Référence de l'interface de ligne de commande de CIS
IBM Cloud® Internet Services dispose de plusieurs familles de commandes qui sont disponibles à partir de l'interface de ligne de commande. Trouvez l'ensemble complet des commandes pour IBM Cloud Internet Services ( CIS ) dans chaque ensemble,
telles que Create, Delete, et Update.
Avant de commencer
-
Téléchargez l'interface de ligne de commande IBM.
-
Connectez-vous à IBM Cloud.
ibmcloud login -a -
Installez le plug-in de l'interface de ligne de commande CIS.
ibmcloud plugin install cis -
Définissez l'instance de contexte.
ibmcloud cis instance-set <instance-name>
Pour afficher la liste des plug-in et les versions installées, exécutez cette commande.
ibmcloud plugin list
La liste indique si des mises à jour sont disponibles pour l'interface de ligne de commande. Exécutez la commande suivante pour mettre à jour le plug-in de l'interface de ligne de commande CIS.
ibmcloud plugin update cis
Pour en savoir plus sur l'installation et la configuration de l'interface CLI d' IBM Cloud, consultez la section Premiers pas avec l'interface CLI d' IBM Cloud.
Application d'accès
ibmcloud cis access-app-create
Plans d'entreprise uniquement
Créer une demande d'accès pour un domaine DNS.
ibmcloud cis access-app-create DNS_DOMAIN_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créez une application d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-app-create DNS_DOMAIN_ID --name exampleCreate --domain example.com --session-duration 12h
ibmcloud cis access-apps
Plans d'entreprise uniquement
Répertorier toutes les applications d'accès pour un domaine DNS.
ibmcloud cis access-apps DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertoriez toutes les applications d'accès pour les domaines 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-apps DNS_DOMAIN_ID
ibmcloud cis access-app
Plans d'entreprise uniquement
Affichez les détails d'une application d'accès
ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Affichez les détails d'une application d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID
ibmcloud cis access-app-update
Plans d'entreprise uniquement
Mettez à jour une application d'accès
ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
--name- Nom de l'application. Obligatoire.
--domain- Le domaine et le chemin d'accès bloqués par Access. Obligatoire.
--session-duration- Définit la durée de validité des jetons émis pour cette application. Les valeurs valides sont
30m,6h,12h,24h,168het730h. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettez à jour l'application d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name exampleUpdate --domain example.com --session-duration 24h
ibmcloud cis access-app-delete
Plans d'entreprise uniquement
Supprimez une application d'accès
ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimez une application d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID
Certificat d'accès
ibmcloud cis access-certificate-create
Plans d'entreprise uniquement
Créer un certificat d'accès pour un domaine DNS.
ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name NAME --ca-cert-file CERT_FILE [--associated-hostnames ASSOCIATED_HOSTNAMES] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--name- Nom du certificat. Obligatoire.
--ca-cert-file- Fichier CA racine de vos certificats. Obligatoire.
--associated-hostnames- Les noms d'hôte requis pour ce certificat.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Créez un certificat d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name example --ca-cert-file CERT_FILE --associated-hostnames example.com
ibmcloud cis access-certificates
Plans d'entreprise uniquement
Répertorier tous les certificats d'accès pour un domaine DNS.
ibmcloud cis access-certificates DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertoriez tous les certificats d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates DNS_DOMAIN_ID
ibmcloud cis access-certificate
Plans d'entreprise uniquement
Affichez les détails d'un certificat d'accès
ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_CERTIFICATE_ID- L'identifiant du certificat d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Affichez les détails du certificat d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID
ibmcloud cis access-certificate-update
Plans d'entreprise uniquement
Mettez à jour un certificat d'accès
ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name NAME --associated-hostnames ASSOCIATED_HOSTNAMES [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
ACCESS_CERTIFICATE_ID-
L'identifiant du certificat d'accès. Obligatoire.
--name-
Nom du certificat. Obligatoire.
--associated-hostnames-
Les noms d'hôte requis pour ce certificat. Obligatoire.
Les noms d'hôte associés sont réinitialisés s'ils ne sont pas spécifiés par
associated-hostnames. -i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour le certificat d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name example --associated-hostnames example.com
ibmcloud cis access-certificate-delete
Plans d'entreprise uniquement
Supprimez un certificat d'accès
ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE]
Vous devez effacer les noms d'hôte associés avant de supprimer le certificat.
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_CERTIFICATE_ID- L'identifiant du certificat d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimez le certificat d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID
ibmcloud cis access-certificates-settings
Plans d'entreprise uniquement
Obtenir les paramètres des certificats d'accès pour un domaine DNS.
ibmcloud cis access-certificates-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenez les paramètres des certificats d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates-settings DNS_DOMAIN_ID
ibmcloud cis access-certificates-settings-update
Plans d'entreprise uniquement
Mettre à jour les paramètres des certificats d'accès pour un domaine DNS.
ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-f, --feature- Fonction des paramètres des certificats. Valeurs valides :
client_certificate_forwarding- Le contenu du certificat client et sa signature SHA256 sont transmis aux serveurs d'origine via les en-têtes
CF-Client-Cert-SHA256CF-Client-Cert-DER_BASE64et. -v, --value- Valeur appliquée à la fonction pour les certificats.
client_certificate_forwarding- Indiquez si le certificat client doit être transféré ou non pour le nom d'hôte. Par exemple,
-v host1=on,host2=on,host3=off. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettez à jour les paramètres des certificats d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID -f client_certificate_forwarding -v mtls1.example.com=on,mtls2.example.com=off
Stratégie d'accès
ibmcloud cis access-policy-create
Plans d'entreprise uniquement
Créer une politique d'accès pour une application d'accès.
ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --decision DECISION --include INCLUDE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
--name- Nom de la stratégie. Obligatoire.
--decision- Définit l'action entreprise par Access si la politique correspond à l'utilisateur. La valeur valide est
non_identity. Obligatoire. --include- Règle incluse de la stratégie. Les valeurs valides sont
certificateetcommon_name. Obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une politique d'accès pour l'application d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name examplePolicy --decision non_identity --include certificate --include common_name=test
ibmcloud cis access-policies
Plans d'entreprise uniquement
Répertorier toutes les politiques d'accès pour une application d'accès.
ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertoriez toutes les stratégies d'accès pour l'application d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID
ibmcloud cis access-policy
Plans d'entreprise uniquement
Afficher les détails d'une stratégie d'accès.
ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
ACCESS_POLICY_ID- L'identifiant de la politique d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Affichez les détails de la stratégie d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID
ibmcloud cis access-policy-delete
Plans d'entreprise uniquement
Supprimer une stratégie d'accès.
ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
ACCESS_POLICY_ID- L'identifiant de la politique d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimez la stratégie d'accès 65fe21071877669cc69544642bc6c4c4.
ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID
Cache
Modifiez les performances du cache à l'aide des commandes cache suivantes :
ibmcloud cis cache-purge
Videz le cache des ressources fichier par fichier ou dans son intégralité pour un domaine DNS afin de garantir que les ressources mises à disposition sont à jour.
ibmcloud cis cache-purge DNS_DOMAIN_ID (--all | --file file1 --file file2...|--tag tag1 --tag tag2...|--host host1 --host host...| --prefix prefix1 --prefix prefix2...) [-f, --force] [-i, --instance INSTANCE_NAME] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--all- Purge de tous les fichiers en cache. Cette option est mutuellement exclusive avec --file.
--file- Supprimez un ou plusieurs fichiers de façon granulaire en indiquant des URL. Cette option est mutuellement exclusive avec --all.
--tag- Supprimez un ou plusieurs fichiers de façon granulaire via le Cache-Tag associé. Cette option est mutuellement exclusive avec --all. Plans Enterprise uniquement
--host- Supprimez un ou plusieurs fichiers de façon granulaire en indiquant l'hôte. Cette option est mutuellement exclusive avec --all. Plans Enterprise uniquement
--prefix- Supprimez un ou plusieurs fichiers de façon granulaire via un préfixe. Cette option est mutuellement exclusive avec --all. Plans Enterprise uniquement
-f, --force- Purge de tous les fichiers en cache sans demande de confirmation.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-setest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Effacez tous les fichiers d'actifs mis en cache du domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-purge DNS_DOMAIN_ID --all --force
ibmcloud cis cache-settings
Récupérer les paramètres de mise en cache d'un domaine DNS.
ibmcloud cis cache-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-setest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenez les paramètres de mise en cache du domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-settings DNS_DOMAIN_ID
ibmcloud cis cache-settings-update
Mettez à jour les paramètres de mise en cache d'un domaine DNS donné.
ibmcloud cis cache-settings-update DNS_DOMAIN_ID [--caching-level LEVEL][--browser-expiration EXPIRATION] [--development-mode (on | off)] [--serve-stale-content (on | off)] [--query-string-sort (on | off)] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--caching-level-
Précisez dans quelles conditions d' URL s vous souhaitez fournir les ressources mises en cache à l'utilisateur. Les valeurs valables sont
no-query-string,query-string-independent, etquery-string-dependent.no-query-string: Fournit des ressources à partir du cache uniquement lorsqu'aucune chaîne de requête n'est présente.query-string-independent: Fournit la même ressource à tous les utilisateurs, quelle que soit la chaîne de requête.query-string-dependent: Fournit une ressource différente à chaque fois que la chaîne de requête change.
--browser-expiration-
Précisez la durée pendant laquelle vous souhaitez que le navigateur conserve les ressources en cache.
- Les valeurs valides sont
respect-existing-header,30s,1M,5M,20M,,30M,1h,2h,4h,8h``16h,,1d``3d,8d,16d,1m``6m, et1y. 30s,1M,5M, et ne20Msont disponibles que pour les instances des formules Enterprise ou Security.30ssignifie30 seconds.30Msignifie30 minutes.1hsignifie1 hour.1dsignifie1 day.1msignifie1 month.1ysignifie1 year.
- Les valeurs valides sont
--development-mod-
Ignorer tous les caches de périphérie et envoyer le trafic vers vos serveurs d'origine.
--serve-stale-content-
Continuer à fournir du contenu mis en cache aux utilisateurs lorsque les serveurs d'origine sont hors ligne, même si ce contenu a expiré.
--query-string-sort: Dans le cache, CIS considère que les fichiers comportant les mêmes chaînes de requête sont identiques, quel que soit l'ordre de ces chaînes.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-setest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettez à jour les paramètres de mise en cache du domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-settings-update DNS_DOMAIN_ID --caching-level no-query-string --browser-expiration 1h
Listes personnalisées
Modifiez le comportement de la liste personnalisée à l'aide des commandes custom-lists suivantes :
ibmcloud cis custom-lists lists
Dressez la liste des listes personnalisées pour votre instance.
ibmcloud cis custom-lists lists [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemple
ibmcloud cis custom-lists lists
ibmcloud cis custom-lists list
Obtenez une liste personnalisée pour votre instance.
ibmcloud cis custom-lists list LIST_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
LIST_ID- L'identifiant de la liste personnalisée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemple
ibmcloud cis custom-lists list LIST_ID --output json
ibmcloud cis custom-lists list-create
Créez une liste personnalisée pour votre instance.
ibmcloud cis custom-lists list-create (--kind KIND) (--name NAME) [--description DESCRIPTION] [-i, --instance INSTANCE]
Vous pouvez également accepter des données JSON (provenant d'un fichier ou directement sous forme de chaîne):
ibmcloud cis custom-lists list-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]
Options de commande
--kind-
Type de liste personnalisée. Les valeurs valables sont
ip,asn, ethostname. --name-
Le nom de la liste.
--description-
Description de la liste.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une liste personnalisée.
-
Les champs obligatoires dans les données JSON sont les suivants :
-
kind: Type de liste personnalisée. Les valeurs valables sontip,asn, ethostname. -
namenom de la liste : Le nom de la liste. -
Le champ facultatif est le suivant :
-
"description": Description de la liste.Exemple de données JSON :
{ "kind": "ip", "name": "string", "description": "string" }
Exemples
ibmcloud cis custom-lists list-create --kind ip --name iplistone --instance INSTANCE
ibmcloud cis custom-lists list-create --json @example.json --instance INSTANCE
ibmcloud cis custom-lists list-update
Mise à jour de la description d'une liste personnalisée.
ibmcloud cis custom-lists list-update LIST_ID (--description DESCRIPTION) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-lists list-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
LIST_ID-
L'identifiant de la liste personnalisée.
--description-
Décrivez brièvement la liste.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge. json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une liste personnalisée.
-
Le champ facultatif est le suivant :
-
"description": Pour décrire brièvement la liste.Exemple de données JSON :
{ "description": "string" }
Exemples
ibmcloud cis custom-lists list-update LIST_ID --description "description example"
ibmcloud cis custom-lists list-update LIST_ID --json @example.json
ibmcloud cis custom-lists list-delete
Supprimer une liste personnalisée pour votre instance.
ibmcloud cis custom-lists list-delete LIST_ID [-f, --force] [-i, --instance INSTANCE]
Options de commande
LIST_ID- L'identifiant de la liste personnalisée.
-f, --force- Tentative de suppression d'une liste personnalisée sans demande de confirmation.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée.
Exemple
ibmcloud cis custom-lists list-delete LIST_ID
ibmcloud cis custom-lists items
ibmcloud cis custom-lists items LIST_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
LIST_ID- L'identifiant de la liste personnalisée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemple
ibmcloud cis custom-lists items LIST_ID
ibmcloud cis custom-lists item
Visualiser un élément spécifique dans une liste personnalisée.
ibmcloud cis custom-lists item LIST_ID ITEM_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
LIST_ID- L'identifiant de la liste personnalisée.
ITEM_ID- L'ID de l'élément de liste personnalisé.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemple
ibmcloud cis custom-lists item LIST_ID ITEM_ID
ibmcloud cis custom-lists item-create
Créer un nouvel élément dans une liste personnalisée.
ibmcloud cis custom-lists item-create LIST_ID (--asn ASN | --ip IP | --hostname HOSTNAME) [--comment COMMENT] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-create LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]
Options de commande
LIST_ID-
L'identifiant de la liste personnalisée.
--asn-
La valeur de l'ASN.
--ip-
L'adresse de l' IPv4.
--hostname-
Nom de l'hôte.
--comment-
Fournir un bref commentaire sur le point.
-i, --instance-
Nom ou ID de l'instance. Si l'instance ou l'ID n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une liste personnalisée.
-
Les champs obligatoires dans les données JSON sont les suivants :
-
itemsliste d'éléments de liste personnalisés à créer. -
asn: L'ASN. -
hostname: Le nom d'hôte. -
ipl'adresse IPv4: L'adresse. -
commentle Président : Il s'agit de formuler un bref commentaire sur le point de l'ordre du jour.Exemple de données JSON :
[ { "asn": 19604, "comment": "My list of developer IPs.", "hostname": "cloud.ibm.com", "ip": "172.64.0.0/13" } ]
Exemples de commande
ibmcloud cis custom-lists item-create LIST_ID --ip 192.0.0.3
ibmcloud cis custom-lists item-create LIST_ID --json @example.json
ibmcloud cis custom-lists item-update
Mettre à jour tous les éléments de la liste personnalisée.
ibmcloud cis custom-lists item-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
LIST_ID-
L'identifiant de la liste personnalisée.
--json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une liste personnalisée.
-
Les champs obligatoires dans les données JSON sont les suivants :
-
itemsliste d'éléments de liste personnalisés à créer. -
asn: La valeur de l'ASN. -
hostname: Le nom d'hôte. -
ipl'adresse IPv4: L'adresse. -
commentle Président : Il s'agit de formuler un bref commentaire sur le point de l'ordre du jour.Exemple de données JSON :
[ { "asn": 19604, "comment": "My list of developer IPs.", "hostname": "cloud.ibm.com", "ip": "172.64.0.0/13" } ] -f, --force-
Tentative de suppression d'une liste personnalisée sans demande de confirmation.
--output value-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge. -i, --instance-
Nom ou ID de l'instance. Si la valeur ou l'ID de l'instance n'est pas définie, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée.
Exemple
ibmcloud cis custom-lists item-update LIST_ID --json @example.json -f
ibmcloud cis custom-lists item-delete
Supprimer un élément d'une liste personnalisée.
ibmcloud cis custom-lists item-delete LIST_ID (--item-id CUSTOM_LIST_ITEM_ID) [-f, --force] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-delete LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE]
Options de commande
LIST_ID-
L'identifiant de la liste personnalisée.
--item-id-
CUSTOM_LIST_ITEM_IDest l'ID de l'élément de la liste personnalisée. -f, --force-
Tentative de suppression d'une liste personnalisée sans demande de confirmation.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une liste personnalisée.
-
Les champs obligatoires dans les données JSON sont les suivants :
-
itemsliste des éléments de la liste personnalisée à supprimer par ID. -
idiD : ID unique de l'élément de la liste personnalisée.Exemple de données JSON :
{ "items": [ { "id": "70c2009751b24ffc9ed1ab462ba957b4" } ] }
Exemples
ibmcloud cis custom-lists item-delete LIST_ID --item-id CUSTOM_LIST_ITEM_ID --force
ibmcloud cis custom-lists item-delete LIST_ID --json @example.json --force
ibmcloud cis custom-lists operation
Obtenir le statut de l'opération de liste personnalisée.
ibmcloud cis custom-lists operation OPERATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
OPERATION_ID- L'ID de l'opération de liste personnalisée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemple
ibmcloud cis custom-lists operation OPERATION_ID --output json
page personnalisée
Modifiez le comportement de la page personnalisée à l'aide des commandes custom-page suivantes :
ibmcloud cis custom-page-update
Mettez à jour une page personnalisée spécifique.
ibmcloud cis custom-page-update PAGE_ID PAGE_URL [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
PAGE_ID- Nom du type de page personnalisée. Les valeurs valides sont
basic_challenge,country_challenge,ip_block,ratelimit_block,serve_stale_content,under_attack,waf_block,waf_challenge,1000_errors,500_errors. Obligatoire. PAGE_URL- URL associée à la page personnalisée. Par exemple,
http://www.example.com/example.html. La valeurdefaultindique qu'il faut utiliser la page par défaut. Obligatoire. -d, --domain- ID domaine DNS.
-i,- --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettez à jour la page basic_challenge pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis custom-page-update basic_challenge http://www.example.com/example.html -d DNS_DOMAIN_ID
ibmcloud cis custom-page
Extrayez une page personnalisée spécifique.
ibmcloud cis custom-page PAGE_ID [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
PAGE_ID- Nom du type de page personnalisée. Les valeurs valides sont
basic_challenge,country_challenge,ip_block,ratelimit_block,serve_stale_content,under_attack,,waf_block,waf_challenge``1000_errors, et500_errors. Obligatoire. -d, --domain- ID domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenez la page basic_challenge pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis custom-page basic_challenge -d DNS_DOMAIN_ID
ibmcloud cis custom-pages
Extrayez la liste des pages personnalisées actuellement existantes.
ibmcloud cis custom-pages [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-d, --domain- ID domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Liste des pages personnalisées existantes pour le domaine DNS_DOMAIN_ID.
ibmcloud cis custom-pages -d DNS_DOMAIN_ID
Enregistrement DNS
Modifiez le comportement de l'enregistrement DNS à l'aide des commandes dns-record suivantes :
ibmcloud cis dns-record-create
Créer un enregistrement DNS pour le domaine d'une instance de service.
ibmcloud cis dns-record-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type TYPE --name NAME --content CONTENT [--ttl TTL] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--name-
Nom de l'enregistrement DNS.
--type-
Type de l'enregistrement DNS.
--content-
Contenu de l'enregistrement DNS.
--ttl-
Durée de vie de l'enregistrement DNS. Une valeur de 1 correspond à
automatic. La valeur par défaut est1. --proxied-
Contrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Proxie le trafic uniquement pour les enregistrements
CNAMEA,AAAA, et. Les valeurs admises sonttrueetfalse. --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire un enregistrement DNS. Les types d'enregistrement DNS pris en charge sont :
A,AAAA,CNAME,NS,TXT,MX,LOC,SRV,CAAetPTR.- Pour les types
A,AAAA,CNAME,NS, :TXT- Les zones obligatoires dans les données JSON sont
name,type,content. - Les champs facultatifs sont
ttl:proxiedproxiedContrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Les proxys ne gèrent que le trafic pourA,``AAAAles enregistrementsCNAMEet.
- Les zones obligatoires dans les données JSON sont
- Pour les types
Exemple de données JSON :
{
"name": "testA",
"type": "A",
"content": "127.0.0.1",
"proxied": true
}
{
"name": "testAAAA",
"type": "AAAA",
"content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
"proxied": false
}
{
"name": "testCNAME",
"type": "CNAME",
"content": "example.com"
}
{
"name": "testNS",
"type": "NS",
"content": "ns1.example.com"
}
{
"name": "testTXT",
"type":"TXT",
"content": "text information"
}
- Pour le type :
PTR- Les zones obligatoires dans les données JSON sont
name,type,content. - La zone facultative est
ttl.
- Les zones obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "1.2.3.4",
"type":"PTR",
"content": "abc.test.com"
}
- Pour le type :
MX- Les zones obligatoires dans les données JSON sont
name,type,content. - Les champs facultatifs sont
ttletpriority.
- Les zones obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "testMX",
"type": "MX",
"content": "smtp.example.com",
"priority": 10
}
- Pour le type :
LOC- Les zones obligatoires dans les données JSON sont
name,type,data:data:lat_degrees: degrés de latitude.lat_minutes: Quelques minutes de latitudelat_seconds: Secondes de latitude.lat_direction: Direction de latitude.long_degrees: degrés de longitude.long_minutes: Minutes de longitude.long_seconds: Secondes de longitude.long_direction: Direction de la longitude.altitude: Altitude du lieu en mètres.size: Dimensions du site en mètres.precision_horz: Précision horizontale de la localisation.precision_vert: Précision verticale de la localisation.
- La zone facultative est
ttl.
- Les zones obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "testLOC",
"type": "LOC",
"data": {
"lat_degrees": 45,
"lat_minutes": 0,
"lat_seconds": 0,
"lat_direction": "N",
"long_degrees": 45,
"long_minutes": 0,
"long_seconds": 0,
"long_direction": "E",
"altitude": 20,
"size": 0,
"precision_horz": 0,
"precision_vert": 0
}
}
- Pour le type :
SRV- Les zones obligatoires dans les données JSON sont
type,data:data: - :serviceType de service, précédé d'un trait de soulignement. - :protoUn protocole valide. - :priorityPriorité. - :weightLe poids de l'enregistrement. - :portLe port du service. - :targetUn nom d'hôte valide.- La zone facultative est
ttl.
- Les zones obligatoires dans les données JSON sont
Exemple de données JSON :
{
"type": "SRV",
"data": {
"service": "_ftp",
"proto": "_tcp",
"name": "testSRV",
"priority": 1,
"weight": 1,
"port": 21,
"target": "example.com"
}
}
- Pour le type
CAA:- Les champs obligatoires dans les données JSON sont
name,type, etdata. - La zone facultative est
ttl.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "testCAA.yourdomain.com",
"type": "CAA",
"data": {
"tag": "issue",
"value": "letsencrypt.org"
}
}
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un enregistrement DNS.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-setest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer un enregistrement DNS dans le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-record-create DNS_DOMAIN_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type A --name testA --content "127.0.0.1"
ibmcloud cis dns-record-update
Mettre à jour un enregistrement DNS pour un domaine d'une instance de service.
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID [--type TYPE] [--name NAME] [--content CONTENT] [--proxied PROXIED] [--ttl TTL] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
DNS_RECORD_ID-
L'identifiant de l'enregistrement DNS. Obligatoire.
--name-
Nom de l'enregistrement DNS.
--type-
Type de l'enregistrement DNS.
--content-
Contenu de l'enregistrement DNS.
--ttl-
Durée de vie de l'enregistrement DNS. Une valeur de 1 correspond à
automatic. La valeur par défaut est1. --proxied-
Contrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Proxie le trafic uniquement pour les enregistrements
CNAMEA,AAAA, et. Les valeurs admises sonttrueetfalse. --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire un enregistrement DNS. Les types d'enregistrement DNS pris en charge sont :
A,AAAA,CNAME,NS,TXT,MX,LOC,SRV,CAAetPTR.- Pour les types
A,AAAA,CNAME,NS, :TXT- Les zones obligatoires dans les données JSON sont
name,type,content. - Les champs facultatifs sont et
ttl:proxiedproxiedContrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Les proxys ne gèrent que le trafic des enregistrementsCNAMEA,AAAA, et.
- Les zones obligatoires dans les données JSON sont
- Pour les types
Exemple de données JSON :
{
"name": "testA",
"type": "A",
"content": "127.0.0.1",
"proxied": true
}
{
"name": "testAAAA",
"type": "AAAA",
"content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
"proxied": false
}
{
"name": "testCNAME",
"type": "CNAME",
"content": "example.com"
}
{
"name": "testNS",
"type": "NS",
"content": "ns1.example.com"
}
{
"name": "testTXT",
"type":"TXT",
"content": "text information"
}
- Pour le type :
PTR- Les zones obligatoires dans les données JSON sont
name,type,content. - La zone facultative est
ttl.
- Les zones obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "1.2.3.4",
"type":"PTR",
"content": "abc.test.com"
}
-
Pour le type :
MX- Les zones obligatoires dans les données JSON sont
name,type,content. - Les champs facultatifs sont
ttletpriority.
Exemple de données JSON :
- Les zones obligatoires dans les données JSON sont
{
"name": "testMX",
"type": "MX",
"content": "smtp.example.com",
"priority": 10
}
-
Pour le type :
LOC- Les zones obligatoires dans les données JSON sont
name,type,data:data:lat_degrees: degrés de latitude.lat_minutes: Quelques minutes de latitudelat_seconds: Secondes de latitude.lat_direction: Direction de latitude.long_degrees: degrés de longitude.long_minutes: Minutes de longitude.long_seconds: Secondes de longitude.long_direction: Direction de la longitude.altitude: Altitude du lieu en mètres.size: Dimensions du site en mètres.precision_horz: Précision horizontale de la localisation.precision_vert: Précision verticale de la localisation.
- La zone facultative est
ttl.
Exemple de données JSON :
- Les zones obligatoires dans les données JSON sont
{
"name": "testLOC",
"type": "LOC",
"data": {
"lat_degrees": 45,
"lat_minutes": 0,
"lat_seconds": 0,
"lat_direction": "N",
"long_degrees": 45,
"long_minutes": 0,
"long_seconds": 0,
"long_direction": "E",
"altitude": 20,
"size": 0,
"precision_horz": 0,
"precision_vert": 0
}
}
-
Pour le type :
SRV- Les zones obligatoires dans les données JSON sont
type,data:data:service: un type de service, précédé d'un trait de soulignement.proto: Un protocole valide.priority: Priorité.weight: Le poids de l'enregistrement.port: Le port du service.target: Un nom d'hôte valide.
- La zone facultative est
ttl.
Exemple de données JSON :
- Les zones obligatoires dans les données JSON sont
{
"type": "SRV",
"data": {
"service": "_ftp",
"proto": "_tcp",
"name": "testSRV",
"priority": 1,
"weight": 1,
"port": 21,
"target": "example.com"
}
}
-
Pour le type :
CAA- Les champs obligatoires dans les données JSON sont
name,type,data - La zone facultative est
ttl.
Exemple de données JSON :
- Les champs obligatoires dans les données JSON sont
{
"name": "testCAA.yourdomain.com",
"type": "CAA",
"data": {
"tag": "issue",
"value": "letsencrypt.org"
}
}
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un enregistrement DNS.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-setest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour un enregistrement DNS dans le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --type A --name testA --content "127.0.0.1"
ibmcloud cis dns-record
Obtenir les détails d'un enregistrement DNS pour un domaine associé à une instance de service.
ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
DNS_RECORD_ID- L'identifiant de l'enregistrement DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir les détails de l'enregistrement DNS dans le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID
ibmcloud cis dns-record-delete
Supprimer un enregistrement DNS pour un domaine d'une instance de service.
ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
DNS_RECORD_ID- L'identifiant de l'enregistrement DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer un enregistrement DNS dans le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID
ibmcloud cis dns-records
Répertorier tous les enregistrements DNS d'un domaine d'une instance de service.
ibmcloud cis dns-records DNS_DOMAIN_ID [--type TYPE] [--name NAME] [--content CONTENT] [--page PAGE] [--per-page PER_PAGE] [--order ORDER] [--direction DIRECTION] [--match MATCH] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--type- Type d'enregistrements DNS à afficher.
--name- Valeur de zone de nom pour le filtrage.
--content- Valeur de zone de contenu pour le filtrage.
--page- Nombre de pages de résultats paginés.
--per_page- Nombre maximal d'enregistrements DNS par page.
--order- Champ permettant de trier la liste des enregistrements DNS. Les valeurs valides sont
type,name,content,ttl, etproxied. --direction- Ordre de tri des résultats (par ordre croissant ou décroissant). Les valeurs valides sont
ascetdesc. --match- Il faut vérifier si la correspondance doit porter sur tous les paramètres de recherche ou sur au moins l'un d'entre eux. Les valeurs valides sont
anyetall. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertorier tous les enregistrements DNS du domaine DNS_DOMAIN_ID.
ibmcloud cis dns-records DNS_DOMAIN_ID
ibmcloud cis dns-records-import
Importez votre configuration BIND.
ibmcloud cis dns-records-import DNS_DOMAIN_ID --file FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--file- Configuration BIND à importer. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Importer la configuration BIND dans le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-records-import DNS_DOMAIN_ID --file bind_config_file.txt
ibmcloud cis dns-records-export
Exportez la configuration BIND.
ibmcloud cis dns-records-export DNS_DOMAIN_ID [--file FILE] [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--file- Le fichier de configuration BIND qui enregistre les enregistrements DNS exportés.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Exporter la configuration BIND pour le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-records-export DNS_DOMAIN_ID --file bind_config_file.txt
Domaine
Gérez les domaines à l'aide des commandes domain suivantes :
ibmcloud cis domain-add
Ajoutez un domaine.
ibmcloud cis domain-add DNS_DOMAIN_NAME [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
type-
Indiquez la configuration de type de domaine. Les valeurs valables sont
fulletpartial(fullpar défaut).full: Une zone complète implique que le DNS est hébergé.partial: Une zone partielle implique un domaine configuré avec un enregistrement CNAME.
jump-start-
Tenter automatiquement d'extraire les enregistrements DNS existants.
DNS_DOMAIN_NAME-
Le nom de domaine complet (FQDN) du domaine DNS. Obligatoire.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Ajouter un domaine DNS_DOMAIN_NAME.
ibmcloud cis domain-add DNS_DOMAIN_NAME
ibmcloud cis domain-resume
Reprendre le domaine.
ibmcloud cis domain-resume DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Reprenez le domaine spécifié.
ibmcloud cis domain-resume DNS_DOMAIN_ID
ibmcloud cis domain-pause
Mettre le domaine en pause.
ibmcloud cis domain-pause DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Suspendez le domaine spécifié.
ibmcloud cis domain-pause DNS_DOMAIN_ID
ibmcloud cis domain
Afficher les détails du domaine.
ibmcloud cis domain DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Affichez les détails du domaine spécifié.
ibmcloud cis domain DNS_DOMAIN_ID
ibmcloud cis domain-remove
Retirer un domaine.
ibmcloud cis domain-remove DNS_DOMAIN_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimez le domaine spécifié.
ibmcloud cis domain-remove DNS_DOMAIN_ID
ibmcloud cis domains
Répertorier les domaines d'une instance de service.
ibmcloud cis domains [--instance INSTANCE_NAME] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Liste des domaines pour l'instance de service.
ibmcloud cis domains
ibmcloud cis domain-activation-check
Vérifier l'activation sur le domaine.
ibmcloud cis domain-activation-check DNS_DOMAIN_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Effectuez une vérification d'activation sur le domaine spécifié.
ibmcloud cis domain-activation-check DNS_DOMAIN_ID
Paramètres de domaine
Modifiez les paramètres du domaine à l’aide des commandes domain-settings suivantes :
ibmcloud cis domain-settings
Obtenir les détails d'une fonction pour le domaine.
ibmcloud cis domain-settings DNS_DOMAIN_ID [-g, --group GROUP | -f, --feature FEATURE] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-g, --group- Afficher les fonctions d'un même groupe. Les valeurs valides pour
groupsontall,domain,reliability``performance, etsecurity. Cette option est mutuellement exclusive avec -f, --feature. -f, --feature- Fonction des paramètres de domaine à contrôler. Cette option est mutuellement exclusive avec g, --group. Les valeurs admises sont les suivantes :
always_use_https: Rediriger toutes les requêtes utilisant le schéma vershttphttps. Ce paramètre s'applique à toutes les requêtes HTTP adressées au domaine.automatic_https_rewrites: Pour corriger le contenu mixte, remplacezhttpparhttpspour toutes les ressources ou tous les liens de votre site web pouvant être servis avec HTTPS.bot_management: Détectez et limitez le trafic généré par les bots sur votre domaine.brotli: Lorsque le client qui demande un élément prend en charge l'algorithme de compression Brotli, CIS fournit une version de cet élément compressée au format Brotli.browser_check: Évaluez les en-têtes HTTP provenant du navigateur de vos visiteurs afin de détecter d'éventuelles menaces. Si une menace est détectée, une page de blocage est alors envoyée.challenge_ttl: Précisez pendant combien de temps un visiteur dont l’adresse IP a une mauvaise réputation est autorisé à accéder à votre site web après avoir réussi un test de sécurité.ciphers: Liste blanche des algorithmes de chiffrement pour la terminaison TLS au format BoringSSL. Cette commande répertorie les chiffrements autorisés par les clients. Si aucun algorithme de chiffrement n'est autorisé, la liste est vide et les algorithmes par défaut sont utilisés. Voir Suites de chiffrement Edge et Suites de chiffrement Origin pour la liste des chiffrements par défaut.cname_flattening: Suivre un enregistrement CNAME jusqu'à sa destination et renvoyer cette adresse IP à la place de l'enregistrement CNAME. Par défaut, ne réduisez que le CNAME situé à la racine de votre domaine.domain_hold: Les verrous de domaine empêchent les équipes de votre organisation d'ajouter des domaines déjà actifs dans un autre compte. Plans Enterprise uniquementemail_obfuscationles adresses électroniques de votre page web sont cryptées pour les protéger contre les robots, tout en restant visibles pour les humains.opportunistic_onion: Permettez aux utilisateurs légitimes du navigateur Tor d'accéder à vos sites web.hotlink_protection: Protégez vos images contre les liens externes.http2: Accélérez votre site web grâce à l' HTTP/2.http3: Accélérez votre site web grâce à l' HTTP/3.image_load_optimization: Déclassé. améliore le temps de chargement des pages comportant des images sur les appareils mobiles ayant des connexions réseau lentesimage_size_optimization: Améliorez le temps de chargement des images en optimisant celles hébergées sur votre domaine.image_resizingle réseau CIS permet de redimensionner, de convertir et d'optimiser à la demande les images servies par le réseau.ip_geolocation: Indiquez le code pays correspondant à la localisation du visiteur dans toutes les requêtes adressées à votre site web.ipv6: Activer la prise en charge d' IPv6 s et la passerelle.max_upload: Nombre de visiteurs pouvant télécharger des données sur votre site web en une seule requête.min_tls_version: N'autoriser que les connexions HTTPS provenant de visiteurs prenant en charge la version sélectionnée du protocole TLS ou une version plus récente.minify: Réduisez la taille des fichiers de code source sur votre site web.mobile_redirect: Rediriger les visiteurs utilisant des appareils mobiles vers un site web optimisé pour les mobiles.opportunistic_encryption: Le chiffrement opportuniste permet aux navigateurs de bénéficier des performances améliorées d' HTTP/2, en leur indiquant que votre site est accessible via une connexion chiffrée.origin_error_page_pass_thru: Lorsque la page d'erreur d'origine est définie surOn, CIS redirige les pages d'erreur 502 et 504 directement depuis l'origine. Plans d'entreprise uniquementorigin_max_http_version: Configurez la version HTTP sur Origin.origin_post_quantum_encryption: Indique à CIS d'utiliser des algorithmes d'échange de clés post-quantiques (PQ) lorsqu'il se connecte à votre serveur d'origine.prefetch_preload: CIS précharge toutes les URL incluses dans l'en-tête prefetch HTTP. Plans Enterprise uniquementpseudo_ipv4: Ajoute un en-tête IPv4 aux requêtes lorsqu'un client utilise IPv6, mais que le serveur ne prend en charge que IPv4.response_buffering: Activez ou désactivez la mise en mémoire tampon des réponses provenant du serveur d'origine. Plans Enterprise uniquementscript_load_optimization: Améliorer le temps de chargement des pages contenant des éléments JavaScript.security_header: Mettez en place une politique de sécurité Web pour votre site Web.security_level: Choisissez le profil de sécurité adapté à votre site web.server_side_exclude: Masquer automatiquement certains contenus aux visiteurs suspects.tls_client_auth: Certificat client TLS présenté à des fins d'authentification lors de la récupération à la source. Plans Enterprise uniquementtrue_client_ip_header: CIS envoie l'adresse IP de l'utilisateur dans l'en-tête True-Client-IP. Plans Enterprise uniquementwaf: Un pare-feu d'applications Web (WAF) bloque les requêtes contenant du contenu malveillant.websockets: Autorisez les connexions WebSockets vers votre serveur d'origine.proxy_read_timeout: Durée maximale entre deux opérations de lecture à partir de l'origine. Plans Enterprise uniquementurl_normalization: Modifier les URL des requêtes entrantes.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir les paramètres ciphers du domaine DNS_DOMAIN_ID.
ibmcloud cis domain-settings DNS_DOMAIN_ID -f ciphers
ibmcloud cis domain-settings-update
Mettez à jour une fonction pour le domaine.
ibmcloud cis domain-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-f, --feature- Fonctionnalité des paramètres de domaine à mettre à jour. Obligatoire. Valeurs valides :
always_use_https: Rediriger toutes les requêtes utilisant le schéma vershttphttps. Cette redirection s'applique à toutes les requêtes HTTP adressées au domaine.automatic_https_rewrites: Pour corriger le contenu mixte, remplacezhttpparhttpspour toutes les ressources ou tous les liens de votre site web pouvant être servis avec HTTPS.bot_management: Détectez et limitez le trafic généré par les bots sur votre domaine.brotli: Lorsque le client qui demande un élément prend en charge l'algorithme de compression Brotli, CIS fournit une version de cet élément compressée au format Brotli.browser_check: Évaluez les en-têtes HTTP provenant du navigateur de vos visiteurs afin de détecter d'éventuelles menaces. Si une menace est détectée, une page de blocage est alors envoyée.challenge_ttl: Précisez pendant combien de temps un visiteur dont l’adresse IP a une mauvaise réputation est autorisé à accéder à votre site web après avoir réussi un test de sécurité.ciphers: Liste de chiffrement autorisée pour la terminaison de TLS. Ces chiffrements doivent être au format BoringSSL.cname_flattening: Suivre un enregistrement CNAME jusqu'à sa destination et renvoyer cette adresse IP à la place de l'enregistrement CNAME. Par défaut, mettez uniquement à plat le CNAME à la racine de votre domaine.domain_hold: Les verrous de domaine empêchent les équipes de votre organisation d'ajouter des domaines déjà actifs dans un autre compte. Plans Enterprise uniquementemail_obfuscationles adresses électroniques de votre page web sont cryptées pour les protéger contre les robots, tout en restant visibles pour les humains.opportunistic_onion: Permettez aux utilisateurs légitimes du navigateur Tor d'accéder à vos sites web.hotlink_protection: Protégez vos images contre les liens externes.http2: Accélérez votre site web grâce à l' HTTP/2.http3: Accélérez votre site web grâce à l' HTTP/3.image_load_optimization: Déclassé. améliore le temps de chargement des pages comportant des images sur les appareils mobiles ayant des connexions réseau lentesimage_size_optimization: Améliorez le temps de chargement des images en optimisant celles hébergées sur votre domaine.image_resizingle réseau CIS permet de redimensionner, de convertir et d'optimiser à la demande les images servies par le réseau.ip_geolocation: Indiquez le code pays correspondant à la localisation du visiteur dans toutes les requêtes adressées à votre site web.ipv6: Activer la prise en charge d' IPv6 s et la passerelle.max_upload: Nombre de visiteurs pouvant télécharger des données sur votre site web en une seule requête.min_tls_version: N'autoriser que les connexions HTTPS provenant de visiteurs prenant en charge la version sélectionnée du protocole TLS ou une version plus récente.minify: Réduisez la taille des fichiers de code source sur votre site web.mobile_redirect: Rediriger les visiteurs utilisant des appareils mobiles vers un site web optimisé pour les mobiles.opportunistic_encryption: Le chiffrement opportuniste permet aux navigateurs de bénéficier des performances améliorées d' HTTP/2, en leur indiquant que votre site est accessible via une connexion chiffrée.origin_error_page_pass_thru: Lorsque l'option Page d'erreur d'origine est définie surOn, CIS redirige les pages d'erreur 502 et 504 directement depuis l'origine. Plans d'entreprise uniquementorigin_max_http_version: Configurez la version HTTP sur Origin.origin_post_quantum_encryption: Indique à CIS d'utiliser des algorithmes d'échange de clés post-quantiques (PQ) lorsqu'il se connecte à votre serveur d'origine.prefetch_preload: CIS précharge toutes les URL incluses dans l'en-tête prefetch HTTP. Plans Enterprise uniquementpseudo_ipv4: Ajoute un en-tête IPv4 aux requêtes lorsqu'un client utilise IPv6, mais que le serveur ne prend en charge que IPv4.response_buffering: Activez ou désactivez la mise en mémoire tampon des réponses provenant du serveur d'origine. Plans Enterprise uniquementscript_load_optimization: Améliorer le temps de chargement des pages contenant des éléments JavaScript.security_header: Mettez en place une politique de sécurité Web pour votre site Web.security_level: Choisissez le profil de sécurité adapté à votre site web.server_side_exclude: Masquer automatiquement certains contenus aux visiteurs suspects.tls_client_auth: Certificat client TLS présenté à des fins d'authentification lors de la récupération à la source. Plans Enterprise uniquementtrue_client_ip_header: CIS envoie l'adresse IP de l'utilisateur dans l'en-tête True-Client-IP. Plans Enterprise uniquementwaf: Un pare-feu d'applications Web (WAF) bloque les requêtes contenant du contenu malveillant.websockets: Autorisez les connexions WebSockets vers votre serveur d'origine.proxy_read_timeout: Durée maximale entre deux opérations de lecture à partir de l'origine.url_normalization: Modifier les URL des requêtes entrantes.
-v, --value- Valeur définie avec la fonction pour le domaine. Obligatoire.
-
Les valeurs valides pour
always_use_httpssont etonoff. -
Les valeurs valides pour
automatic_https_rewritessont etonoff. -
Les valeurs valides pour
bot_managementsont « use_latest_model », « fight_mode », « session_score », « enable_js ». Par exemple,-v fight_mode=true,session_score=trueuse_latest_model: Permet d'activer ou non la dernière version du modèle. Les valeurs valides pouruse_latest_modelsont ettruefalse.fight_modemode de combat : Permet d'activer ou non le mode de combat. Les valeurs valides pourfight_modesont ettruefalse.session_score: Permet d'activer ou non le score de la session. Les valeurs valides poursession_scoresont ettruefalse.enable_js: Permet d'activer les détections de JavaScript. Les valeurs valides pourenable_jssont ettruefalse.
-
Les valeurs valides pour
browser_checksont etonoff. -
Les valeurs valides pour
challenge_ttlsont300, 900, 1800, 2700, 3600, 7200, 10800, 14400, 28800, 57600, 86400, 604800, 2592000, 31536000. -
Les valeurs valides pour
cname_flatteningsontflatten_at_root,flatten_all.flatten_at_root: Simplifier le CNAME au niveau du domaine racine. Cette valeur est la valeur par défaut.flatten_all: Supprimez tous les enregistrements CNAME de votre domaine.
-
Les valeurs valables pour
domain_holdsonthold,include_subdomainsethold_after.hold: Permet d'activer ou non la mise en attente du domaine. Les valeurs valides pourholdsont ettruefalse.include_subdomains: Activer ou non la suspension du domaine. Les valeurs valides pourinclude_subdomainssont ettruefalse.hold_after: Sihold_afterest fourni, la suspension est temporairement désactivée, puis automatiquement réactivée par le système à l'heure spécifiée.
Pour les domaines et sous-domaines enable :
-v hold=true,include_subdomains=true. Pour désactiver la mise en attente du domaine :-v hold=false,hold_after=2023-05-31T15:56:36+00:00. -
Les valeurs valides pour
hotlink_protectionsonton,off. -
Les valeurs valides pour
email_obfuscationsonton,off. -
Les valeurs valides pour
opportunistic_onionsonton,off. -
Les valeurs valides pour
http2sonton,off. -
Les valeurs valides pour
http3sonton,off. -
Obsolète. Les valeurs valides pour
image_load_optimizationsonton,off. -
Les valeurs valides pour
image_resizingsonton,off. -
Les valeurs valides pour
image_size_optimizationsontoff,lossless,lossy.off: désactive l'optimisation de la taille d'image.lossless: Réduire la taille des fichiers image sans nuire à la qualité visuelle.lossy: La taille des fichiers image JPEG est réduite grâce à une compression avec perte, ce qui peut entraîner une baisse de la qualité visuelle.
-
Les valeurs valides pour
ip_geolocationsonton,off. -
Les valeurs valides pour
ipv6sonton,off. -
Les valeurs valides (en Mo) pour
max_uploadsont les suivantes :100, 125, 150, 175, 200 and 225, 250, 275, 300, 325, 350, 375, 400, 425, 450, 475, 500. Plans d'entreprise uniquement -
Les valeurs valides pour
min_tls_versionsont1.0,1.1,1.2,1,3. -
Les valeurs valides pour
minifysontcss,html,js. Par exemple, -v css=on,html=off,js=oncss: Minifier automatiquement l'ensemble du code CSS de votre site web. Les valeurs valides pourcsssonton,off.html: Minifier automatiquement tout le code HTML de votre site web. Les valeurs valides pourhtmlsonton,off.js: Minifiez automatiquement tous les fichiers JS de votre site web. Les valeurs valides pourjssonton,off.
-
Les valeurs valides pour
mobile_redirectsontstatus,mobile_subdomain,strip_uri. Par exemple,-v status=on,mobile_subdomain=m,strip_uri=truestatus: Indique si la redirection mobile est activée. Les valeurs valides pourstatussont etonoff.mobile_subdomain: Préfixe de sous-domaine vers lequel vous souhaitez rediriger les visiteurs sur appareils mobiles (le sous-domaine doit exister).strip_uri: Faut-il supprimer le chemin d'accès actuel à la page et rediriger vers la racine du sous-domaine mobile URL? Les valeurs valides pourstrip_urisonttrue,false.
-
Les valeurs valides pour
opportunistic_encryptionsonton,off. -
Les valeurs valides pour
origin_error_page_pass_thrusont1,2. -
Les valeurs valides pour
origin_max_http_versionsontsupported,preferred,off.supported: Les algorithmes post-quantiques sont présentés, mais ne sont utilisés que sur demande de l'origine.preferred: L'option Preferred indique à CIS d'envoyer, si l'occasion se présente, un partage de clés post-quantique (PQ) dans le premier message destiné à l'origine (pour des connexions plus rapides lorsque l'origine prend en charge et privilégie le PQ).off: Les algorithmes post-quantiques ne font pas l'objet d'une promotion.
-
Les valeurs valides pour
origin_post_quantum_encryptionsonton,off. -
Les valeurs valides pour
brotlisonton,off. -
Les valeurs valides pour
prefetch_preloadsonton,off. -
Les valeurs valides pour
pseudo_ipv4sontoff,add_header,overwrite_header.off: désactive Pseudo IPv4.add_header: Ajouter uniquement un en-tête supplémentaire Cf-Pseudo-IPv4.overwrite_header: remplace les en-têtes Cf-Connecting-IP et X-Forwarded-For existants par une pseudo adresse IPv4.
-
Les valeurs valides pour
response_bufferingsonton,off. -
Les valeurs valides pour
script_load_optimizationsonton,off. -
Les valeurs valides pour
security_headersontenabled,max_age,include_subdomains,preload,nosniff. Par exemple, -v enabled=true,max_age=100,include_subdomains=true,preload=true,nosniff=trueenabled: L'en-tête de sécurité est activé ou non. Les valeurs valides pourenabledsonttrue,false.max_age: Indiquez la durée (en secondes) pendant laquelle les en-têtes de sécurité sont mis en cache dans les navigateurs.include_subdomains: Chaque domaine situé sous ce domaine hérite du même en-tête de sécurité. Les valeurs valides pourinclude_subdomainssonttrue,false.preload: Faut-il autoriser les navigateurs à précharger la configuration security_header? Les valeurs valides pourenabledsonttrue,false.nosniff: Faut-il envoyerX-Content-Type-Options: nosniffl'en-tête? Les valeurs valides pournosniffsonttrue,false.
-
Les valeurs valides pour
server_levelsontoff,essentially_off,low,medium,high,under_attack. -
Les valeurs valides pour
server_side_excludesonton,off. -
Les valeurs valides pour
tls_client_authsonton,off. -
Les valeurs valides pour
true_client_ip_headersonton,off. -
Les valeurs valides pour
wafsonton,off. -
Les valeurs valides pour
websocketssonton,off. -
Valeurs valides pour
proxy_read_timeout, 1-6000, par défaut : 100. -
Les valeurs valides pour
cipherssontECDHE-ECDSA-AES128-GCM-SHA256,ECDHE-ECDSA-CHACHA20-POLY1305,ECDHE-RSA-AES128-GCM-SHA256,ECDHE-RSA-CHACHA20-POLY1305,ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES128-SHA,ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES128-SHA,AES128-GCM-SHA256,AES128-SHA256,AES128-SHA,ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES256-SHA384,ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES256-SHA384,ECDHE-RSA-AES256-SHA,AES256-GCM-SHA384,AES256-SHA256,AES256-SHA,DES-CBC3-SHA,default. Par exemple,-v AES256-SHA256,AES256-SHA, en utilisant-v defaultpour réinitialiser les suites de chiffrement configurées à la valeur par défaut. -
Les valeurs valides pour
url_normalizationsont « type », « scope ». Par exemple, -v type=cis,scope=bothtype: Permet de sélectionner le type de normalisation URL effectuée par CIS. Les valeurs valides pourtypesontcis,rfc3986.scope: Configure la portée de la normalisation de l' URL. Les valeurs valides pourscopesontboth,incoming.
-
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Activer tls_client_auth pour le domaine DNS_DOMAIN_ID.
ibmcloud cis domain-settings-update DNS_DOMAIN_ID -f tls_client_auth -v on
Fonctions d'arête
Contrôlez le fonctionnement des fonctions Edge à l'aide des commandes edge-functions suivantes :
ibmcloud cis edge-functions-actions
Répertoriez toutes les actions Edge Functions d'une instance de service.
ibmcloud cis edge-functions-actions [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertorier toutes les actions d'Edge Functions.
ibmcloud cis edge-functions-actions
ibmcloud cis edge-functions-action
Affichez une action Edge Functions d'une instance de service.
ibmcloud cis edge-functions-action [--name ACTION_NAME] [-i, --instance INSTANCE]
Options de commande
--name- Nom de l'action. Plans d'entreprise uniquement
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Afficher les détails de l'action Edge Functions ACTION_NAME.
ibmcloud cis edge-functions-action --name ACTION_NAME
ibmcloud cis edge-functions-action-create
Créez une action Edge Functions d'une instance de service.
ibmcloud cis edge-functions-action-create [--name ACTION_NAME] (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de l'action. Plans d'entreprise uniquement
--javascript-str- Chaîne Javascript. Exemple:
addEventListener('fetch', event => { event.respondWith(fetch(event.request))}) --javascript-file- Fichier Javascript.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une action Edge Functions.
ibmcloud cis edge-functions-action-create --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"
ibmcloud cis edge-functions-action-update
Mettez à jour une action Edge Functions d'une instance de service.
ibmcloud cis edge-functions-action-update (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [--name ACTION_NAME] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de l'action. Plans d'entreprise uniquement
--javascript-str- Chaîne Javascript. Exemple:
addEventListener('fetch', event => { event.respondWith(fetch(event.request))}) --javascript-file- Fichier Javascript.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une action Edge Functions.
ibmcloud cis edge-functions-action-update --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"
ibmcloud cis edge-functions-action-delete
Supprimez une action Edge Functions d'une instance de service.
ibmcloud cis edge-functions-action-delete [--name ACTION_NAME] [-i, --instance INSTANCE]
Options de commande
--name- Nom de l'action. Plans d'entreprise uniquement
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer l'action Edge Functions ACTION_NAME.
ibmcloud cis edge-functions-action-delete --name ACTION_NAME
ibmcloud cis edge-functions-triggers
Répertorier tous les déclencheurs Edge Functions pour un domaine d'une instance de service.
ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertorier tous les déclencheurs Edge Functions pour le domaine DNS_DOMAIN_ID.
ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID
ibmcloud cis edge-functions-trigger
Afficher un déclencheur Edge Functions pour un domaine d'une instance de service.
ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
TRIGGER_ID- L'identifiant du déclencheur. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher les détails du déclencheur Edge Functions TRIGGER_ID.
ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID
ibmcloud cis edge-functions-trigger-create
Créer un déclencheur Edge Functions pour un domaine d'une instance de service.
ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
PATTERN_URL- L' URL de la requête, qui déclenche l'action. Obligatoire.
name- Nom de l'action à laquelle le déclencheur créé est associé. Plans d'entreprise uniquement
disable- Désactiver un déclencheur Edge Functions.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer un déclencheur Edge Functions pour le domaine DNS_DOMAIN_ID.
ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL --name ACTION_NAME
ibmcloud cis edge-functions-trigger-update
Mettre à jour un déclencheur Edge Functions pour un domaine d'une instance de service.
ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
TRIGGER_ID- L'identifiant du déclencheur. Obligatoire.
PATTERN_URL- L' URL de la requête, qui déclenche l'action. Obligatoire.
name- Le nom de l'action à laquelle le déclencheur créé est associé. Plans d'entreprise uniquement
disable- Désactiver un déclencheur Edge Functions.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mise à jour du déclencheur Edge Functions TRIGGER_ID.
ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL --name ACTION_NAME
ibmcloud cis edge-functions-trigger-delete
Supprimer un déclencheur Edge Functions pour un domaine d'une instance de service.
ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
TRIGGER_ID- L'identifiant du déclencheur. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer le déclencheur Edge Functions TRIGGER_ID.
ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID
Pare-feu (obsolète)
Les règles de pare-feu sont obsolètes. CIS Les règles de pare-feu existantes ont été transférées vers les règles personnalisées du WAF. Si vous n'avez pas encore effectué la migration vers les règles personnalisées du WAF, il se peut que certaines configurations non valides empêchent la migration de s'effectuer. Dans ce cas, contactez votre équipe chargée de votre compte pour obtenir de l'aide concernant la migration vers les règles personnalisées du WAF. Pour plus d'informations, consultez la section « Migration vers les règles personnalisées du WAF ».
