Référence de l'interface de ligne de commande de CIS
IBM Cloud® Internet Services dispose de plusieurs familles de commandes qui sont disponibles à partir de l'interface de ligne de commande. Trouvez l'ensemble complet des commandes pour IBM Cloud Internet Services ( CIS ) dans chaque ensemble,
telles que Create, Delete, et Update.
Avant de commencer
-
Téléchargez l'interface de ligne de commande IBM.
-
Connectez-vous à IBM Cloud.
ibmcloud login -a -
Installez le plug-in de l'interface de ligne de commande CIS.
ibmcloud plugin install cis -
Définissez l'instance de contexte.
ibmcloud cis instance-set <instance-name>
Pour afficher la liste des plug-in et les versions installées, exécutez cette commande.
ibmcloud plugin list
La liste indique si des mises à jour sont disponibles pour l'interface de ligne de commande. Exécutez la commande suivante pour mettre à jour le plug-in de l'interface de ligne de commande CIS.
ibmcloud plugin update cis
Pour en savoir plus sur l'installation et la configuration de l'interface de ligne de commande (CLI) d' IBM Cloud, consultez la section « Premiers pas avec l'interface de ligne de commande(CLI)d' IBM Cloud ».
Application d'accès
ibmcloud cis access-app-create
Réservé aux formules Entreprise
Créer une application d'accès pour un domaine DNS.
ibmcloud cis access-app-create DNS_DOMAIN_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez une application d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-app-create DNS_DOMAIN_ID --name exampleCreate --domain example.com --session-duration 12h
ibmcloud cis access-apps
Réservé aux formules Entreprise
Répertorier toutes les demandes d'accès pour un domaine DNS.
ibmcloud cis access-apps DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertoriez toutes les applications d'accès pour les domaines 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-apps DNS_DOMAIN_ID
ibmcloud cis access-app
Réservé aux formules Entreprise
Affichez les détails d'une application d'accès
ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Affichez les détails d'une application d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID
ibmcloud cis access-app-update
Réservé aux formules Entreprise
Mettez à jour une application d'accès
ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
--name- Nom de l'application. Obligatoire.
--domain- Le domaine et le chemin d'accès bloqués par Access. Obligatoire.
--session-duration- Définit la durée de validité des jetons émis pour cette application. Les valeurs valides sont
30m,6h,12h,24h,168het730h. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettez à jour l'application d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name exampleUpdate --domain example.com --session-duration 24h
ibmcloud cis access-app-delete
Réservé aux formules Entreprise
Supprimez une application d'accès
ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimez une application d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID
Certificat d'accès
ibmcloud cis access-certificate-create
Réservé aux formules Entreprise
Créer un certificat d'accès pour un domaine DNS.
ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name NAME --ca-cert-file CERT_FILE [--associated-hostnames ASSOCIATED_HOSTNAMES] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--name- Nom du certificat. Obligatoire.
--ca-cert-file- Fichier CA racine de vos certificats. Obligatoire.
--associated-hostnames- Les noms d'hôte pour lesquels ce certificat est requis.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Créez un certificat d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name example --ca-cert-file CERT_FILE --associated-hostnames example.com
ibmcloud cis access-certificates
Réservé aux formules Entreprise
Répertorier tous les certificats d'accès d'un domaine DNS.
ibmcloud cis access-certificates DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertoriez tous les certificats d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates DNS_DOMAIN_ID
ibmcloud cis access-certificate
Réservé aux formules Entreprise
Affichez les détails d'un certificat d'accès
ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_CERTIFICATE_ID- L'identifiant du certificat d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Affichez les détails du certificat d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID
ibmcloud cis access-certificate-update
Réservé aux formules Entreprise
Mettez à jour un certificat d'accès
ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name NAME --associated-hostnames ASSOCIATED_HOSTNAMES [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
ACCESS_CERTIFICATE_ID-
L'identifiant du certificat d'accès. Obligatoire.
--name-
Nom du certificat. Obligatoire.
--associated-hostnames-
Les noms d'hôte pour lesquels ce certificat est requis. Obligatoire.
Les noms d'hôte associés sont réinitialisés s'ils ne sont pas spécifiés par
associated-hostnames. -i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettez à jour le certificat d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name example --associated-hostnames example.com
ibmcloud cis access-certificate-delete
Réservé aux formules Entreprise
Supprimez un certificat d'accès
ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE]
Vous devez supprimer les noms d'hôte associés avant de supprimer le certificat.
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_CERTIFICATE_ID- L'identifiant du certificat d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimez le certificat d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID
ibmcloud cis access-certificates-settings
Réservé aux formules Entreprise
Récupérer les paramètres des certificats d'accès pour un domaine DNS.
ibmcloud cis access-certificates-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenez les paramètres des certificats d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates-settings DNS_DOMAIN_ID
ibmcloud cis access-certificates-settings-update
Réservé aux formules Entreprise
Mettre à jour les paramètres des certificats d'accès pour un domaine DNS.
ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-f, --feature- Fonction des paramètres des certificats. Valeurs valides :
client_certificate_forwarding- Le contenu du certificat client et sa signature « SHA256 » sont transmis aux serveurs d'origine via les en-têtes «
CF-Client-Cert-DER_BASE64» et «CF-Client-Cert-SHA256». -v, --value- Valeur appliquée à la fonction pour les certificats.
client_certificate_forwarding- Indiquez le nom d'hôte pour lequel le certificat client doit être transféré ou non. Par exemple,
-v host1=on,host2=on,host3=off. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettez à jour les paramètres des certificats d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID -f client_certificate_forwarding -v mtls1.example.com=on,mtls2.example.com=off
Stratégie d'accès
ibmcloud cis access-policy-create
Réservé aux formules Entreprise
Créer une politique d'accès pour une application d'accès.
ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --decision DECISION --include INCLUDE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
--name- Nom de la stratégie. Obligatoire.
--decision- Définit l'action que prend Access si la stratégie s'applique à l'utilisateur. La valeur valide est «
non_identity». Obligatoire. --include- Règle incluse de la stratégie. Les valeurs valides sont
certificateetcommon_name. Obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez une politique d'accès pour l'application a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name examplePolicy --decision non_identity --include certificate --include common_name=test
ibmcloud cis access-policies
Réservé aux formules Entreprise
Répertorier toutes les politiques d'accès d'une application d'accès.
ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertoriez toutes les stratégies d'accès pour l'application d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID
ibmcloud cis access-policy
Réservé aux formules Entreprise
Afficher les détails d'une stratégie d'accès.
ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
ACCESS_POLICY_ID- L'identifiant de la politique d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Affichez les détails de la stratégie d'accès a5836c2a7ea72d2e225890caea70ae32.
ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID
ibmcloud cis access-policy-delete
Réservé aux formules Entreprise
Supprimer une stratégie d'accès.
ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID- L'identifiant de l'application d'accès. Obligatoire.
ACCESS_POLICY_ID- L'identifiant de la politique d'accès. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimez la stratégie d'accès 65fe21071877669cc69544642bc6c4c4.
ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID
Cache
Vous pouvez régler les performances du cache à l'aide des commandes suivantes d' cache:
ibmcloud cis cache-purge
Videz le cache des ressources, fichier par fichier ou dans son intégralité, pour un domaine DNS afin de garantir que les ressources servies sont à jour.
ibmcloud cis cache-purge DNS_DOMAIN_ID (--all | --file file1 --file file2...|--tag tag1 --tag tag2...|--host host1 --host host...| --prefix prefix1 --prefix prefix2...) [-f, --force] [-i, --instance INSTANCE_NAME] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--all- Purge de tous les fichiers en cache. Cette option est mutuellement exclusive avec --file.
--file- Supprimez un ou plusieurs fichiers de façon granulaire en indiquant des URL. Cette option est mutuellement exclusive avec --all.
