Referencia de CLI de CIS
IBM Cloud® Internet Services proporciona varias familias de mandatos disponibles desde la interfaz de línea de mandatos (CLI). Encuentre el conjunto completo de comandos para IBM Cloud Internet Services ( CIS ) dentro de cada conjunto, como Create,
Delete, y Update.
Antes de empezar
-
Descargue la IBM CLI.
-
Inicie sesión en IBM Cloud.
ibmcloud login -a -
Instale el plugin de la CLI de CIS.
ibmcloud plugin install cis -
Establezca la instancia de contexto.
ibmcloud cis instance-set <instance-name>
Para ver una lista de plugins y de las versiones que están instaladas, ejecute este mandato.
ibmcloud plugin list
En la lista se muestra si la CLI tiene actualizaciones disponibles. Ejecute el siguiente mandato para actualizar el plugin de la CLI de CIS.
ibmcloud plugin update cis
Para obtener información sobre cómo instalar y configurar la CLI de IBM Cloud, consulta Introducción a la CLI de IBM Cloud.
Aplicación de acceso
ibmcloud cis access-app-create
Solo planes Enterprise
Crear una solicitud de acceso para un dominio DNS.
ibmcloud cis access-app-create DNS_DOMAIN_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una aplicación de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-app-create DNS_DOMAIN_ID --name exampleCreate --domain example.com --session-duration 12h
ibmcloud cis access-apps
Solo planes Enterprise
Enumera todas las aplicaciones de acceso para un dominio DNS.
ibmcloud cis access-apps DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar una lista de todas las aplicaciones de acceso para los dominios 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-apps DNS_DOMAIN_ID
ibmcloud cis access-app
Solo planes Enterprise
Mostrar detalles de una aplicación de acceso.
ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar detalles de la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID
ibmcloud cis access-app-update
Solo planes Enterprise
Actualizar una aplicación de acceso.
ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
--name- El nombre de la aplicación. Obligatorio.
--domain- El dominio y la ruta que bloquea Access. Obligatorio.
--session-duration- Define el tiempo durante el cual son válidos los tokens emitidos para esta aplicación. Los valores válidos son
30m,6h,12h,24h,168hy730h. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name exampleUpdate --domain example.com --session-duration 24h
ibmcloud cis access-app-delete
Solo planes Enterprise
Suprimir una aplicación de acceso.
ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Suprimir la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID
Certificado de acceso
ibmcloud cis access-certificate-create
Solo planes Enterprise
Crear un certificado de acceso para un dominio DNS.
ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name NAME --ca-cert-file CERT_FILE [--associated-hostnames ASSOCIATED_HOSTNAMES] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--name- El nombre del certificado. Obligatorio.
--ca-cert-file- El archivo de entidad emisora de certificados raíz para los certificados. Obligatorio.
--associated-hostnames- Los nombres de host que se solicitan para este certificado.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Crear un certificado de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name example --ca-cert-file CERT_FILE --associated-hostnames example.com
ibmcloud cis access-certificates
Solo planes Enterprise
Enumera todos los certificados de acceso de un dominio DNS.
ibmcloud cis access-certificates DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener una lista de todos los certificados de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates DNS_DOMAIN_ID
ibmcloud cis access-certificate
Solo planes Enterprise
Mostrar detalles de un certificado de acceso.
ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_CERTIFICATE_ID- El ID del certificado de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar detalles del certificado de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID
ibmcloud cis access-certificate-update
Solo planes Enterprise
Actualizar un certificado de acceso.
ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name NAME --associated-hostnames ASSOCIATED_HOSTNAMES [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
ACCESS_CERTIFICATE_ID-
El ID del certificado de acceso. Obligatorio.
--name-
El nombre del certificado. Obligatorio.
--associated-hostnames-
Los nombres de host que se solicitan para este certificado. Obligatorio.
Los nombres de host asociados se restablecen si no se especifican con
associated-hostnames. -i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualiza el certificado de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name example --associated-hostnames example.com
ibmcloud cis access-certificate-delete
Solo planes Enterprise
Suprimir un certificado de acceso.
ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE]
Debe borrar los nombres de host asociados antes de eliminar el certificado.
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_CERTIFICATE_ID- El ID del certificado de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Elimina el certificado de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID
ibmcloud cis access-certificates-settings
Solo planes Enterprise
Obtener la configuración de los certificados de acceso para un dominio DNS.
ibmcloud cis access-certificates-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener valores de certificados de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates-settings DNS_DOMAIN_ID
ibmcloud cis access-certificates-settings-update
Solo planes Enterprise
Actualizar la configuración de los certificados de acceso para un dominio DNS.
ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-f, --feature- Característica de valores de certificados. Valores válidos:
client_certificate_forwarding- La carga útil del certificado de cliente y su firma SHA256 se reenvían a los servidores de origen a través de los encabezados
CF-Client-Cert-SHA256yCF-Client-Cert-DER_BASE64. -v, --value- El valor establecido en la característica para certificados.
client_certificate_forwarding- Especifique el nombre de host para reenviar o no el certificado de cliente. Por ejemplo,
-v host1=on,host2=on,host3=off. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar valores de certificados de acceso para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID -f client_certificate_forwarding -v mtls1.example.com=on,mtls2.example.com=off
Política de acceso
ibmcloud cis access-policy-create
Solo planes Enterprise
Crear una política de acceso para una aplicación de acceso.
ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --decision DECISION --include INCLUDE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
--name- El nombre de la política. Obligatorio.
--decision- Define la acción que lleva a cabo Access si la política coincide con el usuario. El valor válido es
non_identity. Obligatorio. --include- La regla incluida de la política. Los valores válidos son
certificateycommon_name. Obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una política de acceso para la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name examplePolicy --decision non_identity --include certificate --include common_name=test
ibmcloud cis access-policies
Solo planes Enterprise
Enumera todas las políticas de acceso para una aplicación de acceso.
ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener una lista de todas las políticas de acceso para la aplicación de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID
ibmcloud cis access-policy
Solo planes Enterprise
Mostrar detalles de una política de acceso.
ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
ACCESS_POLICY_ID- El identificador de la política de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar detalles de la política de acceso a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID
ibmcloud cis access-policy-delete
Solo planes Enterprise
Suprimir una política de acceso.
ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
ACCESS_APPLICATION_ID- El identificador de la aplicación de acceso. Obligatorio.
ACCESS_POLICY_ID- El identificador de la política de acceso. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Suprimir la política de acceso 65fe21071877669cc69544642bc6c4c4.
ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID
Memoria caché
Controla el rendimiento de la caché mediante los siguientes comandos cache:
ibmcloud cis cache-purge
Borra la caché de los recursos, archivo por archivo o en su totalidad, para un dominio DNS, a fin de garantizar que los recursos servidos estén actualizados.
ibmcloud cis cache-purge DNS_DOMAIN_ID (--all | --file file1 --file file2...|--tag tag1 --tag tag2...|--host host1 --host host...| --prefix prefix1 --prefix prefix2...) [-f, --force] [-i, --instance INSTANCE_NAME] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--all- Depurar todos los archivos almacenados en caché. Esta opción es mutuamente excluyente con --file.
--file- Elimine de forma granular uno o más archivos especificando las URL. Esta opción es mutuamente excluyente con --all.
--tag- Elimine de forma granular uno o más archivos por la etiqueta de memoria caché asociada. Esta opción es mutuamente excluyente con --all. Solo planes Enterprise
--host- Elimine de forma granular uno o más archivos especificando el host. Esta opción es mutuamente excluyente con --all. Solo planes Enterprise
--prefix- Elimine de forma granular uno o más archivos por un prefijo. Esta opción es mutuamente excluyente con --all. Solo planes Enterprise
-f, --force- Depurar todos los archivos almacenados en memoria caché sin solicitar confirmación.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Borrar todo el archivo de activos en memoria caché para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-purge DNS_DOMAIN_ID --all --force
ibmcloud cis cache-settings
Obtener la configuración de caché de un dominio DNS.
ibmcloud cis cache-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener valores de almacenamiento en memoria caché para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-settings DNS_DOMAIN_ID
ibmcloud cis cache-settings-update
Actualizar los valores de memoria caché para un determinado dominio de DNS.
ibmcloud cis cache-settings-update DNS_DOMAIN_ID [--caching-level LEVEL][--browser-expiration EXPIRATION] [--development-mode (on | off)] [--serve-stale-content (on | off)] [--query-string-sort (on | off)] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--caching-level-
Especifica en qué condiciones URL deseas entregar los recursos almacenados en caché al usuario. Los valores válidos son
no-query-string,query-string-independent, yquery-string-dependent.no-query-stringentrega recursos desde la caché sólo cuando no hay una cadena de consulta presente.query-string-independent: Proporciona el mismo recurso a todos los usuarios, independientemente de la cadena de consulta.query-string-dependent: Proporciona un recurso diferente cada vez que cambia la cadena de consulta.
--browser-expiration-
Especifica durante cuánto tiempo quieres que el navegador almacene los recursos en caché.
- Los valores válidos son
respect-existing-header,30s,1M,5M,20M,,30M,1h,2h,4h,8h``16h,,1d``3d,8d,16d,1m``6m, y1y. 30s,1M,5M, y solo20Mestán disponibles para instancias con un plan Enterprise o Security.30ssignifica30 seconds.30Msignifica30 minutes.1hsignifica1 hour.1dsignifica1 day.1msignifica1 month.1ysignifica1 year.
- Los valores válidos son
--development-mod-
Pasa por alto todas las memorias caché de extremo y envía el tráfico hacia los servidores de origen.
--serve-stale-content-
Sigue ofreciendo contenido almacenado en caché a los usuarios cuando los servidores de origen estén fuera de línea, incluso si el contenido ha caducado.
--query-string-sort: En la caché, CIS considera que los archivos con las mismas cadenas de consulta son el mismo archivo, independientemente del orden de dichas cadenas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar valores de almacenamiento en memoria caché para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-settings-update DNS_DOMAIN_ID --caching-level no-query-string --browser-expiration 1h
Listas personalizadas
Controla el funcionamiento de la lista personalizada mediante los siguientes comandos custom-lists:
ibmcloud cis custom-lists lists
Enumere las listas personalizadas de su instancia.
ibmcloud cis custom-lists lists [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplo
ibmcloud cis custom-lists lists
ibmcloud cis custom-lists list
Obtenga una lista personalizada para su instancia.
ibmcloud cis custom-lists list LIST_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
LIST_ID- El ID de la lista personalizada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplo
ibmcloud cis custom-lists list LIST_ID --output json
ibmcloud cis custom-lists list-create
Cree una lista personalizada para su instancia.
ibmcloud cis custom-lists list-create (--kind KIND) (--name NAME) [--description DESCRIPTION] [-i, --instance INSTANCE]
También puede aceptar entrada JSON (desde un archivo o directamente como cadena):
ibmcloud cis custom-lists list-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]
Opciones de comando
--kind-
Tipo de lista personalizada. Los valores válidos son
ip,asn, yhostname. --name-
El nombre de la lista.
--description-
Descripción de la lista.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.
-
Los campos obligatorios en los datos JSON son:
-
kind: Tipo de lista personalizada. Los valores válidos sonip,asn, yhostname. -
namenombre de la lista. -
El campo opcional es:
-
"description": Descripción de la lista.Datos JSON de ejemplo:
{ "kind": "ip", "name": "string", "description": "string" }
Ejemplos
ibmcloud cis custom-lists list-create --kind ip --name iplistone --instance INSTANCE
ibmcloud cis custom-lists list-create --json @example.json --instance INSTANCE
ibmcloud cis custom-lists list-update
Actualizar la descripción de una lista personalizada.
ibmcloud cis custom-lists list-update LIST_ID (--description DESCRIPTION) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-lists list-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
LIST_ID-
El ID de la lista personalizada.
--description-
Describa brevemente la lista.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido. json-
El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.
-
El campo opcional es:
-
"description": Para describir brevemente la lista.Datos JSON de ejemplo:
{ "description": "string" }
Ejemplos
ibmcloud cis custom-lists list-update LIST_ID --description "description example"
ibmcloud cis custom-lists list-update LIST_ID --json @example.json
ibmcloud cis custom-lists list-delete
Elimine una lista personalizada para su instancia.
ibmcloud cis custom-lists list-delete LIST_ID [-f, --force] [-i, --instance INSTANCE]
Opciones de comando
LIST_ID- El ID de la lista personalizada.
-f, --force- Intentar eliminar una lista personalizada sin solicitar confirmación.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE.
Ejemplo
ibmcloud cis custom-lists list-delete LIST_ID
ibmcloud cis custom-lists items
ibmcloud cis custom-lists items LIST_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
LIST_ID- El ID de la lista personalizada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplo
ibmcloud cis custom-lists items LIST_ID
ibmcloud cis custom-lists item
Ver un elemento específico en una lista personalizada.
ibmcloud cis custom-lists item LIST_ID ITEM_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
LIST_ID- El ID de la lista personalizada.
ITEM_ID- El ID del elemento de la lista personalizada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplo
ibmcloud cis custom-lists item LIST_ID ITEM_ID
ibmcloud cis custom-lists item-create
Crear un nuevo elemento en una lista personalizada.
ibmcloud cis custom-lists item-create LIST_ID (--asn ASN | --ip IP | --hostname HOSTNAME) [--comment COMMENT] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-create LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]
Opciones de comando
LIST_ID-
El ID de la lista personalizada.
--asn-
El valor ASN.
--ip-
La dirección IPv4.
--hostname-
El nombre de host.
--comment-
Comentar brevemente el tema.
-i, --instance-
Nombre o ID de instancia. Si no se define la instancia o el ID, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.
-
Los campos obligatorios en los datos JSON son:
-
itemslista de elementos de lista personalizados para crear. -
asnel ASN. -
hostnameel nombre del host. -
ip: La dirección IPv4. -
commentel Presidente: Para hacer un breve comentario sobre el tema.Datos JSON de ejemplo:
[ { "asn": 19604, "comment": "My list of developer IPs.", "hostname": "cloud.ibm.com", "ip": "172.64.0.0/13" } ]
Ejemplos de mandato
ibmcloud cis custom-lists item-create LIST_ID --ip 192.0.0.3
ibmcloud cis custom-lists item-create LIST_ID --json @example.json
ibmcloud cis custom-lists item-update
Actualice todos los elementos de la lista personalizada.
ibmcloud cis custom-lists item-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
LIST_ID-
El ID de la lista personalizada.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.
-
Los campos obligatorios en los datos JSON son:
-
itemslista de elementos de lista personalizados para crear. -
asn: El valor ASN. -
hostnameel nombre del host. -
ip: La dirección IPv4. -
commentel Presidente: Para hacer un breve comentario sobre el tema.Datos JSON de ejemplo:
[ { "asn": 19604, "comment": "My list of developer IPs.", "hostname": "cloud.ibm.com", "ip": "172.64.0.0/13" } ] -f, --force-
Intentar eliminar una lista personalizada sin solicitar confirmación.
--output value-
El formato de salida. Actualmente,
jsones el único valor admitido. -i, --instance-
Nombre o ID de instancia. Si no se establece el valor o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE.
Ejemplo
ibmcloud cis custom-lists item-update LIST_ID --json @example.json -f
ibmcloud cis custom-lists item-delete
Eliminar un elemento de una lista personalizada.
ibmcloud cis custom-lists item-delete LIST_ID (--item-id CUSTOM_LIST_ITEM_ID) [-f, --force] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-delete LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE]
Opciones de comando
LIST_ID-
El ID de la lista personalizada.
--item-id-
CUSTOM_LIST_ITEM_IDes el ID del elemento de la lista personalizada. -f, --force-
Intentar eliminar una lista personalizada sin solicitar confirmación.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una lista personalizada.
-
Los campos obligatorios en los datos JSON son:
-
itemslista de elementos de lista personalizados a eliminar por ID. -
id: ID único del elemento de la lista personalizada.Datos JSON de ejemplo:
{ "items": [ { "id": "70c2009751b24ffc9ed1ab462ba957b4" } ] }
Ejemplos
ibmcloud cis custom-lists item-delete LIST_ID --item-id CUSTOM_LIST_ITEM_ID --force
ibmcloud cis custom-lists item-delete LIST_ID --json @example.json --force
ibmcloud cis custom-lists operation
Obtiene el estado de la operación de lista personalizada.
ibmcloud cis custom-lists operation OPERATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
OPERATION_ID- El ID de la operación de lista personalizada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplo
ibmcloud cis custom-lists operation OPERATION_ID --output json
Página personalizada
Controla el funcionamiento de la página personalizada mediante los siguientes comandos custom-page:
ibmcloud cis custom-page-update
Actualizar una página personalizada específica.
ibmcloud cis custom-page-update PAGE_ID PAGE_URL [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
PAGE_ID- Nombre del tipo de página predeterminada. Los valores válidos son
basic_challenge,country_challenge,ip_block,ratelimit_block,serve_stale_content,under_attack,waf_block,waf_challenge,1000_errors,500_errors. Obligatorio. PAGE_URL- URL asociado a la página personalizada. Por ejemplo,
http://www.example.com/example.html. El valordefaultsignifica utilizar la página predeterminada. Obligatorio. -d, --domain- ID de dominio DNS.
-i,- --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar la página basic_challenge para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis custom-page-update basic_challenge http://www.example.com/example.html -d DNS_DOMAIN_ID
ibmcloud cis custom-page
Recuperar una página personalizada específica.
ibmcloud cis custom-page PAGE_ID [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
PAGE_ID- Nombre del tipo de página predeterminada. Los valores válidos son
basic_challenge,country_challenge,ip_block,ratelimit_block,serve_stale_content,under_attack,waf_block,,waf_challenge``1000_errors, y500_errors. Obligatorio. -d, --domain- ID de dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener la página basic_challenge para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis custom-page basic_challenge -d DNS_DOMAIN_ID
ibmcloud cis custom-pages
Recuperar una lista de páginas personalizadas actualmente existentes.
ibmcloud cis custom-pages [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-d, --domain- ID de dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Lista de páginas personalizadas existentes para el dominio DNS_DOMAIN_ID.
ibmcloud cis custom-pages -d DNS_DOMAIN_ID
Registro de DNS
Controla el funcionamiento del registro DNS utilizando los siguientes comandos dns-record:
ibmcloud cis dns-record-create
Crear un registro DNS para el dominio de una instancia de servicio.
ibmcloud cis dns-record-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type TYPE --name NAME --content CONTENT [--ttl TTL] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--name-
Nombre del registro DNS.
--type-
Tipo de registro DNS.
--content-
Contenido del registro DNS.
--ttl-
Tiempo de vida del registro DNS. Un valor de 1 es
automatic. El valor predeterminado es1. --proxied-
Controle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS Redirige el tráfico únicamente para los registros
CNAMEA,AAAA, y. Los valores válidos sontrueyfalse. --json-
El archivo JSON o la cadena JSON que se utiliza para describir un registro DNS. Los tipos de registros de DNS admitidos son:
A,AAAA,CNAME,NS,TXT,MX,LOC,SRV,CAA,PTR.- Para los tipos
A,AAAA,CNAME,NS, :TXT- Los campos obligatorios en datos JSON son
name,type,content. - Los campos opcionales son
ttl, :proxiedproxiedControle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS Los proxies solo gestionan el tráfico de registrosCNAME,A,``AAAAy.
- Los campos obligatorios en datos JSON son
- Para los tipos
Datos JSON de ejemplo:
{
"name": "testA",
"type": "A",
"content": "127.0.0.1",
"proxied": true
}
{
"name": "testAAAA",
"type": "AAAA",
"content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
"proxied": false
}
{
"name": "testCNAME",
"type": "CNAME",
"content": "example.com"
}
{
"name": "testNS",
"type": "NS",
"content": "ns1.example.com"
}
{
"name": "testTXT",
"type":"TXT",
"content": "text information"
}
- Para el tipo:
PTR- Los campos obligatorios en datos JSON son
name,type,content. - El campo opcional es
ttl.
- Los campos obligatorios en datos JSON son
Datos JSON de ejemplo:
{
"name": "1.2.3.4",
"type":"PTR",
"content": "abc.test.com"
}
- Para el tipo:
MX- Los campos obligatorios en datos JSON son
name,type,content. - Los campos opcionales son
ttlypriority.
- Los campos obligatorios en datos JSON son
Datos JSON de ejemplo:
{
"name": "testMX",
"type": "MX",
"content": "smtp.example.com",
"priority": 10
}
- Para el tipo:
LOC- Los campos obligatorios en datos JSON son
name,type,data:data:lat_degrees: Grados de latitud.lat_minutes: Unos minutos de latitudlat_seconds: Segundos de latitud.lat_direction: Dirección de latitud.long_degrees: Grados de longitud.long_minutes: Minutos de longitud.long_seconds: Segundos de longitud.long_direction: Dirección de la longitud.altitude: Altitud de la ubicación en metros.size: Dimensiones de la ubicación en metros.precision_horz: Precisión horizontal de la ubicación.precision_vert: Precisión vertical de la ubicación.
- El campo opcional es
ttl.
- Los campos obligatorios en datos JSON son
Datos JSON de ejemplo:
{
"name": "testLOC",
"type": "LOC",
"data": {
"lat_degrees": 45,
"lat_minutes": 0,
"lat_seconds": 0,
"lat_direction": "N",
"long_degrees": 45,
"long_minutes": 0,
"long_seconds": 0,
"long_direction": "E",
"altitude": 20,
"size": 0,
"precision_horz": 0,
"precision_vert": 0
}
}
- Para el tipo:
SRV- Los campos obligatorios en datos JSON son
type,data:data: - :serviceUn tipo de servicio, precedido por un guión bajo. - :protoUn protocolo válido. - :priorityPrioridad. - :weightEl peso del registro. - :portEl puerto del servicio. - :targetUn nombre de host válido.- El campo opcional es
ttl.
- Los campos obligatorios en datos JSON son
Datos JSON de ejemplo:
{
"type": "SRV",
"data": {
"service": "_ftp",
"proto": "_tcp",
"name": "testSRV",
"priority": 1,
"weight": 1,
"port": 21,
"target": "example.com"
}
}
- Para el tipo
CAA:- Los campos obligatorios en los datos JSON son
name,type, ydata. - El campo opcional es
ttl.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"name": "testCAA.yourdomain.com",
"type": "CAA",
"data": {
"tag": "issue",
"value": "letsencrypt.org"
}
}
-s, --json-str- Obsoleto. Datos JSON utilizados para describir un registro DNS.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear un registro DNS en el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-record-create DNS_DOMAIN_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type A --name testA --content "127.0.0.1"
ibmcloud cis dns-record-update
Actualizar un registro DNS para un dominio de una instancia de servicio.
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID [--type TYPE] [--name NAME] [--content CONTENT] [--proxied PROXIED] [--ttl TTL] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
DNS_RECORD_ID-
El identificador del registro DNS. Obligatorio.
--name-
Nombre del registro DNS.
--type-
Tipo de registro DNS.
--content-
Contenido del registro DNS.
--ttl-
Tiempo de vida del registro DNS. Un valor de 1 es
automatic. El valor predeterminado es1. --proxied-
Controle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS Redirige el tráfico únicamente para los registros
CNAMEA,AAAA, y. Los valores válidos sontrueyfalse. --json-
El archivo JSON o la cadena JSON que se utiliza para describir un registro DNS. Los tipos de registros de DNS admitidos son:
A,AAAA,CNAME,NS,TXT,MX,LOC,SRV,CAA,PTR.- Para los tipos
A,AAAA,CNAME,NS, :TXT- Los campos obligatorios en datos JSON son
name,type,content. - Los campos opcionales son
ttly :proxiedproxiedControle si el tráfico fluye a través de funciones de seguridad y rendimiento en CIS. CIS Los proxies solo gestionan el tráfico de los registrosCNAMEA,AAAA, y.
- Los campos obligatorios en datos JSON son
- Para los tipos
Datos JSON de ejemplo:
{
"name": "testA",
"type": "A",
"content": "127.0.0.1",
"proxied": true
}
{
"name": "testAAAA",
"type": "AAAA",
"content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
"proxied": false
}
{
"name": "testCNAME",
"type": "CNAME",
"content": "example.com"
}
{
"name": "testNS",
"type": "NS",
"content": "ns1.example.com"
}
{
"name": "testTXT",
"type":"TXT",
"content": "text information"
}
- Para el tipo:
PTR- Los campos obligatorios en datos JSON son
name,type,content. - El campo opcional es
ttl.
- Los campos obligatorios en datos JSON son
Datos JSON de ejemplo:
{
"name": "1.2.3.4",
"type":"PTR",
"content": "abc.test.com"
}
-
Para el tipo:
MX- Los campos obligatorios en datos JSON son
name,type,content. - Los campos opcionales son
ttlypriority.
Datos JSON de ejemplo:
- Los campos obligatorios en datos JSON son
{
"name": "testMX",
"type": "MX",
"content": "smtp.example.com",
"priority": 10
}
-
Para el tipo:
LOC- Los campos obligatorios en datos JSON son
name,type,data:data:lat_degrees: Grados de latitud.lat_minutes: Unos minutos de latitudlat_seconds: Segundos de latitud.lat_direction: Dirección de latitud.long_degrees: Grados de longitud.long_minutes: Minutos de longitud.long_seconds: Segundos de longitud.long_direction: Dirección de la longitud.altitude: Altitud de la ubicación en metros.size: Dimensiones de la ubicación en metros.precision_horz: Precisión horizontal de la ubicación.precision_vert: Precisión vertical de la ubicación.
- El campo opcional es
ttl.
Datos JSON de ejemplo:
- Los campos obligatorios en datos JSON son
{
"name": "testLOC",
"type": "LOC",
"data": {
"lat_degrees": 45,
"lat_minutes": 0,
"lat_seconds": 0,
"lat_direction": "N",
"long_degrees": 45,
"long_minutes": 0,
"long_seconds": 0,
"long_direction": "E",
"altitude": 20,
"size": 0,
"precision_horz": 0,
"precision_vert": 0
}
}
-
Para el tipo:
SRV- Los campos obligatorios en datos JSON son
type,data:data:service: Un tipo de servicio, precedido por un guión bajo.proto: Un protocolo válido.priority: Prioridad.weight: El peso del disco.port: El puerto del servicio.target: Un nombre de host válido.
- El campo opcional es
ttl.
Datos JSON de ejemplo:
- Los campos obligatorios en datos JSON son
{
"type": "SRV",
"data": {
"service": "_ftp",
"proto": "_tcp",
"name": "testSRV",
"priority": 1,
"weight": 1,
"port": 21,
"target": "example.com"
}
}
-
Para el tipo:
CAA- Los campos obligatorios en los datos JSON son
name,type,data - El campo opcional es
ttl.
Datos JSON de ejemplo:
- Los campos obligatorios en los datos JSON son
{
"name": "testCAA.yourdomain.com",
"type": "CAA",
"data": {
"tag": "issue",
"value": "letsencrypt.org"
}
}
-s, --json-str- Obsoleto. Datos JSON utilizados para describir un registro DNS.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar un registro DNS en el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --type A --name testA --content "127.0.0.1"
ibmcloud cis dns-record
Obtener los detalles de un registro DNS para un dominio asociado a una instancia de servicio.
ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
DNS_RECORD_ID- El identificador del registro DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtenga los detalles del registro DNS en el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID
ibmcloud cis dns-record-delete
Eliminar un registro DNS de un dominio de una instancia de servicio.
ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
DNS_RECORD_ID- El identificador del registro DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar un registro DNS del dominio DNS_DOMAIN_ID.
ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID
ibmcloud cis dns-records
Enumerar todos los registros DNS de un dominio de una instancia de servicio.
ibmcloud cis dns-records DNS_DOMAIN_ID [--type TYPE] [--name NAME] [--content CONTENT] [--page PAGE] [--per-page PER_PAGE] [--order ORDER] [--direction DIRECTION] [--match MATCH] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--type- Tipo de registros DNS que se deben visualizar.
--name- Valor del campo de nombre por el que filtrar.
--content- Valor del campo de contenido por el que filtrar.
--page- Número de página de los resultados paginados.
--per_page- Número máximo de registros DNS por página.
--order- Campo según el cual se ordena la lista de registros DNS. Los valores válidos son
type,name,content,ttl, yproxied. --direction- Orden en el que se deben mostrar los resultados (ascendente o descendente). Los valores válidos son
ascydesc. --match- Si se debe coincidir con todos los parámetros de búsqueda o al menos con uno. Los valores válidos son
anyyall. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera todos los registros DNS del dominio DNS_DOMAIN_ID.
ibmcloud cis dns-records DNS_DOMAIN_ID
ibmcloud cis dns-records-import
Importar configuración de BIND.
ibmcloud cis dns-records-import DNS_DOMAIN_ID --file FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--file- Configuración BIND que se debe importar. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Importar la configuración de BIND en el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-records-import DNS_DOMAIN_ID --file bind_config_file.txt
ibmcloud cis dns-records-export
Exportar configuración de BIND.
ibmcloud cis dns-records-export DNS_DOMAIN_ID [--file FILE] [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--file- El archivo de configuración de BIND que almacena los registros DNS exportados.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Exportar la configuración de BIND para el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-records-export DNS_DOMAIN_ID --file bind_config_file.txt
Dominio
Manipule los dominios mediante los siguientes mandatos domain.
ibmcloud cis domain-add
Añadir un dominio.
ibmcloud cis domain-add DNS_DOMAIN_NAME [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
type-
Especifique la configuración del tipo de dominio. Los valores válidos son
fullypartial(por defectofull).full: Una zona completa implica que el DNS está alojado.partial: Una zona parcial implica un dominio configurado con un registro CNAME.
jump-start-
Intenta automáticamente captar los registros de DNS existentes.
DNS_DOMAIN_NAME-
El nombre de dominio completo (FQDN) del dominio DNS. Obligatorio.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Añadir un dominio DNS_DOMAIN_NAME.
ibmcloud cis domain-add DNS_DOMAIN_NAME
ibmcloud cis domain-resume
Reanudar el dominio.
ibmcloud cis domain-resume DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Reanudar el dominio especificado.
ibmcloud cis domain-resume DNS_DOMAIN_ID
ibmcloud cis domain-pause
Poner en pausa el dominio.
ibmcloud cis domain-pause DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Poner en pausa el dominio especificado.
ibmcloud cis domain-pause DNS_DOMAIN_ID
ibmcloud cis domain
Mostrar los detalles del dominio.
ibmcloud cis domain DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar los detalles del dominio especificados.
ibmcloud cis domain DNS_DOMAIN_ID
ibmcloud cis domain-remove
Elimine un dominio.
ibmcloud cis domain-remove DNS_DOMAIN_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar el dominio especificado.
ibmcloud cis domain-remove DNS_DOMAIN_ID
ibmcloud cis domains
Enumerar los dominios de una instancia de servicio.
ibmcloud cis domains [--instance INSTANCE_NAME] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Lista de dominios para la instancia de servicio.
ibmcloud cis domains
ibmcloud cis domain-activation-check
Compruebe la activación en el dominio.
ibmcloud cis domain-activation-check DNS_DOMAIN_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Realizar una comprobación de la activación en el dominio especificado.
ibmcloud cis domain-activation-check DNS_DOMAIN_ID
Valores de dominio
Modifica la configuración del dominio utilizando los siguientes comandos domain-settings:
ibmcloud cis domain-settings
Obtenga detalles de una característica para el dominio.
ibmcloud cis domain-settings DNS_DOMAIN_ID [-g, --group GROUP | -f, --feature FEATURE] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-g, --group- Muestra las características en un mismo grupo. Los valores válidos para
groupsonall,domain,reliability``performance, ysecurity. Esta opción es mutuamente excluyente con -f, --feature. -f, --feature- Característica de valores de dominio que se deben comprobar. Esta opción es mutuamente excluyente con -g, --group. Los valores válidos son los siguientes:
always_use_https: Redirige todas las solicitudes con el esquemahttpahttps. Esta configuración se aplica a todas las solicitudes de HTTP dirigidas al dominio.automatic_https_rewrites: Ayuda a corregir el contenido mixto cambiandohttppor enhttpstodos los recursos o enlaces de tu sitio web que puedan servirse con HTTPS.bot_management: Detecta y mitiga el tráfico de bots en tu dominio.brotli: Cuando el cliente que solicita un recurso es compatible con el algoritmo de compresión Brotli, CIS sirve una versión del recurso comprimida con Brotli.browser_check: Evalúa los encabezados HTTP del navegador de tus visitantes en busca de amenazas. Si se encuentra una amenaza, se entrega una página de bloqueo.challenge_ttl: Especifica durante cuánto tiempo se permite el acceso a tu sitio web a un visitante con mala reputación de IP después de que haya superado una prueba de autenticación.ciphers: Una lista de cifrados permitidos para la terminación TLS en el formato BoringSSL. Este comando muestra una lista de cifrados que están permitidos por los clientes. Si no hay ningún algoritmo de cifrado incluido en la lista de permitidos, la lista estará vacía y se utilizarán los algoritmos predeterminados. Consulte Suites de cifrado de borde y Suites de cifrado de origen para ver la lista de cifrados predeterminados.cname_flattening: Sigue un CNAME hasta donde apunta y devuelve esa dirección IP en lugar del registro CNAME. Por defecto, solo se simplifica el CNAME de la raíz de tu dominio.domain_hold: Las restricciones de dominios impiden que los equipos de tu organización añadan dominios que ya estén activos en otra cuenta. Solo planes Enterpriseemail_obfuscationencriptar las direcciones de correo electrónico en su página web de los robots, mientras que se mantiene visible para los seres humanos.opportunistic_onion: Permite que los usuarios legítimos del navegador Tor accedan a tus sitios web.hotlink_protection: Protege tus imágenes contra enlaces externos.http2: Acelera tu sitio web con HTTP/2.http3: Acelera tu sitio web con HTTP/3.image_load_optimization: Deprecated. Mejorar el tiempo de carga de las páginas que contienen imágenes en los dispositivos móviles con conexiones de red lentas.image_size_optimization: Mejora el tiempo de carga de las imágenes optimizando las que están alojadas en tu dominio.image_resizing: Proporciona redimensionamiento, conversión y optimización a la carta para imágenes servidas a través de la red CIS.ip_geolocation: Incluye el código de país de la ubicación del visitante en todas las solicitudes a tu sitio web.ipv6: Habilitar la compatibilidad con IPv6 y la pasarela.max_upload: El número de visitantes que pueden cargar datos en su sitio web en una sola solicitud.min_tls_version: Permita únicamente conexiones HTTPS de visitantes que admitan la versión seleccionada del protocolo TLS o una más reciente.minify: Reduce el tamaño de los archivos de código fuente de tu página web.mobile_redirect: Redirige a los visitantes que utilicen dispositivos móviles a un sitio web optimizado para móviles.opportunistic_encryption: El cifrado oportunista permite a los navegadores beneficiarse del rendimiento mejorado de HTTP/2 al indicarles que su sitio web está disponible a través de una conexión cifrada.origin_error_page_pass_thru: Cuando la página de error de origen está configurada enOn, CIS redirige las páginas de error 502 y 504 directamente desde el origen. Solo planes Enterpriseorigin_max_http_version: Configura la versión de HTTP como Origin.origin_post_quantum_encryption: Indica a CIS que utilice algoritmos de acuerdo de claves poscuánticos (PQ) cuando se conecte a tu origen.prefetch_preload: CIS recupera previamente cualquier URL incluida en el encabezado prefetch HTTP. Solo planes Enterprisepseudo_ipv4: Añade un encabezado IPv4 a las solicitudes cuando un cliente utiliza IPv6, pero el servidor solo admite IPv4.response_buffering: Activa o desactiva el almacenamiento en búfer de las respuestas del servidor de origen. Solo planes Enterprisescript_load_optimization: Mejorar el tiempo de renderizado de las páginas que incluyen JavaScript.security_header: Aplica una política de seguridad web a tu sitio web.security_level: Elige el perfil de seguridad adecuado para tu sitio web.server_side_exclude: Ocultar automáticamente contenido específico a los visitantes sospechosos.tls_client_auth: Se presenta el certificado de cliente TLS para la autenticación en la solicitud de origen. Solo planes Enterprisetrue_client_ip_header: CIS envía la dirección IP del usuario en el encabezado True-Client-IP. Solo planes Enterprisewaf: Un cortafuegos de aplicaciones web (WAF) bloquea las solicitudes que contienen contenido malicioso.websockets: Permite las conexiones WebSockets a tu servidor de origen.proxy_read_timeout: Tiempo máximo entre dos operaciones de lectura desde el origen. Solo planes Enterpriseurl_normalization: Modificar las URL de las solicitudes entrantes.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener la configuración ciphers del dominio DNS_DOMAIN_ID.
ibmcloud cis domain-settings DNS_DOMAIN_ID -f ciphers
ibmcloud cis domain-settings-update
Actualizar una característica para el dominio.
ibmcloud cis domain-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-f, --feature- Características de la configuración del dominio que se va a actualizar. Obligatorio. Valores válidos:
always_use_https: Redirige todas las solicitudes con el esquemahttpahttps. Esta redirección se aplica a todas las solicitudes HTTP dirigidas al dominio.automatic_https_rewrites: Ayuda a corregir el contenido mixto cambiandohttppor enhttpstodos los recursos o enlaces de tu sitio web que puedan servirse con HTTPS.bot_management: Detecta y mitiga el tráfico de bots en tu dominio.brotli: Cuando el cliente que solicita un recurso es compatible con el algoritmo de compresión Brotli, CIS sirve una versión del recurso comprimida con Brotli.browser_check: Evalúa los encabezados HTTP del navegador de tus visitantes en busca de amenazas. Si se encuentra una amenaza, se entrega una página de bloqueo.challenge_ttl: Especifica durante cuánto tiempo se permite el acceso a tu sitio web a un visitante con mala reputación de IP después de que haya superado una prueba de autenticación.ciphers: Una lista de cifrados para la terminación de TLS. Estos cifrados deben estar en formato BoringSSL.cname_flattening: Sigue un CNAME hasta donde apunta y devuelve esa dirección IP en lugar del registro CNAME. De forma predeterminada, solo se simplifica el CNAME en la raíz del dominio.domain_hold: Las restricciones de dominios impiden que los equipos de tu organización añadan dominios que ya estén activos en otra cuenta. Solo planes Enterpriseemail_obfuscationencriptar las direcciones de correo electrónico en su página web de los robots, mientras que se mantiene visible para los seres humanos.opportunistic_onion: Permite que los usuarios legítimos del navegador Tor accedan a tus sitios web.hotlink_protection: Protege tus imágenes contra enlaces externos.http2: Acelera tu sitio web con HTTP/2.http3: Acelera tu sitio web con HTTP/3.image_load_optimization: Deprecated. Mejorar el tiempo de carga de las páginas que contienen imágenes en los dispositivos móviles con conexiones de red lentas.image_size_optimization: Mejora el tiempo de carga de las imágenes optimizando las que están alojadas en tu dominio.image_resizing: Proporciona redimensionamiento, conversión y optimización a la carta para imágenes servidas a través de la red CIS.ip_geolocation: Incluye el código de país de la ubicación del visitante en todas las solicitudes a tu sitio web.ipv6: Habilitar la compatibilidad con IPv6 y la pasarela.max_upload: El número de visitantes que pueden cargar datos en su sitio web en una sola solicitud.min_tls_version: Permita únicamente conexiones HTTPS de visitantes que admitan la versión seleccionada del protocolo TLS o una más reciente.minify: Reduce el tamaño de los archivos de código fuente de tu página web.mobile_redirect: Redirige a los visitantes que utilicen dispositivos móviles a un sitio web optimizado para móviles.opportunistic_encryption: El cifrado oportunista permite a los navegadores beneficiarse del rendimiento mejorado de HTTP/2 al indicarles que su sitio web está disponible a través de una conexión cifrada.origin_error_page_pass_thru: Cuando la opción Página de error de origen está configurada enOn, CIS redirige las páginas de error 502 y 504 directamente desde el origen. Solo planes Enterpriseorigin_max_http_version: Configura la versión de HTTP como Origin.origin_post_quantum_encryption: Indica a CIS que utilice algoritmos de acuerdo de claves poscuánticos (PQ) cuando se conecte a tu origen.prefetch_preload: CIS recupera previamente cualquier URL incluida en el encabezado prefetch HTTP. Solo planes Enterprisepseudo_ipv4: Añade un encabezado IPv4 a las solicitudes cuando un cliente utiliza IPv6, pero el servidor solo admite IPv4.response_buffering: Activa o desactiva el almacenamiento en búfer de las respuestas del servidor de origen. Solo planes Enterprisescript_load_optimization: Mejorar el tiempo de renderizado de las páginas que incluyen JavaScript.security_header: Aplica una política de seguridad web a tu sitio web.security_level: Elige el perfil de seguridad adecuado para tu sitio web.server_side_exclude: Ocultar automáticamente contenido específico a los visitantes sospechosos.tls_client_auth: Se presenta el certificado de cliente TLS para la autenticación en la solicitud de origen. Solo planes Enterprisetrue_client_ip_header: CIS envía la dirección IP del usuario en el encabezado True-Client-IP. Solo planes Enterprisewaf: Un cortafuegos de aplicaciones web (WAF) bloquea las solicitudes que contienen contenido malicioso.websockets: Permite las conexiones WebSockets a tu servidor de origen.proxy_read_timeout: Tiempo máximo entre dos operaciones de lectura desde el origen.url_normalization: Modificar las URL de las solicitudes entrantes.
-v, --value- Valor establecido en la característica para el dominio. Obligatorio.
-
Los valores válidos para
always_use_httpssononyoff. -
Los valores válidos para
automatic_https_rewritessononyoff. -
Los valores válidos para
bot_managementson "use_latest_model", "fight_mode", "session_score", "enable_js". Por ejemplo,-v fight_mode=true,session_score=trueuse_latest_modelpermite activar la última versión del modelo. Los valores válidos parause_latest_modelsontrueyfalse.fight_modepermite activar el modo de lucha. Los valores válidos parafight_modesontrueyfalse.session_score: Si se activa el marcador de sesión. Los valores válidos parasession_scoresontrueyfalse.enable_js: Si se activan las detecciones de JavaScript. Los valores válidos paraenable_jssontrueyfalse.
-
Los valores válidos para
browser_checksononyoff. -
Los valores válidos para
challenge_ttlson300, 900, 1800, 2700, 3600, 7200, 10800, 14400, 28800, 57600, 86400, 604800, 2592000, 31536000. -
Los valores válidos para
cname_flatteningsonflatten_at_root,flatten_all.flatten_at_root: Simplificar el CNAME en el dominio raíz. Este es el valor predeterminado.flatten_all: Unifica todos los registros CNAME de tu dominio.
-
Los valores válidos para
domain_holdsonhold,include_subdomainsyhold_after.holdpermite activar la retención de dominio. Los valores válidos paraholdsontrueyfalse.include_subdomains: Si habilitar la retención de dominio. Los valores válidos parainclude_subdomainssontrueyfalse.hold_after: Sihold_afterse proporciona, la retención se desactiva temporalmente y, a continuación, el sistema la vuelve a activar automáticamente a la hora especificada.
Para habilitar el dominio y los subdominios, utilice:
-v hold=true,include_subdomains=true. Para desactivar la retención de dominio:-v hold=false,hold_after=2023-05-31T15:56:36+00:00. -
Los valores válidos para
hotlink_protectionsonon,off. -
Los valores válidos para
email_obfuscationsonon,off. -
Los valores válidos para
opportunistic_onionsonon,off. -
Los valores válidos para
http2sonon,off. -
Los valores válidos para
http3sonon,off. -
Obsoleto. Los valores válidos para
image_load_optimizationsonon,off. -
Los valores válidos para
image_resizingsonon,off. -
Los valores válidos para
image_size_optimizationsonoff,lossless,lossy.off: inhabilitar la optimización de tamaño de imagen.lossless: Reducir el tamaño de los archivos de imagen sin afectar a la calidad visual.lossy: El tamaño de los archivos de imágenes JPEG se reduce mediante una compresión con pérdida, lo que puede disminuir la calidad visual.
-
Los valores válidos para
ip_geolocationsonon,off. -
Los valores válidos para
ipv6sonon,off. -
Los valores válidos (en MB) para
max_uploadson:100, 125, 150, 175, 200 and 225, 250, 275, 300, 325, 350, 375, 400, 425, 450, 475, 500. Solo planes Enterprise -
Los valores válidos para
min_tls_versionson1.0,1.1,1.2,1,3. -
Los valores válidos para
minifysoncss,html,js. Por ejemplo, -v css=on,html=off,js=oncss: Minimiza automáticamente todo el código CSS de tu sitio web. Los valores válidos paracsssonon,off.html: Minimiza automáticamente todo el código HTML de tu sitio web. Los valores válidos parahtmlsonon,off.js: Minimiza automáticamente todo el código JS de tu sitio web. Los valores válidos parajssonon,off.
-
Los valores válidos para
mobile_redirectsonstatus,mobile_subdomain,strip_uri. Por ejemplo,-v status=on,mobile_subdomain=m,strip_uri=truestatus: Si la redirección móvil está activada. Los valores válidos parastatussononyoff.mobile_subdomain: Prefijo de subdominio al que desea redirigir a los visitantes que utilicen dispositivos móviles (el subdominio debe existir).strip_uri: Si se debe eliminar la ruta de la página actual y redirigir a la raíz del subdominio móvil URL. Los valores válidos parastrip_urisontrue,false.
-
Los valores válidos para
opportunistic_encryptionsonon,off. -
Los valores válidos para
origin_error_page_pass_thruson1,2. -
Los valores válidos para
origin_max_http_versionsonsupported,preferred,off.supported: Se anuncian algoritmos poscuánticos, pero solo se utilizan cuando lo solicita el origen.preferred: La opción Preferred indica a CIS que, cuando sea oportuno, envíe un intercambio de claves poscuánticas (PQ) en el primer mensaje al origen (para conseguir las conexiones más rápidas cuando el origen admita y prefiera PQ).off: No se promocionan los algoritmos poscuánticos.
-
Los valores válidos para
origin_post_quantum_encryptionsonon,off. -
Los valores válidos para
brotlisonon,off. -
Los valores válidos para
prefetch_preloadsonon,off. -
Los valores válidos para
pseudo_ipv4sonoff,add_header,overwrite_header.off: inhabilitar pseudo IPv4.add_header: Añadir únicamente un encabezado adicional Cf-Pseudo-IPv4.overwrite_header: sobrescribir las cabeceras Cf-Connecting-IP y X-Forwarded-For existentes con una dirección Pseudo IPv4.
-
Los valores válidos para
response_bufferingsonon,off. -
Los valores válidos para
script_load_optimizationsonon,off. -
Los valores válidos para
security_headersonenabled,max_age,include_subdomains,preload,nosniff. Por ejemplo, -v enabled=true,max_age=100, include_subdomains=true, preload=true, nosniff=trueenabled: Si el encabezado security_header está activado. Los valores válidos paraenabledsontrue,false.max_age: Especifica el tiempo (en segundos) durante el que los security_header se almacenan en la caché de los navegadores.include_subdomains: Todos los dominios subordinados al dominio heredan el mismo security_header. Los valores válidos parainclude_subdomainssontrue,false.preload: Si se debe permitir que los navegadores precarguen la configuración de security_header. Los valores válidos paraenabledsontrue,false.nosniff: Si se debe enviar el encabezadoX-Content-Type-Options: nosniff. Los valores válidos paranosniffsontrue,false.
-
Los valores válidos para
server_levelsonoff,essentially_off,low,medium,high,under_attack. -
Los valores válidos para
server_side_excludesonon,off. -
Los valores válidos para
tls_client_authsonon,off. -
Los valores válidos para
true_client_ip_headersonon,off. -
Los valores válidos para
wafsonon,off. -
Los valores válidos para
websocketssonon,off. -
Valores válidos para
proxy_read_timeout, 1-6000, valor predeterminado: 100. -
Los valores válidos para
cipherssonECDHE-ECDSA-AES128-GCM-SHA256,ECDHE-ECDSA-CHACHA20-POLY1305,ECDHE-RSA-AES128-GCM-SHA256,ECDHE-RSA-CHACHA20-POLY1305,ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES128-SHA,ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES128-SHA,AES128-GCM-SHA256,AES128-SHA256,AES128-SHA,ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES256-SHA384,ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES256-SHA384,ECDHE-RSA-AES256-SHA,AES256-GCM-SHA384,AES256-SHA256,AES256-SHA,DES-CBC3-SHA,default. Por ejemplo,-v AES256-SHA256,AES256-SHA, utilizando-v defaultpara restablecer las suites de cifrado configuradas al valor predeterminado. -
Los valores válidos para
url_normalizationson "type", "scope". Por ejemplo, -v type=cis,scope=bothtype: Selecciona el tipo de normalización de URL que realiza CIS. Los valores válidos paratypesoncis,rfc3986.scope: Configura el ámbito de la normalización de URL. Los valores válidos parascopesonboth,incoming.
-
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Habilitar tls_client_auth para el dominio DNS_DOMAIN_ID.
ibmcloud cis domain-settings-update DNS_DOMAIN_ID -f tls_client_auth -v on
Edge Functions
Controla el funcionamiento de Edge Functions mediante los siguientes comandos edge-functions:
ibmcloud cis edge-functions-actions
Obtener una lista de todas las acciones de Edge Functions de una instancia de servicio.
ibmcloud cis edge-functions-actions [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera todas las acciones de las Funciones de Borde.
ibmcloud cis edge-functions-actions
ibmcloud cis edge-functions-action
Mostrar una acción de Edge Functions de una instancia de servicio.
ibmcloud cis edge-functions-action [--name ACTION_NAME] [-i, --instance INSTANCE]
Opciones de comando
--name- Nombre de acción. Solo planes Enterprise
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Mostrar detalles de la acción Edge Functions ACTION_NAME.
ibmcloud cis edge-functions-action --name ACTION_NAME
ibmcloud cis edge-functions-action-create
Crear una acción de Edge Functions para una instancia de servicio.
ibmcloud cis edge-functions-action-create [--name ACTION_NAME] (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- Nombre de acción. Solo planes Enterprise
--javascript-str- Serie de Javascript. Por ejemplo,
addEventListener('fetch', event => { event.respondWith(fetch(event.request))}) --javascript-file- Archivo Javascript.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crea una acción de Edge Functions.
ibmcloud cis edge-functions-action-create --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"
ibmcloud cis edge-functions-action-update
Actualizar una acción de Edge Functions de una instancia de servicio.
ibmcloud cis edge-functions-action-update (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [--name ACTION_NAME] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name- Nombre de acción. Solo planes Enterprise
--javascript-str- Serie de Javascript. Por ejemplo,
addEventListener('fetch', event => { event.respondWith(fetch(event.request))}) --javascript-file- Archivo Javascript.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una acción de Edge Functions.
ibmcloud cis edge-functions-action-update --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"
ibmcloud cis edge-functions-action-delete
Suprimir una acción de Edge Functions de una instancia de servicio.
ibmcloud cis edge-functions-action-delete [--name ACTION_NAME] [-i, --instance INSTANCE]
Opciones de comando
--name- Nombre de acción. Solo planes Enterprise
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Acción Eliminar funciones de Edge ACTION_NAME.
ibmcloud cis edge-functions-action-delete --name ACTION_NAME
ibmcloud cis edge-functions-triggers
Enumerar todos los desencadenantes de Edge Functions para un dominio de una instancia de servicio.
ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera todos los desencadenantes de Edge Functions para el dominio DNS_DOMAIN_ID.
ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID
ibmcloud cis edge-functions-trigger
Mostrar un disparador de Edge Functions para un dominio de una instancia de servicio.
ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
TRIGGER_ID- El identificador del disparador. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar detalles del disparador de Edge Functions TRIGGER_ID.
ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID
ibmcloud cis edge-functions-trigger-create
Crea un disparador de Edge Functions para un dominio de una instancia de servicio.
ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
PATTERN_URL- La solicitud URL, que activa la acción. Obligatorio.
name- El nombre de la acción a la que se asocia el disparador creado. Solo planes Enterprise
disable- Inhabilite un desencadenante de Edge Functions.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crea un disparador de Edge Functions para el dominio DNS_DOMAIN_ID.
ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL --name ACTION_NAME
ibmcloud cis edge-functions-trigger-update
Actualizar un desencadenador de Edge Functions para un dominio de una instancia de servicio.
ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
TRIGGER_ID- El identificador del disparador. Obligatorio.
PATTERN_URL- La solicitud URL, que activa la acción. Obligatorio.
name- El nombre de la acción a la que está asociado el disparador creado. Solo planes Enterprise
disable- Inhabilite un desencadenante de Edge Functions.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar el disparador de Edge Functions TRIGGER_ID.
ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL --name ACTION_NAME
ibmcloud cis edge-functions-trigger-delete
Eliminar un desencadenador de Edge Functions para un dominio de una instancia de servicio.
ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
TRIGGER_ID- El identificador del disparador. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar el desencadenador de Edge Functions TRIGGER_ID.
ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID
Cortafuegos (en desuso)
Las reglas del cortafuegos han quedado obsoletas. CIS Se han trasladado las reglas existentes del cortafuegos a las reglas personalizadas del WAF. Si aún no has migrado a las reglas personalizadas de WAF, es posible que tengas alguna configuración incorrecta que impida que se lleve a cabo la migración. En este caso, ponte en contacto con tu equipo de atención al cliente para que te ayuden con la migración a las reglas personalizadas de WAF. Para obtener más información, consulta « Migración a reglas personalizadas de WAF ».
Manipule los cortafuegos mediante los siguientes mandatos firewall.
ibmcloud cis firewall-create
Crear una nueva regla de cortafuegos.
ibmcloud cis firewall-create (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-create (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-t, --type- Tipos de reglas de cortafuegos que se deben crear. Valores válidos:
access-rules,ua-rules,lockdowns. Obligatorio.access-rules: Las reglas de acceso constituyen una forma de permitir, plantear un desafío o bloquear las solicitudes a su sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.ua-rules: Realizar control de acceso cuando coincida con el UserAgent exacto notificado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esta opción te permite personalizar el acceso a tu sitio web.lockdowns: Bloquear el acceso a los URL del dominio y solo permitirlo a direcciones o rangos de direcciones permitidos.
-d, --domain- ID de dominio DNS. Para la regla de tipo
ua-rulesylockdowns, es un parámetro obligatorio. --json- El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos. Obligatorio.
