Referencia de CLI de CIS
IBM Cloud® Internet Services proporciona varias familias de mandatos disponibles desde la interfaz de línea de mandatos (CLI). Encuentre el conjunto completo de comandos para IBM Cloud Internet Services ( CIS ) dentro de cada conjunto, como Create,
Delete, y Update.
Antes de empezar
-
Descargue la IBM CLI.
-
Inicie sesión en IBM Cloud.
ibmcloud login -a -
Instale el plugin de la CLI de CIS.
ibmcloud plugin install cis -
Establezca la instancia de contexto.
ibmcloud cis instance-set <instance-name>
Para ver una lista de plugins y de las versiones que están instaladas, ejecute este mandato.
ibmcloud plugin list
En la lista se muestra si la CLI tiene actualizaciones disponibles. Ejecute el siguiente mandato para actualizar el plugin de la CLI de CIS.
ibmcloud plugin update cis
Para obtener información sobre cómo instalar y configurar la CLI de « IBM Cloud », consulta la guía «Primeros pasos con la CLI de « IBM Cloud » ».
Aplicación de acceso
ibmcloud cis access-app-create
Solo planes Enterprise
Crea una aplicación de acceso para un dominio DNS.
ibmcloud cis access-app-create DNS_DOMAIN_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear una aplicación de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-app-create DNS_DOMAIN_ID --name exampleCreate --domain example.com --session-duration 12h
ibmcloud cis access-apps
Solo planes Enterprise
Mostrar todas las solicitudes de acceso para un dominio DNS.
ibmcloud cis access-apps DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar una lista de todas las aplicaciones de acceso para los dominios 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-apps DNS_DOMAIN_ID
ibmcloud cis access-app
Solo planes Enterprise
Mostrar detalles de una aplicación de acceso.
ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar detalles de la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID
ibmcloud cis access-app-update
Solo planes Enterprise
Actualizar una aplicación de acceso.
ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
--name- El nombre de la aplicación. Obligatorio.
--domain- El dominio y la ruta que bloquea Access. Obligatorio.
--session-duration- Define el periodo de validez de los tokens emitidos para esta aplicación. Los valores válidos son
30m,6h,12h,24h,168hy730h. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name exampleUpdate --domain example.com --session-duration 24h
ibmcloud cis access-app-delete
Solo planes Enterprise
Suprimir una aplicación de acceso.
ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Suprimir la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID
Certificado de acceso
ibmcloud cis access-certificate-create
Solo planes Enterprise
Crear un certificado de acceso para un dominio DNS.
ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name NAME --ca-cert-file CERT_FILE [--associated-hostnames ASSOCIATED_HOSTNAMES] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--name- El nombre del certificado. Obligatorio.
--ca-cert-file- El archivo de entidad emisora de certificados raíz para los certificados. Obligatorio.
--associated-hostnames- Los nombres de host para los que se solicita este certificado.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Crear un certificado de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name example --ca-cert-file CERT_FILE --associated-hostnames example.com
ibmcloud cis access-certificates
Solo planes Enterprise
Mostrar todos los certificados de acceso de un dominio DNS.
ibmcloud cis access-certificates DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener una lista de todos los certificados de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates DNS_DOMAIN_ID
ibmcloud cis access-certificate
Solo planes Enterprise
Mostrar detalles de un certificado de acceso.
ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_CERTIFICATE_ID- El ID del certificado de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar detalles del certificado de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID
ibmcloud cis access-certificate-update
Solo planes Enterprise
Actualizar un certificado de acceso.
ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name NAME --associated-hostnames ASSOCIATED_HOSTNAMES [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
ACCESS_CERTIFICATE_ID-
El ID del certificado de acceso. Obligatorio.
--name-
El nombre del certificado. Obligatorio.
--associated-hostnames-
Los nombres de host para los que se solicita este certificado. Obligatorio.
Los nombres de host asociados se restablecen si no se especifican con
associated-hostnames. -i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualiza el certificado de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name example --associated-hostnames example.com
ibmcloud cis access-certificate-delete
Solo planes Enterprise
Suprimir un certificado de acceso.
ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE]
Debes eliminar los nombres de host asociados antes de eliminar el certificado.
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_CERTIFICATE_ID- El ID del certificado de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Elimina el certificado de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID
ibmcloud cis access-certificates-settings
Solo planes Enterprise
Obtener la configuración de los certificados de acceso de un dominio DNS.
ibmcloud cis access-certificates-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener valores de certificados de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates-settings DNS_DOMAIN_ID
ibmcloud cis access-certificates-settings-update
Solo planes Enterprise
Actualizar la configuración de los certificados de acceso de un dominio DNS.
ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-f, --feature- Característica de valores de certificados. Valores válidos:
client_certificate_forwarding- La carga útil del certificado de cliente y su firma « SHA256 » se reenvían a los servidores de origen a través de los encabezados «
CF-Client-Cert-DER_BASE64» y «CF-Client-Cert-SHA256». -v, --value- El valor establecido en la característica para certificados.
client_certificate_forwarding- Especifica el nombre de host para el que se debe reenviar o no el certificado de cliente. Por ejemplo,
-v host1=on,host2=on,host3=off. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar valores de certificados de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID -f client_certificate_forwarding -v mtls1.example.com=on,mtls2.example.com=off
Política de acceso
ibmcloud cis access-policy-create
Solo planes Enterprise
Crear una política de acceso para una aplicación de acceso.
ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --decision DECISION --include INCLUDE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
--name- El nombre de la política. Obligatorio.
--decision- Define la acción que lleva a cabo Access si la política se ajusta al usuario. El valor válido es «
non_identity». Obligatorio. --include- La regla incluida de la política. Los valores válidos son
certificateycommon_name. Obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crea una política de acceso para la aplicación a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name examplePolicy --decision non_identity --include certificate --include common_name=test
ibmcloud cis access-policies
Solo planes Enterprise
Mostrar todas las políticas de acceso de una aplicación de acceso.
ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener una lista de todas las políticas de acceso para la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID
ibmcloud cis access-policy
Solo planes Enterprise
Mostrar detalles de una política de acceso.
ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
ACCESS_POLICY_ID- El identificador de la política de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar detalles de la política de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID
ibmcloud cis access-policy-delete
Solo planes Enterprise
Suprimir una política de acceso.
ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
ACCESS_POLICY_ID- El identificador de la política de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Suprimir la política de acceso 65fe21071877669cc69544642bc6c4c4.
ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID
Memoria caché
Controla el rendimiento de la caché mediante los siguientes comandos de cache:
ibmcloud cis cache-purge
Vacía la caché de recursos, ya sea archivo por archivo o en su totalidad, para un dominio DNS, con el fin de garantizar que los recursos servidos estén actualizados.
ibmcloud cis cache-purge DNS_DOMAIN_ID (--all | --file file1 --file file2...|--tag tag1 --tag tag2...|--host host1 --host host...| --prefix prefix1 --prefix prefix2...) [-f, --force] [-i, --instance INSTANCE_NAME] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--all- Depurar todos los archivos almacenados en caché. Esta opción es mutuamente excluyente con --file.
--file- Elimine de forma granular uno o más archivos especificando las URL. Esta opción es mutuamente excluyente con --all.
--tag- Elimine de forma granular uno o más archivos por la etiqueta de memoria caché asociada. Esta opción es mutuamente excluyente con --all. Solo planes Enterprise
--host- Elimine de forma granular uno o más archivos especificando el host. Esta opción es mutuamente excluyente con --all. Solo planes Enterprise
--prefix- Elimine de forma granular uno o más archivos por un prefijo. Esta opción es mutuamente excluyente con --all. Solo planes Enterprise
-f, --force- Depurar todos los archivos almacenados en memoria caché sin solicitar confirmación.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Borrar todo el archivo de activos en memoria caché para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-purge DNS_DOMAIN_ID --all --force
ibmcloud cis cache-settings
Obtener la configuración de caché de un dominio DNS.
ibmcloud cis cache-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener valores de almacenamiento en memoria caché para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-settings DNS_DOMAIN_ID
ibmcloud cis cache-settings-update
Actualizar los valores de memoria caché para un determinado dominio de DNS.
ibmcloud cis cache-settings-update DNS_DOMAIN_ID [--caching-level LEVEL][--browser-expiration EXPIRATION] [--development-mode (on | off)] [--serve-stale-content (on | off)] [--query-string-sort (on | off)] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--caching-level-
Especifica en qué condiciones URL deseas entregar los recursos almacenados en caché al usuario. Los valores válidos son
no-query-string,query-string-independent, yquery-string-dependent.no-query-stringentrega recursos desde la caché sólo cuando no hay una cadena de consulta presente.query-string-independent: Proporciona el mismo recurso a todos los usuarios, independientemente de la cadena de consulta.query-string-dependent: Proporciona un recurso diferente cada vez que cambia la cadena de consulta.
--browser-expiration-
Especifica durante cuánto tiempo quieres que el navegador almacene los recursos en caché.
- Los valores válidos son
respect-existing-header,30s,1M,5M,20M,30M,1h,2h,4h,8h,16h,1d3d,8d,16d,1m,6my1y. 30s,1M,5My20Msolo están disponibles para instancias con un plan Enterprise o Security.30ssignifica «30 seconds».30Msignifica «30 minutes».1hsignifica «1 hour».1dsignifica «1 day».1msignifica «1 month».1ysignifica «1 year».
- Los valores válidos son
--development-mod-
Pasa por alto todas las memorias caché de extremo y envía el tráfico hacia los servidores de origen.
--serve-stale-content-
Seguir mostrando a los usuarios el contenido almacenado en caché cuando los servidores de origen estén fuera de línea, incluso si dicho contenido ha caducado.
--query-string-sort: En la caché, CIS considera que los archivos con las mismas cadenas de consulta son el mismo archivo, independientemente del orden de dichas cadenas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar valores de almacenamiento en memoria caché para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-settings-update DNS_DOMAIN_ID --caching-level no-query-string --browser-expiration 1h
Listas personalizadas
Modifica el comportamiento de la lista personalizada utilizando los siguientes comandos de custom-lists:
ibmcloud cis custom-lists lists
Enumere las listas personalizadas de su instancia.
ibmcloud cis custom-lists lists [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplo
ibmcloud cis custom-lists lists
ibmcloud cis custom-lists list
Obtenga una lista personalizada para su instancia.
ibmcloud cis custom-lists list LIST_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
LIST_ID- El identificador de la lista personalizada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplo
ibmcloud cis custom-lists list LIST_ID --output json
ibmcloud cis custom-lists list-create
Cree una lista personalizada para su instancia.
ibmcloud cis custom-lists list-create (--kind KIND) (--name NAME) [--description DESCRIPTION] [-i, --instance INSTANCE]
También puede aceptar entrada JSON (desde un archivo o directamente como cadena):
ibmcloud cis custom-lists list-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]
Opciones de comando
--kind-
Tipo de lista personalizada. Los valores válidos son
ip,asn, yhostname. --name-
El nombre de la lista.
--description-
Descripción de la lista.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.
-
Los campos obligatorios en los datos JSON son:
-
kind: Tipo de lista personalizada. Los valores válidos sonip,asn, yhostname. -
namenombre de la lista. -
El campo opcional es:
-
"description": Descripción de la lista.Datos JSON de ejemplo:
{ "kind": "ip", "name": "string", "description": "string" }
Ejemplos
ibmcloud cis custom-lists list-create --kind ip --name iplistone --instance INSTANCE
ibmcloud cis custom-lists list-create --json @example.json --instance INSTANCE
ibmcloud cis custom-lists list-update
Actualizar la descripción de una lista personalizada.
ibmcloud cis custom-lists list-update LIST_ID (--description DESCRIPTION) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-lists list-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
LIST_ID-
El identificador de la lista personalizada.
--description-
Describa brevemente la lista.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido. json-
El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.
-
El campo opcional es:
-
"description": Para describir brevemente la lista.Datos JSON de ejemplo:
{ "description": "string" }
Ejemplos
ibmcloud cis custom-lists list-update LIST_ID --description "description example"
ibmcloud cis custom-lists list-update LIST_ID --json @example.json
ibmcloud cis custom-lists list-delete
Elimine una lista personalizada para su instancia.
ibmcloud cis custom-lists list-delete LIST_ID [-f, --force] [-i, --instance INSTANCE]
Opciones de comando
LIST_ID- El identificador de la lista personalizada.
-f, --force- Intentar eliminar una lista personalizada sin solicitar confirmación.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE.
Ejemplo
ibmcloud cis custom-lists list-delete LIST_ID
ibmcloud cis custom-lists items
ibmcloud cis custom-lists items LIST_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
LIST_ID- El identificador de la lista personalizada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplo
ibmcloud cis custom-lists items LIST_ID
ibmcloud cis custom-lists item
Ver un elemento específico en una lista personalizada.
ibmcloud cis custom-lists item LIST_ID ITEM_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
LIST_ID- El identificador de la lista personalizada.
ITEM_ID- El ID del elemento de la lista personalizada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplo
ibmcloud cis custom-lists item LIST_ID ITEM_ID
ibmcloud cis custom-lists item-create
Crear un nuevo elemento en una lista personalizada.
ibmcloud cis custom-lists item-create LIST_ID (--asn ASN | --ip IP | --hostname HOSTNAME) [--comment COMMENT] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-create LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]
Opciones de comando
LIST_ID-
El identificador de la lista personalizada.
--asn-
El valor ASN.
--ip-
La dirección de IPv4.
--hostname-
El nombre de host.
--comment-
Comentar brevemente el tema.
-i, --instance-
Nombre o ID de instancia. Si no se define la instancia o el ID, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.
-
Los campos obligatorios en los datos JSON son:
-
itemslista de elementos de lista personalizados para crear. -
asnel ASN. -
hostnameel nombre del host. -
ip: La dirección IPv4. -
commentel Presidente: Para hacer un breve comentario sobre el tema.Datos JSON de ejemplo:
[ { "asn": 19604, "comment": "My list of developer IPs.", "hostname": "cloud.ibm.com", "ip": "172.64.0.0/13" } ]
Ejemplos de mandato
ibmcloud cis custom-lists item-create LIST_ID --ip 192.0.0.3
ibmcloud cis custom-lists item-create LIST_ID --json @example.json
ibmcloud cis custom-lists item-update
Actualice todos los elementos de la lista personalizada.
ibmcloud cis custom-lists item-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
LIST_ID-
El identificador de la lista personalizada.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.
-
Los campos obligatorios en los datos JSON son:
-
itemslista de elementos de lista personalizados para crear. -
asn: El valor ASN. -
hostnameel nombre del host. -
ip: La dirección IPv4. -
commentel Presidente: Para hacer un breve comentario sobre el tema.Datos JSON de ejemplo:
[ { "asn": 19604, "comment": "My list of developer IPs.", "hostname": "cloud.ibm.com", "ip": "172.64.0.0/13" } ] -f, --force-
Intentar eliminar una lista personalizada sin solicitar confirmación.
--output value-
El formato de salida. Actualmente, «
json» es el único valor admitido. -i, --instance-
Nombre o ID de instancia. Si no se establece el valor o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE.
Ejemplo
ibmcloud cis custom-lists item-update LIST_ID --json @example.json -f
ibmcloud cis custom-lists item-delete
Eliminar un elemento de una lista personalizada.
ibmcloud cis custom-lists item-delete LIST_ID (--item-id CUSTOM_LIST_ITEM_ID) [-f, --force] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-delete LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE]
Opciones de comando
LIST_ID-
El identificador de la lista personalizada.
--item-id-
CUSTOM_LIST_ITEM_IDes el ID del elemento de la lista personalizada. -f, --force-
Intentar eliminar una lista personalizada sin solicitar confirmación.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.
-
Los campos obligatorios en los datos JSON son:
-
itemslista de elementos de lista personalizados a eliminar por ID. -
id: ID único del elemento de la lista personalizada.Datos JSON de ejemplo:
{ "items": [ { "id": "70c2009751b24ffc9ed1ab462ba957b4" } ] }
Ejemplos
ibmcloud cis custom-lists item-delete LIST_ID --item-id CUSTOM_LIST_ITEM_ID --force
ibmcloud cis custom-lists item-delete LIST_ID --json @example.json --force
ibmcloud cis custom-lists operation
Obtiene el estado de la operación de lista personalizada.
ibmcloud cis custom-lists operation OPERATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
OPERATION_ID- El ID de la operación de lista personalizada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplo
ibmcloud cis custom-lists operation OPERATION_ID --output json
Página personalizada
Puedes ajustar el comportamiento de la página personalizada utilizando los siguientes comandos de custom-page:
ibmcloud cis custom-page-update
Actualizar una página personalizada específica.
ibmcloud cis custom-page-update PAGE_ID PAGE_URL [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
PAGE_ID- Nombre del tipo de página predeterminada. Los valores válidos son:
basic_challenge,country_challenge,ip_block,ratelimit_block,serve_stale_content,under_attack,waf_block,waf_challenge,1000_errorsy500_errors. Campo obligatorio. PAGE_URL- URL asociado a la página personalizada. Por ejemplo,
http://www.example.com/example.html. El valordefaultsignifica utilizar la página predeterminada. Obligatorio. -d, --domain- ID de dominio DNS.
-i,- --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar la página basic_challenge para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis custom-page-update basic_challenge http://www.example.com/example.html -d DNS_DOMAIN_ID
ibmcloud cis custom-page
Recuperar una página personalizada específica.
ibmcloud cis custom-page PAGE_ID [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
PAGE_ID- Nombre del tipo de página predeterminada. Los valores válidos son
basic_challenge,country_challenge,ip_block,ratelimit_block,serve_stale_content,under_attack,waf_block,waf_challenge,1000_errorsy500_errors. Obligatorio. -d, --domain- ID de dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener la página basic_challenge para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis custom-page basic_challenge -d DNS_DOMAIN_ID
ibmcloud cis custom-pages
Recuperar una lista de páginas personalizadas actualmente existentes.
ibmcloud cis custom-pages [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-d, --domain- ID de dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Lista de páginas personalizadas existentes para el dominio DNS_DOMAIN_ID.
ibmcloud cis custom-pages -d DNS_DOMAIN_ID
Registro de DNS
Modifica el comportamiento del registro DNS utilizando los siguientes comandos de dns-record:
ibmcloud cis dns-record-create
Crear un registro DNS para el dominio de una instancia de servicio.
ibmcloud cis dns-record-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type TYPE --name NAME --content CONTENT [--ttl TTL] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--name-
Nombre del registro DNS.
--type-
Tipo de registro DNS.
--content-
Contenido del registro DNS.
--ttl-
Tiempo de vida del registro DNS. Un valor de 1 es
automatic. El valor predeterminado es1. --proxied-
Controle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS El proxy solo redirige el tráfico correspondiente a los registros
A,AAAAyCNAME. Los valores válidos sontrueyfalse. --json-
El archivo JSON o la cadena JSON que se utiliza para describir un registro DNS. Los tipos de registros de DNS admitidos son:
A,AAAA,CNAME,NS,TXT,MX,LOC,SRV,CAA,PTR.- Para los modelos
A,AAAA,CNAME,NSyTXT:- Los campos obligatorios en datos JSON son
name,type,content. - Los campos opcionales son
ttlyproxied:proxiedControle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS Los servidores proxy solo gestionan el tráfico correspondiente a los registros deA,AAAAyCNAME.
- Los campos obligatorios en datos JSON son
- Para los modelos
Datos JSON de ejemplo:
{
"name": "testA",
"type": "A",
"content": "127.0.0.1",
"proxied": true
}
{
"name": "testAAAA",
"type": "AAAA",
"content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
"proxied": false
}
{
"name": "testCNAME",
"type": "CNAME",
"content": "example.com"
}
{
"name": "testNS",
"type": "NS",
"content": "ns1.example.com"
}
{
"name": "testTXT",
"type":"TXT",
"content": "text information"
}
- Para el tipo «
PTR»:- Los campos obligatorios en datos JSON son
name,type,content. - El campo opcional es
ttl.
- Los campos obligatorios en datos JSON son
Datos JSON de ejemplo:
{
"name": "1.2.3.4",
"type":"PTR",
"content": "abc.test.com"
}
- Para el tipo «
MX»:- Los campos obligatorios en datos JSON son
name,type,content. - Los campos opcionales son «
ttl» y «priority».
- Los campos obligatorios en datos JSON son
Datos JSON de ejemplo:
{
"name": "testMX",
"type": "MX",
"content": "smtp.example.com",
"priority": 10
}
- Para el tipo «
LOC»:- Los campos obligatorios en datos JSON son
name,type,data:data:lat_degrees: Grados de latitud.lat_minutes: Minutos de latitudlat_seconds: Segundos de latitud.lat_direction: Dirección de la latitud.long_degrees: Grados de longitud.long_minutes: Minutos de longitud.long_seconds: Segundos de longitud.long_direction: Dirección de la longitud.altitude: Altitud del lugar en metros.size: Dimensiones del emplazamiento en metros.precision_horz: Precisión horizontal de la ubicación.precision_vert: Precisión vertical de la ubicación.
- El campo opcional es
ttl.
- Los campos obligatorios en datos JSON son
Datos JSON de ejemplo:
{
"name": "testLOC",
"type": "LOC",
"data": {
"lat_degrees": 45,
"lat_minutes": 0,
"lat_seconds": 0,
"lat_direction": "N",
"long_degrees": 45,
"long_minutes": 0,
"long_seconds": 0,
"long_direction": "E",
"altitude": 20,
"size": 0,
"precision_horz": 0,
"precision_vert": 0
}
}
- Para el tipo «
SRV»:- Los campos obligatorios en datos JSON son
type,data:data: -service: un tipo de servicio, precedido por un guión bajo. -proto: un protocolo válido. -priority: Prioridad. -weight: El peso récord. -port: El puerto del servicio. -target: un nombre de host válido.- El campo opcional es
ttl.
- Los campos obligatorios en datos JSON son
Datos JSON de ejemplo:
{
"type": "SRV",
"data": {
"service": "_ftp",
"proto": "_tcp",
"name": "testSRV",
"priority": 1,
"weight": 1,
"port": 21,
"target": "example.com"
}
}
- Para el tipo
CAA:- Los campos obligatorios en los datos JSON son «
name», «type» y «data». - El campo opcional es
ttl.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"name": "testCAA.yourdomain.com",
"type": "CAA",
"data": {
"tag": "issue",
"value": "letsencrypt.org"
}
}
-s, --json-str- En desuso. Datos JSON utilizados para describir un registro DNS.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crea un registro DNS en el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-record-create DNS_DOMAIN_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type A --name testA --content "127.0.0.1"
ibmcloud cis dns-record-update
Actualizar un registro DNS de un dominio de una instancia de servicio.
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID [--type TYPE] [--name NAME] [--content CONTENT] [--proxied PROXIED] [--ttl TTL] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
DNS_RECORD_ID-
El identificador del registro DNS. Obligatorio.
--name-
Nombre del registro DNS.
--type-
Tipo de registro DNS.
--content-
Contenido del registro DNS.
--ttl-
Tiempo de vida del registro DNS. Un valor de 1 es
automatic. El valor predeterminado es1. --proxied-
Controle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS El proxy solo redirige el tráfico correspondiente a los registros
A,AAAAyCNAME. Los valores válidos sontrueyfalse. --json-
El archivo JSON o la cadena JSON que se utiliza para describir un registro DNS. Los tipos de registros de DNS admitidos son:
A,AAAA,CNAME,NS,TXT,MX,LOC,SRV,CAA,PTR.- Para los modelos
A,AAAA,CNAME,NSyTXT:- Los campos obligatorios en datos JSON son
name,type,content. - Los campos opcionales son «
ttl» y «proxied»:proxiedControle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS Los servidores proxy solo gestionan el tráfico correspondiente a los registros deA,AAAAyCNAME.
- Los campos obligatorios en datos JSON son
- Para los modelos
Datos JSON de ejemplo:
{
"name": "testA",
"type": "A",
"content": "127.0.0.1",
"proxied": true
}
{
"name": "testAAAA",
"type": "AAAA",
"content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
"proxied": false
}
{
"name": "testCNAME",
"type": "CNAME",
"content": "example.com"
}
{
"name": "testNS",
"type": "NS",
"content": "ns1.example.com"
}
{
"name": "testTXT",
"type":"TXT",
"content": "text information"
}
- Para el tipo «
PTR»:- Los campos obligatorios en datos JSON son
name,type,content. - El campo opcional es
ttl.
- Los campos obligatorios en datos JSON son
Datos JSON de ejemplo:
{
"name": "1.2.3.4",
"type":"PTR",
"content": "abc.test.com"
}
-
Para el tipo «
MX»:- Los campos obligatorios en datos JSON son
name,type,content. - Los campos opcionales son «
ttl» y «priority».
Datos JSON de ejemplo:
- Los campos obligatorios en datos JSON son
{
"name": "testMX",
"type": "MX",
"content": "smtp.example.com",
"priority": 10
}
-
Para el tipo «
LOC»:- Los campos obligatorios en datos JSON son
name,type,data:data:lat_degrees: Grados de latitud.lat_minutes: Minutos de latitudlat_seconds: Segundos de latitud.lat_direction: Dirección de la latitud.long_degrees: Grados de longitud.long_minutes: Minutos de longitud.long_seconds: Segundos de longitud.long_direction: Dirección de la longitud.altitude: Altitud del lugar en metros.size: Dimensiones del emplazamiento en metros.precision_horz: Precisión horizontal de la ubicación.precision_vert: Precisión vertical de la ubicación.
- El campo opcional es
ttl.
