Los campos obligatorios en los datos JSON son certificates:
    • certificates: Una matriz de objetos con los siguientes campos.
      • id: identificador del certificado personalizado.
      • priority: El orden o prioridad con el que se utiliza el certificado en una solicitud. Los números más altos se intentan en primer lugar.

Datos JSON de ejemplo:

{
"certificates":[
   {
      "id":"5a7805061c76ada191ed06f989cc3dac",
      "priority":2
   },
   {
      "id":"da534493b38266b17fea74f3312be21c",
   "priority":1
   }
]
}
-s, --json-str
En desuso. Los datos JSON que se utilizan para cambiar la prioridad de los certificados personalizados.
-j, --json-file
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Modificar la prioridad de los certificados personalizados para el dominio.

ibmcloud cis certificate-priority-change DNS_DOMAIN_ID --json '{"certificates": [{"id":"5a7805061c76ada191ed06f989cc3dac", "priority":2},{"id":"9a7806061c88ada191ed06f989cc3dac","priority":1}]}'

ibmcloud cis certificate-delete

Suprimir un certificado dedicado o personalizado.

ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID [--keyless][-i, --instance INSTANCE]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
CERT_ID
El ID del certificado dedicado o personalizado. Obligatorio.
--keyless
Suprimir un certificado sin clave.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

Ejemplos

Elimine el certificado personalizado.

ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID

Cortafuegos de aplicaciones web (WAF)

Gestione los cortafuegos de aplicaciones web mediante los siguientes mandatos waf.

ibmcloud cis waf-setting

Mostrar valor de WAF.

ibmcloud cis waf-setting DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar la configuración del WAF para el dominio.

ibmcloud cis waf-setting DNS_DOMAIN_ID

ibmcloud cis waf-setting-update

Actualice la configuración WAF.

ibmcloud cis waf-setting-update DNS_DOMAIN_ID WAF_MODE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
WAF_MODE
El modo de configuración del WAF. Los valores válidos son waf-enable y waf-disable. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Habilitar WAF para el dominio.

ibmcloud cis waf-setting-update DNS_DOMAIN_ID waf-enable

ibmcloud cis waf-packages

Obtener una lista de todos los paquetes de WAF.

ibmcloud cis waf-packages DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar todos los paquetes WAF del dominio.

ibmcloud cis waf-packages DNS_DOMAIN_ID

ibmcloud cis waf-package

Obtener detalles de un paquete de WAF.

ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID
El ID del paquete WAF. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener detalles de un paquete de WAF.

ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID

ibmcloud cis waf-package-set

Actualizar el valor del paquete OWASP.

ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID [--sensitivity SENSITIVITY] [--action-mode ACTION_MODE] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
OWASP_PACKAGE_ID
El ID del paquete WAF. Obligatorio.
--sensitivity
Confidencialidad del paquete de cortafuegos. Los valores válidos son high, medium, low y off.
--action-mode
La acción predeterminada que se aplica a las reglas del paquete de cortafuegos. Los valores válidos son simulate y block, challenge.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualice la configuración OWASP para el paquete.

ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID --sensitivity medium --action-mode simulate

ibmcloud cis waf-groups

Enumera los grupos WAF de un paquete WAF.

ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID
El ID del paquete WAF. Obligatorio.
--page
El número de página de los resultados paginados. El valor predeterminado es 1.
--per-page
El número de grupos por página. El valor mínimo es 5 y el valor máximo es 1000. El valor predeterminado es 50.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Enumera los grupos WAF de un paquete WAF.

ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100

ibmcloud cis waf-group

Obtener detalles de un grupo de WAF.

ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID
El ID del paquete WAF. Obligatorio.
WAF_GROUP_ID
El ID del grupo WAF.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Consulta los detalles del grupo WAF en el paquete WAF.

ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID

ibmcloud cis waf-group-mode-set

Configurar el modo de un grupo WAF.

ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID WAF_GROUP_MODE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID
El ID del paquete WAF. Obligatorio.
WAF_GROUP_ID
El ID del grupo WAF. Obligatorio.
WAF_GROUP_MODE
El modo del grupo WAF. Los valores válidos son on y off. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Habilite el grupo WAF en el paquete WAF.

ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID on

ibmcloud cis waf-rules

Obtener una lista de todas las reglas de WAF de un paquete de WAF.

ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID
El ID del paquete WAF. Obligatorio.
--page
Número de página de los resultados paginados. El valor predeterminado es 1.
--per-page
Número de reglas por página. El valor predeterminado es 50.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar todas las reglas del WAF incluidas en el paquete del WAF.

ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100

ibmcloud cis waf-rule

Obtener detalles de una regla de WAF.

ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID
El identificador del paquete WAF. Obligatorio.
WAF_RULE_ID
El identificador de la regla del WAF. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Consulta los detalles de la regla WAF en el paquete WAF.

ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID

ibmcloud cis waf-rule-mode-set

Configurar el modo de una regla del WAF.

ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID WAF_RULE_MODE [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID
El ID del paquete WAF. Obligatorio.
WAF_RULE_ID
El ID de la regla WAF. Obligatorio.
WAF_RULE_MODE
El modo de la regla WAF. Los valores válidos son on, off, default, disable, simulate, block y challenge. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Desactivar la regla del WAF en el paquete del WAF.

ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID disable

ibmcloud cis cis waf-override-create

Crea una regla de firewall de aplicaciones web (WAF) basada en « URL ».

ibmcloud cis waf-override-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--json
El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF de anulación. Obligatorio.
  • Los campos obligatorios en los datos JSON son « urls » y « rules ».
    • urls: Las URL que deben incluirse en la definición de esta regla. Se pueden utilizar caracteres comodín.
    • rules: Modificar la acción asignada a una regla del WAF. Las claves de este objeto son ID de reglas WAF y los valores deben ser una acción WAF válida. A menos que inhabilite la regla, asegúrese de habilitar también el grupo de reglas al que pertenece esta regla WAF. La longitud máxima es 1024.
  • Los campos opcionales son paused, description, priority, groups y rewrite_action.
    • paused: Si este paquete está actualmente en pausa. Los valores válidos son true y false.
    • description: Una nota que puedes utilizar para describir el objetivo de esta norma.
    • priority: Prioridad relativa de esta configuración cuando varias configuraciones coinciden con un único URL. Las configuraciones de mayor prioridad pueden sobrescribir los valores establecidos por las configuraciones de menor prioridad. El valor mínimo es -1000000000 y el valor máximo es 1000000000.
    • groups Habilite o inhabilite los grupos de regla WAF. Las claves de este objeto son ID de grupos de reglas WAF y los valores deben ser una acción WAF válida (normalmente default o disable).
    • rewrite_action: Cuando una regla del WAF coincida, sustituye la acción configurada por otra acción especificada por este objeto.