Gérez les pare-feux à l'aide des commandes firewall suivantes :
ibmcloud cis firewall-create
Créez une nouvelle règle de pare-feu.
ibmcloud cis firewall-create (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-create (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-t, --type- Types de règles de pare-feu à créer. Valeurs valides :
access-rules,ua-rules,lockdowns. Obligatoire.access-rules: Les règles d'accès permettent d'autoriser, de soumettre à une demande authentification ou de bloquer des demandes vers votre site Web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.ua-rules: Permet d'effectuer un contrôle d'accès en cas de correspondance avec l'agent utilisé signalé par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Cette option vous permet de personnaliser l'accès à votre site.lockdowns: Permet de verrouiller l'accès aux URL de ce domaine uniquement aux adresses ou aux plages d'adresses autorisées.
-d, --domain- ID domaine DNS. Pour les règles de type
ua-rulesetlockdowns, il s'agit d'un paramètre obligatoire. --json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle de pare-feu. Obligatoire.
- Pour :
--type access-rulesles données JSON décrivant une règle d'accès au pare-feu comme suit.- Les zones obligatoires sont
mode,configuration.mode: Type d’action à effectuer. Les valeurs valides sontblock,challenge,whitelist, etjs_challenge.configuration: Paire cible/valeur à utiliser pour cette règle.target: La propriété de la requête à cibler. Les valeurs valides sontip,ip_range,asn, etcountry.value: Valeur correspondant à la cible sélectionnée.- Pour ip, la valeur est une adresse IP valide.
- Pour ip_range, la valeur spécifie une plage d'adresses IP comprise entre et
/16/24. - Pour asn, la valeur correspond à un numéro AS.
- Pour un pays, la valeur correspond au code pays de ce pays.
- La zone d'option est
notes.notes: Quelques informations utiles concernant cette règle afin d'en comprendre l'objectif.
- Les zones obligatoires sont
- Pour :
Exemple de données JSON :
{
"mode": "block",
"notes": "This rule is added because of event X that occurred on date xyz",
"configuration": {
"target": "ip",
"value": "127.0.0.1"
}
}
- Pour :
--type ua-rulesles données JSON qui décrivent une règle d'agent utilisateur comme suit.- Les zones obligatoires sont
mode,configuration.mode: Type d’action à effectuer. Les valeurs valables sontblock,challenge, etjs_challenge.configuration: Paire cible/valeur à utiliser pour cette règle.target: La propriété de la requête à cibler. La valeur valide estua.value: Chaîne exacte UserAgent à faire correspondre avec cette règle.
- Les zones d'option sont
paused,description.paused: Indique si cette règle est actuellement désactivée.description: Quelques informations utiles concernant cette règle afin d'en comprendre l'objectif.
- Les zones obligatoires sont
Exemple de données JSON :
{
"mode": "block",
"configuration": {
"target": "ua",
"value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
}
}
- Pour
--type lockdowns: Les données JSON qui décrivent une règle de verrouillage sont les suivantes.- Les zones obligatoires sont
urls,configurations.urls: URL à inclure dans cette définition de règle.- Les caractères génériques sont acceptés.
- Le masque d'URL saisi ici est mis en échappement avant utilisation.
- Ce champ limite l' URL à de simples motifs avec caractères génériques.
configurations: Liste des adresses IP ou des plages CIDR à utiliser pour cette règle.- Ce champ peut contenir un nombre illimité de configurations ip ou ip_range permettant d'accéder aux URL fournies.
target: La propriété de la requête à cibler. Les valeurs valables sontip, etip_range.value: adresses IP ou CIDR. Si la cible estip, alors la valeur doit être une adresse IP, sinon un CIDR.
- Les zones d'option sont
paused,description.paused: Indique si cette règle est actuellement désactivée.description: Quelques informations utiles concernant cette règle afin d'en comprendre l'objectif.
- Les zones obligatoires sont
Exemple de données JSON :
{
"urls": [
"api.mysite.com/some/endpoint*"
],
"configurations": [
{
"target": "ip",
"value": "127.0.0.1"
},
{
"target": "ip_range",
"value": " 2.2.2.0/24"
}
]
}
-s, --json-str- Obsolète. Données JSON décrivant une règle de pare-feu.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créez des règles de pare-feu.
ibmcloud cis firewall-create --type access-rules --json '{"mode": "block", "notes": "This rule is added because of event X that occurred on date xyz", "configuration": {"target": "ip", "value": "127.0.0.1"}}' --instance INSTANCE
ibmcloud cis firewall-create --type ua-rules --domain DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}' --instance INSTANCE
ibmcloud cis firewall-create --type lockdowns --domain DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}' --instance INSTANCE
ibmcloud cis firewall-update
Mettez à jour une règle de pare-feu.
ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
- FIREWALL_RULE_ID : ID de la règle de pare-feu. Obligatoire.
-t, --type-
Le type de règle de pare-feu à créer. Les valeurs valables sont
access-rules,ua-rules, etlockdowns. Obligatoire.access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Vous pouvez ainsi personnaliser l'accès à votre site.lockdowns: Limitez l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain-
ID domaine DNS. Pour les règles de type
ua-rulesetlockdowns, il s'agit d'un paramètre obligatoire. --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle de pare-feu. Obligatoire.
- Pour
--type access-rules: Les données JSON qui décrivent une règle d'accès au pare-feu sont les suivantes.- Les zones d'option sont
mode,notes.mode: Type d’action à effectuer. Les valeurs valides sontblock,challenge,whitelist, etjs_challenge.notes: Quelques informations utiles concernant cette règle afin d'en comprendre l'objectif.
- Les zones d'option sont
Exemple de données JSON :
- Pour
{
"mode": "challenge",
"notes": "This rule is added because of event X that occurred on date xyz",
}
-
Pour
--type ua-rules: Les données JSON qui décrivent une règle de user-agent sont les suivantes.- Les zones obligatoires sont
mode,configuration.mode: Type d’action à effectuer. Les valeurs valables sontblock,challenge, etjs_challenge.configuration: Paire cible/valeur à utiliser pour cette règle.target: La propriété de la requête à cibler. La valeur valide estua.value: Chaîne exacte UserAgent à faire correspondre avec cette règle.
- Les zones d'option sont
paused,description.paused: Indique si cette règle est actuellement désactivée.description: Quelques informations utiles concernant cette règle afin d'en comprendre l'objectif.
Exemple de données JSON :
- Les zones obligatoires sont
{
"mode": "block",
"configuration": {
"target": "ua",
"value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
}
}
- Pour
--type lockdowns: Les données JSON qui décrivent une règle de verrouillage sont les suivantes.- Les zones obligatoires sont
urls,configurations.urls: URL à inclure dans cette définition de règle.- Les caractères génériques sont acceptés.
- Le masque d'URL saisi ici est mis en échappement avant utilisation.
- Ce champ limite l' URL à de simples motifs avec caractères génériques.
configurations: Liste des adresses IP ou des plages CIDR à utiliser pour cette règle.- Ce champ peut contenir un nombre illimité de configurations ip ou ip_range permettant d'accéder aux URL fournies.
target: La propriété de la requête à cibler. Les valeurs valables sontipetip_range.value: adresses IP ou CIDR. Si la cible estip, alors la valeur doit être une adresse IP, sinon un CIDR.
- Les zones d'option sont
paused,description.paused: Indique si cette règle est actuellement désactivée.description: Quelques informations utiles concernant cette règle afin d'en comprendre l'objectif.
- Les zones obligatoires sont
Exemple de données JSON :
{
"urls": [
"api.mysite.com/some/endpoint*"
],
"configurations": [
{
"target": "ip",
"value": "127.0.0.1"
},
{
"target": "ip_range",
"value": " 2.2.2.0/24"
}
]
}
-s, --json-str- Obsolète. Les données JSON décrivant une règle de pare-feu.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettez à jour les règles de pare-feu.
ibmcloud cis firewall-update FIREWALL_RULE_ID -t access-rules --json '{"mode": "challenge", "notes": "This rule is added because of event X that occurred on date xyz"}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}'
ibmcloud cis firewalls
Répertoriez les règles de pare-feu.
ibmcloud cis firewalls (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [--page PAGE] [--per-page PER_PAGE ] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-t, --type- Le type de règle de pare-feu à créer. Les valeurs valables sont
access-rules,ua-rules, etlockdowns. Obligatoire.access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Cette action vous permet de personnaliser l'accès à votre site.lockdowns: Limitez l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain- ID domaine DNS. Pour les règles de type
ua-rulesetlockdowns, il s'agit d'un paramètre obligatoire. --page- Nombre de pages de résultats paginés. La valeur par défaut est
0. --per-page- Nombre maximal de règles d'accès par page. La valeur minimale est
5. La valeur par défaut est20. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertoriez les règles de pare-feu.
ibmcloud cis firewalls --type access-rules --instance INSTANCE
ibmcloud cis firewalls --type ua-rules --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewalls --type lockdowns --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewall
Obtenez les détails d'une règle de pare-feu.
ibmcloud cis firewall FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
FIREWALL_RULE_ID- L'identifiant de la règle de pare-feu. Obligatoire.
-t, --type- Type de règle de pare-feu à créer. Les valeurs valables sont
access-rules,ua-rules, etlockdowns.access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Vous pouvez ainsi personnaliser l'accès à votre site.lockdowns: Limitez l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain- ID domaine DNS. Pour les règles de type
ua-rulesetlockdowns, il s'agit d'un paramètre obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenez les détails d'une règle de pare-feu.
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete
Supprimez une règle de pare-feu par ID.
ibmcloud cis firewall-delete FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE]
Options de commande
FIREWALL_RULE_ID- L'identifiant de la règle de pare-feu. Obligatoire.
-t, --type- Type de règle de pare-feu à créer. Les valeurs valables sont
access-rules,ua-rules, etlockdowns. Obligatoire.access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Ce champ vous permet de personnaliser l'accès à votre site.lockdowns: Limitez l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain- ID domaine DNS. Pour les règles de type
ua-rulesetlockdowns, il s'agit d'un paramètre obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimez une règle de pare-feu.
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID
Règles de pare-feu
Modifiez le fonctionnement des règles de pare-feu à l'aide des commandes firewall-rules suivantes :
ibmcloud cis firewall-rules
Récupérer la liste des règles de pare-feu actuellement en vigueur pour un domaine DNS.
ibmcloud cis firewall-rules DNS_DOMAIN_ID [--page PAGE] [--per-page PER_PAGE] [-i, --instance INSTANCE] [--output FORMAT
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--page- Nombre de pages de résultats paginés. La valeur par défaut est
1. --per-page- Nombre de règles de pare-feu par page. La valeur minimale est
5et la valeur maximale est100. La valeur par défaut est25. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Liste des règles de pare-feu existantes dans le domaine DNS_DOMAIN_ID.
ibmcloud cis firewall-rules DNS_DOMAIN_ID
ibmcloud cis firewall-rule
Récupérer une règle de pare-feu spécifique pour un domaine DNS.
ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
FIREWALL_RULE_ID- L'ID de la règle de pare-feu. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir les détails de la règle de pare-feu FIREWALL_RULE_ID.
ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID
ibmcloud cis firewall-rule-create
Créer une règle de pare-feu pour un domaine DNS.
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression EXPRESSION --action ACTION [--priority PRIORITY] [--paused on|off] [--products PRODUCTS][--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--expression-
Expression de filtre. Par exemple,
ip.src eq 93.184.216.0. --action-
Action de règle à effectuer. Les valeurs valides sont
log,allow,challenge,js_challenge,blocketbypass. --priority-
Priorité de la règle. Les valeurs valides vont de à
02147483647. La valeur0doit être définie sur la valeur par défaut. --description-
Pour décrire brièvement la règle.
--paused-
Indique si la règle est active ou non. Les valeurs valides sont
onetoff. La valeur par défaut estoff. --products-
Liste des produits de sécurité à contourner. Les valeurs valides sont
zoneLockdown,uaBlock,bic,hot,securityLevel,rateLimit, etwaf. --json-
Fichier JSON ou chaîne JSON utilisé pour décrire une règle de pare-feu.
- Les champs obligatoires dans les données JSON sont
expressionetaction.expression: Une expression de filtrage. Par exemple,ip.src eq 93.184.216.0action: Action à effectuer dans le cadre de la règle. Les valeurs valides sontlog,allow,challenge,js_challenge,block, etbypass.
- Les zones facultatives sont
description,priority,paused,products.description: Décrire brièvement la règle.priority: Priorité de la règle. Les valeurs valides vont de à02147483647. La valeur0doit être définie sur la valeur par défaut.paused: Indique si la règle est active ou non. Les valeurs valables sontonetoff. La valeur par défaut estoff.products: Liste des produits de sécurité à contourner. Les valeurs valides sontzoneLockdown,uaBlock,bic,hot,securityLevel,rateLimit, et. Parwafexemple : --products zoneLockdown, rateLimit
Exemple de données JSON :
{ "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office" }-s, --json-str- Obsolète. Les données JSON qui décrivent une règle de pare-feu.
- Les champs obligatoires dans les données JSON sont
-j, --json-file-
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une règle de pare-feu dans le domaine DNS_DOMAIN_ID.
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'
ibmcloud cis firewall-rule-update
Mettre à jour une règle de pare-feu spécifique pour un domaine DNS.
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID [--expression EXPRESSION] [--action ACTION] [--priority PRIORITY] [--paused on|off] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
FIREWALL_RULE_ID-
L'ID de la règle de pare-feu. Obligatoire.
--expression-
Expression de filtre. Par exemple,
ip.src eq 93.184.216.0. --action-
Action de règle à effectuer. Les valeurs valides sont
log,allow,challenge,js_challenge,blocketbypass. --priority-
Priorité de la règle. Les valeurs valides vont de à
02147483647. La valeur0doit être définie sur la valeur par défaut. --description-
Pour décrire brièvement la règle.
--paused-
Indique si la règle est active ou non. Les valeurs valides sont
onetoff. La valeur par défaut estoff. --products-
Liste des produits de sécurité à contourner. Les valeurs valides sont
zoneLockdown,uaBlock,bic,hot,securityLevel,rateLimit, etwaf. --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle de pare-feu.
- Les champs obligatoires dans les données JSON sont
expression, etaction.expression: Une expression de filtrage. Par exemple,ip.src eq 93.184.216.0action: Action à effectuer dans le cadre de la règle. Les valeurs valides sontlog,allow,challenge,js_challenge,block, etbypass.
- Les zones facultatives sont
description,priority,paused,products.description: Décrire brièvement la règle.priority: Priorité de la règle. Les valeurs valides vont de à02147483647. La valeur0doit être définie sur la valeur par défaut.paused: Indique si la règle est active ou non. Les valeurs valables sontonetoff. La valeur par défaut estoff.products: Liste des produits de sécurité à contourner. Les valeurs valides sontzoneLockdown,uaBlock,bic,hot,securityLevel,rateLimit, et. Parwafexemple : --products zoneLockdown, rateLimit
Les champs
description,priority, etpaused, qui ne sont pas explicitement définis dans les données JSON sont remplacés par la valeur par défaut. - Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
"action": "allow",
"priority": 100,
"paused": false,
"description": "do not challenge login from office"
}
-s, --json-str- Obsolète. Les données JSON qui décrivent une règle de pare-feu.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mise à jour de la règle de pare-feu FIREWALL_RULE_ID.
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'
ibmcloud cis firewall-rule-delete
Supprimer une règle de pare-feu spécifique pour un domaine DNS.
ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
FIREWALL_RULE_ID- L'ID de la règle de pare-feu. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer la règle de pare-feu FIREWALL_RULE_ID.
ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID
ibmcloud cis firewall-rule-validate
Validez une expression de règle de pare-feu.
ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID EXPRESSION [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
EXPRESSION- L'expression de filtre. Par exemple,
ip.src eq 93.184.216.0. Obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Valider l'expression de la règle de pare-feu.
ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID "ip.src eq 93.184.216.0"
Equilibreur de charge global
Gérez les équilibreurs de charge globaux à l'aide des commandes glb suivantes :
ibmcloud cis glb-create
Créer un équilibreur de charge global sous un domaine DNS.
ibmcloud cis glb-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire un équilibreur de charge global. Obligatoire.
- Les champs obligatoires dans les données JSON sont
name, etfallback_pool:default_poolsname: Le nom d'hôte DNS à associer à votre équilibreur de charge.fallback_pool: L'ID du pool à utiliser lorsque tous les autres pools sont détectés comme défaillants.default_pools: Liste des identifiants de pool classés par ordre de priorité de basculement.
- Les zones facultatives sont
description,ttl,region_pools,proxied,enabled,session_affinity,session_affinity_ttl,steering_policy:description: Description de votre équilibreur de charge.ttl: durée de vie de l'entrée DNS pour l'adresse IP renvoyée par cet équilibreur de charge.region_pools: Correspondance entre les codes de région et de pays et une liste d'identifiants de pool (classés par ordre de priorité de basculement) pour la région.proxied: Déterminez si le trafic doit transiter par les fonctions de sécurité et de performance d' CIS.enabled: Activer ou non (c'est le réglage par défaut) cet équilibreur de charge.session_affinityle serveur d'arrière-plan : Il garantit que les demandes d'un utilisateur sont toujours dirigées vers le même serveur d'arrière-plan au cours d'une session. Les valeurs valables sontcookieetnone.session_affinity_ttl: Durée, en secondes, avant l'expiration du cookie d'affinité de session de cet équilibreur de charge après sa création. La valeur valide est comprise entre[1800, 604800]. La valeur par défaut est82800.steering_policy: Les valeurs valides poursteering_policysontoff,geo,random,dynamic_latency.off: Utiliserdefault_pools.geo: Utiliserregion_pools/pop_pools.random: Sélectionnez un pool au hasard.dynamic_latency: Utilisez le temps aller-retour pour sélectionner le pool le plus proche (default_poolsnécessite des contrôles d'intégrité du pool).
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "www.example.com",
"fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
"default_pools": [
"17b5962d775c646f3f9725cbc7a53df4",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"description": "Example global load balancer.",
"ttl": 60,
"region_pools": {
"WNAM": [
"de90f38ced07c2e2f4df50b1f61d4194",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"ENAM": [
"00920f38ce07c2e2f4df50b1f61d4194"
]
}
}
-s, --json-str- Obsolète. Données JSON décrivant un équilibreur de charge global.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer un équilibreur de charge global dans le domaine DNS_DOMAIN_ID.
ibmcloud cis glb-create DNS_DOMAIN_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'
ibmcloud cis glb-update
Mettre à jour un équilibreur de charge global sous un domaine DNS.
ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
GLB_ID- L'identifiant du répartiteur de charge global. Obligatoire.
--json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire un équilibreur de charge global. Obligatoire.
- Les champs obligatoires dans les données JSON sont
name,fallback_pool, et :default_poolsname: Le nom d'hôte DNS à associer à votre équilibreur de charge.fallback_pool: L'ID du pool à utiliser lorsque tous les autres pools sont détectés comme défaillants.default_pools: Liste des identifiants de pool classés par ordre de priorité de basculement.
- Les zones facultatives sont
description,ttl,region_pools,proxied,enabled,session_affinity,session_affinity_ttl,steering_policy:description: Description de votre équilibreur de charge.ttl: Durée de vie (TTL) de l'entrée DNS correspondant à l'adresse IP renvoyée par cet équilibreur de charge.region_pools: Correspondance entre les codes de région et de pays et une liste d'identifiants de pool (classés par ordre de priorité de basculement) pour la région.proxied: Déterminez si le trafic doit transiter par les fonctions de sécurité et de performance d' CIS.enabled: Activer ou non (c'est le réglage par défaut) cet équilibreur de charge.session_affinityle serveur d'arrière-plan : Il garantit que les demandes d'un utilisateur sont toujours dirigées vers le même serveur d'arrière-plan au cours d'une session. Les valeurs valables sontcookieetnone.session_affinity_ttl: Durée, en secondes, avant l'expiration du cookie d'affinité de session de cet équilibreur de charge, à compter de sa création. La valeur valide est comprise entre[1800, 604800]. La valeur par défaut est82800.steering_policy: Les valeurs valides poursteering_policysontoff,geo,random,dynamic_latency.off: Utiliserdefault_pools.geo: Utiliserregion_pools/pop_pools.random: Sélectionnez un pool au hasard.dynamic_latency: Utilisez le temps aller-retour pour sélectionner le pool le plus proche (default_poolsnécessite des contrôles d'intégrité du pool).
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "www.example.com",
"fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
"default_pools": [
"17b5962d775c646f3f9725cbc7a53df4",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"description": "Example global load balancer.",
"ttl": 60,
"region_pools": {
"WNAM": [
"de90f38ced07c2e2f4df50b1f61d4194",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"ENAM": [
"00920f38ce07c2e2f4df50b1f61d4194"
]
}
}
-s, --json-str- Obsolète. Données JSON décrivant un équilibreur de charge global.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour l'équilibreur de charge global GLB_ID dans le domaine DNS_DOMAIN_ID.
ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'
ibmcloud cis glb
Afficher un équilibreur de charge global sous un domaine DNS.
ibmcloud cis glb DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
GLB_ID- L'identifiant du répartiteur de charge global. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher l'équilibreur de charge global GLB_ID dans le domaine DNS_DOMAIN_ID.
ibmcloud cis glb DNS_DOMAIN_ID GLB_ID
ibmcloud cis glb-delete
Supprimer un équilibreur de charge global sous un domaine DNS.
ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
GLB_ID- L'identifiant du répartiteur de charge global. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer l'équilibreur de charge global GLB_ID dans le domaine DNS_DOMAIN_ID.
ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID
ibmcloud cis glbs
Répertorier tous les équilibreurs de charge du domaine.
ibmcloud cis glbs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Liste des équilibreurs de charge pour le domaine DNS_DOMAIN_ID.
ibmcloud cis glbs DNS_DOMAIN_ID
ibmcloud cis glb-pools
Répertoriez tous les pools GLB pour une instance de service.
ibmcloud cis glb-pools [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Liste de tous les pools GLB.
ibmcloud cis glb-pools
ibmcloud cis glb-pool-create
Créez un pool GLB pour une instance de service.
ibmcloud cis glb-pool-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire un pool GLB. Obligatoire.
- Les champs obligatoires dans les données JSON sont
name, etorigins:check_regionsname: Nom abrégé (balise) du pool.origins: Liste des origines comprises dans ce pool.check_regions: Liste des codes de régions géographiques.
- Les zones facultatives sont
description,minimum_origins,enabled,monitor.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "us-pool",
"description": "application server pool in US",
"origins": [
{
"name": "us-app-dal01",
"address": "1.1.1.1",
"enabled": true,
"header": {
"host": ["test.com"]
}
},
{
"name": "us-app-dal02",
"address": "2.2.2.2",
"enabled": true,
"header": {
"host": ["example.com"]
}
}
],
"minimum_origins": 1,
"check_regions": [ "WNAM" ],
"monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
"enabled": true
}
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un pool GLB.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une réserve de GLB.
ibmcloud cis glb-pool-create --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["test.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true,"header":{"host":["example.com"]}}]}'
ibmcloud cis glb-pool
Affichez les détails d'un pool GLB.
ibmcloud cis glb-pool GLB_POOL_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
GLB_POOL_ID- L'identifiant du pool de répartiteurs de charge globaux. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher les détails du pool GLB GLB_POOL_ID.
ibmcloud cis glb-pool GLB_POOL_ID
ibmcloud cis glb-pool-delete
Supprimez un pool GLB.
ibmcloud cis glb-pool-delete GLB_POOL_ID [-i, --instance INSTANCE]
Options de commande
GLB_POOL_ID- L'identifiant du pool de répartiteurs de charge globaux. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer le pool GLB GLB_POOL_ID.
ibmcloud cis glb-pool-delete GLB_POOL_ID
ibmcloud cis glb-pool-update
Mettre à jour un pool GLB.
ibmcloud cis glb-pool-update GLB_POOL_ID [--enable-origin ORIGIN_NAME --enable-origin ORIGIN_NAME ...] [--disable-origin ORIGIN_NAME --disable-origin ORIGIN_NAME ...] [--add-origin ORIGIN_PARAMETER --add-origin ORIGIN_PARAMETER ...] [--remove-origin ORIGIN_NAME --remove-origin ORIGIN_NAME ...] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis glb-pool-update GLB_POOL_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-update GLB_POOL_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
GLB_POOL_ID- L'identifiant du pool de répartiteurs de charge globaux. Obligatoire.
--json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire un pool GLB.
- Les champs obligatoires dans les données JSON sont
name, etorigins:check_regionsname: Nom abrégé (balise) du pool.origins: Liste des origines comprises dans ce pool.check_regions: Liste des codes de régions géographiques.
- Les zones facultatives sont
description,minimum_origins,enabled,monitor.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "us-pool",
"description": "application server pool in US",
"origins": [
{
"name": "us-app-dal01",
"address": "1.1.1.1",
"enabled": true,
"header": {
"host": ["example.com"]
}
},
{
"name": "us-app-dal02",
"address": "2.2.2.2",
"enabled": true
}
],
"minimum_origins": 1,
"check_regions": [ "WNAM" ],
"monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
"enabled": true
}
--enable-origin- Activer l'origine dans le pool. La valeur peut être ORIGIN_NAME ou ORIGIN_ADDRESS.
--disable-origin- Désactiver l'origine dans le pool. La valeur peut être ORIGIN_NAME ou ORIGIN_ADDRESS.
--add-origin- Ajouter une origine dans le pool. Les valeurs ORIGIN_NAME et ORIGIN_ADDRESS sont obligatoires. Par exemple : --add-origin name=us-app-dal01,address=1.1.1.1,enabled=true,weight=0.5,host=example.com
--remove-origin- Retirer une origine du pool. La valeur peut être ORIGIN_NAME ou ORIGIN_ADDRESS.
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un pool GLB.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mise à jour du pool GLB GLB_POOL_ID.
ibmcloud cis glb-pool-update GLB_POOL_ID --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["example.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true}]}'
ibmcloud cis glb-monitors
Répertoriez les moniteurs GLB pour une instance de service.
ibmcloud cis glb-monitors [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Dressez la liste de tous les moniteurs GLB.
ibmcloud cis glb-monitors
ibmcloud cis glb-monitor-create
Créez un moniteur GLB pour une instance de service.
ibmcloud cis glb-monitor-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire un moniteur GLB. Obligatoire.
- La zone obligatoire dans les données JSON est
type.type: Protocole à utiliser pour le contrôle de l'état de santé. Les valeurs valables sontHTTP,HTTPS, etTCP.
- Les zones facultatives sont
description,timeout,retries,interval.description: Description.timeout: Délai d'expiration (en secondes) avant que le contrôle d'intégrité ne soit marqué comme ayant échoué.retries: Nombre de tentatives à effectuer en cas de délai d'attente avant de marquer l'origine comme défaillante.interval: Intervalle entre chaque contrôle d'intégrité.
- Pour le contrôle de santé de type
TCP. La zone obligatoire supplémentaire estport.port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.
- Pour le contrôle de santé de type
HTTP/HTTPS. Les zones facultatives supplémentaires sontport,expected_body,expected_codes,method,path,header,follow_redirects,allow_insecure.port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.expected_body: Sous-chaîne à rechercher dans le corps de la réponse, sans distinction de majuscules/minuscules.expected_codes: Code de réponse ou plage de codes attendus de l' HTTP pour le contrôle d'intégrité.method: La méthode HTTP à utiliser pour le contrôle d'intégrité.path: Chemin d'accès au point de terminaison à soumettre au contrôle d'intégrité.header: Les en-têtes de requête HTTP à envoyer lors du contrôle d'intégrité.follow_redirects: Suivre les redirections si elles sont renvoyées par le serveur d'origine.allow_insecure: Ne validez pas le certificat lorsque vous utilisez l' HTTPS de surveillance.probe_zone: Attribuez ce moniteur pour qu'il émule la zone spécifiée lors de la détection.