- Para:
--type access-rulesLos datos JSON que describen una regla de acceso del cortafuegos de la siguiente manera.- Los campos obligatorios son
mode,configuration.mode: El tipo de acción que hay que realizar. Los valores válidos sonblock,challenge,whitelist, yjs_challenge.configuration: Par Valor/Destino que se debe utilizar para esta regla.target: La propiedad de la solicitud a la que se debe dirigir. Los valores válidos sonip,ip_range,asn, ycountry.value: El valor correspondiente al objetivo seleccionado.- En el caso de ip, el valor es una dirección IP válida.
- En el caso de ip_range, el valor especifica un rango de direcciones IP que se limita a
/16y/24. - En el caso de asn, el valor es un número AS.
- En el caso de un país, el valor es el código de país correspondiente.
- Los campos opcionales son
notes.notes: Información útil sobre esta norma que ayude a identificar su finalidad.
- Los campos obligatorios son
- Para:
Datos JSON de ejemplo:
{
"mode": "block",
"notes": "This rule is added because of event X that occurred on date xyz",
"configuration": {
"target": "ip",
"value": "127.0.0.1"
}
}
- Para:
--type ua-rulesLos datos JSON que describen una regla de agente de usuario de la siguiente manera.- Los campos obligatorios son
mode,configuration.mode: El tipo de acción que hay que realizar. Los valores válidos sonblock,challenge, yjs_challenge.configuration: Par Valor/Destino que se debe utilizar para esta regla.target: La propiedad de la solicitud a la que se debe dirigir. El valor válido esua.value: La cadena exacta UserAgent que debe coincidir con esta regla.
- Los campos opcionales son
paused,description.paused: Si esta regla está desactivada actualmente.description: Información útil sobre esta norma que ayude a identificar su finalidad.
- Los campos obligatorios son
Datos JSON de ejemplo:
{
"mode": "block",
"configuration": {
"target": "ua",
"value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
}
}
- Para
--type lockdowns: Los datos JSON que describen una regla de bloqueo son los siguientes.- Los campos obligatorios son
urls,configurations.urls: URL que deben incluirse en esta definición de regla.- Se pueden utilizar caracteres comodín.
- El patrón URL introducido aquí se escapa antes de su uso.
- Este campo limita el campo URL a patrones simples con comodines.
configurations: Lista de direcciones IP o rangos CIDR que se deben utilizar para esta regla.- Este campo puede incluir cualquier número de configuraciones de ip o ip_range que puedan acceder a las URL proporcionadas.
target: La propiedad de la solicitud a la que se debe dirigir. Los valores válidos sonip, yip_range.value: Direcciones IP o CIDR. Si el destino esip, el valor debe ser una dirección IP; en caso contrario, debe ser CIDR.
- Los campos opcionales son
paused,description.paused: Si esta regla está desactivada actualmente.description: Información útil sobre esta norma que ayude a identificar su finalidad.
- Los campos obligatorios son
Datos JSON de ejemplo:
{
"urls": [
"api.mysite.com/some/endpoint*"
],
"configurations": [
{
"target": "ip",
"value": "127.0.0.1"
},
{
"target": "ip_range",
"value": " 2.2.2.0/24"
}
]
}
-s, --json-str- Obsoleto. Los datos JSON que describen una regla de cortafuegos.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear reglas de cortafuegos.
ibmcloud cis firewall-create --type access-rules --json '{"mode": "block", "notes": "This rule is added because of event X that occurred on date xyz", "configuration": {"target": "ip", "value": "127.0.0.1"}}' --instance INSTANCE
ibmcloud cis firewall-create --type ua-rules --domain DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}' --instance INSTANCE
ibmcloud cis firewall-create --type lockdowns --domain DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}' --instance INSTANCE
ibmcloud cis firewall-update
Actualizar una regla de cortafuegos.
ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
- FIREWALL_RULE_ID: el ID de la regla de cortafuegos. Obligatorio.
-t, --type-
El tipo de regla de cortafuegos que se debe crear. Los valores válidos son
access-rules,ua-rules, ylockdowns. Obligatorio.access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a su sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.ua-rules: Realizar el control de acceso cuando coincida exactamente con el UserAgent indicado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esto le permite personalizar el acceso al sitio.lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain-
ID de dominio DNS. Para la regla de tipo
ua-rulesylockdowns, es un parámetro obligatorio. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos. Obligatorio.
- Para
--type access-rules: Los datos JSON que describen una regla de acceso al cortafuegos son los siguientes.- Los campos opcionales son
mode,notes.mode: El tipo de acción que hay que realizar. Los valores válidos sonblock,challenge,whitelist, yjs_challenge.notes: Información útil sobre esta norma que ayude a identificar su finalidad.
- Los campos opcionales son
Datos JSON de ejemplo:
- Para
{
"mode": "challenge",
"notes": "This rule is added because of event X that occurred on date xyz",
}
-
Para
--type ua-rules: Los datos JSON que describen una regla de agente de usuario son los siguientes.- Los campos obligatorios son
mode,configuration.mode: El tipo de acción que hay que realizar. Los valores válidos sonblock,challenge, yjs_challenge.configuration: Par Valor/Destino que se debe utilizar para esta regla.target: La propiedad de la solicitud a la que se debe dirigir. El valor válido esua.value: La cadena exacta UserAgent que debe coincidir con esta regla.
- Los campos opcionales son
paused,description.paused: Si esta regla está desactivada actualmente.description: Información útil sobre esta norma que ayude a identificar su finalidad.
Datos JSON de ejemplo:
- Los campos obligatorios son
{
"mode": "block",
"configuration": {
"target": "ua",
"value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
}
}
- Para
--type lockdowns: Los datos JSON que describen una regla de bloqueo son los siguientes.- Los campos obligatorios son
urls,configurations.urls: URL que deben incluirse en esta definición de regla.- Se pueden utilizar caracteres comodín.
- El patrón URL introducido aquí se escapa antes de su uso.
- Este campo limita el campo URL a patrones simples con comodines.
configurations: Lista de direcciones IP o rangos CIDR que se deben utilizar para esta regla.- Este campo puede incluir cualquier número de configuraciones de ip o ip_range que puedan acceder a las URL proporcionadas.
target: La propiedad de la solicitud a la que se debe dirigir. Los valores válidos sonipyip_range.value: Direcciones IP o CIDR. Si el destino esip, el valor debe ser una dirección IP; en caso contrario, debe ser un CIDR.
- Los campos opcionales son
paused,description.paused: Si esta regla está desactivada actualmente.description: Información útil sobre esta norma que ayude a identificar su finalidad.
- Los campos obligatorios son
Datos JSON de ejemplo:
{
"urls": [
"api.mysite.com/some/endpoint*"
],
"configurations": [
{
"target": "ip",
"value": "127.0.0.1"
},
{
"target": "ip_range",
"value": " 2.2.2.0/24"
}
]
}
-s, --json-str- Obsoleto. Los datos JSON que describen una regla de cortafuegos.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar reglas de cortafuegos.
ibmcloud cis firewall-update FIREWALL_RULE_ID -t access-rules --json '{"mode": "challenge", "notes": "This rule is added because of event X that occurred on date xyz"}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}'
ibmcloud cis firewalls
Mostrar una lista de reglas de cortafuegos.
ibmcloud cis firewalls (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [--page PAGE] [--per-page PER_PAGE ] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-t, --type- El tipo de regla de cortafuegos que se debe crear. Los valores válidos son
access-rules,ua-rules, ylockdowns. Obligatorio.access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a su sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.ua-rules: Realizar el control de acceso cuando coincida exactamente con el UserAgent indicado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esta acción te permite personalizar el acceso a tu sitio web.lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain- ID de dominio DNS. Para la regla de tipo
ua-rulesylockdowns, es un parámetro obligatorio. --page- Número de página de los resultados paginados. El valor predeterminado es
0. --per-page- Número máximo de reglas de acceso por página. El valor mínimo es
5. El valor predeterminado es20. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar una lista de reglas de cortafuegos.
ibmcloud cis firewalls --type access-rules --instance INSTANCE
ibmcloud cis firewalls --type ua-rules --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewalls --type lockdowns --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewall
Obtener detalles de una regla de cortafuegos.
ibmcloud cis firewall FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
FIREWALL_RULE_ID- El identificador de la regla del cortafuegos. Obligatorio.
-t, --type- Tipo de regla de cortafuegos que se debe crear. Los valores válidos son
access-rules,ua-rules, ylockdowns.access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a su sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.ua-rules: Realizar el control de acceso cuando coincida exactamente con el UserAgent indicado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Esto le permite personalizar el acceso al sitio.lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain- ID de dominio DNS. Para la regla de tipo
ua-rulesylockdowns, es un parámetro obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener detalles de regla de cortafuegos.
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete
Suprimir una regla de cortafuegos por ID.
ibmcloud cis firewall-delete FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE]
Opciones de comando
FIREWALL_RULE_ID- El identificador de la regla del cortafuegos. Obligatorio.
-t, --type- Tipo de regla de cortafuegos que se debe crear. Los valores válidos son
access-rules,ua-rules, ylockdowns. Obligatorio.access-rules: Las reglas de acceso son una forma de permitir, verificar o bloquear las solicitudes dirigidas a su sitio web. Puede aplicar reglas de acceso a un solo dominio o a todos los dominios de la misma instancia de servicio.ua-rules: Realizar el control de acceso cuando coincida exactamente con el UserAgent indicado por el cliente. Los mecanismos de control de accesos se pueden definir en una regla para ayudar a gestionar el tráfico de clientes concretos. Este campo te permite personalizar el acceso a tu sitio web.lockdowns: Limita el acceso a las URL de este dominio únicamente a las direcciones o rangos de direcciones autorizados.
-d, --domain- ID de dominio DNS. Para la regla de tipo
ua-rulesylockdowns, es un parámetro obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Suprimir una regla de cortafuegos.
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID
Reglas de cortafuegos
Controle el funcionamiento de las reglas del cortafuegos mediante los siguientes comandos firewall-rules:
ibmcloud cis firewall-rules
Obtener una lista de las reglas de cortafuegos actualmente existentes para un dominio DNS.
ibmcloud cis firewall-rules DNS_DOMAIN_ID [--page PAGE] [--per-page PER_PAGE] [-i, --instance INSTANCE] [--output FORMAT
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--page- Número de página de los resultados paginados. El valor predeterminado es
1. --per-page- Número de reglas de cortafuegos por página. El valor mínimo es
5y el valor máximo es100. El valor predeterminado es25. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Lista de reglas de cortafuegos existentes en el dominio DNS_DOMAIN_ID.
ibmcloud cis firewall-rules DNS_DOMAIN_ID
ibmcloud cis firewall-rule
Recuperar una regla de cortafuegos específica para un dominio DNS.
ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
FIREWALL_RULE_ID- El ID de la regla del cortafuegos. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Consulta los detalles de la regla de cortafuegos FIREWALL_RULE_ID.
ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID
ibmcloud cis firewall-rule-create
Crear una regla de cortafuegos para un dominio DNS.
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression EXPRESSION --action ACTION [--priority PRIORITY] [--paused on|off] [--products PRODUCTS][--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--expression-
Una expresión de filtro. Por ejemplo,
ip.src eq 93.184.216.0. --action-
Acción de regla que se debe realizar. Los valores válidos son
log,allow,challenge,js_challenge,blockybypass. --priority-
Prioridad de la regla. Los valores válidos oscilan entre
0y2147483647. El valor0se establece en el valor por defecto. --description-
Descripción breve de la regla.
--paused-
Indica si la regla está activa o no. Los valores válidos son
onyoff. El valor predeterminado esoff. --products-
Lista de productos de seguridad que se van a ignorar. Los valores válidos son
zoneLockdown,uaBlock,bic,hot,securityLevel,rateLimit, ywaf. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos.
- Los campos obligatorios en los datos JSON son
expressionyaction.expression: Una expresión de filtro. Por ejemplo,ip.src eq 93.184.216.0action: La acción que debe realizar la regla. Los valores válidos sonlog,allow,challenge,js_challenge,block, ybypass.
- Los campos opcionales son
description,priority,paused,products.description: Para describir brevemente la norma.priority: La prioridad de la regla. Los valores válidos oscilan entre0y2147483647. El valor0significa establecer el valor por defecto.paused: Indica si la regla está activa o no. Los valores válidos sononyoff. El valor predeterminado esoff.products: La lista de productos de seguridad que deben omitirse. Los valores válidos sonzoneLockdown,uaBlock,bic,hot,securityLevel,rateLimit, y. Porwafejemplo: --products zoneLockdown, rateLimit
Datos JSON de ejemplo:
{ "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office" }-s, --json-str- Obsoleto. Los datos JSON que describen una regla cortafuegos.
- Los campos obligatorios en los datos JSON son
-j, --json-file-
Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Cree una regla cortafuegos en el dominio DNS_DOMAIN_ID.
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'
ibmcloud cis firewall-rule-update
Actualizar una regla específica del cortafuegos para un dominio DNS.
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID [--expression EXPRESSION] [--action ACTION] [--priority PRIORITY] [--paused on|off] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
FIREWALL_RULE_ID-
El ID de la regla del cortafuegos. Obligatorio.
--expression-
Una expresión de filtro. Por ejemplo,
ip.src eq 93.184.216.0. --action-
Acción de regla que se debe realizar. Los valores válidos son
log,allow,challenge,js_challenge,blockybypass. --priority-
Prioridad de la regla. Los valores válidos oscilan entre
0y2147483647. El valor0se establece en el valor por defecto. --description-
Descripción breve de la regla.
--paused-
Indica si la regla está activa o no. Los valores válidos son
onyoff. El valor predeterminado esoff. --products-
Lista de productos de seguridad que se van a ignorar. Los valores válidos son
zoneLockdown,uaBlock,bic,hot,securityLevel,rateLimit, ywaf. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla de cortafuegos.
- Los campos obligatorios en los datos JSON son
expression, yaction.expression: Una expresión de filtro. Por ejemplo,ip.src eq 93.184.216.0action: La acción que debe realizar la regla. Los valores válidos sonlog,allow,challenge,js_challenge,block, ybypass.
- Los campos opcionales son
description,priority,paused,products.description: Para describir brevemente la norma.priority: La prioridad de la regla. Los valores válidos oscilan entre0y2147483647. El valor0significa establecer el valor por defecto.paused: Indica si la regla está activa o no. Los valores válidos sononyoff. El valor predeterminado esoff.products: La lista de productos de seguridad que deben omitirse. Los valores válidos sonzoneLockdown,uaBlock,bic,hot,securityLevel,rateLimit, y. Porwafejemplo: --products zoneLockdown, rateLimit
Los campos
description,priority, ypaused, que no se establecen explícitamente en los datos JSON se sobrescriben con el valor predeterminado. - Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
"action": "allow",
"priority": 100,
"paused": false,
"description": "do not challenge login from office"
}
-s, --json-str- Obsoleto. Los datos JSON que describen una regla cortafuegos.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar regla de cortafuegos FIREWALL_RULE_ID.
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'
ibmcloud cis firewall-rule-delete
Eliminar una regla de cortafuegos específica para un dominio DNS.
ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
FIREWALL_RULE_ID- El ID de la regla del cortafuegos. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Borrar regla cortafuegos FIREWALL_RULE_ID.
ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID
ibmcloud cis firewall-rule-validate
Validar una expresión de regla de cortafuegos.
ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID EXPRESSION [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
EXPRESSION- La expresión del filtro. Por ejemplo,
ip.src eq 93.184.216.0. Obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Validar expresión de regla cortafuegos.
ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID "ip.src eq 93.184.216.0"
Equilibrador de carga global
Manipule los equilibradores de carga globales mediante los siguientes mandatos glb.
ibmcloud cis glb-create
Crear un equilibrador de carga global en un dominio DNS.
ibmcloud cis glb-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir un equilibrador de carga global. Obligatorio.
- Los campos obligatorios en los datos JSON son
name,fallback_pooly :default_poolsname: El nombre de host DNS que se debe asociar a su equilibrador de carga.fallback_pool: El ID del grupo que se debe utilizar cuando se detecta que todos los demás grupos no funcionan correctamente.default_pools: Una lista de identificadores de grupo ordenados según su prioridad de conmutación por error.
- Los campos opcionales son
description,ttl,region_pools,proxied,enabled,session_affinity,session_affinity_ttl,steering_policy:description: La descripción de su equilibrador de carga.ttl: vida (TTL - Time To Live) de la entrada DNS para la dirección IP que ha devuelto este equilibrador de carga.region_pools: Una correspondencia entre los códigos de región y de país y una lista de identificadores de grupo (ordenados según su prioridad de conmutación por error) para la región.proxied: Controla si el tráfico debe pasar por las funciones de seguridad y rendimiento de CIS.enabled: Si se debe habilitar (por defecto) este equilibrador de carga.session_affinitygarantiza que las solicitudes de un usuario se dirijan siempre al mismo servidor backend durante una sesión. Los valores válidos soncookieynone.session_affinity_ttl: Tiempo, en segundos, hasta que caduque la cookie de afinidad de sesión de este equilibrador de carga tras su creación. El valor válido está comprendido entre[1800, 604800]. El valor predeterminado es82800.steering_policy: Los valores válidos parasteering_policysonoff,geo,random,dynamic_latency.off: Utilizadefault_pools.geo: Utilizaregion_pools/pop_pools.random: Selecciona un grupo al azar.dynamic_latency: Utilice el tiempo de ida y vuelta para seleccionar el grupo más cercano en (default_poolsrequiere comprobaciones de estado del grupo).
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"name": "www.example.com",
"fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
"default_pools": [
"17b5962d775c646f3f9725cbc7a53df4",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"description": "Example global load balancer.",
"ttl": 60,
"region_pools": {
"WNAM": [
"de90f38ced07c2e2f4df50b1f61d4194",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"ENAM": [
"00920f38ce07c2e2f4df50b1f61d4194"
]
}
}
-s, --json-str- Obsoleto. Datos JSON que describen un equilibrador de carga global.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear un equilibrador de carga global en el dominio DNS_DOMAIN_ID.
ibmcloud cis glb-create DNS_DOMAIN_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'
ibmcloud cis glb-update
Actualizar un equilibrador de carga global en un dominio DNS.
ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
GLB_ID- El ID del equilibrador de carga global. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir un equilibrador de carga global. Obligatorio.
- Los campos obligatorios en los datos JSON son
name,fallback_pool, y :default_poolsname: El nombre de host DNS que se debe asociar a su equilibrador de carga.fallback_pool: El ID del grupo que se debe utilizar cuando se detecta que todos los demás grupos no funcionan correctamente.default_pools: Una lista de identificadores de grupo ordenados según su prioridad de conmutación por error.
- Los campos opcionales son
description,ttl,region_pools,proxied,enabled,session_affinity,session_affinity_ttl,steering_policy:description: La descripción de su equilibrador de carga.ttl: Tiempo de vida (TTL) de la entrada DNS correspondiente a la dirección IP devuelta por este equilibrador de carga.region_pools: Una correspondencia entre los códigos de región y de país y una lista de identificadores de grupo (ordenados según su prioridad de conmutación por error) para la región.proxied: Controla si el tráfico debe pasar por las funciones de seguridad y rendimiento de CIS.enabled: Si se debe habilitar (por defecto) este equilibrador de carga.session_affinitygarantiza que las solicitudes de un usuario se dirijan siempre al mismo servidor backend durante una sesión. Los valores válidos soncookieynone.session_affinity_ttl: Tiempo, en segundos, hasta que caduque la cookie de afinidad de sesión de este equilibrador de carga desde el momento de su creación. El valor válido está comprendido entre[1800, 604800]. El valor predeterminado es82800.steering_policy: Los valores válidos parasteering_policysonoff,geo,random,dynamic_latency.off: Utilizadefault_pools.geo: Utilizaregion_pools/pop_pools.random: Selecciona un grupo al azar.dynamic_latency: Utilice el tiempo de ida y vuelta para seleccionar el grupo más cercano en (default_poolsrequiere comprobaciones de estado del grupo).
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"name": "www.example.com",
"fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
"default_pools": [
"17b5962d775c646f3f9725cbc7a53df4",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"description": "Example global load balancer.",
"ttl": 60,
"region_pools": {
"WNAM": [
"de90f38ced07c2e2f4df50b1f61d4194",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"ENAM": [
"00920f38ce07c2e2f4df50b1f61d4194"
]
}
}
-s, --json-str- Obsoleto. Datos JSON que describen un equilibrador de carga global.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualice el equilibrador de carga global GLB_ID en el dominio DNS_DOMAIN_ID.
ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'
ibmcloud cis glb
Mostrar un equilibrador de carga global bajo un dominio DNS.
ibmcloud cis glb DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
GLB_ID- El ID del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar el equilibrador de carga global GLB_ID en el dominio DNS_DOMAIN_ID.
ibmcloud cis glb DNS_DOMAIN_ID GLB_ID
ibmcloud cis glb-delete
Eliminar un equilibrador de carga global de un dominio DNS.
ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
GLB_ID- El ID del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar el equilibrador de carga global GLB_ID del dominio DNS_DOMAIN_ID.
ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID
ibmcloud cis glbs
Enumera todos los equilibradores de carga del dominio.
ibmcloud cis glbs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Lista de equilibradores de carga para el dominio DNS_DOMAIN_ID.
ibmcloud cis glbs DNS_DOMAIN_ID
ibmcloud cis glb-pools
Listar todas las agrupaciones GLB para una instancia de servicio.
ibmcloud cis glb-pools [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- Especifique el formato de salida. Solo se admite JSON.
Ejemplos
Lista de todos los grupos GLB.
ibmcloud cis glb-pools
ibmcloud cis glb-pool-create
Crear una agrupación GLB para una instancia de servicio.
ibmcloud cis glb-pool-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--json- El archivo JSON o la cadena JSON que se utiliza para describir un grupo GLB. Obligatorio.
- Los campos obligatorios en los datos JSON son
name,originsy :check_regionsname: Un nombre corto (etiqueta) para el grupo.origins: Una lista de orígenes dentro de este conjunto.check_regions: Lista de códigos de regiones geográficas.
- Los campos opcionales son
description,minimum_origins,enabled,monitor.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"name": "us-pool",
"description": "application server pool in US",
"origins": [
{
"name": "us-app-dal01",
"address": "1.1.1.1",
"enabled": true,
"header": {
"host": ["test.com"]
}
},
{
"name": "us-app-dal02",
"address": "2.2.2.2",
"enabled": true,
"header": {
"host": ["example.com"]
}
}
],
"minimum_origins": 1,
"check_regions": [ "WNAM" ],
"monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
"enabled": true
}
-s, --json-str- Obsoleto. Los datos JSON utilizados para describir una agrupación GLB.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una reserva GLB.
ibmcloud cis glb-pool-create --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["test.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true,"header":{"host":["example.com"]}}]}'
ibmcloud cis glb-pool
Mostrar los detalles de una agrupación GLB.
ibmcloud cis glb-pool GLB_POOL_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
GLB_POOL_ID- El ID del grupo del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar los detalles del grupo GLB GLB_POOL_ID.
ibmcloud cis glb-pool GLB_POOL_ID
ibmcloud cis glb-pool-delete
Suprimir una agrupación GLB.
ibmcloud cis glb-pool-delete GLB_POOL_ID [-i, --instance INSTANCE]
Opciones de comando
GLB_POOL_ID- El ID del grupo del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar el grupo GLB GLB_POOL_ID.
ibmcloud cis glb-pool-delete GLB_POOL_ID
ibmcloud cis glb-pool-update
Actualizar un fondo común GLB.
ibmcloud cis glb-pool-update GLB_POOL_ID [--enable-origin ORIGIN_NAME --enable-origin ORIGIN_NAME ...] [--disable-origin ORIGIN_NAME --disable-origin ORIGIN_NAME ...] [--add-origin ORIGIN_PARAMETER --add-origin ORIGIN_PARAMETER ...] [--remove-origin ORIGIN_NAME --remove-origin ORIGIN_NAME ...] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis glb-pool-update GLB_POOL_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-update GLB_POOL_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
GLB_POOL_ID- El ID del grupo del equilibrador de carga global. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir un grupo GLB.
- Los campos obligatorios en los datos JSON son
name,originsy :check_regionsname: Un nombre corto (etiqueta) para el grupo.origins: Una lista de orígenes dentro de este conjunto.check_regions: Lista de códigos de regiones geográficas.
- Los campos opcionales son
description,minimum_origins,enabled,monitor.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"name": "us-pool",
"description": "application server pool in US",
"origins": [
{
"name": "us-app-dal01",
"address": "1.1.1.1",
"enabled": true,
"header": {
"host": ["example.com"]
}
},
{
"name": "us-app-dal02",
"address": "2.2.2.2",
"enabled": true
}
],
"minimum_origins": 1,
"check_regions": [ "WNAM" ],
"monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
"enabled": true
}
--enable-origin- Habilite el origen dentro de la agrupación. El valor puede ser ORIGIN_NAME u ORIGIN_ADDRESS.
--disable-origin- Inhabilite el origen dentro de la agrupación. El valor puede ser ORIGIN_NAME u ORIGIN_ADDRESS.
--add-origin- Añada un origen a la agrupación. ORIGIN_NAME y ORIGIN_ADDRESS son obligatorios. Por ejemplo: --add-origin name=us-app-dal01,address=1.1.1.1,enabled=true,weight=0.5,host=example.com
--remove-origin- Elimine un origen de la agrupación. El valor puede ser ORIGIN_NAME u ORIGIN_ADDRESS.
-s, --json-str- Obsoleto. Los datos JSON utilizados para describir una agrupación GLB.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar el grupo GLB GLB_POOL_ID.
ibmcloud cis glb-pool-update GLB_POOL_ID --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["example.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true}]}'
ibmcloud cis glb-monitors
Listar supervisores GLB para una instancia de servicio.
ibmcloud cis glb-monitors [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumerar todos los monitores GLB.
ibmcloud cis glb-monitors
ibmcloud cis glb-monitor-create
Crear un supervisor GLB para una instancia de servicio.
ibmcloud cis glb-monitor-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--json-
El archivo JSON o la cadena JSON que se utiliza para describir un monitor GLB. Obligatorio.
- Los campos obligatorios en los datos JSON son
type.type: El protocolo que se debe utilizar para la comprobación de estado. Los valores válidos sonHTTP,HTTPS, yTCP.
- Los campos opcionales son
description,timeout,retries,interval.description: Descripción.timeout: El tiempo de espera (en segundos) antes de marcar la comprobación de estado como fallida.retries: El número de reintentos que se deben realizar en caso de que se agote el tiempo de espera antes de marcar el origen como no operativo.interval: El intervalo entre cada comprobación de estado.
- Para la comprobación de estado de tipo
TCP. Los campos obligatorios adicionales sonport.port: El puerto TCP que se debe utilizar para la comprobación de estado.
- Para la comprobación de estado de tipo
HTTP/HTTPS. Los campos opcionales adicionales sonport,expected_body,expected_codes,method,path,header,follow_redirects,allow_insecure.port: El puerto TCP que se debe utilizar para la comprobación de estado.expected_body: Una subcadena, sin distinción entre mayúsculas y minúsculas, que se debe buscar en el cuerpo de la respuesta.expected_codes: El código de respuesta HTTP esperado o el rango de códigos de la comprobación de estado.method: El método HTTP que se debe utilizar para la comprobación de estado.path: La ruta del punto final con el que se realizará la comprobación de estado.header: Los encabezados de solicitud de HTTP que hay que enviar en la comprobación de estado.follow_redirects: Seguir las redirecciones si las devuelve el origen.allow_insecure: No valide el certificado cuando utilice HTTPS.probe_zone: Asigna este monitor para que emule la zona especificada durante la comprobación.