Datos JSON de ejemplo:

   {
      "description": "Enable IBM Magento ruleset for www.example.com",
      "urls": [
         "www.example.com/*"
      ],
      "priority": 1,
      "groups": {
         "ea8687e59929c1fd05ba97574ad43f77": "default"
      },
      "rules": {
         "100015": "disable"
      },
      "rewrite_action": {
         "default": "block",
         "challenge": "block",
         "simulate": "disable"
      }
   }
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Cree una regla de anulación WAF.

ibmcloud cis waf-override-create DNS_DOMAIN_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'

ibmcloud cis cis waf-override-update

Actualizar las reglas de un cortafuegos de aplicaciones web (WAF) basado en « URL ».

ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
OVERRIDE_WAF_ID
El ID de la regla WAF de anulación. Obligatorio.
--json
El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF de anulación. Obligatorio.
  • Los campos obligatorios en los datos JSON son « urls » y « rules ».
    • urls: Las URL que deben incluirse en la definición de esta regla. Se pueden utilizar caracteres comodín.
    • rules: Modificar la acción asignada a una regla del WAF. Las claves de este objeto son ID de reglas WAF y los valores deben ser una acción WAF válida. A menos que desactives la regla, asegúrate de activar también el grupo de reglas al que pertenece esta regla del WAF. La longitud máxima es 1024.
  • Los campos opcionales son paused, description, priority, groups y rewrite_action.
    • paused: Si este paquete está actualmente en pausa. Los valores válidos son true y false.
    • description: Una nota que puedes utilizar para describir el objetivo de esta norma.
    • priority: Prioridad relativa de esta configuración cuando varias configuraciones coinciden con un único URL. Las configuraciones de mayor prioridad pueden sobrescribir los valores establecidos por las configuraciones de menor prioridad. El valor mínimo es -1000000000 y el valor máximo es 1000000000.
    • groups Habilite o inhabilite los grupos de regla WAF. Las claves de este objeto son ID de grupos de reglas WAF y los valores deben ser una acción WAF válida (normalmente default o disable).
    • rewrite_action: Cuando una regla del WAF coincida, sustituye la acción configurada por otra acción especificada por este objeto.

Datos JSON de ejemplo:

{
   "description": "Enable IBM Magento ruleset for www.example.com",
   "urls": [
      "www.example.com/*"
   ],
   "priority": 1,
   "groups": {
      "ea8687e59929c1fd05ba97574ad43f77": "default"
   },
   "rules": {
      "100015": "disable"
   },
   "rewrite_action": {
      "default": "block",
      "challenge": "block",
      "simulate": "disable"
   }
}
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una regla de anulación WAF.

ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'

ibmcloud cis cis waf-overrides

Mostrar todas las reglas del cortafuegos de aplicaciones web (WAF) basado en « URL ».

ibmcloud cis waf-overrides DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--page
Número de página de los resultados paginados. El valor predeterminado es 1.
--per-page
Número de reglas por página. El valor predeterminado es 50.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Lista de reglas de anulación WAF.

ibmcloud cis waf-overrides DNS_DOMAIN_ID

ibmcloud cis cis waf-override

Consigue una regla para el cortafuegos de aplicaciones web (WAF) basado en « URL ».

ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
OVERRIDE_WAF_ID
El identificador de la regla WAF anulada. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener una regla de anulación WAF.

ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID

ibmcloud cis cis waf-override-delete

Eliminar una regla del cortafuegos de aplicaciones web (WAF) basado en « URL ».

ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
OVERRIDE_WAF_ID
El identificador de la regla WAF anulada. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
-f, --force
Intentar eliminar la regla del WAF basada en « URL » sin solicitar confirmación.

Ejemplos

Eliminar una regla de anulación WAF.

ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID

Extracción de origen autenticado

Gestione la extracción de origen autenticado utilizando los siguientes mandatos authenticated-origin-pull.

ibmcloud cis authenticated-origin-pull-settings

Obtener valores de extracción de origen autenticado para un dominio.

ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
----level
Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son zone y hostname. El valor predeterminado es zone.
--hostname
Configuración de la obtención de origen autenticada en un nombre de host. (solo a nivel de nombre de host)
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar la configuración de la función «Pull» de origen autenticado a nivel de zona para el dominio.

ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID

ibmcloud cis authenticated-origin-pull-setting-update

Actualizar valores de extracción de origen autenticado para un dominio.

ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [--cert_id CERT_ID] (--enabled on|off) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
----level
Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son zone y hostname. El valor predeterminado es zone.
--hostname
Configuración de la obtención de origen autenticada en un nombre de host. (solo a nivel de nombre de host)
----cert_id
El identificador del certificado al que está asociado el nombre de host. (solo a nivel de nombre de host)
----enabled
Habilitar la extracción de origen autenticada. Los valores válidos son on y off.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar la configuración de la obtención de origen autenticado a nivel de zona para el dominio.

ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID --enabled on

ibmcloud cis authenticated-origin-pull-certificates

Mostrar los certificados de origen autenticados a nivel de zona de un dominio.

ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID [--level zone|hostname][-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
----level
Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son zone y hostname. El valor predeterminado es zone.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar los certificados de origen autenticados a nivel de zona para el dominio.

ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID

ibmcloud cis authenticated-origin-pull-certificate

Obtener un certificado de extracción de origen autenticado para un dominio.

ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
CERT_ID
El ID del certificado. Obligatorio.
----level
Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son zone y hostname. El valor predeterminado es zone.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Obtener un certificado de extracción de origen autenticado a nivel de zona para el dominio.

ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID

ibmcloud cis authenticated-origin-pull-certificate-upload

Sube un certificado de pull de origen autenticado para un dominio.

ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID [--level zone|hostname] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
--level
Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son zone y hostname. El valor predeterminado es zone.
--json
El archivo JSON o la cadena JSON que se utiliza para describir un certificado personalizado.
  • Los campos obligatorios en los datos JSON son « certificate » y « private_key »:
  • certificate: Un certificado de tipo « SSL » o un certificado y uno o varios certificados intermedios para el dominio.
  • private_key: Clave privada del dominio.

Datos JSON de ejemplo:

{
  "certificate": "-----BEGIN CERTIFICATE-----\n...-----END CERTIFICATE-----\n",
  "private_key": "-----BEGIN PRIVATE KEY-----\n...-----END PRIVATE KEY-----\n"
}
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Sube un certificado de pull de origen autenticado a nivel de zona para el dominio.

ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEowIBAAKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmG\ndtcGbg/1CGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKn\nabIRuGvBKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpid\ntnKX/a+50GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+py\nFxIXjbEIdZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pE\ewooaeO2izNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABAoIBACbhTYXBZYKmYPCb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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n"}'

ibmcloud cis authenticated-origin-pull-certificate-delete

Eliminar el certificado de pull del origen autenticado de un dominio.

ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT] [-f, --force]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS. Obligatorio.
CERT_ID
El ID del certificado. Obligatorio.
--level
Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son zone y hostname. El valor predeterminado es zone.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Eliminar el certificado de pull del origen autenticado a nivel de zona para el dominio.

ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID

Política de alerta

Gestionar políticas de alerta.

ibmcloud cis alert-policy list (Lista)

Listar todas las políticas de alerta.

ibmcloud cis alert-policy list [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Enumera todas las políticas de la instancia, por ejemplo.

ibmcloud cis alert-policy list

ibmcloud cis alert-policy get (Mostrar)

Mostrar los detalles de una póliza.

ibmcloud cis alert-policy get POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar los detalles de la política de alertas.

ibmcloud cis alert-policy get POLICY_ID

ibmcloud cis alert-policy ddos-attack-l7-alert-create

Crear una política de alerta para el ataque DDos l7.

ibmcloud cis alert-policy ddos-attack-l7-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crea una política de alerta de ataques de tipo « DDoS ».

ibmcloud cis alert-policy ddos-attack-l7-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create

Crear una política de alerta para el ataque de DDos L3/L4.

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Cree una política de alerta de ataques DDoS L3/L4.

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy failing-logpush-job-alert-create

Crea una política de alertas cuando la tarea de envío de registros no haya completado al menos un envío correcto en las últimas 24 horas.

ibmcloud cis alert-policy failing-logpush-job-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear una política de alerta de trabajo logpush deshabilitado que falla.

ibmcloud cis alert-policy failing-logpush-job-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy pool-toggle-alert-create (alerta de conmutador de agrupación)

Crear una política de alerta para la alerta de conmutación de agrupación.

ibmcloud cis alert-policy pool-toggle-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
--pools
Los ID del grupo de origen; si se establece en «todos», se utilizan todos los ID del grupo.
--trigger-condition
El estado del conmutador de la piscina.
--include-future-pools
Si incluir las futuras reservas.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crea una política de alertas con interruptor para el grupo.

ibmcloud cis alert-policy pool-toggle-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true --instance INSTANCE

ibmcloud cis alert-policy firewall-events-alert-create

Crear una política de alerta sobre picos en sucesos de cortafuegos. Las alertas de eventos del cortafuegos utilizan un cálculo de la puntuación z basado en los últimos seis horas y en intervalos de cinco minutos de eventos. Se activa una alerta cuando la puntuación z supera el umbral de 3.5. No recibirá alertas duplicadas dentro del mismo marco de tiempo de dos horas.

ibmcloud cis alert-policy firewall-events-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --domains DOMAINS [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
--domains
Los identificadores de dominio correspondientes a la política de alertas. Por ejemplo, --domains domainID1,domainID2
--services
Especifique qué servicios debe supervisar la alerta. Los valores válidos son country-access-rules, waf, firewall-rules, ratelimit securitylevel, ip-access-rules, browser-integrity-check,, ua-rules, lockdowns, iprange-access-rules, asn-access-rules, [Solo planes ]Managed-firewall Enterprise
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear una alerta de eventos de cortafuegos.

ibmcloud cis alert-policy firewall-events-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e --services waf,ratelimit --instance INSTANCE

ibmcloud cis alert-policy certificate-alert-create

Crear una política de alerta para sucesos de certificado.

ibmcloud cis alert-policy certificate-alert-create --type (universal | dedicated | mtls ) --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--type
Indica el tipo de certificado.
--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear una alerta de certificado.

ibmcloud cis alert-policy certificate-alert-create --type universal --name test1 --emails test1@cn.ibm.com --enabled true --instance INSTANCE

ibmcloud cis alert-policy glb-healthcheck-alert-create

Crear una política de alerta para los cambios en el estado del equilibrador de carga global, las agrupaciones y los orígenes.

ibmcloud cis alert-policy glb-healthcheck-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
--pools
Los ID de los grupos de origen. Si se establece en « all », se utilizan todos los ID de grupo.
--include-future-pools
Si incluir las futuras reservas. (El valor por defecto es false)
--health-status-trigger
La condición de desencadenante para activar la notificación. Los valores válidos son healthy, unhealthy, y either. (El valor por defecto es either)
--event-source-trigger
El origen de sucesos del desencadenante para activar la notificación. Los valores válidos son pool, origin, y either. (El valor por defecto es either)
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear una política de alerta glb healthcheck.

ibmcloud cis alert-policy glb-healthcheck-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true --instance INSTANCE

ibmcloud cis alert-policy web-analytics-alert-create

Crea una política de alertas para el informe de métricas web.

ibmcloud cis alert-policy web-analytics-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear una política de alertas de informes de métricas web.

ibmcloud cis alert-policy web-analytics-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy maintenance-event-alert-create

Crea una política de alertas para eventos de mantenimiento.

ibmcloud cis alert-policy maintenance-event-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --event-type TYPE [--airport-code AIRPORT_CODE] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
--event-type
El tipo del suceso de mantenimiento. Los valores válidos son scheduled, changed, y canceled.
--airport-code
Códigos IATA de tres letras separados por comas.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear una política de alertas de eventos de mantenimiento.

ibmcloud cis alert-policy maintenance-event-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --event-type scheduled,changed,canceled --airport-code IAD,AUS --enabled true

ibmcloud cis alert-policy ddos-attack-l7-alert-update

Actualizar una política de alerta para el ataque de DDos l7.

ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una política de alerta de ataques de tipo « DDoS ».

ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update

Actualizar una política de alerta para el ataque de DDos L3/L4.

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una política de alerta de ataques de tipo « DDoS ».

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy failing-logpush-job-alert-update

Actualizar una política de alertas cuando la tarea de envío de registros no haya completado al menos un envío correcto en las últimas 24 horas.

ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una política de alerta de trabajo logpush que falla.

ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy pool-toggle-alert-update

Actualizar una política de alerta para la alerta de conmutación de agrupación.

ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
--pools
Los ID del pool de origen. Si se establece en « all », se utilizan todos los ID de grupo.
--trigger-condition
El estado del conmutador de la piscina.
--include-future-pools
Si incluir las futuras reservas.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una política de alertas de activación/desactivación de un grupo.

ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true

ibmcloud cis alert-policy firewall-events-alert-update

Actualizar una política de alerta sobre picos en sucesos de cortafuegos.

ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--domains DOMAINS] [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
--domains
Los identificadores de dominio correspondientes a la política de alertas. Por ejemplo, --domains domainID1,domainID2
--services
Especifica qué servicios debe supervisar la alerta. Los valores válidos son country-access-rules, waf, firewall-rules, ratelimit securitylevel, ip-access-rules, browser-integrity-check,, ua-rules, lockdowns, iprange-access-rules, asn-access-rules, [Solo planes ]Managed-firewall Enterprise

La sección «SERVICIOS» solo se utiliza para alertas avanzadas de WAF. Si la política de alertas que deseas actualizar se ha creado sin especificar ningún servicio, crea una nueva en la que sí se especifiquen los servicios, en lugar de actualizarla.