Exemple de données JSON :
Pour HTTP/HTTPS :
{ "description": "Health monitor of web service", "type": "https", "method": "GET", "path": "/health", "header": { "Host": [ "example.com" ], "X-App-ID": [ "abc123" ] }, "timeout": 5, "retries": 2, "interval": 90, "follow_redirects": true, "allow_insecure": false, "expected_codes": "2xx", "expected_body": "alive", "probe_zone": "example.com" } - La zone obligatoire dans les données JSON est
Pour TCP :
{
"description": "Health monitor of TCP",
"type": "tcp",
"port": 80,
"timeout": 5,
"retries": 2,
"interval": 90
}
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un moniteur GLB.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer un contrôleur des GLB.
ibmcloud cis glb-monitor-create --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'
ibmcloud cis glb-monitor
Afficher les détails d'un moniteur GLB.
ibmcloud cis glb-monitor GLB_MON_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
GLB_MON_ID- L'identifiant du moniteur de l'équilibreur de charge global. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher les détails du moniteur GLB GLB_MON_ID.
ibmcloud cis glb-monitor GLB_MON_ID
ibmcloud cis glb-monitor-delete
Supprimez le moniteur GLB pour une instance de service.
ibmcloud cis glb-monitor-delete GLB_MON_ID [-i, --instance INSTANCE]
Options de commande
GLB_MON_ID- ID du moniteur d'équilibreur de charge global. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer le moniteur GLB GLB_MON_ID.
ibmcloud cis glb-monitor-delete GLB_MON_ID
ibmcloud cis glb-monitor-update
Mettre à jour le moniteur GLB d'une instance de service.
ibmcloud cis glb-monitor-update GLB_MON_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-update GLB_MON_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
GLB_MON_ID-
L'identifiant du moniteur de l'équilibreur de charge global. Obligatoire.
--json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire un moniteur GLB. Obligatoire.
- La zone obligatoire dans les données JSON est
type.type: Protocole à utiliser pour le contrôle de l'état de santé. Les valeurs valables sontHTTP,HTTPS, etTCP.
- Les zones facultatives sont
description,timeout,retries,interval.description: Description.timeout: Délai d'expiration (en secondes) avant que le contrôle d'intégrité ne soit marqué comme ayant échoué.retries: Nombre de tentatives à effectuer en cas de délai d'attente avant de marquer l'origine comme défaillante.interval: Intervalle entre chaque contrôle d'intégrité.
- Pour le contrôle de santé de type
TCP. La zone obligatoire supplémentaire estport.port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.
- Pour le contrôle de santé de type
HTTP/HTTPS. Les zones facultatives supplémentaires sontport,expected_body,expected_codes,method,path,header,follow_redirects,allow_insecure.port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.expected_body: Sous-chaîne à rechercher dans le corps de la réponse, sans distinction de majuscules/minuscules.expected_codes: Code de réponse ou plage de codes attendus de l' HTTP pour le contrôle d'intégrité.method: La méthode HTTP à utiliser pour le contrôle d'intégrité.path: Chemin d'accès au point de terminaison à soumettre au contrôle d'intégrité.header: Les en-têtes de requête HTTP à envoyer lors du contrôle d'intégrité.follow_redirects: Suivre les redirections si elles sont renvoyées par le serveur d'origine.allow_insecure: Ne validez pas le certificat lorsque vous utilisez l' HTTPS de surveillance.probe_zone: Attribuez ce moniteur pour qu'il émule la zone spécifiée lors de la détection.
Exemple de données JSON :
Pour HTTP/HTTPS :
{ "description": "Health monitor of web service", "type": "https", "method": "GET", "path": "/health", "header": { "Host": [ "example.com" ], "X-App-ID": [ "abc123" ] }, "timeout": 5, "retries": 2, "interval": 90, "follow_redirects": true, "allow_insecure": false, "expected_codes": "2xx", "expected_body": "alive", "probe_zone": "example.com" } - La zone obligatoire dans les données JSON est
Pour TCP :
{
"description": "Health monitor of TCP",
"type": "tcp",
"port": 80,
"timeout": 5,
"retries": 2,
"interval": 90
}
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un moniteur GLB.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour le moniteur GLB GLB_MON_ID.
ibmcloud cis glb-monitor-update GLB_MON_ID --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'
ibmcloud cis glb-events
Répertorie les changements de statut provenant des sources connectées à un moniteur GLB.
ibmcloud cis glb-events [-s, --since START_DATE] [-u, --until END_DATE] [--origin-name ORIGIN_NAME] [--pool-name POOL_NAME]
[--origin-healthy (true | false)] [--pool-healthy (true | false)]
[-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-s, --since- Date de début de la période des données demandées au format ISO8601. Par exemple,
2018-11-26. -u, --until- Date de fin de la période des données demandées au format ISO8601. Par exemple,
2018-11-28. --origin-name- Nom de l'origine pour laquelle filtrer.
--pool-name- Nom du pool pour lequel filtrer.
--origin-healthy- Si la condition est vraie, filtrez les événements dont l'état d'origine est normal; si elle est fausse, filtrez les événements dont l'état d'origine est anormal. La valeur par défaut est
trueet les valeurs valides sonttrueetfalse. --pool-healthy- Si la condition est vraie, filtrez les événements pour lesquels l'état du pool est sain; si elle est fausse, filtrez les événements pour lesquels l'état du pool est défaillant. La valeur par défaut est
trueet les valeurs valides sonttrueetfalse. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir des événements glb.
ibmcloud cis glb-events --since "2020-05-20" --until "2020-05-22" --origin-name "dal09" --origin-healthy true --instance INSTANCE
Journaux instantanés
Créez et obtenez instantanément des journaux de fonctions sans serveur en utilisant les commandes suivantes d' instant-log.
instant-log-create
Crée une tâche de journaux instantanée pour un domaine. La commande renvoie un Destination, valable pendant 60 minutes.
cis instant-log-create DNS_DOMAIN_ID [--fields FIELD1,FIELD2,FIELD3|all] [--filter FILTER] [--sample SAMPLE] [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]
Vous ne pouvez avoir qu'une seule session Instant Logs active par domaine et la durée maximale d'une session est de 60 minutes.
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--fields-
Définissez l'ensemble de champs à renvoyer.
- Ce champ doit être renseigné sous la forme d'une liste séparée par des virgules, sans espaces, et tous les champs doivent être renseignés.
- L'ordre dans lequel les zones sont spécifiées n'a pas d'importance, et l'ordre des zones dans la réponse n'est pas défini.
- Les champs doivent être sensibles à la casse.
--filter-
Filtres permettant d'explorer des événements spécifiques. Les filtres se composent de trois parties : la clé, l'opérateur et la valeur. Pour plus d'informations sur les opérateurs pris en charge, voir Utilisation des champs, des fonctions et des expressions.
--sample-
La fréquence d'échantillonnage des enregistrements définie par le client : 1
samplecorrespond à 100 % des enregistrements. -i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge. -h, --help-
Obtenir de l'aide sur cette commande.
Exemples
Créer un journal instantané pour le domaine DNS_DOMAIN_ID:
ibmcloud cis instant-log-create DNS_DOMAIN_ID --fields all --sample 1
Voici trois exemples de filtres :
- Filtrer lorsque le pays de l'adresse IP du client n'est pas le Canada :
"filter": "{\"where\":{\"and\":[{\"key\":\"ClientCountry\",\"operator\":\"neq\",\"value\":\"ca\"}]}}"
- Filtre lorsque le code de statut renvoyé par CIS est 200 ou 201 :
"filter": "{\"where\":{\"and\":[{\"key\":\"EdgeResponseStatus\",\"operator\":\"in\",\"value\":\"200,201\"}]}}"
- Filtrer lorsque le chemin de la requête contient « /static » et que le nom d'hôte de la requête est « example.com » :
"filter": "{\"where\":{\"and\":[{\"key\":\"ClientRequestPath\",\"operator\":\"contains\",\"value\":\"/static\"}, {\"where\":{\"and\":[{\"key\":\"ClientRequestHost\",\"operator\":\"eq\",\"value\":\"example.com\"}]}}"
instant-log-get
Obtenir la tâche Instant Logs pour un domaine.
cis instant-log-get DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge. -h, --help- Aide sur cette commande.
Exemple
Obtenir la tâche de journaux instantanés pour le domaine DNS_DOMAIN_ID:
ibmcloud cis instant-log-get DNS_DOMAIN_ID
Vérification des identifiants ayant fait l'objet d'une fuite
Plans d'entreprise uniquement
Gérez les vérifications des identifiants divulgués et les détections personnalisées pour un domaine DNS à l'aide des commandes leaked-credential-checks suivantes.
ibmcloud cis leaked-credential-checks status-get
Obtenir l'état des vérifications des identifiants divulgués pour un domaine DNS.
ibmcloud cis leaked-credential-checks status-get DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemple
ibmcloud cis leaked-credential-checks status-get DNS_DOMAIN_ID
ibmcloud cis leaked-credential-checks status-update
Activer ou désactiver la vérification des identifiants divulgués pour un domaine DNS.
ibmcloud cis leaked-credential-checks status-update DNS_DOMAIN_ID (--enabled true|false) [-i, --instance INSTANCE] [--output FORMAT]
Vous pouvez également fournir des données JSON à partir d'un fichier ou directement sous forme de chaîne de caractères.
ibmcloud cis leaked-credential-checks status-update DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--enabled-
Indique si les vérifications des identifiants divulgués sont activées pour le domaine DNS. Les valeurs valides sont
trueetfalse. --json-
Fichier JSON ou chaîne JSON décrivant la configuration des vérifications des identifiants compromis. Le champ obligatoire est
enabled.{ "enabled": true } -i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
ibmcloud cis leaked-credential-checks status-update DNS_DOMAIN_ID --enabled true
ibmcloud cis leaked-credential-checks status-update DNS_DOMAIN_ID --json @status.json --output json
ibmcloud cis leaked-credential-checks detection-list
Répertorier les détections personnalisées d'identifiants divulgués pour un domaine DNS.
ibmcloud cis leaked-credential-checks detection-list DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemple
ibmcloud cis leaked-credential-checks detection-list DNS_DOMAIN_ID --output json
ibmcloud cis leaked-credential-checks detection-get
Bénéficiez d'une solution personnalisée de détection des identifiants compromis.
ibmcloud cis leaked-credential-checks detection-get DNS_DOMAIN_ID DETECTION_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
DETECTION_ID- L'identifiant de la détection personnalisée des identifiants compromis. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemple
ibmcloud cis leaked-credential-checks detection-get DNS_DOMAIN_ID DETECTION_ID
ibmcloud cis leaked-credential-checks detection-create
Créer une détection personnalisée des identifiants compromis.
ibmcloud cis leaked-credential-checks detection-create DNS_DOMAIN_ID (--username EXPRESSION) (--password EXPRESSION) [-i, --instance INSTANCE] [--output FORMAT]
Vous pouvez également fournir des données JSON à partir d'un fichier ou directement sous forme de chaîne de caractères.
ibmcloud cis leaked-credential-checks detection-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--username-
L'expression de règle qui identifie le nom d'utilisateur dans une requête. Obligatoire lorsque n'est
--jsonpas utilisé. --password-
L'expression de règle qui identifie le mot de passe dans une requête. Obligatoire lorsque n'est
--jsonpas utilisé. --json-
Fichier JSON ou chaîne JSON décrivant la détection personnalisée. Les champs obligatoires sont
usernameetpassword.{ "username": "lookup_json_string(http.request.body.raw, \"username\")", "password": "lookup_json_string(http.request.body.raw, \"password\")" } -i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
ibmcloud cis leaked-credential-checks detection-create DNS_DOMAIN_ID --username 'lookup_json_string(http.request.body.raw, "username")' --password 'lookup_json_string(http.request.body.raw, "password")'
ibmcloud cis leaked-credential-checks detection-create DNS_DOMAIN_ID --json @detection.json --output json
ibmcloud cis leaked-credential-checks detection-update
Mettre à jour une détection personnalisée des identifiants compromis. Spécifiez au moins l'une des options suivantes : ou --username --password, ou fournissez une entrée JSON.
ibmcloud cis leaked-credential-checks detection-update DNS_DOMAIN_ID DETECTION_ID [--username EXPRESSION] [--password EXPRESSION] [-i, --instance INSTANCE] [--output FORMAT]
Vous pouvez également fournir des données JSON à partir d'un fichier ou directement sous forme de chaîne de caractères.
ibmcloud cis leaked-credential-checks detection-update DNS_DOMAIN_ID DETECTION_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
DETECTION_ID- L'identifiant de la détection personnalisée des identifiants compromis. Obligatoire.
--username- L'expression de règle qui identifie le nom d'utilisateur dans une requête.
--password- L'expression de règle qui identifie le mot de passe dans une requête.
--json- Fichier JSON ou chaîne JSON décrivant la détection personnalisée. Les champs facultatifs sont et
usernamepassword; indiquez-en au moins un. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
ibmcloud cis leaked-credential-checks detection-update DNS_DOMAIN_ID DETECTION_ID --username 'lookup_json_string(http.request.body.raw, "email")'
ibmcloud cis leaked-credential-checks detection-update DNS_DOMAIN_ID DETECTION_ID --json @detection.json --output json
ibmcloud cis leaked-credential-checks detection-delete
Supprimer une détection personnalisée d'identifiants divulgués.
ibmcloud cis leaked-credential-checks detection-delete DNS_DOMAIN_ID DETECTION_ID [-f, --force] [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
DETECTION_ID- L'identifiant de la détection personnalisée des identifiants compromis. Obligatoire.
-f, --force- Supprimer la détection sans demander de confirmation.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemple
ibmcloud cis leaked-credential-checks detection-delete DNS_DOMAIN_ID DETECTION_ID --force
Logpull
ibmcloud cis log-lookup-rayid
Plans d'entreprise uniquement
Récupérer l'événement de journal associé à un identifiant Ray spécifique. La conservation des journaux doit être activée pour le domaine DNS avant d'utiliser cette commande.
Si l'identifiant Ray comporte un suffixe de centre de données, tel que -XXX, supprimez ce suffixe avant d'exécuter la commande.
ibmcloud cis log-lookup-rayid DNS_DOMAIN_ID RAY_ID [--fields FIELDS] [--timestamps FORMAT] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
RAY_ID- L'identifiant Ray de la requête. Obligatoire.
--fields- Liste, séparée par des virgules, des champs de journal (sensibles à la casse) à renvoyer.
--timestamps- Format des champs d'horodatage. Les valeurs valables sont
unix,unixnano, etrfc3339. La valeur par défaut estunix. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
ibmcloud cis log-lookup-rayid DNS_DOMAIN_ID RAY_ID
ibmcloud cis log-lookup-rayid DNS_DOMAIN_ID RAY_ID --fields RayID,ClientIP,EdgeResponseStatus --timestamps rfc3339 --output json
ibmcloud cis logpull
Gérez les services Logpull à l'aide des commandes logpull suivantes :
ibmcloud cis logpull DNS_DOMAIN_ID --available-fields [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--available-fields- Liste de toutes les zones disponibles.
--ray-id- Rechercher des journaux par ID Ray spécifique.
--fields- Définissez l'ensemble de champs à renvoyer. Ce champ doit être renseigné sous la forme d'une liste séparée par des virgules, sans espaces, et tous les champs doivent être renseignés. L'ordre dans lequel les zones sont spécifiées n'a pas d'importance, et l'ordre des zones dans la réponse n'est pas défini. Notez que les zones sont censées être sensibles à la casse.
--start- Début (inclusif) de la période demandée. Il peut s'agir d'un horodatage unix (en secondes ou en nanosecondes) ou d'un horodatage absolu conforme à la norme RFC 3339. Actuellement, la date ne peut pas remonter à plus de 7 jours. La valeur par défaut est de 65 minutes plus tôt.
--end- Fin (exclusive) de la période demandée. Cette valeur peut être un horodatage Unix (en secondes ou en nanosecondes) ou un horodatage absolu conforme à la norme RFC 3339. La date de fin (
end) doit être au moins 5 minutes plus tôt que maintenant et ne doit pas être postérieure à la date de début (start). La différence entre etstartneenddoit pas dépasser 1h. Par défaut, l'heure est avancée de 5 minutes. --count- Nombre de journaux à récupérer. La valeur par défaut est
-1. --sample- Pourcentage d'échantillonnage. Lorsqu'un échantillon est fourni, un échantillon d'enregistrements correspondants est renvoyé. Si
sample=0.1alors 10 % des enregistrements sont renvoyés. L'échantillonnage est aléatoire : des appels répétés renvoient non seulement des enregistrements différents, mais le nombre d'enregistrements renvoyés est également susceptible de varier légèrement. Si count est également spécifié, il est appliqué au nombre d'enregistrements renvoyés, et non aux enregistrements échantillonnés. Ainsi, avecsample=0.05etcount=7, lorsqu'il y a au total 100 enregistrements disponibles, environ 5 enregistrements sont renvoyés. Sur 1 000 enregistrements, 7 sont renvoyés. Sur 10 000 enregistrements, 7 sont renvoyés. La valeur par défaut est1. --timestamps- Définissez le format dans lequel les horodatages de réponse sont renvoyés. Les valeurs valides sont
unix,unixnanoetrfc3339. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
ibmcloud cis logpull DNS_DOMAIN_ID --available-fields
ibmcloud cis logpull DNS_DOMAIN_ID --ray-id 59348abde87afe50 --all-fields --timestamps rfc3339 --output json
ibmcloud cis logpull DNS_DOMAIN_ID --start 2020-05-18T12:14:58Z --end 2020-05-18T13:14:58Z --fields ClientIP,EdgeServerIP,ClientRequestHost --count 10 --sample 1 --timestamps rfc3339 --output json
Logpush
Plans d'entreprise uniquement
ibmcloud cis logpush-job-create
Plans d'entreprise uniquement
Créer un nouveau job logpush pour un domaine.
ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination DESTINATION_URL --name NAME [--enable true|false] [--fields FIELDS | all] [--timestamps format][--dataset DATASET] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--destination- Spécifier une destination où les données sont poussées. Pour plus d'informations sur les destinations prises en charge, voir Gestion des tâches Logpush.
- Syntaxe du chemin d'accès à « Cloud Object Storage » :
cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>&ibm_api_key=<API_KEY>'Exemple :'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'Pour classer les journaux dans des sous-dossiers quotidiens, utilisez la chaîne spéciale dans{DATE}le chemin d'accès au compartiment. Il est remplacé par la date au formatYYYYMMDD20190423, par exemple. Des sous-dossiers sont créés selon les besoins, par exemple :'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'
- Syntaxe du chemin d'accès à « Cloud Object Storage » :
--name- Nom du travail. Obligatoire.
--enable- Activer la tâche. Par défaut, il est déactivé.
--fields- Définir la liste des zones de journal à inclure dans les fichiers journaux. Plusieurs champs peuvent être séparés par des virgules. Utilisez la commande [
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID] pour obtenir la liste complète des champs de journal disponibles, ou utilisezallpour inclure tous les champs disponibles dans les fichiers journaux. Notez que les zones sont censées être sensibles à la casse. --timestamps- Définissez le format dans lequel les horodatages de réponse sont renvoyés. Les valeurs valides sont
unix,unixnanoetrfc3339. --dataset- La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont
http_requests,range_events,firewall_events,dns_logs. La valeur par défaut esthttp_requests. --frequency- Fréquence à laquelle CIS envoie des lots de journaux à votre destination. Si vous réglez la fréquence sur élevée, vos journaux seront envoyés en plus grand nombre, sous forme de fichiers plus petits. Régler la fréquence sur faible permet
d'envoyer des journaux en plus petites quantités, mais sous forme de fichiers plus volumineux. Les valeurs valides sont
high,low. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une tâche logpush pour le domaine DNS_DOMAIN_ID.
ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --name logpushcreate --enable true --fields all --timestamps rfc3339 --dataset http_requests --frequency low --output json
ibmcloud cis logpush-job-update
Plans d'entreprise uniquement
Mise à jour d'une tâche logpush pour un domaine.
ibmcloud cis logpush-job-update DNS_DOMAIN_ID [--destination DESTINATION_URL] [--enable true|false] [--fields FIELDS | all] [--timestamps format] [--dataset DATASET] [--jobid JOB_ID] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--destination- Spécifier une destination où les données sont poussées. Pour plus d'informations sur les destinations prises en charge, voir Gestion des tâches Logpush. Syntaxe du chemin d'accès
à « Cloud Object Storage » :
cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>ibm_api_key=<API_KEY>Exemple :'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX'Pour séparer les journaux en sous-dossiers quotidiens, utilisez la chaîne spéciale{DATE}dans le chemin du compartiment. Il doit être remplacé par la date au formatYYYYMMDD20190423, par exemple. Des sous-dossiers sont créés selon les besoins, par exemple :'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX' --enable- Activer la tâche. Par défaut, il est déactivé.
--fields- Définir la liste des zones de journal à inclure dans les fichiers journaux. Les zones multiples peuvent être séparées par des virgules et vous pouvez utiliser la commande
ibmcloud cis logpush-available-fields DNS_DOMAIN_IDpour obtenir la liste complète des zones de journal disponibles ou utiliserallpour inclure toutes les zones disponibles dans les fichiers journaux. Notez que les zones sont censées être sensibles à la casse. --timestamps- Définissez le format dans lequel les horodatages de réponse sont renvoyés. Les valeurs valides sont
unix,unixnano,rfc3339. --dataset- La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont
http_requests,range_events,firewall_events,dns_logs. La valeur par défaut esthttp_requests. --jobid- JOB_ID est l'identifiant du job logpush.
--frequency- Fréquence à laquelle CIS envoie des lots de journaux à votre destination. Si vous réglez la fréquence sur élevée, vos journaux seront envoyés en plus grand nombre, sous forme de fichiers plus petits. Régler la fréquence sur faible permet
d'envoyer des journaux en plus petites quantités, mais sous forme de fichiers plus volumineux. Les valeurs valides sont
highetlow. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mise à jour de la tâche logpush de range_events pour le domaine DNS_DOMAIN_ID.
ibmcloud cis logpush-job-update DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --enable true --fields all --timestamps rfc3339 --dataset range_events --frequency high --output json
ibmcloud cis logpush-jobs
Plans d'entreprise uniquement
Obtenir tous les travaux de logpush pour un domaine.
ibmcloud cis logpush-jobs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir tous les travaux de logpush pour le domaine DNS_DOMAIN_ID.
ibmcloud cis logpush-jobs DNS_DOMAIN_ID --output json
ibmcloud cis logpush-job
Plans d'entreprise uniquement
Obtenir les détails d'une tâche logpush pour un domaine.
ibmcloud cis logpush-job DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--dataset- La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont
http_requests,range_events,firewall_events,dns_logs. La valeur par défaut esthttp_requests. --jobid- JOB_ID est l'identifiant du job logpush.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir les détails du travail de http_requests logpush.
ibmcloud cis logpush-job DNS_DOMAIN_ID --dataset http_requests --output json
ibmcloud cis logpush-job-delete
Plans d'entreprise uniquement
Supprimer une tâche logpush pour un domaine.
ibmcloud cis logpush-job-delete DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-f, --force] [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--dataset- La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont
http_requests,range_events,firewall_events,dns_logs. La valeur par défaut esthttp_requests. --jobid- JOB_ID est l'identifiant du job logpush.
-f, --force- Supprimer la tâche logpush sans demander de confirmation.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer http_requests logpush job for domain DNS_DOMAIN_ID.
ibmcloud cis logpush-job-delete DNS_DOMAIN_ID --dataset http_requests --force
ibmcloud cis logpush-available-fields
Plans d'entreprise uniquement
Obtenir toutes les zones disponibles pour un jeu de données.
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--dataset- La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont
http_requests,range_events,firewall_events,dns_logs. La valeur par défaut esthttp_requests. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Obtenez toutes les zones disponibles pour les journaux http_requests.
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID --dataset http_requests
Conservation des journaux
Plans d'entreprise uniquement
ibmcloud cis log-retention
Obtenir un paramètre de conservation des journaux pour le domaine.
ibmcloud cis log-retention DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir un paramètre de conservation des journaux pour le domaine DNS_DOMAIN_ID.
ibmcloud cis log-retention DNS_DOMAIN_ID --output json
ibmcloud cis mise à jour de la rétention des journaux
Mettez à jour le paramètre de conservation des journaux pour le domaine.
ibmcloud cis log-retention-update DNS_DOMAIN_ID (--flag on|off) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--flag- Activer ou désactiver la conservation des journaux. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Activer la conservation des journaux pour le domaine DNS_DOMAIN_ID.
ibmcloud cis log-retention-update DNS_DOMAIN_ID --flag on --output json
Listes gérées
Manipulez les listes gérées à l'aide des commandes suivantes : managed-lists.
cis managed-lists
Liste des listes gérées dans une instance.
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemple
ibmcloud cis managed-lists --output json --instance INSTANCE
Mesures
Gérez les métriques à l'aide des commandes metrics suivantes :
ibmcloud cis firewall-event-analytics
Extrayez un journal complet des événements de pare-feu.
ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--dataset-
Jeu de données demandé. La valeur par défaut est
firewallEventsAdaptiveGroups.Utilisez le tableau suivant pour identifier les jeux de données inclus dans votre plan et la plage de données d'historique que vous pouvez interroger.
Ensembles de données inclus dans votre plan Jeu de données Essai / Standard / Standard-Next Entreprise / Sécurité / GLB firewallEventsAdaptiveGroups 30 jours 30 jours firewallEventsAdaptive 30 jours 30 jours --filter- Filtrer les événements. La valeur par défaut correspond aux 6 dernières heures de données.
Les opérateurs suivants sont pris en charge pour toutes les options de filtre :
Opérateurs pris en charge pour les options de filtre Opérateur Comparaison gt supérieur à il inférieur à geq supérieur ou égal à leq inférieur à neq non égal in in firewallEventsAdaptiveGroupsfilter options.datetimedatetimeFifteenMinutesdatetimeHourdatetimeFiveMinutesdatetimeMinutematchIndexsampleInterval
- The following filter options support
likeandnotlikeoperators.actionclientASNDescriptionclientAsnclientCountryNameclientIPclientRefererHostclientRefererPathclientRefererQueryclientRefererSchemeclientRequestHTTPHostclientRequestHTTPMethodNameclientRequestHTTPProtocolclientRequestPathclientRequestQueryclientRequestSchemeedgeColoNameedgeResponseStatuskindoriginResponseStatusoriginatorRayNamerayNamerefruleIdsourceuserAgent
--order-
Ordre de tri. (La valeur par défaut est
datetime_ASC)La liste suivante répertorie les options de commande utilisables pour le fichier correspondant et toutes les options de commande prennent en charge les actions ASC et DESC. Combinez ces options de filtre et l'action avec
_.Par exemple,
datetime_ASCtrier par date et heure, par ordre croissant.- Options d'ordre
firewallEventsAdaptiveGroups.datetimedatetimeFifteenMinutesdatetimeHourdatetimeFiveMinutesdatetimeMinuteactionavg_sampleIntervalclientASNDescriptionclientAsnclientCountryNameclientIPClassclientIPclientRefererHostclientRefererPathclientRefererQueryclientRefererSchemeclientRequestHTTPHostclientRequestHTTPMethodNameclientRequestHTTPProtocolclientRequestPathclientRequestQueryclientRequestSchemecountedgeColoNameedgeResponseStatuskindmatchIndexoriginResponseStatusoriginatorRayNamerayNamerefruleIdsampleIntervalsourceuserAgentvisibility
- Options d'ordre
--limit-
Le nombre d'événements à renvoyer. (minimum :
1, maximum :10000, par défaut :10000) -i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenez des analyses des événements de pare-feu pour le domaine DNS_DOMAIN_ID.
ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID --order datetime_ASC --filter "datetime_geq:2020-06-28T00:00:00Z" --filter "datetime_leq:2020-06-29T00:00:00Z" --output json
ibmcloud cis http-request-analytics
Extrayez un journal complet des événements de demande HTTP.
ibmcloud cis http-request-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--dataset-
Jeu de données demandé. La valeur par défaut est
httpRequests1dGroups. Utilisez le tableau suivant pour identifier les jeux de données inclus dans votre plan et la plage de données d'historique que vous pouvez interroger.Identifier les ensembles de données inclus dans votre plan Jeu de données Essai / Standard / Standard-next Entreprise / Sécurité / GLB httpRequests1dGroups 365 jours 365 jours httpRequests1hGroups 30 jours 90 jours httpRequests1mGroups 3 jours 7 jours --filter-
Filtrer les événements. La valeur par défaut correspond aux données des 7 derniers jours. Les opérateurs suivants sont pris en charge pour toutes les options de filtre :
Opérateurs pris en charge pour les options de filtre Opérateur Comparaison gt supérieur à il inférieur à geq supérieur ou égal à leq inférieur à neq non égal in in -
Options de filtre
httpRequests1dGroupsethttpRequests1hGroups.date
-
Options de filtre
httpRequests1mGroups.datetimedatetimeFifteenMinutesdatetimeHourdatetimeDay
-
--order-
Ordre de tri. (La valeur par défaut est
datetime_ASC)La liste suivante répertorie les options de commande utilisables pour le fichier correspondant et toutes les options de commande prennent en charge les actions ASC et DESC. Combinez ces options d'ordre et l'action avec
_.Par exemple,
date_ASCtrier par date croissante.- Options d'ordre communes à chaque jeu de données HTTP.
orderByParamsdatesum_bytessum_cachedBytessum_cachedRequestssum_requests
- Options d'ordre
httpRequests1dGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniques
- Options d'ordre
httpRequests1hGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniquesdatetime
- Options d'ordre
httpRequests1mGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniquesdatetimedatetimeFifteenMinutesdatetimeHourdatetimeFifteenMinutesdatetimeHourdatetimeDay
- Options d'ordre communes à chaque jeu de données HTTP.
--limit-
Le nombre d'événements à renvoyer. (minimum :
1, maximum :10000, par défaut :10000) -i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir des analyses des requêtes HTTP pour le domaine DNS_DOMAIN_ID.
ibmcloud cis http-request-analytics DNS_DOMAIN_ID --order date_ASC --dataset httpRequests1dGroups --limit 500 --filter "date_geq:2020-06-28" --filter "date_leq:2020-06-29" --output json
ibmcloud cis web-analytics (Déprécié)
Les outils d'analyse du web sont obsolètes depuis le 2 novembre 2020. Utilisez ibmcloud cis http-request-analytics à la place. Obtenez l'analyse du domaine DNS.
ibmcloud cis web-analytics DNS_DOMAIN_ID [--recent DURATION] [-t, --table requests | bandwidth | uniques | threats | status_code] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--recent- Début de la période demandée. Les valeurs valides sont
6h(il y a 6 heures),12h,1d(il y a 1 jour),1w(il y a 1 semaine),1m(il y a 1 mois),2m,3m. La valeur par défaut est1w. -t, --table- Sortie sous forme de table. Les valeurs valides sont
requests,bandwidth,uniques, etthreatsstatus_code. Si ce champ n'est pas défini, toutes les tables sont éditées. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir des statistiques d'audience pour le domaine DNS_DOMAIN_ID.
ibmcloud cis web-analytics DNS_DOMAIN_ID --recent 1d -t requests
ibmcloud cis dns-analytics
Obtenez l'analyse DNS du domaine.
ibmcloud cis dns-analytics DNS_DOMAIN_ID DIMENSION [-s, --since TIME] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
DIMENSION- La dimension interrogée. Les valeurs valides sont
queries-by-response-code,queries-by-type,queries-by-name. Obligatoire. -s, --since- Temps écoulé jusqu'à maintenant. Les valeurs valides sont (
6hil y a 6 heures),12h,1d(il y a 1 jour),1w(il y a 1 semaine). -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenez des analyses DNS pour le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-analytics DNS_DOMAIN_ID queries-by-response-code -s 6h --output json
ibmcloud cis ratelimit-analytics
Obtenez les analyses de limite de débit d'un domaine DNS.
ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID [--recent DURATION] [--time-delta SECONDS] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--recent- Début de la période demandée. Les valeurs valides sont
6h(il y a 6 heures),12h,1d(il y a 1 jour),1w(il y a 1 semaine),1m(il y a 1 mois),2m,3m. La valeur par défaut est1w. --time-delta- Intervalle (en secondes) de l'enregistrement de chaque analyse. Les valeurs valides sont
60,3600,86400,2592000. La valeur par défaut est3600. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir des analyses sur les limites de débit pour le domaine DNS_DOMAIN_ID.
ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID --recent 6h --time-delta 3600 --output json
Activation de TLS mutuel
ibmcloud cis access-enable
Plans d'entreprise uniquement
Activer l' TLS e mutuelle pour une instance de service.
ibmcloud cis access-enable [-i, --instance INSTANCE]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Activer la mutualisation TLS.
ibmcloud cis access-enable
Certificats d'origine
ibmcloud cis origin-certificates
Répertorier tous les certificats d'origine d'un domaine DNS.
ibmcloud cis origin-certificates DNS_DOMAIN_ID [--instance INSTANCE_NAME] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertorier tous les certificats d'origine pour le domaine DNS_DOMAIN_ID.
ibmcloud cis origin-certificates DNS_DOMAIN_ID --output json
ibmcloud cis origin-certificate-create
Créez un certificat signé par CIS.
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID [--request-type REQUEST_TYPE] [--hostnames HOST_NAME1] [--hostnames HOST_NAME2] [--requested-validity DAYS] [--csr CSR] [--instance INSTANCE_NAME] [--output FORMAT]
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--request-type REQUEST_TYPE-
Type de signature que vous souhaitez voir figurer sur le certificat. Les valeurs valides sont
origin-rsaetorigin-ecc. --hostnames HOSTNAME-
le nom d'hôte ou le nom générique lié au certificat.
--requested-validity DAYS-
Nombre de jours pendant lesquels le certificat doit être valide. La valeur par défaut est
5475. --csr CSR-
Demande de signature de certificat (CSR). Si ce champ n'est pas défini, CIS en génère un.
--json value*-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire un certificat d'origine.
- Les zones obligatoires dans les données JSON sont
request_type,hostnames.request_typetype de signature : Type de signature que vous souhaitez voir figurer sur le certificat. Les valeurs valides sontorigin-rsa,origin-ecc.hostnames: Ensemble de noms d'hôtes ou de noms génériques associés au certificat.
- Les zones facultatives sont
requested_validity,csr.requested_validity: Nombre de jours pendant lesquels le certificat doit être valide. Les valeurs valides sont0,7,30,90,365,730,1095,5475.csr: La demande de signature de certificat (CSR). Si ce champ n'est pas défini, CIS en génère un.
Exemple de données JSON :
{ "request_type": "origin-rsa", "hostnames": [ "*.example.com", "example.com", ], "requested_validity": 5475, "csr": "your_csr" }-s, --json-str- Obsolète. Les données JSON décrivant un certificat d'origine.
- Les zones obligatoires dans les données JSON sont
-j, --json-file-
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer un certificat signé par l' CIS pour le domaine DNS_DOMAIN_ID.
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --request-type origin-rsa --hostnames "*.example.com" --hostnames "example.com" --requested-validity 5475 --csr your_csr --output json
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json '{"hostnames":["example.com","*.example.com"], "requested_validity":5475,"request_type": "origin-rsa","csr":"-----BEGIN CERTIFICATE REQUEST-----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\ndcWYTthM51JIqRBfNqy4QcBnX+GY05yltEEswQI55wdiS3CjTTA67sdbcQ==\n-----END CERTIFICATE REQUEST-----"}' --output json
ibmcloud cis origin-certificate
Obtenir les détails d'un certificat d'origine.
ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
CERT_ID- L'ID du certificat d'origine. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir des informations détaillées sur le certificat d'origine CERT_ID.
ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID --output json
ibmcloud cis origin-certificate-delete
Supprimez un certificat d'origine.
ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
CERT_ID- L'identifiant du certificat d'origine. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer le certificat d'origine CERT_ID.
ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID
Présentation
Affichez les informations de présentation pour un domaine.
ibmcloud cis overview
Affichez les informations de présentation d'un domaine.
ibmcloud cis overview DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher les informations générales sur le domaine DNS_DOMAIN_ID.
ibmcloud cis overview DNS_DOMAIN_ID
Règles de page
Gérez les règles de page à l'aide des commandes pagerule suivantes :
ibmcloud cis page-rule-create
Créez une règle de page du domaine DNS.
ibmcloud cis page-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--json- Fichier JSON ou chaîne JSON utilisé pour décrire une règle de page. Obligatoire.
- Les champs obligatoires dans les données JSON sont les cibles et les actions :
targets: Le modèle d' URL s cible à évaluer lors d'une requête.actions: Ensemble d'actions à effectuer si les cibles de cette règle correspondent à la requête. Les actions disponibles sont :disable_securityalways_use_httpssslbrowser_cache_ttlsecurity_levelcache_leveledge_cache_ttlbypass_cache_on_cookiebrowser_checkserver_side_excludeemail_obfuscationautomatic_https_rewritesopportunistic_encryptionip_geolocationexplicit_cache_controlcache_deception_armorwafforwarding_url- Déclassé.
image_load_optimization. image_size_optimizationscript_load_optimizationhost_header_overrideresolve_override- Certaines actions sont réservées aux formules Enterprise :
cache_on_cookiedisable_appsdisable_performanceminifyorigin_error_page_pass_thruresponse_bufferingtrue_client_ip_headersort_query_string_for_cacherespect_strong_etag
- Les champs facultatifs sont et
priority:statuspriority: un chiffre indiquant la priorité d'une règle de page par rapport à une autre. La valeur par défaut est1.status: Statut de la règle de la page. Les valeurs valides sontactiveet (disabledpar défaut).
- Les champs obligatoires dans les données JSON sont les cibles et les actions :
Exemple de données JSON :
{
"targets": [
{
"target": "url",
"constraint": {
"operator": "matches",
"value": "*example.com/images/*"
}
}
],
"actions": [
{
"id": "ssl",
"value": "flexible"
},
{
"id": "browser_cache_ttl",
"value": 14400
},
{
"id": "security_level",
"value": "medium"
},
{
"id": "cache_level",
"value": "basic"
},
{
"id": "edge_cache_ttl",
"value": 7200
},
{
"id": "bypass_cache_on_cookie",
"value": "wp-.*|wordpress.*|comment_.*"
}
]
}
-s, --json-str- Obsolète. Données JSON décrivant une règle de page.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une règle de page pour le domaine DNS_DOMAIN_ID.
ibmcloud cis page-rule-create DNS_DOMAIN_ID --json '{"targets":[{"target":"url", "constraint":{"operator": "matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}], "priority":1, "status": "active"}' --output json
ibmcloud cis page-rule-update
Mettez à jour la règle de page du domaine DNS.
ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
PAGE_RULE_ID- L'identifiant de la règle de page. Obligatoire.
--json VALUE- Fichier JSON ou chaîne JSON utilisé pour décrire une règle de page. Obligatoire.
- Les champs obligatoires dans les données JSON sont
targetset :actionstargets: Le modèle d' URL s cible à évaluer lors d'une requête.actions: Ensemble d'actions à effectuer si les cibles de cette règle correspondent à la requête. Les actions disponibles sont :disable_securityalways_use_httpssslbrowser_cache_ttlsecurity_levelcache_leveledge_cache_ttlbypass_cache_on_cookiebrowser_checkserver_side_excludeemail_obfuscationautomatic_https_rewritesopportunistic_encryptionip_geolocationexplicit_cache_controlcache_deception_armorwafforwarding_url- Déclassé.
image_load_optimization image_size_optimizationscript_load_optimizationhost_header_overrideresolve_override- Certaines actions sont réservées aux formules Enterprise :
cache_on_cookiedisable_appsdisable_performanceminifyorigin_error_page_pass_thruresponse_bufferingtrue_client_ip_headersort_query_string_for_cacherespect_strong_etag
- Les champs facultatifs sont et
priority:statuspriority: Chiffre indiquant la priorité accordée à une règle de mise en page par rapport à une autre. La valeur par défaut est1.status: Règle relative au statut de la page. Les valeurs valables sontactiveetdisabled. La valeur par défaut estdisabled.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"targets": [
{
"target": "url",
"constraint": {
"operator": "matches",
"value": "*example.com/images/*"
}
}
],
"actions": [
{
"id": "ssl",
"value": "flexible"
},
{
"id": "browser_cache_ttl",
"value": 14400
},
{
"id": "security_level",
"value": "medium"
},
{
"id": "cache_level",
"value": "basic"
},
{
"id": "edge_cache_ttl",
"value": 7200
},
{
"id": "bypass_cache_on_cookie",
"value": "wp-.*|wordpress.*|comment_.*"
}
]
}
-s, --json-str- Obsolète. Données JSON décrivant une règle de page.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour la règle de la page PAGE_RULE_ID.
ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID --json '{"targets":[{"target":"url", "constraint":{"operator":"matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}],"priority":1, "status":"active"}' --output json
ibmcloud cis page-rule-delete
Supprimez une règle de page du domaine DNS.
ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
PAGE_RULE_ID- L'identifiant de la règle de page. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer la règle de la page PAGE_RULE_ID.
ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID
ibmcloud cis page-rules
Répertoriez les règles de page du domaine DNS.
ibmcloud cis page-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertorier toutes les règles de page du domaine DNS_DOMAIN_ID.
ibmcloud cis page-rules DNS_DOMAIN_ID --output json
ibmcloud cis page-rule
Obtenez les détails d'une règle de page.
ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
PAGE_RULE_ID- L'identifiant de la règle de page. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
En savoir plus sur les règles de page PAGE_RULE_ID.
ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID --output json
Application Range
Modifiez le comportement de l'application Range à l'aide des commandes range-app suivantes :
ibmcloud cis range-app-create
Plans d'entreprise uniquement
Créez une nouvelle application Range
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-direct ORIGIN_DIRECT [--origin-direct ORIGIN_DIRECT] [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-lb-name ORIGIN_LB_NAME --origin-lb-port ORIGIN_LB_PORT [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--name- Nom de l'enregistrement DNS pour l'application range.
--edge-port- Configuration des ports à la périphérie de CIS. La valeur par défaut est
22. --origin-direct- Adresses de destination pour l'origine.
--origin-lb-name- Nom de l'équilibreur de charge associé à l'application range.
--origin-lb-port- Le port du répartiteur de charge associé à l'application range. La valeur par défaut est
22. --protocol- Type de protocole. Les valeurs valides sont
tcpetudp. La prise en charge du protocole UDP est en accès anticipé, demandez un UDP personnalisé depuis le tableau de bord CIS avant de créer une application UDP Range. La valeur par défaut esttcp. --proxy-protocol- Activer le protocole de proxy jusqu'à l'origine. Les valeurs valides sont
on,off,v1,v2,simple. La valeur par défaut estoff. Obsolète. La valeuronest équivalente àv1. --ip-firewall- Permet de contrôler si le pare-feu IP est activé pour cette application. Les valeurs valides sont
onetoff. La valeur par défaut estoff. --edge-connectivity- Versions IP prises en charge pour les connexions entrantes sur une plage d'adresses IP anycast. Les valeurs valides sont
all,ipv4,ipv6. La valeur par défaut estall. --edge-tls- Type de terminaison TLS associée à l'application. Les valeurs valides sont
off,flexible,full,strict. La valeur par défaut estoff. --traffic-type- Détermine comment les données transitent de la périphérie à votre origine. Les valeurs valides sont
direct,http,https. La valeur par défaut estdirect. --json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire une application de plage.
- Les champs obligatoires dans les données JSON sont
protocoletdns.protocol: Configuration des ports au niveau de la périphérie d' CIS.dns: Le nom et le type de l'enregistrement DNS pour la demande de plage.name: Nom de l'enregistrement DNS pour l'application de plage.type: Type d’enregistrement DNS associé à l’application. La valeur valide estCNAME.
- Les champs facultatifs sont
origin_direct,origin_dns,origin_port,proxy_protocol,ip_firewall,edge_ips,tls, ettraffic_type.origin_direct: Une liste des adresses de destination par rapport à l'origine.origin_dns: Méthode et paramètres utilisés pour déterminer l'adresse du serveur d'origine via le DNS.name: nom de l'enregistrement DNS.
origin_port: Le port de destination à l'origine.proxy_protocol: Activez le protocole proxy vers l'origine. Les valeurs valides sonton,off,v1,v2,simple. La valeur par défaut estoff. Obsolète. La valeuronest équivalente àv1.ip_firewallfirewall : Contrôle si le pare-feu IP est activé pour cette application. Les valeurs valables sontonetoff.edge_ips: Configuration IP de périphérie Anycast pour le nom d'hôte de cette application.type: Type de configuration IP en périphérie spécifié. Les IP de périphérie allouées dynamiquement utilisent des IP anycast Range en fonction de la connectivité spécifiée. La valeur valide estdynamic.connectivity: Versions IP prises en charge pour les connexions entrantes sur une plage d'adresses IP anycast. Valeurs valides :all,ipv4,ipv6.
tls: type d'arrêt TLS associé à l'application. Les valeurs valides sontoff,flexible,full, etstrict.traffic_type: Détermine comment les données transitent de la périphérie vers votre origine. Lorsqu'il est défini surdirect, range achemine le trafic directement vers votre origine, et le type de l'application est dérivé du protocole. Lorsqu’elle est définie sur ouhttphttps, la plage s’applique aux fonctionnalités HTTP () / HTTPS () d’ CIS lors de l’acheminement du trafic vers votre origine, et le type d’application correspond exactement à cette propriété. Les valeurs valides sontdirect,http, ethttps. La valeur par défaut estdirect.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "ssh.example.com"
},
"origin_direct": [
"tcp://1.2.3.4:22",
"tcp://1.2.3.4:23",
"tcp://1.2.3.4:24"
],
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "glb.example.com"
},
"origin_dns": {
"name": "name-to-glb.example.com"
},
"origin_port": 22,
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
-s, --json-str- Obsolète. Données JSON décrivant une application Range.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une application de gamme pour le domaine DNS_DOMAIN_ID.
ibmcloud cis range-app-create DNS_DOMAIN_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'
ibmcloud cis range-app-update
Plans d'entreprise uniquement
Mettre à jour la configuration d'une application existante.
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --origin-direct ORIGIN_DIRECT [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--add-origin-direct ORIGIN_DIRECT] [--remove-origin-direct ORIGIN_DIRECT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--origin-lb-name ORIGIN_LB_NAME] [--origin-lb-port ORIGIN_LB_PORT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
APP_ID- L'identifiant de l'application de plage. Obligatoire.
--name- Nom de l'enregistrement DNS pour l'application range.
--add-origin-direct- Ajouter de nouvelles adresses de destination à l'origine.
--remove-origin-direct- Retirer des adresses de destination de l'origine.
--origin-direct- Adresses de destination pour l'origine.
--origin-lb-name- Nom de l'équilibreur de charge associé à l'application range.
--origin-lb-port- Le port du répartiteur de charge associé à l'application range. La valeur par défaut est
22. --proxy-protocol- Activer le protocole proxy vers l'origine. Les valeurs valides sont
on,off,v1,v2,simple. La valeur par défaut estoff. Obsolète. La valeuronest équivalente àv1. --ip-firewall- Permet de contrôler si le pare-feu IP est activé pour cette application. Les valeurs valides sont
onetoff. La valeur par défaut estoff. --edge-connectivity- Versions IP prises en charge pour les connexions entrantes sur une plage d'adresses IP anycast. Les valeurs valides sont
all,ipv4,ipv6. La valeur par défaut estall. --edge-tls- Type de terminaison TLS associée à l'application. Les valeurs valides sont
off,flexible,full,strict. La valeur par défaut estoff. --traffic-type- Détermine comment les données transitent de la périphérie à votre origine. Les valeurs valides sont
direct,http,https. La valeur par défaut estdirect. --json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire une application de plage.
- Les champs obligatoires dans les données JSON sont
protocoletdns.protocol: Configuration des ports au niveau de la périphérie d' CIS.dns: Le nom et le type de l'enregistrement DNS pour la demande de plage.name: Nom de l'enregistrement DNS pour l'application de plage.type: Type d’enregistrement DNS associé à l’application. La valeur valide estCNAME.
- Les champs facultatifs sont
origin_direct,origin_dns,origin_port,proxy_protocol,ip_firewall,edge_ips,tls, ettraffic_type.origin_direct: Une liste des adresses de destination par rapport à l'origine.origin_dns: Méthode et paramètres utilisés pour déterminer l'adresse du serveur d'origine via le DNS.name: nom de l'enregistrement DNS.
origin_port: Le port de destination à l'origine.proxy_protocol: Activez le protocole proxy vers l'origine. Les valeurs valides sonton,off,v1,v2,simple. La valeur par défaut estoff. Obsolète. La valeuronest équivalente àv1.ip_firewallfirewall : Contrôle si le pare-feu IP est activé pour cette application. Les valeurs valables sontonetoff.edge_ips: Configuration IP de périphérie Anycast pour le nom d'hôte de cette application.type: Type de configuration IP en périphérie spécifié. Les IP de périphérie allouées dynamiquement utilisent des IP anycast Range en fonction de la connectivité spécifiée. La valeur valide estdynamic.connectivity: versions IP prises en charge pour les connexions entrantes sur les adresses IP anycast Range. Les valeurs valides sontall,ipv4,ipv6.
tls: type d'arrêt TLS associé à l'application. Les valeurs valides sontoff,flexible,full,strict.traffic_type: Détermine comment les données transitent de la périphérie vers votre origine. Lorsqu'il est défini surdirect, range achemine le trafic directement vers votre origine, et le type de l'application est dérivé du protocole. Lorsqu’elle est définie sur ouhttphttps, la plage s’applique aux fonctionnalités HTTP () / HTTPS () d’ CIS lors de l’acheminement du trafic vers votre origine, et le type d’application correspond exactement à cette propriété. Les valeurs valides sontdirect,http, ethttps. La valeur par défaut estdirect.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "ssh.example.com"
},
"origin_direct": [
"tcp://1.2.3.4:22",
"tcp://1.2.3.4:23",
"tcp://1.2.3.4:24"
],
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "glb.example.com"
},
"origin_dns": {
"name": "name-to-glb.example.com"
},
"origin_port": 22,
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
-s, --json-str- Obsolète. Données JSON décrivant une application Range.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour l'application Range APP_ID.
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'
ibmcloud cis range-app-delete
Plans d'entreprise uniquement
Supprimez une application précédemment existante
ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID [--instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
APP_ID- L'identifiant de l'application de plage. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer une plage d'applications APP_ID.
ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID
ibmcloud cis range-app
Plans d'entreprise uniquement
Obtenez la configuration d'une application spécifique
ibmcloud cis range-app DNS_DOMAIN_ID APP_ID [--instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
APP_ID- L'identifiant de l'application de plage. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher les détails de l'application de la gamme APP_ID.
ibmcloud cis range-app DNS_DOMAIN_ID APP_ID
ibmcloud cis range-apps
Plans d'entreprise uniquement
Récupérer la liste des applications de plage actuellement existantes pour un domaine DNS.
ibmcloud cis range-apps DNS_DOMAIN_ID [--instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Dressez la liste de toutes les applications de la gamme dans le domaine.
ibmcloud cis range-apps DNS_DOMAIN_ID
ibmcloud cis range-analytics
Plans d'entreprise uniquement
Obtenez des données d'analyse pour les applications Range
ibmcloud cis range-analytics DNS_DOMAIN_ID [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
ibmcloud cis range-analytics DNS_DOMAIN_ID --bytime [--time_delta DELTA] [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--metrics- Une ou plusieurs mesures à calculer. Pour obtenir toutes les mesures, affectez
count,bytesIngress,bytesEgress,durationAvg,durationMedian,duration90th,duration99thaux mesures. --dimension- Peut être utilisé pour ventiler les données par attributs. Pour obtenir toutes les mesures, définissez-les sur
event,appID,coloName,ipVersion.--filters - Sert à filtrer les lignes selon une ou plusieurs dimensions. Les filtres peuvent être combinés à l'aide des opérateurs booléens OU et ET. AND est prioritaire sur OR dans toutes les expressions. L'opérateur OR est défini à l'aide d'une
virgule (,) ou du mot-clé OR entouré d'espaces. L'opérateur AND est défini à l'aide d'un point-virgule (;) ou du mot-clé AND entouré d'espaces. Les options de comparaison sont :
==,!=,>,<,>=,<=. Exemple de valeur pour les filtres :event==connect AND coloName!=SFO. --sort- Ordre de tri de l'ensemble des résultats. Les zones de tri doivent être incluses dans les mesures ou les dimensions. Exemple de valeur pour le tri :
+count,-bytesIngress. --since- Début de l'intervalle de temps à interroger ; par défaut fin - 6 heures. Cette valeur doit être un horodatage absolu conforme à la norme RFC 3339.
--until- Fin de l'intervalle de temps à interroger ; par défaut heure en cours. Cette valeur doit être un horodatage absolu conforme à la norme RFC 3339.
--bytime- Données analytiques pour diverses applications, regroupées par intervalle de temps.
--time-delta- Sert à sélectionner la résolution des séries temporelles. Les valeurs valides sont
year,quarter,month,week,day,hour,dekaminute,minute. Valable uniquement lorsque--bytimeest indiqué. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir des données analytiques pour diverses applications dans ce domaine.
ibmcloud cis range-analytics DNS_DOMAIN_ID --metrics "count,bytesIngress" --dimensions "event,appID" --since "2020-05-22T02:20:00Z" --until "2020-05-23T02:20:00Z"
Limitation de débit
Gérez les limites de débit à l'aide des commandes ratelimit suivantes :
ibmcloud cis ratelimit-rule-create
Plans d'entreprise uniquement
Créer une nouvelle règle de limitation de débit pour un domaine DNS.
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --url URL [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--json- Fichier JSON ou chaîne JSON utilisé pour décrire une règle de limitation de débit.