Datos JSON de ejemplo:
Para HTTP/HTTPS:
{ "description": "Health monitor of web service", "type": "https", "method": "GET", "path": "/health", "header": { "Host": [ "example.com" ], "X-App-ID": [ "abc123" ] }, "timeout": 5, "retries": 2, "interval": 90, "follow_redirects": true, "allow_insecure": false, "expected_codes": "2xx", "expected_body": "alive", "probe_zone": "example.com" } - Los campos obligatorios en los datos JSON son
Para TCP:
{
"description": "Health monitor of TCP",
"type": "tcp",
"port": 80,
"timeout": 5,
"retries": 2,
"interval": 90
}
-s, --json-str- Obsoleto. Los datos JSON utilizados para describir un supervisor de GLB.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear un monitor GLB.
ibmcloud cis glb-monitor-create --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'
ibmcloud cis glb-monitor
Mostrar los detalles de un monitor GLB.
ibmcloud cis glb-monitor GLB_MON_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
GLB_MON_ID- El ID del monitor del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar los detalles del monitor GLB GLB_MON_ID.
ibmcloud cis glb-monitor GLB_MON_ID
ibmcloud cis glb-monitor-delete
Suprimir un supervisor GLB para una instancia de servicio.
ibmcloud cis glb-monitor-delete GLB_MON_ID [-i, --instance INSTANCE]
Opciones de comando
GLB_MON_ID- El ID del supervisor del equilibrador de carga global. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Borrar el monitor GLB GLB_MON_ID.
ibmcloud cis glb-monitor-delete GLB_MON_ID
ibmcloud cis glb-monitor-update
Actualizar el monitor GLB de una instancia de servicio.
ibmcloud cis glb-monitor-update GLB_MON_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-update GLB_MON_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
GLB_MON_ID-
El ID del monitor del equilibrador de carga global. Obligatorio.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir un monitor GLB. Obligatorio.
- Los campos obligatorios en los datos JSON son
type.type: El protocolo que se debe utilizar para la comprobación de estado. Los valores válidos sonHTTP,HTTPS, yTCP.
- Los campos opcionales son
description,timeout,retries,interval.description: Descripción.timeout: El tiempo de espera (en segundos) antes de marcar la comprobación de estado como fallida.retries: El número de reintentos que se deben realizar en caso de que se agote el tiempo de espera antes de marcar el origen como no operativo.interval: El intervalo entre cada comprobación de estado.
- Para la comprobación de estado de tipo
TCP. Los campos obligatorios adicionales sonport.port: El puerto TCP que se debe utilizar para la comprobación de estado.
- Para la comprobación de estado de tipo
HTTP/HTTPS. Los campos opcionales adicionales sonport,expected_body,expected_codes,method,path,header,follow_redirects,allow_insecure.port: El puerto TCP que se debe utilizar para la comprobación de estado.expected_body: Una subcadena, sin distinción entre mayúsculas y minúsculas, que se debe buscar en el cuerpo de la respuesta.expected_codes: El código de respuesta HTTP esperado o el rango de códigos de la comprobación de estado.method: El método HTTP que se debe utilizar para la comprobación de estado.path: La ruta del punto final con el que se realizará la comprobación de estado.header: Los encabezados de solicitud de HTTP que hay que enviar en la comprobación de estado.follow_redirects: Seguir las redirecciones si las devuelve el origen.allow_insecure: No valide el certificado cuando utilice HTTPS.probe_zone: Asigna este monitor para que emule la zona especificada durante la comprobación.
Datos JSON de ejemplo:
Para HTTP/HTTPS:
{ "description": "Health monitor of web service", "type": "https", "method": "GET", "path": "/health", "header": { "Host": [ "example.com" ], "X-App-ID": [ "abc123" ] }, "timeout": 5, "retries": 2, "interval": 90, "follow_redirects": true, "allow_insecure": false, "expected_codes": "2xx", "expected_body": "alive", "probe_zone": "example.com" } - Los campos obligatorios en los datos JSON son
Para TCP:
{
"description": "Health monitor of TCP",
"type": "tcp",
"port": 80,
"timeout": 5,
"retries": 2,
"interval": 90
}
-s, --json-str- Obsoleto. Los datos JSON utilizados para describir un supervisor de GLB.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualización del monitor GLB GLB_MON_ID.
ibmcloud cis glb-monitor-update GLB_MON_ID --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'
ibmcloud cis glb-events
Enumera los cambios de estado de los orígenes conectados a un monitor GLB.
ibmcloud cis glb-events [-s, --since START_DATE] [-u, --until END_DATE] [--origin-name ORIGIN_NAME] [--pool-name POOL_NAME]
[--origin-healthy (true | false)] [--pool-healthy (true | false)]
[-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-s, --since- Fecha de inicio solicita el periodo de datos en formato ISO8601. Por ejemplo,
2018-11-26. -u, --until- Fecha de finalización solicita el periodo de datos en formato ISO8601. Por ejemplo,
2018-11-28. --origin-name- Nombre del origen por el que filtrar.
--pool-name- Nombre de la agrupación por la que filtrar.
--origin-healthy- Si es verdadero, filtra los eventos en los que el estado del origen sea correcto; si es falso, filtra los eventos en los que el estado del origen sea incorrecto. El valor por defecto es
truey los valores válidos sontrueyfalse. --pool-healthy- Si es verdadero, filtra los eventos en los que el estado del grupo sea correcto; si es falso, filtra los eventos en los que el estado del grupo sea incorrecto. El valor por defecto es
truey los valores válidos sontrueyfalse. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener eventos glb.
ibmcloud cis glb-events --since "2020-05-20" --until "2020-05-22" --origin-name "dal09" --origin-healthy true --instance INSTANCE
Registros instantáneos
Cree y obtenga registros de funciones sin servidor al instante utilizando los siguientes comandos de instant-log.
instant-log-create
Crea una tarea de registros instantáneos para un dominio. El comando devuelve un Destination, que tiene una validez de 60 minutos.
cis instant-log-create DNS_DOMAIN_ID [--fields FIELD1,FIELD2,FIELD3|all] [--filter FILTER] [--sample SAMPLE] [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]
Solo puede haber una sesión activa de Instant Logs por dominio y la duración máxima de la sesión es de 60 minutos.
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--fields-
Define el conjunto de campos en la respuesta.
- Este campo debe especificarse como una lista separada por comas sin espacios en blanco, y todos los campos deben estar rellenados.
- No importa el orden en que se especifiquen los campos y el orden de los campos en la respuesta no se especifica.
- Los campos deben distinguir entre mayúsculas y minúsculas.
--filter-
Filtros para detallar más en sucesos específicos. Los filtros constan de tres partes: clave, operador y valor. Para obtener información sobre los operadores admitidos, consulte Uso de campos, funciones y expresiones.
--sample-
La tasa de muestreo de los registros establecida por el cliente: 1 equivale al 100 % de los registros
sample. -i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido. -h, --help-
Obtén ayuda sobre este comando.
Ejemplos
Crear un registro instantáneo para el dominio DNS_DOMAIN_ID:
ibmcloud cis instant-log-create DNS_DOMAIN_ID --fields all --sample 1
A continuación se presentan tres ejemplos de filtros:
- Filtrar cuando el país de la IP del cliente no sea Canadá:
"filter": "{\"where\":{\"and\":[{\"key\":\"ClientCountry\",\"operator\":\"neq\",\"value\":\"ca\"}]}}"
- Filtrar cuando el código de estado devuelto por CIS sea 200 o 201:
"filter": "{\"where\":{\"and\":[{\"key\":\"EdgeResponseStatus\",\"operator\":\"in\",\"value\":\"200,201\"}]}}"
- Filtrar cuando la ruta de la solicitud contenga "/static" y el nombre de host de la solicitud sea " example.com ":
"filter": "{\"where\":{\"and\":[{\"key\":\"ClientRequestPath\",\"operator\":\"contains\",\"value\":\"/static\"}, {\"where\":{\"and\":[{\"key\":\"ClientRequestHost\",\"operator\":\"eq\",\"value\":\"example.com\"}]}}"
instant-log-get
Obtener el trabajo de registros instantáneos para un dominio.
cis instant-log-get DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido. -h, --help- Ayuda sobre este comando.
Ejemplo
Consigue el trabajo de registros instantáneos para el dominio DNS_DOMAIN_ID:
ibmcloud cis instant-log-get DNS_DOMAIN_ID
Comprobaciones de credenciales filtradas
Solo planes Enterprise
Gestiona las comprobaciones de credenciales filtradas y las detecciones personalizadas para un dominio DNS utilizando los siguientes comandos leaked-credential-checks.
ibmcloud cis leaked-credential-checks status-get
Consulta el estado de las comprobaciones de credenciales filtradas para un dominio DNS.
ibmcloud cis leaked-credential-checks status-get DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplo
ibmcloud cis leaked-credential-checks status-get DNS_DOMAIN_ID
ibmcloud cis leaked-credential-checks status-update
Activar o desactivar las comprobaciones de credenciales filtradas para un dominio DNS.
ibmcloud cis leaked-credential-checks status-update DNS_DOMAIN_ID (--enabled true|false) [-i, --instance INSTANCE] [--output FORMAT]
También puedes proporcionar datos JSON desde un archivo o directamente como cadena de caracteres.
ibmcloud cis leaked-credential-checks status-update DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--enabled-
Indica si están activadas las comprobaciones de credenciales filtradas para el dominio DNS. Los valores válidos son
trueyfalse. --json-
El archivo JSON o la cadena JSON que describe la configuración de comprobación de credenciales filtradas. El campo obligatorio es
enabled.{ "enabled": true } -i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
ibmcloud cis leaked-credential-checks status-update DNS_DOMAIN_ID --enabled true
ibmcloud cis leaked-credential-checks status-update DNS_DOMAIN_ID --json @status.json --output json
ibmcloud cis leaked-credential-checks detection-list
Enumerar las detecciones de credenciales filtradas personalizadas para un dominio DNS.
ibmcloud cis leaked-credential-checks detection-list DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplo
ibmcloud cis leaked-credential-checks detection-list DNS_DOMAIN_ID --output json
ibmcloud cis leaked-credential-checks detection-get
Consigue una detección personalizada de credenciales filtradas.
ibmcloud cis leaked-credential-checks detection-get DNS_DOMAIN_ID DETECTION_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
DETECTION_ID- El ID de la detección personalizada de credenciales filtradas. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplo
ibmcloud cis leaked-credential-checks detection-get DNS_DOMAIN_ID DETECTION_ID
ibmcloud cis leaked-credential-checks detection-create
Crear una detección personalizada de credenciales filtradas.
ibmcloud cis leaked-credential-checks detection-create DNS_DOMAIN_ID (--username EXPRESSION) (--password EXPRESSION) [-i, --instance INSTANCE] [--output FORMAT]
También puedes proporcionar datos JSON desde un archivo o directamente como cadena de caracteres.
ibmcloud cis leaked-credential-checks detection-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--username-
La expresión del conjunto de reglas que localiza el nombre de usuario en una solicitud. Obligatorio cuando no
--jsonse utiliza. --password-
La expresión del conjunto de reglas que localiza la contraseña en una solicitud. Obligatorio cuando no
--jsonse utiliza. --json-
El archivo JSON o la cadena JSON que describe la detección personalizada. Los campos obligatorios son
usernameypassword.{ "username": "lookup_json_string(http.request.body.raw, \"username\")", "password": "lookup_json_string(http.request.body.raw, \"password\")" } -i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
ibmcloud cis leaked-credential-checks detection-create DNS_DOMAIN_ID --username 'lookup_json_string(http.request.body.raw, "username")' --password 'lookup_json_string(http.request.body.raw, "password")'
ibmcloud cis leaked-credential-checks detection-create DNS_DOMAIN_ID --json @detection.json --output json
ibmcloud cis leaked-credential-checks detection-update
Actualizar una detección personalizada de credenciales filtradas. Especifica al menos uno de o --username --password, o proporciona una entrada JSON.
ibmcloud cis leaked-credential-checks detection-update DNS_DOMAIN_ID DETECTION_ID [--username EXPRESSION] [--password EXPRESSION] [-i, --instance INSTANCE] [--output FORMAT]
También puedes proporcionar datos JSON desde un archivo o directamente como cadena de caracteres.
ibmcloud cis leaked-credential-checks detection-update DNS_DOMAIN_ID DETECTION_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
DETECTION_ID- El ID de la detección personalizada de credenciales filtradas. Obligatorio.
--username- La expresión del conjunto de reglas que localiza el nombre de usuario en una solicitud.
--password- La expresión del conjunto de reglas que localiza la contraseña en una solicitud.
--json- El archivo JSON o la cadena JSON que describe la detección personalizada. Los campos opcionales son y
usernamepassword; especifique al menos uno. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
ibmcloud cis leaked-credential-checks detection-update DNS_DOMAIN_ID DETECTION_ID --username 'lookup_json_string(http.request.body.raw, "email")'
ibmcloud cis leaked-credential-checks detection-update DNS_DOMAIN_ID DETECTION_ID --json @detection.json --output json
ibmcloud cis leaked-credential-checks detection-delete
Eliminar una detección personalizada de credenciales filtradas.
ibmcloud cis leaked-credential-checks detection-delete DNS_DOMAIN_ID DETECTION_ID [-f, --force] [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
DETECTION_ID- El ID de la detección personalizada de credenciales filtradas. Obligatorio.
-f, --force- Eliminar la detección sin solicitar confirmación.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplo
ibmcloud cis leaked-credential-checks detection-delete DNS_DOMAIN_ID DETECTION_ID --force
Logpull
ibmcloud cis log-lookup-rayid
Solo planes Enterprise
Recupera el evento de registro asociado a un Ray ID específico. Es necesario habilitar la retención de registros para el dominio DNS antes de utilizar este comando.
Si el ID de Ray incluye un sufijo de centro de datos, como -XXX, elimina el sufijo antes de ejecutar el comando.
ibmcloud cis log-lookup-rayid DNS_DOMAIN_ID RAY_ID [--fields FIELDS] [--timestamps FORMAT] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
RAY_ID- El ID de Ray de la solicitud. Obligatorio.
--fields- Una lista, separada por comas, de campos de registro (que distinguen entre mayúsculas y minúsculas) que se van a devolver.
--timestamps- El formato de los campos de fecha y hora. Los valores válidos son
unix,unixnano, yrfc3339. El valor predeterminado esunix. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
ibmcloud cis log-lookup-rayid DNS_DOMAIN_ID RAY_ID
ibmcloud cis log-lookup-rayid DNS_DOMAIN_ID RAY_ID --fields RayID,ClientIP,EdgeResponseStatus --timestamps rfc3339 --output json
ibmcloud cis logpull
Manipular los servicios Logpull con los siguientes mandatos logpull.
ibmcloud cis logpull DNS_DOMAIN_ID --available-fields [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--available-fields- Lista de todos los campos disponibles.
--ray-id- Buscar registros por ray id específico.
--fields- Define el conjunto de campos en la respuesta. Este campo debe especificarse como una lista separada por comas, sin espacios, y todos los campos deben estar rellenados. No importa el orden en que se especifiquen los campos y el orden de los campos en la respuesta no se especifica. Tenga en cuenta que los campos distingan entre mayúsculas y minúsculas.
--start- El inicio (inclusivo) del intervalo de tiempo solicitado. Puede ser una indicación de fecha y hora de unix (en segundos o nanosegundos) o una indicación de fecha y hora absoluta que cumpla con RFC 3339. Actualmente, no puede superar un periodo en el pasado superior a 7 días. El valor predeterminado es 65 minutos antes.
--end- El final (exclusivo) del intervalo de tiempo solicitado. Este valor puede ser una marca de tiempo Unix (en segundos o nanosegundos) o una marca de tiempo absoluta que cumpla con la norma RFC 3339. El valor de
enddebe ser al menos 5 minutos anterior que ahora y debe ser posterior al valor destart. La diferencia entre ystartnoenddebe ser superior a 1h. El valor predeterminado es 5 minutos antes. --count- Número de registros que se deben recuperar. El valor predeterminado es
-1. --sample- Porcentaje de muestreo. Cuando se proporciona una muestra, se devuelve una muestra de registros coincidentes. Si
sample=0.1entonces se devuelven el 10 % de los registros. El muestreo es aleatorio: las llamadas repetidas no solo devuelven registros diferentes, sino que probablemente también varían ligeramente en el número de registros devueltos. Cuando también se especifica el recuento, éste se aplica al número de registros devueltos, no a los registros de muestreo. Así pues, consample=0.05ycount=7, cuando hay un total de 100 registros disponibles, se devuelven aproximadamente 5 registros. Cuando hay 1.000 registros, se devuelven 7 registros. Cuando hay 10 000 registros, se devuelven 7 registros. El valor predeterminado es1. --timestamps- Establezca el formato en el que se devolverán las indicaciones de fecha y hora de la respuesta. Los valores válidos son
unix,unixnanoyrfc3339. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
ibmcloud cis logpull DNS_DOMAIN_ID --available-fields
ibmcloud cis logpull DNS_DOMAIN_ID --ray-id 59348abde87afe50 --all-fields --timestamps rfc3339 --output json
ibmcloud cis logpull DNS_DOMAIN_ID --start 2020-05-18T12:14:58Z --end 2020-05-18T13:14:58Z --fields ClientIP,EdgeServerIP,ClientRequestHost --count 10 --sample 1 --timestamps rfc3339 --output json
Logpush
Solo planes Enterprise
ibmcloud cis logpush-job-create
Solo planes Enterprise
Crear una nueva tarea logpush para un dominio.
ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination DESTINATION_URL --name NAME [--enable true|false] [--fields FIELDS | all] [--timestamps format][--dataset DATASET] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--destination- Especifica el destino al que se envían los datos. Para obtener más información sobre los destinos admitidos, consulte Gestión de trabajos Logpush.
- Sintaxis de la ruta « Cloud Object Storage »:
cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>&ibm_api_key=<API_KEY>'Ejemplo:'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'Para separar los registros en subcarpetas diarias, utiliza la cadena especial en{DATE}la ruta del depósito. Se sustituye por la fecha en el formatoYYYYMMDD20190423, por ejemplo. Se crean subcarpetas según sea necesario, por ejemplo:'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'
- Sintaxis de la ruta « Cloud Object Storage »:
--name- Nombre del trabajo. Obligatorio.
--enable- Habilitar el trabajo. El trabajo está inhabilitado de forma predeterminada.
--fields- Definir la lista de campos que se deben incluir en los archivos de registro. Los distintos campos se pueden separar con comas; utilice comando [
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID] para obtener la lista completa de campos de registro disponibles, o utiliceallpara incluir todos los campos disponibles en los archivos de registro. Tenga en cuenta que los campos distingan entre mayúsculas y minúsculas. --timestamps- Establezca el formato en el que se devolverán las indicaciones de fecha y hora de la respuesta. Los valores válidos son
unix,unixnanoyrfc3339. --dataset- La categoría de registros que desea recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son
http_requests,range_events,firewall_events,dns_logs. El valor por defecto eshttp_requests. --frequency- La frecuencia con la que CIS envía lotes de registros a su destino. Si se establece la frecuencia en alta, los registros se envían en mayor cantidad, pero en archivos más pequeños. Al establecer la frecuencia en baja, los registros se
envían en cantidades más reducidas, pero en archivos de mayor tamaño. Los valores válidos son
high,low. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una tarea logpush para el dominio DNS_DOMAIN_ID.
ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --name logpushcreate --enable true --fields all --timestamps rfc3339 --dataset http_requests --frequency low --output json
ibmcloud cis logpush-job-update
Solo planes Enterprise
Actualizar un trabajo logpush para un dominio.
ibmcloud cis logpush-job-update DNS_DOMAIN_ID [--destination DESTINATION_URL] [--enable true|false] [--fields FIELDS | all] [--timestamps format] [--dataset DATASET] [--jobid JOB_ID] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--destination- Especifica el destino al que se envían los datos. Para obtener más información sobre los destinos admitidos, consulte Gestión de trabajos Logpush. Sintaxis de la ruta « Cloud
Object Storage »:
cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>ibm_api_key=<API_KEY>Ejemplo:'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX'Para separar los registros en subcarpetas diarias, utilice la serie especial{DATE}en la vía de acceso del grupo. Debe sustituirse por la fecha en el formatoYYYYMMDD, por ejemplo, 20190423. Se crean subcarpetas según sea necesario, por ejemplo:'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX' --enable- Habilitar el trabajo. El trabajo está inhabilitado de forma predeterminada.
--fields- Definir la lista de campos que se deben incluir en los archivos de registro. Si especifica varios campos, sepárelos con comas y utilice el mandato
ibmcloud cis logpush-available-fields DNS_DOMAIN_IDpara obtener la lista completa de campos de registro disponibles, o bien utiliceallpara incluir todos los campos disponibles en los archivos de registro. Tenga en cuenta que los campos distingan entre mayúsculas y minúsculas. --timestamps- Establezca el formato en el que se devolverán las indicaciones de fecha y hora de la respuesta. Los valores válidos son
unix,unixnano,rfc3339. --dataset- La categoría de registros que desea recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son
http_requests,range_events,firewall_events,dns_logs. El valor por defecto eshttp_requests. --jobid- JOB_ID es el ID del trabajo logpush.
--frequency- La frecuencia con la que CIS envía lotes de registros a su destino. Si se establece la frecuencia en alta, los registros se envían en mayor cantidad, pero en archivos más pequeños. Al establecer la frecuencia en baja, los registros se
envían en cantidades más reducidas, pero en archivos de mayor tamaño. Los valores válidos son
highylow. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar range_events logpush job para el dominio DNS_DOMAIN_ID.
ibmcloud cis logpush-job-update DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --enable true --fields all --timestamps rfc3339 --dataset range_events --frequency high --output json
ibmcloud cis logpush-jobs
Solo planes Enterprise
Obtener todos los trabajos logpush de un dominio.
ibmcloud cis logpush-jobs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener todos los trabajos logpush para el dominio DNS_DOMAIN_ID.
ibmcloud cis logpush-jobs DNS_DOMAIN_ID --output json
ibmcloud cis logpush-job
Solo planes Enterprise
Consulta los detalles de una tarea de envío de registros (logpush) para un dominio.
ibmcloud cis logpush-job DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--dataset- La categoría de registros que desea recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son
http_requests,range_events,firewall_events,dns_logs. El valor por defecto eshttp_requests. --jobid- JOB_ID es el ID del trabajo logpush.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtenga detalles del trabajo logpush de http_requests.
ibmcloud cis logpush-job DNS_DOMAIN_ID --dataset http_requests --output json
ibmcloud cis logpush-job-delete
Solo planes Enterprise
Eliminar una tarea logpush para un dominio.
ibmcloud cis logpush-job-delete DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-f, --force] [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--dataset- La categoría de registros que desea recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son
http_requests,range_events,firewall_events,dns_logs. El valor por defecto eshttp_requests. --jobid- JOB_ID es el ID del trabajo logpush.
-f, --force- Eliminar la tarea de logpush sin solicitar confirmación.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Borrar http_requests logpush job para el dominio DNS_DOMAIN_ID.
ibmcloud cis logpush-job-delete DNS_DOMAIN_ID --dataset http_requests --force
ibmcloud cis logpush-available-fields
Solo planes Enterprise
Obtener todos los campos disponibles para un conjunto de datos.
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--dataset- La categoría de registros que desea recibir. Este valor no se puede modificar una vez creado el trabajo. Los valores válidos son
http_requests,range_events,firewall_events,dns_logs. El valor por defecto eshttp_requests. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Obtener todos los campos disponibles para los registros de http_requests.
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID --dataset http_requests
Retención de registros
Solo planes Enterprise
ibmcloud cis log-retention
Obtener una configuración de retención de registros para el dominio.
ibmcloud cis log-retention DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener una configuración de retención de registros para el dominio DNS_DOMAIN_ID.
ibmcloud cis log-retention DNS_DOMAIN_ID --output json
ibmcloud cis retención-de-registros-actualización
Actualiza la configuración de retención de registros del dominio.
ibmcloud cis log-retention-update DNS_DOMAIN_ID (--flag on|off) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--flag- Si se debe activar o desactivar la retención de registros. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Habilitar la retención de registros para el dominio DNS_DOMAIN_ID.
ibmcloud cis log-retention-update DNS_DOMAIN_ID --flag on --output json
Listas gestionadas
Manipule las listas gestionadas utilizando los siguientes comandos de managed-lists.
cis managed-lists
Enumera las listas gestionadas en una instancia.
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplo
ibmcloud cis managed-lists --output json --instance INSTANCE
Métricas
Manipule las métricas con los siguientes mandatos metrics.
ibmcloud cis firewall-event-analytics
Recuperar un registro completo de sucesos de cortafuegos.
ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--dataset-
Conjunto de datos solicitado. El valor predeterminado es
firewallEventsAdaptiveGroups.Utilice la siguiente tabla para identificar qué conjuntos de datos se incluyen en el plan y el rango de datos históricos que puede consultar.
Conjuntos de datos incluidos en su plan Conjunto de datos De prueba / Estándar / Estándar-Siguiente Empresa / Seguridad / GLB firewallEventsAdaptiveGroups 30 días 30 días firewallEventsAdaptive 30 días 30 días --filter- Filtrar sucesos. El valor predeterminado en las últimas 6 horas de datos.
Los siguientes operadores están soportados para todas las opciones de filtro:
Operadores compatibles con las opciones de filtro Operador Comparación gt mayor que lt menor que geq mayor que o igual que leq menor que o igual a neq no igual a in in firewallEventsAdaptiveGroupsfilter options.datetimedatetimeFifteenMinutesdatetimeHourdatetimeFiveMinutesdatetimeMinutematchIndexsampleInterval
- The following filter options support
likeandnotlikeoperators.actionclientASNDescriptionclientAsnclientCountryNameclientIPclientRefererHostclientRefererPathclientRefererQueryclientRefererSchemeclientRequestHTTPHostclientRequestHTTPMethodNameclientRequestHTTPProtocolclientRequestPathclientRequestQueryclientRequestSchemeedgeColoNameedgeResponseStatuskindoriginResponseStatusoriginatorRayNamerayNamerefruleIdsourceuserAgent
--order-
Orden de salida. (El valor por defecto es
datetime_ASC)La lista siguiente contiene las opciones de orden que se pueden utilizar para el conjunto de datos correspondiente y todas las opciones de orden dan soporte a la acción ASC y DESC. Combine estas opciones de filtro y la acción con
_.Por ejemplo,
datetime_ASCordena por fecha y hora en orden ascendente.- Opciones de orden
firewallEventsAdaptiveGroups.datetimedatetimeFifteenMinutesdatetimeHourdatetimeFiveMinutesdatetimeMinuteactionavg_sampleIntervalclientASNDescriptionclientAsnclientCountryNameclientIPClassclientIPclientRefererHostclientRefererPathclientRefererQueryclientRefererSchemeclientRequestHTTPHostclientRequestHTTPMethodNameclientRequestHTTPProtocolclientRequestPathclientRequestQueryclientRequestSchemecountedgeColoNameedgeResponseStatuskindmatchIndexoriginResponseStatusoriginatorRayNamerayNamerefruleIdsampleIntervalsourceuserAgentvisibility
- Opciones de orden
--limit-
El número de eventos a devolver. (mínimo:
1, máximo:10000, predeterminado:10000) -i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtén análisis de eventos del cortafuegos para el dominio DNS_DOMAIN_ID.
ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID --order datetime_ASC --filter "datetime_geq:2020-06-28T00:00:00Z" --filter "datetime_leq:2020-06-29T00:00:00Z" --output json
ibmcloud cis http-request-analytics
Recuperar un registro completo de sucesos de solicitudes http.
ibmcloud cis http-request-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--dataset-
Conjunto de datos solicitado. El valor predeterminado es
httpRequests1dGroups. Utilice la siguiente tabla para identificar qué conjuntos de datos se incluyen en el plan y el rango de datos históricos que puede consultar.Identificar los conjuntos de datos incluidos en su plan Conjunto de datos De prueba / Estándar / Estándar-siguiente Empresa / Seguridad / GLB httpRequests1dGroups 365 días 365 días httpRequests1hGroups 30 días 90 días httpRequests1mGroups 3 días 7 días --filter-
Filtrar sucesos. El valor predeterminado son los últimos 7 días de datos. Los siguientes operadores están soportados para todas las opciones de filtro:
Operadores compatibles con las opciones de filtro Operador Comparación gt mayor que lt menor que geq mayor que o igual que leq menor que o igual a neq no igual a in in -
Opciones de filtro
httpRequests1dGroupsyhttpRequests1hGroups.date
-
Opciones de filtro de
httpRequests1mGroups.datetimedatetimeFifteenMinutesdatetimeHourdatetimeDay
-
--order-
Orden de salida. (El valor por defecto es
datetime_ASC)La lista siguiente contiene las opciones de orden que se pueden utilizar para el conjunto de datos correspondiente y todas las opciones de orden dan soporte a la acción ASC y DESC. Combine estas opciones de orden y acción con
_.Por ejemplo,
date_ASCordenar por fecha ascendente.- Opciones de orden común para cada conjunto de datos http.
orderByParamsdatesum_bytessum_cachedBytessum_cachedRequestssum_requests
- Opciones de orden
httpRequests1dGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniques
- Opciones de orden
httpRequests1hGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniquesdatetime
- Opciones de orden
httpRequests1mGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniquesdatetimedatetimeFifteenMinutesdatetimeHourdatetimeFifteenMinutesdatetimeHourdatetimeDay
- Opciones de orden común para cada conjunto de datos http.
--limit-
El número de eventos a devolver. (mínimo:
1, máximo:10000, predeterminado:10000) -i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtén análisis de solicitudes HTTP para el dominio DNS_DOMAIN_ID.
ibmcloud cis http-request-analytics DNS_DOMAIN_ID --order date_ASC --dataset httpRequests1dGroups --limit 500 --filter "date_geq:2020-06-28" --filter "date_leq:2020-06-29" --output json
ibmcloud cis web-analytics(En desuso)
Los análisis web quedarán obsoletos el 2 de noviembre de 2020. En su lugar, utilice ibmcloud cis http-request-analytics. Obtener la analítica del dominio DNS.
ibmcloud cis web-analytics DNS_DOMAIN_ID [--recent DURATION] [-t, --table requests | bandwidth | uniques | threats | status_code] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--recent- Inicio del intervalo de tiempo solicitado. Los valores válidos son (
6hhace 6 horas),12h,1d(hace 1 día),1w(hace 1 semana),1m(hace 1 mes),2m,3m. El valor por defecto es1w. -t, --table- Genera la salida de la tabla. Los valores válidos son
requests,bandwidth,uniques, ythreatsstatus_code. Si este campo no está configurado, da salida a todas las tablas. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Consigue estadísticas web para el dominio DNS_DOMAIN_ID.
ibmcloud cis web-analytics DNS_DOMAIN_ID --recent 1d -t requests
ibmcloud cis dns-analytics
Obtener analítica de DNS del dominio.
ibmcloud cis dns-analytics DNS_DOMAIN_ID DIMENSION [-s, --since TIME] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
DIMENSION- La dimensión consultada. Los valores válidos son
queries-by-response-code,queries-by-type,queries-by-name. Obligatorio. -s, --since- Desde la hora hasta ahora. Los valores válidos son (
6hhace 6 horas),12h,1d(hace 1 día),1w(hace 1 semana). -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtén análisis de DNS para el dominio DNS_DOMAIN_ID.
ibmcloud cis dns-analytics DNS_DOMAIN_ID queries-by-response-code -s 6h --output json
ibmcloud cis ratelimit-analytics
Obtener analítica de límite de velocidad de un dominio DNS.
ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID [--recent DURATION] [--time-delta SECONDS] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--recent- Inicio del intervalo de tiempo solicitado. Los valores válidos son (
6hhace 6 horas),12h,1d(hace 1 día),1w(hace 1 semana),1m(hace 1 mes),2m,3m. El valor por defecto es1w. --time-delta- Intervalo de tiempo (segundos) de cada registro de analítica. Los valores válidos son
60,3600,86400,2592000. El valor por defecto es3600. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtén análisis de límites de tasa para el dominio DNS_DOMAIN_ID.
ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID --recent 6h --time-delta 3600 --output json
Habilitación de MTLS
ibmcloud cis access-enable
Solo planes Enterprise
Habilitar el TLS para una instancia de servicio.
ibmcloud cis access-enable [-i, --instance INSTANCE]
Opciones de comando
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Activar Mutua TLS.
ibmcloud cis access-enable
Certificados de origen
ibmcloud cis origin-certificates
Enumera todos los certificados de origen de un dominio DNS.
ibmcloud cis origin-certificates DNS_DOMAIN_ID [--instance INSTANCE_NAME] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera todos los certificados de origen del dominio DNS_DOMAIN_ID.
ibmcloud cis origin-certificates DNS_DOMAIN_ID --output json
ibmcloud cis origin-certificate-create
Crear un certificado con firma de CIS.
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID [--request-type REQUEST_TYPE] [--hostnames HOST_NAME1] [--hostnames HOST_NAME2] [--requested-validity DAYS] [--csr CSR] [--instance INSTANCE_NAME] [--output FORMAT]
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--request-type REQUEST_TYPE-
Tipo de firma que desea en el certificado. Los valores válidos son
origin-rsayorigin-ecc. --hostnames HOSTNAME-
nombre de host o nombre comodín que está vinculado al certificado.
--requested-validity DAYS-
El número de días durante los cuales el certificado debe ser válido. El valor predeterminado es
5475. --csr CSR-
La solicitud de firma de certificado (CSR). Si este campo no está configurado, CIS genera uno.
--json value*-
El archivo JSON o la cadena JSON que se utiliza para describir un certificado de origen.
- Los campos obligatorios en los datos JSON son
request_type,hostnames.request_typetipo de firma que desea en el certificado. Los valores válidos sonorigin-rsa,origin-ecc.hostnames: Un conjunto de nombres de host o nombres con comodín vinculados al certificado.
- Los campos opcionales son
requested_validity,csr.requested_validity: El número de días durante los cuales el certificado debe ser válido. Los valores válidos son0,7,30,90,365,730,1095,5475.csr: La solicitud de firma de certificado (CSR). Si este campo no está configurado, CIS genera uno.
Datos JSON de ejemplo:
{ "request_type": "origin-rsa", "hostnames": [ "*.example.com", "example.com", ], "requested_validity": 5475, "csr": "your_csr" }-s, --json-str- Obsoleto. Los datos JSON que describen un certificado de origen.
- Los campos obligatorios en los datos JSON son
-j, --json-file-
Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear un certificado firmado por CIS para el dominio DNS_DOMAIN_ID.
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --request-type origin-rsa --hostnames "*.example.com" --hostnames "example.com" --requested-validity 5475 --csr your_csr --output json
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json '{"hostnames":["example.com","*.example.com"], "requested_validity":5475,"request_type": "origin-rsa","csr":"-----BEGIN CERTIFICATE REQUEST-----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\ndcWYTthM51JIqRBfNqy4QcBnX+GY05yltEEswQI55wdiS3CjTTA67sdbcQ==\n-----END CERTIFICATE REQUEST-----"}' --output json
ibmcloud cis origin-certificate
Obtener detalles de un certificado de origen.
ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
CERT_ID- El ID del Certificado de Origen. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener detalles del certificado de origen CERT_ID.
ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID --output json
ibmcloud cis origin-certificate-delete
Suprimir un certificado de origen.
ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
CERT_ID- El ID del certificado de origen. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar el certificado de origen CERT_ID.
ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID
Visión general
Consultar información de visión general para un dominio.
ibmcloud cis overview
Mostrar información de descripción general de un dominio.
ibmcloud cis overview DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar la información general sobre el dominio DNS_DOMAIN_ID.
ibmcloud cis overview DNS_DOMAIN_ID
Reglas de página
Manipule las reglas de página con los siguientes mandatos pagerule.
ibmcloud cis page-rule-create
Crear una regla de página del dominio DNS.
ibmcloud cis page-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir una regla de página. Obligatorio.
- Los campos obligatorios en los datos JSON son targets y actions:
targets: El patrón de URL de destino que se debe evaluar en una solicitud.actions: Conjunto de acciones que se deben llevar a cabo si los objetivos de esta regla coinciden con la solicitud. Las acciones disponibles son:disable_securityalways_use_httpssslbrowser_cache_ttlsecurity_levelcache_leveledge_cache_ttlbypass_cache_on_cookiebrowser_checkserver_side_excludeemail_obfuscationautomatic_https_rewritesopportunistic_encryptionip_geolocationexplicit_cache_controlcache_deception_armorwafforwarding_url- Desaprobado.
image_load_optimization. image_size_optimizationscript_load_optimizationhost_header_overrideresolve_override- Algunas acciones están limitadas a los planes Enterprise:
cache_on_cookiedisable_appsdisable_performanceminifyorigin_error_page_pass_thruresponse_bufferingtrue_client_ip_headersort_query_string_for_cacherespect_strong_etag
- Los campos opcionales son
priorityy :statuspriority: Número que indica la preferencia de una regla de página frente a otra. El valor predeterminado es1.status: Estado de la regla de la página. Los valores válidos sonactivey (disabledpor defecto).
- Los campos obligatorios en los datos JSON son targets y actions:
Datos JSON de ejemplo:
{
"targets": [
{
"target": "url",
"constraint": {
"operator": "matches",
"value": "*example.com/images/*"
}
}
],
"actions": [
{
"id": "ssl",
"value": "flexible"
},
{
"id": "browser_cache_ttl",
"value": 14400
},
{
"id": "security_level",
"value": "medium"
},
{
"id": "cache_level",
"value": "basic"
},
{
"id": "edge_cache_ttl",
"value": 7200
},
{
"id": "bypass_cache_on_cookie",
"value": "wp-.*|wordpress.*|comment_.*"
}
]
}
-s, --json-str- Obsoleto. Los datos JSON que describen una regla de página.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una regla de página para el dominio DNS_DOMAIN_ID.
ibmcloud cis page-rule-create DNS_DOMAIN_ID --json '{"targets":[{"target":"url", "constraint":{"operator": "matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}], "priority":1, "status": "active"}' --output json
ibmcloud cis page-rule-update
Actualizar la regla de página del dominio DNS.
ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
PAGE_RULE_ID- El ID de la regla de página. Obligatorio.
--json VALUE- El archivo JSON o la cadena JSON que se utiliza para describir una regla de página. Obligatorio.
- Los campos obligatorios en los datos JSON son
targetsy :actionstargets: El patrón de URL de destino que se debe evaluar en una solicitud.actions: Conjunto de acciones que se deben llevar a cabo si los objetivos de esta regla coinciden con la solicitud. Las acciones disponibles son:disable_securityalways_use_httpssslbrowser_cache_ttlsecurity_levelcache_leveledge_cache_ttlbypass_cache_on_cookiebrowser_checkserver_side_excludeemail_obfuscationautomatic_https_rewritesopportunistic_encryptionip_geolocationexplicit_cache_controlcache_deception_armorwafforwarding_url- Desaprobado.
image_load_optimization image_size_optimizationscript_load_optimizationhost_header_overrideresolve_override- Algunas acciones están limitadas a los planes Enterprise:
cache_on_cookiedisable_appsdisable_performanceminifyorigin_error_page_pass_thruresponse_bufferingtrue_client_ip_headersort_query_string_for_cacherespect_strong_etag
- Los campos opcionales son
priorityy :statuspriority: Número que indica la preferencia de una regla de página frente a otra. El valor predeterminado es1.status: Estado de la regla de la página. Los valores válidos sonactiveydisabled. El valor predeterminado esdisabled.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"targets": [
{
"target": "url",
"constraint": {
"operator": "matches",
"value": "*example.com/images/*"
}
}
],
"actions": [
{
"id": "ssl",
"value": "flexible"
},
{
"id": "browser_cache_ttl",
"value": 14400
},
{
"id": "security_level",
"value": "medium"
},
{
"id": "cache_level",
"value": "basic"
},
{
"id": "edge_cache_ttl",
"value": 7200
},
{
"id": "bypass_cache_on_cookie",
"value": "wp-.*|wordpress.*|comment_.*"
}
]
}
-s, --json-str- Obsoleto. Los datos JSON que describen una regla de página.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar la regla de la página PAGE_RULE_ID.
ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID --json '{"targets":[{"target":"url", "constraint":{"operator":"matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}],"priority":1, "status":"active"}' --output json
ibmcloud cis page-rule-delete
Suprimir una regla de página del dominio DNS.
ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
PAGE_RULE_ID- El ID de la regla de página. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Eliminar la regla de la página PAGE_RULE_ID.
ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID
ibmcloud cis page-rules
Obtener una lista de las reglas de página del dominio DNS.
ibmcloud cis page-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera todas las normas de las páginas del dominio DNS_DOMAIN_ID.
ibmcloud cis page-rules DNS_DOMAIN_ID --output json
ibmcloud cis page-rule
Obtener detalles de una regla de página.
ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
PAGE_RULE_ID- El ID de la regla de página. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Consulta los detalles de la regla de página PAGE_RULE_ID.
ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID --output json
App Range
Controla el funcionamiento de la aplicación Range mediante los siguientes comandos range-app:
ibmcloud cis range-app-create
Solo planes Enterprise
Crear una nueva aplicación Range.
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-direct ORIGIN_DIRECT [--origin-direct ORIGIN_DIRECT] [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-lb-name ORIGIN_LB_NAME --origin-lb-port ORIGIN_LB_PORT [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--name- El nombre del registro DNS para la aplicación de rango.
--edge-port- Configuración de puerto en el extremo de CIS. El valor predeterminado es
22. --origin-direct- Direcciones de destino en el origen.
--origin-lb-name- El nombre del equilibrador de carga asociado a la aplicación range.
--origin-lb-port- El puerto del equilibrador de carga asociado a la aplicación range. El valor predeterminado es
22. --protocol- Tipo de protocolo. Los valores válidos son
tcpyudp. El soporte para el protocolo UDP está en la fase de acceso anticipado; solicite un UDP personalizado desde el panel de control de CIS antes de crear una app UDP de rango. El valor predeterminado estcp. --proxy-protocol- Habilitar Protocolo proxy en el origen. Los valores válidos son
on,off,v1,v2,simple. El valor por defecto esoff. Obsoleto. El valoronequivale av1. --ip-firewall- Controla si el Firewall IP para esta aplicación está activado. Los valores válidos son
onyoff. El valor predeterminado esoff. --edge-connectivity- Las versiones de IP compatibles para conexiones entrantes en un rango de direcciones IP de anycast. Los valores válidos son
all,ipv4,ipv6. El valor por defecto esall. --edge-tls- Tipo de terminación TLS asociado a la aplicación. Los valores válidos son
off,flexible,full,strict. El valor por defecto esoff. --traffic-type- Determina cómo viajan los datos desde el extremo al origen. Los valores válidos son
direct,http,https. El valor por defecto esdirect. --json- El archivo JSON o la cadena JSON que se utiliza para describir una aplicación de rango.
- Los campos obligatorios en los datos JSON son
protocolydns.protocol: Configuración de puertos en el perímetro de CIS.dns: El nombre y el tipo del registro DNS para la aplicación de rango.name: El nombre del registro DNS para la aplicación de rango.type: El tipo de registro DNS asociado a la aplicación. El valor válido esCNAME.
- Los campos opcionales son
origin_direct,origin_dns,origin_port,proxy_protocol,ip_firewall,edge_ips,tls, ytraffic_type.origin_direct: Una lista de direcciones de destino del origen.origin_dns: Método y parámetros que se utilizan para determinar la dirección del servidor de origen a través del DNS.name: Nombre del registro DNS.
origin_port: El puerto de destino en el origen.proxy_protocol: Habilite el protocolo proxy en el origen. Los valores válidos sonon,off,v1,v2,simple. El valor por defecto esoff. En desuso. El valoronequivale av1.ip_firewall: Controla si el Firewall IP para esta aplicación está activado. Los valores válidos sononyoff.edge_ips: La configuración de IP de borde anycast para el nombre de host de esta aplicación.type: El tipo de configuración de IP perimetral especificado. Las IP de extremo asignadas dinámicamente utilizan las IP anycast de rango en función de la conectividad que especifique. El valor válido esdynamic.connectivity: Las versiones de IP compatibles para conexiones entrantes en un rango de direcciones IP de anycast. Valores válidos:all,ipv4,ipv6.
tls: el tipo de terminación TLS asociada a la aplicación. Los valores válidos sonoff,flexible,full, ystrict.traffic_type: Determina cómo se transmiten los datos desde el borde hasta su origen. Cuando se configura endirect, range envía el tráfico directamente a tu origen, y el tipo de aplicación se deriva del protocolo. Cuando se establece enhttpohttps, range aplica las características HTTP / HTTPS de CIS al enviar tráfico a su origen, y el tipo de aplicación coincide exactamente con esta propiedad. Los valores válidos sondirect,http, yhttps. El valor predeterminado esdirect.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "ssh.example.com"
},
"origin_direct": [
"tcp://1.2.3.4:22",
"tcp://1.2.3.4:23",
"tcp://1.2.3.4:24"
],
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "glb.example.com"
},
"origin_dns": {
"name": "name-to-glb.example.com"
},
"origin_port": 22,
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
-s, --json-str- Obsoleto. Los datos JSON que describen una aplicación Range.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una aplicación de rango para el dominio DNS_DOMAIN_ID.
ibmcloud cis range-app-create DNS_DOMAIN_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'
ibmcloud cis range-app-update
Solo planes Enterprise
Actualizar la configuración de una aplicación ya existente.
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --origin-direct ORIGIN_DIRECT [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--add-origin-direct ORIGIN_DIRECT] [--remove-origin-direct ORIGIN_DIRECT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--origin-lb-name ORIGIN_LB_NAME] [--origin-lb-port ORIGIN_LB_PORT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
APP_ID- El identificador de la aplicación de rango. Obligatorio.
--name- El nombre del registro DNS para la aplicación de rango.
--add-origin-direct- Añade nuevas direcciones de destino al origen.
--remove-origin-direct- Elimine las direcciones de destino del origen.
--origin-direct- Direcciones de destino en el origen.
--origin-lb-name- El nombre del equilibrador de carga asociado a la aplicación range.
--origin-lb-port- El puerto del equilibrador de carga asociado a la aplicación range. El valor predeterminado es
22. --proxy-protocol- Habilita el protocolo proxy para el origen. Los valores válidos son
on,off,v1,v2,simple. El valor por defecto esoff. Obsoleto. El valoronequivale av1. --ip-firewall- Controla si el Firewall IP para esta aplicación está activado. Los valores válidos son
onyoff. El valor predeterminado esoff. --edge-connectivity- Las versiones de IP compatibles para conexiones entrantes en un rango de direcciones IP de anycast. Los valores válidos son
all,ipv4,ipv6. El valor por defecto esall. --edge-tls- Tipo de terminación TLS asociado a la aplicación. Los valores válidos son
off,flexible,full,strict. El valor por defecto esoff. --traffic-type- Determina cómo viajan los datos desde el extremo al origen. Los valores válidos son
direct,http,https. El valor por defecto esdirect. --json- El archivo JSON o la cadena JSON que se utiliza para describir una aplicación de rango.
- Los campos obligatorios en los datos JSON son
protocolydns.protocol: Configuración de puertos en el perímetro de CIS.dns: El nombre y el tipo del registro DNS para la aplicación de rango.name: El nombre del registro DNS para la aplicación de rango.type: El tipo de registro DNS asociado a la aplicación. El valor válido esCNAME.
- Los campos opcionales son
origin_direct,origin_dns,origin_port,proxy_protocol,ip_firewall,edge_ips,tls, ytraffic_type.origin_direct: Una lista de direcciones de destino del origen.origin_dns: Método y parámetros que se utilizan para determinar la dirección del servidor de origen a través del DNS.name: Nombre del registro DNS.
origin_port: El puerto de destino en el origen.proxy_protocol: Habilite el protocolo proxy en el origen. Los valores válidos sonon,off,v1,v2,simple. El valor por defecto esoff. En desuso. El valoronequivale av1.ip_firewall: Controla si el Firewall IP para esta aplicación está activado. Los valores válidos sononyoff.edge_ips: La configuración de IP de borde anycast para el nombre de host de esta aplicación.type: El tipo de configuración de IP perimetral especificado. Las IP de extremo asignadas dinámicamente utilizan las IP anycast de rango en función de la conectividad que especifique. El valor válido esdynamic.connectivity: las versiones de IP soportadas para conexiones de entrada en direcciones IP de cualquier rango. Los valores válidos sonall,ipv4,ipv6.
tls: el tipo de terminación TLS asociada a la aplicación. Los valores válidos sonoff,flexible,full,strict.traffic_type: Determina cómo se transmiten los datos desde el borde hasta su origen. Cuando se configura endirect, range envía el tráfico directamente a tu origen, y el tipo de aplicación se deriva del protocolo. Cuando se establece enhttpohttps, range aplica las características HTTP / HTTPS de CIS al enviar tráfico a su origen, y el tipo de aplicación coincide exactamente con esta propiedad. Los valores válidos sondirect,http, yhttps. El valor predeterminado esdirect.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "ssh.example.com"
},
"origin_direct": [
"tcp://1.2.3.4:22",
"tcp://1.2.3.4:23",
"tcp://1.2.3.4:24"
],
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "glb.example.com"
},
"origin_dns": {
"name": "name-to-glb.example.com"
},
"origin_port": 22,
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
-s, --json-str- Obsoleto. Los datos JSON que describen una aplicación Range.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar la aplicación Range APP_ID.
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'
ibmcloud cis range-app-delete
Solo planes Enterprise
Suprimir una aplicación ya existente.
ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID [--instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
APP_ID- El identificador de la aplicación de rango. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Solicitud de eliminación de un rango APP_ID.
ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID
ibmcloud cis range-app
Solo planes Enterprise
Obtener la configuración de una aplicación específica.
ibmcloud cis range-app DNS_DOMAIN_ID APP_ID [--instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
APP_ID- El identificador de la aplicación de rango. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar detalles de la aplicación de la gama APP_ID.
ibmcloud cis range-app DNS_DOMAIN_ID APP_ID
ibmcloud cis range-apps
Solo planes Enterprise
Recuperar una lista de las aplicaciones de rango existentes actualmente para un dominio DNS.
ibmcloud cis range-apps DNS_DOMAIN_ID [--instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera todas las aplicaciones de rango en el dominio.
ibmcloud cis range-apps DNS_DOMAIN_ID
ibmcloud cis range-analytics
Solo planes Enterprise
Obtener datos de análisis para aplicaciones de rango.
ibmcloud cis range-analytics DNS_DOMAIN_ID [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
ibmcloud cis range-analytics DNS_DOMAIN_ID --bytime [--time_delta DELTA] [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--metrics- Una o varias métricas para calcular. Para obtener todas las métricas, establezca el valor de metrics en
count,bytesIngress,bytesEgress,durationAvg,durationMedian,duration90th,duration99th. --dimension- Se puede utilizar para desglosar los datos por atributos. Para obtener todas las dimensiones, establezca el valor de dimensions en
event,appID,coloName,ipVersion.--filters - Se utiliza para filtrar filas de una o varias dimensiones. Los filtros se pueden combinar utilizando la lógica booleana O y Y. AND prevalece sobre OR en todas las expresiones. El operador OR se define utilizando una coma (,) o la palabra
clave OR rodeada de espacios en blanco. El operador AND se define utilizando un punto y coma (;) o la palabra clave AND, rodeada de espacios en blanco. Las opciones de comparación son:
==,!=,>,<,>=,<=. Un valor de ejemplo de filtros es el siguiente:event==connect AND coloName!=SFO. --sort- El orden de clasificación para el conjunto de resultados. La ordenación de campos se debe incluir en métricas o dimensiones. Un ejemplo de clasificación es:
+count,-bytesIngress. --since- Inicio del intervalo de tiempo que se va a consultar. Como valor predeterminado se toma hasta -6 horas. Este valor debe ser una marca de tiempo absoluta que cumpla con la norma RFC 3339.
--until- Final del intervalo de tiempo que se va a consultar. Como valor predeterminado se toma la hora actual. Este valor debe ser una marca de tiempo absoluta que cumpla con la norma RFC 3339.
--bytime- Datos analíticos para diversas aplicaciones, agrupados por intervalos de tiempo.
--time-delta- Se utiliza para seleccionar la resolución de la serie temporal. Los valores válidos son
year,quarter,month,week,day,hour,dekaminute,minute. Sólo es válido cuando se indica--bytime. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtenga datos analíticos para diversas aplicaciones en este ámbito.
ibmcloud cis range-analytics DNS_DOMAIN_ID --metrics "count,bytesIngress" --dimensions "event,appID" --since "2020-05-22T02:20:00Z" --until "2020-05-23T02:20:00Z"
Limitación de velocidad
Manipule los límites de velocidad con los siguientes mandatos ratelimit.
ibmcloud cis ratelimit-rule-create
Solo planes Enterprise
Crea una nueva regla de limitación de frecuencia para un dominio DNS.
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --url URL [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir una regla de limitación de velocidad.