--tag- Supprimez un ou plusieurs fichiers de façon granulaire via le Cache-Tag associé. Cette option est mutuellement exclusive avec --all. Réservé aux formules Entreprise
--host- Supprimez un ou plusieurs fichiers de façon granulaire en indiquant l'hôte. Cette option est mutuellement exclusive avec --all. Réservé aux formules Entreprise
--prefix- Supprimez un ou plusieurs fichiers de façon granulaire via un préfixe. Cette option est mutuellement exclusive avec --all. Réservé aux formules Entreprise
-f, --force- Purge de tous les fichiers en cache sans demande de confirmation.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-setest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Effacez tous les fichiers d'actifs mis en cache du domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-purge DNS_DOMAIN_ID --all --force
ibmcloud cis cache-settings
Récupérer les paramètres de mise en cache d'un domaine DNS.
ibmcloud cis cache-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-setest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenez les paramètres de mise en cache du domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-settings DNS_DOMAIN_ID
ibmcloud cis cache-settings-update
Mettez à jour les paramètres de mise en cache d'un domaine DNS donné.
ibmcloud cis cache-settings-update DNS_DOMAIN_ID [--caching-level LEVEL][--browser-expiration EXPIRATION] [--development-mode (on | off)] [--serve-stale-content (on | off)] [--query-string-sort (on | off)] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--caching-level-
Précisez dans quelles conditions d' URL s vous souhaitez fournir les ressources mises en cache à l'utilisateur. Les valeurs valables sont
no-query-string,query-string-independent, etquery-string-dependent.no-query-string: Fournit des ressources à partir du cache uniquement lorsqu'aucune chaîne de requête n'est présente.query-string-independent: Fournit la même ressource à tous les utilisateurs, quelle que soit la chaîne de requête.query-string-dependent: Fournit une ressource différente à chaque fois que la chaîne de requête change.
--browser-expiration-
Précisez la durée pendant laquelle vous souhaitez que le navigateur conserve les ressources en cache.
- Les valeurs valides sont :
respect-existing-header,30s,1M,5M,20M,30M,1h,2h,4h,8h,16h,1d3d,8d,16d,1m,6met1y. 30s,1M,5Met20Mne sont disponibles que pour les instances des formules « Enterprise » ou « Security ».30ssignifie «30 seconds».30Msignifie «30 minutes».1hsignifie «1 hour».1dsignifie «1 day».1msignifie «1 month».1ysignifie «1 year».
- Les valeurs valides sont :
--development-mod-
Ignorer tous les caches de périphérie et envoyer le trafic vers vos serveurs d'origine.
--serve-stale-content-
Continuer à fournir du contenu mis en cache aux utilisateurs lorsque les serveurs d'origine sont hors ligne, même si ce contenu a expiré.
--query-string-sort: Dans le cache, CIS considère que les fichiers comportant les mêmes chaînes de requête sont identiques, quel que soit l'ordre dans lequel ces chaînes apparaissent.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-setest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettez à jour les paramètres de mise en cache du domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis cache-settings-update DNS_DOMAIN_ID --caching-level no-query-string --browser-expiration 1h
Listes personnalisées
Vous pouvez modifier le comportement de la liste personnalisée à l'aide des commandes suivantes d' custom-lists:
ibmcloud cis custom-lists lists
Dressez la liste des listes personnalisées pour votre instance.
ibmcloud cis custom-lists lists [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemple
ibmcloud cis custom-lists lists
ibmcloud cis custom-lists list
Obtenez une liste personnalisée pour votre instance.
ibmcloud cis custom-lists list LIST_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
LIST_ID- L'identifiant de la liste personnalisée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemple
ibmcloud cis custom-lists list LIST_ID --output json
ibmcloud cis custom-lists list-create
Créez une liste personnalisée pour votre instance.
ibmcloud cis custom-lists list-create (--kind KIND) (--name NAME) [--description DESCRIPTION] [-i, --instance INSTANCE]
Vous pouvez également accepter des données JSON (provenant d'un fichier ou directement sous forme de chaîne):
ibmcloud cis custom-lists list-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]
Options de commande
--kind-
Type de liste personnalisée. Les valeurs valables sont
ip,asn, ethostname. --name-
Le nom de la liste.
--description-
Description de la liste.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une liste personnalisée.
-
Les champs obligatoires dans les données JSON sont les suivants :
-
kind: Type de liste personnalisée. Les valeurs valables sontip,asn, ethostname. -
namenom de la liste : Le nom de la liste. -
Le champ facultatif est le suivant :
-
"description": Description de la liste.Exemple de données JSON :
{ "kind": "ip", "name": "string", "description": "string" }
Exemples
ibmcloud cis custom-lists list-create --kind ip --name iplistone --instance INSTANCE
ibmcloud cis custom-lists list-create --json @example.json --instance INSTANCE
ibmcloud cis custom-lists list-update
Mise à jour de la description d'une liste personnalisée.
ibmcloud cis custom-lists list-update LIST_ID (--description DESCRIPTION) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-lists list-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
LIST_ID-
L'identifiant de la liste personnalisée.
--description-
Décrivez brièvement la liste.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge. json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une liste personnalisée.
-
Le champ facultatif est le suivant :
-
"description": Pour décrire brièvement cette liste.Exemple de données JSON :
{ "description": "string" }
Exemples
ibmcloud cis custom-lists list-update LIST_ID --description "description example"
ibmcloud cis custom-lists list-update LIST_ID --json @example.json
ibmcloud cis custom-lists list-delete
Supprimer une liste personnalisée pour votre instance.
ibmcloud cis custom-lists list-delete LIST_ID [-f, --force] [-i, --instance INSTANCE]
Options de commande
LIST_ID- L'identifiant de la liste personnalisée.
-f, --force- Tentative de suppression d'une liste personnalisée sans demande de confirmation.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée.
Exemple
ibmcloud cis custom-lists list-delete LIST_ID
ibmcloud cis custom-lists items
ibmcloud cis custom-lists items LIST_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
LIST_ID- L'identifiant de la liste personnalisée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemple
ibmcloud cis custom-lists items LIST_ID
ibmcloud cis custom-lists item
Visualiser un élément spécifique dans une liste personnalisée.
ibmcloud cis custom-lists item LIST_ID ITEM_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
LIST_ID- L'identifiant de la liste personnalisée.
ITEM_ID- L'ID de l'élément de liste personnalisé.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemple
ibmcloud cis custom-lists item LIST_ID ITEM_ID
ibmcloud cis custom-lists item-create
Créer un nouvel élément dans une liste personnalisée.
ibmcloud cis custom-lists item-create LIST_ID (--asn ASN | --ip IP | --hostname HOSTNAME) [--comment COMMENT] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-create LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]
Options de commande
LIST_ID-
L'identifiant de la liste personnalisée.
--asn-
La valeur de l'ASN.
--ip-
L'adresse de l' IPv4.
--hostname-
Nom de l'hôte.
--comment-
Fournir un bref commentaire sur le point.
-i, --instance-
Nom ou ID de l'instance. Si l'instance ou l'ID n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une liste personnalisée.
-
Les champs obligatoires dans les données JSON sont les suivants :
-
itemsliste d'éléments de liste personnalisés à créer. -
asn: L'ASN. -
hostname: Le nom d'hôte. -
ipl'adresse IPv4: L'adresse. -
commentle Président : Il s'agit de formuler un bref commentaire sur le point de l'ordre du jour.Exemple de données JSON :
[ { "asn": 19604, "comment": "My list of developer IPs.", "hostname": "cloud.ibm.com", "ip": "172.64.0.0/13" } ]
Exemples de commande
ibmcloud cis custom-lists item-create LIST_ID --ip 192.0.0.3
ibmcloud cis custom-lists item-create LIST_ID --json @example.json
ibmcloud cis custom-lists item-update
Mettre à jour tous les éléments de la liste personnalisée.
ibmcloud cis custom-lists item-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
LIST_ID-
L'identifiant de la liste personnalisée.
--json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une liste personnalisée.