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una política de alerta de eventos de cortafuegos.

ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e

ibmcloud cis alert-policy certificate-alert-update

Actualizar una política de alerta para sucesos de certificado.

ibmcloud cis alert-policy certificate-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una política de alerta de certificados.

ibmcloud cis alert-policy certificate-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy glb-healthcheck-alert-update

Actualizar una política de alerta para cambios en el estado del equilibrador de carga global, las agrupaciones y los orígenes.

ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--pools POOLS] [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
--pools
Los ID de los grupos de origen. Si se establece en « all », se utilizan todos los ID de grupo.
--include-future-pools
Si incluir las futuras reservas. (El valor por defecto es false)
--health-status-trigger
La condición que activa el envío de la notificación. Los valores válidos son healthy, unhealthy, y either. (El valor por defecto es either)
--event-source-trigger
El evento que desencadena el envío de la notificación. Los valores válidos son pool, origin, y either. (El valor por defecto es either)
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una política de alerta de certificados.

ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true

ibmcloud cis alert-policy web-analytics-alert-update

Actualizar una política de alertas para el informe de métricas web.

ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una política de alertas de informes de métricas web.

ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy maintenance-event-alert-update

Actualizar una política de alertas para un evento de mantenimiento.

ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
--name
El nombre de la política de alerta.
--description
La descripción de la política de alerta.
--emails
Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo, --webhook webhookID1,webhookID2
--enabled
Si la política de alertas está activada.
--event-type
El tipo del suceso de mantenimiento. Los valores válidos son scheduled, changed, y canceled.
--airport-code
Códigos IATA de tres letras separados por comas.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una política de alertas de eventos de mantenimiento.

ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --event-type scheduled,changed,canceled --airport-code IAD,AUS

ibmcloud cis alert-policy delete

Suprimir una política de alerta.

cis alert-policy delete POLICY_ID [-i, --instance INSTANCE] [-f, --force]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
-f, --force
Intentar eliminar la política sin solicitar confirmación.

Ejemplos

Suprimir una política de alerta.

ibmcloud cis alert-policy delete POLICY_ID -f

ibmcloud cis alert-policy test

Enviar una alerta de prueba para una política de alerta.

cis alert-policy test POLICY_ID [-i, --instance INSTANCE] [-f, --force]

Opciones de comando

POLICY_ID
El identificador de la política de alertas. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
-f, --force
Intente enviar una alerta de prueba sin solicitar confirmación.

Ejemplos

Envía una notificación de prueba para una política de alertas.

ibmcloud cis alert-policy test POLICY_ID -f

Alert Webhook

ibmcloud cis alert-webhooks

Listar todos los webhooks de alerta.

ibmcloud cis alert-webhooks [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar todos los webhooks de la instancia.

ibmcloud cis alert-webhooks

ibmcloud cis alert-webhook

Mostrar los detalles de un webhook.

ibmcloud cis alert-webhook WEBHOOK_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

WEBHOOK_ID
El ID del webhook de alertas. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar los detalles del webhook de alertas.

ibmcloud cis alert-webhook WEBHOOK_ID

ibmcloud cis alert-webhook-create

Crear un webhook de alertas para una instancia.

ibmcloud cis alert-webhook-create --name NAME --url URL [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

--name
El nombre del webhook. Obligatorio.
--url
El punto final POST al que llamar al enviar una alerta. Obligatorio.
--secret
El secreto que se transmite en el encabezado de autenticación del webhook al enviar una alerta de webhook.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear un webhook de alerta.

ibmcloud cis alert-webhook-create --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568 --secret 007 --instance INSTANCE

ibmcloud cis alert-webhook-update

Actualizar un webhook de alerta.

cis alert-webhook-update WEBHOOK_ID [--name NAME] [--url URL] [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

WEBHOOK_ID
El ID del webhook de alertas. Obligatorio.
--name
El nombre del webhook.
--url
El punto final POST al que llamar al enviar una alerta.
--secret
El secreto que se transmite en el encabezado de autenticación del webhook al enviar una alerta de webhook.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar un webhook de alerta.

ibmcloud cis alert-webhook-update WEBHOOK_ID --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568

ibmcloud cis alert-webhook-delete

Suprimir un webhook de alerta.

ibmcloud cis alert-webhook-delete WEBHOOK_ID [-i, --instance INSTANCE] [-f, --force]

Opciones de comando

WEBHOOK_ID
El ID del webhook de alertas. Obligatorio.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
-f, --force
Intentar eliminar el webhook sin solicitar confirmación.

Ejemplos

Suprimir un webhook de alerta.

ibmcloud cis alert-webhook-delete WEBHOOK_ID -f

Reglas avanzadas de limitación de velocidad

Gestione las reglas avanzadas de limitación de velocidad utilizando los siguientes comandos de advanced-rate-limiting.

ibmcloud cis advanced-rate-limiting rules

Listar todas las reglas de limitación de velocidad avanzadas.

ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar todas las reglas avanzadas de limitación de tráfico para el dominio.

ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID

ibmcloud cis advanced-rate-limiting rule

Consulta los detalles de una regla avanzada de limitación de velocidad.

ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS.
RULE_ID
RULE_ID es el identificador de la regla de limitación de velocidad avanzada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar una regla para el dominio.

ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID

ibmcloud cis advanced-rate-limiting rule-create

Crear una regla de limitación de velocidad avanzada.

ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS.

--name

Nombre de la regla.

--match

Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.

--action

Acción que se debe realizar cuando se alcance la tasa especificada en la regla. Los valores válidos son block, challenge, js_challenge, managed_challenge y log.

--same-characteristics

Conjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes de la regla. Utilice una o varias de las características: ip, ip_nat, host, path, country, asnum. Para características complejas, utilice en su lugar un archivo JSON o una cadena JSON.

--requests

El número de solicitudes durante el periodo de tiempo que activa la regla. Los valores válidos oscilan entre 1-1000000

--period

El periodo de tiempo a tener en cuenta (en segundos) al evaluar la tasa de solicitud. Los valores válidos son 10, 60, 120, 300, 600 y 3600.

--timeout

La regla de limitación de velocidad aplica la acción de regla a solicitudes adicionales durante el periodo de tiempo. Los valores válidos son 0, 10, 60, 120, 300, 600, 3600 y 86400.

--enabled

Indica si la regla está activa o no. Los valores válidos para «enabled» son true y false. (El valor por defecto es false)

--json

El archivo JSON o la cadena JSON que se utiliza para describir una regla avanzada de limitación de tráfico.

  • Los campos obligatorios en los datos JSON son « expression », « ratelimit » y « action ».