- Les champs obligatoires dans les données JSON sont
match,threshold,periodet :actionmatch: Détermine quel trafic est pris en compte par la règle de limitation de débit dans le calcul du seuil.request: Répond aux demandes d' HTTP.methods: Méthodes HTTP, pouvant concerner une partie[POST,PUT]ou l'ensemble de ces méthodes[_ALL_]. Cette zone n'est pas obligatoire pour créer une règle de limitation de débit. Les valeurs valides sontGET,POST,PUT,DELETE,PATCH,HEAD,_ALL_.schemes: HTTP Schémas : il peut s'agir de l'un[HTTPS], des deux[HTTPHTTPS]ou de tous[_ALL_]. Cette zone n'est pas obligatoire.url: Le modèle d' URL, composé de l'hôte et du chemin d'accès, par exemple,example.org/path. Les caractères génériques s'appliquent au trafic mais non aux chaînes de requête. Utilisez*pour l'ensemble du trafic vers votre zone. La longueur maximale est de1024.
response: Correspond aux réponses de l' HTTP e avant qu'elles ne soient renvoyées au client. Avec cette option, tout le comptage du trafic a lieu à ce stade.status: HTTP Codes d'état : il peut s'agir d'un seul[403], de plusieurs[401,403]ou de tous (en ne fournissant pas cette valeur). Cette zone n'est pas obligatoire. La valeur minimale est100et la valeur maximale est999.headers: Ensemble d'en-têtes de réponse à faire correspondre. Si une réponse ne répond pas aux critères de l'en-tête, la requête n'est pas prise en compte dans le calcul de la règle de limitation de débit. Les critères de correspondance des en-têtes incluent les propriétés suivantes.name: Nom de l'en-tête de réponse à faire correspondre.op: Opérateurs de comparaison : eq signifie égal à et ne signifie différent de. Les valeurs valables sonteqetne.value: La valeur de l'en-tête, qui correspond exactement.
threshold: Seuil déclenchant les mesures d’atténuation de la limitation de débit, associé à une période. Par exemple, le seuil par période. La valeur minimale est2et la valeur maximale est1000000.period: Le temps, en secondes, nécessaire pour compter le trafic correspondant. Si le nombre dépasse le seuil au cours de cette période, l'action est exécutée. La valeur minimale est10et la valeur maximale est86400.action: Action déclenchée lorsque le seuil de trafic correspondant est dépassé au cours de la période définie.mode: Le type d'action effectuée. Les valeurs valides sont :simulate,ban,challenge,js_challenge.timeout: Le temps en secondes, sous forme de nombre entier, nécessaire pour effectuer l'action de mitigation. Le délai d'expiration peut être identique ou supérieur à la période. Ce champ n'est valide que lorsque le mode estsimulateouban. La valeur minimale est10et la valeur maximale est86400.response: Type de contenu et corps personnalisés à renvoyer. Remplace l'erreur personnalisée de la zone. Cette zone n'est pas obligatoire. Si elle est omise, la page d'erreur HTML par défaut est générée. Cette zone n'est valide que si le mode estsimulateouban.content_type: Le type de contenu du corps du message, qui doit être l'un des suivants :text/plain,text/xml,application/json.body: Le corps du message à renvoyer. Le contenu ici doit être conforme au typecontent_type. La longueur maximale est de10240.
- Les zones facultatives sont
id,disabled,description,correlateetbypass:id: Identifiant de la règle de limitation de débit.disabled: Indique si cette règle de limitation de débit est actuellement désactivée.description: Note que vous pouvez utiliser pour décrire la raison d'une règle de limitation de débit.correlate: Faut-il activer la limitation de débit basée sur NAT?byla valeur valide estnat.
bypass: Critères permettant de contourner la limite de débit. Par exemple, pour indiquer qu'il ne faut pas appliquer de limite de débit à un ensemble d'URL.namela valeur valide esturl.value: L'URL à contourner.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"id": "92f17202ed8bd63d69a66b86a49a8f6b",
"disabled": false,
"description": "Prevent multiple login failures to mitigate brute force attacks",
"bypass": [
{
"name": "url",
"value": "api.example.com/*"
}
],
"threshold": 60,
"period": 900,
"correlate": {
"by": "nat"
},
"action": [
{
"mode": "simulate",
"timeout": 86400,
"response": {
"content_type": "text/plain",
"body": "<error>This request has been rate-limited.</error>"
}
}
],
"match": {
"request": {
"methods": [
"GET"
],
"schemes": [
"HTTP",
"HTTPS"
],
"url": "*.example.org/path*"
},
"response": {
"status": [
403, 401
],
"headers": [
{
"name": "Cf-Cache-Status",
"op": "eq",
"value": "HIT"
}
]
}
}
}
-s, --json-st- Obsolète. Données JSON décrivant une règle de limitation de débit.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une règle de limitation de débit pour le domaine.
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json '{"id":"372e67954025e0ba6aaa6d586b9e0b59","disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'
ibmcloud cis ratelimit-rule-update
Mettre à jour une règle de limitation de débit d'un domaine DNS.
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID [--url URL] [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
RATELIMIT_RULE_ID- L'identifiant de la règle de limitation de débit. Obligatoire.
--json- Fichier JSON ou chaîne JSON utilisé pour décrire une règle de limitation de débit.
- Les champs obligatoires dans les données JSON sont
match,threshold,periodet :actionmatch: Détermine quel trafic est pris en compte par la règle de limitation de débit dans le calcul du seuil.request: Répond aux demandes d' HTTP.methods: Méthodes HTTP, pouvant concerner une partie[POST,PUT]ou l'ensemble de ces méthodes[ALL]. Cette zone n'est pas obligatoire pour créer une règle de limitation de débit. Les valeurs valides sontGET,POST,PUT,DELETE,PATCH,HEAD,ALL.schemes: HTTP Schémas : il peut s'agir d'un seul[HTTPS], des deux[HTTP,HTTPS]ou de tous[_ALL_]. Cette zone n'est pas obligatoire.url: Le modèle URL à faire correspondre se composait de l'hôte et du chemin d'accès, par exemple,example.org/path. Les caractères génériques s'appliquent au trafic mais non aux chaînes de requête. Utilisez*pour l'ensemble du trafic vers votre zone. La longueur maximale est de1024.
response: Correspond aux réponses de l' HTTP e avant qu'elles ne soient renvoyées au client. Si ce champ est défini, le comptage complet du trafic s'effectue à cette étape.status: HTTP Codes d'état : il peut s'agir d'un seul[403], de plusieurs[401,403]ou de tous (en ne fournissant pas cette valeur). Cette zone n'est pas obligatoire. La valeur minimale est100et la valeur maximale est999.headers: Ensemble d'en-têtes de réponse à faire correspondre. Si une réponse ne répond pas aux critères de l'en-tête, la requête n'est pas prise en compte dans le calcul de la règle de limitation de débit. Un ensemble de critères de correspondance des en-têtes comprend les propriétés suivantes.name: Nom de l'en-tête de réponse à faire correspondre.op: Opérateurs de comparaison : eq signifie égal à et ne signifie différent de. Les valeurs valables sonteqetne.value: La valeur de l'en-tête, qui correspond exactement.
threshold: Seuil déclenchant les mesures d'atténuation de la limitation de débit, qui sont associées à la période. Par exemple, le seuil par période. La valeur minimale est2et la valeur maximale est1000000.period: Le temps, en secondes, nécessaire pour compter le trafic correspondant. Si le nombre dépasse le seuil au cours de cette période, l'action est exécutée. La valeur minimale est1et la valeur maximale est3600.action: L'action est déclenchée lorsque le seuil de trafic correspondant est dépassé au cours de la période définie.mode: Le type d'action effectuée. Les valeurs valides sontsimulate,ban,challenge,js_challenge.timeout: Le temps, en secondes, exprimé sous forme de nombre entier, nécessaire pour mettre en œuvre la mesure corrective. Le délai d'expiration est égal ou supérieur à la durée. Cette zone n'est valide que si le mode estsimulateouban. La valeur minimale est10et la valeur maximale est86400.response: Type de contenu et corps personnalisés à renvoyer. Remplace l'erreur personnalisée de la zone. Cette zone n'est pas obligatoire. Si elle est omise, la page d'erreur HTML par défaut est générée. Cette zone n'est valide que si le mode estsimulateouban.content_type: Le type de contenu du corps du message, qui doit être l'un des suivants :text/plain,text/xml,application/json.body: Le corps du message à renvoyer. Le contenu ici doit être conforme au typecontent_type. La longueur maximale est de10240.
- Les zones facultatives sont
disabled,description,correlateetbypass:disabled: Indique si cette règle de limitation de débit est actuellement désactivée.description: Note que vous pouvez utiliser pour décrire la raison d'une règle de limitation de débit.correlate: Faut-il activer la limitation de débit basée sur NAT?byla valeur valide estnat.
bypass: Critères permettant de contourner la limite de débit. Par exemple, pour indiquer qu'il ne faut pas appliquer de limite de débit à un ensemble d'URL.namela valeur valide esturl.value: L'URL à contourner.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"disabled": false,
"description": "Prevent multiple login failures to mitigate brute force attacks",
"bypass": [
{
"name": "url",
"value": "api.example.com/*"
}
],
"threshold": 60,
"period": 900,
"correlate": {
"by": "nat"
},
"action": [
{
"mode": "simulate",
"timeout": 86400,
"response": {
"content_type": "text/plain",
"body": "<error>This request has been rate-limited.</error>"
}
}
],
"match": {
"request": {
"methods": [
"GET"
],
"schemes": [
"HTTP",
"HTTPS"
],
"url": "*.example.org/path*"
},
"response": {
"status": [
403, 401
],
"headers": [
{
"name": "Cf-Cache-Status",
"op": "eq",
"value": "HIT"
}
]
}
}
}
-s, --json-str- Obsolète. Données JSON décrivant une règle de limitation de débit.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mise à jour de la règle de limitation du débit pour le domaine.
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json '{"disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'
ibmcloud cis ratelimit-rules
Énumérer les règles de limitation de débit d'un domaine DNS.
ibmcloud cis ratelimit-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Liste des règles de limitation de débit dans le domaine.
ibmcloud cis ratelimit-rules DNS_DOMAIN_ID
ibmcloud cis ratelimit-rule
Obtenez les détails d'une règle de limitation de débit par ID.
ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
RATELIMIT_RULE_ID- L'identifiant de la règle de limitation de débit. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Découvrez les détails de la règle de limitation de débit.
ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID
ibmcloud cis ratelimit-rule-delete
Supprimez une règle de limitation de débit par ID.
ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID [--instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
RATELIMIT_RULE_ID- L'identifiant de la règle de limitation de débit. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer une règle de limitation de débit.
ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID
Instance de ressource
Gérez des instances de service CIS à l'aide des commandes instance suivantes :
ibmcloud cis instances
Répertoriez toutes les instances de service CIS.
ibmcloud cis instances [--output FORMAT]
Options de commande
--output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertoriez toutes les instances CIS dans le compte en cours.
ibmcloud cis instances
ibmcloud cis instance-set
Configurez l'instance du service de contexte pour qu'elle fonctionne.
ibmcloud cis instance-set [INSTANCE_NAME] [--unset]
Options de commande
INSTANCE_NAME- Nom de l'instance du service CIS. S'il est présenté, définit l'instance de contexte à exploiter, sinon, affiche l'instance de contexte en cours.
--unset- Annuler la définition de l'instance de contexte.
Exemples
Définissez l'instance du service de contexte sur cis-demo
ibmcloud cis instance-set cis-demo
ibmcloud cis instance-create
Créez une instance de service CIS.
ibmcloud cis instance-create INSTANCE_NAME PLAN [--output FORMAT]
Options de commande
INSTANCE_NAME- Nom d'une instance du servic CIS. Obligatoire.
PLAN- Nom ou ID d'un plan de service. Obligatoire.
--output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une instance Standard-Next Plan d' CIS cis-demo
ibmcloud cis instance-create cis-demo standard-next
ibmcloud cis instance-delete
Supprimez une instance de service CIS.
ibmcloud cis instance-delete INSTANCE [-f, --force]
Options de commande
INSTANCE- Nom ou identifiant d’une instance du service CIS. Obligatoire.
-f, --force- Supprimer l'instance sans demander de confirmation.
Exemples
Supprimez l'instance CIS cis-demo
ibmcloud cis instance-delete cis-demo --force
ibmcloud cis instance-update
Mettez à jour une instance de service CIS.
ibmcloud cis instance-update INSTANCE [--name NAME] [--plan PLAN] [--output FORMAT]
Options de commande
INSTANCE- Nom ou identifiant d’une instance du service CIS. Obligatoire.
NAME- Nom d'une instance du servic CIS.
PLAN- Nom ou ID d'un plan de service.
--output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettez à jour l'instance CIS cis-demo sur le plan enterprise-usage.
ibmcloud cis instance-update cis-demo --plan enterprise-usage
ibmcloud cis instance
Affichez les détails d'une instance de service CIS.
ibmcloud cis instance INSTANCE [--output FORMAT]
Options de commande
INSTANCE- Nom ou identifiant d’une instance du service CIS. Obligatoire.
--output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Affichez les détails de l'instance CIS cis-demo.
ibmcloud cis instance cis-demo
ibmcloud cis plans
Répertoriez tous les plans de service CIS.
ibmcloud cis plans [--refresh] [--output FORMAT]
Options de commande
--refresh- Forcer l'actualisation à partir du catalogue.
--output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertoriez les plans de service CIS.
ibmcloud cis plans --refresh
Routage
Gérez le routage à l'aide des commandes routing suivantes :
ibmcloud cis routing
Plans d'entreprise uniquement
Obtenez les détails des paramètres de routage
ibmcloud cis routing DNS_DOMAIN_ID (--smart-routing | --tiered-caching) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--smart-routing- Utilise des informations réseau en temps réel pour acheminer le trafic via différents chemins, depuis son point d’origine jusqu’à un centre de données d’ CIS.
--tiered-caching- Utilise les centres de données CIS de niveau 1 régionaux pour accélérer la distribution de contenu.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenez les détails des paramètres de routage pour le domaine.
ibmcloud cis routing DNS_DOMAIN_ID --smart-routing
ibmcloud cis routing-update
Plans d'entreprise uniquement
Mettez à jour le paramètre de routage
ibmcloud cis routing-update DNS_DOMAIN_ID (--smart-routing (on|off) | --tiered-caching (on|off)) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--smart-routing- Utilise des informations réseau en temps réel pour acheminer le trafic via différents chemins, depuis son point d’origine jusqu’à un centre de données d’ CIS. Valeurs valides :
on,off. --tiered-caching- Utilise les centres de données CIS de niveau 1 régionaux pour accélérer la distribution de contenu. Les valeurs valides sont
onetoff. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettez à jour les paramètres de routage pour le domaine 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis routing-update 31984fea73a15b45779fa0df4ef62f9b --smart-routing on --instance "cis-demo"
ibmcloud cis routing-analytics
Plans d'entreprise uniquement
Obtenez l'analyse du temps d'attente de smart-routing
ibmcloud cis routing-analytics DNS_DOMAIN_ID [--colos] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--colos- Analyse des colocalisations de temps d'attente de smart-routing.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenez l'analyse du temps d'attente de smart-routing pour le domaine 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis routing-analytics 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
Evénements de sécurité (obsolète)
Les événements de sécurité seront obsolètes le 26 octobre 2020. Utilisez ibmcloud cis firewall-event-analytics à la place. Gérez les performances de Security Events à l'aide de la commande
security-events suivante :
ibmcloud cis security-events
La commande security-events remplace la commande firewall-events. Il peut récupérer jusqu’à 30 jours d’événements de sécurité pouvant être déclenchés par une grande variété de sources (autres que le pare-feu), telles
que la limitation de débit, L7 DDoS, et la vérification de l’intégrité du navigateur. Avec la nouvelle commande security-events, vous ne pouvez répertorier que les événements de pare-feu en spécifiant les options --source.
Récupérez un journal complet des événements de sécurité, notamment les règles de pare-feu, la limitation de débit, le niveau de sécurité, les règles d'accès, le WAF, le blocage des agents utilisateur, le verrouillage de zone et la protection avancée contre l' DDoS.
ibmcloud cis security-events DNS_DOMAIN_ID [--ip-class IP_CLASS] [--method METHOD] [--scheme SCHEME] [--ip IP_ADDR] [--host HOSTNAME] [--protocol PROTOCOL] [--uri URI] [--ua USER_AGENT] [--colo COLO] [--ray-id RAY_ID] [--kind KIND] [--action ACTION] [--cursor CURSOR] [--country COUNTRY] [--since START_DATE] [--until END_DATE] [--source SOURCE] [--limit LIMIT] [--rule_id RULE_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--ip-class- La classe IP est une mappe de classement IP client - visiteur. Les valeurs valides sont
unknown,clean,badHost,searchEngine,whitelist,greylist,monitoringService,securityScanner,noRecord,scan,backupService,mobilePlatform,tor. --method- méthode HTTP de la demande. Les valeurs valides sont
GET,POST,DELETE,PUT,HEAD,PURGE,,OPTIONS,PROPFIND,MKCOL,PATCH,ACL,BCOPY,BDELETE,BMOVE,BPROPFIND,BPROPPATCH``CHECKIN,CHECKOUT,,CONNECT,COPY,LABEL,LOCK,MERGE,MKACTIVITY,MKWORKSPACE,MOVE,NOTIFY,ORDERPATCH,POLL,PROPPATCH,REPORT,SEARCH,SUBSCRIBE,TRACE,UNCHECKOUT,UNLOCK,UNSUBSCRIBE,UPDATE,VERSION-CONTROL,BASELINE-CONTROL,X-MS-ENUMATTS,RPC_OUT_DATA,RPC_IN_DATA,JSON,COOK``TRACK. --scheme- Schéma de l'URI. Les valeurs valides sont
unknown,httpethttps. --ip- Adresse IPv4 ou IPv6 ayant émis la demande.
--host- Nom d'hôte auquel la demande a tenté d'accéder.
--protocol- Protocole de la demande. Les valeurs valides sont
UNK,HTTP/1.0,HTTP/1.1,HTTP/1.2,HTTP/2etSPDY/3.1. --uri- URI demandé depuis le nom d'hôte.
--ua- Agent utilisateur client ayant lancé la demande.
--colo- Le code aéroport à trois lettres du centre de données Cloudflare qui a traité la requête. Par exemple,
SJC. --ray-id- ID Ray de la demande.
--action- Type d'action effectué. Les valeurs valides sont
unknown,allow,drop,challenge,jschallenge,simulate,connectionCloseetlog. --cursor- Position et direction du curseur pour demander la série d'enregistrements suivante lorsque le nombre de résultats est limité par le paramètre limit. Une valeur valide peut être obtenue pour le curseur dans l'objet cursors de la structure result_info.
--country- Code à deux chiffres du pays d'émission de la demande. Par exemple,
US. --since- Date et heure de début de la période des données demandées au format ISO8601. Il n'est pas possible de revenir plus d'un an en arrière. Par exemple,
2016-11-11T12:00:00Z. --until- Date et heure de fin de la période des données demandées au format ISO8601. Par exemple,
2016-11-11T12:00:00Z. --source- Source de l'événement. Les valeurs valides sont
unknown,asn,country,ip,ipRange,,securityLevel,zoneLockdown,waf,uaBlock,rateLimit,firewallRules,bic``hot, etl7ddos. --limit- Nombre d'événements à renvoyer. L'attribut cursor peut être utilisé pour parcourir le lot d'événements suivant, s'il existe d'autres événements dans la plage de temps interrogée. Notez que le paramètre
scanned_rangedans laresult_infostructure indique à quel moment les événements ont été pris en compte dans le jeu de résultats actuel si une limite a été appliquée. Les valeurs admises vont de 10 à 1000. Valeur par défaut : 50. --rule-id- L'identifiant de la règle qui a déclenché l'événement, qui doit être considéré dans le contexte de la source.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenez des événements de sécurité pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis security-events 31984fea73a15b45779fa0df4ef62f9b --action challenge --colo SJC --country US --host "www.example.com" --ip-class clean
--method POST --ray-id 187d944c61940c77 --cursor "6yDGxLKVeeHZZmORS_8XeSuhz9SjIJRaSa2lnsF01tQOHrfTGAP3R5X1Kv5iVUuMbNKhWNAXHOl6ePB0TUL8nw" -i "cis-demo"
TLS
Gérez TLS à l'aide des commandes tls suivantes :
ibmcloud cis tls-settings
Obtenir les paramètres d' TLS s d'un domaine.
ibmcloud cis tls-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenez les paramètres TLS du domaine 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis tls-settings 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
ibmcloud cis tls-settings-update
Mettre à jour les paramètres TLS d'un domaine DNS.
ibmcloud cis tls-settings-update DNS_DOMAIN_ID [--mode MODE] [--universal (true|false)] [--tls-1-2-only (on|off)] [--tls-1-3 (on|off)] [-i, --instance INSTANCE][--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--mode- Précisez si les visiteurs peuvent naviguer sur votre site Web via une connexion sécurisée et, le cas échéant, comment CIS se connecte à votre serveur d'origine. Les valeurs valides sont
off,client-to-edge,end-to-end-flexible,end-to-end-ca-signed,https-only-origin-pull. Pour obtenir une description détaillée des modes TLS, voir le lien de documentation ci-après. --universal- Indiquez si le protocole SSL universel est activé pour votre domaine. Les valeurs valides sont
trueetfalse. --tls-1-2-only- Précisez si la fonctionnalité Crypto TLS 1.2 est activée pour votre domaine. L'activation de cette fonction empêche l'utilisation des versions précédentes. Les valeurs valides sont
onetoff. --tls-1-3- Précisez si la fonctionnalité Crypto TLS 1.3 est activée pour votre domaine. Les valeurs valides sont
on,off. --min-tls-version- N'accepter que les demandes HTTPS qui utilisent la version spécifiée du protocole TLS ou une version supérieure. Les valeurs valides sont
1.0,1.1,1.2,1.3. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour les paramètres d' TLS s du domaine 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis tls-settings-update 31984fea73a15b45779fa0df4ef62f9b --mode end-to-end-ca-signed --tls-1-2-only on --instance "cis-demo"
ibmcloud cis certificates
Répertoriez tous les certificats d'un domaine DNS, y compris les certificats partagés, dédiés et personnalisés.
ibmcloud cis certificates DNS_DOMAIN_ID [--keyless] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--keyless- Répertoriez tous les certificats sans clé.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertoriez tous les certificats du domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificates 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
ibmcloud cis certificate
Découvrez les détails d'un certificat partagé, dédié ou personnalisé.
ibmcloud cis certificate DNS_DOMAIN_ID (--cert-id CERT_ID | --universal) [--keyless] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--cert-id- Identifiant du certificat dédié ou personnalisé.
--universal- Afficher les détails d'un certificat universel.
--keyless- Affichez les détails du certificat sans clé.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher les détails d'un certificat.
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --universal --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --keyless --instance "cis-demo"
ibmcloud cis certificate-order
Commander un pack de certificats avec une liste facultative de noms d'hôtes pour un domaine DNS.
ibmcloud cis certificate-order DNS_DOMAIN_ID [--hostnames host1 --hostnames host2 ...] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--hostnames- Noms d'hôtes valides pour les packs de certificats. Ajoutez jusqu'à 50 noms d'hôte personnalisés – Cela peut avoir une incidence sur le prix.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Commandez un pack de certificats pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificate-order 31984fea73a15b45779fa0df4ef62f9b --hostnames www.example.com --hostnames api.example.com --instance "cis-demo"
ibmcloud cis certificate-upload
Téléchargez un certificat personnalisé pour un domaine DNS.
ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--keyless- Transférez un certificat sans clé.
--json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire un certificat personnalisé. Obligatoire.
- Les champs obligatoires dans les données JSON sont
certificate,private_key,hostet :portcertificate: un certificat SSL ou un certificat accompagné d'un ou plusieurs certificats intermédiaires pour le domaine.private_key: Clé privée du domaine.host: Le nom d'hôte SSL sans clé.port: Le port keyless SSL utilisé pour la communication entre CIS et le serveur keyless SSL du client.
- Les champs facultatifs sont et
bundle_method:namebundle_method: Méthode Bundle, la valeur par défaut estcompatible, les valeurs valides sontcompatible, etmodernuser-defined.name: Le nom de l' SSL ation sans clé.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"certificate": "xxx",
"private_key": "xxx",
"bundle_method": "compatible"
}
For keyless ssl
{
"host":"www.example.com",
"port":8000,
"certificate": "xxx",
"bundle_method": "user-defined",
"name": "test"
}
-s, --json-str- Obsolète. Données JSON utilisées pour télécharger un certificat personnalisé.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Téléchargez un certificat personnalisé pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificate-upload 31984fea73a15b45779fa0df4ef62f9b --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEowIBAAKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmG\ndtcGbg/1CGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKn\nabIRuGvBKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpid\ntnKX/a+50GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+py\nFxIXjbEIdZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pE\newooaeO2izNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABAoIBACbhTYXBZYKmYPCb\nHBR1IBlCQA2nLGf0qRuJNJZg5iEzXows/6tc8YymZkQE7nolapWsQ+upk2y5Xdp/\naxiuprIs9JzkYK8Ox0r+dlwCG1kSW+UAbX0bQ/qUqlsTvU6muVuMP8vZYHxJ3wmb\n+ufRBKztPTQ/rYWaYQcgC0RWI20HTFBMxlTAyNxYNWzX7RKFkGVVyB9RsAtmcc8g\n+j4OdosbfNoJPS0HeIfNpAznDfHKdxDk2Yc1tV6RHBrC1ynyLE9+TaflIAdo2MVv\nKLMLq51GqYKtgJFIlBRPQqKoyXdz3fGvXrTkf/WY9QNq0J1Vk5ERePZ54mN8iZB7\n9lwy/AkCgYEA6FXzosxswaJ2wQLeoYc7ceaweX/SwTvxHgXzRyJIIT0eJWgx13Wo\n/WA3Iziimsjf6qE+SI/8laxPp2A86VMaIt3Z3mJN/CqSVGw8LK2AQst+OwdPyDMu\niacE8lj/IFGC8mwNUAb9CzGU3JpU4PxxGFjS/eMtGeRXCWkK4NE+G08CgYEA1Kp9\nN2JrVlqUz+gAX+LPmE9OEMAS9WQSQsfCHGogIFDGGcNf7+uwBM7GAaSJIP01zcoe\nVAgWdzXCv3FLhsaZoJ6RyLOLay5phbu1iaTr4UNYm5WtYTzMzqh8l1+MFFDl9xDB\nvULuCIIrglM5MeS/qnSg1uMoH2oVPj9TVst/ir8CgYEAxrI7Ws9Zc4Bt70N1As+U\nlySjaEVZCMkqvHJ6TCuVZFfQoE0r0whdLdRLU2PsLFP+q7qaeZQqgBaNSKeVcDYR\n9B+nY/jOmQoPewPVsp/vQTCnE/R81spu0mp0YI6cIheT1Z9zAy322svcc43JaWB7\nmEbeqyLOP4Z4qSOcmghZBSECgYACvR9Xs0DGn+wCsW4vze/2ei77MD4OQvepPIFX\ndFZtlBy5ADcgE9z0cuVB6CiL8DbdK5kwY9pGNr8HUCI03iHkW6Zs+0L0YmihfEVe\nPG19PSzK9CaDdhD9KFZSbLyVFmWfxOt50H7YRTTiPMgjyFpfi5j2q348yVT0tEQS\nfhRqaQKBgAcWPokmJ7EbYQGeMbS7HC8eWO/RyamlnSffdCdSc7ue3zdVJxpAkQ8W\nqu80pEIF6raIQfAf8MXiiZ7auFOSnHQTXUbhCpvDLKi0Mwq3G8Pl07l+2s6dQG6T\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"
ibmcloud cis certificate-update
Mettez à jour un certificat personnalisé pour un domaine DNS.
ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] [-s, --json-str JSON_STR | -j, --json-file JSON_FILE] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
CERT_ID- L'ID du certificat personnalisé. Obligatoire.
--keyless- Mettez à jour un certificat sans clé.
--json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire un certificat personnalisé. Obligatoire.
- Les champs obligatoires dans les données JSON sont
certificate,private_key,hostet :portcertificate: un certificat SSL ou un certificat accompagné d'un ou plusieurs certificats intermédiaires pour le domaine.private_key: Clé privée du domaine.host: Le nom d'hôte SSL sans clé.port: Le port keyless SSL utilisé pour la communication entre CIS et le serveur keyless SSL du client.