-
Les champs obligatoires dans les données JSON sont les suivants :
-
itemsliste d'éléments de liste personnalisés à créer. -
asn: La valeur de l'ASN. -
hostname: Le nom d'hôte. -
ipl'adresse IPv4: L'adresse. -
commentle Président : Il s'agit de formuler un bref commentaire sur le point de l'ordre du jour.Exemple de données JSON :
[ { "asn": 19604, "comment": "My list of developer IPs.", "hostname": "cloud.ibm.com", "ip": "172.64.0.0/13" } ] -f, --force-
Tentative de suppression d'une liste personnalisée sans demande de confirmation.
--output value-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge. -i, --instance-
Nom ou ID de l'instance. Si la valeur ou l'ID de l'instance n'est pas définie, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée.
Exemple
ibmcloud cis custom-lists item-update LIST_ID --json @example.json -f
ibmcloud cis custom-lists item-delete
Supprimer un élément d'une liste personnalisée.
ibmcloud cis custom-lists item-delete LIST_ID (--item-id CUSTOM_LIST_ITEM_ID) [-f, --force] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-delete LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE]
Options de commande
LIST_ID-
L'identifiant de la liste personnalisée.
--item-id-
CUSTOM_LIST_ITEM_IDest l'ID de l'élément de la liste personnalisée. -f, --force-
Tentative de suppression d'une liste personnalisée sans demande de confirmation.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une liste personnalisée.
-
Les champs obligatoires dans les données JSON sont les suivants :
-
itemsliste des éléments de la liste personnalisée à supprimer par ID. -
idiD : ID unique de l'élément de la liste personnalisée.Exemple de données JSON :
{ "items": [ { "id": "70c2009751b24ffc9ed1ab462ba957b4" } ] }
Exemples
ibmcloud cis custom-lists item-delete LIST_ID --item-id CUSTOM_LIST_ITEM_ID --force
ibmcloud cis custom-lists item-delete LIST_ID --json @example.json --force
ibmcloud cis custom-lists operation
Obtenir le statut de l'opération de liste personnalisée.
ibmcloud cis custom-lists operation OPERATION_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
OPERATION_ID- L'ID de l'opération de liste personnalisée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemple
ibmcloud cis custom-lists operation OPERATION_ID --output json
page personnalisée
Vous pouvez modifier le comportement de la page personnalisée à l'aide des commandes suivantes d' custom-page:
ibmcloud cis custom-page-update
Mettez à jour une page personnalisée spécifique.
ibmcloud cis custom-page-update PAGE_ID PAGE_URL [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
PAGE_ID- Nom du type de page personnalisée. Les valeurs valides sont :
basic_challenge,country_challenge,ip_block,ratelimit_block,serve_stale_content,under_attack,waf_block,waf_challenge,1000_errors,500_errors. Champ obligatoire. PAGE_URL- URL associée à la page personnalisée. Par exemple,
http://www.example.com/example.html. La valeurdefaultindique qu'il faut utiliser la page par défaut. Obligatoire. -d, --domain- ID domaine DNS.
-i,- --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettez à jour la page basic_challenge pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis custom-page-update basic_challenge http://www.example.com/example.html -d DNS_DOMAIN_ID
ibmcloud cis custom-page
Extrayez une page personnalisée spécifique.
ibmcloud cis custom-page PAGE_ID [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
PAGE_ID- Nom du type de page personnalisée. Les valeurs valides sont :
basic_challenge,country_challenge,ip_block,ratelimit_block,serve_stale_content,under_attack,waf_block,waf_challenge,1000_errorset500_errors. Obligatoire. -d, --domain- ID domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenez la page basic_challenge pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis custom-page basic_challenge -d DNS_DOMAIN_ID
ibmcloud cis custom-pages
Extrayez la liste des pages personnalisées actuellement existantes.
ibmcloud cis custom-pages [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-d, --domain- ID domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Liste des pages personnalisées existantes pour le domaine DNS_DOMAIN_ID.
ibmcloud cis custom-pages -d DNS_DOMAIN_ID
Enregistrement DNS
Modifiez le comportement de l'enregistrement DNS à l'aide des commandes suivantes d' dns-record:
ibmcloud cis dns-record-create
Créer un enregistrement DNS pour le domaine d'une instance de service.
ibmcloud cis dns-record-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type TYPE --name NAME --content CONTENT [--ttl TTL] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--name-
Nom de l'enregistrement DNS.
--type-
Type de l'enregistrement DNS.
--content-
Contenu de l'enregistrement DNS.
--ttl-
Durée de vie de l'enregistrement DNS. La valeur 1 correspond à «
automatic». La valeur par défaut est1. --proxied-
Contrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Le proxy ne gère le trafic que pour les enregistrements
A,AAAAetCNAME. Les valeurs admises sonttrueetfalse. --json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un enregistrement DNS. Les types d'enregistrement DNS pris en charge sont :
A,AAAA,CNAME,NS,TXT,MX,LOC,SRV,CAAetPTR.- Pour les modèles
A,AAAA,CNAME,NS,TXT:- Les zones obligatoires dans les données JSON sont
name,type,content. - Les champs facultatifs sont
ttletproxied:proxiedContrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Les proxys ne transmettent que le trafic correspondant aux enregistrementsA,AAAAetCNAME.
- Les zones obligatoires dans les données JSON sont
- Pour les modèles
Exemple de données JSON :
{
"name": "testA",
"type": "A",
"content": "127.0.0.1",
"proxied": true
}
{
"name": "testAAAA",
"type": "AAAA",
"content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
"proxied": false
}
{
"name": "testCNAME",
"type": "CNAME",
"content": "example.com"
}
{
"name": "testNS",
"type": "NS",
"content": "ns1.example.com"
}
{
"name": "testTXT",
"type":"TXT",
"content": "text information"
}
- Pour le type «
PTR» :- Les zones obligatoires dans les données JSON sont
name,type,content. - La zone facultative est
ttl.
- Les zones obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "1.2.3.4",
"type":"PTR",
"content": "abc.test.com"
}
- Pour le type «
MX» :- Les zones obligatoires dans les données JSON sont
name,type,content. - Les champs facultatifs sont «
ttl» et «priority».
- Les zones obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "testMX",
"type": "MX",
"content": "smtp.example.com",
"priority": 10
}
- Pour le type «
LOC» :- Les zones obligatoires dans les données JSON sont
name,type,data:data:lat_degrees: Degrés de latitude.lat_minutes: Minutes de latitudelat_seconds: Secondes de latitude.lat_direction: Direction de la latitude.long_degrees: Degrés de longitude.long_minutes: Minutes de longitude.long_seconds: Secondes de longitude.long_direction: Direction de la longitude.altitude: Altitude du lieu, en mètres.size: Dimensions du site en mètres.precision_horz: Précision horizontale de la localisation.precision_vert: Précision verticale de la localisation.
- La zone facultative est
ttl.
- Les zones obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "testLOC",
"type": "LOC",
"data": {
"lat_degrees": 45,
"lat_minutes": 0,
"lat_seconds": 0,
"lat_direction": "N",
"long_degrees": 45,
"long_minutes": 0,
"long_seconds": 0,
"long_direction": "E",
"altitude": 20,
"size": 0,
"precision_horz": 0,
"precision_vert": 0
}
}
- Pour le type «
SRV» :- Les zones obligatoires dans les données JSON sont
type,data:data: -service: un type de service, précédé d'un trait de soulignement. -proto: un protocole valide. -priority: Priorité. -weight: Le poids record. -port: le port du service. -target: un nom d'hôte valide.- La zone facultative est
ttl.
- Les zones obligatoires dans les données JSON sont
Exemple de données JSON :
{
"type": "SRV",
"data": {
"service": "_ftp",
"proto": "_tcp",
"name": "testSRV",
"priority": 1,
"weight": 1,
"port": 21,
"target": "example.com"
}
}
- Pour le type
CAA:- Les champs obligatoires dans les données JSON sont :
name,typeetdata. - La zone facultative est
ttl.