Datos JSON de ejemplo:
- Los campos obligatorios en datos JSON son
{
"name": "testLOC",
"type": "LOC",
"data": {
"lat_degrees": 45,
"lat_minutes": 0,
"lat_seconds": 0,
"lat_direction": "N",
"long_degrees": 45,
"long_minutes": 0,
"long_seconds": 0,
"long_direction": "E",
"altitude": 20,
"size": 0,
"precision_horz": 0,
"precision_vert": 0
}
}
-
Para el tipo «
SRV»:- Los campos obligatorios en datos JSON son
type,data:data:service: Un tipo de servicio, precedido por un guión bajo.proto: Un protocolo válido.priority: Prioridad.weight: El peso récord.port: El puerto del servicio.target: Un nombre de host válido.
- El campo opcional es
ttl.
Datos JSON de ejemplo:
- Los campos obligatorios en datos JSON son
{
"type": "SRV",
"data": {
"service": "_ftp",
"proto": "_tcp",
"name": "testSRV",
"priority": 1,
"weight": 1,
"port": 21,
"target": "example.com"
}
}
-
Para el tipo «
CAA»:- Los campos obligatorios en los datos JSON son «
name», «type»,data - El campo opcional es
ttl.
Datos JSON de ejemplo:
- Los campos obligatorios en los datos JSON son «
{
"name": "testCAA.yourdomain.com",
"type": "CAA",
"data": {
"tag": "issue",
"value": "letsencrypt.org"
}
}
-s, --json-str- En desuso. Datos JSON utilizados para describir un registro DNS.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualiza un registro DNS en el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --type A --name testA --content "127.0.0.1"
ibmcloud cis dns-record
Obtener los detalles de un registro DNS de un dominio asociado a una instancia de servicio.
ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
DNS_RECORD_ID- El identificador del registro DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtenga los detalles del registro DNS en el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID
ibmcloud cis dns-record-delete
Eliminar un registro DNS de un dominio de una instancia de servicio.
ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
DNS_RECORD_ID- El identificador del registro DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar un registro DNS del dominio DNS_DOMAIN_ID.
ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID
ibmcloud cis dns-records
Mostrar todos los registros DNS de un dominio de una instancia de servicio.
ibmcloud cis dns-records DNS_DOMAIN_ID [--type TYPE] [--name NAME] [--content CONTENT] [--page PAGE] [--per-page PER_PAGE] [--order ORDER] [--direction DIRECTION] [--match MATCH] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--type- Tipo de registros DNS que se deben visualizar.
--name- Valor del campo de nombre por el que filtrar.
--content- Valor del campo de contenido por el que filtrar.
--page- Número de página de los resultados paginados.
--per_page- Número máximo de registros DNS por página.
--order- Campo según el cual se ordenará la lista de registros DNS. Los valores válidos son
type,name,content,ttlyproxied. --direction- Orden en el que se deben ordenar los resultados (ascendente o descendente). Los valores válidos son
ascydesc. --match- Si se debe coincidir con todos los parámetros de búsqueda o al menos con uno de ellos. Los valores válidos son
anyyall. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Enumera todos los registros DNS del dominio DNS_DOMAIN_ID.
ibmcloud cis dns-records DNS_DOMAIN_ID
ibmcloud cis dns-records-import
Importar configuración de BIND.
ibmcloud cis dns-records-import DNS_DOMAIN_ID --file FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--file- Configuración BIND que se debe importar. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Importar la configuración de BIND en el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-records-import DNS_DOMAIN_ID --file bind_config_file.txt
ibmcloud cis dns-records-export
Exportar configuración de BIND.
ibmcloud cis dns-records-export DNS_DOMAIN_ID [--file FILE] [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--file- El archivo de configuración de BIND en el que se guardan los registros DNS exportados.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Exportar la configuración de BIND para el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-records-export DNS_DOMAIN_ID --file bind_config_file.txt
Dominio
Manipule los dominios mediante los siguientes mandatos domain.
ibmcloud cis domain-add
Añadir un dominio.
ibmcloud cis domain-add DNS_DOMAIN_NAME [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
type-
Especifique la configuración del tipo de dominio. Los valores válidos son
fullypartial(por defectofull).full: Una zona completa implica que el DNS está alojado.partial: Una zona parcial implica un dominio configurado con un registro CNAME.
jump-start-
Intenta automáticamente captar los registros de DNS existentes.
DNS_DOMAIN_NAME-
El nombre de dominio completo (FQDN) del dominio DNS. Obligatorio.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Añade un dominio DNS_DOMAIN_NAME.
ibmcloud cis domain-add DNS_DOMAIN_NAME
ibmcloud cis domain-resume
Reanudar el dominio.
ibmcloud cis domain-resume DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Reanudar el dominio especificado.
ibmcloud cis domain-resume DNS_DOMAIN_ID
ibmcloud cis domain-pause
Poner en pausa el dominio.
ibmcloud cis domain-pause DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Poner en pausa el dominio especificado.
ibmcloud cis domain-pause DNS_DOMAIN_ID
ibmcloud cis domain
Mostrar los detalles del dominio.
ibmcloud cis domain DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar los detalles del dominio especificados.
ibmcloud cis domain DNS_DOMAIN_ID
ibmcloud cis domain-remove
Elimine un dominio.
ibmcloud cis domain-remove DNS_DOMAIN_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar el dominio especificado.
ibmcloud cis domain-remove DNS_DOMAIN_ID
ibmcloud cis domains
Mostrar los dominios de una instancia de servicio.
ibmcloud cis domains [--instance INSTANCE_NAME] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Lista de dominios para la instancia de servicio.
ibmcloud cis domains
ibmcloud cis domain-activation-check
Compruebe la activación en el dominio.
ibmcloud cis domain-activation-check DNS_DOMAIN_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Realizar una comprobación de la activación en el dominio especificado.
ibmcloud cis domain-activation-check DNS_DOMAIN_ID
Valores de dominio
Modifica la configuración del dominio utilizando los siguientes comandos de domain-settings:
ibmcloud cis domain-settings
Obtenga detalles de una característica para el dominio.
ibmcloud cis domain-settings DNS_DOMAIN_ID [-g, --group GROUP | -f, --feature FEATURE] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-g, --group- Muestra las características en un mismo grupo. Los valores válidos para «
group» son «all», «domain», «reliability», «performance» y «security». Esta opción es mutuamente excluyente con -f, --feature. -f, --feature- Característica de valores de dominio que se deben comprobar. Esta opción es mutuamente excluyente con -g, --group. Los valores válidos son los siguientes:
always_use_https: Redirigir todas las solicitudes con el esquemahttpahttps. Esta configuración se aplica a todas las solicitudes de tipo « HTTP » dirigidas al dominio.automatic_https_rewrites: Ayuda a solucionar el problema del contenido mixto cambiandohttpporhttpsen todos los recursos o enlaces de tu sitio web que puedan servirse con HTTPS.bot_management: Detecta y mitiga el tráfico de bots en tu dominio.brotli: Cuando el cliente que solicita un recurso es compatible con el algoritmo de compresión Brotli, CIS sirve una versión del recurso comprimida con Brotli.browser_check: Analiza los encabezados « HTTP » del navegador de tus visitantes para detectar posibles amenazas. Si se encuentra una amenaza, se entrega una página de bloqueo.challenge_ttl: Indica durante cuánto tiempo se permite el acceso a tu sitio web a un visitante con mala reputación de IP después de que haya superado una prueba de seguridad.ciphers: Una lista de cifrados permitidos para la terminación « TLS » en el formato « BoringSSL ». Este comando muestra una lista de cifrados que están permitidos por los clientes. Si no hay ningún cifrado incluido en la lista de permitidos, la lista estará vacía y se utilizarán los cifrados predeterminados. Consulte Suites de cifrado de borde y Suites de cifrado de origen para ver la lista de cifrados predeterminados.cname_flattening: Sigue un CNAME hasta el destino al que apunta y devuelve esa dirección IP en lugar del registro CNAME. Por defecto, solo se simplifica el CNAME de la raíz de tu dominio.domain_hold: Las restricciones de dominios impiden que los equipos de tu organización añadan dominios que ya estén activos en otra cuenta. Solo planes Enterpriseemail_obfuscationencriptar las direcciones de correo electrónico en su página web de los robots, mientras que se mantiene visible para los seres humanos.opportunistic_onion: Permite que los usuarios legítimos del navegador Tor accedan a tus sitios web.hotlink_protection: Protege tus imágenes contra los enlaces externos.http2: Acelera tu página web con HTTP/2.http3: Acelera tu página web con HTTP/3.image_load_optimization: Deprecated. Mejorar el tiempo de carga de las páginas que contienen imágenes en los dispositivos móviles con conexiones de red lentas.image_size_optimization: Mejora el tiempo de carga de las imágenes optimizando las que están alojadas en tu dominio.image_resizing: Proporciona redimensionamiento, conversión y optimización a la carta para imágenes servidas a través de la red CIS.ip_geolocation: Incluye el código de país de la ubicación del visitante en todas las solicitudes que se realicen a tu sitio web.ipv6: Activar la compatibilidad con « IPv6 » y la pasarela.max_upload: El número de visitantes que pueden cargar datos en tu página web en una sola solicitud.min_tls_version: Permitir únicamente conexiones HTTPS de visitantes que admitan la versión del protocolo TLS seleccionada o una más reciente.minify: Reduce el tamaño de los archivos de código fuente de tu página web.mobile_redirect: Redirige a los visitantes que utilicen dispositivos móviles a una página web optimizada para móviles.opportunistic_encryption: El cifrado oportunista permite a los navegadores aprovechar el mejor rendimiento de HTTP/2 al indicarles que tu sitio web está disponible a través de una conexión cifrada.origin_error_page_pass_thru: Cuando la página de error de origen está configurada enOn, CIS redirige las páginas de error 502 y 504 directamente desde el origen. Solo planes Enterpriseorigin_max_http_version: Configura la versión de « HTTP » como «Origin».origin_post_quantum_encryption: Indica a CIS que utilice algoritmos de acuerdo de claves poscuánticos (PQ) cuando se conecte a tu origen.prefetch_preload: CIS recupera previamente cualquier URL incluida en el encabezado prefetch HTTP. Solo planes Enterprisepseudo_ipv4: Añade un encabezado « IPv4 » a las solicitudes cuando un cliente utiliza « IPv6 », pero el servidor solo admite « IPv4 ».response_buffering: Activa o desactiva el almacenamiento en búfer de las respuestas del servidor de origen. Solo planes Enterprisescript_load_optimization: Mejorar el tiempo de renderizado de las páginas que incluyen JavaScript.security_header: Aplica una política de seguridad web para tu sitio web.security_level: Elige el perfil de seguridad adecuado para tu página web.server_side_exclude: Ocultar automáticamente contenido específico a los visitantes sospechosos.tls_client_auth: Se ha presentado un certificado de cliente de TLS para la autenticación en la solicitud de obtención del origen. Solo planes Enterprisetrue_client_ip_header: « CIS » envía la dirección IP del usuario en el encabezado «True-Client-IP». Solo planes Enterprisewaf: Un cortafuegos de aplicaciones web (WAF) bloquea las solicitudes que contienen contenido malicioso.websockets: Permite las conexiones WebSockets a tu servidor de origen.proxy_read_timeout: Tiempo máximo entre dos operaciones de lectura desde el origen. Solo planes Enterpriseurl_normalization: Modificar las URL de las solicitudes entrantes.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Consigue los ajustes de « ciphers » para el dominio DNS_DOMAIN_ID.
ibmcloud cis domain-settings DNS_DOMAIN_ID -f ciphers
ibmcloud cis domain-settings-update
Actualizar una característica para el dominio.
ibmcloud cis domain-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-f, --feature- Características de la configuración del dominio que se deben actualizar. Obligatorio. Valores válidos:
always_use_https: Redirigir todas las solicitudes con el esquemahttpahttps. Esta redirección se aplica a todas las solicitudes HTTP dirigidas al dominio.automatic_https_rewrites: Ayuda a solucionar el problema del contenido mixto cambiandohttpporhttpsen todos los recursos o enlaces de tu sitio web que puedan servirse con HTTPS.bot_management: Detecta y mitiga el tráfico de bots en tu dominio.brotli: Cuando el cliente que solicita un recurso es compatible con el algoritmo de compresión Brotli, CIS sirve una versión del recurso comprimida con Brotli.browser_check: Analiza los encabezados « HTTP » del navegador de tus visitantes para detectar posibles amenazas. Si se encuentra una amenaza, se entrega una página de bloqueo.challenge_ttl: Indica durante cuánto tiempo se permite el acceso a tu sitio web a un visitante con mala reputación de IP después de que haya superado una prueba de seguridad.ciphers: Una lista de cifrados para la terminación de TLS. Estos cifrados deben estar en formato BoringSSL.cname_flattening: Sigue un CNAME hasta el destino al que apunta y devuelve esa dirección IP en lugar del registro CNAME. De forma predeterminada, solo se simplifica el CNAME en la raíz del dominio.domain_hold: Las restricciones de dominios impiden que los equipos de tu organización añadan dominios que ya estén activos en otra cuenta. Solo planes Enterpriseemail_obfuscationencriptar las direcciones de correo electrónico en su página web de los robots, mientras que se mantiene visible para los seres humanos.opportunistic_onion: Permite que los usuarios legítimos del navegador Tor accedan a tus sitios web.hotlink_protection: Protege tus imágenes contra los enlaces externos.http2: Acelera tu página web con HTTP/2.http3: Acelera tu página web con HTTP/3.image_load_optimization: Deprecated. Mejorar el tiempo de carga de las páginas que contienen imágenes en los dispositivos móviles con conexiones de red lentas.image_size_optimization: Mejora el tiempo de carga de las imágenes optimizando las que están alojadas en tu dominio.image_resizing: Proporciona redimensionamiento, conversión y optimización a la carta para imágenes servidas a través de la red CIS.ip_geolocation: Incluye el código de país de la ubicación del visitante en todas las solicitudes que se realicen a tu sitio web.ipv6: Activar la compatibilidad con « IPv6 » y la pasarela.max_upload: El número de visitantes que pueden cargar datos en tu página web en una sola solicitud.min_tls_version: Permitir únicamente conexiones HTTPS de visitantes que admitan la versión seleccionada del protocolo TLS o una más reciente.minify: Reduce el tamaño de los archivos de código fuente de tu página web.mobile_redirect: Redirige a los visitantes que utilicen dispositivos móviles a una página web optimizada para móviles.opportunistic_encryption: El cifrado oportunista permite a los navegadores aprovechar el mejor rendimiento de HTTP/2 al indicarles que tu sitio web está disponible a través de una conexión cifrada.origin_error_page_pass_thru: Cuando la página de error de origen está configurada enOn, CIS redirige las páginas de error 502 y 504 directamente desde el origen. Solo planes Enterpriseorigin_max_http_version: Configura la versión de « HTTP » como «Origin».origin_post_quantum_encryption: Indica a CIS que utilice algoritmos de acuerdo de claves poscuánticos (PQ) cuando se conecte a tu origen.prefetch_preload: CIS recupera previamente cualquier URL incluida en el encabezado prefetch HTTP. Solo planes Enterprisepseudo_ipv4: Añade un encabezado « IPv4 » a las solicitudes cuando un cliente utiliza « IPv6 », pero el servidor solo admite « IPv4 ».response_buffering: Activa o desactiva el almacenamiento en búfer de las respuestas del servidor de origen. Solo planes Enterprisescript_load_optimization: Mejorar el tiempo de renderizado de las páginas que incluyen JavaScript.security_header: Aplica una política de seguridad web para tu sitio web.security_level: Elige el perfil de seguridad adecuado para tu página web.server_side_exclude: Ocultar automáticamente contenido específico a los visitantes sospechosos.tls_client_auth: Se ha presentado un certificado de cliente de TLS para la autenticación en la solicitud de obtención del origen. Solo planes Enterprisetrue_client_ip_header: « CIS » envía la dirección IP del usuario en el encabezado «True-Client-IP». Solo planes Enterprisewaf: Un cortafuegos de aplicaciones web (WAF) bloquea las solicitudes que contienen contenido malicioso.websockets: Permite las conexiones WebSockets a tu servidor de origen.proxy_read_timeout: Tiempo máximo entre dos operaciones de lectura desde el origen.url_normalization: Modificar las URL de las solicitudes entrantes.
-v, --value- Valor establecido en la característica para el dominio. Obligatorio.
-
Los valores válidos para «
always_use_https» son «on» y «off». -
Los valores válidos para «
automatic_https_rewrites» son «on» y «off». -
Los valores válidos para
bot_managementson "use_latest_model", "fight_mode", "session_score", "enable_js". Por ejemplo,-v fight_mode=true,session_score=trueuse_latest_modelpermite activar la última versión del modelo. Los valores válidos para «use_latest_model» son «true» y «false».fight_modepermite activar el modo de lucha. Los valores válidos para «fight_mode» son «true» y «false».session_score: Si se activa el marcador de sesión. Los valores válidos para «session_score» son «true» y «false».enable_js: Si se activan las detecciones de JavaScript. Los valores válidos para «enable_js» son «true» y «false».
-
Los valores válidos para «
browser_check» son «on» y «off». -
Los valores válidos para
challenge_ttlson300, 900, 1800, 2700, 3600, 7200, 10800, 14400, 28800, 57600, 86400, 604800, 2592000, 31536000. -
Los valores válidos para
cname_flatteningsonflatten_at_root,flatten_all.flatten_at_root: Simplificar el CNAME en el dominio raíz. Este es el valor predeterminado.flatten_all: Elimina todos los registros CNAME de tu dominio.
-
Los valores válidos para
domain_holdsonhold,include_subdomainsyhold_after.holdpermite activar la retención de dominio. Los valores válidos para «hold» son «true» y «false».include_subdomains: Si habilitar la retención de dominio. Los valores válidos para «include_subdomains» son «true» y «false».hold_after: Si se indica «hold_after», la retención se desactiva temporalmente y, posteriormente, el sistema la vuelve a activar automáticamente a la hora especificada.
Para habilitar el dominio y los subdominios, visita:
-v hold=true,include_subdomains=true. Para desactivar la retención de dominio:-v hold=false,hold_after=2023-05-31T15:56:36+00:00. -
Los valores válidos para
hotlink_protectionsonon,off. -
Los valores válidos para
email_obfuscationsonon,off. -
Los valores válidos para
opportunistic_onionsonon,off. -
Los valores válidos para
http2sonon,off. -
Los valores válidos para
http3sonon,off. -
En desuso. Los valores válidos para
image_load_optimizationsonon,off. -
Los valores válidos para
image_resizingsonon,off. -
Los valores válidos para
image_size_optimizationsonoff,lossless,lossy.off: inhabilitar la optimización de tamaño de imagen.lossless: Reducir el tamaño de los archivos de imagen sin que ello afecte a la calidad visual.lossy: El tamaño de los archivos de imágenes JPEG se reduce mediante una compresión con pérdida, lo que puede disminuir la calidad visual.
-
Los valores válidos para
ip_geolocationsonon,off. -
Los valores válidos para
ipv6sonon,off. -
Los valores válidos (en MB) para
max_uploadson:100, 125, 150, 175, 200 and 225, 250, 275, 300, 325, 350, 375, 400, 425, 450, 475, 500. Solo planes Enterprise -
Los valores válidos para
min_tls_versionson1.0,1.1,1.2,1,3. -
Los valores válidos para
minifysoncss,html,js. Por ejemplo, -v css=on,html=off,js=oncss: Minifica automáticamente todo el código CSS de tu página web. Los valores válidos paracsssonon,off.html: Minimiza automáticamente todo el código HTML de tu página web. Los valores válidos parahtmlsonon,off.js: Minifica automáticamente todo el código JS de tu página web. Los valores válidos parajssonon,off.
-
Los valores válidos para
mobile_redirectsonstatus,mobile_subdomain,strip_uri. Por ejemplo,-v status=on,mobile_subdomain=m,strip_uri=truestatus: Si está activada la redirección móvil. Los valores válidos para «status» son «on» y «off».mobile_subdomain: A qué prefijo de subdominio quieres redirigir a los visitantes que utilicen dispositivos móviles (el subdominio debe existir).strip_uri: Si se debe descartar la ruta de la página actual y redirigir a la raíz del subdominio móvil URL. Los valores válidos parastrip_urisontrue,false.
-
Los valores válidos para
opportunistic_encryptionsonon,off. -
Los valores válidos para
origin_error_page_pass_thruson1,2. -
Los valores válidos para
origin_max_http_versionsonsupported,preferred,off.supported: Aunque se anuncian algoritmos poscuánticos, estos solo se utilizan cuando así lo solicita el remitente.preferred: La opción «Preferred» indica a CIS que, cuando sea posible, envíe un intercambio de claves poscuánticas (PQ) en el primer mensaje al origen (para conexiones más rápidas cuando el origen admita y prefiera PQ).off: No se anuncian algoritmos poscuánticos.
-
Los valores válidos para
origin_post_quantum_encryptionsonon,off. -
Los valores válidos para
brotlisonon,off. -
Los valores válidos para
prefetch_preloadsonon,off. -
Los valores válidos para
pseudo_ipv4sonoff,add_header,overwrite_header.off: inhabilitar pseudo IPv4.add_header: Añade únicamente un encabezado adicional « Cf-Pseudo-IPv4 ».overwrite_header: sobrescribir las cabeceras Cf-Connecting-IP y X-Forwarded-For existentes con una dirección Pseudo IPv4.
-
Los valores válidos para
response_bufferingsonon,off. -
Los valores válidos para
script_load_optimizationsonon,off. -
Los valores válidos para
security_headersonenabled,max_age,include_subdomains,preload,nosniff. Por ejemplo, -v enabled=true,max_age=100, include_subdomains=true, preload=true, nosniff=trueenabled: Si el encabezado security_header está activado. Los valores válidos paraenabledsontrue,false.max_age: Especifica el tiempo (en segundos) durante el cual se almacenan en caché los encabezados de seguridad en los navegadores.include_subdomains: Todos los dominios subordinados a este dominio heredan el mismo «security_header». Los valores válidos parainclude_subdomainssontrue,false.preload: Si se permite a los navegadores precargar la configuración de security_header. Los valores válidos paraenabledsontrue,false.nosniff: Si se debe enviar el encabezadX-Content-Type-Options: nosniff. Los valores válidos paranosniffsontrue,false.
-
Los valores válidos para
server_levelsonoff,essentially_off,low,medium,high,under_attack. -
Los valores válidos para
server_side_excludesonon,off. -
Los valores válidos para
tls_client_authsonon,off. -
Los valores válidos para
true_client_ip_headersonon,off. -
Los valores válidos para
wafsonon,off. -
Los valores válidos para
websocketssonon,off. -
Valores válidos para
proxy_read_timeout, 1-6000, valor predeterminado: 100. -
Los valores válidos para
cipherssonECDHE-ECDSA-AES128-GCM-SHA256,ECDHE-ECDSA-CHACHA20-POLY1305,ECDHE-RSA-AES128-GCM-SHA256,ECDHE-RSA-CHACHA20-POLY1305,ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES128-SHA,ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES128-SHA,AES128-GCM-SHA256,AES128-SHA256,AES128-SHA,ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES256-SHA384,ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES256-SHA384,ECDHE-RSA-AES256-SHA,AES256-GCM-SHA384,AES256-SHA256,AES256-SHA,DES-CBC3-SHA,default. Por ejemplo,-v AES256-SHA256,AES256-SHA, utilizando-v defaultpara restablecer las suites de cifrado configuradas al valor predeterminado. -
Los valores válidos para
url_normalizationson "type", "scope". Por ejemplo, -v type=cis,scope=bothtype: Selecciona el tipo de normalización « URL » que lleva a cabo CIS. Los valores válidos paratypesoncis,rfc3986.scope: Configura el ámbito de la normalización « URL ». Los valores válidos parascopesonboth,incoming.
-
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Activa la función « tls_client_auth » para el dominio DNS_DOMAIN_ID.
ibmcloud cis domain-settings-update DNS_DOMAIN_ID -f tls_client_auth -v on
Edge Functions
Controla el funcionamiento de las funciones de Edge mediante los siguientes comandos de edge-functions:
ibmcloud cis edge-functions-actions
Obtener una lista de todas las acciones de Edge Functions de una instancia de servicio.
ibmcloud cis edge-functions-actions [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Enumera todas las acciones de las Funciones de Borde.
ibmcloud cis edge-functions-actions
ibmcloud cis edge-functions-action
Mostrar una acción de Edge Functions de una instancia de servicio.
ibmcloud cis edge-functions-action [--name ACTION_NAME] [-i, --instance INSTANCE]
Opciones de comando
--name- Nombre de acción. Solo planes Enterprise
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Mostrar detalles de la acción «Edge Functions» ACTION_NAME.
ibmcloud cis edge-functions-action --name ACTION_NAME
ibmcloud cis edge-functions-action-create
Crear una acción de Edge Functions para una instancia de servicio.
ibmcloud cis edge-functions-action-create [--name ACTION_NAME] (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- Nombre de acción. Solo planes Enterprise
--javascript-str- Serie de Javascript. Por ejemplo,
addEventListener('fetch', event => { event.respondWith(fetch(event.request))}) --javascript-file- Archivo Javascript.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crea una acción de Edge Functions.
ibmcloud cis edge-functions-action-create --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"
ibmcloud cis edge-functions-action-update
Actualizar una acción de Edge Functions de una instancia de servicio.
ibmcloud cis edge-functions-action-update (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [--name ACTION_NAME] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- Nombre de acción. Solo planes Enterprise
--javascript-str- Serie de Javascript. Por ejemplo,
addEventListener('fetch', event => { event.respondWith(fetch(event.request))}) --javascript-file- Archivo Javascript.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una acción de Edge Functions.
ibmcloud cis edge-functions-action-update --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"
ibmcloud cis edge-functions-action-delete
Suprimir una acción de Edge Functions de una instancia de servicio.
ibmcloud cis edge-functions-action-delete [--name ACTION_NAME] [-i, --instance INSTANCE]
Opciones de comando
--name- Nombre de acción. Solo planes Enterprise
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Acción «Eliminar funciones de Edge» ACTION_NAME.
ibmcloud cis edge-functions-action-delete --name ACTION_NAME
ibmcloud cis edge-functions-triggers
Mostrar todos los desencadenantes de las funciones de Edge correspondientes a un dominio de una instancia de servicio.
ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar todos los desencadenantes de las funciones de Edge para el dominio DNS_DOMAIN_ID.
ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID
ibmcloud cis edge-functions-trigger
Mostrar un desencadenador de «Edge Functions» para un dominio de una instancia de servicio.
ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
TRIGGER_ID- El identificador del disparador. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar detalles del disparador de las funciones de Edge: TRIGGER_ID.
ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID
ibmcloud cis edge-functions-trigger-create
Crea un activador de Edge Functions para un dominio de una instancia de servicio.
ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
PATTERN_URL- La solicitud URL, que activa la acción. Obligatorio.
name- El nombre de la acción a la que está asociado el disparador creado. Solo planes Enterprise
disable- Inhabilite un desencadenante de Edge Functions.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crea un disparador de Edge Functions para el dominio DNS_DOMAIN_ID.
ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL --name ACTION_NAME
ibmcloud cis edge-functions-trigger-update
Actualizar un desencadenador de Edge Functions para un dominio de una instancia de servicio.
ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
TRIGGER_ID- El identificador del disparador. Obligatorio.
PATTERN_URL- La solicitud URL, que activa la acción. Obligatorio.
name- El nombre de la acción a la que está asociado el disparador creado. Solo planes Enterprise
disable- Inhabilite un desencadenante de Edge Functions.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualización: las funciones de Edge se activan al TRIGGER_ID.
ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL --name ACTION_NAME
ibmcloud cis edge-functions-trigger-delete
Eliminar un activador de Edge Functions para un dominio de una instancia de servicio.
ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
TRIGGER_ID- El identificador del disparador. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar las funciones de Edge que activan TRIGGER_ID.
ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID
Cortafuegos (en desuso)
Las reglas del cortafuegos han quedado obsoletas. CIS Se han trasladado las reglas existentes del cortafuegos a las reglas personalizadas del WAF. Si aún no has migrado a las reglas personalizadas de WAF, es posible que tengas alguna configuración incorrecta que impida que se lleve a cabo la migración. En este caso, ponte en contacto con tu equipo de atención al cliente para que te ayuden con la migración a las reglas personalizadas de WAF. Para obtener más información, consulta « Migración a reglas personalizadas de WAF ».
Manipule los cortafuegos mediante los siguientes mandatos firewall.
ibmcloud cis firewall-create
Crear una nueva regla de cortafuegos.
ibmcloud cis firewall-create (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-create (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-t, --type- Tipo de reglas de cortafuegos que se van a crear. Valores válidos:
access-rules,ua-rules,lockdowns. Obligatorio.access-rules: Las reglas de acceso constituyen una forma de permitir, plantear un desafío o bloquear las solicitudes a su sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.ua-rules: Realizar control de acceso cuando coincida con el UserAgent exacto notificado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esta opción te permite personalizar el acceso a tu sitio web.lockdowns: Bloquear el acceso a los URL del dominio y solo permitirlo a direcciones o rangos de direcciones permitidos.
-d, --domain- ID de dominio DNS. Para la regla de tipo
ua-rulesylockdowns, es un parámetro obligatorio. --json- El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos. Obligatorio.
- Para «
--type access-rules»: Los datos JSON que describen una regla de acceso del cortafuegos son los siguientes.- Los campos obligatorios son
mode,configuration.mode: El tipo de acción que se debe realizar. Los valores válidos sonblock,challenge,whitelistyjs_challenge.configuration: Par «Valor objetivo/Valor» que se utilizará para esta regla.target: La propiedad de la solicitud a la que se dirige. Los valores válidos sonip,ip_range,asnycountry.value: El valor correspondiente al objetivo seleccionado.- En el caso de «ip», el valor es una dirección IP válida.
- En el caso de «ip_range», el valor especifica un rango de direcciones IP limitado a
/16y/24. - En el caso de «asn», el valor es un número AS.
- En el caso de un país, el valor es el código de país correspondiente.
- Los campos opcionales son
notes.notes: Información útil sobre esta norma que te ayudará a comprender su finalidad.
- Los campos obligatorios son
- Para «
Datos JSON de ejemplo:
{
"mode": "block",
"notes": "This rule is added because of event X that occurred on date xyz",
"configuration": {
"target": "ip",
"value": "127.0.0.1"
}
}
- Para «
--type ua-rules»: Los datos JSON que describen una regla de agente de usuario son los siguientes.- Los campos obligatorios son
mode,configuration.mode: El tipo de acción que se debe realizar. Los valores válidos sonblock,challenge, yjs_challenge.configuration: Par «Valor objetivo/Valor» que se utilizará para esta regla.target: La propiedad de la solicitud a la que se dirige. El valor válido es «ua».value: La cadena exacta « UserAgent » que debe coincidir con esta regla.
- Los campos opcionales son
paused,description.paused: Si esta regla está desactivada actualmente.description: Información útil sobre esta norma que te ayudará a comprender su finalidad.
- Los campos obligatorios son
Datos JSON de ejemplo:
{
"mode": "block",
"configuration": {
"target": "ua",
"value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
}
}
- Para
--type lockdowns: Los datos JSON que describen una regla de bloqueo son los siguientes.- Los campos obligatorios son
urls,configurations.urls: Las URL que deben incluirse en la definición de esta regla.- Se pueden utilizar caracteres comodín.
- El patrón « URL » introducido aquí se escapa antes de su uso.
- Este campo limita el « URL » a patrones simples con comodines.
configurations: Lista de direcciones IP o rangos CIDR que se utilizarán para esta regla.- Este campo puede incluir cualquier número de configuraciones de direcciones IP o rangos de direcciones IP que puedan acceder a las URL indicadas.
target: La propiedad de la solicitud a la que se dirige. Los valores válidos sonip, yip_range.value: Direcciones IP o CIDR. Si el destino es «ip», el valor debe ser una dirección IP; en caso contrario, debe ser un CIDR.
- Los campos opcionales son
paused,description.paused: Si esta regla está desactivada actualmente.description: Información útil sobre esta norma que te ayudará a comprender su finalidad.
- Los campos obligatorios son
Datos JSON de ejemplo:
{
"urls": [
"api.mysite.com/some/endpoint*"
],
"configurations": [
{
"target": "ip",
"value": "127.0.0.1"
},
{
"target": "ip_range",
"value": " 2.2.2.0/24"
}
]
}
-s, --json-str- En desuso. Los datos JSON que describen una regla de cortafuegos.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear reglas de cortafuegos.
ibmcloud cis firewall-create --type access-rules --json '{"mode": "block", "notes": "This rule is added because of event X that occurred on date xyz", "configuration": {"target": "ip", "value": "127.0.0.1"}}' --instance INSTANCE
ibmcloud cis firewall-create --type ua-rules --domain DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}' --instance INSTANCE
ibmcloud cis firewall-create --type lockdowns --domain DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}' --instance INSTANCE
ibmcloud cis firewall-update
Actualizar una regla de cortafuegos.
ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
- FIREWALL_RULE_ID: el ID de la regla de cortafuegos. Obligatorio.
-t, --type-
El tipo de regla de cortafuegos que se va a crear. Los valores válidos son
access-rules,ua-rules, ylockdowns. Obligatorio.access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a tu sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.ua-rules: Aplicar el control de acceso cuando coincida exactamente con el UserAgent facilitado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esto le permite personalizar el acceso al sitio.lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain-
ID de dominio DNS. Para la regla de tipo
ua-rulesylockdowns, es un parámetro obligatorio. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos. Obligatorio.
- Para
--type access-rules: Los datos JSON que describen una regla de acceso al cortafuegos son los siguientes.- Los campos opcionales son
mode,notes.mode: El tipo de acción que se debe realizar. Los valores válidos sonblock,challenge,whitelistyjs_challenge.notes: Información útil sobre esta norma que te ayudará a comprender su finalidad.
- Los campos opcionales son
Datos JSON de ejemplo:
- Para
{
"mode": "challenge",
"notes": "This rule is added because of event X that occurred on date xyz",
}
-
Para
--type ua-rules: Los datos JSON que describen una regla de agente de usuario son los siguientes.- Los campos obligatorios son
mode,configuration.mode: El tipo de acción que se debe realizar. Los valores válidos sonblock,challenge, yjs_challenge.configuration: Par «Valor objetivo/Valor» que se utilizará para esta regla.target: La propiedad de la solicitud a la que se dirige. El valor válido es «ua».value: La cadena exacta « UserAgent » que debe coincidir con esta regla.
- Los campos opcionales son
paused,description.paused: Si esta regla está desactivada actualmente.description: Información útil sobre esta norma que te ayudará a comprender su finalidad.
Datos JSON de ejemplo:
- Los campos obligatorios son
{
"mode": "block",
"configuration": {
"target": "ua",
"value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
}
}
- Para
--type lockdowns: Los datos JSON que describen una regla de bloqueo son los siguientes.- Los campos obligatorios son
urls,configurations.urls: Las URL que deben incluirse en la definición de esta regla.- Se pueden utilizar caracteres comodín.
- El patrón « URL » introducido aquí se escapa antes de su uso.
- Este campo limita el « URL » a patrones simples con comodines.
configurations: Lista de direcciones IP o rangos CIDR que se utilizarán para esta regla.- Este campo puede incluir cualquier número de configuraciones de direcciones IP o rangos de direcciones IP que puedan acceder a las URL indicadas.
target: La propiedad de la solicitud a la que se dirige. Los valores válidos sonipyip_range.value: Direcciones IP o CIDR. Si el destino esip, el valor debe ser una dirección IP; en caso contrario, debe ser un CIDR.
- Los campos opcionales son
paused,description.paused: Si esta regla está desactivada actualmente.description: Información útil sobre esta norma que te ayudará a comprender su finalidad.
- Los campos obligatorios son
Datos JSON de ejemplo:
{
"urls": [
"api.mysite.com/some/endpoint*"
],
"configurations": [
{
"target": "ip",
"value": "127.0.0.1"
},
{
"target": "ip_range",
"value": " 2.2.2.0/24"
}
]
}
-s, --json-str- En desuso. Los datos JSON que describen una regla de cortafuegos.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar reglas de cortafuegos.
ibmcloud cis firewall-update FIREWALL_RULE_ID -t access-rules --json '{"mode": "challenge", "notes": "This rule is added because of event X that occurred on date xyz"}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}'
ibmcloud cis firewalls
Mostrar una lista de reglas de cortafuegos.
ibmcloud cis firewalls (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [--page PAGE] [--per-page PER_PAGE ] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-t, --type- El tipo de regla de cortafuegos que se va a crear. Los valores válidos son
access-rules,ua-rules, ylockdowns. Obligatorio.access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a tu sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.ua-rules: Aplicar el control de acceso cuando coincida exactamente con el UserAgent facilitado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esta acción te permite personalizar el acceso a tu sitio web.lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain- ID de dominio DNS. Para la regla de tipo
ua-rulesylockdowns, es un parámetro obligatorio. --page- Número de página de los resultados paginados. El valor predeterminado es
0. --per-page- Número máximo de reglas de acceso por página. El valor mínimo es
5. El valor predeterminado es20. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar una lista de reglas de cortafuegos.
ibmcloud cis firewalls --type access-rules --instance INSTANCE
ibmcloud cis firewalls --type ua-rules --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewalls --type lockdowns --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewall
Obtener detalles de una regla de cortafuegos.
ibmcloud cis firewall FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
FIREWALL_RULE_ID- El identificador de la regla del cortafuegos. Obligatorio.
-t, --type- Tipo de regla de cortafuegos que se debe crear. Los valores válidos son
access-rules,ua-rules, ylockdowns.access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a tu sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.ua-rules: Aplicar el control de acceso cuando coincida exactamente con el UserAgent facilitado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esto le permite personalizar el acceso al sitio.lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain- ID de dominio DNS. Para la regla de tipo
ua-rulesylockdowns, es un parámetro obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener detalles de regla de cortafuegos.
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete
Suprimir una regla de cortafuegos por ID.
ibmcloud cis firewall-delete FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE]
Opciones de comando
FIREWALL_RULE_ID- El identificador de la regla del cortafuegos. Obligatorio.
-t, --type- Tipo de regla de cortafuegos que se debe crear. Los valores válidos son
access-rules,ua-rules, ylockdowns. Obligatorio.access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a tu sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.ua-rules: Aplicar el control de acceso cuando coincida exactamente con el UserAgent facilitado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Este campo te permite personalizar el acceso a tu sitio web.lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain- ID de dominio DNS. Para la regla de tipo
ua-rulesylockdowns, es un parámetro obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Suprimir una regla de cortafuegos.
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID
Reglas de cortafuegos
Controla el funcionamiento de las reglas del cortafuegos mediante los siguientes comandos de « firewall-rules »:
ibmcloud cis firewall-rules
Obtener una lista de las reglas de cortafuegos actualmente activas para un dominio DNS.
ibmcloud cis firewall-rules DNS_DOMAIN_ID [--page PAGE] [--per-page PER_PAGE] [-i, --instance INSTANCE] [--output FORMAT
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--page- Número de página de los resultados paginados. El valor predeterminado es
1. --per-page- Número de reglas de cortafuegos por página. El valor mínimo es
5y el valor máximo es100. El valor predeterminado es25. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Lista de reglas de cortafuegos existentes en el dominio DNS_DOMAIN_ID.
ibmcloud cis firewall-rules DNS_DOMAIN_ID
ibmcloud cis firewall-rule
Recuperar una regla de cortafuegos específica para un dominio DNS.
ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
FIREWALL_RULE_ID- El ID de la regla del cortafuegos. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Consulta los detalles de la regla de cortafuegos « FIREWALL_RULE_ID ».
ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID
ibmcloud cis firewall-rule-create
Crear una regla de cortafuegos para un dominio DNS.
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression EXPRESSION --action ACTION [--priority PRIORITY] [--paused on|off] [--products PRODUCTS][--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--expression-
Una expresión de filtro. Por ejemplo,
ip.src eq 93.184.216.0. --action-
Acción de regla que se debe realizar. Los valores válidos son
log,allow,challenge,js_challenge,blockybypass. --priority-
Prioridad de la regla. Los valores válidos van desde
0hasta2147483647. El valor «0» significa establecer el valor por defecto. --description-
Descripción breve de la regla.
--paused-
Indica si la regla está activa o no. Los valores válidos son
onyoff. El valor predeterminado esoff. --products-
Lista de productos de seguridad que se van a ignorar. Los valores válidos son
zoneLockdown,uaBlock,bic,hot,securityLevel,rateLimitywaf. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos.
- Los campos obligatorios en los datos JSON son «
expression» y «action».expression: Una expresión de filtro. Por ejemplo,ip.src eq 93.184.216.0action: La acción que debe realizar la regla. Los valores válidos sonlog,allow,challenge,js_challenge,blockybypass.
- Los campos opcionales son
description,priority,paused,products.description: Para describir brevemente la norma.priority: La prioridad de la regla. Los valores válidos van desde0hasta2147483647. El valor «0» significa establecer el valor por defecto.paused: Indica si la regla está activa o no. Los valores válidos sononyoff. El valor predeterminado esoff.products: La lista de productos de seguridad que se deben omitir. Los valores válidos sonzoneLockdown,uaBlock,bic,hot,securityLevel,rateLimitywaf. Por ejemplo: --products, zoneLockdown, rateLimit
Datos JSON de ejemplo:
{ "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office" }-s, --json-str- En desuso. Los datos JSON que describen una regla cortafuegos.
- Los campos obligatorios en los datos JSON son «
-j, --json-file-
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Cree una regla cortafuegos en el dominio DNS_DOMAIN_ID.
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'
ibmcloud cis firewall-rule-update
Actualizar una regla específica del cortafuegos para un dominio DNS.
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID [--expression EXPRESSION] [--action ACTION] [--priority PRIORITY] [--paused on|off] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
FIREWALL_RULE_ID-
El ID de la regla del cortafuegos. Obligatorio.
--expression-
Una expresión de filtro. Por ejemplo,
ip.src eq 93.184.216.0. --action-
Acción de regla que se debe realizar. Los valores válidos son
log,allow,challenge,js_challenge,blockybypass. --priority-
Prioridad de la regla. Los valores válidos van desde
0hasta2147483647. El valor «0» significa establecer el valor por defecto. --description-
Descripción breve de la regla.
--paused-
Indica si la regla está activa o no. Los valores válidos son
onyoff. El valor predeterminado esoff. --products-
Lista de productos de seguridad que se van a ignorar. Los valores válidos son
zoneLockdown,uaBlock,bic,hot,securityLevel,rateLimitywaf. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos.
- Los campos obligatorios en los datos JSON son «
expression» y «action».expression: Una expresión de filtro. Por ejemplo,ip.src eq 93.184.216.0action: La acción que debe realizar la regla. Los valores válidos sonlog,allow,challenge,js_challenge,blockybypass.
- Los campos opcionales son
description,priority,paused,products.description: Para describir brevemente la norma.priority: La prioridad de la regla. Los valores válidos van desde0hasta2147483647. El valor «0» significa establecer el valor por defecto.paused: Indica si la regla está activa o no. Los valores válidos sononyoff. El valor predeterminado esoff.products: La lista de productos de seguridad que se deben omitir. Los valores válidos sonzoneLockdown,uaBlock,bic,hot,securityLevel,rateLimitywaf. Por ejemplo: --products, zoneLockdown, rateLimit
Los campos
description,priority, ypaused, que no se establecen explícitamente en los datos JSON se sobrescriben con el valor predeterminado. - Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
"action": "allow",
"priority": 100,
"paused": false,
"description": "do not challenge login from office"
}
-s, --json-str- En desuso. Los datos JSON que describen una regla cortafuegos.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar regla de cortafuegos FIREWALL_RULE_ID.
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'
ibmcloud cis firewall-rule-delete
Eliminar una regla específica del cortafuegos para un dominio DNS.
ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
FIREWALL_RULE_ID- El ID de la regla del cortafuegos. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Borrar regla cortafuegos FIREWALL_RULE_ID.
ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID
ibmcloud cis firewall-rule-validate
Validar una expresión de regla de cortafuegos.
ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID EXPRESSION [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
EXPRESSION- La expresión del filtro. Por ejemplo,
ip.src eq 93.184.216.0. Obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Validar expresión de regla cortafuegos.
ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID "ip.src eq 93.184.216.0"
Equilibrador de carga global
Manipule los equilibradores de carga globales mediante los siguientes mandatos glb.
ibmcloud cis glb-create
Crea un equilibrador de carga global en un dominio DNS.
ibmcloud cis glb-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir un equilibrador de carga global. Obligatorio.
- Los campos obligatorios en los datos JSON son «
name», «fallback_pool» y «default_pools»:name: El nombre de host DNS que se debe asociar a tu equilibrador de carga.fallback_pool: El ID del grupo que se debe utilizar cuando se detecta que todos los demás grupos no funcionan correctamente.default_pools: Una lista de los ID de los grupos ordenados según su prioridad de conmutación por error.
- Los campos opcionales son
description,ttl,region_pools,proxied,enabled,session_affinity,session_affinity_ttl,steering_policy:description: La descripción de tu equilibrador de carga.ttl: vida (TTL - Time To Live) de la entrada DNS para la dirección IP que ha devuelto este equilibrador de carga.region_pools: Una correspondencia entre los códigos de región y de país y una lista de identificadores de grupo (ordenados según su prioridad de conmutación por error) para la región.proxied: Controla si el tráfico debe pasar por las funciones de seguridad y rendimiento en CIS.enabled: Si se desea activar (opción predeterminada) este equilibrador de carga.session_affinitygarantiza que las solicitudes de un usuario se dirijan siempre al mismo servidor backend durante una sesión. Los valores válidos soncookieynone.session_affinity_ttl: Tiempo, en segundos, hasta que caduque la cookie de afinidad de sesión de este equilibrador de carga tras su creación. El valor válido debe estar comprendido entre[1800, 604800]. El valor predeterminado es82800.steering_policy: Los valores válidos para «steering_policy» son «off», «geo», «random» y «dynamic_latency».off: Utilizadefault_pools.geo: Utilizaregion_pools/pop_pools.random: Selecciona un grupo al azar.dynamic_latency: Utiliza el tiempo de ida y vuelta para seleccionar el grupo más cercano endefault_pools(requiere comprobaciones de estado del grupo).
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"name": "www.example.com",
"fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
"default_pools": [
"17b5962d775c646f3f9725cbc7a53df4",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"description": "Example global load balancer.",
"ttl": 60,
"region_pools": {
"WNAM": [
"de90f38ced07c2e2f4df50b1f61d4194",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"ENAM": [
"00920f38ce07c2e2f4df50b1f61d4194"
]
}
}
-s, --json-str- En desuso. Datos JSON que describen un equilibrador de carga global.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crea un equilibrador de carga global en el dominio DNS_DOMAIN_ID.
ibmcloud cis glb-create DNS_DOMAIN_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'
ibmcloud cis glb-update
Actualizar un equilibrador de carga global en un dominio DNS.
ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
GLB_ID- El ID del equilibrador de carga global. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir un equilibrador de carga global. Obligatorio.
- Los campos obligatorios en los datos JSON son «
name», «fallback_pool» y «default_pools»:name: El nombre de host DNS que se debe asociar a tu equilibrador de carga.fallback_pool: El ID del grupo que se debe utilizar cuando se detecta que todos los demás grupos no funcionan correctamente.default_pools: Una lista de los ID de los grupos ordenados según su prioridad de conmutación por error.
- Los campos opcionales son
description,ttl,region_pools,proxied,enabled,session_affinity,session_affinity_ttl,steering_policy:description: La descripción de tu equilibrador de carga.ttl: Tiempo de vida (TTL) de la entrada DNS correspondiente a la dirección IP devuelta por este equilibrador de carga.region_pools: Una correspondencia entre los códigos de región y de país y una lista de identificadores de grupo (ordenados según su prioridad de conmutación por error) para la región.proxied: Controla si el tráfico debe pasar por las funciones de seguridad y rendimiento de CIS.enabled: Si se desea activar (opción predeterminada) este equilibrador de carga.session_affinitygarantiza que las solicitudes de un usuario se dirijan siempre al mismo servidor backend durante una sesión. Los valores válidos soncookieynone.session_affinity_ttl: Tiempo, en segundos, hasta que caduque la cookie de afinidad de sesión de este equilibrador de carga desde el momento en que se crea. El valor válido debe estar comprendido entre[1800, 604800]. El valor predeterminado es82800.steering_policy: Los valores válidos para «steering_policy» son «off», «geo», «random» y «dynamic_latency».off: Utilizadefault_pools.geo: Utilizaregion_pools/pop_pools.random: Selecciona un grupo al azar.dynamic_latency: Utiliza el tiempo de ida y vuelta para seleccionar el grupo más cercano endefault_pools(requiere comprobaciones de estado del grupo).
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"name": "www.example.com",
"fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
"default_pools": [
"17b5962d775c646f3f9725cbc7a53df4",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"description": "Example global load balancer.",
"ttl": 60,
"region_pools": {
"WNAM": [
"de90f38ced07c2e2f4df50b1f61d4194",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"ENAM": [
"00920f38ce07c2e2f4df50b1f61d4194"
]
}
}
-s, --json-str- En desuso. Datos JSON que describen un equilibrador de carga global.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualice el equilibrador de carga global GLB_ID en el dominio DNS_DOMAIN_ID.
ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'
ibmcloud cis glb
Mostrar un equilibrador de carga global bajo un dominio DNS.
ibmcloud cis glb DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
GLB_ID- El ID del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar el equilibrador de carga global GLB_ID en el dominio DNS_DOMAIN_ID.
ibmcloud cis glb DNS_DOMAIN_ID GLB_ID
ibmcloud cis glb-delete
Eliminar un equilibrador de carga global de un dominio DNS.
ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
GLB_ID- El ID del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar el equilibrador de carga global GLB_ID del dominio DNS_DOMAIN_ID.
ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID
ibmcloud cis glbs
Mostrar todos los equilibradores de carga del dominio.
ibmcloud cis glbs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar los equilibradores de carga del dominio DNS_DOMAIN_ID.
ibmcloud cis glbs DNS_DOMAIN_ID
ibmcloud cis glb-pools
Listar todas las agrupaciones GLB para una instancia de servicio.
ibmcloud cis glb-pools [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- Especifique el formato de salida. Solo se admite JSON.
Ejemplos
Lista de todos los grupos GLB.
ibmcloud cis glb-pools
ibmcloud cis glb-pool-create
Crear una agrupación GLB para una instancia de servicio.
ibmcloud cis glb-pool-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--json- El archivo JSON o la cadena JSON que se utiliza para describir un grupo GLB. Obligatorio.
- Los campos obligatorios en los datos JSON son «
name», «origins» y «check_regions»:name: Un nombre breve (etiqueta) para el grupo.origins: Una lista de orígenes incluidos en este conjunto.check_regions: Una lista de códigos de regiones geográficas.