  • expression: Define los criterios que debe cumplir una solicitud para que la regla avanzada de limitación de velocidad la detecte.

  • ratelimit: Define los parámetros de limitación de velocidad.

  • characteristics conjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes para la regla.

  • requests_per_period: El número de solicitudes durante el periodo de tiempo que activa la regla.

  • period: El intervalo de tiempo que se debe tener en cuenta (en segundos) a la hora de evaluar la tasa de solicitudes. Los valores válidos son 10, 60, 120, 300, 600 y 3600.

  • requests_to_origin: Aplicar o no la limitación de velocidad a los recursos almacenados en caché.

  • mitigation_timeout: La regla de limitación de frecuencia aplica la acción de la regla a las solicitudes posteriores durante ese periodo de tiempo. Los valores válidos son 0, 10, 60, 120, 300, 600, 3600 y 86400.

  • counting_expression: Define los criterios que se utilizan para determinar la frecuencia de las solicitudes.

  • action: Acción que se debe realizar cuando se alcance la tasa especificada en la regla. Los valores válidos son block, challenge, js_challenge, managed_challenge y log.

  • Los campos opcionales son description, action_parameters y enabled.

  • description: El nombre descriptivo de tu regla.

  • action_parameters: Define los parámetros de la acción.

    • response: Define una respuesta personalizada para la acción de bloqueo.
    • status_code: Define el código de estado « HTTP » que se devuelve al visitante cuando se bloquea la solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block. Los valores válidos oscilan entre 400-499. El valor predeterminado es 429.
    • content_type: Define el tipo de contenido de una respuesta personalizada al bloquear una solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block.
    • content: Define el cuerpo de la respuesta « HTTP » que se devuelve cuando la solicitud se bloquea debido a la limitación de tasa. Solo está disponible cuando la acción de regla es Block.
  • enabled: Si se activa o no esta regla.

   Sample JSON data:
      {
         "description": "description",
         "expression": "(http.request.method eq \"POST\")",
         "ratelimit": {
            "characteristics": [
               "cf.unique_visitor_id",
               "cf.colo.id"
            ],
            "requests_to_origin": false,
            "counting_expression": "(ip.geoip.continent in {\"AN\"})",
            "requests_per_period": 10,
            "period": 10,
            "mitigation_timeout": 120
         },
         "action": "block",
         "action_parameters": {
            "response": {
               "status_code": 429,
               "content_type": "text/xml",
               "content": "reject"
            }
         },
         "enabled": false
      }
-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Cree una regla avanzada de limitación de velocidad para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.

ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10

ibmcloud cis advanced-rate-limiting rule-update

Actualizar una regla de limitación de velocidad avanzada.

ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS.

RULE_ID

RULE_ID es el identificador de la regla de limitación de velocidad avanzada.

--name

Nombre de la regla.

--match

Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.

--action

Acción que se debe realizar cuando se alcance la tasa especificada en la regla. Los valores válidos son block, challenge, js_challenge, managed_challenge y log.

--same-characteristics

Conjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes de la regla. Utilice una o varias de las características: ip, ip_nat, host, path, country, asnum. Para características complejas, utilice en su lugar un archivo JSON o una cadena JSON.

--requests

El número de solicitudes durante el periodo de tiempo que activa la regla. Los valores válidos oscilan entre 1-1000000

--period

El periodo de tiempo a tener en cuenta (en segundos) al evaluar la tasa de solicitud. Los valores válidos son 10, 60, 120, 300, 600 y 3600.

--timeout

La regla de limitación de velocidad aplica la acción de regla a solicitudes adicionales durante el periodo de tiempo. Los valores válidos son 0, 10, 60, 120, 300, 600, 3600 y 86400.

--enabled

Indica si la regla está activa o no. Los valores válidos para «enabled» son true y false. (El valor por defecto es false)

--json

El archivo JSON o la cadena JSON que se utiliza para describir una regla avanzada de limitación de tráfico.

  • Los campos obligatorios en los datos JSON son « expression », « ratelimit » y « action ».

  • expression: Define los criterios que debe cumplir una solicitud para que la regla avanzada de limitación de velocidad la detecte.

  • ratelimit: Define los parámetros de límite de velocidad.

  • characteristics conjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes para la regla.

  • requests_per_period: El número de solicitudes durante el periodo de tiempo que activa la regla.

  • period: El intervalo de tiempo que se debe tener en cuenta (en segundos) a la hora de evaluar la tasa de solicitudes. Los valores válidos son 10, 60, 120, 300, 600 y 3600.

  • requests_to_origin: Aplicar o no la limitación de velocidad a los recursos almacenados en caché.

  • mitigation_timeout: La regla de limitación de frecuencia aplica la acción de la regla a las solicitudes posteriores durante ese periodo de tiempo. Los valores válidos son 0, 10, 60, 120, 300, 600, 3600 y 86400.

  • counting_expression: Define los criterios que se utilizan para determinar la frecuencia de las solicitudes.

  • action: Acción que se debe realizar cuando se alcance la tasa especificada en la regla. Los valores válidos son block, challenge, js_challenge, managed_challenge y log.

  • Los campos opcionales son description, action_parameters y enabled.

  • description: El nombre descriptivo de tu regla.

  • action_parameters: Define los parámetros de la acción.

    • response: Define una respuesta personalizada para la acción de bloqueo.
    • status_code: Define el código de estado « HTTP » que se devuelve al visitante cuando se bloquea la solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block. Los valores válidos oscilan entre 400-499. El valor predeterminado es 429.
    • content_type: Define el tipo de contenido de una respuesta personalizada al bloquear una solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block.
    • content: Define el cuerpo de la respuesta « HTTP » que se devuelve cuando la solicitud se bloquea debido a la limitación de tasa. Solo está disponible cuando la acción de regla es Block.
  • enabled: Si se activa o no esta regla.

   Sample JSON data:
      {
         "description": "description",
         "expression": "(http.request.method eq \"POST\")",
         "ratelimit": {
            "characteristics": [
               "cf.unique_visitor_id",
               "cf.colo.id"
            ],
            "requests_to_origin": false,
            "counting_expression": "(ip.geoip.continent in {\"AN\"})",
            "requests_per_period": 10,
            "period": 10,
            "mitigation_timeout": 120
         },
         "action": "block",
         "action_parameters": {
            "response": {
               "status_code": 429,
               "content_type": "text/xml",
               "content": "reject"
            }
         },
         "enabled": false
      }
-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una regla avanzada de limitación de velocidad c2e184081120413c86c3ab7e14069605 para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.

ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10

ibmcloud cis advanced-rate-limiting rule-delete

Suprimir una regla de limitación de velocidad avanzada por ID.

ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS.
RULE_ID
RULE_ID es el identificador de la regla de limitación de velocidad avanzada.
-f, --force
Intentar eliminar una regla avanzada de limitación de velocidad sin solicitar confirmación.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Eliminar una regla c2e184081120413c86c3ab7e14069605 para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.

ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID

Reglas gestionadas por WAF

Gestione los conjuntos de reglas y las reglas gestionadas por WAF mediante los siguientes comandos de managed-waf. Migre primero a un nuevo WAF por API o GUI antes de utilizar comandos WAF gestionados. Tenga en cuenta que la versión anterior de los comandos WAF deja de funcionar tras la migración.

ibmcloud cis managed-waf rulesets

Listar todos los conjuntos de reglas waf gestionados.

ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Enumere todos los conjuntos de reglas WAF gestionados para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.

ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID

ibmcloud cis managed-waf ruleset

Obtener detalles de un conjunto de reglas waf gestionado.

ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El identificador del dominio DNS.
RULESET_ID
El ID del conjunto de reglas.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar un conjunto de reglas c2e184081120413c86c3ab7e14069605 para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.

ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID

ibmcloud cis managed-waf deployment

Obtener detalles de una regla waf gestionada desplegada.

ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS.
RULE_ID
El identificador de la regla.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar una regla de implementación a2121e23-9e68-1218-a356-b78e23a8ec8a para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.

ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID

ibmcloud cis managed-waf deployments

Listar todas las reglas waf gestionadas desplegadas.

ibmcloud cis managed-waf deployments DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El identificador del dominio DNS.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Enumere todas las reglas de implementación para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.

ibmcloud cis managed-waf deployments DNS_DOMAIN_ID

ibmcloud cis managed-waf deployment-add-exception

Crear una regla de excepción para omitir la ejecución de las reglas waf gestionadas especificadas.

ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match EXPRESSION [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El identificador del dominio DNS.

--match

Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.

--skip-rules

Omitir todas las reglas restantes, conjuntos de reglas gestionados WAF o reglas de conjuntos de reglas gestionados WAF. Por ejemplo, --skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Establece « current » para omitir todas las reglas restantes. El valor predeterminado es current.

--enabled

Indica si la regla está activa o no. El valor predeterminado es true.

--logging

Solicitudes de registro que coinciden con la regla de omisión. El valor predeterminado es true.

--description

Una breve descripción de la norma.

--json

El archivo JSON o la cadena JSON que se utiliza para describir un WAF gestionado.

  • Los campos obligatorios en los datos JSON son « expression », « action » y « action_parameters ».

expression: La expresión de la regla. action : Acción de regla que se debe realizar. El valor válido es « skip ». action_parameters : Los parámetros de acción de regla. ruleset : Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por el WAF. rules : Omitir una o varias reglas de los conjuntos de reglas gestionados por el WAF.

  • Los campos opcionales son description, enabled y logging. description : Describe brevemente la regla. enabled : Indica si la regla está activa o no. logging : Solicitudes de registro que coinciden con la regla de omisión. - enabled: Cuando está desactivado, las solicitudes coincidentes no aparecen en los eventos del cortafuegos.

Datos JSON de ejemplo:

   {
      "action": "skip",
      "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
      "description": "rule name",
      "enabled": true,
      "logging": {
             "enabled": true
      },
      "action_parameters": {
         "rules": {
            "efb7b8c949ac4650a09736fc376e9aee": [
               "5de7edfa648c4d6891dc3e7f84534ffa",
               "e3a567afc347477d9702d9047e97d760"
            ],
            "c2e184081120413c86c3ab7e14069605": [
               "ef21b0a932ae422790f9249d213b85e6"
            ]
         }
      }
   }
-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Crear regla de excepción para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.

ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true

ibmcloud cis managed-waf deployment-update-exception

Actualizar una regla de excepción en las reglas waf gestionadas desplegadas.

ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID [--match MATCH] [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El identificador del dominio DNS.

RULE_ID

El ID de la regla.

--match

Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.

--skip-rules

Omitir todas las reglas restantes, conjuntos de reglas gestionados WAF o reglas de conjuntos de reglas gestionados WAF. Por ejemplo, --skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Establece « current » para omitir todas las reglas restantes. El valor predeterminado es current.

--enabled

Indica si la regla está activa o no. El valor predeterminado es true.

--logging

Solicitudes de registro que coinciden con la regla de omisión. El valor predeterminado es true.

--description

Descripción breve de la regla.

--json

El archivo JSON o la cadena JSON que se utiliza para describir un WAF gestionado.

  • Los campos obligatorios en los datos JSON son « expression », « action » y « action_parameters ».

expression: La expresión de la regla. action : Acción de regla que se debe realizar. El valor válido es « skip ». action_parameters : Los parámetros de acción de regla. ruleset : Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por el WAF. rules : Omitir una o varias reglas de los conjuntos de reglas gestionados por el WAF.

  • Los campos opcionales son description, enabled y logging. description : Describe brevemente la regla. enabled : Indica si la regla está activa o no. logging : Solicitudes de registro que coinciden con la regla de omisión. - enabled: Cuando está desactivado, las solicitudes coincidentes no aparecen en los eventos del cortafuegos.

Datos JSON de ejemplo:

      {
         "action": "skip",
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "description": "rule name",
         "enabled": true,
         "logging": {
                "enabled": true
         },
         "action_parameters": {
            "rules": {
               "efb7b8c949ac4650a09736fc376e9aee": [
                  "5de7edfa648c4d6891dc3e7f84534ffa",
                  "e3a567afc347477d9702d9047e97d760"
               ],
               "c2e184081120413c86c3ab7e14069605": [
                  "ef21b0a932ae422790f9249d213b85e6"
               ]
            }
         }
      }
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una regla de excepción e7ead74deb2b4c30a91c793f502f5e14 para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.

ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true

ibmcloud cis managed-waf deployment-add-ruleset

Añadir un conjunto de reglas gestionado a las reglas waf gestionadas desplegadas.

ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El identificador del dominio DNS.

RULESET_ID

El ID del conjunto de reglas gestionado.

--match

Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.

--enabled

Indica si la regla está activa o no. El valor predeterminado es true.

--override-action

La acción de conjunto de reglas de las sustituciones. Los valores válidos son managed_challenge, block, js_challenge, log y challenge.

--override-status

El estado del conjunto de reglas de las sustituciones. Los valores válidos son true y false.

--paranoia-level

Nivel de paranoia de OWASP: los niveles de paranoia más altos activan reglas más agresivas. Los valores válidos son PL1, PL2, PL3, PL4 y sólo está disponible para CIS OWASP Core Ruleset.

--override-rules

Las opciones de reglas de las sustituciones. Por ejemplo, --override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Para el conjunto de reglas de OWASP Core, también puede sustituir el umbral de puntuación. Por ejemplo, --override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25.

--json

El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF gestionada.