- Los campos obligatorios en los datos JSON son
match,threshold,periody :actionmatch: Determina qué tráfico tiene en cuenta la regla de limitación de velocidad a la hora de calcular el umbral.request: Cumple con los requisitos de HTTP.methods: Métodos de HTTP, pueden ser un subconjunto[POST,PUT]o todos[_ALL_]. Este campo no es necesario para crear una regla de límite de velocidad. Los valores válidos sonGET,POST,PUT,DELETE,PATCH,HEAD,_ALL_.schemes: HTTP Esquemas: puede ser uno[HTTPS], ambos[HTTPHTTPS]o todos[_ALL_]. Este campo no es obligatorio.url: El patrón URL que debe coincidir, compuesto por el host y la ruta, por ejemplo,example.org/path. Los caracteres comodín se expanden para que coincidan con el tráfico aplicable, las series de consulta no se comparan. Utilice*para todo el tráfico de la zona. La longitud máxima es de1024.
response: Compara las respuestas de HTTP antes de que se envíen al cliente. Si esta opción está definida, toda la contabilización del tráfico se realiza en esta etapa.status: HTTP Códigos de estado; puede ser uno[403], varios[401,403]o indicar todos al no proporcionar este valor. Este campo no es obligatorio. El valor mínimo es100y el valor máximo es999.headers: Conjunto de encabezados de respuesta que deben coincidir. Si una respuesta no cumple los criterios del encabezado, la solicitud no se tiene en cuenta a efectos de la regla de limitación de frecuencia. Los criterios de coincidencia del encabezado incluyen las siguientes propiedades.name: El nombre del encabezado de respuesta que debe coincidir.op: En las comparaciones, eq significa igual a y ne significa no igual a. Los valores válidos soneqyne.value: El valor del encabezado, que coincide exactamente.
threshold: El umbral que activa las medidas de mitigación del límite de velocidad, que se combinan con un periodo. Por ejemplo, el umbral por período. El valor mínimo es2y el valor máximo es1000000.period: El tiempo, en segundos, que se tarda en contabilizar el tráfico coincidente. Si el recuento supera el umbral dentro de este periodo, se lleva a cabo la acción. El valor mínimo es10y el valor máximo es86400.action: Acción que se lleva a cabo cuando se supera el umbral de tráfico coincidente dentro del periodo definido.mode: El tipo de acción realizada. Los valores válidos son:simulate,ban,challenge,js_challenge.timeout: El tiempo en segundos, expresado como un número entero, para llevar a cabo la acción de mitigación. El tiempo de espera puede ser igual o superior al periodo. Este campo solo es válido cuando el modo es osimulateban. El valor mínimo es10y el valor máximo es86400.response: Tipo de contenido y cuerpo personalizados que se deben devolver. Este valor prevalece sobre el error personalizado correspondiente a la zona. Este campo no es obligatorio. Si no se especifica, se muestra la página de error HTML predeterminada. Este campo solo es válido si la modalidad essimulateoban.content_type: El tipo de contenido del cuerpo, que debe ser uno de los siguientes:text/plain,text/xml,application/json.body: El cuerpo del texto que se debe devolver. Este contenido se debe ajustar acontent_type. La longitud máxima es de10240.
- Los campos opcionales son
id,disabled,descriptioncorrelateybypass:id: Identificador de la regla de limitación de velocidad.disabled: Si esta regla de limitación de velocidad está desactivada actualmente.description: Una nota que puede utilizar para describir el motivo de una regla de limitación de velocidad.correlate: Si se debe habilitar la limitación de velocidad basada en NAT.by: El valor válido esnat.
bypass: Criterios que permiten eludir el límite de velocidad. Por ejemplo, para indicar que no se debe aplicar un límite de frecuencia a un conjunto de URL.name: El valor válido esurl.value: La URL que hay que omitir.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"id": "92f17202ed8bd63d69a66b86a49a8f6b",
"disabled": false,
"description": "Prevent multiple login failures to mitigate brute force attacks",
"bypass": [
{
"name": "url",
"value": "api.example.com/*"
}
],
"threshold": 60,
"period": 900,
"correlate": {
"by": "nat"
},
"action": [
{
"mode": "simulate",
"timeout": 86400,
"response": {
"content_type": "text/plain",
"body": "<error>This request has been rate-limited.</error>"
}
}
],
"match": {
"request": {
"methods": [
"GET"
],
"schemes": [
"HTTP",
"HTTPS"
],
"url": "*.example.org/path*"
},
"response": {
"status": [
403, 401
],
"headers": [
{
"name": "Cf-Cache-Status",
"op": "eq",
"value": "HIT"
}
]
}
}
}
-s, --json-st- Obsoleto. Los datos JSON que describen una regla de limitación de velocidad.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crea una regla de limitación de tasa para el dominio.
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json '{"id":"372e67954025e0ba6aaa6d586b9e0b59","disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'
ibmcloud cis ratelimit-rule-update
Actualizar una regla de limitación de velocidad de un dominio DNS.
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID [--url URL] [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
RATELIMIT_RULE_ID- El ID de la regla de limitación de velocidad. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir una regla de limitación de velocidad.
- Los campos obligatorios en los datos JSON son
match,threshold,periody :actionmatch: Determina qué tráfico tiene en cuenta la regla de limitación de tasa a la hora de calcular el umbral.request: Cumple con los requisitos de HTTP.methods: Métodos de HTTP, pueden ser un subconjunto[POST,PUT]o todos[ALL]. Este campo no es necesario para crear una regla de límite de velocidad. Los valores válidos sonGET,POST,PUT,DELETE,PATCH,HEAD,ALL.schemes: Esquemas de HTTP, puede ser uno[HTTPS], ambos[HTTP,HTTPS]o todos[_ALL_]. Este campo no es obligatorio.url: El patrón de coincidencia URL constaba del host y la ruta, por ejemplo,example.org/path. Los caracteres comodín se expanden para que coincidan con el tráfico aplicable, las series de consulta no se comparan. Utilice*para todo el tráfico de la zona. La longitud máxima es de1024.
response: Compara las respuestas de HTTP antes de que se envíen al cliente. Si se define este campo, el recuento total del tráfico se realiza en esta fase.status: HTTP Códigos de estado; puede ser uno[403], varios[401,403]o indicar todos al no proporcionar este valor. Este campo no es obligatorio. El valor mínimo es100y el valor máximo es999.headers: Conjunto de encabezados de respuesta que deben coincidir. Si una respuesta no cumple los criterios del encabezado, la solicitud no se tiene en cuenta a efectos de la regla de limitación de frecuencia. Entre los criterios de coincidencia de encabezados se incluyen las siguientes propiedades.name: El nombre del encabezado de respuesta que debe coincidir.op: En las comparaciones, eq significa igual a y ne significa no igual a. Los valores válidos soneqyne.value: El valor del encabezado, que coincide exactamente.
threshold: El umbral que activa las medidas de mitigación del límite de tasa, que se combinan con el periodo. Por ejemplo, el umbral por período. El valor mínimo es2y el valor máximo es1000000.period: El tiempo, en segundos, que se tarda en contabilizar el tráfico coincidente. Si el recuento supera el umbral dentro de este periodo, se lleva a cabo la acción. El valor mínimo es1y el valor máximo es3600.action: La acción se lleva a cabo cuando se supera el umbral de tráfico coincidente dentro del periodo definido.mode: El tipo de acción realizada. Los valores válidos sonsimulate,ban,challenge,js_challenge.timeout: El tiempo, en segundos, expresado como un número entero, necesario para llevar a cabo la acción de mitigación. El tiempo de espera es igual o superior al periodo. Este campo solo es válido si la modalidad essimulateoban. El valor mínimo es10y el valor máximo es86400.response: Tipo de contenido y cuerpo personalizados que se deben devolver. Este valor prevalece sobre el error personalizado correspondiente a la zona. Este campo no es obligatorio. Si no se especifica, se muestra la página de error HTML predeterminada. Este campo solo es válido si la modalidad essimulateoban.content_type: El tipo de contenido del cuerpo, que debe ser uno de los siguientes:text/plain,text/xml,application/json.body: El cuerpo del texto que se debe devolver. Este contenido se debe ajustar acontent_type. La longitud máxima es de10240.
- Los campos opcionales son
disabled,descriptioncorrelateybypass:disabled: Si esta regla de limitación de velocidad está desactivada actualmente.description: Una nota que puede utilizar para describir el motivo de una regla de limitación de velocidad.correlate: Si se debe habilitar la limitación de velocidad basada en NAT.by: El valor válido esnat.
bypass: Criterios que permiten eludir el límite de velocidad. Por ejemplo, para indicar que no se debe aplicar un límite de frecuencia a un conjunto de URL.name: El valor válido esurl.value: La URL que hay que omitir.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"disabled": false,
"description": "Prevent multiple login failures to mitigate brute force attacks",
"bypass": [
{
"name": "url",
"value": "api.example.com/*"
}
],
"threshold": 60,
"period": 900,
"correlate": {
"by": "nat"
},
"action": [
{
"mode": "simulate",
"timeout": 86400,
"response": {
"content_type": "text/plain",
"body": "<error>This request has been rate-limited.</error>"
}
}
],
"match": {
"request": {
"methods": [
"GET"
],
"schemes": [
"HTTP",
"HTTPS"
],
"url": "*.example.org/path*"
},
"response": {
"status": [
403, 401
],
"headers": [
{
"name": "Cf-Cache-Status",
"op": "eq",
"value": "HIT"
}
]
}
}
}
-s, --json-str- Obsoleto. Los datos JSON que describen una regla de limitación de velocidad.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar la regla de limitación de frecuencia para el dominio.
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json '{"disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'
ibmcloud cis ratelimit-rules
Enumera las reglas de limitación de tráfico de un dominio DNS.
ibmcloud cis ratelimit-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera las reglas de limitación de tasa en el dominio.
ibmcloud cis ratelimit-rules DNS_DOMAIN_ID
ibmcloud cis ratelimit-rule
Obtener detalles de una regla de limitación de velocidad por ID.
ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
RATELIMIT_RULE_ID- El ID de la regla de limitación de tasa. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Consulta los detalles de la regla de limitación de tasa.
ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID
ibmcloud cis ratelimit-rule-delete
Suprimir una regla de limitación de velocidad por ID.
ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID [--instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
RATELIMIT_RULE_ID- El ID de la regla de limitación de tasa. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Suprimir una regla de limitación de velocidad.
ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID
Instancia de recurso
Manipule las instancias de servicio de CIS con los siguientes mandatos instance.
ibmcloud cis instances
Obtener una lista de todas las instancias de servicio de CIS.
ibmcloud cis instances [--output FORMAT]
Opciones de comando
--output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener una lista de todas las instancias de CIS de la cuenta actual.
ibmcloud cis instances
ibmcloud cis instance-set
Configure la instancia del servicio de contexto para que funcione.
ibmcloud cis instance-set [INSTANCE_NAME] [--unset]
Opciones de comando
INSTANCE_NAME- El nombre de la instancia del servicio CIS. Si se especifica, se establece la instancia de contexto con la que se va a trabajar; de lo contrario, se muestra mostrar la instancia de contexto actual.
--unset- Desactivar instancia de contexto.
Ejemplos
Establezca la instancia del servicio de contexto en cis-demo
ibmcloud cis instance-set cis-demo
ibmcloud cis instance-create
Crear una instancia de servicio de CIS.
ibmcloud cis instance-create INSTANCE_NAME PLAN [--output FORMAT]
Opciones de comando
INSTANCE_NAME- El nombre de una instancia del servicio CIS. Obligatorio.
PLAN- El nombre o ID de un plan de servicios. Obligatorio.
--output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una instancia de plan estándar-siguiente CIS cis-demo
ibmcloud cis instance-create cis-demo standard-next
ibmcloud cis instance-delete
Suprimir una instancia de servicio de CIS.
ibmcloud cis instance-delete INSTANCE [-f, --force]
Opciones de comando
INSTANCE- El nombre o el ID de una instancia del servicio CIS. Obligatorio.
-f, --force- Suprimir instancia sin solicitar confirmación.
Ejemplos
Suprimir instancia de cis cis-demo
ibmcloud cis instance-delete cis-demo --force
ibmcloud cis instance-update
Actualizar una instancia de servicio de CIS.
ibmcloud cis instance-update INSTANCE [--name NAME] [--plan PLAN] [--output FORMAT]
Opciones de comando
INSTANCE- El nombre o el ID de una instancia del servicio CIS. Obligatorio.
NAME- El nombre de una instancia del servicio CIS.
PLAN- El nombre o ID de un plan de servicios.
--output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar la instancia de cis cis-demo al plan de uso de empresa.
ibmcloud cis instance-update cis-demo --plan enterprise-usage
ibmcloud cis instance
Mostrar los detalles de una instancia de servicio de CIS.
ibmcloud cis instance INSTANCE [--output FORMAT]
Opciones de comando
INSTANCE- El nombre o el ID de una instancia del servicio CIS. Obligatorio.
--output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar detalles de la instancia de cis cis-demo.
ibmcloud cis instance cis-demo
ibmcloud cis plans
Obtener una lista de todos los planes de servicio de CIS.
ibmcloud cis plans [--refresh] [--output FORMAT]
Opciones de comando
--refresh- Forzar la renovación desde el catálogo.
--output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener una lista de los planes de servicios de CIS.
ibmcloud cis plans --refresh
Direccionamiento
Manipule el direccionamiento con los siguientes mandatos routing.
ibmcloud cis routing
Solo planes Enterprise
Obtener los detalles de valores Direccionamiento.
ibmcloud cis routing DNS_DOMAIN_ID (--smart-routing | --tiered-caching) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--smart-routing- Utiliza inteligencia de red en tiempo real para enrutar el tráfico a través de rutas desde el origen hasta un centro de datos de CIS.
--tiered-caching- Utiliza centros de datos CIS regional de Nivel 1 para acelerar la entrega del contenido.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Consulta los detalles de la configuración de enrutamiento para el dominio.
ibmcloud cis routing DNS_DOMAIN_ID --smart-routing
ibmcloud cis routing-update
Solo planes Enterprise
Actualizar el valor de direccionamiento.
ibmcloud cis routing-update DNS_DOMAIN_ID (--smart-routing (on|off) | --tiered-caching (on|off)) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--smart-routing- Utiliza inteligencia de red en tiempo real para enrutar el tráfico a través de rutas desde el origen hasta un centro de datos de CIS. Valores válidos:
on,off. --tiered-caching- Utiliza centros de datos CIS regional de Nivel 1 para acelerar la entrega del contenido. Los valores válidos son
onyoff. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar los valores de direccionamiento para el dominio 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis routing-update 31984fea73a15b45779fa0df4ef62f9b --smart-routing on --instance "cis-demo"
ibmcloud cis routing-analytics
Solo planes Enterprise
Obtener datos de análisis de la latencia del direccionamiento inteligente.
ibmcloud cis routing-analytics DNS_DOMAIN_ID [--colos] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--colos- Análisis de colocaciones de latencia de direccionamiento inteligente.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener datos de análisis de la latencia de direccionamiento inteligente para el dominio 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis routing-analytics 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
Sucesos de seguridad (en desuso)
Los eventos de seguridad quedarán obsoletos el 26 de octubre de 2020. En su lugar, utilice ibmcloud cis firewall-event-analytics. Gestiona el funcionamiento de los eventos de seguridad mediante
el siguiente comando security-events:
ibmcloud cis security-events
El mandato security-events sustituye al mandato firewall-events. Puede recopilar hasta 30 días de eventos de seguridad que pueden activarse a partir de una amplia variedad de fuentes (además del cortafuegos), como
la limitación de velocidad, L7 DDoS, y la comprobación de integridad del navegador. Con el nuevo mandato security-events, puede obtener una lista solo de los sucesos de cortafuegos especificando las opciones --source.
Recupere un registro completo de eventos de seguridad, que incluye reglas de cortafuegos, limitación de tasa, nivel de seguridad, reglas de acceso, WAF, bloqueo de agentes de usuario, bloqueo de zonas y protección avanzada contra el DDoS.
ibmcloud cis security-events DNS_DOMAIN_ID [--ip-class IP_CLASS] [--method METHOD] [--scheme SCHEME] [--ip IP_ADDR] [--host HOSTNAME] [--protocol PROTOCOL] [--uri URI] [--ua USER_AGENT] [--colo COLO] [--ray-id RAY_ID] [--kind KIND] [--action ACTION] [--cursor CURSOR] [--country COUNTRY] [--since START_DATE] [--until END_DATE] [--source SOURCE] [--limit LIMIT] [--rule_id RULE_ID] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--ip-class- La clase de IP es una correlación de un IP de cliente con una clasificación de visitante. Los valores válidos son
unknown,clean,badHost,searchEngine,whitelist,greylist,monitoringService,securityScanner,noRecord,scan,backupService,mobilePlatform,tor. --method- El método HTTP de la solicitud. Los valores válidos son
GET,POST,DELETE,PUT,HEAD,PURGE,OPTIONS,PROPFIND,MKCOL,PATCH,ACL,BCOPY,BDELETE,BMOVE,BPROPFIND,BPROPPATCH,CHECKIN,CHECKOUT,CONNECT,COPY,LABEL,LOCK,MERGE,MKACTIVITY,MKWORKSPACE,MOVE,NOTIFY,ORDERPATCH,POLL,PROPPATCH,REPORT,SEARCH,SUBSCRIBE,,TRACE,UNCHECKOUT,UNLOCK,UNSUBSCRIBE,UPDATE,VERSION-CONTROL,BASELINE-CONTROL,X-MS-ENUMATTS,RPC_OUT_DATA,RPC_IN_DATA,JSON,COOK``TRACK. --scheme- Esquema del uri. Los valores válidos son
unknown,httpyhttps. --ip- Dirección de IPv4 o IPv6 en la que se originó la solicitud.
--host- Nombre de host al que la solicitud intentó acceder.
--protocol- Protocolo de la solicitud. Los valores válidos son
UNK,HTTP/1.0,HTTP/1.1,HTTP/1.2, yHTTP/2SPDY/3.1. --uri- URI solicitado al nombre de host.
--ua- Agente de usuario cliente que inició la solicitud.
--colo- El código de tres letras del aeropuerto correspondiente al centro de datos de Cloudflare que gestionó la solicitud. Por ejemplo,
SJC. --ray-id- Ray ID de la solicitud
--action- Tipo de acción emprendida. Los valores válidos son
unknown,allow,drop,challenge,jschallenge,simulate,connectionCloseylog. --cursor- Posición y dirección del cursor para solicitar el siguiente conjunto de registros cuando el número de resultados está limitado por el parámetro limit. Se puede obtener un valor válido a partir del objeto cursors de la estructura result_info.
--country- Código de país de dos dígitos en el que se originó la solicitud. Por ejemplo,
US. --since- Fecha y hora de inicio del periodo de solicitud de datos en formato ISO8601. No puede ser anterior a un año. Por ejemplo,
2016-11-11T12:00:00Z. --until- Fecha y hora de finalización del periodo de solicitud de datos en formato ISO8601. Por ejemplo,
2016-11-11T12:00:00Z. --source- Origen del suceso. Los valores válidos son
unknown,asn,country,ip,ipRange,securityLevel,zoneLockdown,waf,uaBlock,rateLimit,firewallRules,bic,hot, yl7ddos. --limit- Número de sucesos que se deben devolver. El atributo cursor se puede utilizar para recorrer el siguiente lote de eventos, si hay más eventos en el intervalo de tiempo consultado. Ten en cuenta que el parámetro
scanned_rangede laresult_infoestructura indica cuándo se han tenido en cuenta los eventos en el conjunto de resultados actual si se ha aplicado un límite. Los valores válidos son los comprendidos entre 10 y 1000. Valor predeterminado: 50. --rule-id- El identificador de la regla que ha activado el evento, que debe considerarse en el contexto de la fuente.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener sucesos de seguridad para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis security-events 31984fea73a15b45779fa0df4ef62f9b --action challenge --colo SJC --country US --host "www.example.com" --ip-class clean
--method POST --ray-id 187d944c61940c77 --cursor "6yDGxLKVeeHZZmORS_8XeSuhz9SjIJRaSa2lnsF01tQOHrfTGAP3R5X1Kv5iVUuMbNKhWNAXHOl6ePB0TUL8nw" -i "cis-demo"
TLS
Manipule TLS con los siguientes mandatos tls.
ibmcloud cis tls-settings
Obtener los ajustes de TLS para un dominio.
ibmcloud cis tls-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener los valores de TLS para el dominio 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis tls-settings 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
ibmcloud cis tls-settings-update
Actualiza la configuración de TLS para un dominio DNS.
ibmcloud cis tls-settings-update DNS_DOMAIN_ID [--mode MODE] [--universal (true|false)] [--tls-1-2-only (on|off)] [--tls-1-3 (on|off)] [-i, --instance INSTANCE][--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--mode- Especifica si los visitantes pueden navegar por tu sitio web a través de una conexión segura y, en caso afirmativo, cómo se conecta CIS a tu servidor de origen. Los valores válidos son
off,client-to-edge,end-to-end-flexible,end-to-end-ca-signed,https-only-origin-pull. Consulte el enlace con la siguiente documentación para ver descripciones de la modalidad de TLS detalladas. --universal- Especifica si el SSL universal está activado para tu dominio. Los valores válidos son
trueyfalse. --tls-1-2-only- Especifique si la función TLS () de Crypto 1.2 está habilitada para su dominio. Si se habilita esta característica se evita el uso de versiones anteriores. Los valores válidos son
onyoff. --tls-1-3- Especifica si la función Crypto TLS 1.3 está activada para tu dominio. Los valores válidos son
on,off. --min-tls-version- Solo acepte solicitudes HTTPS que utilicen como mínimo la versión de protocolo TLS especificada. Los valores válidos son
1.0,1.1,1.2,1.3. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualiza la configuración de TLS para el dominio 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis tls-settings-update 31984fea73a15b45779fa0df4ef62f9b --mode end-to-end-ca-signed --tls-1-2-only on --instance "cis-demo"
ibmcloud cis certificates
Enumera todos los certificados de un dominio DNS, incluidos los certificados compartidos, dedicados y personalizados.
ibmcloud cis certificates DNS_DOMAIN_ID [--keyless] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--keyless- Listar todos los certificados sin clave.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener una lista de todos los certificados para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificates 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
ibmcloud cis certificate
Consulta los detalles de un certificado compartido, dedicado o personalizado.
ibmcloud cis certificate DNS_DOMAIN_ID (--cert-id CERT_ID | --universal) [--keyless] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--cert-id- ID del certificado dedicado o personalizado.
--universal- Muestre los detalles de certificado universal.
--keyless- Mostrar detalles de certificado sin clave.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar detalles de un certificado.
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --universal --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --keyless --instance "cis-demo"
ibmcloud cis certificate-order
Solicita un paquete de certificados con una lista opcional de nombres de host para un dominio DNS.
ibmcloud cis certificate-order DNS_DOMAIN_ID [--hostnames host1 --hostnames host2 ...] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--hostnames- Nombres de host válidos para los paquetes de certificados. Añade hasta 50 nombres de host personalizados; esto puede influir en el precio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Solicitar un paquete de certificados para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificate-order 31984fea73a15b45779fa0df4ef62f9b --hostnames www.example.com --hostnames api.example.com --instance "cis-demo"
ibmcloud cis certificate-upload
Cargar un certificado personalizado para un dominio DNS.
ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--keyless- Cargar un certificado sin clave.
--json- El archivo JSON o la cadena JSON que se utiliza para describir un certificado personalizado. Obligatorio.
- Los campos obligatorios en los datos JSON son
certificate,private_key,hosty :portcertificate: Certificado SSL o certificado y uno o más certificados intermedios para el dominio.private_key: Clave privada del dominio.host: El nombre de host SSL sin clave.port: El puerto SSL sin clave que se utiliza para la comunicación entre CIS y el servidor SSL sin clave del cliente.
- Los campos opcionales son
bundle_methody :namebundle_method: Método Bundle, el valor por defecto escompatible, los valores válidos soncompatible, ymodernuser-defined.name: El nombre SSL sin guiones.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"certificate": "xxx",
"private_key": "xxx",
"bundle_method": "compatible"
}
For keyless ssl
{
"host":"www.example.com",
"port":8000,
"certificate": "xxx",
"bundle_method": "user-defined",
"name": "test"
}
-s, --json-str- Obsoleto. Los datos JSON que se utilizan para cargar un certificado personalizado.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Cargar un certificado personalizado para el dominio 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificate-upload 31984fea73a15b45779fa0df4ef62f9b --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEowIBAAKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmG\ndtcGbg/1CGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKn\nabIRuGvBKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpid\ntnKX/a+50GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+py\nFxIXjbEIdZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pE\newooaeO2izNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABAoIBACbhTYXBZYKmYPCb\nHBR1IBlCQA2nLGf0qRuJNJZg5iEzXows/6tc8YymZkQE7nolapWsQ+upk2y5Xdp/\naxiuprIs9JzkYK8Ox0r+dlwCG1kSW+UAbX0bQ/qUqlsTvU6muVuMP8vZYHxJ3wmb\n+ufRBKztPTQ/rYWaYQcgC0RWI20HTFBMxlTAyNxYNWzX7RKFkGVVyB9RsAtmcc8g\n+j4OdosbfNoJPS0HeIfNpAznDfHKdxDk2Yc1tV6RHBrC1ynyLE9+TaflIAdo2MVv\nKLMLq51GqYKtgJFIlBRPQqKoyXdz3fGvXrTkf/WY9QNq0J1Vk5ERePZ54mN8iZB7\n9lwy/AkCgYEA6FXzosxswaJ2wQLeoYc7ceaweX/SwTvxHgXzRyJIIT0eJWgx13Wo\n/WA3Iziimsjf6qE+SI/8laxPp2A86VMaIt3Z3mJN/CqSVGw8LK2AQst+OwdPyDMu\niacE8lj/IFGC8mwNUAb9CzGU3JpU4PxxGFjS/eMtGeRXCWkK4NE+G08CgYEA1Kp9\nN2JrVlqUz+gAX+LPmE9OEMAS9WQSQsfCHGogIFDGGcNf7+uwBM7GAaSJIP01zcoe\nVAgWdzXCv3FLhsaZoJ6RyLOLay5phbu1iaTr4UNYm5WtYTzMzqh8l1+MFFDl9xDB\nvULuCIIrglM5MeS/qnSg1uMoH2oVPj9TVst/ir8CgYEAxrI7Ws9Zc4Bt70N1As+U\nlySjaEVZCMkqvHJ6TCuVZFfQoE0r0whdLdRLU2PsLFP+q7qaeZQqgBaNSKeVcDYR\n9B+nY/jOmQoPewPVsp/vQTCnE/R81spu0mp0YI6cIheT1Z9zAy322svcc43JaWB7\nmEbeqyLOP4Z4qSOcmghZBSECgYACvR9Xs0DGn+wCsW4vze/2ei77MD4OQvepPIFX\ndFZtlBy5ADcgE9z0cuVB6CiL8DbdK5kwY9pGNr8HUCI03iHkW6Zs+0L0YmihfEVe\nPG19PSzK9CaDdhD9KFZSbLyVFmWfxOt50H7YRTTiPMgjyFpfi5j2q348yVT0tEQS\nfhRqaQKBgAcWPokmJ7EbYQGeMbS7HC8eWO/RyamlnSffdCdSc7ue3zdVJxpAkQ8W\nqu80pEIF6raIQfAf8MXiiZ7auFOSnHQTXUbhCpvDLKi0Mwq3G8Pl07l+2s6dQG6T\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"
ibmcloud cis certificate-update
Actualizar un certificado personalizado de un dominio DNS.
ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] [-s, --json-str JSON_STR | -j, --json-file JSON_FILE] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
CERT_ID- El ID del certificado personalizado. Obligatorio.
--keyless- Actualizar un certificado sin clave.
--json- El archivo JSON o la cadena JSON que se utiliza para describir un certificado personalizado. Obligatorio.
- Los campos obligatorios en los datos JSON son
certificate,private_key,hosty :portcertificate: Certificado SSL o certificado y uno o más certificados intermedios para el dominio.private_key: Clave privada del dominio.host: El nombre de host SSL sin clave.port: El puerto SSL sin clave que se utiliza para la comunicación entre CIS y el servidor SSL sin clave del cliente.