- Les champs facultatifs sont les suivants :
bundle_methodbundle_method: Méthode Bundle, la valeur par défaut estcompatible, les valeurs valides sontcompatible, etmodernuser-defined.name: Le nom de l' SSL ation sans clé.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"certificate": "xxx",
"private_key": "xxx",
"bundle_method": "compatible"
}
For keyless ssl
{
"host":"www.example.com",
"port":8000,
"certificate": "xxx",
"bundle_method": "user-defined",
"name": "test"
}
-s, --json-str- Obsolète. Données JSON utilisées pour mettre à jour un certificat personnalisé.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour le certificat personnalisé 5a7805061c76ada191ed06f989cc3dac.
ibmcloud cis certificate-update 31984fea73a15b45779fa0df4ef62f9b 5a7805061c76ada191ed06f989cc3dac --json '{"certificate": "-----BEGIN CERTIFICATE-----\nMIIDtTCCAp2gAwIBAgIJAMHAwfXZ5/PWMA0GCSqGSIb3DQEBCwUAMEUxCzAJBgNV\nBAYTAkFVMRMwEQYDVQQIEwpTb21lLVN0YXRlMSEwHwYDVQQKExhJbnRlcm5ldCBX\naWRnaXRzIFB0eSBMdGQwHhcNMTYwODI0MTY0MzAxWhcNMTYxMTIyMTY0MzAxWjBF\nMQswCQYDVQQGEwJBVTETMBEGA1UECBMKU29tZS1TdGF0ZTEhMB8GA1UEChMYSW50\nZXJuZXQgV2lkZ2l0cyBQdHkgTHRkMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIB\nCgKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmGdtcGbg/1\nCGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKnabIRuGvB\nKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpidtnKX/a+5\n0GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+pyFxIXjbEI\ndZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pEewooaeO2\nizNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABo4GnMIGkMB0GA1UdDgQWBBT/LbE4\n9rWf288N6sJA5BRb6FJIGDB1BgNVHSMEbjBsgBT/LbE49rWf288N6sJA5BRb6FJI\nGKFJpEcwRTELMAkGA1UEBhMCQVUxEzARBgNVBAgTClNvbWUtU3RhdGUxITAfBgNV\nBAoTGEludGVybmV0IFdpZGdpdHMgUHR5IEx0ZIIJAMHAwfXZ5/PWMAwGA1UdEwQF\nMAMBAf8wDQYJKoZIhvcNAQELBQADggEBAHHFwl0tH0quUYZYO0dZYt4R7SJ0pCm2\n2satiyzHl4OnXcHDpekAo7/a09c6Lz6AU83cKy/+x3/djYHXWba7HpEu0dR3ugQP\nMlr4zrhd9xKZ0KZKiYmtJH+ak4OM4L3FbT0owUZPyjLSlhMtJVcoRp5CJsjAMBUG\nSvD8RX+T01wzox/Qb+lnnNnOlaWpqu8eoOenybxKp1a9ULzIVvN/LAcc+14vioFq\n2swRWtmocBAs8QR9n4uvbpiYvS8eYueDCWMM4fvFfBhaDZ3N9IbtySh3SpFdQDhw\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"
ibmcloud cis certificate-priority-change
Modifier la priorité des certificats personnalisés pour un domaine DNS.
ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--json- Fichier JSON ou chaîne JSON utilisé pour décrire la priorité des certificats personnalisés. Obligatoire.
- La zone obligatoire dans les données JSON est
certificates:certificates: Un tableau d'objets comportant les champs suivants.id: identificateur de certificat personnalisé.priority: Ordre ou priorité selon lequel le certificat est utilisé dans une requête. Les nombres élevés sont essayés en premier.
- La zone obligatoire dans les données JSON est
Exemple de données JSON :
{
"certificates":[
{
"id":"5a7805061c76ada191ed06f989cc3dac",
"priority":2
},
{
"id":"da534493b38266b17fea74f3312be21c",
"priority":1
}
]
}
-s, --json-str- Obsolète. Données JSON utilisées pour modifier la priorité des certificats personnalisés.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Modifier la priorité des certificats personnalisés pour un domaine.
ibmcloud cis certificate-priority-change DNS_DOMAIN_ID --json '{"certificates": [{"id":"5a7805061c76ada191ed06f989cc3dac", "priority":2},{"id":"9a7806061c88ada191ed06f989cc3dac","priority":1}]}'
ibmcloud cis certificate-delete
Supprimez un certificat dédié ou personnalisé.
ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID [--keyless][-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
CERT_ID- L'identifiant du certificat dédié ou personnalisé. Obligatoire.
--keyless- Supprimez un certificat sans clé.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer le certificat personnalisé.
ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID
Pare-feu d'application Web (WAF)
Gérez les pare-feu d'application Web à l'aide des commandes waf suivantes :
ibmcloud cis waf-setting
Affichez le paramètre WAF.
ibmcloud cis waf-setting DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher les paramètres WAF pour le domaine.
ibmcloud cis waf-setting DNS_DOMAIN_ID
ibmcloud cis waf-setting-update
Mettre à jour les paramètres du WAF.
ibmcloud cis waf-setting-update DNS_DOMAIN_ID WAF_MODE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_MODE- Mode de configuration du WAF. Les valeurs valides sont
waf-enableetwaf-disable. Obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Activer le WAF pour le domaine.
ibmcloud cis waf-setting-update DNS_DOMAIN_ID waf-enable
ibmcloud cis waf-packages
Répertoriez tous les packages WAF.
ibmcloud cis waf-packages DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertorier tous les packs WAF pour le domaine.
ibmcloud cis waf-packages DNS_DOMAIN_ID
ibmcloud cis waf-package
Extrayez les détails d'un package WAF.
ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Extrayez les détails d'un package WAF.
ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID
ibmcloud cis waf-package-set
Mettez à jour le paramètre du package OWASP.
ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID [--sensitivity SENSITIVITY] [--action-mode ACTION_MODE] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
OWASP_PACKAGE_ID- L'ID du package WAF. Obligatoire.
--sensitivity- Sensibilité du package de pare-feu. Les valeurs valides sont
high,medium,lowetoff. --action-mode- Action par défaut appliquée aux règles du package pare-feu. Les valeurs valables sont
simulateetblock,challenge. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour les paramètres OWASP pour les paquets.
ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID --sensitivity medium --action-mode simulate
ibmcloud cis waf-groups
Répertorier les groupes WAF d'un package WAF.
ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
--page- Numéro de page des résultats paginés. La valeur par défaut est
1. --per-page- Nombre de groupes par page. La valeur minimale est
5et la valeur maximale est1000. La valeur par défaut est50. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertorier les groupes WAF d'un package WAF.
ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100
ibmcloud cis waf-group
Obtenez les détails d'un groupe WAF.
ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
WAF_GROUP_ID- L'ID du groupe WAF.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir des détails sur le groupe WAF dans le package WAF.
ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID
ibmcloud cis waf-group-mode-set
Définir le mode d'un groupe WAF.
ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID WAF_GROUP_MODE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
WAF_GROUP_ID- L'ID du groupe WAF. Obligatoire.
WAF_GROUP_MODE- Le mode de fonctionnement du groupe WAF. Les valeurs valides sont
onetoff. Obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Activez le groupe WAF dans le paquet WAF.
ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID on
ibmcloud cis waf-rules
Affichez la liste de toutes les règles WAF d'un package WAF.
ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
--page- Numéro de page des résultats paginés. La valeur par défaut est
1. --per-page- Nombre de règles par page. La valeur par défaut est
50. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertorier toutes les règles WAF contenues dans le package WAF.
ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100
ibmcloud cis waf-rule
Obtenez les détails d'une règle WAF.
ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'identifiant du package WAF. Obligatoire.
WAF_RULE_ID- L'identifiant de la règle WAF. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir des détails sur les règles WAF dans le package WAF.
ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID
ibmcloud cis waf-rule-mode-set
Définir le mode d'une règle WAF.
ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID WAF_RULE_MODE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
WAF_RULE_ID- L'ID de la règle WAF. Obligatoire.
WAF_RULE_MODE- Mode de fonctionnement des règles WAF. Les valeurs valides sont
on,off,default,disable,simulate,block, etchallenge. Obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Désactiver une règle WAF dans le package WAF.
ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID disable
ibmcloud cis cis waf-override-create
Créer une règle de pare-feu d'application Web (WAF) basée sur l' URL.
ibmcloud cis waf-override-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle WAF de remplacement. Obligatoire.
- Les champs obligatoires dans les données JSON sont
urlsetrules.urls: URL à inclure dans cette définition de règle. Les caractères génériques sont acceptés.rules: Modifier l'action associée à une règle WAF. Les clés de cet objet sont des ID de règle WAF et les valeurs doivent être une action WAF valide. A moins de désactiver la règle, vérifiez que vous activez également le groupe de règles auquel cette règle WAF appartient. La longueur maximale est de1024.
- Les champs facultatifs sont
paused,description,priority,groups, etrewrite_action.paused: Indique si ce forfait est actuellement suspendu. Les valeurs valables sonttrueetfalse.description: Remarque que vous pouvez utiliser pour décrire l'objectif de cette règle.priority: Priorité relative de cette configuration lorsque plusieurs configurations correspondent à une même URL. Les configurations ayant une priorité plus élevée peuvent remplacer les valeurs définies par des configurations ayant une priorité inférieure. La valeur minimale est-1000000000et la valeur maximale est1000000000.groupsActiver ou désactiver des groupes de règles WAF. Les clés de cet objet sont des ID de groupe de règles WAF et les valeurs doivent être une action WAF valide (généralementdefaultoudisable).rewrite_action: Lorsqu'une règle WAF est déclenchée, remplacez l'action configurée par une autre action spécifiée par cet objet.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"description": "Enable IBM Magento ruleset for www.example.com",
"urls": [
"www.example.com/*"
],
"priority": 1,
"groups": {
"ea8687e59929c1fd05ba97574ad43f77": "default"
},
"rules": {
"100015": "disable"
},
"rewrite_action": {
"default": "block",
"challenge": "block",
"simulate": "disable"
}
}
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créez une règle d'annulation du WAF.
ibmcloud cis waf-override-create DNS_DOMAIN_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'
ibmcloud cis cis waf-override-update
Mettre à jour les règles d'un pare-feu d'applications Web (WAF) basé sur URL.
ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
OVERRIDE_WAF_ID- L'ID de la règle WAF prioritaire. Obligatoire.
--json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle WAF de remplacement. Obligatoire.
- Les champs obligatoires dans les données JSON sont
urlsetrules.urls: URL à inclure dans cette définition de règle. Les caractères génériques sont acceptés.rules: Modifier l'action associée à une règle WAF. Les clés de cet objet sont des ID de règle WAF et les valeurs doivent être une action WAF valide. À moins que vous ne désactiviez cette règle, veillez à activer également le groupe de règles auquel appartient cette règle WAF. La longueur maximale est de1024.
- Les champs facultatifs sont
paused,description,priority,groups, etrewrite_action.paused: Indique si ce forfait est actuellement suspendu. Les valeurs valables sonttrueetfalse.description: Remarque que vous pouvez utiliser pour décrire l'objectif de cette règle.priority: Priorité relative de cette configuration lorsque plusieurs configurations correspondent à une même URL. Les configurations ayant une priorité plus élevée peuvent remplacer les valeurs définies par des configurations ayant une priorité inférieure. La valeur minimale est-1000000000et la valeur maximale est1000000000.groupsActiver ou désactiver des groupes de règles WAF. Les clés de cet objet sont des ID de groupe de règles WAF et les valeurs doivent être une action WAF valide (généralementdefaultoudisable).rewrite_action: Lorsqu'une règle WAF est déclenchée, remplacez l'action configurée par une autre action spécifiée par cet objet.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"description": "Enable IBM Magento ruleset for www.example.com",
"urls": [
"www.example.com/*"
],
"priority": 1,
"groups": {
"ea8687e59929c1fd05ba97574ad43f77": "default"
},
"rules": {
"100015": "disable"
},
"rewrite_action": {
"default": "block",
"challenge": "block",
"simulate": "disable"
}
}
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une règle de dérogation WAF.
ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'
ibmcloud cis cis waf-overrides
Répertoriez toutes les règles du pare-feu d' URL s d'applications Web (WAF) basées sur.
ibmcloud cis waf-overrides DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--page- Nombre de pages de résultats paginés. La valeur par défaut est
1. --per-page- Nombre de règles par page. La valeur par défaut est
50. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Liste des règles d'annulation du WAF.
ibmcloud cis waf-overrides DNS_DOMAIN_ID
ibmcloud cis cis waf-override
Obtenir une règle de pare-feu d'application Web (WAF) basée sur l' URL.
ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
OVERRIDE_WAF_ID- L'identifiant de la règle WAF de remplacement. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir une règle de neutralisation du WAF.
ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID
ibmcloud cis cis waf-override-delete
Supprimer une règle du pare-feu d'applications Web (WAF) basée sur URL.
ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
OVERRIDE_WAF_ID- L'identifiant de la règle WAF de remplacement. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -f, --force- Tentative de suppression de la règle WAF basée sur URL sans demande de confirmation.
Exemples
Supprimer une règle WAF.
ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID
Fonction Authenticated Origin Pull
Gérez la fonction Authentificated Origin Pull à l'aide des commandes authenticated-origin-pull suivantes :
ibmcloud cis authenticated-origin-pull-settings
Obtenez les paramètres Authentificated Origin Pull d'un domaine.
ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
----level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. --hostname- Paramètres de récupération des sources authentifiées sur un nom d'hôte. (niveau du nom d'hôte uniquement)
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertorier les paramètres de récupération des sources authentifiées au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID
ibmcloud cis authenticated-origin-pull-setting-update
Mettez à jour les paramètres Authentificated Origin Pull d'un domaine.
ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [--cert_id CERT_ID] (--enabled on|off) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
----level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. --hostname- Paramètres de récupération des sources authentifiées sur un nom d'hôte. (niveau du nom d'hôte uniquement)
----cert_id- L'identifiant du certificat auquel le nom d'hôte est associé. (niveau du nom d'hôte uniquement)
----enabled- Activer l'approvisionnement tiré par l'origine authentifiée. Les valeurs valides sont
onetoff. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour le paramètre de récupération depuis une source authentifiée au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID --enabled on
ibmcloud cis authenticated-origin-pull-certificates
Répertorier les certificats de pull d'origine authentifiés au niveau de la zone pour un domaine.
ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID [--level zone|hostname][-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
----level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher les certificats de vérification d'origine authentifiés au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID
ibmcloud cis authenticated-origin-pull-certificate
Obtenir un certificat de pull d'origine authentifié pour un domaine.
ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
CERT_ID- L'ID du certificat. Obligatoire.
----level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Obtenir un certificat de pull d'origine authentifié au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID
ibmcloud cis authenticated-origin-pull-certificate-upload
Téléverser un certificat de pull d'origine authentifié pour un domaine.
ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID [--level zone|hostname] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. --json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire un certificat personnalisé.
- Les champs obligatoires dans les données JSON sont
certificateet :private_key certificate: un certificat SSL ou un certificat accompagné d'un ou plusieurs certificats intermédiaires pour le domaine.private_key: Clé privée du domaine.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{ "certificate": "-----BEGIN CERTIFICATE-----\n...-----END CERTIFICATE-----\n", "private_key": "-----BEGIN PRIVATE KEY-----\n...-----END PRIVATE KEY-----\n" }-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Téléchargez un certificat de pull d'origine authentifié au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEowIBAAKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmG\ndtcGbg/1CGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKn\nabIRuGvBKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpid\ntnKX/a+50GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+py\nFxIXjbEIdZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pE\ewooaeO2izNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABAoIBACbhTYXBZYKmYPCb\nHBR1IBlCQA2nLGf0qRuJNJZg5iEzXows/6tc8YymZkQE7nolapWsQ+upk2y5Xdp/\naxiuprIs9JzkYK8Ox0r+dlwCG1kSW+UAbX0bQ/qUqlsTvU6muVuMP8vZYHxJ3wmb\n+ufRBKztPTQ/rYWaYQcgC0RWI20HTFBMxlTAyNxYNWzX7RKFkGVVyB9RsAtmcc8g\n+j4OdosbfNoJPS0HeIfNpAznDfHKdxDk2Yc1tV6RHBrC1ynyLE9+TaflIAdo2MVv\nKLMLq51GqYKtgJFIlBRPQqKoyXdz3fGvXrTkf/WY9QNq0J1Vk5ERePZ54mN8iZB7\n9lwy/AkCgYEA6FXzosxswaJ2wQLeoYc7ceaweX/SwTvxHgXzRyJIIT0eJWgx13Wo\n/WA3Iziimsjf6qE+SI/8laxPp2A86VMaIt3Z3mJN/CqSVGw8LK2AQst+OwdPyDMu\niacE8lj/IFGC8mwNUAb9CzGU3JpU4PxxGFjS/eMtGeRXCWkK4NE+G08CgYEA1Kp9\nN2JrVlqUz+gAX+LPmE9OEMAS9WQSQsfCHGogIFDGGcNf7+uwBM7GAaSJIP01zcoe\nVAgWdzXCv3FLhsaZoJ6RyLOLay5phbu1iaTr4UNYm5WtYTzMzqh8l1+MFFDl9xDB\nvULuCIIrglM5MeS/qnSg1uMoH2oVPj9TVst/ir8CgYEAxrI7Ws9Zc4Bt70N1As+U\nlySjaEVZCMkqvHJ6TCuVZFfQoE0r0whdLdRLU2PsLFP+q7qaeZQqgBaNSKeVcDYR\n9B+nY/jOmQoPewPVsp/vQTCnE/R81spu0mp0YI6cIheT1Z9zAy322svcc43JaWB7\nmEbeqyLOP4Z4qSOcmghZBSECgYACvR9Xs0DGn+wCsW4vze/2ei77MD4OQvepPIFX\ndFZtlBy5ADcgE9z0cuVB6CiL8DbdK5kwY9pGNr8HUCI03iHkW6Zs+0L0YmihfEVe\nPG19PSzK9CaDdhD9KFZSbLyVFmWfxOt50H7YRTTiPMgjyFpfi5j2q348yVT0tEQS\nfhRqaQKBgAcWPokmJ7EbYQGeMbS7HC8eWO/RyamlnSffdCdSc7ue3zdVJxpAkQ8W\nqu80pEIF6raIQfAf8MXiiZ7auFOSnHQTXUbhCpvDLKi0Mwq3G8Pl07l+2s6dQG6T\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n"}'
ibmcloud cis authenticated-origin-pull-certificate-delete
Supprimer le certificat de pull d'origine authentifié pour un domaine.
ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT] [-f, --force]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
CERT_ID- L'identifiant du certificat. Obligatoire.
--level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Supprimer le certificat de pull d'origine authentifié au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID
Règle d'alerte
Gérer les règles d'alerte.
ibmcloud cis alert-policy list (Liste)
Répertorier toutes les règles d'alerte.
ibmcloud cis alert-policy list [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.--output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Énumérer toutes les politiques, par exemple.
ibmcloud cis alert-policy list
ibmcloud cis alert-policy get (Afficher)
Afficher les détails d'une politique.
ibmcloud cis alert-policy get POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher les détails de la politique d'alerte.
ibmcloud cis alert-policy get POLICY_ID
ibmcloud cis alert-policy ddos-attack-l7-alert-create
Créer une règle d'alerte pour l'attaque par déni de service distribué (DDoS) l7.
ibmcloud cis alert-policy ddos-attack-l7-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name-
Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une politique d'alerte en cas d'attaque de type DDoS.
ibmcloud cis alert-policy ddos-attack-l7-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create
Créez une règle d'alerte pour l'attaque DDos L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name-
Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créez une politique d'alerte d'attaque DDoS L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy failing-logpush-job-alert-create
Créez une politique d'alerte lorsque la tâche logpush n'a pas effectué au moins un envoi réussi au cours des dernières 24 heures.
ibmcloud cis alert-policy failing-logpush-job-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name-
Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une politique d'alerte pour les tâches de logpush qui échouent et qui sont désactivées.
ibmcloud cis alert-policy failing-logpush-job-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy pool-toggle-alert-create (alerte de basculement de pool)
Créer une règle d'alerte pour l'alerte de basculement de pool.
ibmcloud cis alert-policy pool-toggle-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name-
Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--pools- Les identifiants du pool d'origine; s'ils sont définis sur all, tous les identifiants du pool sont utilisés.
--trigger-condition- État du commutateur de statut du pool.
--include-future-pools- S'il faut inclure les futurs pools.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une politique d'alerte pour le basculement de pool.
ibmcloud cis alert-policy pool-toggle-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true --instance INSTANCE
ibmcloud cis alert-policy firewall-events-alert-create
Créer une stratégie d'alerte concernant les pics dans les événements de pare-feu. Les alertes d'événements de pare-feu utilisent un calcul de score z portant sur les six dernières heures et des tranches de cinq minutes d'événements. Une alerte est déclenchée lorsque le score z est supérieur au seuil de 3.5. Vous ne recevrez pas d'alertes en double dans le même délai de deux heures.
ibmcloud cis alert-policy firewall-events-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --domains DOMAINS [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name-
Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--domains- Les identifiants de domaine utilisés pour la politique d'alerte. Exemple:
--domains domainID1,domainID2 --services- Indiquez les services que l'alerte doit surveiller. Les valeurs valides sont
country-access-rules,waf,firewall-rules,ratelimitsecuritylevel,ip-access-rules,,browser-integrity-check,ua-rules,lockdowns,iprange-access-rules,asn-access-rules, [Plans ]Managed-firewallEntreprise uniquement -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une alerte de type "firewall-events".
ibmcloud cis alert-policy firewall-events-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e --services waf,ratelimit --instance INSTANCE
ibmcloud cis alert-policy certificate-alert-create
Créer une stratégie d'alerte pour les événements de certificat.
ibmcloud cis alert-policy certificate-alert-create --type (universal | dedicated | mtls ) --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--type-
Type du certificat.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une alerte certificat.
ibmcloud cis alert-policy certificate-alert-create --type universal --name test1 --emails test1@cn.ibm.com --enabled true --instance INSTANCE
ibmcloud cis alert-policy glb-healthcheck-alert-create
Créer une stratégie d'alerte pour les changements d'état de santé de l'équilibreur de charge global, des pools et des origines.
ibmcloud cis alert-policy glb-healthcheck-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name-
Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--pools- Les ID du pool d'origine. Si la valeur est définie sur
all, tous les ID de pool sont utilisés. --include-future-pools- S'il faut inclure les futurs pools. (La valeur par défaut est
false) --health-status-trigger- Condition de déclenchement de la notification. Les valeurs valables sont
healthy,unhealthy, eteither. (La valeur par défaut esteither) --event-source-trigger- Source d'événement du déclencheur de la notification. Les valeurs valables sont
pool,origin, eteither. (La valeur par défaut esteither) -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une politique d'alerte de contrôle de santé glb.
ibmcloud cis alert-policy glb-healthcheck-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true --instance INSTANCE
ibmcloud cis alert-policy web-analytics-alert-create
Créer une politique d'alerte pour le rapport sur les métriques Web.
ibmcloud cis alert-policy web-analytics-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name-
Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créez une politique d'alerte pour les rapports de mesure Web.
ibmcloud cis alert-policy web-analytics-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy maintenance-event-alert-create
Créer une politique d'alerte pour un événement de maintenance.
ibmcloud cis alert-policy maintenance-event-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --event-type TYPE [--airport-code AIRPORT_CODE] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name-
Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--event-type- Type de l'événement de maintenance. Les valeurs valables sont
scheduled,changed, etcanceled. --airport-code- Codes IATA à trois lettres séparées par une virgule.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créez une politique d'alerte pour les événements de maintenance.
ibmcloud cis alert-policy maintenance-event-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --event-type scheduled,changed,canceled --airport-code IAD,AUS --enabled true
ibmcloud cis alert-policy ddos-attack-l7-alert-update
Mettre à jour une règle d'alerte pour l'attaque par déni de service distribué (DDoS) l7.
ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte relative aux attaques de type DDoS.
ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update
Mettez à jour une règle d'alerte pour l'attaque DDos L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte relative aux attaques de type DDoS.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy failing-logpush-job-alert-update
Mettre à jour une politique d'alerte lorsque la tâche logpush n'a pas effectué au moins un envoi réussi au cours des dernières 24 heures.
ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mise à jour de la politique d'alerte d'un job logpush défaillant.
ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy pool-toggle-alert-update
Mettre à jour une règle d'alerte pour l'alerte de basculement de pool.
ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--pools- Les ID du pool d'origine. Si la valeur est définie sur
all, tous les ID de pool sont utilisés. --trigger-condition- État du commutateur de statut du pool.
--include-future-pools- S'il faut inclure les futurs pools.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte de basculement de pool.
ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true
ibmcloud cis alert-policy firewall-events-alert-update
Mettre à jour une stratégie d'alerte concernant les pics dans les événements de pare-feu.
ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--domains DOMAINS] [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--domains- Les identifiants de domaine utilisés pour la politique d'alerte. Exemple:
--domains domainID1,domainID2 --services- Précisez les services que l'alerte doit surveiller. Les valeurs valides sont
country-access-rules,waf,firewall-rules,ratelimitsecuritylevel,ip-access-rules,,browser-integrity-check,ua-rules,lockdowns,iprange-access-rules,asn-access-rules, [Plans ]Managed-firewallEntreprise uniquement
La rubrique SERVICES est uniquement utilisée pour les alertes WAF avancées. Si la politique d'alerte que vous souhaitez mettre à jour a été créée sans services spécifiés, créez-en une nouvelle en précisant les services plutôt que de mettre à jour celle-ci.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte sur les événements du pare-feu.
ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e
ibmcloud cis alert-policy certificate-alert-update
Mettre à jour une stratégie d'alerte pour les événements de certificat.
ibmcloud cis alert-policy certificate-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte sur les certificats.
ibmcloud cis alert-policy certificate-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy glb-healthcheck-alert-update
Mettre à jour une stratégie d'alerte pour les changements d'état de santé de l'équilibreur de charge global, des pools et des origines.
ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--pools POOLS] [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--pools- Les ID du pool d'origine. Si la valeur est définie sur
all, tous les ID de pool sont utilisés. --include-future-pools- S'il faut inclure les futurs pools. (La valeur par défaut est
false) --health-status-trigger- Condition déclenchant l'envoi de la notification. Les valeurs valables sont
healthy,unhealthy, eteither. (La valeur par défaut esteither) --event-source-trigger- L'événement déclencheur de l'envoi de la notification. Les valeurs valables sont
pool,origin, eteither. (La valeur par défaut esteither) -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte sur les certificats.
ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true
ibmcloud cis alert-policy web-analytics-alert-update
Mettre à jour une politique d'alerte pour un rapport de métriques Web.
ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour la politique d'alerte d'un rapport de mesure web.
ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy maintenance-event-alert-update
Mettre à jour une politique d'alerte pour un événement de maintenance.
ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail pour l'envoi d'une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--event-type- Type de l'événement de maintenance. Les valeurs valables sont
scheduled,changed, etcanceled. --airport-code- Codes IATA à trois lettres séparées par une virgule.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mise à jour d'une politique d'alerte en cas d'événement de maintenance.
ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --event-type scheduled,changed,canceled --airport-code IAD,AUS
ibmcloud cis alert-policy delete
Supprimer une stratégie d'alerte.
cis alert-policy delete POLICY_ID [-i, --instance INSTANCE] [-f, --force]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -f, --force- Tentative de suppression de la politique sans demande de confirmation.
Exemples
Supprimer une stratégie d'alerte.
ibmcloud cis alert-policy delete POLICY_ID -f
ibmcloud cis alert-policy test
Envoyez une alerte de test pour une stratégie d'alerte.
cis alert-policy test POLICY_ID [-i, --instance INSTANCE] [-f, --force]
Options de commande
POLICY_ID-
L'identifiant de la politique d'alerte. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -f, --force- Essayez d'envoyer une alerte de test sans demander confirmation.