  • Los campos obligatorios en los datos JSON son « expression », « action » y « action_parameters ».

expression: La expresión de la regla. action : Acción de regla que se debe realizar. El valor válido es « skip ». action_parameters : Los parámetros de acción de regla. id : El ID de conjunto de reglas de las sustituciones. overrides : Las opciones de reglas de las sustituciones. action : La acción de conjunto de reglas de las sustituciones. Los valores válidos son managed_challenge, block, y js_challenge, "log", "challenge". enabled : El estado del conjunto de reglas de las sustituciones. Los valores válidos son true y false. rules: Las opciones de reglas de las sustituciones. id: El ID de regla de las sustituciones. action: La acción de regla de las sustituciones. Los valores válidos son managed_challenge, block, js_challenge, log y challenge. enabled: El estado de regla de las sustituciones. score_threshold: Umbral de puntuación de anomalías OWASP. Establece el umbral de puntuación que activa el cortafuegos. categories: Definir el nivel de paranoia de OWASP, válido únicamente para CIS OWASP core ruleset category: Nivel de paranoia OWASP, niveles de paranoia más altos activan reglas más agresivas. enabled: Si este nivel de paranoia OWASP está habilitado.

  • Los campos opcionales son « description » y « enabled ». description : Describe brevemente la regla. enabled : Indica si la regla está activa o no.

Datos JSON de ejemplo:

      {
         "action": "execute",
         "description": "CIS Managed Ruleset",
         "enabled": true,
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "action_parameters": {
            "id": "efb7b8c949ac4650a09736fc376e9aee",
            "overrides": {
               "action": "block",
               "enabled": false,
               "rules": [
                  {
                     "id": "5de7edfa648c4d6891dc3e7f84534ffa",
                     "action": "managed_challenge"
                  },
                  {
                     "id": "e3a567afc347477d9702d9047e97d760",
                     "action": "log",
                     "enabled": true
                  }
               ]
            }
      }
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Implementar un conjunto de reglas gestionadas para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.

ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true

ibmcloud cis managed-waf deployment-update-ruleset

Actualizar un conjunto de reglas gestionado en las reglas waf gestionadas desplegadas.

ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [--reset-all] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El identificador del dominio DNS.

RULE_ID

El ID de la regla gestionada implementada.

--match

Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.

--enabled

Indica si la regla está activa o no. El valor predeterminado es true.

--override-action

La acción de conjunto de reglas de las sustituciones. Los valores válidos son managed_challenge, block, js_challenge, log y challenge.

--override-status

El estado del conjunto de reglas de las sustituciones. Los valores válidos son true y false.

--paranoia-level

Nivel de paranoia de OWASP: los niveles de paranoia más altos activan reglas más agresivas. Los valores válidos son PL1, PL2, PL3, PL4 y sólo está disponible para CIS OWASP Core Ruleset.

--override-rules

Las opciones de reglas de las sustituciones. Por ejemplo, --override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Para el conjunto de reglas de OWASP Core, también puede sustituir el umbral de puntuación. Por ejemplo, --override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25.

--reset-all

Restablecer los valores predeterminados de todas las reglas de sustitución.

--json

El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF gestionada.

  • Los campos obligatorios en los datos JSON son « expression », « action » y « action_parameters ».

expression: La expresión de la regla. action : Acción de regla que se debe realizar. El valor válido es « skip ». action_parameters : Los parámetros de acción de regla. id : El ID de conjunto de reglas de las sustituciones. overrides : Las opciones de reglas de las sustituciones. action : La acción de conjunto de reglas de las sustituciones. Los valores válidos son managed_challenge, block, y js_challenge, log, challenge. enabled: El estado del conjunto de reglas de las modificaciones. Los valores válidos son true y false. rules : Las opciones de reglas de las sustituciones. id : El ID de regla de las sustituciones. action : La acción de regla de las sustituciones. Los valores válidos son managed_challenge, block, js_challenge, log y challenge. enabled : El estado de regla de las sustituciones. score_threshold : Umbral de puntuación de anomalías OWASP. Establece el umbral de puntuación que activa el cortafuegos. categories : Definir el nivel de paranoia de OWASP, válido únicamente para CIS OWASP core ruleset category nivel de paranoia OWASP: los niveles de paranoia más altos activan reglas más agresivas. enabled : Si este nivel de paranoia OWASP está habilitado.

  • Los campos opcionales son « description » y « enabled ». description: Describe brevemente la regla. enabled: Indica si la regla está activa o no.

Datos JSON de ejemplo:

      {
         "action": "execute",
         "description": "CIS Managed Ruleset",
         "enabled": true,
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "action_parameters": {
            "id": "efb7b8c949ac4650a09736fc376e9aee",
            "overrides": {
               "action": "block",
               "enabled": false,
               "rules": [
                  {
                     "id": "5de7edfa648c4d6891dc3e7f84534ffa",
                     "action": "managed_challenge"
                  },
                  {
                     "id": "e3a567afc347477d9702d9047e97d760",
                     "action": "log",
                     "enabled": true
                  }
               ]
            }
      }
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una regla del conjunto de reglas gestionadas 1a18a1ea7fc043c68761bc69adcbb11c para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.

ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true

Reglas personalizadas de WAF

Gestione las reglas personalizadas WAF utilizando los siguientes comandos custom-waf. Las reglas del cortafuegos se gestionan ahora mediante reglas personalizadas del WAF.

ibmcloud cis custom-waf rules

Listar todas las reglas personalizadas.

ibmcloud cis custom-waf rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Listar todas las reglas personalizadas para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.

ibmcloud cis custom-waf rules DNS_DOMAIN_ID

ibmcloud cis custom-waf rule

Obtener información sobre una regla personalizada.

ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El identificador del dominio DNS.
RULE_ID
El identificador de la regla.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Mostrar una regla personalizada b94632a4cd5a49ed830544d91417a98c para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.

ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID

ibmcloud cis custom-waf rule-create

Cree una regla personalizada.

ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --match EXPRESSION --action ACTION [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS.

--match

Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.

--action

Acción de regla que se debe realizar. Los valores válidos son block, challenge, js_challenge, managed_challenge, log y skip. Para las acciones 'block' y 'skip', utilice en su lugar un archivo json o una serie json.

--enabled

Indica si la regla está activa o no. El valor predeterminado es false.

--description

Una breve descripción de la norma.

--json

El archivo JSON o la cadena JSON que se utiliza para describir una regla personalizada.

  • Los campos obligatorios en los datos JSON son « expression » y « action ».

  • expression: Especifica las condiciones que deben cumplirse para que se aplique la regla.

  • action: La acción que debe realizar la regla. Los valores válidos son block, challenge, js_challenge, managed_challenge, log y skip.

  • Los campos opcionales son description, enabled, logging, y action_parameters.

  • action_parameters: Los parámetros de la acción de la regla.

  • ruleset: Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por el WAF. El valor válido es « current ».