- Los campos opcionales son
description,minimum_origins,enabled,monitor.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"name": "us-pool",
"description": "application server pool in US",
"origins": [
{
"name": "us-app-dal01",
"address": "1.1.1.1",
"enabled": true,
"header": {
"host": ["test.com"]
}
},
{
"name": "us-app-dal02",
"address": "2.2.2.2",
"enabled": true,
"header": {
"host": ["example.com"]
}
}
],
"minimum_origins": 1,
"check_regions": [ "WNAM" ],
"monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
"enabled": true
}
-s, --json-str- En desuso. Los datos JSON utilizados para describir una agrupación GLB.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear una reserva GLB.
ibmcloud cis glb-pool-create --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["test.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true,"header":{"host":["example.com"]}}]}'
ibmcloud cis glb-pool
Mostrar los detalles de una agrupación GLB.
ibmcloud cis glb-pool GLB_POOL_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
GLB_POOL_ID- El identificador del grupo del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar los detalles del grupo GLB GLB_POOL_ID.
ibmcloud cis glb-pool GLB_POOL_ID
ibmcloud cis glb-pool-delete
Suprimir una agrupación GLB.
ibmcloud cis glb-pool-delete GLB_POOL_ID [-i, --instance INSTANCE]
Opciones de comando
GLB_POOL_ID- El identificador del grupo del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar el grupo GLB « GLB_POOL_ID ».
ibmcloud cis glb-pool-delete GLB_POOL_ID
ibmcloud cis glb-pool-update
Actualizar un fondo común GLB.
ibmcloud cis glb-pool-update GLB_POOL_ID [--enable-origin ORIGIN_NAME --enable-origin ORIGIN_NAME ...] [--disable-origin ORIGIN_NAME --disable-origin ORIGIN_NAME ...] [--add-origin ORIGIN_PARAMETER --add-origin ORIGIN_PARAMETER ...] [--remove-origin ORIGIN_NAME --remove-origin ORIGIN_NAME ...] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis glb-pool-update GLB_POOL_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-update GLB_POOL_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
GLB_POOL_ID- El identificador del grupo del equilibrador de carga global. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir un grupo GLB.
- Los campos obligatorios en los datos JSON son «
name», «origins» y «check_regions»:name: Un nombre breve (etiqueta) para el grupo.origins: Una lista de orígenes incluidos en este conjunto.check_regions: Una lista de códigos de regiones geográficas.
- Los campos opcionales son
description,minimum_origins,enabled,monitor.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"name": "us-pool",
"description": "application server pool in US",
"origins": [
{
"name": "us-app-dal01",
"address": "1.1.1.1",
"enabled": true,
"header": {
"host": ["example.com"]
}
},
{
"name": "us-app-dal02",
"address": "2.2.2.2",
"enabled": true
}
],
"minimum_origins": 1,
"check_regions": [ "WNAM" ],
"monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
"enabled": true
}
--enable-origin- Habilite el origen dentro de la agrupación. El valor puede ser ORIGIN_NAME u ORIGIN_ADDRESS.
--disable-origin- Inhabilite el origen dentro de la agrupación. El valor puede ser ORIGIN_NAME u ORIGIN_ADDRESS.
--add-origin- Añada un origen a la agrupación. ORIGIN_NAME y ORIGIN_ADDRESS son obligatorios. Por ejemplo, --add-origin name=us-app-dal01,address=1.1.1.1,enabled=true,weight=0.5,host=example.com
--remove-origin- Elimine un origen de la agrupación. El valor puede ser ORIGIN_NAME u ORIGIN_ADDRESS.
-s, --json-str- En desuso. Los datos JSON utilizados para describir una agrupación GLB.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar el grupo GLB GLB_POOL_ID.
ibmcloud cis glb-pool-update GLB_POOL_ID --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["example.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true}]}'
ibmcloud cis glb-monitors
Listar supervisores GLB para una instancia de servicio.
ibmcloud cis glb-monitors [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Enumerar todos los monitores GLB.
ibmcloud cis glb-monitors
ibmcloud cis glb-monitor-create
Crear un supervisor GLB para una instancia de servicio.
ibmcloud cis glb-monitor-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--json-
El archivo JSON o la cadena JSON que se utiliza para describir un monitor GLB. Obligatorio.
- Los campos obligatorios en los datos JSON son
type.type: El protocolo que se debe utilizar para la comprobación del estado. Los valores válidos sonHTTP,HTTPS, yTCP.
- Los campos opcionales son
description,timeout,retries,interval.description: Descripción.timeout: El tiempo de espera (en segundos) antes de marcar la comprobación de estado como fallida.retries: El número de reintentos que se deben realizar en caso de que se agote el tiempo de espera antes de marcar el origen como no operativo.interval: El intervalo entre cada revisión médica.
- Para la comprobación de estado de tipo
TCP. Los campos obligatorios adicionales sonport.port: El puerto del servicio « TCP » que se debe utilizar para la comprobación de estado.
- Para la comprobación de estado de tipo
HTTP/HTTPS. Los campos opcionales adicionales sonport,expected_body,expected_codes,method,path,header,follow_redirects,allow_insecure.port: El puerto del servicio « TCP » que se debe utilizar para la comprobación de estado.expected_body: Una subcadena, sin distinción entre mayúsculas y minúsculas, que se debe buscar en el cuerpo de la respuesta.expected_codes: El código de respuesta HTTP esperado o el rango de códigos de la comprobación de estado.method: El método de « HTTP » que se debe utilizar para la comprobación de estado.path: La ruta del punto final con el que se realizará la comprobación de estado.header: Los encabezados de solicitud « HTTP » que hay que enviar en la comprobación de estado.follow_redirects: Seguir las redirecciones si las devuelve el origen.allow_insecure: No valides el certificado cuando el monitor utilice HTTPS.probe_zone: Asigna este monitor para que emule la zona especificada durante la comprobación.
Datos JSON de ejemplo:
Para HTTP/HTTPS:
{ "description": "Health monitor of web service", "type": "https", "method": "GET", "path": "/health", "header": { "Host": [ "example.com" ], "X-App-ID": [ "abc123" ] }, "timeout": 5, "retries": 2, "interval": 90, "follow_redirects": true, "allow_insecure": false, "expected_codes": "2xx", "expected_body": "alive", "probe_zone": "example.com" } - Los campos obligatorios en los datos JSON son
Para TCP:
{
"description": "Health monitor of TCP",
"type": "tcp",
"port": 80,
"timeout": 5,
"retries": 2,
"interval": 90
}
-s, --json-str- En desuso. Los datos JSON utilizados para describir un supervisor de GLB.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear un monitor GLB.
ibmcloud cis glb-monitor-create --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'
ibmcloud cis glb-monitor
Mostrar los detalles de un monitor GLB.
ibmcloud cis glb-monitor GLB_MON_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
GLB_MON_ID- El ID del monitor del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar los detalles del monitor GLB GLB_MON_ID.
ibmcloud cis glb-monitor GLB_MON_ID
ibmcloud cis glb-monitor-delete
Suprimir un supervisor GLB para una instancia de servicio.
ibmcloud cis glb-monitor-delete GLB_MON_ID [-i, --instance INSTANCE]
Opciones de comando
GLB_MON_ID- El ID del supervisor del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Borrar el monitor GLB GLB_MON_ID.
ibmcloud cis glb-monitor-delete GLB_MON_ID
ibmcloud cis glb-monitor-update
Actualizar el monitor GLB de una instancia de servicio.
ibmcloud cis glb-monitor-update GLB_MON_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-update GLB_MON_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
GLB_MON_ID-
El ID del monitor del equilibrador de carga global. Obligatorio.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir un monitor GLB. Obligatorio.
- Los campos obligatorios en los datos JSON son
type.type: El protocolo que se debe utilizar para la comprobación del estado. Los valores válidos sonHTTP,HTTPS, yTCP.
- Los campos opcionales son
description,timeout,retries,interval.description: Descripción.timeout: El tiempo de espera (en segundos) antes de marcar la comprobación de estado como fallida.retries: El número de reintentos que se deben realizar en caso de que se agote el tiempo de espera antes de marcar el origen como no operativo.interval: El intervalo entre cada revisión médica.
- Para la comprobación de estado de tipo
TCP. Los campos obligatorios adicionales sonport.port: El puerto del servicio « TCP » que se debe utilizar para la comprobación de estado.
- Para la comprobación de estado de tipo
HTTP/HTTPS. Los campos opcionales adicionales sonport,expected_body,expected_codes,method,path,header,follow_redirects,allow_insecure.port: El puerto del servicio « TCP » que se debe utilizar para la comprobación de estado.expected_body: Una subcadena, sin distinción entre mayúsculas y minúsculas, que se debe buscar en el cuerpo de la respuesta.expected_codes: El código de respuesta HTTP esperado o el rango de códigos de la comprobación de estado.method: El método de « HTTP » que se debe utilizar para la comprobación de estado.path: La ruta del punto final con el que se realizará la comprobación de estado.header: Los encabezados de solicitud « HTTP » que hay que enviar en la comprobación de estado.follow_redirects: Seguir las redirecciones si las devuelve el origen.allow_insecure: No valides el certificado cuando el monitor utilice HTTPS.probe_zone: Asigna este monitor para que emule la zona especificada durante la comprobación.
Datos JSON de ejemplo:
Para HTTP/HTTPS:
{ "description": "Health monitor of web service", "type": "https", "method": "GET", "path": "/health", "header": { "Host": [ "example.com" ], "X-App-ID": [ "abc123" ] }, "timeout": 5, "retries": 2, "interval": 90, "follow_redirects": true, "allow_insecure": false, "expected_codes": "2xx", "expected_body": "alive", "probe_zone": "example.com" } - Los campos obligatorios en los datos JSON son
Para TCP:
{
"description": "Health monitor of TCP",
"type": "tcp",
"port": 80,
"timeout": 5,
"retries": 2,
"interval": 90
}
-s, --json-str- En desuso. Los datos JSON utilizados para describir un supervisor de GLB.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualización del monitor GLB GLB_MON_ID.
ibmcloud cis glb-monitor-update GLB_MON_ID --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'
ibmcloud cis glb-events
Muestra los cambios de estado de los orígenes conectados a un monitor GLB.
ibmcloud cis glb-events [-s, --since START_DATE] [-u, --until END_DATE] [--origin-name ORIGIN_NAME] [--pool-name POOL_NAME]
[--origin-healthy (true | false)] [--pool-healthy (true | false)]
[-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-s, --since- Fecha de inicio solicita el periodo de datos en formato ISO8601. Por ejemplo,
2018-11-26. -u, --until- Fecha de finalización solicita el periodo de datos en formato ISO8601. Por ejemplo,
2018-11-28. --origin-name- Nombre del origen por el que filtrar.
--pool-name- Nombre de la agrupación por la que filtrar.
--origin-healthy- Si es verdadero, filtra los eventos en los que el estado del origen sea «correcto»; si es falso, filtra los eventos en los que el estado del origen sea «incorrecto». El valor por defecto es
truey los valores válidos sontrueyfalse. --pool-healthy- Si es verdadero, filtra los eventos en los que el estado del grupo sea «correcto»; si es falso, filtra los eventos en los que el estado del grupo sea «incorrecto». El valor por defecto es
truey los valores válidos sontrueyfalse. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener eventos glb.
ibmcloud cis glb-events --since "2020-05-20" --until "2020-05-22" --origin-name "dal09" --origin-healthy true --instance INSTANCE
Registros instantáneos
Cree y obtenga registros de funciones sin servidor al instante utilizando los siguientes comandos de instant-log.
instant-log-create
Crea una tarea de registros instantáneos para un dominio. El comando devuelve un « Destination », que tiene una validez de 60 minutos.
cis instant-log-create DNS_DOMAIN_ID [--fields FIELD1,FIELD2,FIELD3|all] [--filter FILTER] [--sample SAMPLE] [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]
Solo puede haber una sesión activa de Instant Logs por dominio y la duración máxima de la sesión es de 60 minutos.
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--fields-
Define el conjunto de campos en la respuesta.
- Este campo debe especificarse como una lista separada por comas, sin espacios en blanco, y todos los campos deben estar presentes.
- No importa el orden en que se especifiquen los campos y el orden de los campos en la respuesta no se especifica.
- Los campos deben distinguir entre mayúsculas y minúsculas.
--filter-
Filtros para detallar más en sucesos específicos. Los filtros constan de tres partes: clave, operador y valor. Para obtener información sobre los operadores admitidos, consulte Uso de campos, funciones y expresiones.
--sample-
La tasa de muestreo de los registros establecida por el cliente: «
sample: 1» corresponde al 100 % de los registros. -i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido. -h, --help-
Consulta la ayuda sobre este comando.
Ejemplos
Crear un registro instantáneo para el dominio DNS_DOMAIN_ID:
ibmcloud cis instant-log-create DNS_DOMAIN_ID --fields all --sample 1
A continuación se presentan tres ejemplos de filtros:
- Filtrar cuando el país de la IP del cliente no sea Canadá:
"filter": "{\"where\":{\"and\":[{\"key\":\"ClientCountry\",\"operator\":\"neq\",\"value\":\"ca\"}]}}"
- Filtrar cuando el código de estado devuelto por CIS sea 200 o 201:
"filter": "{\"where\":{\"and\":[{\"key\":\"EdgeResponseStatus\",\"operator\":\"in\",\"value\":\"200,201\"}]}}"
- Filtrar cuando la ruta de la solicitud contenga "/static" y el nombre de host de la solicitud sea " example.com ":
"filter": "{\"where\":{\"and\":[{\"key\":\"ClientRequestPath\",\"operator\":\"contains\",\"value\":\"/static\"}, {\"where\":{\"and\":[{\"key\":\"ClientRequestHost\",\"operator\":\"eq\",\"value\":\"example.com\"}]}}"
instant-log-get
Obtener el trabajo de registros instantáneos para un dominio.
cis instant-log-get DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido. -h, --help- Ayuda sobre este comando.
Ejemplo
Consigue el trabajo de gestión de registros instantáneos para el dominio DNS_DOMAIN_ID:
ibmcloud cis instant-log-get DNS_DOMAIN_ID
Logpull
ibmcloud cis logpull
Manipular los servicios Logpull con los siguientes mandatos logpull.
ibmcloud cis logpull DNS_DOMAIN_ID --available-fields [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--available-fields- Lista de todos los campos disponibles.
--ray-id- Buscar registros por ray id específico.
--fields- Define el conjunto de campos en la respuesta. Este campo debe especificarse como una lista separada por comas, sin espacios, y todos los campos deben estar presentes. No importa el orden en que se especifiquen los campos y el orden de los campos en la respuesta no se especifica. Tenga en cuenta que los campos distingan entre mayúsculas y minúsculas.
--start- El inicio (inclusivo) del intervalo de tiempo solicitado. Puede ser una indicación de fecha y hora de unix (en segundos o nanosegundos) o una indicación de fecha y hora absoluta que cumpla con RFC 3339. Actualmente, no puede corresponder a una fecha del pasado anterior a 7 días. El valor predeterminado es 65 minutos antes.
--end- El final (exclusivo) del intervalo de tiempo solicitado. Este valor puede ser una marca de tiempo de Unix (en segundos o nanosegundos) o una marca de tiempo absoluta que cumpla con la norma RFC 3339. El valor de
enddebe ser al menos 5 minutos anterior que ahora y debe ser posterior al valor destart. La diferencia entrestartyendno debe ser superior a 1h. El valor predeterminado es 5 minutos antes. --count- Número de registros que se deben recuperar. El valor predeterminado es
-1. --sample- Porcentaje de muestreo. Cuando se proporciona una muestra, se devuelve una muestra de registros coincidentes. Si se establece «
sample=0.1», se devuelve el 10 % de los registros. El muestreo es aleatorio: las consultas repetidas no solo devuelven registros diferentes, sino que probablemente también varían ligeramente en cuanto al número de registros devueltos. Cuando también se especifica el recuento, éste se aplica al número de registros devueltos, no a los registros de muestreo. Así pues, con «sample=0.05» y «count=7», cuando hay un total de 100 registros disponibles, se devuelven aproximadamente 5 registros. Cuando hay 1000 registros, se devuelven 7. Cuando hay 10 000 registros, se devuelven 7. El valor predeterminado es1. --timestamps- Establezca el formato en el que se devolverán las indicaciones de fecha y hora de la respuesta. Los valores válidos son
unix,unixnanoyrfc3339. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
ibmcloud cis logpull DNS_DOMAIN_ID --available-fields
ibmcloud cis logpull DNS_DOMAIN_ID --ray-id 59348abde87afe50 --all-fields --timestamps rfc3339 --output json
ibmcloud cis logpull DNS_DOMAIN_ID --start 2020-05-18T12:14:58Z --end 2020-05-18T13:14:58Z --fields ClientIP,EdgeServerIP,ClientRequestHost --count 10 --sample 1 --timestamps rfc3339 --output json
Logpush
Solo planes Enterprise
ibmcloud cis logpush-job-create
Solo planes Enterprise
Crear una nueva tarea logpush para un dominio.
ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination DESTINATION_URL --name NAME [--enable true|false] [--fields FIELDS | all] [--timestamps format][--dataset DATASET] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--destination- Especifica el destino al que se envían los datos. Para obtener más información sobre los destinos admitidos, consulte Gestión de trabajos Logpush.
- Sintaxis de la ruta « Cloud Object Storage »:
cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>&ibm_api_key=<API_KEY>'Ejemplo:'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'Para clasificar los registros en subcarpetas diarias, utiliza la cadena especial «{DATE}» en la ruta del depósito. Se sustituye por la fecha en formato «YYYYMMDD», por ejemplo, «20190423». Se crean subcarpetas según sea necesario, por ejemplo:'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'
- Sintaxis de la ruta « Cloud Object Storage »:
--name- Nombre del trabajo. Obligatorio.
--enable- Habilitar el trabajo. El trabajo está inhabilitado de forma predeterminada.
--fields- Definir la lista de campos que se deben incluir en los archivos de registro. Los campos múltiples se pueden separar con comas y utilizar comando [
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID] para obtener la lista completa de campos de registro disponibles, o utiliceallpara incluir todos los campos disponibles en los archivos de registro. Tenga en cuenta que los campos distingan entre mayúsculas y minúsculas. --timestamps- Establezca el formato en el que se devolverán las indicaciones de fecha y hora de la respuesta. Los valores válidos son
unix,unixnanoyrfc3339. --dataset- La categoría de registros que deseas recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son
http_requests,range_events,firewall_events,dns_logs. El valor por defecto eshttp_requests. --frequency- La frecuencia con la que CIS envía lotes de registros a su destino. Si ajustas la frecuencia a un valor alto, los registros se enviarán en cantidades mayores, pero en archivos más pequeños. Si se ajusta la frecuencia a un valor bajo, los
registros se envían en cantidades más pequeñas, pero en archivos de mayor tamaño. Los valores válidos son
highylow. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear una tarea logpush para el dominio DNS_DOMAIN_ID.
ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --name logpushcreate --enable true --fields all --timestamps rfc3339 --dataset http_requests --frequency low --output json
ibmcloud cis logpush-job-update
Solo planes Enterprise
Actualizar un trabajo logpush para un dominio.
ibmcloud cis logpush-job-update DNS_DOMAIN_ID [--destination DESTINATION_URL] [--enable true|false] [--fields FIELDS | all] [--timestamps format] [--dataset DATASET] [--jobid JOB_ID] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--destination- Especifica el destino al que se envían los datos. Para obtener más información sobre los destinos admitidos, consulte Gestión de trabajos Logpush. Sintaxis de la ruta « Cloud
Object Storage »:
cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>ibm_api_key=<API_KEY>Ejemplo:'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX'Para separar los registros en subcarpetas diarias, utilice la serie especial{DATE}en la vía de acceso del grupo. Debe sustituirse por la fecha en formato «YYYYMMDD», por ejemplo, «20190423». Se crean subcarpetas según sea necesario, por ejemplo:'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX' --enable- Habilitar el trabajo. El trabajo está inhabilitado de forma predeterminada.
--fields- Definir la lista de campos que se deben incluir en los archivos de registro. Si especifica varios campos, sepárelos con comas y utilice el mandato
ibmcloud cis logpush-available-fields DNS_DOMAIN_IDpara obtener la lista completa de campos de registro disponibles, o bien utiliceallpara incluir todos los campos disponibles en los archivos de registro. Tenga en cuenta que los campos distingan entre mayúsculas y minúsculas. --timestamps- Establezca el formato en el que se devolverán las indicaciones de fecha y hora de la respuesta. Los valores válidos son
unix,unixnanoyrfc3339. --dataset- La categoría de registros que deseas recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son
http_requests,range_events,firewall_events,dns_logs. El valor por defecto eshttp_requests. --jobid- JOB_ID es el ID del trabajo logpush.
--frequency- La frecuencia con la que CIS envía lotes de registros a su destino. Si ajustas la frecuencia a un valor alto, los registros se enviarán en cantidades mayores, pero en archivos más pequeños. Si se ajusta la frecuencia a un valor bajo, los
registros se envían en cantidades más pequeñas, pero en archivos de mayor tamaño. Los valores válidos son
highylow. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar range_events logpush job para el dominio DNS_DOMAIN_ID.
ibmcloud cis logpush-job-update DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --enable true --fields all --timestamps rfc3339 --dataset range_events --frequency high --output json
ibmcloud cis logpush-jobs
Solo planes Enterprise
Obtener todos los trabajos logpush de un dominio.
ibmcloud cis logpush-jobs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener todos los trabajos logpush para el dominio DNS_DOMAIN_ID.
ibmcloud cis logpush-jobs DNS_DOMAIN_ID --output json
ibmcloud cis logpush-job
Solo planes Enterprise
Obtener los detalles de una tarea de envío de registros para un dominio.
ibmcloud cis logpush-job DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--dataset- La categoría de registros que deseas recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son
http_requests,range_events,firewall_events,dns_logs. El valor por defecto eshttp_requests. --jobid- JOB_ID es el ID del trabajo logpush.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtenga detalles del trabajo logpush de http_requests.
ibmcloud cis logpush-job DNS_DOMAIN_ID --dataset http_requests --output json
ibmcloud cis logpush-job-delete
Solo planes Enterprise
Eliminar una tarea logpush para un dominio.
ibmcloud cis logpush-job-delete DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-f, --force] [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--dataset- La categoría de registros que deseas recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son
http_requests,range_events,firewall_events,dns_logs. El valor por defecto eshttp_requests. --jobid- JOB_ID es el ID del trabajo logpush.
-f, --force- Eliminar la tarea de envío de registros sin solicitar confirmación.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Borrar http_requests logpush job para el dominio DNS_DOMAIN_ID.
ibmcloud cis logpush-job-delete DNS_DOMAIN_ID --dataset http_requests --force
ibmcloud cis logpush-available-fields
Solo planes Enterprise
Obtener todos los campos disponibles para un conjunto de datos.
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--dataset- La categoría de registros que deseas recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son
http_requests,range_events,firewall_events,dns_logs. El valor por defecto eshttp_requests. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Obtener todos los campos disponibles para los registros de http_requests.
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID --dataset http_requests
Retención de registros
Solo planes Enterprise
ibmcloud cis log-retention
Obtén una configuración de retención de registros para el dominio.
ibmcloud cis log-retention DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Consigue una configuración de retención de registros para el dominio DNS_DOMAIN_ID.
ibmcloud cis log-retention DNS_DOMAIN_ID --output json
ibmcloud cis retención-de-registros-actualización
Actualiza la configuración de retención de registros del dominio.
ibmcloud cis log-retention-update DNS_DOMAIN_ID (--flag on|off) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--flag- Si se desea activar o desactivar el registro de actividad. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Activar la retención de registros para el dominio DNS_DOMAIN_ID.
ibmcloud cis log-retention-update DNS_DOMAIN_ID --flag on --output json
Listas gestionadas
Manipule las listas gestionadas utilizando los siguientes comandos de managed-lists.
cis managed-lists
Enumera las listas gestionadas en una instancia.
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplo
ibmcloud cis managed-lists --output json --instance INSTANCE
Métricas
Manipule las métricas con los siguientes mandatos metrics.
ibmcloud cis firewall-event-analytics
Recuperar un registro completo de sucesos de cortafuegos.
ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--dataset-
Conjunto de datos solicitado. El valor predeterminado es
firewallEventsAdaptiveGroups.Utilice la siguiente tabla para identificar qué conjuntos de datos se incluyen en el plan y el rango de datos históricos que puede consultar.
Conjuntos de datos incluidos en su plan Conjunto de datos De prueba / Estándar / Estándar-Siguiente Empresa / Seguridad / GLB firewallEventsAdaptiveGroups 30 días 30 días firewallEventsAdaptive 30 días 30 días --filter- Filtrar sucesos. El valor predeterminado en las últimas 6 horas de datos.
Los siguientes operadores están soportados para todas las opciones de filtro:
Operadores compatibles con las opciones de filtro Operador Comparación gt mayor que lt menor que geq mayor que o igual que leq menor que o igual a neq no igual a in in firewallEventsAdaptiveGroupsfilter options.datetimedatetimeFifteenMinutesdatetimeHourdatetimeFiveMinutesdatetimeMinutematchIndexsampleInterval
- The following filter options support
likeandnotlikeoperators.actionclientASNDescriptionclientAsnclientCountryNameclientIPclientRefererHostclientRefererPathclientRefererQueryclientRefererSchemeclientRequestHTTPHostclientRequestHTTPMethodNameclientRequestHTTPProtocolclientRequestPathclientRequestQueryclientRequestSchemeedgeColoNameedgeResponseStatuskindoriginResponseStatusoriginatorRayNamerayNamerefruleIdsourceuserAgent
--order-
Orden de salida. (El valor por defecto es
datetime_ASC)La lista siguiente contiene las opciones de orden que se pueden utilizar para el conjunto de datos correspondiente y todas las opciones de orden dan soporte a la acción ASC y DESC. Combine estas opciones de filtro y la acción con
_.Por ejemplo,
datetime_ASCordena los resultados por fecha y hora, en orden ascendente.- Opciones de orden
firewallEventsAdaptiveGroups.datetimedatetimeFifteenMinutesdatetimeHourdatetimeFiveMinutesdatetimeMinuteactionavg_sampleIntervalclientASNDescriptionclientAsnclientCountryNameclientIPClassclientIPclientRefererHostclientRefererPathclientRefererQueryclientRefererSchemeclientRequestHTTPHostclientRequestHTTPMethodNameclientRequestHTTPProtocolclientRequestPathclientRequestQueryclientRequestSchemecountedgeColoNameedgeResponseStatuskindmatchIndexoriginResponseStatusoriginatorRayNamerayNamerefruleIdsampleIntervalsourceuserAgentvisibility
- Opciones de orden
--limit-
El número de eventos a devolver. (mínimo:
1, máximo:10000, predeterminado:10000) -i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtén análisis de eventos del cortafuegos para el dominio DNS_DOMAIN_ID.
ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID --order datetime_ASC --filter "datetime_geq:2020-06-28T00:00:00Z" --filter "datetime_leq:2020-06-29T00:00:00Z" --output json
ibmcloud cis http-request-analytics
Recuperar un registro completo de sucesos de solicitudes http.
ibmcloud cis http-request-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--dataset-
Conjunto de datos solicitado. El valor predeterminado es
httpRequests1dGroups. Utilice la siguiente tabla para identificar qué conjuntos de datos se incluyen en el plan y el rango de datos históricos que puede consultar.Identificar los conjuntos de datos incluidos en su plan Conjunto de datos De prueba / Estándar / Estándar-siguiente Empresa / Seguridad / GLB httpRequests1dGroups 365 días 365 días httpRequests1hGroups 30 días 90 días httpRequests1mGroups 3 días 7 días --filter-
Filtrar sucesos. El valor predeterminado son los últimos 7 días de datos. Los siguientes operadores están soportados para todas las opciones de filtro:
Operadores compatibles con las opciones de filtro Operador Comparación gt mayor que lt menor que geq mayor que o igual que leq menor que o igual a neq no igual a in in -
Opciones de filtro
httpRequests1dGroupsyhttpRequests1hGroups.date
-
Opciones de filtro de
httpRequests1mGroups.datetimedatetimeFifteenMinutesdatetimeHourdatetimeDay
-
--order-
Orden de salida. (El valor por defecto es
datetime_ASC)La lista siguiente contiene las opciones de orden que se pueden utilizar para el conjunto de datos correspondiente y todas las opciones de orden dan soporte a la acción ASC y DESC. Combine estas opciones de orden y acción con
_.Por ejemplo, «
date_ASC» ordena los resultados por fecha, de menor a mayor.- Opciones de orden común para cada conjunto de datos http.
orderByParamsdatesum_bytessum_cachedBytessum_cachedRequestssum_requests
- Opciones de orden
httpRequests1dGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniques
- Opciones de orden
httpRequests1hGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniquesdatetime
- Opciones de orden
httpRequests1mGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniquesdatetimedatetimeFifteenMinutesdatetimeHourdatetimeFifteenMinutesdatetimeHourdatetimeDay
- Opciones de orden común para cada conjunto de datos http.
--limit-
El número de eventos a devolver. (mínimo:
1, máximo:10000, predeterminado:10000) -i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtén estadísticas de solicitudes HTTP para el dominio DNS_DOMAIN_ID.
ibmcloud cis http-request-analytics DNS_DOMAIN_ID --order date_ASC --dataset httpRequests1dGroups --limit 500 --filter "date_geq:2020-06-28" --filter "date_leq:2020-06-29" --output json
ibmcloud cis web-analytics(En desuso)
Los análisis web quedarán obsoletos el 2 de noviembre de 2020. En su lugar, utilice ibmcloud cis http-request-analytics. Obtener la analítica del dominio DNS.
ibmcloud cis web-analytics DNS_DOMAIN_ID [--recent DURATION] [-t, --table requests | bandwidth | uniques | threats | status_code] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--recent- Inicio del intervalo de tiempo solicitado. Los valores válidos son
6h(hace 6 horas),12h,1d(hace 1 día),1w(hace 1 semana),1m(hace 1 mes),2m,3m. El valor por defecto es1w. -t, --table- Genera la salida de la tabla. Los valores válidos son:
requests,bandwidth,uniques,threatsystatus_code. Si este campo no está configurado, da salida a todas las tablas. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Consigue estadísticas web para el dominio DNS_DOMAIN_ID.
ibmcloud cis web-analytics DNS_DOMAIN_ID --recent 1d -t requests
ibmcloud cis dns-analytics
Obtener analítica de DNS del dominio.
ibmcloud cis dns-analytics DNS_DOMAIN_ID DIMENSION [-s, --since TIME] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
DIMENSION- La dimensión consultada. Los valores válidos son
queries-by-response-code,queries-by-type,queries-by-name. Obligatorio. -s, --since- Desde la hora hasta ahora. Los valores válidos son
6h(hace 6 horas),12h,1d(hace 1 día),1w(hace 1 semana). -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtén estadísticas de DNS para el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-analytics DNS_DOMAIN_ID queries-by-response-code -s 6h --output json
ibmcloud cis ratelimit-analytics
Obtener analítica de límite de velocidad de un dominio DNS.
ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID [--recent DURATION] [--time-delta SECONDS] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--recent- Inicio del intervalo de tiempo solicitado. Los valores válidos son
6h(hace 6 horas),12h,1d(hace 1 día),1w(hace 1 semana),1m(hace 1 mes),2m,3m. El valor por defecto es1w. --time-delta- Intervalo de tiempo (segundos) de cada registro de analítica. Los valores válidos son
60,3600,86400,2592000. El valor por defecto es3600. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtén análisis de límites de rate para el dominio DNS_DOMAIN_ID.
ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID --recent 6h --time-delta 3600 --output json
Habilitación de MTLS
ibmcloud cis access-enable
Solo planes Enterprise
Activar el « TLS » mutuo para una instancia de servicio.
ibmcloud cis access-enable [-i, --instance INSTANCE]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Activar Mutua TLS.
ibmcloud cis access-enable
Certificados de origen
ibmcloud cis origin-certificates
Mostrar todos los certificados de origen de un dominio DNS.
ibmcloud cis origin-certificates DNS_DOMAIN_ID [--instance INSTANCE_NAME] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Muestra todos los certificados de origen del dominio DNS_DOMAIN_ID.
ibmcloud cis origin-certificates DNS_DOMAIN_ID --output json
ibmcloud cis origin-certificate-create
Crear un certificado con firma de CIS.
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID [--request-type REQUEST_TYPE] [--hostnames HOST_NAME1] [--hostnames HOST_NAME2] [--requested-validity DAYS] [--csr CSR] [--instance INSTANCE_NAME] [--output FORMAT]
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--request-type REQUEST_TYPE-
Tipo de firma que desea en el certificado. Los valores válidos son
origin-rsayorigin-ecc. --hostnames HOSTNAME-
nombre de host o nombre comodín que está vinculado al certificado.
--requested-validity DAYS-
El número de días durante los cuales debe ser válido el certificado. El valor predeterminado es
5475. --csr CSR-
La solicitud de firma de certificado (CSR). Si este campo no está configurado, CIS genera uno.
--json value*-
El archivo JSON o la cadena JSON que se utiliza para describir un certificado de origen.
- Los campos obligatorios en los datos JSON son
request_type,hostnames.request_typetipo de firma que desea en el certificado. Los valores válidos sonorigin-rsayorigin-ecc.hostnames: Una lista de nombres de host o nombres con comodines asociados al certificado.
- Los campos opcionales son
requested_validity,csr.requested_validity: El número de días durante los cuales debe ser válido el certificado. Los valores válidos son:0,7,30,90,365,730,1095y5475.csr: La solicitud de firma de certificado (CSR). Si este campo no está configurado, CIS genera uno.
Datos JSON de ejemplo:
{ "request_type": "origin-rsa", "hostnames": [ "*.example.com", "example.com", ], "requested_validity": 5475, "csr": "your_csr" }-s, --json-str- En desuso. Los datos JSON que describen un certificado de origen.
- Los campos obligatorios en los datos JSON son
-j, --json-file-
En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crea un certificado firmado por « CIS » para el dominio DNS_DOMAIN_ID.
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --request-type origin-rsa --hostnames "*.example.com" --hostnames "example.com" --requested-validity 5475 --csr your_csr --output json
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json '{"hostnames":["example.com","*.example.com"], "requested_validity":5475,"request_type": "origin-rsa","csr":"-----BEGIN CERTIFICATE REQUEST-----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\ndcWYTthM51JIqRBfNqy4QcBnX+GY05yltEEswQI55wdiS3CjTTA67sdbcQ==\n-----END CERTIFICATE REQUEST-----"}' --output json
ibmcloud cis origin-certificate
Obtener detalles de un certificado de origen.
ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
CERT_ID- El ID del Certificado de Origen. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Consulta los detalles del certificado de origen en CERT_ID.
ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID --output json
ibmcloud cis origin-certificate-delete
Suprimir un certificado de origen.
ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
CERT_ID- El número de identificación del certificado de origen. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar el certificado de origen CERT_ID.
ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID
Visión general
Consultar información de visión general para un dominio.
ibmcloud cis overview
Mostrar información de descripción general de un dominio.
ibmcloud cis overview DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar la información general del dominio DNS_DOMAIN_ID.
ibmcloud cis overview DNS_DOMAIN_ID
Reglas de página
Manipule las reglas de página con los siguientes mandatos pagerule.
ibmcloud cis page-rule-create
Crear una regla de página del dominio DNS.
ibmcloud cis page-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir una regla de página. Obligatorio.
- Los campos obligatorios en los datos JSON son «targets» y «actions»:
targets: El patrón de « URL » de destino que se va a evaluar en una solicitud.actions: Un conjunto de acciones que se deben llevar a cabo si los objetivos de esta regla coinciden con la solicitud. Las acciones disponibles son:disable_securityalways_use_httpssslbrowser_cache_ttlsecurity_levelcache_leveledge_cache_ttlbypass_cache_on_cookiebrowser_checkserver_side_excludeemail_obfuscationautomatic_https_rewritesopportunistic_encryptionip_geolocationexplicit_cache_controlcache_deception_armorwafforwarding_url- Desaprobado.
image_load_optimization. image_size_optimizationscript_load_optimizationhost_header_overrideresolve_override- Algunas acciones están restringidas a los planes Enterprise:
cache_on_cookiedisable_appsdisable_performanceminifyorigin_error_page_pass_thruresponse_bufferingtrue_client_ip_headersort_query_string_for_cacherespect_strong_etag
- Los campos opcionales son «
priority» y «status»:priority: Un número que indica la preferencia de una regla de página frente a otra. El valor predeterminado es1.status: Estado de la regla de la página. Los valores válidos sonactiveydisabled(por defecto).
- Los campos obligatorios en los datos JSON son «targets» y «actions»:
Datos JSON de ejemplo:
{
"targets": [
{
"target": "url",
"constraint": {
"operator": "matches",
"value": "*example.com/images/*"
}
}
],
"actions": [
{
"id": "ssl",
"value": "flexible"
},
{
"id": "browser_cache_ttl",
"value": 14400
},
{
"id": "security_level",
"value": "medium"
},
{
"id": "cache_level",
"value": "basic"
},
{
"id": "edge_cache_ttl",
"value": 7200
},
{
"id": "bypass_cache_on_cookie",
"value": "wp-.*|wordpress.*|comment_.*"
}
]
}
-s, --json-str- En desuso. Los datos JSON que describen una regla de página.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crea una regla de página para el dominio DNS_DOMAIN_ID.
ibmcloud cis page-rule-create DNS_DOMAIN_ID --json '{"targets":[{"target":"url", "constraint":{"operator": "matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}], "priority":1, "status": "active"}' --output json
ibmcloud cis page-rule-update
Actualizar la regla de página del dominio DNS.
ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
PAGE_RULE_ID- El identificador de la regla de página. Obligatorio.
--json VALUE- El archivo JSON o la cadena JSON que se utiliza para describir una regla de página. Obligatorio.
- Los campos obligatorios en los datos JSON son «
targets» y «actions»:targets: El patrón de « URL » de destino que se va a evaluar en una solicitud.actions: Un conjunto de acciones que se deben llevar a cabo si los objetivos de esta regla coinciden con la solicitud. Las acciones disponibles son:disable_securityalways_use_httpssslbrowser_cache_ttlsecurity_levelcache_leveledge_cache_ttlbypass_cache_on_cookiebrowser_checkserver_side_excludeemail_obfuscationautomatic_https_rewritesopportunistic_encryptionip_geolocationexplicit_cache_controlcache_deception_armorwafforwarding_url- Desaprobado.
image_load_optimization image_size_optimizationscript_load_optimizationhost_header_overrideresolve_override- Algunas acciones están restringidas a los planes Enterprise:
cache_on_cookiedisable_appsdisable_performanceminifyorigin_error_page_pass_thruresponse_bufferingtrue_client_ip_headersort_query_string_for_cacherespect_strong_etag
- Los campos opcionales son «
priority» y «status»:priority: Un número que indica la preferencia de una regla de página frente a otra. El valor predeterminado es1.status: Estado de la regla de la página. Los valores válidos sonactiveydisabled. El valor predeterminado esdisabled.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"targets": [
{
"target": "url",
"constraint": {
"operator": "matches",
"value": "*example.com/images/*"
}
}
],
"actions": [
{
"id": "ssl",
"value": "flexible"
},
{
"id": "browser_cache_ttl",
"value": 14400
},
{
"id": "security_level",
"value": "medium"
},
{
"id": "cache_level",
"value": "basic"
},
{
"id": "edge_cache_ttl",
"value": 7200
},
{
"id": "bypass_cache_on_cookie",
"value": "wp-.*|wordpress.*|comment_.*"
}
]
}
-s, --json-str- En desuso. Los datos JSON que describen una regla de página.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar la regla de la página PAGE_RULE_ID.
ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID --json '{"targets":[{"target":"url", "constraint":{"operator":"matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}],"priority":1, "status":"active"}' --output json
ibmcloud cis page-rule-delete
Suprimir una regla de página del dominio DNS.
ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
PAGE_RULE_ID- El identificador de la regla de página. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar la regla de página « PAGE_RULE_ID ».
ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID
ibmcloud cis page-rules
Obtener una lista de las reglas de página del dominio DNS.
ibmcloud cis page-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Enumera todas las reglas de página del dominio DNS_DOMAIN_ID.
ibmcloud cis page-rules DNS_DOMAIN_ID --output json
ibmcloud cis page-rule
Obtener detalles de una regla de página.
ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
PAGE_RULE_ID- El identificador de la regla de página. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Consulta los detalles de la regla de página « PAGE_RULE_ID ».
ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID --output json
App Range
Puedes controlar el funcionamiento de la aplicación Range mediante los siguientes comandos de range-app:
ibmcloud cis range-app-create
Solo planes Enterprise
Crear una nueva aplicación Range.
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-direct ORIGIN_DIRECT [--origin-direct ORIGIN_DIRECT] [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-lb-name ORIGIN_LB_NAME --origin-lb-port ORIGIN_LB_PORT [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--name- El nombre del registro DNS correspondiente a la solicitud de rango.
--edge-port- Configuración de puerto en el extremo de CIS. El valor predeterminado es
22. --origin-direct- Direcciones de destino en el origen.
--origin-lb-name- El nombre del equilibrador de carga asociado a la aplicación «range».
--origin-lb-port- El puerto del equilibrador de carga asociado a la aplicación «range». El valor predeterminado es
22. --protocol- Tipo de protocolo. Los valores válidos son
tcpyudp. El soporte para el protocolo UDP está en la fase de acceso anticipado; solicite un UDP personalizado desde el panel de control de CIS antes de crear una app UDP de rango. El valor predeterminado estcp. --proxy-protocol- Habilitar Protocolo proxy en el origen. Los valores válidos son
on,off,v1,v2,simple. El valor por defecto esoff. En desuso. El valoronequivale av1. --ip-firewall- Controla si el Firewall IP para esta aplicación está activado. Los valores válidos son
onyoff. El valor predeterminado esoff. --edge-connectivity- Las versiones de IP compatibles para las conexiones entrantes en un rango de direcciones IP de anycast. Los valores válidos son
all,ipv4,ipv6. El valor por defecto esall. --edge-tls- Tipo de terminación TLS asociado a la aplicación. Los valores válidos son
off,flexible,full,strict. El valor por defecto esoff. --traffic-type- Determina cómo viajan los datos desde el extremo al origen. Los valores válidos son
direct,http,https. El valor por defecto esdirect. --json- El archivo JSON o la cadena JSON que se utiliza para describir una solicitud de rango.
- Los campos obligatorios en los datos JSON son «
protocol» y «dns».protocol: Configuración de puertos en el perímetro de CIS.dns: El nombre y el tipo del registro DNS correspondiente a la solicitud de rango.name: El nombre del registro DNS correspondiente a la solicitud de rango.type: El tipo de registro DNS asociado a la aplicación. El valor válido es «CNAME».
- Los campos opcionales son
origin_direct,origin_dns,origin_port,proxy_protocol,ip_firewall,edge_ips,tlsytraffic_type.origin_direct: Una lista de direcciones de destino con respecto al origen.origin_dns: Método y parámetros que se utilizan para averiguar la dirección del servidor de origen a través del DNS.name: Nombre del registro DNS.
origin_port: El puerto de destino en el punto de origen.proxy_protocol: Habilita el protocolo de proxy hacia el servidor de origen. Los valores válidos sonon,off,v1,v2,simple. El valor por defecto esoff. En desuso. El valoronequivale av1.ip_firewall: Controla si el Firewall IP para esta aplicación está activado. Los valores válidos sononyoff.edge_ips: La configuración de la dirección IP de borde de anycast para el nombre de host de esta aplicación.type: El tipo de configuración de IP de borde especificado. Las IP de extremo asignadas dinámicamente utilizan las IP anycast de rango en función de la conectividad que especifique. El valor válido es «dynamic».connectivity: Las versiones de IP compatibles para las conexiones entrantes en un rango de direcciones IP de anycast. Valores válidos:all,ipv4,ipv6.
tls: el tipo de terminación TLS asociada a la aplicación. Los valores válidos sonoff,flexible,fullystrict.traffic_type: Determina cómo se transmiten los datos desde el borde hasta tu origen. Cuando se configura en «direct», «range» envía el tráfico directamente a tu origen, y el tipo de aplicación se deduce a partir del protocolo. Cuando se configura en «http» o «https», el rango aplica las funciones de CIS ( HTTP / HTTPS ), ya que envía el tráfico a tu origen y el tipo de aplicación coincide exactamente con esta propiedad. Los valores válidos sondirect,httpyhttps. El valor predeterminado esdirect.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "ssh.example.com"
},
"origin_direct": [
"tcp://1.2.3.4:22",
"tcp://1.2.3.4:23",
"tcp://1.2.3.4:24"
],
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "glb.example.com"
},
"origin_dns": {
"name": "name-to-glb.example.com"
},
"origin_port": 22,
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
-s, --json-str- En desuso. Los datos JSON que describen una aplicación Range.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear una aplicación de rango para el dominio DNS_DOMAIN_ID.
ibmcloud cis range-app-create DNS_DOMAIN_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'
ibmcloud cis range-app-update
Solo planes Enterprise
Actualizar la configuración de una aplicación ya existente.
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --origin-direct ORIGIN_DIRECT [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--add-origin-direct ORIGIN_DIRECT] [--remove-origin-direct ORIGIN_DIRECT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--origin-lb-name ORIGIN_LB_NAME] [--origin-lb-port ORIGIN_LB_PORT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
APP_ID- El identificador de la solicitud de rango. Obligatorio.
--name- El nombre del registro DNS correspondiente a la solicitud de rango.
--add-origin-direct- Añade nuevas direcciones de destino al origen.
--remove-origin-direct- Elimine las direcciones de destino del origen.
--origin-direct- Direcciones de destino en el origen.
--origin-lb-name- El nombre del equilibrador de carga asociado a la aplicación «range».
--origin-lb-port- El puerto del equilibrador de carga asociado a la aplicación «range». El valor predeterminado es
22. --proxy-protocol- Activa el protocolo de proxy hacia el servidor de origen. Los valores válidos son
on,off,v1,v2,simple. El valor por defecto esoff. En desuso. El valoronequivale av1. --ip-firewall- Controla si el Firewall IP para esta aplicación está activado. Los valores válidos son
onyoff. El valor predeterminado esoff. --edge-connectivity- Las versiones de IP compatibles para las conexiones entrantes en un rango de direcciones IP de anycast. Los valores válidos son
all,ipv4,ipv6. El valor por defecto esall. --edge-tls- Tipo de terminación TLS asociado a la aplicación. Los valores válidos son
off,flexible,full,strict. El valor por defecto esoff. --traffic-type- Determina cómo viajan los datos desde el extremo al origen. Los valores válidos son
direct,http,https. El valor por defecto esdirect. --json- El archivo JSON o la cadena JSON que se utiliza para describir una solicitud de rango.
- Los campos obligatorios en los datos JSON son «
protocol» y «dns».protocol: Configuración de puertos en el perímetro de CIS.dns: El nombre y el tipo del registro DNS correspondiente a la solicitud de rango.name: El nombre del registro DNS correspondiente a la solicitud de rango.type: El tipo de registro DNS asociado a la aplicación. El valor válido es «CNAME».
- Los campos opcionales son
origin_direct,origin_dns,origin_port,proxy_protocol,ip_firewall,edge_ips,tlsytraffic_type.origin_direct: Una lista de direcciones de destino con respecto al origen.origin_dns: Método y parámetros que se utilizan para averiguar la dirección del servidor de origen a través del DNS.name: Nombre del registro DNS.
origin_port: El puerto de destino en el punto de origen.proxy_protocol: Habilitar el protocolo de proxy hacia el servidor de origen. Los valores válidos sonon,off,v1,v2,simple. El valor por defecto esoff. En desuso. El valoronequivale av1.ip_firewall: Controla si el Firewall IP para esta aplicación está activado. Los valores válidos sononyoff.edge_ips: La configuración de la dirección IP de borde de anycast para el nombre de host de esta aplicación.type: El tipo de configuración de IP de borde especificado. Las IP de extremo asignadas dinámicamente utilizan las IP anycast de rango en función de la conectividad que especifique. El valor válido es «dynamic».connectivity: las versiones de IP soportadas para conexiones de entrada en direcciones IP de cualquier rango. Los valores válidos sonall,ipv4yipv6.
tls: el tipo de terminación TLS asociada a la aplicación. Los valores válidos sonoff,flexible,fullystrict.traffic_type: Determina cómo se transmiten los datos desde el borde hasta tu origen. Cuando se configura en «direct», «range» envía el tráfico directamente a tu origen, y el tipo de aplicación se deduce a partir del protocolo. Cuando se configura en «http» o «https», el rango aplica las funciones de CIS ( HTTP / HTTPS ), ya que envía el tráfico a tu origen y el tipo de aplicación coincide exactamente con esta propiedad. Los valores válidos sondirect,httpyhttps. El valor predeterminado esdirect.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "ssh.example.com"
},
"origin_direct": [
"tcp://1.2.3.4:22",
"tcp://1.2.3.4:23",
"tcp://1.2.3.4:24"
],
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "glb.example.com"
},
"origin_dns": {
"name": "name-to-glb.example.com"
},
"origin_port": 22,
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
-s, --json-str- En desuso. Los datos JSON que describen una aplicación Range.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualiza la aplicación Range en APP_ID.
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'
ibmcloud cis range-app-delete
Solo planes Enterprise
Suprimir una aplicación ya existente.
ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID [--instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
APP_ID- El identificador de la solicitud de rango. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Solicitud de eliminación de un rango: APP_ID.
ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID
ibmcloud cis range-app
Solo planes Enterprise
Obtener la configuración de una aplicación específica.
ibmcloud cis range-app DNS_DOMAIN_ID APP_ID [--instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
APP_ID- El identificador de la solicitud de rango. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar detalles de la solicitud de gama APP_ID.
ibmcloud cis range-app DNS_DOMAIN_ID APP_ID
ibmcloud cis range-apps
Solo planes Enterprise
Obtener una lista de las solicitudes de rango actualmente existentes para un dominio DNS.
ibmcloud cis range-apps DNS_DOMAIN_ID [--instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Enumera todas las aplicaciones de rango en el dominio.
ibmcloud cis range-apps DNS_DOMAIN_ID
ibmcloud cis range-analytics
Solo planes Enterprise
Obtener datos de análisis para aplicaciones de rango.
ibmcloud cis range-analytics DNS_DOMAIN_ID [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
ibmcloud cis range-analytics DNS_DOMAIN_ID --bytime [--time_delta DELTA] [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--metrics- Una o varias métricas para calcular. Para obtener todas las métricas, establezca el valor de metrics en
count,bytesIngress,bytesEgress,durationAvg,durationMedian,duration90th,duration99th. --dimension- Se puede utilizar para desglosar los datos por atributos. Para obtener todas las dimensiones, establezca el valor de dimensions en
event,appID,coloName,ipVersion.--filters - Se utiliza para filtrar filas de una o varias dimensiones. Los filtros se pueden combinar utilizando la lógica booleana «O» y «Y». AND prevalece sobre OR en todas las expresiones. El operador «OR» se define utilizando una coma (,) o la
palabra clave «OR», rodeada de espacios en blanco. El operador AND se define utilizando un punto y coma (;) o la palabra clave AND, rodeada de espacios en blanco. Las opciones de comparación son:
==,!=,>,<,>=,<=. Un valor de ejemplo de filtros es el siguiente:event==connect AND coloName!=SFO. --sort- El orden de clasificación para el conjunto de resultados. La ordenación de campos se debe incluir en métricas o dimensiones. Un ejemplo de clasificación es:
+count,-bytesIngress. --since- Inicio del intervalo de tiempo que se va a consultar. Como valor predeterminado se toma hasta -6 horas. Este valor debe ser una marca de tiempo absoluta que cumpla con la norma RFC 3339.
--until- Final del intervalo de tiempo que se va a consultar. Como valor predeterminado se toma la hora actual. Este valor debe ser una marca de tiempo absoluta que cumpla con la norma RFC 3339.