Exemples
Envoyer une notification test pour une politique d'alerte.
ibmcloud cis alert-policy test POLICY_ID -f
Webhook d'alerte
ibmcloud cis alert-webhooks
Répertorier tous les webhooks d'alerte.
ibmcloud cis alert-webhooks [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.--output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertorier tous les webhooks pour l'instance, par exemple.
ibmcloud cis alert-webhooks
ibmcloud cis alert-webhook
Afficher les détails d'un webhook.
ibmcloud cis alert-webhook WEBHOOK_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
WEBHOOK_ID-
L'identifiant du webhook d'alerte. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher les détails du webhook d'alerte.
ibmcloud cis alert-webhook WEBHOOK_ID
ibmcloud cis alert-webhook-create
Créer un webhook d'alerte pour une instance.
ibmcloud cis alert-webhook-create --name NAME --url URL [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name-
Nom du webhook. Obligatoire.
--url- Noeud final POST à appeler lors de la distribution d'une alerte. Obligatoire.
--secret- Le secret transmis dans l’en-tête d’authentification du webhook lors de l’envoi d’une alerte via webhook.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer un webhook d'alerte.
ibmcloud cis alert-webhook-create --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568 --secret 007 --instance INSTANCE
ibmcloud cis alert-webhook-update
Mettre à jour un webhook d'alerte
cis alert-webhook-update WEBHOOK_ID [--name NAME] [--url URL] [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
WEBHOOK_ID-
L'identifiant du webhook d'alerte. Obligatoire.
--name- Nom du webhook.
--url- Noeud final POST à appeler lors de la distribution d'une alerte.
--secret- Le secret transmis dans l’en-tête d’authentification du webhook lors de l’envoi d’une alerte via webhook.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour un webhook d'alerte
ibmcloud cis alert-webhook-update WEBHOOK_ID --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568
ibmcloud cis alert-webhook-delete
Supprimer un webhook d'alerte.
ibmcloud cis alert-webhook-delete WEBHOOK_ID [-i, --instance INSTANCE] [-f, --force]
Options de commande
WEBHOOK_ID-
L'identifiant du webhook d'alerte. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -f, --force- Tentative de suppression du webhook sans demande de confirmation.
Exemples
Supprimer un webhook d'alerte.
ibmcloud cis alert-webhook-delete WEBHOOK_ID -f
Règles avancées de limitation de débit
Gérez les règles de limitation de débit avancées à l'aide des commandes d' advanced-rate-limiting.
ibmcloud cis advanced-rate-limiting rules
Répertoriez toutes les règles de limitation de débit avancées.
ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Répertorier toutes les règles avancées de limitation de débit pour le domaine.
ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID
ibmcloud cis advanced-rate-limiting rule
Obtenir des détails sur une règle avancée de limitation de débit.
ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
RULE_ID- RULE_ID correspond à l'identifiant de la règle de limitation de débit avancée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher une règle pour le domaine.
ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID
ibmcloud cis advanced-rate-limiting rule-create
Créez une règle de limitation de débit avancée.
ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
--name-
Nom de la règle.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--action-
Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valides sont
block,challenge,js_challenge,managed_challenge, etlog. --same-characteristics-
Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle. Utilisez une ou plusieurs des caractéristiques suivantes :
ip,ip_nat,host,path,country,asnum. Pour les caractéristiques complexes, utilisez plutôt un fichier JSON ou une chaîne JSON. --requests-
Nombre de requêtes sur la période qui déclenche la règle. Les valeurs valides vont de
1-1000000 --period-
Période à prendre en compte (en secondes) lors de l'évaluation du taux de demande. Les valeurs valides sont
10,60,120,300,600et3600. --timeout-
La règle de limitation de débit applique l'action associée à la règle à d'autres demandes pour la période. Les valeurs valables sont
0,10,60,120,300,600,3600, et86400. --enabled-
Indique si la règle est active ou non. Les valeurs valides pour enabled sont et
truefalse. (La valeur par défaut estfalse) --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle avancée de limitation de débit.
-
Les champs obligatoires dans les données JSON sont
expression,ratelimitetaction. -
expression: Définit les critères selon lesquels la règle avancée de limitation de débit doit correspondre à une requête. -
ratelimit: Définissez les paramètres de limitation de débit. -
characteristics: Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle. -
requests_per_period: Nombre de requêtes sur la période qui déclenche la règle. -
period: Période à prendre en compte (en secondes) lors de l'évaluation du taux de requêtes. Les valeurs valides sont10,60,120,300,600, et3600. -
requests_to_origin: Appliquer ou non la limitation de débit aux ressources mises en cache. -
mitigation_timeout: La règle de limitation de débit applique l'action de la règle aux requêtes suivantes pendant la durée spécifiée. Les valeurs valables sont0,10,60,120,300,600,3600, et86400. -
counting_expression: Définit les critères utilisés pour déterminer le taux de requêtes. -
action: Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valables sontblock,challenge,js_challenge,managed_challenge, etlog. -
Les champs facultatifs sont
description,action_parameters, etenabled. -
description: Le nom descriptif de votre règle. -
action_parameters: Définir les paramètres d'action.response: Définir une réponse personnalisée pour l'action de blocage.status_code: Définit le code d'état HTTP renvoyé au visiteur lorsque la requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer. Les valeurs valides vont de400-499. La valeur par défaut est429.content_type: Définit le type de contenu d'une réponse personnalisée lors du blocage d'une requête en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.content: Définit le corps de la réponse HTTP renvoyée lorsque la requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.
-
enabled: Activer ou non cette règle.
Sample JSON data: { "description": "description", "expression": "(http.request.method eq \"POST\")", "ratelimit": { "characteristics": [ "cf.unique_visitor_id", "cf.colo.id" ], "requests_to_origin": false, "counting_expression": "(ip.src.continent in {\"AN\"})", "requests_per_period": 10, "period": 10, "mitigation_timeout": 120 }, "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": false } -
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une règle de limitation de débit avancée pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10
ibmcloud cis advanced-rate-limiting rule-update
Mettez à jour une règle de limitation de débit avancée.
ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
RULE_ID-
RULE_ID correspond à l'identifiant de la règle de limitation de débit avancée.
--name-
Nom de la règle.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--action-
Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valides sont
block,challenge,js_challenge,managed_challenge, etlog. --same-characteristics-
Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle. Utilisez une ou plusieurs des caractéristiques suivantes :
ip,ip_nat,host,path,country,asnum. Pour les caractéristiques complexes, utilisez plutôt un fichier JSON ou une chaîne JSON. --requests-
Nombre de requêtes sur la période qui déclenche la règle. Les valeurs valides vont de
1-1000000 --period-
Période à prendre en compte (en secondes) lors de l'évaluation du taux de demande. Les valeurs valides sont
10,60,120,300,600et3600. --timeout-
La règle de limitation de débit applique l'action associée à la règle à d'autres demandes pour la période. Les valeurs valides sont
0,10,60,120,300,600,3600et86400. --enabled-
Indique si la règle est active ou non. Les valeurs valides pour enabled sont et
truefalse. (La valeur par défaut estfalse) --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle avancée de limitation de débit.
-
Les champs obligatoires dans les données JSON sont
expression,ratelimitetaction. -
expression: Définit les critères selon lesquels la règle avancée de limitation de débit doit correspondre à une requête. -
ratelimit: Définissez les paramètres de limitation de débit. -
characteristics: Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle. -
requests_per_period: Nombre de requêtes sur la période qui déclenche la règle. -
period: Période à prendre en compte (en secondes) lors de l'évaluation du taux de requêtes. Les valeurs valides sont10,60,120,300,600, et3600. -
requests_to_origin: Appliquer ou non la limitation de débit aux ressources mises en cache. -
mitigation_timeout: La règle de limitation de débit applique l'action de la règle aux requêtes suivantes pendant la durée spécifiée. Les valeurs valables sont0,10,60,120,300,600,3600, et86400. -
counting_expression: Définit les critères utilisés pour déterminer le taux de requêtes. -
action: Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valables sontblock,challenge,js_challenge,managed_challenge, etlog. -
Les champs facultatifs sont
description,action_parameters, etenabled. -
description: Le nom descriptif de votre règle. -
action_parameters: Définir les paramètres d'action.response: Définir une réponse personnalisée pour l'action de blocage.status_code: Définit le code d'état HTTP renvoyé au visiteur lorsque la requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer. Les valeurs valides vont de400-499. La valeur par défaut est429.content_type: Définit le type de contenu d'une réponse personnalisée lors du blocage d'une requête en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.content: Définit le corps de la réponse HTTP renvoyée lorsque la requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.
-
enabled: Activer ou non cette règle.
Sample JSON data: { "description": "description", "expression": "(http.request.method eq \"POST\")", "ratelimit": { "characteristics": [ "cf.unique_visitor_id", "cf.colo.id" ], "requests_to_origin": false, "counting_expression": "(ip.src.continent in {\"AN\"})", "requests_per_period": 10, "period": 10, "mitigation_timeout": 120 }, "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": false } -
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une règle de limitation de débit avancée c2e184081120413c86c3ab7e14069605 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10
ibmcloud cis advanced-rate-limiting rule-delete
Supprimez une règle de limitation de débit avancée par ID.
ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
RULE_ID- RULE_ID correspond à l'identifiant de la règle de limitation de débit avancée.
-f, --force- Tentative de suppression d'une règle avancée de limitation de débit sans demande de confirmation.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Supprimer une règle c2e184081120413c86c3ab7e14069605 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID
Règles gérées par WAF
Gérez les jeux de règles et les règles gérés par le WAF à l'aide des commandes suivantes : managed-waf. Migrez d'abord vers un nouveau WAF par API ou GUI avant d'utiliser les commandes WAF gérées. N'oubliez pas que la version précédente
des commandes WAF cesse de fonctionner après la migration.
ibmcloud cis managed-waf rulesets
Répertoriez tous les jeux de règles waf gérés.
ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Liste de tous les ensembles de règles WAF gérés pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID
ibmcloud cis managed-waf ruleset
Obtenez les détails d'un jeu de règles waf géré.
ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'identifiant du domaine DNS.
RULESET_ID- L'ID du jeu de règles.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher un ensemble de règles c2e184081120413c86c3ab7e14069605 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID
ibmcloud cis managed-waf deployment
Obtenez les détails d'une règle waf gérée déployée.
ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
RULE_ID- L'identifiant de la règle.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher une règle de déploiement a2121e23-9e68-1218-a356-b78e23a8ec8a pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID
ibmcloud cis managed-waf deployments
Répertoriez toutes les règles waf gérées déployées.
ibmcloud cis managed-waf deployments DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'identifiant du domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Listez toutes les règles de déploiement pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf deployments DNS_DOMAIN_ID
ibmcloud cis managed-waf deployment-add-exception
Créez une règle d'exception pour ignorer l'exécution des règles waf gérées spécifiées.
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match EXPRESSION [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'identifiant du domaine DNS.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--skip-rules-
Ignorez toutes les règles restantes, les jeux de règles WAF gérés ou les règles des jeux de règles WAF gérés. Par exemple,
--skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Définircurrentpour ignorer toutes les règles restantes. La valeur par défaut estcurrent. --enabled-
Indique si la règle est active ou non. La valeur par défaut est
true. --logging-
Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. La valeur par défaut est
true. --description-
Brève description de la règle.
--json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire un WAF géré.
- Les champs obligatoires dans les données JSON sont
expression,actionetaction_parameters.
expression: L'expression de la règle.action: Action de règle à effectuer. La valeur valide estskip.action_parameters: Paramètres de l'action associée à la règle.ruleset: Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF.rules: Ignorer une ou plusieurs règles des jeux de règles gérés par le WAF.- Les champs facultatifs sont
description,enabled, etlogging.description: Décrit brièvement la règle.enabled: Indique si la règle est active ou non.logging: Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. -enabledsi cette option est désactivée, les demandes correspondantes n'apparaissent pas dans les événements du pare-feu.
Exemple de données JSON :
{ "action": "skip", "expression": "(http.cookie eq \"example.com/contact?page=1234\")", "description": "rule name", "enabled": true, "logging": { "enabled": true }, "action_parameters": { "rules": { "efb7b8c949ac4650a09736fc376e9aee": [ "5de7edfa648c4d6891dc3e7f84534ffa", "e3a567afc347477d9702d9047e97d760" ], "c2e184081120413c86c3ab7e14069605": [ "ef21b0a932ae422790f9249d213b85e6" ] } } } - Les champs obligatoires dans les données JSON sont
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une règle d'exception pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true
ibmcloud cis managed-waf deployment-update-exception
Mettez à jour une règle d'exception dans les règles waf gérées déployées.
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID [--match MATCH] [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'identifiant du domaine DNS.
RULE_ID-
L'ID de la règle.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--skip-rules-
Ignorez toutes les règles restantes, les jeux de règles WAF gérés ou les règles des jeux de règles WAF gérés. Par exemple,
--skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Définircurrentpour ignorer toutes les règles restantes. La valeur par défaut estcurrent. --enabled-
Indique si la règle est active ou non. La valeur par défaut est
true. --logging-
Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. La valeur par défaut est
true. --description-
Pour décrire brièvement la règle.
--json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire un WAF géré.
- Les champs obligatoires dans les données JSON sont
expression,action, etaction_parameters.
expression: L'expression de la règle.action: Action de règle à effectuer. La valeur valide estskip.action_parameters: Paramètres de l'action associée à la règle.ruleset: Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF.rules: Ignorer une ou plusieurs règles des jeux de règles gérés par le WAF.- Les champs facultatifs sont
description,enabled, etlogging.description: Décrit brièvement la règle.enabled: Indique si la règle est active ou non.logging: Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. -enabledsi cette option est désactivée, les demandes correspondantes n'apparaissent pas dans les événements du pare-feu.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{ "action": "skip", "expression": "(http.cookie eq \"example.com/contact?page=1234\")", "description": "rule name", "enabled": true, "logging": { "enabled": true }, "action_parameters": { "rules": { "efb7b8c949ac4650a09736fc376e9aee": [ "5de7edfa648c4d6891dc3e7f84534ffa", "e3a567afc347477d9702d9047e97d760" ], "c2e184081120413c86c3ab7e14069605": [ "ef21b0a932ae422790f9249d213b85e6" ] } } }-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une règle d'exception e7ead74deb2b4c30a91c793f502f5e14 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true
ibmcloud cis managed-waf deployment-add-ruleset
Ajoutez un jeu de règles géré aux règles waf gérées déployées.
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'identifiant du domaine DNS.
RULESET_ID-
L'ID de l'ensemble de règles géré.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--enabled-
Indique si la règle est active ou non. La valeur par défaut est
true. --override-action-
Action associée au jeu de règles des substitutions. Les valeurs valides sont
managed_challenge,block,js_challenge,log, etchallenge. --override-status-
Statut du jeu de règles des substitutions. Les valeurs valides sont
trueetfalse. --paranoia-level-
Niveau de paranoïa OWASP : plus le niveau de paranoïa est élevé, plus les règles activées sont strictes. Les valeurs valables sont
PL1,PL2,PL3,PL4et il n'est disponible que pourCIS OWASP Core Ruleset. --override-rules-
Options pour les règles des substitutions. Par exemple,
--override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Pour le jeu de règles de base OWASP, vous pouvez également remplacer le seuil de score. Par exemple,--override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25. --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle WAF gérée.
- Les champs obligatoires dans les données JSON sont
expression,action, etaction_parameters.
expression: L'expression de la règle.action: Action de règle à effectuer. La valeur valide estskip.action_parameters: Paramètres de l'action associée à la règle.id: ID de jeu de règles des substitutions.overrides: Options pour les règles des substitutions.action: Action associée au jeu de règles des substitutions. Les valeurs valides sontmanaged_challenge,block, etjs_challenge, "log", "challenge".enabled: Statut du jeu de règles des substitutions. Les valeurs admises sonttrueetfalse.rules: Options pour les règles des substitutions.id: ID de règle des substitutions.action: Action associée à la règle des substitutions. Les valeurs valables sontmanaged_challenge,block,js_challenge,log, etchallenge.enabled: Statut de la règle des substitutions.score_threshold: Seuil de score d'anomalie OWASP. Définissez le seuil de score qui déclenche le pare-feu.categories: Définir le niveau de paranoïa OWASP; valable uniquement pourCIS OWASP core rulesetcategory: Niveau de paranoïa OWASP, les niveaux de paranoïa plus élevés activent des règles plus agressives.enabled: Si ce niveau de paranoïa OWASP est activé.- Les champs facultatifs sont
descriptionetenabled.description: Décrit brièvement la règle.enabled: Indique si la règle est active ou non.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{ "action": "execute", "description": "CIS Managed Ruleset", "enabled": true, "expression": "(http.cookie eq \"example.com/contact?page=1234\")", "action_parameters": { "id": "efb7b8c949ac4650a09736fc376e9aee", "overrides": { "action": "block", "enabled": false, "rules": [ { "id": "5de7edfa648c4d6891dc3e7f84534ffa", "action": "managed_challenge" }, { "id": "e3a567afc347477d9702d9047e97d760", "action": "log", "enabled": true } ] } }-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Déployer un ensemble de règles gérées pour l' 31984fea73a15b45779fa0df4ef62f9b de domaine sous l'instance cis-demo.
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true
ibmcloud cis managed-waf deployment-update-ruleset
Mettez à jour un jeu de règles géré dans les règles waf gérées déployées.
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [--reset-all] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'identifiant du domaine DNS.
RULE_ID-
L'ID de la règle gérée déployée.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--enabled-
Indique si la règle est active ou non. La valeur par défaut est
true. --override-action-
Action associée au jeu de règles des substitutions. Les valeurs valides sont
managed_challenge,block,js_challenge,log, etchallenge. --override-status-
Statut du jeu de règles des substitutions. Les valeurs valides sont
trueetfalse. --paranoia-level-
Niveau de paranoïa OWASP : plus le niveau de paranoïa est élevé, plus les règles activées sont strictes. Les valeurs valables sont
PL1,PL2,PL3,PL4et il n'est disponible que pourCIS OWASP Core Ruleset. --override-rules-
Options pour les règles des substitutions. Par exemple,
--override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Pour le jeu de règles de base OWASP, vous pouvez également remplacer le seuil de score. Par exemple,--override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25. --reset-all-
Restaurez les paramètres par défaut pour toutes les règles des substitutions.
--json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle WAF gérée.
- Les champs obligatoires dans les données JSON sont
expression,action, etaction_parameters.
expression: L'expression de la règle.action: Action de règle à effectuer. La valeur valide estskip.action_parameters: Paramètres de l'action associée à la règle.id: ID de jeu de règles des substitutions.overrides: Options pour les règles des substitutions.action: Action associée au jeu de règles des substitutions. Les valeurs valables sontmanaged_challenge,block, etjs_challenge,log,challenge.enabled: État des règles de remplacement. Les valeurs admises sonttrueetfalse.rules: Options pour les règles des substitutions.id: ID de règle des substitutions.action: Action associée à la règle des substitutions. Les valeurs valables sontmanaged_challenge,block,js_challenge,log, etchallenge.enabled: Statut de la règle des substitutions.score_threshold: Seuil de score d'anomalie OWASP. Définissez le seuil de score qui déclenche le pare-feu.categories: Définir le niveau de paranoïa OWASP; valable uniquement pourCIS OWASP core rulesetcategoryniveau de paranoïa : niveau de paranoïa OWASP, les niveaux de paranoïa plus élevés activent des règles plus agressives.enabled: Si ce niveau de paranoïa OWASP est activé.- Les champs facultatifs sont
descriptionetenabled.description: Décrit brièvement la règle.enabled: Indique si la règle est active ou non.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{ "action": "execute", "description": "CIS Managed Ruleset", "enabled": true, "expression": "(http.cookie eq \"example.com/contact?page=1234\")", "action_parameters": { "id": "efb7b8c949ac4650a09736fc376e9aee", "overrides": { "action": "block", "enabled": false, "rules": [ { "id": "5de7edfa648c4d6891dc3e7f84534ffa", "action": "managed_challenge" }, { "id": "e3a567afc347477d9702d9047e97d760", "action": "log", "enabled": true } ] } }-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une règle de l'ensemble de règles gérées 1a18a1ea7fc043c68761bc69adcbb11c pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true
Règles WAF personnalisées
Gérez les règles personnalisées du WAF à l'aide des commandes suivantes : custom-waf. Les règles de pare-feu sont désormais gérées par les règles personnalisées du WAF.
ibmcloud cis custom-waf rules
Liste de toutes les règles personnalisées.
ibmcloud cis custom-waf rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Liste de toutes les règles personnalisées pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis custom-waf rules DNS_DOMAIN_ID
ibmcloud cis custom-waf rule
Obtenir des détails sur une règle personnalisée.
ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'identifiant du domaine DNS.
RULE_ID- L'identifiant de la règle.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Afficher une règle personnalisée b94632a4cd5a49ed830544d91417a98c pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.
ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID
ibmcloud cis custom-waf rule-create
Créez une règle personnalisée.
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --match EXPRESSION --action ACTION [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--action-
Action de règle à effectuer. Les valeurs valides sont
block,challenge,js_challenge,managed_challenge,logetskip. Pour les actions 'block' et 'skip', utilisez plutôt un fichier json ou une chaîne json. --enabled-
Indique si la règle est active ou non. La valeur par défaut est
false. --description-
Brève description de la règle.
--json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle personnalisée.
-
Les champs obligatoires dans les données JSON sont
expressionetaction. -
expression: Spécifie les conditions qui doivent être remplies pour que la règle s'applique. -
action: Action à effectuer dans le cadre de la règle. Les valeurs valides sontblock,challenge,js_challenge,managed_challenge,log, etskip. -
Les champs facultatifs sont
description,enabled,loggingetaction_parameters. -
action_parameters: Les paramètres d'action de la règle. -
ruleset: Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF. La valeur valide estcurrent. -
phases: Ignore les composants WAF pour le traitement des requêtes. Les valeurs valables sonthttp_ratelimit,http_request_firewall_managed, ethttp_request_sbfm. -
products: Permet d'ignorer les produits de sécurité spécifiques pour les demandes de correspondance. Les valeurs valables sontwaf,rateLimit,securityLevel,hot,bic,uaBlock, etzoneLockdown. -
response: Définir une réponse personnalisée pour l'actionblock.status_code: Choisissez un code d'état HTTP pour la réponse, dans la plage400-499.content_typetype de contenu : Type de contenu d'une réponse personnalisée. Les types de réponses valables sont :text/html,text/plain,application/json,text/xml.content: Le corps de la réponse.
-
description: Décrit brièvement la règle. -
enabled: Indique si la règle est active ou non. Lorsque ce champ est désactivé, les demandes correspondantes n'apparaissent pas dans les demandes du pare-feu. -
logging: Enregistrer les requêtes correspondant à la règle d'exclusion. Cette zone n'est disponible que pour l'action "ignorer".
Exemple de données JSON :
{ "description": "test-custom-rule", "expression": "(http.cookie contains \"test\")", "action": "skip", "logging": { "enabled": true }, "action_parameters": { "ruleset": "current", "phases": [ "http_ratelimit", "http_request_firewall_managed", "http_request_sbfm" ], "products": [ "waf", "rateLimit", "securityLevel", "hot", "bic", "uaBlock", "zoneLockdown" ] }, "enabled": true } -
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Créer une règle personnalisée pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --action challenge --description "rule 1" --enabled true --match "(http.host eq \"www.example.com\")"
ibmcloud cis custom-waf rule-update
Mettre à jour une règle personnalisée.
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID [--match EXPRESSION] [--action ACTION] [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
RULE_ID-
L'identifiant de la règle.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--action-
Action de règle à effectuer. Les valeurs valides sont
block,challenge,js_challenge,managed_challenge,logetskip. Pour les actions 'block' et 'skip', utilisez plutôt un fichier json ou une chaîne json. --enabled-
Indique si la règle est active ou non. La valeur par défaut est
false. --description-
Brève description de la règle.
--json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle personnalisée.
-
Les champs obligatoires dans les données JSON sont
expressionetaction. -
expression: Spécifie les conditions qui doivent être remplies pour que la règle s'applique. -
action: Action à effectuer dans le cadre de la règle. Les valeurs valides sontblock,challenge,js_challenge,managed_challenge,log, etskip. -
Les champs facultatifs sont
description,enabled,loggingetaction_parameters. -
action_parameters: Les paramètres d'action de la règle. -
ruleset: Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF. La valeur valide estcurrent -
phases: Ignore les composants WAF pour le traitement des requêtes. Les valeurs valables sonthttp_ratelimit,http_request_firewall_managed, ethttp_request_sbfm. -
products: Permet d'ignorer les produits de sécurité spécifiques pour les demandes de correspondance. Les valeurs valables sontwaf,rateLimit,securityLevel,hot,bic,uaBlock, etzoneLockdown. -
response: Définir une réponse personnalisée pour l'action bloquer.status_code: Choisissez un code d'état HTTP pour la réponse, dans la plage400-499.content_typetype de contenu : Type de contenu d'une réponse personnalisée. Les types de réponses valables sonttext/html,text/plain,application/jsonettext/xml.content: Le corps de la réponse.
-
description: Décrit brièvement la règle. -
enabled: Indique si la règle est active ou non. Lorsque ce champ est désactivé, les demandes correspondantes n'apparaissent pas dans les demandes du pare-feu. -
logging: Enregistrer les requêtes correspondant à la règle d'exclusion. Cette zone n'est disponible que pour l'action "ignorer".
Exemple de données JSON :
{ "description": "test-custom-rule", "expression": "(http.cookie contains \"test\")", "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": true } -
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Mettre à jour une règle personnalisée b94632a4cd5a49ed830544d91417a98c pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID RULE_ID --enabled false --description "rule 1" --match "(http.host eq \"www.example.com\")"
ibmcloud cis custom-waf rule-order-update
Modifier l'ordre d'exécution de la règle personnalisée.
ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID [--before RULE_ID] [--after RULE_ID] [--index INDEX] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
RULE_ID- L'identifiant de la règle personnalisée.
--before- Place la règle avant la règle
<RULE_ID>. --after- Place la règle après la règle
<RULE_ID>. --index- Place la règle exactement à l'emplacement spécifié par le nombre entier.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Placez la règle personnalisée 4eae81b170f644f795da017001383de7 avant la règle 2ed2dd160cb745feb415414544d97c70 pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.
ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID --before RULE_ID
ibmcloud cis custom-waf rule-delete
Supprimer une règle personnalisée par identifiant.
ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
RULE_ID- L'identifiant de la règle personnalisée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -f, --force- Tentative de suppression d'une règle personnalisée sans demande de confirmation.
--output- Format de sortie. Actuellement,
jsonest la seule valeur prise en charge.
Exemples
Supprimer la règle personnalisée e9fad806880c4c42bd7ebeec8dcba4e6 pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.
ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID
Prise en charge de noeud final privé
Pour vérifier que vous disposez d'un contrôle et d'une sécurité renforcés sur vos données lorsque vous utilisez l'interface de ligne de commande CIS, vous avez la possibilité d'utiliser des routes privées vers des noeuds finaux CIS. Les routes privées ne sont pas accessibles par Internet. L'utilisation de noeuds finaux privés CIS vous permet de protéger vos données contre des menaces provenant du réseau public et d'étendre logique votre réseau privé.
La prise en charge régionale est fournie pour un nombre limité de commandes de l'interface de ligne de commande. Les régions suivantes prennent en charge les noeuds finaux privés :
- us-south
- us-east
Connexion à l'interface de ligne de commande avec un noeud final privé
Utilisez la commande suivante pour vous connecter à un point de terminaison privé à partir de l'interface de ligne de commande (CLI):
ibmcloud login -a private.cloud.ibm.com
Ciblage d'une région prise en charge
Une région doit être ciblée lorsqu'un noeud final privé est défini. Utilisez la commande suivante pour cibler une région prise en charge :
ibmcloud target -r [region]
Utilisation de l'interface de ligne de commande CIS avec des noeuds finaux privés
Toutes les commandes prennent en charge des noeuds finaux privés, par exemple :
ibmcloud cis domains --instance cis-demo