  • phases: Omite los componentes de WAF para las solicitudes que coincidan. Los valores válidos son http_ratelimit, http_request_firewall_managed, y http_request_sbfm.

  • products omite productos de seguridad específicos para las solicitudes de coincidencia. Los valores válidos son waf, rateLimit, securityLevel, hot, bic, uaBlock y zoneLockdown.

  • response: Definir una respuesta personalizada para una acción de « block ».

    • status_code: Elige un código de estado « HTTP » para la respuesta dentro del rango 400-499.
    • content_type: El tipo de contenido de una respuesta personalizada. Los tipos de respuesta válidos son :text/html, text/plain, application/json, text/xml.
    • content: El cuerpo de la respuesta.
  • description: Describe brevemente la norma.

  • enabled: Indica si la regla está activa o no. Cuando este campo está desactivado, las solicitudes coincidentes no aparecen en las solicitudes del cortafuegos.

  • logging: Registrar las solicitudes que cumplan la regla de exclusión. Este campo solo está disponible para la acción 'skip'.

Datos JSON de ejemplo:

      {
        "description": "test-custom-rule",
        "expression": "(http.cookie contains \"test\")",
        "action": "skip",
        "logging": {
                "enabled": true
            },
        "action_parameters": {
          "ruleset": "current",
            "phases": [
                    "http_ratelimit",
                    "http_request_firewall_managed",
                    "http_request_sbfm"
                ],
                "products": [
                    "waf",
                    "rateLimit",
                    "securityLevel",
                    "hot",
                    "bic",
                    "uaBlock",
                    "zoneLockdown"
                ]
        },
        "enabled": true
      }
-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Cree una regla personalizada para el dominio 9343630b9bd5c6e6899834d77f9e50ff en la instancia cis-demo.

ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --action challenge --description "rule 1" --enabled true --match "(http.host eq \"www.example.com\")"

ibmcloud cis custom-waf rule-update

Actualizar una regla personalizada.

ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID [--match EXPRESSION] [--action ACTION] [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID

El ID del dominio DNS.

RULE_ID

El identificador de la regla.

--match

Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.

--action

Acción de regla que se debe realizar. Los valores válidos son block, challenge, js_challenge, managed_challenge, log y skip. Para las acciones 'block' y 'skip', utilice en su lugar un archivo json o una serie json.

--enabled

Indica si la regla está activa o no. El valor predeterminado es false.

--description

Una breve descripción de la norma.

--json

El archivo JSON o la cadena JSON que se utiliza para describir una regla personalizada.

  • Los campos obligatorios en los datos JSON son « expression » y « action ».

  • expression: Especifica las condiciones que deben cumplirse para que se aplique la regla.

  • action: La acción que debe realizar la regla. Los valores válidos son block, challenge, js_challenge, managed_challenge, log y skip.

  • Los campos opcionales son description, enabled, logging, y action_parameters.

  • action_parameters: Los parámetros de la acción de la regla.

  • ruleset: Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por el WAF. El valor válido es current

  • phases: Omite los componentes de WAF para las solicitudes que coincidan. Los valores válidos son http_ratelimit, http_request_firewall_managed, y http_request_sbfm.

  • products omite productos de seguridad específicos para las solicitudes de coincidencia. Los valores válidos son waf, rateLimit, securityLevel, hot, bic, uaBlock y zoneLockdown.

  • response: Define una respuesta personalizada para la acción «block».

    • status_code: Elige un código de estado « HTTP » para la respuesta dentro del rango 400-499.
    • content_type: El tipo de contenido de una respuesta personalizada. Los tipos de respuesta válidos son text/html, text/plain, application/json, y text/xml.
    • content: El cuerpo de la respuesta.
  • description: Describe brevemente la norma.

  • enabled: Indica si la regla está activa o no. Cuando este campo está desactivado, las solicitudes coincidentes no aparecen en las solicitudes del cortafuegos.

  • logging: Registrar las solicitudes que cumplan la regla de exclusión. Este campo solo está disponible para la acción 'skip'.

Datos JSON de ejemplo:

      {
        "description": "test-custom-rule",
        "expression": "(http.cookie contains \"test\")",
        "action": "block",
        "action_parameters": {
          "response": {
          "status_code": 429,
          "content_type": "text/xml",
          "content": "reject"
          }
        },
        "enabled": true
      }
-i, --instance

Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.

--output

El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Actualizar una regla personalizada b94632a4cd5a49ed830544d91417a98c para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.

ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID RULE_ID --enabled false --description "rule 1" --match "(http.host eq \"www.example.com\")"

ibmcloud cis custom-waf rule-order-update

Cambiar el orden de ejecución de la regla personalizada.

ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID [--before RULE_ID] [--after RULE_ID] [--index INDEX] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS.
RULE_ID
El identificador de la regla personalizada.
--before
Coloca la regla antes de la regla « <RULE_ID> ».
--after
Coloca la regla después de la regla <RULE_ID>.
--index
Coloca la regla exactamente en la posición indicada por el número entero.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Coloque la regla personalizada 4eae81b170f644f795da017001383de7 antes de la regla 2ed2dd160cb745feb415414544d97c70 para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.

ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID --before RULE_ID

ibmcloud cis custom-waf rule-delete

Suprimir una regla personalizada por id.

ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

Opciones de comando

DNS_DOMAIN_ID
El ID del dominio DNS.
RULE_ID
El identificador de la regla personalizada.
-i, --instance
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en ibmcloud cis instance-set INSTANCE.
-f, --force
Intentar eliminar una regla personalizada sin solicitar confirmación.
--output
El formato de salida. Actualmente, « json » es el único valor admitido.

Ejemplos

Eliminar la regla personalizada e9fad806880c4c42bd7ebeec8dcba4e6 para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.

ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID

Soporte de punto final privado

Para asegurarse de que ha mejorado el control y la seguridad de los datos cuando utiliza CLI de CIS, tiene la opción de utilizar rutas privadas a los puntos finales de CIS. Las rutas privadas no son accesibles a través de internet. Mediante los puntos finales privados de CIS, puede proteger los datos de amenazas de la red pública y ampliar la red privada de forma lógica.

Se proporciona soporte regional para un número limitado de mandatos de CLI. Las siguientes regiones dan soporte a puntos finales privados:

  • us-south
  • us-east

Inicio de sesión en la CLI con un punto final privado

Utiliza el siguiente comando para iniciar sesión en un punto de conexión privado desde la CLI:

ibmcloud login -a private.cloud.ibm.com

Elección de una región soportada como destino

Se debe elegir una región como destino cuando se establece un punto final privado. Utilice el mandato siguiente para elegir como destino una región soportada:

ibmcloud target -r [region]

Utilización de la CLI de CIS con puntos finales privados

Todos los mandatos dan soporte a puntos finales privados, por ejemplo:

ibmcloud cis domains --instance cis-demo