- Les champs obligatoires dans les données JSON sont :
Exemple de données JSON :
{
"name": "testCAA.yourdomain.com",
"type": "CAA",
"data": {
"tag": "issue",
"value": "letsencrypt.org"
}
}
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un enregistrement DNS.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-setest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez un enregistrement DNS dans le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-record-create DNS_DOMAIN_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type A --name testA --content "127.0.0.1"
ibmcloud cis dns-record-update
Mettre à jour un enregistrement DNS pour le domaine d'une instance de service.
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID [--type TYPE] [--name NAME] [--content CONTENT] [--proxied PROXIED] [--ttl TTL] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
DNS_RECORD_ID-
L'identifiant de l'enregistrement DNS. Obligatoire.
--name-
Nom de l'enregistrement DNS.
--type-
Type de l'enregistrement DNS.
--content-
Contenu de l'enregistrement DNS.
--ttl-
Durée de vie de l'enregistrement DNS. La valeur 1 correspond à «
automatic». La valeur par défaut est1. --proxied-
Contrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Le proxy ne gère le trafic que pour les enregistrements
A,AAAAetCNAME. Les valeurs admises sonttrueetfalse. --json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un enregistrement DNS. Les types d'enregistrement DNS pris en charge sont :
A,AAAA,CNAME,NS,TXT,MX,LOC,SRV,CAAetPTR.- Pour les modèles
A,AAAA,CNAME,NS,TXT:- Les zones obligatoires dans les données JSON sont
name,type,content. - Les champs facultatifs sont «
ttl» et «proxied» :proxiedContrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Les proxys ne transmettent que le trafic correspondant aux enregistrementsA,AAAAetCNAME.
- Les zones obligatoires dans les données JSON sont
- Pour les modèles
Exemple de données JSON :
{
"name": "testA",
"type": "A",
"content": "127.0.0.1",
"proxied": true
}
{
"name": "testAAAA",
"type": "AAAA",
"content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
"proxied": false
}
{
"name": "testCNAME",
"type": "CNAME",
"content": "example.com"
}
{
"name": "testNS",
"type": "NS",
"content": "ns1.example.com"
}
{
"name": "testTXT",
"type":"TXT",
"content": "text information"
}
- Pour le type «
PTR» :- Les zones obligatoires dans les données JSON sont
name,type,content. - La zone facultative est
ttl.
- Les zones obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "1.2.3.4",
"type":"PTR",
"content": "abc.test.com"
}
-
Pour le type «
MX» :- Les zones obligatoires dans les données JSON sont
name,type,content. - Les champs facultatifs sont «
ttl» et «priority».
Exemple de données JSON :
- Les zones obligatoires dans les données JSON sont
{
"name": "testMX",
"type": "MX",
"content": "smtp.example.com",
"priority": 10
}
-
Pour le type «
LOC» :- Les zones obligatoires dans les données JSON sont
name,type,data:data:lat_degrees: Degrés de latitude.lat_minutes: Minutes de latitudelat_seconds: Secondes de latitude.lat_direction: Direction de la latitude.long_degrees: Degrés de longitude.long_minutes: Minutes de longitude.long_seconds: Secondes de longitude.long_direction: Direction de la longitude.altitude: Altitude du lieu, en mètres.size: Dimensions du site en mètres.precision_horz: Précision horizontale de la localisation.precision_vert: Précision verticale de la localisation.
- La zone facultative est
ttl.
Exemple de données JSON :
- Les zones obligatoires dans les données JSON sont
{
"name": "testLOC",
"type": "LOC",
"data": {
"lat_degrees": 45,
"lat_minutes": 0,
"lat_seconds": 0,
"lat_direction": "N",
"long_degrees": 45,
"long_minutes": 0,
"long_seconds": 0,
"long_direction": "E",
"altitude": 20,
"size": 0,
"precision_horz": 0,
"precision_vert": 0
}
}
-
Pour le type «
SRV» :- Les zones obligatoires dans les données JSON sont
type,data:data:service: Un type de service, précédé d'un trait de soulignement.proto: Un protocole valide.priority: Priorité.weight: Le poids record.port: Le port du service.target: Un nom d'hôte valide.
- La zone facultative est
ttl.
Exemple de données JSON :
- Les zones obligatoires dans les données JSON sont
{
"type": "SRV",
"data": {
"service": "_ftp",
"proto": "_tcp",
"name": "testSRV",
"priority": 1,
"weight": 1,
"port": 21,
"target": "example.com"
}
}
-
Pour le type «
CAA» :- Les champs obligatoires dans les données JSON sont :
name,type,data - La zone facultative est
ttl.
Exemple de données JSON :
- Les champs obligatoires dans les données JSON sont :
{
"name": "testCAA.yourdomain.com",
"type": "CAA",
"data": {
"tag": "issue",
"value": "letsencrypt.org"
}
}
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un enregistrement DNS.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-setest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour un enregistrement DNS dans le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --type A --name testA --content "127.0.0.1"
ibmcloud cis dns-record
Obtenir les détails d'un enregistrement DNS pour un domaine associé à une instance de service.
ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
DNS_RECORD_ID- L'identifiant de l'enregistrement DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir les détails de l'enregistrement DNS dans le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID
ibmcloud cis dns-record-delete
Supprimer un enregistrement DNS associé à un domaine d'une instance de service.
ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
DNS_RECORD_ID- L'identifiant de l'enregistrement DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer un enregistrement DNS dans le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID
ibmcloud cis dns-records
Répertorier tous les enregistrements DNS d'un domaine associé à une instance de service.
ibmcloud cis dns-records DNS_DOMAIN_ID [--type TYPE] [--name NAME] [--content CONTENT] [--page PAGE] [--per-page PER_PAGE] [--order ORDER] [--direction DIRECTION] [--match MATCH] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--type- Type d'enregistrements DNS à afficher.
--name- Valeur de zone de nom pour le filtrage.
--content- Valeur de zone de contenu pour le filtrage.
--page- Nombre de pages de résultats paginés.
--per_page- Nombre maximal d'enregistrements DNS par page.
--order- Champ permettant de trier la liste des enregistrements DNS. Les valeurs valides sont :
type,name,content,ttletproxied. --direction- Ordre de tri des résultats (par ordre croissant ou décroissant). Les valeurs valides sont
ascetdesc. --match- Indique s'il faut trouver une correspondance avec tous les paramètres de recherche ou au moins l'un d'entre eux. Les valeurs valides sont
anyetall. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier tous les enregistrements DNS du domaine DNS_DOMAIN_ID.
ibmcloud cis dns-records DNS_DOMAIN_ID
ibmcloud cis dns-records-import
Importez votre configuration BIND.
ibmcloud cis dns-records-import DNS_DOMAIN_ID --file FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--file- Configuration BIND à importer. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Importer la configuration BIND dans le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-records-import DNS_DOMAIN_ID --file bind_config_file.txt
ibmcloud cis dns-records-export
Exportez la configuration BIND.
ibmcloud cis dns-records-export DNS_DOMAIN_ID [--file FILE] [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--file- Le fichier de configuration BIND dans lequel sont enregistrés les enregistrements DNS exportés.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Exporter la configuration BIND pour le domaine DNS_DOMAIN_ID.
ibmcloud cis dns-records-export DNS_DOMAIN_ID --file bind_config_file.txt
Domaine
Gérez les domaines à l'aide des commandes domain suivantes :
ibmcloud cis domain-add
Ajoutez un domaine.
ibmcloud cis domain-add DNS_DOMAIN_NAME [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
type-
Indiquez la configuration de type de domaine. Les valeurs valables sont
fulletpartial(fullpar défaut).full: Une zone complète signifie que le DNS est hébergé.partial: Une zone partielle implique un domaine configuré avec un enregistrement CNAME.
jump-start-
Tenter automatiquement d'extraire les enregistrements DNS existants.