- Los campos opcionales son:
bundle_methodbundle_method: Método Bundle, el valor por defecto escompatible, los valores válidos soncompatible, ymodernuser-defined.name: El nombre SSL sin guiones.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"certificate": "xxx",
"private_key": "xxx",
"bundle_method": "compatible"
}
For keyless ssl
{
"host":"www.example.com",
"port":8000,
"certificate": "xxx",
"bundle_method": "user-defined",
"name": "test"
}
-s, --json-str- Obsoleto. Los datos JSON que se utilizan para actualizar un certificado personalizado.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualiza el certificado personalizado 5a7805061c76ada191ed06f989cc3dac.
ibmcloud cis certificate-update 31984fea73a15b45779fa0df4ef62f9b 5a7805061c76ada191ed06f989cc3dac --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"
ibmcloud cis certificate-priority-change
Cambiar la prioridad de los certificados personalizados para un dominio DNS.
ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir la prioridad de los certificados personalizados. Obligatorio.
- Los campos obligatorios en los datos JSON son
certificates:certificates: Una matriz de objetos con los siguientes campos.id: identificador del certificado personalizado.priority: El orden o la prioridad con la que se utiliza el certificado en una solicitud. Los números más altos se intentan en primer lugar.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"certificates":[
{
"id":"5a7805061c76ada191ed06f989cc3dac",
"priority":2
},
{
"id":"da534493b38266b17fea74f3312be21c",
"priority":1
}
]
}
-s, --json-str- Obsoleto. Los datos JSON que se utilizan para cambiar la prioridad de los certificados personalizados.
-j, --json-file- Obsoleto. Un archivo que contiene datos JSON de entrada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Cambiar la prioridad de los certificados personalizados para el dominio.
ibmcloud cis certificate-priority-change DNS_DOMAIN_ID --json '{"certificates": [{"id":"5a7805061c76ada191ed06f989cc3dac", "priority":2},{"id":"9a7806061c88ada191ed06f989cc3dac","priority":1}]}'
ibmcloud cis certificate-delete
Suprimir un certificado dedicado o personalizado.
ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID [--keyless][-i, --instance INSTANCE]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
CERT_ID- El ID del certificado dedicado o personalizado. Obligatorio.
--keyless- Suprimir un certificado sin clave.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.
Ejemplos
Elimine el certificado personalizado.
ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID
Cortafuegos de aplicaciones web (WAF)
Gestione los cortafuegos de aplicaciones web mediante los siguientes mandatos waf.
ibmcloud cis waf-setting
Mostrar valor de WAF.
ibmcloud cis waf-setting DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar la configuración de WAF para el dominio.
ibmcloud cis waf-setting DNS_DOMAIN_ID
ibmcloud cis waf-setting-update
Actualice la configuración WAF.
ibmcloud cis waf-setting-update DNS_DOMAIN_ID WAF_MODE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_MODE- El modo de configuración del WAF. Los valores válidos son
waf-enableywaf-disable. Obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Habilitar WAF para el dominio.
ibmcloud cis waf-setting-update DNS_DOMAIN_ID waf-enable
ibmcloud cis waf-packages
Obtener una lista de todos los paquetes de WAF.
ibmcloud cis waf-packages DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumerar todos los paquetes WAF para el dominio.
ibmcloud cis waf-packages DNS_DOMAIN_ID
ibmcloud cis waf-package
Obtener detalles de un paquete de WAF.
ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener detalles de un paquete de WAF.
ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID
ibmcloud cis waf-package-set
Actualizar el valor del paquete OWASP.
ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID [--sensitivity SENSITIVITY] [--action-mode ACTION_MODE] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
OWASP_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
--sensitivity- Confidencialidad del paquete de cortafuegos. Los valores válidos son
high,medium,low, yoff. --action-mode- La acción predeterminada que se aplica a las reglas del paquete de cortafuegos. Los valores válidos son
simulateyblock,challenge. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualice la configuración OWASP para el paquete.
ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID --sensitivity medium --action-mode simulate
ibmcloud cis waf-groups
Enumera los grupos WAF de un paquete WAF.
ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
--page- El número de página de los resultados paginados. El valor predeterminado es
1. --per-page- El número de grupos por página. El valor mínimo es
5y el valor máximo es1000. El valor predeterminado es50. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera los grupos WAF de un paquete WAF.
ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100
ibmcloud cis waf-group
Obtener detalles de un grupo de WAF.
ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
WAF_GROUP_ID- El ID del grupo WAF.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Consulta los detalles del grupo WAF en el paquete WAF.
ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID
ibmcloud cis waf-group-mode-set
Configurar el modo de un grupo WAF.
ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID WAF_GROUP_MODE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
WAF_GROUP_ID- El ID del grupo WAF. Obligatorio.
WAF_GROUP_MODE- El modo del grupo WAF. Los valores válidos son
onyoff. Obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Habilite el grupo WAF en el paquete WAF.
ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID on
ibmcloud cis waf-rules
Obtener una lista de todas las reglas de WAF de un paquete de WAF.
ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
--page- Número de página de los resultados paginados. El valor predeterminado es
1. --per-page- Número de reglas por página. El valor predeterminado es
50. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera todas las reglas de WAF del paquete WAF.
ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100
ibmcloud cis waf-rule
Obtener detalles de una regla de WAF.
ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
WAF_RULE_ID- El ID de la regla WAF. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Consulta los detalles de la regla WAF en el paquete WAF.
ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID
ibmcloud cis waf-rule-mode-set
Configurar el modo de una regla de WAF.
ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID WAF_RULE_MODE [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
WAF_PACKAGE_ID- El ID del paquete WAF. Obligatorio.
WAF_RULE_ID- El ID de la regla WAF. Obligatorio.
WAF_RULE_MODE- El modo de la regla WAF. Los valores válidos son
on,off,default,disable,simulate,block, ychallenge. Obligatorio. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Desactivar la regla WAF en el paquete WAF.
ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID disable
ibmcloud cis cis waf-override-create
Crea una regla de cortafuegos de aplicaciones web (WAF) basada en URL.
ibmcloud cis waf-override-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF de anulación. Obligatorio.
- Los campos obligatorios en los datos JSON son
urlsyrules.urls: URL que deben incluirse en esta definición de regla. Se pueden utilizar caracteres comodín.rules: Cambia la acción asignada a una regla WAF. Las claves de este objeto son ID de reglas WAF y los valores deben ser una acción WAF válida. A menos que inhabilite la regla, asegúrese de habilitar también el grupo de reglas al que pertenece esta regla WAF. La longitud máxima es de1024.
- Los campos opcionales son
paused,description,priority,groups, yrewrite_action.paused: Si este paquete está actualmente en pausa. Los valores válidos sontrueyfalse.description: Una nota que puedes utilizar para describir el propósito de esta regla.priority: Prioridad relativa de esta configuración cuando varias configuraciones coinciden con un único URL. Las configuraciones de mayor prioridad pueden sobrescribir los valores establecidos por configuraciones de menor prioridad. El valor mínimo es-1000000000y el valor máximo es1000000000.groupsHabilite o inhabilite los grupos de regla WAF. Las claves de este objeto son ID de grupos de reglas WAF y los valores deben ser una acción WAF válida (normalmentedefaultodisable).rewrite_action: Cuando una regla de WAF coincida, sustituya la acción configurada por otra acción especificada por este objeto.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"description": "Enable IBM Magento ruleset for www.example.com",
"urls": [
"www.example.com/*"
],
"priority": 1,
"groups": {
"ea8687e59929c1fd05ba97574ad43f77": "default"
},
"rules": {
"100015": "disable"
},
"rewrite_action": {
"default": "block",
"challenge": "block",
"simulate": "disable"
}
}
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Cree una regla de anulación WAF.
ibmcloud cis waf-override-create DNS_DOMAIN_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'
ibmcloud cis cis waf-override-update
Actualizar las reglas del cortafuegos de aplicaciones web (WAF) basado en URL.
ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID- El ID del dominio DNS. Obligatorio.
OVERRIDE_WAF_ID- El ID de la regla WAF de anulación. Obligatorio.
--json- El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF de anulación. Obligatorio.
- Los campos obligatorios en los datos JSON son
urlsyrules.urls: URL que deben incluirse en esta definición de regla. Se pueden utilizar caracteres comodín.rules: Cambia la acción asignada a una regla WAF. Las claves de este objeto son ID de reglas WAF y los valores deben ser una acción WAF válida. A menos que desactive la regla, asegúrese de activar también el grupo de reglas al que pertenece esta regla WAF. La longitud máxima es de1024.
- Los campos opcionales son
paused,description,priority,groups, yrewrite_action.paused: Si este paquete está actualmente en pausa. Los valores válidos sontrueyfalse.description: Una nota que puedes utilizar para describir el propósito de esta regla.priority: Prioridad relativa de esta configuración cuando varias configuraciones coinciden con un único URL. Las configuraciones de mayor prioridad pueden sobrescribir los valores establecidos por configuraciones de menor prioridad. El valor mínimo es-1000000000y el valor máximo es1000000000.groupsHabilite o inhabilite los grupos de regla WAF. Las claves de este objeto son ID de grupos de reglas WAF y los valores deben ser una acción WAF válida (normalmentedefaultodisable).rewrite_action: Cuando una regla de WAF coincida, sustituya la acción configurada por otra acción especificada por este objeto.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{
"description": "Enable IBM Magento ruleset for www.example.com",
"urls": [
"www.example.com/*"
],
"priority": 1,
"groups": {
"ea8687e59929c1fd05ba97574ad43f77": "default"
},
"rules": {
"100015": "disable"
},
"rewrite_action": {
"default": "block",
"challenge": "block",
"simulate": "disable"
}
}
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una regla de anulación WAF.
ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'
ibmcloud cis cis waf-overrides
Enumera todas las reglas del cortafuegos de aplicaciones web (WAF) basado en URL.
ibmcloud cis waf-overrides DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--page- Número de página de los resultados paginados. El valor predeterminado es
1. --per-page- Número de reglas por página. El valor predeterminado es
50. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Lista de reglas de anulación WAF.
ibmcloud cis waf-overrides DNS_DOMAIN_ID
ibmcloud cis cis waf-override
Obtener una regla de cortafuegos de aplicaciones web (WAF) basada en URL.
ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
OVERRIDE_WAF_ID- El ID de la regla WAF de anulación. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener una regla de anulación WAF.
ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID
ibmcloud cis cis waf-override-delete
Eliminar una regla del cortafuegos de aplicaciones web (WAF) basado en URL.
ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
OVERRIDE_WAF_ID- El ID de la regla WAF de anulación. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -f, --force- Intenta eliminar la regla WAF basada en URL sin solicitar confirmación.
Ejemplos
Eliminar una regla de anulación WAF.
ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID
Extracción de origen autenticado
Gestione la extracción de origen autenticado utilizando los siguientes mandatos authenticated-origin-pull.
ibmcloud cis authenticated-origin-pull-settings
Obtener valores de extracción de origen autenticado para un dominio.
ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
----level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. --hostname- Configuración de la obtención de origen autenticado en un nombre de host. (solo a nivel de nombre de host)
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumerar la configuración de obtención de origen autenticado a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID
ibmcloud cis authenticated-origin-pull-setting-update
Actualizar valores de extracción de origen autenticado para un dominio.
ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [--cert_id CERT_ID] (--enabled on|off) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
----level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. --hostname- Configuración de la obtención de origen autenticado en un nombre de host. (solo a nivel de nombre de host)
----cert_id- El ID del certificado al que está vinculado el nombre de host. (solo a nivel de nombre de host)
----enabled- Habilitar la extracción de origen autenticada. Los valores válidos son
onyoff. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar la configuración de extracción de origen autenticado a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID --enabled on
ibmcloud cis authenticated-origin-pull-certificates
Enumerar los certificados de origen autenticados a nivel de zona para un dominio.
ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID [--level zone|hostname][-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
----level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar certificados de origen autenticados a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID
ibmcloud cis authenticated-origin-pull-certificate
Obtener un certificado de extracción de origen autenticado para un dominio.
ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
CERT_ID- El ID del certificado. Obligatorio.
----level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Obtener un certificado de extracción de origen autenticado a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID
ibmcloud cis authenticated-origin-pull-certificate-upload
Sube un certificado de pull de origen autenticado para un dominio.
ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID [--level zone|hostname] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
--level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. --json- El archivo JSON o la cadena JSON que se utiliza para describir un certificado personalizado.
- Los campos obligatorios en los datos JSON son
certificatey :private_key certificate: Certificado SSL o certificado y uno o más certificados intermedios para el dominio.private_key: Clave privada del dominio.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{ "certificate": "-----BEGIN CERTIFICATE-----\n...-----END CERTIFICATE-----\n", "private_key": "-----BEGIN PRIVATE KEY-----\n...-----END PRIVATE KEY-----\n" }-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Sube un certificado de origen autenticado a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEowIBAAKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmG\ndtcGbg/1CGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKn\nabIRuGvBKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpid\ntnKX/a+50GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+py\nFxIXjbEIdZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pE\ewooaeO2izNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABAoIBACbhTYXBZYKmYPCb\nHBR1IBlCQA2nLGf0qRuJNJZg5iEzXows/6tc8YymZkQE7nolapWsQ+upk2y5Xdp/\naxiuprIs9JzkYK8Ox0r+dlwCG1kSW+UAbX0bQ/qUqlsTvU6muVuMP8vZYHxJ3wmb\n+ufRBKztPTQ/rYWaYQcgC0RWI20HTFBMxlTAyNxYNWzX7RKFkGVVyB9RsAtmcc8g\n+j4OdosbfNoJPS0HeIfNpAznDfHKdxDk2Yc1tV6RHBrC1ynyLE9+TaflIAdo2MVv\nKLMLq51GqYKtgJFIlBRPQqKoyXdz3fGvXrTkf/WY9QNq0J1Vk5ERePZ54mN8iZB7\n9lwy/AkCgYEA6FXzosxswaJ2wQLeoYc7ceaweX/SwTvxHgXzRyJIIT0eJWgx13Wo\n/WA3Iziimsjf6qE+SI/8laxPp2A86VMaIt3Z3mJN/CqSVGw8LK2AQst+OwdPyDMu\niacE8lj/IFGC8mwNUAb9CzGU3JpU4PxxGFjS/eMtGeRXCWkK4NE+G08CgYEA1Kp9\nN2JrVlqUz+gAX+LPmE9OEMAS9WQSQsfCHGogIFDGGcNf7+uwBM7GAaSJIP01zcoe\nVAgWdzXCv3FLhsaZoJ6RyLOLay5phbu1iaTr4UNYm5WtYTzMzqh8l1+MFFDl9xDB\nvULuCIIrglM5MeS/qnSg1uMoH2oVPj9TVst/ir8CgYEAxrI7Ws9Zc4Bt70N1As+U\nlySjaEVZCMkqvHJ6TCuVZFfQoE0r0whdLdRLU2PsLFP+q7qaeZQqgBaNSKeVcDYR\n9B+nY/jOmQoPewPVsp/vQTCnE/R81spu0mp0YI6cIheT1Z9zAy322svcc43JaWB7\nmEbeqyLOP4Z4qSOcmghZBSECgYACvR9Xs0DGn+wCsW4vze/2ei77MD4OQvepPIFX\ndFZtlBy5ADcgE9z0cuVB6CiL8DbdK5kwY9pGNr8HUCI03iHkW6Zs+0L0YmihfEVe\nPG19PSzK9CaDdhD9KFZSbLyVFmWfxOt50H7YRTTiPMgjyFpfi5j2q348yVT0tEQS\nfhRqaQKBgAcWPokmJ7EbYQGeMbS7HC8eWO/RyamlnSffdCdSc7ue3zdVJxpAkQ8W\nqu80pEIF6raIQfAf8MXiiZ7auFOSnHQTXUbhCpvDLKi0Mwq3G8Pl07l+2s6dQG6T\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n"}'
ibmcloud cis authenticated-origin-pull-certificate-delete
Eliminar el certificado de origen autenticado de un dominio.
ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT] [-f, --force]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS. Obligatorio.
CERT_ID- El ID del certificado. Obligatorio.
--level- Especifique el certificado de extracción de origen autenticado o los valores por zona o nivel de nombre de host. Los valores válidos son
zoneyhostname. El valor predeterminado eszone. -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Eliminar el certificado de origen autenticado a nivel de zona para el dominio.
ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID
Política de alerta
Gestionar políticas de alerta.
ibmcloud cis alert-policy list (Lista)
Listar todas las políticas de alerta.
ibmcloud cis alert-policy list [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.--output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera todas las políticas, por ejemplo.
ibmcloud cis alert-policy list
ibmcloud cis alert-policy get (Mostrar)
Mostrar los detalles de una política.
ibmcloud cis alert-policy get POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar los detalles de la política de alertas.
ibmcloud cis alert-policy get POLICY_ID
ibmcloud cis alert-policy ddos-attack-l7-alert-create
Crear una política de alerta para el ataque DDos l7.
ibmcloud cis alert-policy ddos-attack-l7-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name-
El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una política de alertas de ataques de tipo DDoS.
ibmcloud cis alert-policy ddos-attack-l7-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create
Crear una política de alerta para el ataque de DDos L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name-
El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Cree una política de alerta de ataques DDoS L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy failing-logpush-job-alert-create
Crea una política de alertas cuando la tarea de logpush no haya completado al menos un envío correcto en las últimas 24 horas.
ibmcloud cis alert-policy failing-logpush-job-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name-
El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una política de alerta de trabajo logpush deshabilitado que falla.
ibmcloud cis alert-policy failing-logpush-job-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy pool-toggle-alert-create (alerta de conmutador de agrupación)
Crear una política de alerta para la alerta de conmutación de agrupación.
ibmcloud cis alert-policy pool-toggle-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name-
El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--pools- Los ID del grupo de origen; si se establece en todos, se utilizan todos los ID del grupo.
--trigger-condition- El estado del conmutador de estado del grupo.
--include-future-pools- Si incluir las futuras reservas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una política de alertas de alternancia de grupos.
ibmcloud cis alert-policy pool-toggle-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true --instance INSTANCE
ibmcloud cis alert-policy firewall-events-alert-create
Crear una política de alerta sobre picos en sucesos de cortafuegos. Las alertas de eventos del cortafuegos utilizan un cálculo de la puntuación z basado en los últimos seis horas y en intervalos de cinco minutos de eventos. Se activa una alerta cuando la puntuación z supera el umbral de 3.5. No recibirá alertas duplicadas dentro del mismo marco de tiempo de dos horas.
ibmcloud cis alert-policy firewall-events-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --domains DOMAINS [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name-
El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--domains- Los ID de dominio correspondientes a la política de alertas. Por ejemplo,
--domains domainID1,domainID2 --services- Especifique qué servicios debe supervisar la alerta. Los valores válidos son
country-access-rules,waf,firewall-rules,ratelimitsecuritylevel,ip-access-rules,browser-integrity-check,,ua-rules,lockdowns,iprange-access-rules,asn-access-rules, [Solo planes ]Managed-firewallEnterprise -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una alerta de eventos de cortafuegos.
ibmcloud cis alert-policy firewall-events-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e --services waf,ratelimit --instance INSTANCE
ibmcloud cis alert-policy certificate-alert-create
Crear una política de alerta para sucesos de certificado.
ibmcloud cis alert-policy certificate-alert-create --type (universal | dedicated | mtls ) --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--type-
Indica el tipo de certificado.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una alerta de certificado.
ibmcloud cis alert-policy certificate-alert-create --type universal --name test1 --emails test1@cn.ibm.com --enabled true --instance INSTANCE
ibmcloud cis alert-policy glb-healthcheck-alert-create
Crear una política de alerta para los cambios en el estado del equilibrador de carga global, las agrupaciones y los orígenes.
ibmcloud cis alert-policy glb-healthcheck-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name-
El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--pools- Los ID de los grupos de origen. Si se establece en
all, se utilizan todos los ID de grupo. --include-future-pools- Si incluir las futuras reservas. (El valor por defecto es
false) --health-status-trigger- La condición de desencadenante para activar la notificación. Los valores válidos son
healthy,unhealthy, yeither. (El valor por defecto eseither) --event-source-trigger- El origen de sucesos del desencadenante para activar la notificación. Los valores válidos son
pool,origin, yeither. (El valor por defecto eseither) -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una política de alerta glb healthcheck.
ibmcloud cis alert-policy glb-healthcheck-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true --instance INSTANCE
ibmcloud cis alert-policy web-analytics-alert-create
Crear una política de alertas para el informe de métricas web.
ibmcloud cis alert-policy web-analytics-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name-
El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una política de alertas de informes de métricas web.
ibmcloud cis alert-policy web-analytics-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy maintenance-event-alert-create
Crear una política de alertas para eventos de mantenimiento.
ibmcloud cis alert-policy maintenance-event-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --event-type TYPE [--airport-code AIRPORT_CODE] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name-
El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para enviar una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--event-type- El tipo del suceso de mantenimiento. Los valores válidos son
scheduled,changed, ycanceled. --airport-code- Códigos IATA de tres letras separados por comas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear una política de alertas de eventos de mantenimiento.
ibmcloud cis alert-policy maintenance-event-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --event-type scheduled,changed,canceled --airport-code IAD,AUS --enabled true
ibmcloud cis alert-policy ddos-attack-l7-alert-update
Actualizar una política de alerta para el ataque de DDos l7.
ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una política de alertas de ataques de tipo DDoS.
ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update
Actualizar una política de alerta para el ataque de DDos L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una política de alertas de ataques de tipo DDoS.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy failing-logpush-job-alert-update
Actualiza una política de alertas cuando la tarea de logpush no haya completado al menos un envío correcto en las últimas 24 horas.
ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una política de alerta de trabajo logpush que falla.
ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy pool-toggle-alert-update
Actualizar una política de alerta para la alerta de conmutación de agrupación.
ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--pools- Los ID del pool de origen. Si se establece en
all, se utilizan todos los ID de grupo. --trigger-condition- El estado del conmutador de estado del grupo.
--include-future-pools- Si incluir las futuras reservas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una política de alertas de alternancia de grupos.
ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true
ibmcloud cis alert-policy firewall-events-alert-update
Actualizar una política de alerta sobre picos en sucesos de cortafuegos.
ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--domains DOMAINS] [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--domains- Los ID de dominio correspondientes a la política de alertas. Por ejemplo,
--domains domainID1,domainID2 --services- Especifique qué servicios debe supervisar la alerta. Los valores válidos son
country-access-rules,waf,firewall-rules,ratelimitsecuritylevel,ip-access-rules,browser-integrity-check,,ua-rules,lockdowns,iprange-access-rules,asn-access-rules, [Solo planes ]Managed-firewallEnterprise
La sección SERVICIOS solo se utiliza para alertas avanzadas de WAF. Si la política de alertas que deseas actualizar se ha creado sin servicios especificados, crea una nueva en la que sí se especifiquen los servicios, en lugar de actualizarla.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una política de alerta de eventos de cortafuegos.
ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e
ibmcloud cis alert-policy certificate-alert-update
Actualizar una política de alerta para sucesos de certificado.
ibmcloud cis alert-policy certificate-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una política de alerta de certificados.
ibmcloud cis alert-policy certificate-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy glb-healthcheck-alert-update
Actualizar una política de alerta para cambios en el estado del equilibrador de carga global, las agrupaciones y los orígenes.
ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--pools POOLS] [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--pools- Los ID de los grupos de origen. Si se establece en
all, se utilizan todos los ID de grupo. --include-future-pools- Si incluir las futuras reservas. (El valor por defecto es
false) --health-status-trigger- La condición que activa el envío de la notificación. Los valores válidos son
healthy,unhealthy, yeither. (El valor por defecto eseither) --event-source-trigger- El evento que desencadena el envío de la notificación. Los valores válidos son
pool,origin, yeither. (El valor por defecto eseither) -i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una política de alerta de certificados.
ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true
ibmcloud cis alert-policy web-analytics-alert-update
Actualizar una política de alertas para el informe de métricas web.
ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una política de alertas de informes de métricas web.
ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy maintenance-event-alert-update
Actualizar una política de alertas para un evento de mantenimiento.
ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
--name- El nombre de la política de alerta.
--description- La descripción de la política de alerta.
--emails- Las direcciones de correo electrónico para el envío de notificaciones de alerta. Por ejemplo,
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- El ID del webhook para el envío de una notificación de alerta. Por ejemplo,
--webhook webhookID1,webhookID2 --enabled- Si la política de alertas está activada.
--event-type- El tipo del suceso de mantenimiento. Los valores válidos son
scheduled,changed, ycanceled. --airport-code- Códigos IATA de tres letras separados por comas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una política de alertas de eventos de mantenimiento.
ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --event-type scheduled,changed,canceled --airport-code IAD,AUS
ibmcloud cis alert-policy delete
Suprimir una política de alerta.
cis alert-policy delete POLICY_ID [-i, --instance INSTANCE] [-f, --force]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -f, --force- Intenta eliminar la política sin solicitar confirmación.
Ejemplos
Suprimir una política de alerta.
ibmcloud cis alert-policy delete POLICY_ID -f
ibmcloud cis alert-policy test
Enviar una alerta de prueba para una política de alerta.
cis alert-policy test POLICY_ID [-i, --instance INSTANCE] [-f, --force]
Opciones de comando
POLICY_ID-
El identificador de la política de alertas. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -f, --force- Intente enviar una alerta de prueba sin solicitar confirmación.
Ejemplos
Enviar una notificación de prueba para una política de alertas.
ibmcloud cis alert-policy test POLICY_ID -f
Alert Webhook
ibmcloud cis alert-webhooks
Listar todos los webhooks de alerta.
ibmcloud cis alert-webhooks [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE.--output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera todos los webhooks de la instancia, por ejemplo.
ibmcloud cis alert-webhooks
ibmcloud cis alert-webhook
Mostrar los detalles de un webhook.
ibmcloud cis alert-webhook WEBHOOK_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
WEBHOOK_ID-
El ID del webhook de alerta. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar los detalles del webhook de alertas.
ibmcloud cis alert-webhook WEBHOOK_ID
ibmcloud cis alert-webhook-create
Crear un webhook de alertas para una instancia.
ibmcloud cis alert-webhook-create --name NAME --url URL [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
--name-
El nombre del webhook. Obligatorio.
--url- El punto final POST al que llamar al enviar una alerta. Obligatorio.
--secret- El secreto que se transmite en el encabezado de autenticación del webhook al enviar una alerta de webhook.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear un webhook de alerta.
ibmcloud cis alert-webhook-create --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568 --secret 007 --instance INSTANCE
ibmcloud cis alert-webhook-update
Actualizar un webhook de alerta.
cis alert-webhook-update WEBHOOK_ID [--name NAME] [--url URL] [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
WEBHOOK_ID-
El ID del webhook de alerta. Obligatorio.
--name- El nombre del webhook.
--url- El punto final POST al que llamar al enviar una alerta.
--secret- El secreto que se transmite en el encabezado de autenticación del webhook al enviar una alerta de webhook.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar un webhook de alerta.
ibmcloud cis alert-webhook-update WEBHOOK_ID --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568
ibmcloud cis alert-webhook-delete
Suprimir un webhook de alerta.
ibmcloud cis alert-webhook-delete WEBHOOK_ID [-i, --instance INSTANCE] [-f, --force]
Opciones de comando
WEBHOOK_ID-
El ID del webhook de alerta. Obligatorio.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -f, --force- Intenta eliminar el webhook sin solicitar confirmación.