--bytime- Datos analíticos de las aplicaciones de alcance agrupados por intervalos de tiempo.
--time-delta- Se utiliza para seleccionar la resolución de la serie temporal. Los valores válidos son
year,quarter,month,week,day,hour,dekaminute,minute. Sólo es válido cuando se indica--bytime. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtén datos analíticos para aplicaciones de alcance en este ámbito.
ibmcloud cis range-analytics DNS_DOMAIN_ID --metrics "count,bytesIngress" --dimensions "event,appID" --since "2020-05-22T02:20:00Z" --until "2020-05-23T02:20:00Z"
Limitación de velocidad
Manipule los límites de velocidad con los siguientes mandatos ratelimit.
ibmcloud cis ratelimit-rule-create
Solo planes Enterprise
Crear una nueva regla de limitación de frecuencia para un dominio DNS.
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --url URL [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir una regla de limitación de velocidad.
- Los campos obligatorios en los datos JSON son
match,threshold,periodyaction:match: Determina qué tráfico tiene en cuenta la regla de limitación de velocidad a la hora de calcular el umbral.request: Coincide con las solicitudes de tipo « HTTP ».methods: HTTP Los métodos pueden ser un subconjunto de[POST,PUT]o todos los de[_ALL_]. Este campo no es necesario para crear una regla de límite de velocidad. Los valores válidos sonGET,POST,PUT,DELETE,PATCH,HEAD,_ALL_.schemes: HTTP Los planes pueden ser uno[HTTPS], ambos[HTTP,HTTPS]o todos[_ALL_]. Este campo no es obligatorio.url: El patrón « URL » que debe coincidir está compuesto por el nombre del servidor y la ruta; por ejemplo,example.org/path. Los caracteres comodín se expanden para que coincidan con el tráfico aplicable, las series de consulta no se comparan. Utilice*para todo el tráfico de la zona. La longitud máxima es1024.
response: Filtra las respuestas de « HTTP » antes de que se envíen al cliente. Si esta opción está definida, toda la contabilización del tráfico se realiza en esta etapa.status: HTTP Códigos de estado: puede indicarse uno solo[403], varios[401,403]o todos ellos, en cuyo caso no se debe especificar este valor. Este campo no es obligatorio. El valor mínimo es100y el valor máximo es999.headers: Matriz de encabezados de respuesta con los que se debe realizar la coincidencia. Si una respuesta no cumple los criterios del encabezado, la solicitud no se tiene en cuenta a efectos de la regla de limitación de frecuencia. Los criterios de coincidencia de encabezados incluyen las siguientes propiedades.name: El nombre del encabezado de respuesta con el que se debe realizar la coincidencia.op: El operador en la comparación: «eq» significa «igual a» y «ne» significa «no igual a». Los valores válidos soneqyne.value: El valor del encabezado, que coincide exactamente.
threshold: El umbral que activa las medidas de mitigación del límite de tasa, que se combinan con un periodo. Por ejemplo, el umbral por período. El valor mínimo es2y el valor máximo es1000000.period: El tiempo, en segundos, para contabilizar el tráfico coincidente. Si el recuento supera el umbral dentro de este periodo, se lleva a cabo la acción. El valor mínimo es10y el valor máximo es86400.action: La acción que se lleva a cabo cuando se supera el umbral de tráfico coincidente dentro del periodo definido.mode: El tipo de acción realizada. Los valores válidos son:simulate,ban,challenge,js_challenge.timeout: El tiempo, en segundos, expresado como un número entero, para llevar a cabo la medida de mitigación. El tiempo de espera puede ser igual o superior al periodo. Este campo solo es válido cuando el modo es «simulate» o «ban». El valor mínimo es10y el valor máximo es86400.response: Tipo de contenido y cuerpo personalizados que se van a devolver. Este valor prevalece sobre el error personalizado correspondiente a la zona. Este campo no es obligatorio. Si no se especifica, se muestra la página de error HTML predeterminada. Este campo solo es válido si la modalidad essimulateoban.content_type: El tipo de contenido del cuerpo, que debe ser uno de los siguientes:text/plain,text/xml,application/json.body: El cuerpo que regresará. Este contenido se debe ajustar acontent_type. La longitud máxima es10240.
- Los campos opcionales son
id,disabled,descriptioncorrelateybypass:id: Identificador de la regla limitante de la velocidad.disabled: Si esta regla de limitación de velocidad está desactivada actualmente.description: Una nota que puedes utilizar para describir el motivo de una regla de limitación de velocidad.correlate: Si se desea habilitar la limitación de velocidad basada en NAT.by: El valor válido esnat.
bypass: Criterios que permiten eludir el límite de velocidad. Por ejemplo, para indicar que no se debe aplicar un límite de frecuencia a un conjunto de URL.name: El valor válido esurl.value: La URL que se quiere omitir.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"id": "92f17202ed8bd63d69a66b86a49a8f6b",
"disabled": false,
"description": "Prevent multiple login failures to mitigate brute force attacks",
"bypass": [
{
"name": "url",
"value": "api.example.com/*"
}
],
"threshold": 60,
"period": 900,
"correlate": {
"by": "nat"
},
"action": [
{
"mode": "simulate",
"timeout": 86400,
"response": {
"content_type": "text/plain",
"body": "<error>This request has been rate-limited.</error>"
}
}
],
"match": {
"request": {
"methods": [
"GET"
],
"schemes": [
"HTTP",
"HTTPS"
],
"url": "*.example.org/path*"
},
"response": {
"status": [
403, 401
],
"headers": [
{
"name": "Cf-Cache-Status",
"op": "eq",
"value": "HIT"
}
]
}
}
}
-s, --json-st- En desuso. Los datos JSON que describen una regla de limitación de velocidad.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crea una regla de limitación de tráfico para el dominio.
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json '{"id":"372e67954025e0ba6aaa6d586b9e0b59","disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'
ibmcloud cis ratelimit-rule-update
Actualizar una regla de limitación de velocidad de un dominio DNS.
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID [--url URL] [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
RATELIMIT_RULE_ID- El identificador de la regla limitadora de velocidad. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir una regla de limitación de velocidad.
- Los campos obligatorios en los datos JSON son
match,threshold,periodyaction:match: Determina qué tráfico tiene en cuenta la regla de limitación de velocidad a la hora de calcular el umbral.request: Coincide con las solicitudes de tipo « HTTP ».methods: HTTP Los métodos pueden ser un subconjunto de[POST,PUT]o todos los de[ALL]. Este campo no es necesario para crear una regla de límite de velocidad. Los valores válidos sonGET,POST,PUT,DELETE,PATCH,HEAD,ALL.schemes: HTTP. Puede tratarse de uno[HTTPS], de ambos[HTTP,HTTPS]o de todos[_ALL_]. Este campo no es obligatorio.url: El patrón « URL » que debía coincidir estaba formado por el servidor y la ruta, por ejemplo,example.org/path. Los caracteres comodín se expanden para que coincidan con el tráfico aplicable, las series de consulta no se comparan. Utilice*para todo el tráfico de la zona. La longitud máxima es1024.
response: Filtra las respuestas de « HTTP » antes de que se envíen al cliente. Si se define este campo, el recuento completo del tráfico se realiza en esta fase.status: HTTP Códigos de estado: puede indicarse uno solo[403], varios[401,403]o todos ellos, en cuyo caso no se debe especificar este valor. Este campo no es obligatorio. El valor mínimo es100y el valor máximo es999.headers: Matriz de encabezados de respuesta con los que se debe realizar la coincidencia. Si una respuesta no cumple los criterios del encabezado, la solicitud no se tiene en cuenta a efectos de la regla de limitación de frecuencia. Entre los diversos criterios de coincidencia de encabezados se incluyen las siguientes propiedades.name: El nombre del encabezado de respuesta con el que se debe realizar la coincidencia.op: El operador en la comparación: «eq» significa «igual a» y «ne» significa «no igual a». Los valores válidos soneqyne.value: El valor del encabezado, que coincide exactamente.
threshold: El umbral que activa las medidas de mitigación del límite de tasa, que se combinan con el periodo. Por ejemplo, el umbral por período. El valor mínimo es2y el valor máximo es1000000.period: El tiempo, en segundos, para contabilizar el tráfico coincidente. Si el recuento supera el umbral dentro de este periodo, se lleva a cabo la acción. El valor mínimo es1y el valor máximo es3600.action: La acción se lleva a cabo cuando se supera el umbral de tráfico coincidente dentro del periodo definido.mode: El tipo de acción realizada. Los valores válidos sonsimulate,ban,challengeyjs_challenge.timeout: El tiempo, en segundos, expresado como un número entero, para llevar a cabo la medida de mitigación. El tiempo de espera es igual o superior al periodo. Este campo solo es válido si la modalidad essimulateoban. El valor mínimo es10y el valor máximo es86400.response: Tipo de contenido y cuerpo personalizados que se van a devolver. Este valor prevalece sobre el error personalizado correspondiente a la zona. Este campo no es obligatorio. Si no se especifica, se muestra la página de error HTML predeterminada. Este campo solo es válido si la modalidad essimulateoban.content_type: El tipo de contenido del cuerpo, que debe ser uno de los siguientes:text/plain,text/xml,application/json.body: El cuerpo que regresará. Este contenido se debe ajustar acontent_type. La longitud máxima es10240.
- Los campos opcionales son
disabled,descriptioncorrelateybypass:disabled: Si esta regla de limitación de velocidad está desactivada actualmente.description: Una nota que puedes utilizar para describir el motivo de una regla de limitación de velocidad.correlate: Si se desea habilitar la limitación de velocidad basada en NAT.by: El valor válido esnat.
bypass: Criterios que permiten eludir el límite de velocidad. Por ejemplo, para indicar que no se debe aplicar un límite de frecuencia a un conjunto de URL.name: El valor válido esurl.value: La URL que se quiere omitir.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"disabled": false,
"description": "Prevent multiple login failures to mitigate brute force attacks",
"bypass": [
{
"name": "url",
"value": "api.example.com/*"
}
],
"threshold": 60,
"period": 900,
"correlate": {
"by": "nat"
},
"action": [
{
"mode": "simulate",
"timeout": 86400,
"response": {
"content_type": "text/plain",
"body": "<error>This request has been rate-limited.</error>"
}
}
],
"match": {
"request": {
"methods": [
"GET"
],
"schemes": [
"HTTP",
"HTTPS"
],
"url": "*.example.org/path*"
},
"response": {
"status": [
403, 401
],
"headers": [
{
"name": "Cf-Cache-Status",
"op": "eq",
"value": "HIT"
}
]
}
}
}
-s, --json-str- En desuso. Los datos JSON que describen una regla de limitación de velocidad.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar la regla de limitación de frecuencia para el dominio.
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json '{"disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'
ibmcloud cis ratelimit-rules
Enumerar las reglas de limitación de tráfico de un dominio DNS.
ibmcloud cis ratelimit-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Enumera las reglas de limitación de tráfico del dominio.
ibmcloud cis ratelimit-rules DNS_DOMAIN_ID
ibmcloud cis ratelimit-rule
Obtener detalles de una regla de limitación de velocidad por ID.
ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
RATELIMIT_RULE_ID- El identificador de la regla de limitación de frecuencia. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Consulta los detalles de la regla de limitación de velocidad.
ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID
ibmcloud cis ratelimit-rule-delete
Suprimir una regla de limitación de velocidad por ID.
ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID [--instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
RATELIMIT_RULE_ID- El identificador de la regla de limitación de frecuencia. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Suprimir una regla de limitación de velocidad.
ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID
Instancia de recurso
Manipule las instancias de servicio de CIS con los siguientes mandatos instance.
ibmcloud cis instances
Obtener una lista de todas las instancias de servicio de CIS.
ibmcloud cis instances [--output FORMAT]
Opciones de comando
--output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener una lista de todas las instancias de CIS de la cuenta actual.
ibmcloud cis instances
ibmcloud cis instance-set
Configura la instancia del servicio de contexto para que entre en funcionamiento.
ibmcloud cis instance-set [INSTANCE_NAME] [--unset]
Opciones de comando
INSTANCE_NAME- El nombre de la instancia del servicio « CIS ». Si se especifica, se establece la instancia de contexto con la que se va a trabajar; de lo contrario, se muestra mostrar la instancia de contexto actual.
--unset- Desactivar instancia de contexto.
Ejemplos
Establece la instancia del servicio de contexto en cis-demo
ibmcloud cis instance-set cis-demo
ibmcloud cis instance-create
Crear una instancia de servicio de CIS.
ibmcloud cis instance-create INSTANCE_NAME PLAN [--output FORMAT]
Opciones de comando
INSTANCE_NAME- El nombre de una instancia del servicio « CIS ». Obligatorio.
PLAN- El nombre o ID de un plan de servicios. Obligatorio.
--output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear una instancia de « CIS » con el plan «standard-next» cis-demo
ibmcloud cis instance-create cis-demo standard-next
ibmcloud cis instance-delete
Suprimir una instancia de servicio de CIS.
ibmcloud cis instance-delete INSTANCE [-f, --force]
Opciones de comando
INSTANCE- El nombre o el identificador de una instancia del servicio « CIS ». Obligatorio.
-f, --force- Suprimir instancia sin solicitar confirmación.
Ejemplos
Suprimir instancia de cis cis-demo
ibmcloud cis instance-delete cis-demo --force
ibmcloud cis instance-update
Actualizar una instancia de servicio de CIS.
ibmcloud cis instance-update INSTANCE [--name NAME] [--plan PLAN] [--output FORMAT]
Opciones de comando
INSTANCE- El nombre o el identificador de una instancia del servicio « CIS ». Obligatorio.
NAME- El nombre de una instancia del servicio « CIS ».
PLAN- El nombre o ID de un plan de servicios.
--output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar la instancia de cis cis-demo al plan de uso de empresa.
ibmcloud cis instance-update cis-demo --plan enterprise-usage
ibmcloud cis instance
Mostrar los detalles de una instancia de servicio de CIS.
ibmcloud cis instance INSTANCE [--output FORMAT]
Opciones de comando
INSTANCE- El nombre o el identificador de una instancia del servicio « CIS ». Obligatorio.
--output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar detalles de la instancia de cis cis-demo.
ibmcloud cis instance cis-demo
ibmcloud cis plans
Obtener una lista de todos los planes de servicio de CIS.
ibmcloud cis plans [--refresh] [--output FORMAT]
Opciones de comando
--refresh- Forzar la renovación desde el catálogo.
--output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener una lista de los planes de servicios de CIS.
ibmcloud cis plans --refresh
Direccionamiento
Manipule el direccionamiento con los siguientes mandatos routing.
ibmcloud cis routing
Solo planes Enterprise
Obtener los detalles de valores Direccionamiento.
ibmcloud cis routing DNS_DOMAIN_ID (--smart-routing | --tiered-caching) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--smart-routing- Utiliza información de red en tiempo real para enrutar el tráfico a través de distintas rutas desde el origen hasta un centro de datos de CIS.
--tiered-caching- Utiliza centros de datos CIS regional de Nivel 1 para acelerar la entrega del contenido.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Consulta los detalles de la configuración de enrutamiento del dominio.
ibmcloud cis routing DNS_DOMAIN_ID --smart-routing
ibmcloud cis routing-update
Solo planes Enterprise
Actualizar el valor de direccionamiento.
ibmcloud cis routing-update DNS_DOMAIN_ID (--smart-routing (on|off) | --tiered-caching (on|off)) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--smart-routing- Utiliza información de red en tiempo real para enrutar el tráfico a través de distintas rutas desde el origen hasta un centro de datos de CIS. Valores válidos:
on,off. --tiered-caching- Utiliza centros de datos CIS regional de Nivel 1 para acelerar la entrega del contenido. Los valores válidos son
onyoff. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar los valores de direccionamiento para el dominio 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis routing-update 31984fea73a15b45779fa0df4ef62f9b --smart-routing on --instance "cis-demo"
ibmcloud cis routing-analytics
Solo planes Enterprise
Obtener datos de análisis de la latencia del direccionamiento inteligente.
ibmcloud cis routing-analytics DNS_DOMAIN_ID [--colos] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--colos- Análisis de colocaciones de latencia de direccionamiento inteligente.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener datos de análisis de la latencia de direccionamiento inteligente para el dominio 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis routing-analytics 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
Sucesos de seguridad (en desuso)
Los eventos de seguridad quedarán obsoletos el 26 de octubre de 2020. En su lugar, utilice ibmcloud cis firewall-event-analytics. Gestiona el rendimiento de los eventos de seguridad mediante
el siguiente comando de security-events:
ibmcloud cis security-events
El mandato security-events sustituye al mandato firewall-events. Puede recopilar hasta 30 días de eventos de seguridad que pueden activarse a partir de una amplia variedad de fuentes (además del cortafuegos), como
la limitación de velocidad, L7, DDoS, y la comprobación de integridad del navegador. Con el nuevo mandato security-events, puede obtener una lista solo de los sucesos de cortafuegos especificando las opciones --source.
Obtén un registro completo de los eventos de seguridad, que incluye reglas de cortafuegos, limitación de tráfico, nivel de seguridad, reglas de acceso, WAF, bloqueo de agentes de usuario, bloqueo de zonas y protección avanzada contra el « DDoS ».
ibmcloud cis security-events DNS_DOMAIN_ID [--ip-class IP_CLASS] [--method METHOD] [--scheme SCHEME] [--ip IP_ADDR] [--host HOSTNAME] [--protocol PROTOCOL] [--uri URI] [--ua USER_AGENT] [--colo COLO] [--ray-id RAY_ID] [--kind KIND] [--action ACTION] [--cursor CURSOR] [--country COUNTRY] [--since START_DATE] [--until END_DATE] [--source SOURCE] [--limit LIMIT] [--rule_id RULE_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--ip-class- La clase de IP es una correlación de un IP de cliente con una clasificación de visitante. Los valores válidos son:
unknown,clean,badHost,searchEngine,whitelist,greylist,monitoringService,securityScanner,noRecord,scan,backupService,mobilePlatform,tor. --method- El método HTTP de la solicitud. Los valores válidos son:
GET,POST,DELETE,PUT,HEAD,PURGE,OPTIONS,PROPFIND,MKCOL,PATCH,ACL,BCOPY,BDELETE,BMOVE,BPROPFIND,BPROPPATCH,CHECKIN,CHECKOUT,CONNECT,COPY,LABEL,LOCK,MERGE,MKACTIVITY,MKWORKSPACE,MOVE,NOTIFY,ORDERPATCH,POLL,PROPPATCH,REPORT,SEARCH,SUBSCRIBE,TRACE,UNCHECKOUT,UNLOCK,UNSUBSCRIBE,UPDATE,VERSION-CONTROL,BASELINE-CONTROL,X-MS-ENUMATTS,RPC_OUT_DATA,RPC_IN_DATA,JSON,COOK,TRACK. --scheme- Esquema del uri. Los valores válidos son
unknown,httpyhttps. --ip- Dirección de IPv4 o IPv6 en la que se originó la solicitud.
--host- Nombre de host al que la solicitud intentó acceder.
--protocol- Protocolo de la solicitud. Los valores válidos son
UNK,HTTP/1.0,HTTP/1.1,HTTP/1.2,HTTP/2ySPDY/3.1. --uri- URI solicitado al nombre de host.
--ua- Agente de usuario cliente que inició la solicitud.
--colo- El código de tres letras del aeropuerto correspondiente al centro de datos de Cloudflare que gestionó la solicitud. Por ejemplo,
SJC. --ray-id- Ray ID de la solicitud
--action- Tipo de acción emprendida. Los valores válidos son
unknown,allow,drop,challenge,jschallenge,simulate,connectionCloseylog. --cursor- Posición y dirección del cursor para solicitar el siguiente conjunto de registros cuando el número de resultados está limitado por el parámetro «limit». Se puede obtener un valor válido a partir del objeto cursors de la estructura result_info.
--country- Código de país de dos dígitos en el que se originó la solicitud. Por ejemplo,
US. --since- Fecha y hora de inicio del periodo de solicitud de datos en formato ISO8601. No puede ser anterior a un año. Por ejemplo,
2016-11-11T12:00:00Z. --until- Fecha y hora de finalización del periodo de solicitud de datos en formato ISO8601. Por ejemplo,
2016-11-11T12:00:00Z. --source- Origen del suceso. Los valores válidos son
unknown,asn,country,ip,ipRange,securityLevel,zoneLockdown,waf,uaBlock,rateLimit,firewallRules,bic,hotyl7ddos. --limit- Número de sucesos que se deben devolver. El atributo «cursor» se puede utilizar para recorrer el siguiente lote de eventos, si hay más eventos en el intervalo de tiempo consultado. Ten en cuenta que el parámetro «
scanned_range» de la estructura «result_info» indica cuándo se han tenido en cuenta los eventos en el conjunto de resultados actual, en caso de que se haya aplicado un límite. Los valores válidos son los comprendidos entre 10 y 1000. Valor predeterminado: 50. --rule-id- El identificador de la regla que ha activado el evento, que debe considerarse en el contexto de la fuente.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener sucesos de seguridad para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis security-events 31984fea73a15b45779fa0df4ef62f9b --action challenge --colo SJC --country US --host "www.example.com" --ip-class clean
--method POST --ray-id 187d944c61940c77 --cursor "6yDGxLKVeeHZZmORS_8XeSuhz9SjIJRaSa2lnsF01tQOHrfTGAP3R5X1Kv5iVUuMbNKhWNAXHOl6ePB0TUL8nw" -i "cis-demo"
TLS
Manipule TLS con los siguientes mandatos tls.
ibmcloud cis tls-settings
Obtener los ajustes de « TLS » para un dominio.
ibmcloud cis tls-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener los valores de TLS para el dominio 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis tls-settings 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
ibmcloud cis tls-settings-update
Actualizar la configuración de « TLS » para un dominio DNS.
ibmcloud cis tls-settings-update DNS_DOMAIN_ID [--mode MODE] [--universal (true|false)] [--tls-1-2-only (on|off)] [--tls-1-3 (on|off)] [-i, --instance INSTANCE][--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--mode- Especifica si los visitantes pueden navegar por tu sitio web a través de una conexión segura y, en caso afirmativo, cómo se conecta CIS a tu servidor de origen. Los valores válidos son:
off,client-to-edge,end-to-end-flexible,end-to-end-ca-signedyhttps-only-origin-pull. Consulte el enlace con la siguiente documentación para ver descripciones de la modalidad de TLS detalladas. --universal- Indica si el SSL universal está activado para tu dominio. Los valores válidos son
trueyfalse. --tls-1-2-only- Especifica si la función «Crypto TLS 1.2 » está activada para tu dominio. Si se habilita esta característica se evita el uso de versiones anteriores. Los valores válidos son
onyoff. --tls-1-3- Indica si la función «Crypto TLS 1.3 » está activada para tu dominio. Los valores válidos son
onyoff. --min-tls-version- Solo acepte solicitudes HTTPS que utilicen como mínimo la versión de protocolo TLS especificada. Los valores válidos son
1.0,1.1,1.2y1.3. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualiza la configuración de « TLS » para el dominio 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis tls-settings-update 31984fea73a15b45779fa0df4ef62f9b --mode end-to-end-ca-signed --tls-1-2-only on --instance "cis-demo"
ibmcloud cis certificates
Mostrar todos los certificados de un dominio DNS, incluidos los certificados compartidos, dedicados y personalizados.
ibmcloud cis certificates DNS_DOMAIN_ID [--keyless] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--keyless- Listar todos los certificados sin clave.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener una lista de todos los certificados para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificates 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
ibmcloud cis certificate
Consulta los detalles de un certificado compartido, dedicado o personalizado.
ibmcloud cis certificate DNS_DOMAIN_ID (--cert-id CERT_ID | --universal) [--keyless] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--cert-id- ID del certificado dedicado o personalizado.
--universal- Muestre los detalles de certificado universal.
--keyless- Mostrar detalles de certificado sin clave.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar los detalles de un certificado.
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --universal --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --keyless --instance "cis-demo"
ibmcloud cis certificate-order
Solicita un paquete de certificados con una lista opcional de nombres de host para un dominio DNS.
ibmcloud cis certificate-order DNS_DOMAIN_ID [--hostnames host1 --hostnames host2 ...] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--hostnames- Nombres de host válidos para los paquetes de certificados. Añade hasta 50 nombres de host personalizados. Esto puede influir en el precio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Solicitar un paquete de certificados para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificate-order 31984fea73a15b45779fa0df4ef62f9b --hostnames www.example.com --hostnames api.example.com --instance "cis-demo"
ibmcloud cis certificate-upload
Cargar un certificado personalizado para un dominio DNS.
ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--keyless- Cargar un certificado sin clave.
--json- El archivo JSON o la cadena JSON que se utiliza para describir un certificado personalizado. Obligatorio.
- Los campos obligatorios en los datos JSON son
certificate,private_key,hostyport:certificate: Un certificado de tipo « SSL » o un certificado y uno o varios certificados intermedios para el dominio.private_key: Clave privada del dominio.host: El nombre de host de « SSL » sin clave.port: El puerto « SSL » sin clave que se utiliza para la comunicación entre CIS y el servidor « SSL » sin clave del cliente.
- Los campos opcionales son «
bundle_method» y «name»:bundle_method: Método «Bundle»; el valor por defecto es «compatible»; los valores válidos son «compatible», «modern» y «user-defined».name: El nombre del sistema « SSL » sin llave.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"certificate": "xxx",
"private_key": "xxx",
"bundle_method": "compatible"
}
For keyless ssl
{
"host":"www.example.com",
"port":8000,
"certificate": "xxx",
"bundle_method": "user-defined",
"name": "test"
}
-s, --json-str- En desuso. Los datos JSON que se utilizan para cargar un certificado personalizado.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Cargar un certificado personalizado para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificate-upload 31984fea73a15b45779fa0df4ef62f9b --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"
ibmcloud cis certificate-update
Actualizar un certificado personalizado de un dominio DNS.
ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] [-s, --json-str JSON_STR | -j, --json-file JSON_FILE] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
CERT_ID- El ID del certificado personalizado. Obligatorio.
--keyless- Actualizar un certificado sin clave.
--json- El archivo JSON o la cadena JSON que se utiliza para describir un certificado personalizado. Obligatorio.
- Los campos obligatorios en los datos JSON son
certificate,private_key,hostyport:certificate: Un certificado de tipo « SSL » o un certificado y uno o varios certificados intermedios para el dominio.private_key: Clave privada del dominio.host: El nombre de host de « SSL » sin clave.port: El puerto « SSL » sin clave que se utiliza para la comunicación entre CIS y el servidor « SSL » sin clave del cliente.
- Los campos opcionales son
bundle_method:bundle_method: Método «Bundle»; el valor por defecto es «compatible»; los valores válidos son «compatible», «modern» y «user-defined».name: El nombre del sistema « SSL » sin llave.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"certificate": "xxx",
"private_key": "xxx",
"bundle_method": "compatible"
}
For keyless ssl
{
"host":"www.example.com",
"port":8000,
"certificate": "xxx",
"bundle_method": "user-defined",
"name": "test"
}
-s, --json-str- En desuso. Los datos JSON que se utilizan para actualizar un certificado personalizado.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualiza el certificado personalizado 5a7805061c76ada191ed06f989cc3dac.
ibmcloud cis certificate-update 31984fea73a15b45779fa0df4ef62f9b 5a7805061c76ada191ed06f989cc3dac --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"
ibmcloud cis certificate-priority-change
Modificar la prioridad de los certificados personalizados de un dominio DNS.
ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir la prioridad de los certificados personalizados. Obligatorio.
- Los campos obligatorios en los datos JSON son
certificates:certificates: Una matriz de objetos con los siguientes campos.id: identificador del certificado personalizado.priority: El orden o prioridad con el que se utiliza el certificado en una solicitud. Los números más altos se intentan en primer lugar.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"certificates":[
{
"id":"5a7805061c76ada191ed06f989cc3dac",
"priority":2
},
{
"id":"da534493b38266b17fea74f3312be21c",
"priority":1
}
]
}
-s, --json-str- En desuso. Los datos JSON que se utilizan para cambiar la prioridad de los certificados personalizados.
-j, --json-file- En desuso. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Modificar la prioridad de los certificados personalizados para el dominio.
ibmcloud cis certificate-priority-change DNS_DOMAIN_ID --json '{"certificates": [{"id":"5a7805061c76ada191ed06f989cc3dac", "priority":2},{"id":"9a7806061c88ada191ed06f989cc3dac","priority":1}]}'
ibmcloud cis certificate-delete
Suprimir un certificado dedicado o personalizado.
ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID [--keyless][-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
CERT_ID- El ID del certificado dedicado o personalizado. Obligatorio.
--keyless- Suprimir un certificado sin clave.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Elimine el certificado personalizado.
ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID
Cortafuegos de aplicaciones web (WAF)
Gestione los cortafuegos de aplicaciones web mediante los siguientes mandatos waf.
ibmcloud cis waf-setting
Mostrar valor de WAF.
ibmcloud cis waf-setting DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar la configuración del WAF para el dominio.
ibmcloud cis waf-setting DNS_DOMAIN_ID
ibmcloud cis waf-setting-update
Actualice la configuración WAF.
ibmcloud cis waf-setting-update DNS_DOMAIN_ID WAF_MODE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_MODE- El modo de configuración del WAF. Los valores válidos son
waf-enableywaf-disable. Obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Habilitar WAF para el dominio.
ibmcloud cis waf-setting-update DNS_DOMAIN_ID waf-enable
ibmcloud cis waf-packages
Obtener una lista de todos los paquetes de WAF.
ibmcloud cis waf-packages DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar todos los paquetes WAF del dominio.
ibmcloud cis waf-packages DNS_DOMAIN_ID
ibmcloud cis waf-package
Obtener detalles de un paquete de WAF.
ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener detalles de un paquete de WAF.
ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID
ibmcloud cis waf-package-set
Actualizar el valor del paquete OWASP.
ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID [--sensitivity SENSITIVITY] [--action-mode ACTION_MODE] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
OWASP_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
--sensitivity- Confidencialidad del paquete de cortafuegos. Los valores válidos son
high,medium,lowyoff. --action-mode- La acción predeterminada que se aplica a las reglas del paquete de cortafuegos. Los valores válidos son
simulateyblock,challenge. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualice la configuración OWASP para el paquete.
ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID --sensitivity medium --action-mode simulate
ibmcloud cis waf-groups
Enumera los grupos WAF de un paquete WAF.
ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
--page- El número de página de los resultados paginados. El valor predeterminado es
1. --per-page- El número de grupos por página. El valor mínimo es
5y el valor máximo es1000. El valor predeterminado es50. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Enumera los grupos WAF de un paquete WAF.
ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100
ibmcloud cis waf-group
Obtener detalles de un grupo de WAF.
ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
WAF_GROUP_ID- El ID del grupo WAF.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Consulta los detalles del grupo WAF en el paquete WAF.
ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID
ibmcloud cis waf-group-mode-set
Configurar el modo de un grupo WAF.
ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID WAF_GROUP_MODE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
WAF_GROUP_ID- El ID del grupo WAF. Obligatorio.
WAF_GROUP_MODE- El modo del grupo WAF. Los valores válidos son
onyoff. Obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Habilite el grupo WAF en el paquete WAF.
ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID on
ibmcloud cis waf-rules
Obtener una lista de todas las reglas de WAF de un paquete de WAF.
ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
--page- Número de página de los resultados paginados. El valor predeterminado es
1. --per-page- Número de reglas por página. El valor predeterminado es
50. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar todas las reglas del WAF incluidas en el paquete del WAF.
ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100
ibmcloud cis waf-rule
Obtener detalles de una regla de WAF.
ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El identificador del paquete WAF. Obligatorio.
WAF_RULE_ID- El identificador de la regla del WAF. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Consulta los detalles de la regla WAF en el paquete WAF.
ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID
ibmcloud cis waf-rule-mode-set
Configurar el modo de una regla del WAF.
ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID WAF_RULE_MODE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
WAF_RULE_ID- El ID de la regla WAF. Obligatorio.
WAF_RULE_MODE- El modo de la regla WAF. Los valores válidos son
on,off,default,disable,simulate,blockychallenge. Obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Desactivar la regla del WAF en el paquete del WAF.
ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID disable
ibmcloud cis cis waf-override-create
Crea una regla de firewall de aplicaciones web (WAF) basada en « URL ».
ibmcloud cis waf-override-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF de anulación. Obligatorio.
- Los campos obligatorios en los datos JSON son «
urls» y «rules».urls: Las URL que deben incluirse en la definición de esta regla. Se pueden utilizar caracteres comodín.rules: Modificar la acción asignada a una regla del WAF. Las claves de este objeto son ID de reglas WAF y los valores deben ser una acción WAF válida. A menos que inhabilite la regla, asegúrese de habilitar también el grupo de reglas al que pertenece esta regla WAF. La longitud máxima es1024.
- Los campos opcionales son
paused,description,priority,groupsyrewrite_action.paused: Si este paquete está actualmente en pausa. Los valores válidos sontrueyfalse.description: Una nota que puedes utilizar para describir el objetivo de esta norma.priority: Prioridad relativa de esta configuración cuando varias configuraciones coinciden con un único URL. Las configuraciones de mayor prioridad pueden sobrescribir los valores establecidos por las configuraciones de menor prioridad. El valor mínimo es-1000000000y el valor máximo es1000000000.groupsHabilite o inhabilite los grupos de regla WAF. Las claves de este objeto son ID de grupos de reglas WAF y los valores deben ser una acción WAF válida (normalmentedefaultodisable).rewrite_action: Cuando una regla del WAF coincida, sustituye la acción configurada por otra acción especificada por este objeto.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"description": "Enable IBM Magento ruleset for www.example.com",
"urls": [
"www.example.com/*"
],
"priority": 1,
"groups": {
"ea8687e59929c1fd05ba97574ad43f77": "default"
},
"rules": {
"100015": "disable"
},
"rewrite_action": {
"default": "block",
"challenge": "block",
"simulate": "disable"
}
}
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Cree una regla de anulación WAF.
ibmcloud cis waf-override-create DNS_DOMAIN_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'
ibmcloud cis cis waf-override-update
Actualizar las reglas de un cortafuegos de aplicaciones web (WAF) basado en « URL ».
ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
OVERRIDE_WAF_ID- El ID de la regla WAF de anulación. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF de anulación. Obligatorio.
- Los campos obligatorios en los datos JSON son «
urls» y «rules».urls: Las URL que deben incluirse en la definición de esta regla. Se pueden utilizar caracteres comodín.rules: Modificar la acción asignada a una regla del WAF. Las claves de este objeto son ID de reglas WAF y los valores deben ser una acción WAF válida. A menos que desactives la regla, asegúrate de activar también el grupo de reglas al que pertenece esta regla del WAF. La longitud máxima es1024.
- Los campos opcionales son
paused,description,priority,groupsyrewrite_action.paused: Si este paquete está actualmente en pausa. Los valores válidos sontrueyfalse.description: Una nota que puedes utilizar para describir el objetivo de esta norma.priority: Prioridad relativa de esta configuración cuando varias configuraciones coinciden con un único URL. Las configuraciones de mayor prioridad pueden sobrescribir los valores establecidos por las configuraciones de menor prioridad. El valor mínimo es-1000000000y el valor máximo es1000000000.groupsHabilite o inhabilite los grupos de regla WAF. Las claves de este objeto son ID de grupos de reglas WAF y los valores deben ser una acción WAF válida (normalmentedefaultodisable).rewrite_action: Cuando una regla del WAF coincida, sustituye la acción configurada por otra acción especificada por este objeto.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"description": "Enable IBM Magento ruleset for www.example.com",
"urls": [
"www.example.com/*"
],
"priority": 1,
"groups": {
"ea8687e59929c1fd05ba97574ad43f77": "default"
},
"rules": {
"100015": "disable"
},
"rewrite_action": {
"default": "block",
"challenge": "block",
"simulate": "disable"
}
}
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una regla de anulación WAF.
ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'
ibmcloud cis cis waf-overrides
Mostrar todas las reglas del cortafuegos de aplicaciones web (WAF) basado en « URL ».
ibmcloud cis waf-overrides DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--page- Número de página de los resultados paginados. El valor predeterminado es
1. --per-page- Número de reglas por página. El valor predeterminado es
50. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Lista de reglas de anulación WAF.
ibmcloud cis waf-overrides DNS_DOMAIN_ID
ibmcloud cis cis waf-override
Consigue una regla para el cortafuegos de aplicaciones web (WAF) basado en « URL ».
ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
OVERRIDE_WAF_ID- El identificador de la regla WAF anulada. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener una regla de anulación WAF.
ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID
ibmcloud cis cis waf-override-delete
Eliminar una regla del cortafuegos de aplicaciones web (WAF) basado en « URL ».
ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
OVERRIDE_WAF_ID- El identificador de la regla WAF anulada. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -f, --force- Intentar eliminar la regla del WAF basada en « URL » sin solicitar confirmación.
Ejemplos
Eliminar una regla de anulación WAF.
ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID
Extracción de origen autenticado
Gestione la extracción de origen autenticado utilizando los siguientes mandatos authenticated-origin-pull.
ibmcloud cis authenticated-origin-pull-settings
Obtener valores de extracción de origen autenticado para un dominio.
ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
----level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. --hostname- Configuración de la obtención de origen autenticada en un nombre de host. (solo a nivel de nombre de host)
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar la configuración de la función «Pull» de origen autenticado a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID
ibmcloud cis authenticated-origin-pull-setting-update
Actualizar valores de extracción de origen autenticado para un dominio.
ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [--cert_id CERT_ID] (--enabled on|off) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
----level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. --hostname- Configuración de la obtención de origen autenticada en un nombre de host. (solo a nivel de nombre de host)
----cert_id- El identificador del certificado al que está asociado el nombre de host. (solo a nivel de nombre de host)
----enabled- Habilitar la extracción de origen autenticada. Los valores válidos son
onyoff. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar la configuración de la obtención de origen autenticado a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID --enabled on
ibmcloud cis authenticated-origin-pull-certificates
Mostrar los certificados de origen autenticados a nivel de zona de un dominio.
ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID [--level zone|hostname][-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
----level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar los certificados de origen autenticados a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID
ibmcloud cis authenticated-origin-pull-certificate
Obtener un certificado de extracción de origen autenticado para un dominio.
ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
CERT_ID- El ID del certificado. Obligatorio.
----level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Obtener un certificado de extracción de origen autenticado a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID
ibmcloud cis authenticated-origin-pull-certificate-upload
Sube un certificado de pull de origen autenticado para un dominio.
ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID [--level zone|hostname] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. --json- El archivo JSON o la cadena JSON que se utiliza para describir un certificado personalizado.
- Los campos obligatorios en los datos JSON son «
certificate» y «private_key»: certificate: Un certificado de tipo « SSL » o un certificado y uno o varios certificados intermedios para el dominio.private_key: Clave privada del dominio.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"certificate": "-----BEGIN CERTIFICATE-----\n...-----END CERTIFICATE-----\n",
"private_key": "-----BEGIN PRIVATE KEY-----\n...-----END PRIVATE KEY-----\n"
}
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Sube un certificado de pull de origen autenticado a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEowIBAAKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmG\ndtcGbg/1CGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKn\nabIRuGvBKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpid\ntnKX/a+50GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+py\nFxIXjbEIdZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pE\ewooaeO2izNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABAoIBACbhTYXBZYKmYPCb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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n"}'
ibmcloud cis authenticated-origin-pull-certificate-delete
Eliminar el certificado de pull del origen autenticado de un dominio.
ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT] [-f, --force]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
CERT_ID- El ID del certificado. Obligatorio.
--level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Eliminar el certificado de pull del origen autenticado a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID
Política de alerta
Gestionar políticas de alerta.
ibmcloud cis alert-policy list (Lista)
Listar todas las políticas de alerta.
ibmcloud cis alert-policy list [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Enumera todas las políticas de la instancia, por ejemplo.
ibmcloud cis alert-policy list
ibmcloud cis alert-policy get (Mostrar)
Mostrar los detalles de una póliza.
ibmcloud cis alert-policy get POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar los detalles de la política de alertas.
ibmcloud cis alert-policy get POLICY_ID
ibmcloud cis alert-policy ddos-attack-l7-alert-create
Crear una política de alerta para el ataque DDos l7.
ibmcloud cis alert-policy ddos-attack-l7-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crea una política de alerta de ataques de tipo « DDoS ».
ibmcloud cis alert-policy ddos-attack-l7-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create
Crear una política de alerta para el ataque de DDos L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Cree una política de alerta de ataques DDoS L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy failing-logpush-job-alert-create
Crea una política de alertas cuando la tarea de envío de registros no haya completado al menos un envío correcto en las últimas 24 horas.
ibmcloud cis alert-policy failing-logpush-job-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear una política de alerta de trabajo logpush deshabilitado que falla.
ibmcloud cis alert-policy failing-logpush-job-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy pool-toggle-alert-create (alerta de conmutador de agrupación)
Crear una política de alerta para la alerta de conmutación de agrupación.
ibmcloud cis alert-policy pool-toggle-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--pools- Los ID del grupo de origen; si se establece en «todos», se utilizan todos los ID del grupo.
--trigger-condition- El estado del conmutador de la piscina.
--include-future-pools- Si incluir las futuras reservas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crea una política de alertas con interruptor para el grupo.
ibmcloud cis alert-policy pool-toggle-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true --instance INSTANCE
ibmcloud cis alert-policy firewall-events-alert-create
Crear una política de alerta sobre picos en sucesos de cortafuegos. Las alertas de eventos del cortafuegos utilizan un cálculo de la puntuación z basado en los últimos seis horas y en intervalos de cinco minutos de eventos. Se activa una alerta cuando la puntuación z supera el umbral de 3.5. No recibirá alertas duplicadas dentro del mismo marco de tiempo de dos horas.
ibmcloud cis alert-policy firewall-events-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --domains DOMAINS [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--domains- Los identificadores de dominio correspondientes a la política de alertas. Por ejemplo,
--domains domainID1,domainID2 --services- Especifique qué servicios debe supervisar la alerta. Los valores válidos son
country-access-rules,waf,firewall-rules,ratelimitsecuritylevel,ip-access-rules,browser-integrity-check,,ua-rules,lockdowns,iprange-access-rules,asn-access-rules, [Solo planes ]Managed-firewallEnterprise -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear una alerta de eventos de cortafuegos.
ibmcloud cis alert-policy firewall-events-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e --services waf,ratelimit --instance INSTANCE
ibmcloud cis alert-policy certificate-alert-create
Crear una política de alerta para sucesos de certificado.
ibmcloud cis alert-policy certificate-alert-create --type (universal | dedicated | mtls ) --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--type- Indica el tipo de certificado.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear una alerta de certificado.
ibmcloud cis alert-policy certificate-alert-create --type universal --name test1 --emails test1@cn.ibm.com --enabled true --instance INSTANCE
ibmcloud cis alert-policy glb-healthcheck-alert-create
Crear una política de alerta para los cambios en el estado del equilibrador de carga global, las agrupaciones y los orígenes.
ibmcloud cis alert-policy glb-healthcheck-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--pools- Los ID de los grupos de origen. Si se establece en «
all», se utilizan todos los ID de grupo. --include-future-pools- Si incluir las futuras reservas. (El valor por defecto es
false) --health-status-trigger- La condición de desencadenante para activar la notificación. Los valores válidos son
healthy,unhealthy, yeither. (El valor por defecto eseither) --event-source-trigger- El origen de sucesos del desencadenante para activar la notificación. Los valores válidos son
pool,origin, yeither. (El valor por defecto eseither) -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear una política de alerta glb healthcheck.
ibmcloud cis alert-policy glb-healthcheck-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true --instance INSTANCE
ibmcloud cis alert-policy web-analytics-alert-create
Crea una política de alertas para el informe de métricas web.
ibmcloud cis alert-policy web-analytics-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear una política de alertas de informes de métricas web.
ibmcloud cis alert-policy web-analytics-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy maintenance-event-alert-create
Crea una política de alertas para eventos de mantenimiento.
ibmcloud cis alert-policy maintenance-event-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --event-type TYPE [--airport-code AIRPORT_CODE] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--event-type- El tipo del suceso de mantenimiento. Los valores válidos son
scheduled,changed, ycanceled. --airport-code- Códigos IATA de tres letras separados por comas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear una política de alertas de eventos de mantenimiento.
ibmcloud cis alert-policy maintenance-event-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --event-type scheduled,changed,canceled --airport-code IAD,AUS --enabled true
ibmcloud cis alert-policy ddos-attack-l7-alert-update
Actualizar una política de alerta para el ataque de DDos l7.
ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una política de alerta de ataques de tipo « DDoS ».
ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update
Actualizar una política de alerta para el ataque de DDos L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una política de alerta de ataques de tipo « DDoS ».
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy failing-logpush-job-alert-update
Actualizar una política de alertas cuando la tarea de envío de registros no haya completado al menos un envío correcto en las últimas 24 horas.
ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una política de alerta de trabajo logpush que falla.
ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy pool-toggle-alert-update
Actualizar una política de alerta para la alerta de conmutación de agrupación.
ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--pools- Los ID del pool de origen. Si se establece en «
all», se utilizan todos los ID de grupo. --trigger-condition- El estado del conmutador de la piscina.
--include-future-pools- Si incluir las futuras reservas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una política de alertas de activación/desactivación de un grupo.
ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true
ibmcloud cis alert-policy firewall-events-alert-update
Actualizar una política de alerta sobre picos en sucesos de cortafuegos.
ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--domains DOMAINS] [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--domains- Los identificadores de dominio correspondientes a la política de alertas. Por ejemplo,
--domains domainID1,domainID2 --services- Especifica qué servicios debe supervisar la alerta. Los valores válidos son
country-access-rules,waf,firewall-rules,ratelimitsecuritylevel,ip-access-rules,browser-integrity-check,,ua-rules,lockdowns,iprange-access-rules,asn-access-rules, [Solo planes ]Managed-firewallEnterprise
La sección «SERVICIOS» solo se utiliza para alertas avanzadas de WAF. Si la política de alertas que deseas actualizar se ha creado sin especificar ningún servicio, crea una nueva en la que sí se especifiquen los servicios, en lugar de actualizarla.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una política de alerta de eventos de cortafuegos.
ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e
ibmcloud cis alert-policy certificate-alert-update
Actualizar una política de alerta para sucesos de certificado.
ibmcloud cis alert-policy certificate-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una política de alerta de certificados.
ibmcloud cis alert-policy certificate-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy glb-healthcheck-alert-update
Actualizar una política de alerta para cambios en el estado del equilibrador de carga global, las agrupaciones y los orígenes.
ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--pools POOLS] [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--pools- Los ID de los grupos de origen. Si se establece en «
all», se utilizan todos los ID de grupo. --include-future-pools- Si incluir las futuras reservas. (El valor por defecto es
false) --health-status-trigger- La condición que activa el envío de la notificación. Los valores válidos son
healthy,unhealthy, yeither. (El valor por defecto eseither) --event-source-trigger- El evento que desencadena el envío de la notificación. Los valores válidos son
pool,origin, yeither. (El valor por defecto eseither) -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una política de alerta de certificados.
ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true
ibmcloud cis alert-policy web-analytics-alert-update
Actualizar una política de alertas para el informe de métricas web.
ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una política de alertas de informes de métricas web.
ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy maintenance-event-alert-update
Actualizar una política de alertas para un evento de mantenimiento.
ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico a las que se deben enviar las notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook que se utiliza para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--event-type- El tipo del suceso de mantenimiento. Los valores válidos son
scheduled,changed, ycanceled. --airport-code- Códigos IATA de tres letras separados por comas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una política de alertas de eventos de mantenimiento.
ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --event-type scheduled,changed,canceled --airport-code IAD,AUS
ibmcloud cis alert-policy delete
Suprimir una política de alerta.
cis alert-policy delete POLICY_ID [-i, --instance INSTANCE] [-f, --force]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -f, --force- Intentar eliminar la política sin solicitar confirmación.
Ejemplos
Suprimir una política de alerta.
ibmcloud cis alert-policy delete POLICY_ID -f
ibmcloud cis alert-policy test
Enviar una alerta de prueba para una política de alerta.
cis alert-policy test POLICY_ID [-i, --instance INSTANCE] [-f, --force]
Opciones de comando
POLICY_ID- El identificador de la política de alertas. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -f, --force- Intente enviar una alerta de prueba sin solicitar confirmación.
Ejemplos
Envía una notificación de prueba para una política de alertas.
ibmcloud cis alert-policy test POLICY_ID -f
Alert Webhook
ibmcloud cis alert-webhooks
Listar todos los webhooks de alerta.
ibmcloud cis alert-webhooks [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar todos los webhooks de la instancia.
ibmcloud cis alert-webhooks
ibmcloud cis alert-webhook
Mostrar los detalles de un webhook.
ibmcloud cis alert-webhook WEBHOOK_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
WEBHOOK_ID- El ID del webhook de alertas. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar los detalles del webhook de alertas.
ibmcloud cis alert-webhook WEBHOOK_ID
ibmcloud cis alert-webhook-create
Crear un webhook de alertas para una instancia.
ibmcloud cis alert-webhook-create --name NAME --url URL [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- El nombre del webhook. Obligatorio.
--url- El punto final POST al que llamar al enviar una alerta. Obligatorio.
--secret- El secreto que se transmite en el encabezado de autenticación del webhook al enviar una alerta de webhook.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear un webhook de alerta.
ibmcloud cis alert-webhook-create --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568 --secret 007 --instance INSTANCE
ibmcloud cis alert-webhook-update
Actualizar un webhook de alerta.
cis alert-webhook-update WEBHOOK_ID [--name NAME] [--url URL] [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
WEBHOOK_ID- El ID del webhook de alertas. Obligatorio.
--name- El nombre del webhook.
--url- El punto final POST al que llamar al enviar una alerta.
--secret- El secreto que se transmite en el encabezado de autenticación del webhook al enviar una alerta de webhook.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar un webhook de alerta.
ibmcloud cis alert-webhook-update WEBHOOK_ID --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568
ibmcloud cis alert-webhook-delete
Suprimir un webhook de alerta.
ibmcloud cis alert-webhook-delete WEBHOOK_ID [-i, --instance INSTANCE] [-f, --force]
Opciones de comando
WEBHOOK_ID- El ID del webhook de alertas. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -f, --force- Intentar eliminar el webhook sin solicitar confirmación.
Ejemplos
Suprimir un webhook de alerta.
ibmcloud cis alert-webhook-delete WEBHOOK_ID -f
Reglas avanzadas de limitación de velocidad
Gestione las reglas avanzadas de limitación de velocidad utilizando los siguientes comandos de advanced-rate-limiting.
ibmcloud cis advanced-rate-limiting rules
Listar todas las reglas de limitación de velocidad avanzadas.
ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar todas las reglas avanzadas de limitación de tráfico para el dominio.
ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID
ibmcloud cis advanced-rate-limiting rule
Consulta los detalles de una regla avanzada de limitación de velocidad.
ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS.
RULE_ID- RULE_ID es el identificador de la regla de limitación de velocidad avanzada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar una regla para el dominio.
ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID
ibmcloud cis advanced-rate-limiting rule-create
Crear una regla de limitación de velocidad avanzada.
ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
--name-
Nombre de la regla.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--action-
Acción que se debe realizar cuando se alcance la tasa especificada en la regla. Los valores válidos son
block,challenge,js_challenge,managed_challengeylog. --same-characteristics-
Conjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes de la regla. Utilice una o varias de las características:
ip,ip_nat,host,path,country,asnum. Para características complejas, utilice en su lugar un archivo JSON o una cadena JSON. --requests-
El número de solicitudes durante el periodo de tiempo que activa la regla. Los valores válidos oscilan entre
1-1000000 --period-
El periodo de tiempo a tener en cuenta (en segundos) al evaluar la tasa de solicitud. Los valores válidos son
10,60,120,300,600y3600. --timeout-
La regla de limitación de velocidad aplica la acción de regla a solicitudes adicionales durante el periodo de tiempo. Los valores válidos son
0,10,60,120,300,600,3600y86400. --enabled-
Indica si la regla está activa o no. Los valores válidos para «enabled» son
trueyfalse. (El valor por defecto esfalse) --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla avanzada de limitación de tráfico.
-
Los campos obligatorios en los datos JSON son «
expression», «ratelimit» y «action». -
expression: Define los criterios que debe cumplir una solicitud para que la regla avanzada de limitación de velocidad la detecte. -
ratelimit: Define los parámetros de limitación de velocidad. -
characteristicsconjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes para la regla. -
requests_per_period: El número de solicitudes durante el periodo de tiempo que activa la regla. -
period: El intervalo de tiempo que se debe tener en cuenta (en segundos) a la hora de evaluar la tasa de solicitudes. Los valores válidos son10,60,120,300,600y3600. -
requests_to_origin: Aplicar o no la limitación de velocidad a los recursos almacenados en caché. -
mitigation_timeout: La regla de limitación de frecuencia aplica la acción de la regla a las solicitudes posteriores durante ese periodo de tiempo. Los valores válidos son0,10,60,120,300,600,3600y86400. -
counting_expression: Define los criterios que se utilizan para determinar la frecuencia de las solicitudes. -
action: Acción que se debe realizar cuando se alcance la tasa especificada en la regla. Los valores válidos sonblock,challenge,js_challenge,managed_challengeylog. -
Los campos opcionales son
description,action_parametersyenabled. -
description: El nombre descriptivo de tu regla. -
action_parameters: Define los parámetros de la acción.response: Define una respuesta personalizada para la acción de bloqueo.status_code: Define el código de estado « HTTP » que se devuelve al visitante cuando se bloquea la solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block. Los valores válidos oscilan entre400-499. El valor predeterminado es429.content_type: Define el tipo de contenido de una respuesta personalizada al bloquear una solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block.content: Define el cuerpo de la respuesta « HTTP » que se devuelve cuando la solicitud se bloquea debido a la limitación de tasa. Solo está disponible cuando la acción de regla es Block.
-
enabled: Si se activa o no esta regla.
Sample JSON data: { "description": "description", "expression": "(http.request.method eq \"POST\")", "ratelimit": { "characteristics": [ "cf.unique_visitor_id", "cf.colo.id" ], "requests_to_origin": false, "counting_expression": "(ip.geoip.continent in {\"AN\"})", "requests_per_period": 10, "period": 10, "mitigation_timeout": 120 }, "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": false } -
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Cree una regla avanzada de limitación de velocidad para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.
ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10
ibmcloud cis advanced-rate-limiting rule-update
Actualizar una regla de limitación de velocidad avanzada.
ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
RULE_ID-
RULE_ID es el identificador de la regla de limitación de velocidad avanzada.
--name-
Nombre de la regla.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--action-
Acción que se debe realizar cuando se alcance la tasa especificada en la regla. Los valores válidos son
block,challenge,js_challenge,managed_challengeylog. --same-characteristics-
Conjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes de la regla. Utilice una o varias de las características:
ip,ip_nat,host,path,country,asnum. Para características complejas, utilice en su lugar un archivo JSON o una cadena JSON. --requests-
El número de solicitudes durante el periodo de tiempo que activa la regla. Los valores válidos oscilan entre
1-1000000 --period-
El periodo de tiempo a tener en cuenta (en segundos) al evaluar la tasa de solicitud. Los valores válidos son
10,60,120,300,600y3600. --timeout-
La regla de limitación de velocidad aplica la acción de regla a solicitudes adicionales durante el periodo de tiempo. Los valores válidos son
0,10,60,120,300,600,3600y86400. --enabled-
Indica si la regla está activa o no. Los valores válidos para «enabled» son
trueyfalse. (El valor por defecto esfalse) --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla avanzada de limitación de tráfico.
-
Los campos obligatorios en los datos JSON son «
expression», «ratelimit» y «action». -
expression: Define los criterios que debe cumplir una solicitud para que la regla avanzada de limitación de velocidad la detecte. -
ratelimit: Define los parámetros de límite de velocidad. -
characteristicsconjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes para la regla. -
requests_per_period: El número de solicitudes durante el periodo de tiempo que activa la regla. -
period: El intervalo de tiempo que se debe tener en cuenta (en segundos) a la hora de evaluar la tasa de solicitudes. Los valores válidos son10,60,120,300,600y3600. -
requests_to_origin: Aplicar o no la limitación de velocidad a los recursos almacenados en caché. -
mitigation_timeout: La regla de limitación de frecuencia aplica la acción de la regla a las solicitudes posteriores durante ese periodo de tiempo. Los valores válidos son0,10,60,120,300,600,3600y86400. -
counting_expression: Define los criterios que se utilizan para determinar la frecuencia de las solicitudes. -
action: Acción que se debe realizar cuando se alcance la tasa especificada en la regla. Los valores válidos sonblock,challenge,js_challenge,managed_challengeylog. -
Los campos opcionales son
description,action_parametersyenabled. -
description: El nombre descriptivo de tu regla. -
action_parameters: Define los parámetros de la acción.response: Define una respuesta personalizada para la acción de bloqueo.status_code: Define el código de estado « HTTP » que se devuelve al visitante cuando se bloquea la solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block. Los valores válidos oscilan entre400-499. El valor predeterminado es429.content_type: Define el tipo de contenido de una respuesta personalizada al bloquear una solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block.content: Define el cuerpo de la respuesta « HTTP » que se devuelve cuando la solicitud se bloquea debido a la limitación de tasa. Solo está disponible cuando la acción de regla es Block.
-
enabled: Si se activa o no esta regla.
Sample JSON data: { "description": "description", "expression": "(http.request.method eq \"POST\")", "ratelimit": { "characteristics": [ "cf.unique_visitor_id", "cf.colo.id" ], "requests_to_origin": false, "counting_expression": "(ip.geoip.continent in {\"AN\"})", "requests_per_period": 10, "period": 10, "mitigation_timeout": 120 }, "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": false } -
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una regla avanzada de limitación de velocidad c2e184081120413c86c3ab7e14069605 para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10
ibmcloud cis advanced-rate-limiting rule-delete
Suprimir una regla de limitación de velocidad avanzada por ID.
ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS.
RULE_ID- RULE_ID es el identificador de la regla de limitación de velocidad avanzada.
-f, --force- Intentar eliminar una regla avanzada de limitación de velocidad sin solicitar confirmación.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Eliminar una regla c2e184081120413c86c3ab7e14069605 para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID
Reglas gestionadas por WAF
Gestione los conjuntos de reglas y las reglas gestionadas por WAF mediante los siguientes comandos de managed-waf. Migre primero a un nuevo WAF por API o GUI antes de utilizar comandos WAF gestionados. Tenga en cuenta que la versión
anterior de los comandos WAF deja de funcionar tras la migración.
ibmcloud cis managed-waf rulesets
Listar todos los conjuntos de reglas waf gestionados.
ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Enumere todos los conjuntos de reglas WAF gestionados para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID
ibmcloud cis managed-waf ruleset
Obtener detalles de un conjunto de reglas waf gestionado.
ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El identificador del dominio DNS.
RULESET_ID- El ID del conjunto de reglas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar un conjunto de reglas c2e184081120413c86c3ab7e14069605 para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.
ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID
ibmcloud cis managed-waf deployment
Obtener detalles de una regla waf gestionada desplegada.
ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS.
RULE_ID- El identificador de la regla.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar una regla de implementación a2121e23-9e68-1218-a356-b78e23a8ec8a para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID
ibmcloud cis managed-waf deployments
Listar todas las reglas waf gestionadas desplegadas.
ibmcloud cis managed-waf deployments DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El identificador del dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Enumere todas las reglas de implementación para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf deployments DNS_DOMAIN_ID
ibmcloud cis managed-waf deployment-add-exception
Crear una regla de excepción para omitir la ejecución de las reglas waf gestionadas especificadas.
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match EXPRESSION [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El identificador del dominio DNS.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--skip-rules-
Omitir todas las reglas restantes, conjuntos de reglas gestionados WAF o reglas de conjuntos de reglas gestionados WAF. Por ejemplo,
--skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Establece «current» para omitir todas las reglas restantes. El valor predeterminado escurrent. --enabled-
Indica si la regla está activa o no. El valor predeterminado es
true. --logging-
Solicitudes de registro que coinciden con la regla de omisión. El valor predeterminado es
true. --description-
Una breve descripción de la norma.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir un WAF gestionado.
- Los campos obligatorios en los datos JSON son «
expression», «action» y «action_parameters».
expression: La expresión de la regla.action: Acción de regla que se debe realizar. El valor válido es «skip».action_parameters: Los parámetros de acción de regla.ruleset: Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por el WAF.rules: Omitir una o varias reglas de los conjuntos de reglas gestionados por el WAF.- Los campos opcionales son
description,enabledylogging.description: Describe brevemente la regla.enabled: Indica si la regla está activa o no.logging: Solicitudes de registro que coinciden con la regla de omisión. -enabled: Cuando está desactivado, las solicitudes coincidentes no aparecen en los eventos del cortafuegos.
Datos JSON de ejemplo:
{ "action": "skip", "expression": "(http.cookie eq \"example.com/contact?page=1234\")", "description": "rule name", "enabled": true, "logging": { "enabled": true }, "action_parameters": { "rules": { "efb7b8c949ac4650a09736fc376e9aee": [ "5de7edfa648c4d6891dc3e7f84534ffa", "e3a567afc347477d9702d9047e97d760" ], "c2e184081120413c86c3ab7e14069605": [ "ef21b0a932ae422790f9249d213b85e6" ] } } } - Los campos obligatorios en los datos JSON son «
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Crear regla de excepción para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true
ibmcloud cis managed-waf deployment-update-exception
Actualizar una regla de excepción en las reglas waf gestionadas desplegadas.
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID [--match MATCH] [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El identificador del dominio DNS.
RULE_ID-
El ID de la regla.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--skip-rules-
Omitir todas las reglas restantes, conjuntos de reglas gestionados WAF o reglas de conjuntos de reglas gestionados WAF. Por ejemplo,
--skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Establece «current» para omitir todas las reglas restantes. El valor predeterminado escurrent. --enabled-
Indica si la regla está activa o no. El valor predeterminado es
true. --logging-
Solicitudes de registro que coinciden con la regla de omisión. El valor predeterminado es
true. --description-
Descripción breve de la regla.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir un WAF gestionado.
- Los campos obligatorios en los datos JSON son «
expression», «action» y «action_parameters».
expression: La expresión de la regla.action: Acción de regla que se debe realizar. El valor válido es «skip».action_parameters: Los parámetros de acción de regla.ruleset: Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por el WAF.rules: Omitir una o varias reglas de los conjuntos de reglas gestionados por el WAF.- Los campos opcionales son
description,enabledylogging.description: Describe brevemente la regla.enabled: Indica si la regla está activa o no.logging: Solicitudes de registro que coinciden con la regla de omisión. -enabled: Cuando está desactivado, las solicitudes coincidentes no aparecen en los eventos del cortafuegos.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"action": "skip",
"expression": "(http.cookie eq \"example.com/contact?page=1234\")",
"description": "rule name",
"enabled": true,
"logging": {
"enabled": true
},
"action_parameters": {
"rules": {
"efb7b8c949ac4650a09736fc376e9aee": [
"5de7edfa648c4d6891dc3e7f84534ffa",
"e3a567afc347477d9702d9047e97d760"
],
"c2e184081120413c86c3ab7e14069605": [
"ef21b0a932ae422790f9249d213b85e6"
]
}
}
}
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una regla de excepción e7ead74deb2b4c30a91c793f502f5e14 para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true
ibmcloud cis managed-waf deployment-add-ruleset
Añadir un conjunto de reglas gestionado a las reglas waf gestionadas desplegadas.
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El identificador del dominio DNS.
RULESET_ID-
El ID del conjunto de reglas gestionado.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--enabled-
Indica si la regla está activa o no. El valor predeterminado es
true. --override-action-
La acción de conjunto de reglas de las sustituciones. Los valores válidos son
managed_challenge,block,js_challenge,logychallenge. --override-status-
El estado del conjunto de reglas de las sustituciones. Los valores válidos son
trueyfalse. --paranoia-level-
Nivel de paranoia de OWASP: los niveles de paranoia más altos activan reglas más agresivas. Los valores válidos son
PL1,PL2,PL3,PL4y sólo está disponible paraCIS OWASP Core Ruleset. --override-rules-
Las opciones de reglas de las sustituciones. Por ejemplo,
--override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Para el conjunto de reglas de OWASP Core, también puede sustituir el umbral de puntuación. Por ejemplo,--override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF gestionada.
- Los campos obligatorios en los datos JSON son «
expression», «action» y «action_parameters».
expression: La expresión de la regla.action: Acción de regla que se debe realizar. El valor válido es «skip».action_parameters: Los parámetros de acción de regla.id: El ID de conjunto de reglas de las sustituciones.overrides: Las opciones de reglas de las sustituciones.action: La acción de conjunto de reglas de las sustituciones. Los valores válidos sonmanaged_challenge,block, yjs_challenge, "log", "challenge".enabled: El estado del conjunto de reglas de las sustituciones. Los valores válidos sontrueyfalse.rules: Las opciones de reglas de las sustituciones.id: El ID de regla de las sustituciones.action: La acción de regla de las sustituciones. Los valores válidos sonmanaged_challenge,block,js_challenge,logychallenge.enabled: El estado de regla de las sustituciones.score_threshold: Umbral de puntuación de anomalías OWASP. Establece el umbral de puntuación que activa el cortafuegos.categories: Definir el nivel de paranoia de OWASP, válido únicamente paraCIS OWASP core rulesetcategory: Nivel de paranoia OWASP, niveles de paranoia más altos activan reglas más agresivas.enabled: Si este nivel de paranoia OWASP está habilitado.- Los campos opcionales son «
description» y «enabled».description: Describe brevemente la regla.enabled: Indica si la regla está activa o no.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"action": "execute",
"description": "CIS Managed Ruleset",
"enabled": true,
"expression": "(http.cookie eq \"example.com/contact?page=1234\")",
"action_parameters": {
"id": "efb7b8c949ac4650a09736fc376e9aee",
"overrides": {
"action": "block",
"enabled": false,
"rules": [
{
"id": "5de7edfa648c4d6891dc3e7f84534ffa",
"action": "managed_challenge"
},
{
"id": "e3a567afc347477d9702d9047e97d760",
"action": "log",
"enabled": true
}
]
}
}
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Implementar un conjunto de reglas gestionadas para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true
ibmcloud cis managed-waf deployment-update-ruleset
Actualizar un conjunto de reglas gestionado en las reglas waf gestionadas desplegadas.
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [--reset-all] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El identificador del dominio DNS.
RULE_ID-
El ID de la regla gestionada implementada.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--enabled-
Indica si la regla está activa o no. El valor predeterminado es
true. --override-action-
La acción de conjunto de reglas de las sustituciones. Los valores válidos son
managed_challenge,block,js_challenge,logychallenge. --override-status-
El estado del conjunto de reglas de las sustituciones. Los valores válidos son
trueyfalse. --paranoia-level-
Nivel de paranoia de OWASP: los niveles de paranoia más altos activan reglas más agresivas. Los valores válidos son
PL1,PL2,PL3,PL4y sólo está disponible paraCIS OWASP Core Ruleset. --override-rules-
Las opciones de reglas de las sustituciones. Por ejemplo,
--override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Para el conjunto de reglas de OWASP Core, también puede sustituir el umbral de puntuación. Por ejemplo,--override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25. --reset-all-
Restablecer los valores predeterminados de todas las reglas de sustitución.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF gestionada.
- Los campos obligatorios en los datos JSON son «
expression», «action» y «action_parameters».
expression: La expresión de la regla.action: Acción de regla que se debe realizar. El valor válido es «skip».action_parameters: Los parámetros de acción de regla.id: El ID de conjunto de reglas de las sustituciones.overrides: Las opciones de reglas de las sustituciones.action: La acción de conjunto de reglas de las sustituciones. Los valores válidos sonmanaged_challenge,block, yjs_challenge,log,challenge.enabled: El estado del conjunto de reglas de las modificaciones. Los valores válidos sontrueyfalse.rules: Las opciones de reglas de las sustituciones.id: El ID de regla de las sustituciones.action: La acción de regla de las sustituciones. Los valores válidos sonmanaged_challenge,block,js_challenge,logychallenge.enabled: El estado de regla de las sustituciones.score_threshold: Umbral de puntuación de anomalías OWASP. Establece el umbral de puntuación que activa el cortafuegos.categories: Definir el nivel de paranoia de OWASP, válido únicamente paraCIS OWASP core rulesetcategorynivel de paranoia OWASP: los niveles de paranoia más altos activan reglas más agresivas.enabled: Si este nivel de paranoia OWASP está habilitado.- Los campos opcionales son «
description» y «enabled».description: Describe brevemente la regla.enabled: Indica si la regla está activa o no.
- Los campos obligatorios en los datos JSON son «
Datos JSON de ejemplo:
{
"action": "execute",
"description": "CIS Managed Ruleset",
"enabled": true,
"expression": "(http.cookie eq \"example.com/contact?page=1234\")",
"action_parameters": {
"id": "efb7b8c949ac4650a09736fc376e9aee",
"overrides": {
"action": "block",
"enabled": false,
"rules": [
{
"id": "5de7edfa648c4d6891dc3e7f84534ffa",
"action": "managed_challenge"
},
{
"id": "e3a567afc347477d9702d9047e97d760",
"action": "log",
"enabled": true
}
]
}
}
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una regla del conjunto de reglas gestionadas 1a18a1ea7fc043c68761bc69adcbb11c para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true
Reglas personalizadas de WAF
Gestione las reglas personalizadas WAF utilizando los siguientes comandos custom-waf. Las reglas del cortafuegos se gestionan ahora mediante reglas personalizadas del WAF.
ibmcloud cis custom-waf rules
Listar todas las reglas personalizadas.
ibmcloud cis custom-waf rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Listar todas las reglas personalizadas para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.
ibmcloud cis custom-waf rules DNS_DOMAIN_ID
ibmcloud cis custom-waf rule
Obtener información sobre una regla personalizada.
ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El identificador del dominio DNS.
RULE_ID- El identificador de la regla.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Mostrar una regla personalizada b94632a4cd5a49ed830544d91417a98c para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.
ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID
ibmcloud cis custom-waf rule-create
Cree una regla personalizada.
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --match EXPRESSION --action ACTION [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--action-
Acción de regla que se debe realizar. Los valores válidos son
block,challenge,js_challenge,managed_challenge,logyskip. Para las acciones 'block' y 'skip', utilice en su lugar un archivo json o una serie json. --enabled-
Indica si la regla está activa o no. El valor predeterminado es
false. --description-
Una breve descripción de la norma.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla personalizada.
-
Los campos obligatorios en los datos JSON son «
expression» y «action». -
expression: Especifica las condiciones que deben cumplirse para que se aplique la regla. -
action: La acción que debe realizar la regla. Los valores válidos sonblock,challenge,js_challenge,managed_challenge,logyskip. -
Los campos opcionales son
description,enabled,logging, yaction_parameters. -
action_parameters: Los parámetros de la acción de la regla. -
ruleset: Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por el WAF. El valor válido es «current». -
phases: Omite los componentes de WAF para las solicitudes que coincidan. Los valores válidos sonhttp_ratelimit,http_request_firewall_managed, yhttp_request_sbfm. -
productsomite productos de seguridad específicos para las solicitudes de coincidencia. Los valores válidos sonwaf,rateLimit,securityLevel,hot,bic,uaBlockyzoneLockdown. -
response: Definir una respuesta personalizada para una acción de «block».status_code: Elige un código de estado « HTTP » para la respuesta dentro del rango400-499.content_type: El tipo de contenido de una respuesta personalizada. Los tipos de respuesta válidos son :text/html,text/plain,application/json,text/xml.content: El cuerpo de la respuesta.
-
description: Describe brevemente la norma. -
enabled: Indica si la regla está activa o no. Cuando este campo está desactivado, las solicitudes coincidentes no aparecen en las solicitudes del cortafuegos. -
logging: Registrar las solicitudes que cumplan la regla de exclusión. Este campo solo está disponible para la acción 'skip'.
Datos JSON de ejemplo:
{ "description": "test-custom-rule", "expression": "(http.cookie contains \"test\")", "action": "skip", "logging": { "enabled": true }, "action_parameters": { "ruleset": "current", "phases": [ "http_ratelimit", "http_request_firewall_managed", "http_request_sbfm" ], "products": [ "waf", "rateLimit", "securityLevel", "hot", "bic", "uaBlock", "zoneLockdown" ] }, "enabled": true } -
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Cree una regla personalizada para el dominio 9343630b9bd5c6e6899834d77f9e50ff en la instancia cis-demo.
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --action challenge --description "rule 1" --enabled true --match "(http.host eq \"www.example.com\")"
ibmcloud cis custom-waf rule-update
Actualizar una regla personalizada.
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID [--match EXPRESSION] [--action ACTION] [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
RULE_ID-
El identificador de la regla.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--action-
Acción de regla que se debe realizar. Los valores válidos son
block,challenge,js_challenge,managed_challenge,logyskip. Para las acciones 'block' y 'skip', utilice en su lugar un archivo json o una serie json. --enabled-
Indica si la regla está activa o no. El valor predeterminado es
false. --description-
Una breve descripción de la norma.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla personalizada.
-
Los campos obligatorios en los datos JSON son «
expression» y «action». -
expression: Especifica las condiciones que deben cumplirse para que se aplique la regla. -
action: La acción que debe realizar la regla. Los valores válidos sonblock,challenge,js_challenge,managed_challenge,logyskip. -
Los campos opcionales son
description,enabled,logging, yaction_parameters. -
action_parameters: Los parámetros de la acción de la regla. -
ruleset: Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por el WAF. El valor válido escurrent -
phases: Omite los componentes de WAF para las solicitudes que coincidan. Los valores válidos sonhttp_ratelimit,http_request_firewall_managed, yhttp_request_sbfm. -
productsomite productos de seguridad específicos para las solicitudes de coincidencia. Los valores válidos sonwaf,rateLimit,securityLevel,hot,bic,uaBlockyzoneLockdown. -
response: Define una respuesta personalizada para la acción «block».status_code: Elige un código de estado « HTTP » para la respuesta dentro del rango400-499.content_type: El tipo de contenido de una respuesta personalizada. Los tipos de respuesta válidos sontext/html,text/plain,application/json, ytext/xml.content: El cuerpo de la respuesta.
-
description: Describe brevemente la norma. -
enabled: Indica si la regla está activa o no. Cuando este campo está desactivado, las solicitudes coincidentes no aparecen en las solicitudes del cortafuegos. -
logging: Registrar las solicitudes que cumplan la regla de exclusión. Este campo solo está disponible para la acción 'skip'.
Datos JSON de ejemplo:
{ "description": "test-custom-rule", "expression": "(http.cookie contains \"test\")", "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": true } -
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Actualizar una regla personalizada b94632a4cd5a49ed830544d91417a98c para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID RULE_ID --enabled false --description "rule 1" --match "(http.host eq \"www.example.com\")"
ibmcloud cis custom-waf rule-order-update
Cambiar el orden de ejecución de la regla personalizada.
ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID [--before RULE_ID] [--after RULE_ID] [--index INDEX] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS.
RULE_ID- El identificador de la regla personalizada.
--before- Coloca la regla antes de la regla «
<RULE_ID>». --after- Coloca la regla después de la regla
<RULE_ID>. --index- Coloca la regla exactamente en la posición indicada por el número entero.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Coloque la regla personalizada 4eae81b170f644f795da017001383de7 antes de la regla 2ed2dd160cb745feb415414544d97c70 para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.
ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID --before RULE_ID
ibmcloud cis custom-waf rule-delete
Suprimir una regla personalizada por id.
ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS.
RULE_ID- El identificador de la regla personalizada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -f, --force- Intentar eliminar una regla personalizada sin solicitar confirmación.
--output- El formato de salida. Actualmente, «
json» es el único valor admitido.
Ejemplos
Eliminar la regla personalizada e9fad806880c4c42bd7ebeec8dcba4e6 para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.
ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID
Soporte de punto final privado
Para asegurarse de que ha mejorado el control y la seguridad de los datos cuando utiliza CLI de CIS, tiene la opción de utilizar rutas privadas a los puntos finales de CIS. Las rutas privadas no son accesibles a través de internet. Mediante los puntos finales privados de CIS, puede proteger los datos de amenazas de la red pública y ampliar la red privada de forma lógica.
Se proporciona soporte regional para un número limitado de mandatos de CLI. Las siguientes regiones dan soporte a puntos finales privados:
- us-south
- us-east
Inicio de sesión en la CLI con un punto final privado
Utiliza el siguiente comando para iniciar sesión en un punto de conexión privado desde la CLI:
ibmcloud login -a private.cloud.ibm.com
Elección de una región soportada como destino
Se debe elegir una región como destino cuando se establece un punto final privado. Utilice el mandato siguiente para elegir como destino una región soportada:
ibmcloud target -r [region]
Utilización de la CLI de CIS con puntos finales privados
Todos los mandatos dan soporte a puntos finales privados, por ejemplo:
ibmcloud cis domains --instance cis-demo