DNS_DOMAIN_NAME-
Le nom de domaine complet (FQDN) du domaine DNS. Obligatoire.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Ajouter un domaine DNS_DOMAIN_NAME.
ibmcloud cis domain-add DNS_DOMAIN_NAME
ibmcloud cis domain-resume
Reprendre le domaine.
ibmcloud cis domain-resume DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Reprenez le domaine spécifié.
ibmcloud cis domain-resume DNS_DOMAIN_ID
ibmcloud cis domain-pause
Mettre le domaine en pause.
ibmcloud cis domain-pause DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Suspendez le domaine spécifié.
ibmcloud cis domain-pause DNS_DOMAIN_ID
ibmcloud cis domain
Afficher les détails du domaine.
ibmcloud cis domain DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Affichez les détails du domaine spécifié.
ibmcloud cis domain DNS_DOMAIN_ID
ibmcloud cis domain-remove
Retirer un domaine.
ibmcloud cis domain-remove DNS_DOMAIN_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimez le domaine spécifié.
ibmcloud cis domain-remove DNS_DOMAIN_ID
ibmcloud cis domains
Afficher la liste des domaines associés à une instance de service.
ibmcloud cis domains [--instance INSTANCE_NAME] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Liste des domaines pour l'instance de service.
ibmcloud cis domains
ibmcloud cis domain-activation-check
Vérifier l'activation sur le domaine.
ibmcloud cis domain-activation-check DNS_DOMAIN_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Effectuez une vérification d'activation sur le domaine spécifié.
ibmcloud cis domain-activation-check DNS_DOMAIN_ID
Paramètres de domaine
Modifiez les paramètres du domaine à l'aide des commandes suivantes d' domain-settings:
ibmcloud cis domain-settings
Obtenir les détails d'une fonction pour le domaine.
ibmcloud cis domain-settings DNS_DOMAIN_ID [-g, --group GROUP | -f, --feature FEATURE] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-g, --group- Afficher les fonctions d'un même groupe. Les valeurs valides pour «
group» sont :all,domain,reliability,performanceetsecurity. Cette option est mutuellement exclusive avec -f, --feature. -f, --feature- Fonction des paramètres de domaine à contrôler. Cette option est mutuellement exclusive avec g, --group. Les valeurs admises sont les suivantes :
always_use_https: Rediriger toutes les requêtes utilisant le schémahttpvershttps. Ce paramètre s'applique à toutes les requêtes de type « HTTP » adressées au domaine.automatic_https_rewrites: Pour corriger les problèmes de contenu mixte, remplacezhttpparhttpspour toutes les ressources ou tous les liens de votre site web pouvant être accessibles via HTTPS.bot_management: Détectez et limitez le trafic généré par les bots sur votre domaine.brotli: Lorsque le client qui demande un fichier prend en charge l'algorithme de compression Brotli, CIS fournit une version de ce fichier compressée au format Brotli.browser_check: Analysez les en-têtes « HTTP » provenant du navigateur de vos visiteurs afin de détecter d'éventuelles menaces. Si une menace est détectée, une page de blocage est alors envoyée.challenge_ttl: Indiquez pendant combien de temps un visiteur dont l'adresse IP a une mauvaise réputation est autorisé à accéder à votre site web après avoir réussi un test de vérification.ciphers: Une liste blanche de algorithmes de chiffrement pour la terminaison « TLS », au format « BoringSSL ». Cette commande répertorie les chiffrements autorisés par les clients. Si aucun algorithme de chiffrement n'est autorisé, la liste est vide et les algorithmes par défaut sont utilisés. Voir Suites de chiffrement Edge et Suites de chiffrement Origin pour la liste des chiffrements par défaut.cname_flattening: Suivre un enregistrement CNAME jusqu'à la destination vers laquelle il pointe et renvoyer cette adresse IP à la place de l'enregistrement CNAME. Par défaut, seul le CNAME situé à la racine de votre domaine est aplati.domain_hold: Les verrous de domaine empêchent les équipes de votre organisation d'ajouter des domaines déjà actifs dans un autre compte. Réservé aux formules Entrepriseemail_obfuscationles adresses électroniques de votre page web sont cryptées pour les protéger contre les robots, tout en restant visibles pour les humains.opportunistic_onion: Permettez aux utilisateurs légitimes du navigateur Tor d'accéder à vos sites web.hotlink_protection: Protégez vos images contre les liens externes.http2: Accélérez votre site web avec HTTP/2.http3: Accélérez votre site web avec HTTP/3.image_load_optimization: Déclassé. améliore le temps de chargement des pages comportant des images sur les appareils mobiles ayant des connexions réseau lentesimage_size_optimization: Améliorez le temps de chargement des images en optimisant celles hébergées sur votre domaine.image_resizingle réseau CIS permet de redimensionner, de convertir et d'optimiser à la demande les images servies par le réseau.ip_geolocation: Indiquez le code pays correspondant à la localisation du visiteur dans toutes les requêtes adressées à votre site web.ipv6: Activer la prise en charge d' IPv6 et de la passerelle.max_upload: Le nombre de visiteurs pouvant télécharger des données sur votre site web en une seule requête.min_tls_version: N'autoriser que les connexions HTTPS provenant de visiteurs prenant en charge la version sélectionnée du protocole TLS ou une version plus récente.minify: Réduisez la taille des fichiers de code source sur votre site web.mobile_redirect: Rediriger les visiteurs qui utilisent des appareils mobiles vers un site web adapté aux mobiles.opportunistic_encryption: Le chiffrement opportuniste permet aux navigateurs de bénéficier des performances améliorées du protocole HTTP/2 en leur indiquant que votre site est accessible via une connexion chiffrée.origin_error_page_pass_thru: Lorsque la page d'erreur d'origine est définie surOn, CIS redirige les pages d'erreur 502 et 504 directement depuis l'origine. Réservé aux formules Entrepriseorigin_max_http_version: Configurez la version d' HTTP r sur « Origin ».origin_post_quantum_encryption: Indique à CIS d'utiliser des algorithmes de négociation de clés post-quantiques (PQ) lorsqu'il se connecte à votre source.prefetch_preload: CIS précharge toutes les URL incluses dans l'en-tête prefetch HTTP. Réservé aux formules Entreprisepseudo_ipv4: Ajoute un en-tête « IPv4 » aux requêtes lorsqu'un client utilise « IPv6 », mais que le serveur ne prend en charge que « IPv4 ».response_buffering: Active ou désactive la mise en mémoire tampon des réponses provenant du serveur d'origine. Réservé aux formules Entreprisescript_load_optimization: Améliorer le temps de rendu des pages contenant JavaScript.security_header: Mettez en place une politique de sécurité Web pour votre site.security_level: Choisissez le profil de sécurité adapté à votre site web.server_side_exclude: Masquer automatiquement certains contenus aux visiteurs suspects.tls_client_auth: Certificat client « TLS » présenté à des fins d'authentification lors de la requête vers le serveur d'origine. Réservé aux formules Entreprisetrue_client_ip_header: La commande « CIS » envoie l'adresse IP de l'utilisateur dans l'en-tête « True-Client-IP ». Réservé aux formules Entreprisewaf: Un pare-feu d'application Web (WAF) bloque les requêtes contenant du contenu malveillant.websockets: Autoriser les connexions WebSockets vers votre serveur d'origine.proxy_read_timeout: Durée maximale entre deux opérations de lecture à partir de l'origine. Réservé aux formules Entrepriseurl_normalization: Modifier les URL des requêtes entrantes.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir les paramètres d' ciphers pour le domaine DNS_DOMAIN_ID.
ibmcloud cis domain-settings DNS_DOMAIN_ID -f ciphers
ibmcloud cis domain-settings-update
Mettez à jour une fonction pour le domaine.