Ejemplos
Suprimir un webhook de alerta.
ibmcloud cis alert-webhook-delete WEBHOOK_ID -f
Reglas avanzadas de limitación de velocidad
Gestione las reglas avanzadas de limitación de velocidad utilizando los siguientes comandos de advanced-rate-limiting.
ibmcloud cis advanced-rate-limiting rules
Listar todas las reglas de limitación de velocidad avanzadas.
ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumera todas las reglas avanzadas de limitación de tráfico para el dominio.
ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID
ibmcloud cis advanced-rate-limiting rule
Obtén información detallada sobre una regla avanzada de limitación de tasa.
ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
RULE_ID- RULE_ID es el identificador de la regla avanzada de limitación de tráfico.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar una regla para el dominio.
ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID
ibmcloud cis advanced-rate-limiting rule-create
Crear una regla de limitación de velocidad avanzada.
ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
--name-
Nombre de la regla.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--action-
Acción que se debe realizar cuando se alcanza la tasa especificada en la regla. Los valores válidos son
block,challenge,js_challenge,managed_challenge, ylog. --same-characteristics-
Conjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes de la regla. Utilice una o varias de las características:
ip,ip_nat,host,path,country,asnum. Para características complejas, utilice en su lugar un archivo JSON o una cadena JSON. --requests-
El número de solicitudes durante el periodo de tiempo que activa la regla. Los valores válidos oscilan entre
1-1000000 --period-
El periodo de tiempo a tener en cuenta (en segundos) al evaluar la tasa de solicitud. Los valores válidos son
10,60,120,300,600y3600. --timeout-
La regla de limitación de velocidad aplica la acción de regla a solicitudes adicionales durante el periodo de tiempo. Los valores válidos son
0,10,60,120,300,600,3600y86400. --enabled-
Indica si la regla está activa o no. Los valores válidos para enabled son y
truefalse. (El valor por defecto esfalse) --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla avanzada de limitación de tasa.
-
Los campos obligatorios en los datos JSON son
expression,ratelimityaction. -
expression: Define los criterios que debe cumplir una solicitud para que se aplique la regla avanzada de limitación de tasa. -
ratelimit: Defina los parámetros de limitación de velocidad. -
characteristicsconjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes para la regla. -
requests_per_period: El número de solicitudes durante el periodo de tiempo que activa la regla. -
period: El intervalo de tiempo que se debe tener en cuenta (en segundos) a la hora de evaluar la tasa de solicitudes. Los valores válidos son10,60,120,300,600, y3600. -
requests_to_origin: Aplicar o no la limitación de velocidad a los recursos almacenados en caché. -
mitigation_timeoutLa regla de limitación de velocidad aplica la acción de la regla a las solicitudes posteriores durante ese periodo de tiempo. Los valores válidos son0,10,60,120,300,600,3600y86400. -
counting_expression: Define los criterios que se utilizan para determinar la tasa de solicitudes. -
action: Acción que se debe realizar cuando se alcanza la tasa especificada en la regla. Los valores válidos sonblock,challenge,js_challenge,managed_challengeylog. -
Los campos opcionales son
description,action_parameters, yenabled. -
description: El nombre descriptivo de tu regla. -
action_parameters: Define los parámetros de acción.response: Define una respuesta personalizada para la acción de bloqueo.status_code: Define el código de estado HTTP que se devuelve al visitante cuando se bloquea la solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block. Los valores válidos oscilan entre400-499. El valor predeterminado es429.content_type: Define el tipo de contenido de una respuesta personalizada al bloquear una solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block.content: Define el cuerpo de la respuesta HTTP devuelta cuando la solicitud se bloquea debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block.
-
enabled: Si se activa o no esta regla.
Sample JSON data: { "description": "description", "expression": "(http.request.method eq \"POST\")", "ratelimit": { "characteristics": [ "cf.unique_visitor_id", "cf.colo.id" ], "requests_to_origin": false, "counting_expression": "(ip.src.continent in {\"AN\"})", "requests_per_period": 10, "period": 10, "mitigation_timeout": 120 }, "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": false } -
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Cree una regla avanzada de limitación de velocidad para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.
ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10
ibmcloud cis advanced-rate-limiting rule-update
Actualizar una regla de limitación de velocidad avanzada.
ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
RULE_ID-
RULE_ID es el identificador de la regla avanzada de limitación de tráfico.
--name-
Nombre de la regla.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--action-
Acción que se debe realizar cuando se alcanza la tasa especificada en la regla. Los valores válidos son
block,challenge,js_challenge,managed_challenge, ylog. --same-characteristics-
Conjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes de la regla. Utilice una o varias de las características:
ip,ip_nat,host,path,country,asnum. Para características complejas, utilice en su lugar un archivo JSON o una cadena JSON. --requests-
El número de solicitudes durante el periodo de tiempo que activa la regla. Los valores válidos oscilan entre
1-1000000 --period-
El periodo de tiempo a tener en cuenta (en segundos) al evaluar la tasa de solicitud. Los valores válidos son
10,60,120,300,600y3600. --timeout-
La regla de limitación de velocidad aplica la acción de regla a solicitudes adicionales durante el periodo de tiempo. Los valores válidos son
0,10,60,120,300,600,3600y86400. --enabled-
Indica si la regla está activa o no. Los valores válidos para enabled son y
truefalse. (El valor por defecto esfalse) --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla avanzada de limitación de tasa.
-
Los campos obligatorios en los datos JSON son
expression,ratelimityaction. -
expression: Define los criterios que debe cumplir una solicitud para que se aplique la regla avanzada de limitación de tasa. -
ratelimit: Define los parámetros de límite de velocidad. -
characteristicsconjunto de parámetros que definen cómo CIS realiza el seguimiento de la tasa de solicitudes para la regla. -
requests_per_period: El número de solicitudes durante el periodo de tiempo que activa la regla. -
period: El intervalo de tiempo que se debe tener en cuenta (en segundos) a la hora de evaluar la tasa de solicitudes. Los valores válidos son10,60,120,300,600, y3600. -
requests_to_origin: Aplicar o no la limitación de velocidad a los recursos almacenados en caché. -
mitigation_timeoutLa regla de limitación de velocidad aplica la acción de la regla a las solicitudes posteriores durante ese periodo de tiempo. Los valores válidos son0,10,60,120,300,600,3600y86400. -
counting_expression: Define los criterios que se utilizan para determinar la tasa de solicitudes. -
action: Acción que se debe realizar cuando se alcanza la tasa especificada en la regla. Los valores válidos sonblock,challenge,js_challenge,managed_challengeylog. -
Los campos opcionales son
description,action_parameters, yenabled. -
description: El nombre descriptivo de tu regla. -
action_parameters: Define los parámetros de acción.response: Define una respuesta personalizada para la acción de bloqueo.status_code: Define el código de estado HTTP que se devuelve al visitante cuando se bloquea la solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block. Los valores válidos oscilan entre400-499. El valor predeterminado es429.content_type: Define el tipo de contenido de una respuesta personalizada al bloquear una solicitud debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block.content: Define el cuerpo de la respuesta HTTP devuelta cuando la solicitud se bloquea debido a la limitación de frecuencia. Solo está disponible cuando la acción de regla es Block.
-
enabled: Si se activa o no esta regla.
Sample JSON data: { "description": "description", "expression": "(http.request.method eq \"POST\")", "ratelimit": { "characteristics": [ "cf.unique_visitor_id", "cf.colo.id" ], "requests_to_origin": false, "counting_expression": "(ip.src.continent in {\"AN\"})", "requests_per_period": 10, "period": 10, "mitigation_timeout": 120 }, "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": false } -
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una regla avanzada de limitación de velocidad c2e184081120413c86c3ab7e14069605 para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10
ibmcloud cis advanced-rate-limiting rule-delete
Suprimir una regla de limitación de velocidad avanzada por ID.
ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
RULE_ID- RULE_ID es el identificador de la regla avanzada de limitación de tráfico.
-f, --force- Intentar eliminar una regla avanzada de limitación de tasa sin solicitar confirmación.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Eliminar una regla c2e184081120413c86c3ab7e14069605 para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID
Reglas gestionadas por WAF
Gestione los conjuntos de reglas y las reglas gestionadas por WAF mediante los siguientes comandos de managed-waf. Migre primero a un nuevo WAF por API o GUI antes de utilizar comandos WAF gestionados. Tenga en cuenta que la versión
anterior de los comandos WAF deja de funcionar tras la migración.
ibmcloud cis managed-waf rulesets
Listar todos los conjuntos de reglas waf gestionados.
ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumere todos los conjuntos de reglas WAF gestionados para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID
ibmcloud cis managed-waf ruleset
Obtener detalles de un conjunto de reglas waf gestionado.
ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El identificador del dominio DNS.
RULESET_ID- El ID del conjunto de reglas.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar un conjunto de reglas c2e184081120413c86c3ab7e14069605 para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.
ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID
ibmcloud cis managed-waf deployment
Obtener detalles de una regla waf gestionada desplegada.
ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
RULE_ID- El ID de la regla.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar una regla de implementación a2121e23-9e68-1218-a356-b78e23a8ec8a para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID
ibmcloud cis managed-waf deployments
Listar todas las reglas waf gestionadas desplegadas.
ibmcloud cis managed-waf deployments DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El identificador del dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Enumere todas las reglas de implementación para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf deployments DNS_DOMAIN_ID
ibmcloud cis managed-waf deployment-add-exception
Crear una regla de excepción para omitir la ejecución de las reglas waf gestionadas especificadas.
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match EXPRESSION [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El identificador del dominio DNS.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--skip-rules-
Omitir todas las reglas restantes, conjuntos de reglas gestionados WAF o reglas de conjuntos de reglas gestionados WAF. Por ejemplo,
--skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Configurarcurrentpara omitir todas las reglas restantes. El valor predeterminado escurrent. --enabled-
Indica si la regla está activa o no. El valor predeterminado es
true. --logging-
Solicitudes de registro que coinciden con la regla de omisión. El valor predeterminado es
true. --description-
Breve descripción de la norma.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir un WAF gestionado.
- Los campos obligatorios en los datos JSON son
expression,actionyaction_parameters.
expression: La expresión de la regla.action: Acción de regla que se debe realizar. El valor válido esskip.action_parameters: Los parámetros de acción de regla.ruleset: Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por WAF.rules: Omitir una o varias reglas de los conjuntos de reglas gestionados por WAF.- Los campos opcionales son
description,enabled, ylogging.description: Describe brevemente la regla.enabled: Indica si la regla está activa o no.logging: Solicitudes de registro que coinciden con la regla de omisión. -enabled: Cuando está desactivado, las solicitudes coincidentes no aparecen en los eventos del cortafuegos.
Datos JSON de ejemplo:
{ "action": "skip", "expression": "(http.cookie eq \"example.com/contact?page=1234\")", "description": "rule name", "enabled": true, "logging": { "enabled": true }, "action_parameters": { "rules": { "efb7b8c949ac4650a09736fc376e9aee": [ "5de7edfa648c4d6891dc3e7f84534ffa", "e3a567afc347477d9702d9047e97d760" ], "c2e184081120413c86c3ab7e14069605": [ "ef21b0a932ae422790f9249d213b85e6" ] } } } - Los campos obligatorios en los datos JSON son
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Crear regla de excepción para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true
ibmcloud cis managed-waf deployment-update-exception
Actualizar una regla de excepción en las reglas waf gestionadas desplegadas.
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID [--match MATCH] [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El identificador del dominio DNS.
RULE_ID-
El ID de la regla.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--skip-rules-
Omitir todas las reglas restantes, conjuntos de reglas gestionados WAF o reglas de conjuntos de reglas gestionados WAF. Por ejemplo,
--skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Configurarcurrentpara omitir todas las reglas restantes. El valor predeterminado escurrent. --enabled-
Indica si la regla está activa o no. El valor predeterminado es
true. --logging-
Solicitudes de registro que coinciden con la regla de omisión. El valor predeterminado es
true. --description-
Descripción breve de la regla.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir un WAF gestionado.
- Los campos obligatorios en los datos JSON son
expression,action, yaction_parameters.
expression: La expresión de la regla.action: Acción de regla que se debe realizar. El valor válido esskip.action_parameters: Los parámetros de acción de regla.ruleset: Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por WAF.rules: Omitir una o varias reglas de los conjuntos de reglas gestionados por WAF.- Los campos opcionales son
description,enabled, ylogging.description: Describe brevemente la regla.enabled: Indica si la regla está activa o no.logging: Solicitudes de registro que coinciden con la regla de omisión. -enabled: Cuando está desactivado, las solicitudes coincidentes no aparecen en los eventos del cortafuegos.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{ "action": "skip", "expression": "(http.cookie eq \"example.com/contact?page=1234\")", "description": "rule name", "enabled": true, "logging": { "enabled": true }, "action_parameters": { "rules": { "efb7b8c949ac4650a09736fc376e9aee": [ "5de7edfa648c4d6891dc3e7f84534ffa", "e3a567afc347477d9702d9047e97d760" ], "c2e184081120413c86c3ab7e14069605": [ "ef21b0a932ae422790f9249d213b85e6" ] } } }-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una regla de excepción e7ead74deb2b4c30a91c793f502f5e14 para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true
ibmcloud cis managed-waf deployment-add-ruleset
Añadir un conjunto de reglas gestionado a las reglas waf gestionadas desplegadas.
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El identificador del dominio DNS.
RULESET_ID-
El ID del conjunto de reglas gestionado.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--enabled-
Indica si la regla está activa o no. El valor predeterminado es
true. --override-action-
La acción de conjunto de reglas de las sustituciones. Los valores válidos son
managed_challenge,block,js_challenge,log, ychallenge. --override-status-
El estado del conjunto de reglas de las sustituciones. Los valores válidos son
trueyfalse. --paranoia-level-
Nivel de paranoia de OWASP; los niveles de paranoia más altos activan reglas más agresivas. Los valores válidos son
PL1,PL2,PL3,PL4y sólo está disponible paraCIS OWASP Core Ruleset. --override-rules-
Las opciones de reglas de las sustituciones. Por ejemplo,
--override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Para el conjunto de reglas de OWASP Core, también puede sustituir el umbral de puntuación. Por ejemplo,--override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25. --json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF gestionada.
- Los campos obligatorios en los datos JSON son
expression,action, yaction_parameters.
expression: La expresión de la regla.action: Acción de regla que se debe realizar. El valor válido esskip.action_parameters: Los parámetros de acción de regla.id: El ID de conjunto de reglas de las sustituciones.overrides: Las opciones de reglas de las sustituciones.action: La acción de conjunto de reglas de las sustituciones. Los valores válidos sonmanaged_challenge,block, yjs_challenge, "log", "challenge".enabled: El estado del conjunto de reglas de las sustituciones. Los valores válidos sontrueyfalse.rules: Las opciones de reglas de las sustituciones.id: El ID de regla de las sustituciones.action: La acción de regla de las sustituciones. Los valores válidos sonmanaged_challenge,block,js_challenge,logychallenge.enabled: El estado de regla de las sustituciones.score_threshold: Umbral de puntuación de anomalías OWASP. Establece el umbral de puntuación que activa el cortafuegos.categories: Definir el nivel de paranoia de OWASP, válido únicamente paraCIS OWASP core rulesetcategory: Nivel de paranoia OWASP, niveles de paranoia más altos activan reglas más agresivas.enabled: Si este nivel de paranoia OWASP está habilitado.- Los campos opcionales son
descriptionyenabled.description: Describe brevemente la regla.enabled: Indica si la regla está activa o no.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{ "action": "execute", "description": "CIS Managed Ruleset", "enabled": true, "expression": "(http.cookie eq \"example.com/contact?page=1234\")", "action_parameters": { "id": "efb7b8c949ac4650a09736fc376e9aee", "overrides": { "action": "block", "enabled": false, "rules": [ { "id": "5de7edfa648c4d6891dc3e7f84534ffa", "action": "managed_challenge" }, { "id": "e3a567afc347477d9702d9047e97d760", "action": "log", "enabled": true } ] } }-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Implementar un conjunto de reglas gestionadas para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true
ibmcloud cis managed-waf deployment-update-ruleset
Actualizar un conjunto de reglas gestionado en las reglas waf gestionadas desplegadas.
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [--reset-all] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El identificador del dominio DNS.
RULE_ID-
El ID de la regla gestionada implementada.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--enabled-
Indica si la regla está activa o no. El valor predeterminado es
true. --override-action-
La acción de conjunto de reglas de las sustituciones. Los valores válidos son
managed_challenge,block,js_challenge,log, ychallenge. --override-status-
El estado del conjunto de reglas de las sustituciones. Los valores válidos son
trueyfalse. --paranoia-level-
Nivel de paranoia de OWASP; los niveles de paranoia más altos activan reglas más agresivas. Los valores válidos son
PL1,PL2,PL3,PL4y sólo está disponible paraCIS OWASP Core Ruleset. --override-rules-
Las opciones de reglas de las sustituciones. Por ejemplo,
--override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Para el conjunto de reglas de OWASP Core, también puede sustituir el umbral de puntuación. Por ejemplo,--override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25. --reset-all-
Restablecer los valores predeterminados de todas las reglas de sustitución.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla WAF gestionada.
- Los campos obligatorios en los datos JSON son
expression,action, yaction_parameters.
expression: La expresión de la regla.action: Acción de regla que se debe realizar. El valor válido esskip.action_parameters: Los parámetros de acción de regla.id: El ID de conjunto de reglas de las sustituciones.overrides: Las opciones de reglas de las sustituciones.action: La acción de conjunto de reglas de las sustituciones. Los valores válidos sonmanaged_challenge,block, yjs_challenge,log,challenge.enabled: El estado del conjunto de reglas de las sustituciones. Los valores válidos sontrueyfalse.rules: Las opciones de reglas de las sustituciones.id: El ID de regla de las sustituciones.action: La acción de regla de las sustituciones. Los valores válidos sonmanaged_challenge,block,js_challenge,logychallenge.enabled: El estado de regla de las sustituciones.score_threshold: Umbral de puntuación de anomalías OWASP. Establece el umbral de puntuación que activa el cortafuegos.categories: Definir el nivel de paranoia de OWASP, válido únicamente paraCIS OWASP core rulesetcategorynivel de paranoia OWASP: los niveles de paranoia más altos activan reglas más agresivas.enabled: Si este nivel de paranoia OWASP está habilitado.- Los campos opcionales son
descriptionyenabled.description: Describe brevemente la regla.enabled: Indica si la regla está activa o no.
- Los campos obligatorios en los datos JSON son
Datos JSON de ejemplo:
{ "action": "execute", "description": "CIS Managed Ruleset", "enabled": true, "expression": "(http.cookie eq \"example.com/contact?page=1234\")", "action_parameters": { "id": "efb7b8c949ac4650a09736fc376e9aee", "overrides": { "action": "block", "enabled": false, "rules": [ { "id": "5de7edfa648c4d6891dc3e7f84534ffa", "action": "managed_challenge" }, { "id": "e3a567afc347477d9702d9047e97d760", "action": "log", "enabled": true } ] } }-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una regla del conjunto de reglas gestionadas 1a18a1ea7fc043c68761bc69adcbb11c para el dominio 31984fea73a15b45779fa0df4ef62f9b en la instancia cis-demo.
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true
Reglas personalizadas de WAF
Gestione las reglas personalizadas WAF utilizando los siguientes comandos custom-waf. Las reglas del cortafuegos se gestionan ahora mediante reglas personalizadas del WAF.
ibmcloud cis custom-waf rules
Listar todas las reglas personalizadas.
ibmcloud cis custom-waf rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Listar todas las reglas personalizadas para el dominio 31984fea73a15b45779fa0df4ef62f9b bajo la instancia cis-demo.
ibmcloud cis custom-waf rules DNS_DOMAIN_ID
ibmcloud cis custom-waf rule
Obtener detalles de una regla personalizada.
ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El identificador del dominio DNS.
RULE_ID- El ID de la regla.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Mostrar una regla personalizada b94632a4cd5a49ed830544d91417a98c para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.
ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID
ibmcloud cis custom-waf rule-create
Cree una regla personalizada.
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --match EXPRESSION --action ACTION [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--action-
Acción de regla que se debe realizar. Los valores válidos son
block,challenge,js_challenge,managed_challenge,logyskip. Para las acciones 'block' y 'skip', utilice en su lugar un archivo json o una serie json. --enabled-
Indica si la regla está activa o no. El valor predeterminado es
false. --description-
Breve descripción de la norma.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla personalizada.
-
Los campos obligatorios en los datos JSON son
expressionyaction. -
expression: Especifica las condiciones que deben cumplirse para que se ejecute la regla. -
action: La acción que debe realizar la regla. Los valores válidos sonblock,challenge,js_challenge,managed_challenge,log, yskip. -
Los campos opcionales son
description,enabled,logging, yaction_parameters. -
action_parameters: Los parámetros de acción de la regla. -
ruleset: Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por WAF. El valor válido escurrent. -
phases: Omite los componentes WAF para las solicitudes coincidentes. Los valores válidos sonhttp_ratelimit,http_request_firewall_managed, yhttp_request_sbfm. -
productsomite productos de seguridad específicos para las solicitudes de coincidencia. Los valores válidos sonwaf,rateLimit,securityLevel,hot,bic,uaBlockyzoneLockdown. -
response: Define una respuesta personalizada para la acciónblock.status_code: Elige un código de estado HTTP para la respuesta dentro del rango400-499.content_type: El tipo de contenido de una respuesta personalizada. Los tipos de respuesta válidos son :text/html,text/plain,application/json,text/xml.content: El cuerpo de la respuesta.
-
description: Describe brevemente la norma. -
enabled: Indica si la regla está activa o no. Cuando este campo está desactivado, las solicitudes coincidentes no aparecen en las solicitudes del cortafuegos. -
logging: Registrar las solicitudes que cumplan la regla de omisión. Este campo solo está disponible para la acción 'skip'.
Datos JSON de ejemplo:
{ "description": "test-custom-rule", "expression": "(http.cookie contains \"test\")", "action": "skip", "logging": { "enabled": true }, "action_parameters": { "ruleset": "current", "phases": [ "http_ratelimit", "http_request_firewall_managed", "http_request_sbfm" ], "products": [ "waf", "rateLimit", "securityLevel", "hot", "bic", "uaBlock", "zoneLockdown" ] }, "enabled": true } -
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Cree una regla personalizada para el dominio 9343630b9bd5c6e6899834d77f9e50ff en la instancia cis-demo.
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --action challenge --description "rule 1" --enabled true --match "(http.host eq \"www.example.com\")"
ibmcloud cis custom-waf rule-update
Actualizar una regla personalizada.
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID [--match EXPRESSION] [--action ACTION] [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
RULE_ID-
El ID de la regla.
--match-
Especifica las condiciones que deben cumplirse para que se ejecute la regla. Para conocer el valor de coincidencia, consulte Utilización de campos, funciones y expresiones.
--action-
Acción de regla que se debe realizar. Los valores válidos son
block,challenge,js_challenge,managed_challenge,logyskip. Para las acciones 'block' y 'skip', utilice en su lugar un archivo json o una serie json. --enabled-
Indica si la regla está activa o no. El valor predeterminado es
false. --description-
Breve descripción de la norma.
--json-
El archivo JSON o la cadena JSON que se utiliza para describir una regla personalizada.
-
Los campos obligatorios en los datos JSON son
expressionyaction. -
expression: Especifica las condiciones que deben cumplirse para que se ejecute la regla. -
action: La acción que debe realizar la regla. Los valores válidos sonblock,challenge,js_challenge,managed_challenge,log, yskip. -
Los campos opcionales son
description,enabled,logging, yaction_parameters. -
action_parameters: Los parámetros de acción de la regla. -
ruleset: Omitir todas las reglas restantes o uno o varios conjuntos de reglas gestionados por WAF. El valor válido escurrent -
phases: Omite los componentes WAF para las solicitudes coincidentes. Los valores válidos sonhttp_ratelimit,http_request_firewall_managed, yhttp_request_sbfm. -
productsomite productos de seguridad específicos para las solicitudes de coincidencia. Los valores válidos sonwaf,rateLimit,securityLevel,hot,bic,uaBlockyzoneLockdown. -
response: Definir una respuesta personalizada para la acción bloquear.status_code: Elige un código de estado HTTP para la respuesta dentro del rango400-499.content_type: El tipo de contenido de una respuesta personalizada. Los tipos de respuesta válidos sontext/html,text/plain,application/json, ytext/xml.content: El cuerpo de la respuesta.
-
description: Describe brevemente la norma. -
enabled: Indica si la regla está activa o no. Cuando este campo está desactivado, las solicitudes coincidentes no aparecen en las solicitudes del cortafuegos. -
logging: Registrar las solicitudes que cumplan la regla de omisión. Este campo solo está disponible para la acción 'skip'.
Datos JSON de ejemplo:
{ "description": "test-custom-rule", "expression": "(http.cookie contains \"test\")", "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": true } -
-i, --instance-
Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output-
El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Actualizar una regla personalizada b94632a4cd5a49ed830544d91417a98c para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID RULE_ID --enabled false --description "rule 1" --match "(http.host eq \"www.example.com\")"
ibmcloud cis custom-waf rule-order-update
Cambiar el orden de ejecución de la regla personalizada.
ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID [--before RULE_ID] [--after RULE_ID] [--index INDEX] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
RULE_ID- El ID de la regla personalizada.
--before- Pone la regla antes que la regla
<RULE_ID>. --after- Coloca la regla después de regla
<RULE_ID>. --index- Coloca la regla en la posición exacta especificada por el número entero.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. --output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Coloque la regla personalizada 4eae81b170f644f795da017001383de7 antes de la regla 2ed2dd160cb745feb415414544d97c70 para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.
ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID --before RULE_ID
ibmcloud cis custom-waf rule-delete
Suprimir una regla personalizada por id.
ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Opciones de comando
DNS_DOMAIN_ID-
El ID del dominio DNS.
RULE_ID- El ID de la regla personalizada.
-i, --instance- Nombre o ID de instancia. Si no se define el nombre o el ID de la instancia, se utilizará la instancia de contexto especificada en
ibmcloud cis instance-set INSTANCE. -f, --force- Intentar eliminar una regla personalizada sin solicitar confirmación.
--output- El formato de salida. Actualmente,
jsones el único valor admitido.
Ejemplos
Eliminar la regla personalizada e9fad806880c4c42bd7ebeec8dcba4e6 para el dominio 9343630b9bd5c6e6899834d77f9e50ff bajo la instancia cis-demo.
ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID
Soporte de punto final privado
Para asegurarse de que ha mejorado el control y la seguridad de los datos cuando utiliza CLI de CIS, tiene la opción de utilizar rutas privadas a los puntos finales de CIS. Las rutas privadas no son accesibles a través de internet. Mediante los puntos finales privados de CIS, puede proteger los datos de amenazas de la red pública y ampliar la red privada de forma lógica.
Se proporciona soporte regional para un número limitado de mandatos de CLI. Las siguientes regiones dan soporte a puntos finales privados:
- us-south
- us-east
Inicio de sesión en la CLI con un punto final privado
Utiliza el siguiente comando para iniciar sesión en un punto de conexión privado desde la CLI:
ibmcloud login -a private.cloud.ibm.com
Elección de una región soportada como destino
Se debe elegir una región como destino cuando se establece un punto final privado. Utilice el mandato siguiente para elegir como destino una región soportada:
ibmcloud target -r [region]
Utilización de la CLI de CIS con puntos finales privados
Todos los mandatos dan soporte a puntos finales privados, por ejemplo:
ibmcloud cis domains --instance cis-demo