ibmcloud cis domain-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-f, --feature- Fonctionnalité des paramètres de domaine à mettre à jour. Obligatoire. Valeurs valides :
always_use_https: Rediriger toutes les requêtes utilisant le schémahttpvershttps. Cette redirection s'applique à toutes les requêtes HTTP adressées à ce domaine.automatic_https_rewrites: Pour corriger les problèmes de contenu mixte, remplacezhttpparhttpspour toutes les ressources ou tous les liens de votre site web pouvant être accessibles via HTTPS.bot_management: Détectez et limitez le trafic généré par les bots sur votre domaine.brotli: Lorsque le client qui demande un fichier prend en charge l'algorithme de compression Brotli, CIS fournit une version de ce fichier compressée au format Brotli.browser_check: Analysez les en-têtes « HTTP » provenant du navigateur de vos visiteurs afin de détecter d'éventuelles menaces. Si une menace est détectée, une page de blocage est alors envoyée.challenge_ttl: Indiquez pendant combien de temps un visiteur dont l'adresse IP a une mauvaise réputation est autorisé à accéder à votre site web après avoir réussi un test de vérification.ciphers: Liste de chiffrement autorisée pour la terminaison de TLS. Ces chiffrements doivent être au format BoringSSL.cname_flattening: Suivre un enregistrement CNAME jusqu'à la destination vers laquelle il pointe et renvoyer cette adresse IP à la place de l'enregistrement CNAME. Par défaut, mettez uniquement à plat le CNAME à la racine de votre domaine.domain_hold: Les verrous de domaine empêchent les équipes de votre organisation d'ajouter des domaines déjà actifs dans un autre compte. Réservé aux formules Entrepriseemail_obfuscationles adresses électroniques de votre page web sont cryptées pour les protéger contre les robots, tout en restant visibles pour les humains.opportunistic_onion: Permettez aux utilisateurs légitimes du navigateur Tor d'accéder à vos sites web.hotlink_protection: Protégez vos images contre les liens externes.http2: Accélérez votre site web avec HTTP/2.http3: Accélérez votre site web avec HTTP/3.image_load_optimization: Déclassé. améliore le temps de chargement des pages comportant des images sur les appareils mobiles ayant des connexions réseau lentesimage_size_optimization: Améliorez le temps de chargement des images en optimisant celles hébergées sur votre domaine.image_resizingle réseau CIS permet de redimensionner, de convertir et d'optimiser à la demande les images servies par le réseau.ip_geolocation: Indiquez le code pays correspondant à la localisation du visiteur dans toutes les requêtes adressées à votre site web.ipv6: Activer la prise en charge d' IPv6 et de la passerelle.max_upload: Le nombre de visiteurs pouvant télécharger des données sur votre site web en une seule requête.min_tls_version: N'autoriser que les connexions HTTPS provenant de visiteurs prenant en charge la version sélectionnée du protocole TLS ou une version plus récente.minify: Réduisez la taille des fichiers de code source sur votre site web.mobile_redirect: Rediriger les visiteurs qui utilisent des appareils mobiles vers un site web adapté aux mobiles.opportunistic_encryption: Le chiffrement opportuniste permet aux navigateurs de bénéficier des performances améliorées du protocole HTTP/2 en leur indiquant que votre site est accessible via une connexion chiffrée.origin_error_page_pass_thru: Lorsque la page d'erreur d'origine est définie surOn, CIS redirige les pages d'erreur 502 et 504 directement depuis l'origine. Réservé aux formules Entrepriseorigin_max_http_version: Configurez la version d' HTTP r sur « Origin ».origin_post_quantum_encryption: Indique à CIS d'utiliser des algorithmes de négociation de clés post-quantiques (PQ) lorsqu'il se connecte à votre source.prefetch_preload: CIS précharge toutes les URL incluses dans l'en-tête prefetch HTTP. Réservé aux formules Entreprisepseudo_ipv4: Ajoute un en-tête « IPv4 » aux requêtes lorsqu'un client utilise « IPv6 », mais que le serveur ne prend en charge que « IPv4 ».response_buffering: Active ou désactive la mise en mémoire tampon des réponses provenant du serveur d'origine. Réservé aux formules Entreprisescript_load_optimization: Améliorer le temps de rendu des pages contenant JavaScript.security_header: Mettez en place une politique de sécurité Web pour votre site.security_level: Choisissez le profil de sécurité adapté à votre site web.server_side_exclude: Masquer automatiquement certains contenus aux visiteurs suspects.tls_client_auth: Certificat client « TLS » présenté à des fins d'authentification lors de la requête vers le serveur d'origine. Réservé aux formules Entreprisetrue_client_ip_header: La commande « CIS » envoie l'adresse IP de l'utilisateur dans l'en-tête « True-Client-IP ». Réservé aux formules Entreprisewaf: Un pare-feu d'application Web (WAF) bloque les requêtes contenant du contenu malveillant.websockets: Autoriser les connexions WebSockets vers votre serveur d'origine.proxy_read_timeout: Durée maximale entre deux opérations de lecture à partir de l'origine.url_normalization: Modifier les URL des requêtes entrantes.
-v, --value- Valeur définie avec la fonction pour le domaine. Obligatoire.
-
Les valeurs valides pour «
always_use_https» sont «on» et «off». -
Les valeurs valides pour «
automatic_https_rewrites» sont «on» et «off». -
Les valeurs valides pour
bot_managementsont « use_latest_model », « fight_mode », « session_score », « enable_js ». Par exemple,-v fight_mode=true,session_score=trueuse_latest_model: Permet d'activer ou non la dernière version du modèle. Les valeurs valides pour «use_latest_model» sont «true» et «false».fight_modemode de combat : Permet d'activer ou non le mode de combat. Les valeurs valides pour «fight_mode» sont «true» et «false».session_score: Permet d'activer ou non le score de la session. Les valeurs valides pour «session_score» sont «true» et «false».enable_js: Permet d'activer les détections de JavaScript. Les valeurs valides pour «enable_js» sont «true» et «false».
-
Les valeurs valides pour «
browser_check» sont «on» et «off». -
Les valeurs valides pour
challenge_ttlsont300, 900, 1800, 2700, 3600, 7200, 10800, 14400, 28800, 57600, 86400, 604800, 2592000, 31536000. -
Les valeurs valides pour
cname_flatteningsontflatten_at_root,flatten_all.flatten_at_root: Supprimer le CNAME au niveau du domaine racine. Cette valeur est la valeur par défaut.flatten_all: Supprimez tous les enregistrements CNAME de votre domaine.
-
Les valeurs valables pour
domain_holdsonthold,include_subdomainsethold_after.hold: Permet d'activer ou non la mise en attente du domaine. Les valeurs valides pour «hold» sont «true» et «false».include_subdomains: Activer ou non la suspension du domaine. Les valeurs valides pour «include_subdomains» sont «true» et «false».hold_after: Si l'option «hold_after» est spécifiée, la mise en attente est temporairement désactivée, puis automatiquement réactivée par le système à l'heure indiquée.
Pour activer le domaine et les sous-domaines, rendez-vous sur :
-v hold=true,include_subdomains=true. Pour désactiver la mise en attente du domaine :-v hold=false,hold_after=2023-05-31T15:56:36+00:00. -
Les valeurs valides pour
hotlink_protectionsonton,off. -
Les valeurs valides pour
email_obfuscationsonton,off. -
Les valeurs valides pour
opportunistic_onionsonton,off. -
Les valeurs valides pour
http2sonton,off. -
Les valeurs valides pour
http3sonton,off. -
Obsolète. Les valeurs valides pour
image_load_optimizationsonton,off. -
Les valeurs valides pour
image_resizingsonton,off. -
Les valeurs valides pour
image_size_optimizationsontoff,lossless,lossy.off: désactive l'optimisation de la taille d'image.lossless: Réduire la taille des fichiers image sans altérer la qualité visuelle.lossy: La taille des fichiers JPEG est réduite grâce à une compression avec perte, ce qui peut entraîner une baisse de la qualité visuelle.
-
Les valeurs valides pour
ip_geolocationsonton,off. -
Les valeurs valides pour
ipv6sonton,off. -
Les valeurs valides (en Mo) pour
max_uploadsont les suivantes :100, 125, 150, 175, 200 and 225, 250, 275, 300, 325, 350, 375, 400, 425, 450, 475, 500. Réservé aux formules Entreprise -
Les valeurs valides pour
min_tls_versionsont1.0,1.1,1.2,1,3. -
Les valeurs valides pour
minifysontcss,html,js. Par exemple, -v css=on,html=off,js=oncss: Compressez automatiquement tout le code CSS de votre site web. Les valeurs valides pourcsssonton,off.html: Optimiser automatiquement tout le code HTML de votre site web. Les valeurs valides pourhtmlsonton,off.js: Minifier automatiquement tout le code JS de votre site web. Les valeurs valides pourjssonton,off.
-
Les valeurs valides pour
mobile_redirectsontstatus,mobile_subdomain,strip_uri. Par exemple,-v status=on,mobile_subdomain=m,strip_uri=truestatus: Indique si la redirection vers les appareils mobiles est activée. Les valeurs valides pour «status» sont «on» et «off».mobile_subdomain: Vers quel préfixe de sous-domaine souhaitez-vous rediriger les visiteurs sur appareils mobiles (le sous-domaine doit exister)?strip_uri: Il s'agit de déterminer s'il faut abandonner le chemin d'accès actuel de la page et rediriger vers la racine du sous-domaine mobile URL. Les valeurs valides pourstrip_urisonttrue,false.
-
Les valeurs valides pour
opportunistic_encryptionsonton,off. -
Les valeurs valides pour
origin_error_page_pass_thrusont1,2. -
Les valeurs valides pour
origin_max_http_versionsontsupported,preferred,off.supported: Les algorithmes post-quantiques sont mis en avant, mais ne sont utilisés que lorsque l'expéditeur en fait la demande.preferred: L'option « Preferred » indique à CIS d'envoyer, si l'occasion se présente, un partage de clés post-quantique (PQ) dans le premier message adressé à la source (pour les connexions les plus rapides lorsque la source prend en charge et privilégie le PQ).off: Les algorithmes post-quantiques ne font pas l'objet d'une promotion.
-
Les valeurs valides pour
origin_post_quantum_encryptionsonton,off. -
Les valeurs valides pour
brotlisonton,off. -
Les valeurs valides pour
prefetch_preloadsonton,off. -
Les valeurs valides pour
pseudo_ipv4sontoff,add_header,overwrite_header.off: désactive Pseudo IPv4.add_header: Ajouter uniquement un en-tête « Cf-Pseudo-IPv4 » supplémentaire.overwrite_header: remplace les en-têtes Cf-Connecting-IP et X-Forwarded-For existants par une pseudo adresse IPv4.
-
Les valeurs valides pour
response_bufferingsonton,off. -
Les valeurs valides pour
script_load_optimizationsonton,off. -
Les valeurs valides pour
security_headersontenabled,max_age,include_subdomains,preload,nosniff. Par exemple, -v enabled=true,max_age=100,include_subdomains=true,preload=true,nosniff=trueenabled: L'en-tête de sécurité est activé ou non. Les valeurs valides pourenabledsonttrue,false.max_age: Indiquez la durée (en secondes) pendant laquelle les en-têtes de sécurité sont mis en cache dans les navigateurs.include_subdomains: Chaque domaine situé sous ce domaine hérite du même en-tête de sécurité. Les valeurs valides pourinclude_subdomainssonttrue,false.preload: Autoriser ou non les navigateurs à précharger la configuration « security_header ». Les valeurs valides pourenabledsonttrue,false.nosniff: Indique s'il faut envoyer l'en-tête «X-Content-Type-Options: nosniff». Les valeurs valides pournosniffsonttrue,false.
-
Les valeurs valides pour
server_levelsontoff,essentially_off,low,medium,high,under_attack. -
Les valeurs valides pour
server_side_excludesonton,off. -
Les valeurs valides pour
tls_client_authsonton,off. -
Les valeurs valides pour
true_client_ip_headersonton,off. -
Les valeurs valides pour
wafsonton,off. -
Les valeurs valides pour
websocketssonton,off. -
Valeurs valides pour
proxy_read_timeout, 1-6000, par défaut : 100. -
Les valeurs valides pour
cipherssontECDHE-ECDSA-AES128-GCM-SHA256,ECDHE-ECDSA-CHACHA20-POLY1305,ECDHE-RSA-AES128-GCM-SHA256,ECDHE-RSA-CHACHA20-POLY1305,ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES128-SHA,ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES128-SHA,AES128-GCM-SHA256,AES128-SHA256,AES128-SHA,ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES256-SHA384,ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES256-SHA384,ECDHE-RSA-AES256-SHA,AES256-GCM-SHA384,AES256-SHA256,AES256-SHA,DES-CBC3-SHA,default. Par exemple,-v AES256-SHA256,AES256-SHA, en utilisant-v defaultpour réinitialiser les suites de chiffrement configurées à la valeur par défaut. -
Les valeurs valides pour
url_normalizationsont « type », « scope ». Par exemple, -v type=cis,scope=bothtype: Permet de sélectionner le type de normalisation « URL » effectuée par CIS. Les valeurs valides pourtypesontcis,rfc3986.scope: Permet de définir la portée de la normalisation de l' URL. Les valeurs valides pourscopesontboth,incoming.
-
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Activer la fonctionnalité « tls_client_auth » pour le domaine DNS_DOMAIN_ID.
ibmcloud cis domain-settings-update DNS_DOMAIN_ID -f tls_client_auth -v on
Fonctions d'arête
Vous pouvez contrôler le fonctionnement des fonctions Edge à l'aide des commandes suivantes d' edge-functions:
ibmcloud cis edge-functions-actions
Répertoriez toutes les actions Edge Functions d'une instance de service.
ibmcloud cis edge-functions-actions [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier toutes les actions des fonctions Edge.
ibmcloud cis edge-functions-actions
ibmcloud cis edge-functions-action
Affichez une action Edge Functions d'une instance de service.
ibmcloud cis edge-functions-action [--name ACTION_NAME] [-i, --instance INSTANCE]
Options de commande
--name- Nom de l'action. Réservé aux formules Entreprise
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Afficher les détails de l'action « Edge Functions » ACTION_NAME.
ibmcloud cis edge-functions-action --name ACTION_NAME
ibmcloud cis edge-functions-action-create
Créez une action Edge Functions d'une instance de service.
ibmcloud cis edge-functions-action-create [--name ACTION_NAME] (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de l'action. Réservé aux formules Entreprise
--javascript-str- Chaîne Javascript. Exemple:
addEventListener('fetch', event => { event.respondWith(fetch(event.request))}) --javascript-file- Fichier Javascript.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez une action « Edge Functions ».
ibmcloud cis edge-functions-action-create --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"
ibmcloud cis edge-functions-action-update
Mettez à jour une action Edge Functions d'une instance de service.
ibmcloud cis edge-functions-action-update (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [--name ACTION_NAME] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de l'action. Réservé aux formules Entreprise
--javascript-str- Chaîne Javascript. Exemple:
addEventListener('fetch', event => { event.respondWith(fetch(event.request))}) --javascript-file- Fichier Javascript.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une action Edge Functions.
ibmcloud cis edge-functions-action-update --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"
ibmcloud cis edge-functions-action-delete
Supprimez une action Edge Functions d'une instance de service.
ibmcloud cis edge-functions-action-delete [--name ACTION_NAME] [-i, --instance INSTANCE]
Options de commande
--name- Nom de l'action. Réservé aux formules Entreprise
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Action « Supprimer les fonctions Edge » ACTION_NAME.
ibmcloud cis edge-functions-action-delete --name ACTION_NAME
ibmcloud cis edge-functions-triggers
Répertorier tous les déclencheurs des fonctions Edge pour un domaine d'une instance de service.
ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier tous les déclencheurs des fonctions Edge pour le domaine DNS_DOMAIN_ID.
ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID
ibmcloud cis edge-functions-trigger
Afficher un déclencheur de fonctions Edge pour un domaine d'une instance de service.
ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
TRIGGER_ID- L'identifiant du déclencheur. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher les détails du déclencheur des fonctions Edge TRIGGER_ID.
ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID
ibmcloud cis edge-functions-trigger-create
Créer un déclencheur Edge Functions pour un domaine d'une instance de service.
ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
PATTERN_URL- La requête URL, qui déclenche l'action. Obligatoire.
name- Nom de l'action à laquelle le déclencheur créé est associé. Réservé aux formules Entreprise
disable- Désactiver un déclencheur Edge Functions.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez un déclencheur Edge Functions pour le domaine DNS_DOMAIN_ID.
ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL --name ACTION_NAME
ibmcloud cis edge-functions-trigger-update
Mettre à jour un déclencheur Edge Functions pour un domaine d'une instance de service.
ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
TRIGGER_ID- L'identifiant du déclencheur. Obligatoire.
PATTERN_URL- La requête URL, qui déclenche l'action. Obligatoire.
name- Le nom de l'action à laquelle le déclencheur créé est associé. Réservé aux formules Entreprise
disable- Désactiver un déclencheur Edge Functions.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mise à jour : déclenchement des fonctions Edge TRIGGER_ID.
ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL --name ACTION_NAME
ibmcloud cis edge-functions-trigger-delete
Supprimer un déclencheur Edge Functions pour un domaine d'une instance de service.
ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
TRIGGER_ID- L'identifiant du déclencheur. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer les déclencheurs des fonctions Edge TRIGGER_ID.
ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID
Pare-feu (obsolète)
Les règles de pare-feu sont obsolètes. CIS Les règles de pare-feu existantes ont été transférées vers les règles personnalisées du WAF. Si vous n'avez pas encore effectué la migration vers les règles personnalisées du WAF, il se peut que certaines configurations non valides empêchent la migration de s'effectuer. Dans ce cas, contactez votre équipe chargée de votre compte pour obtenir de l'aide concernant la migration vers les règles personnalisées du WAF. Pour plus d'informations, consultez la section « Migration vers les règles personnalisées du WAF ».
Gérez les pare-feux à l'aide des commandes firewall suivantes :
ibmcloud cis firewall-create
Créez une nouvelle règle de pare-feu.
ibmcloud cis firewall-create (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-create (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-t, --type- Type de règles de pare-feu à créer. Valeurs valides :
access-rules,ua-rules,lockdowns. Champ obligatoire.access-rules: Les règles d'accès permettent d'autoriser, de soumettre à une demande authentification ou de bloquer des demandes vers votre site Web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.ua-rules: Permet d'effectuer un contrôle d'accès en cas de correspondance avec l'agent utilisé signalé par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Cette option vous permet de personnaliser les paramètres d'accès à votre site.lockdowns: Permet de verrouiller l'accès aux URL de ce domaine uniquement aux adresses ou aux plages d'adresses autorisées.
-d, --domain- ID domaine DNS. Pour les règles de type
ua-rulesetlockdowns, il s'agit d'un paramètre obligatoire. --json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de pare-feu. Obligatoire.
- Pour plus d'
--type access-ruless : les données JSON décrivant une règle d'accès du pare-feu sont les suivantes.- Les zones obligatoires sont
mode,configuration.mode: Le type d'action à effectuer. Les valeurs valides sont :block,challenge,whitelistetjs_challenge.configuration: Paire « cible/valeur » à utiliser pour cette règle.target: La propriété de la requête à cibler. Les valeurs valides sont :ip,ip_range,asnetcountry.value: La valeur correspondant à la cible sélectionnée.- Pour « ip », la valeur correspond à une adresse IP valide.
- Pour « ip_range », la valeur spécifie une plage d'adresses IP limitée à
/16et/24. - Pour « asn », la valeur correspond à un numéro AS.
- Pour un pays, la valeur correspond au code pays de ce pays.
- La zone d'option est
notes.notes: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.
- Les zones obligatoires sont
- Pour plus d'
Exemple de données JSON :
{
"mode": "block",
"notes": "This rule is added because of event X that occurred on date xyz",
"configuration": {
"target": "ip",
"value": "127.0.0.1"
}
}
- Pour plus d'
--type ua-ruless : les données JSON décrivant une règle d'agent utilisateur sont les suivantes.- Les zones obligatoires sont
mode,configuration.mode: Le type d'action à effectuer. Les valeurs valables sontblock,challenge, etjs_challenge.configuration: Paire « cible/valeur » à utiliser pour cette règle.target: La propriété de la requête à cibler. La valeur valide est «ua».value: La chaîne exacte UserAgent à faire correspondre avec cette règle.
- Les zones d'option sont
paused,description.paused: Indique si cette règle est actuellement désactivée.description: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.
- Les zones obligatoires sont
Exemple de données JSON :
{
"mode": "block",
"configuration": {
"target": "ua",
"value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
}
}
- Pour
--type lockdowns: Les données JSON qui décrivent une règle de verrouillage sont les suivantes.- Les zones obligatoires sont
urls,configurations.urls: URL à inclure dans la définition de cette règle.- Les caractères génériques sont acceptés.
- Le masque d'URL saisi ici est mis en échappement avant utilisation.
- Ce champ limite l' URL ation à des modèles simples utilisant des caractères génériques.
configurations: Liste des adresses IP ou des plages CIDR à utiliser pour cette règle.- Ce champ peut contenir un nombre illimité de configurations « ip » ou « ip_range » permettant d'accéder aux URL indiquées.
target: La propriété de la requête à cibler. Les valeurs valables sontip, etip_range.value: adresses IP ou CIDR. Si la cible est de type «ip», la valeur doit être une adresse IP; dans le cas contraire, elle doit être au format CIDR.
- Les zones d'option sont
paused,description.paused: Indique si cette règle est actuellement désactivée.description: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.
- Les zones obligatoires sont
Exemple de données JSON :
{
"urls": [
"api.mysite.com/some/endpoint*"
],
"configurations": [
{
"target": "ip",
"value": "127.0.0.1"
},
{
"target": "ip_range",
"value": " 2.2.2.0/24"
}
]
}
-s, --json-str- Obsolète. Données JSON décrivant une règle de pare-feu.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez des règles de pare-feu.
ibmcloud cis firewall-create --type access-rules --json '{"mode": "block", "notes": "This rule is added because of event X that occurred on date xyz", "configuration": {"target": "ip", "value": "127.0.0.1"}}' --instance INSTANCE
ibmcloud cis firewall-create --type ua-rules --domain DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}' --instance INSTANCE
ibmcloud cis firewall-create --type lockdowns --domain DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}' --instance INSTANCE
ibmcloud cis firewall-update
Mettez à jour une règle de pare-feu.
ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
- FIREWALL_RULE_ID : ID de la règle de pare-feu. Obligatoire.
-t, --type-
Le type de règle de pare-feu à créer. Les valeurs valables sont
access-rules,ua-rules, etlockdowns. Obligatoire.access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Vous pouvez ainsi personnaliser l'accès à votre site.lockdowns: Limiter l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain-
ID domaine DNS. Pour les règles de type
ua-rulesetlockdowns, il s'agit d'un paramètre obligatoire. --json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de pare-feu. Obligatoire.
- Pour
--type access-rules: Les données JSON qui décrivent une règle d'accès au pare-feu sont les suivantes.- Les zones d'option sont
mode,notes.mode: Le type d'action à effectuer. Les valeurs valides sont :block,challenge,whitelistetjs_challenge.notes: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.
- Les zones d'option sont
Exemple de données JSON :
- Pour
{
"mode": "challenge",
"notes": "This rule is added because of event X that occurred on date xyz",
}
-
Pour
--type ua-rules: Les données JSON qui décrivent une règle de user-agent sont les suivantes.- Les zones obligatoires sont
mode,configuration.mode: Le type d'action à effectuer. Les valeurs valables sontblock,challenge, etjs_challenge.configuration: Paire « cible/valeur » à utiliser pour cette règle.target: La propriété de la requête à cibler. La valeur valide est «ua».value: La chaîne exacte UserAgent à faire correspondre avec cette règle.
- Les zones d'option sont
paused,description.paused: Indique si cette règle est actuellement désactivée.description: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.
Exemple de données JSON :
- Les zones obligatoires sont
{
"mode": "block",
"configuration": {
"target": "ua",
"value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
}
}
- Pour
--type lockdowns: Les données JSON qui décrivent une règle de verrouillage sont les suivantes.- Les zones obligatoires sont
urls,configurations.urls: URL à inclure dans la définition de cette règle.- Les caractères génériques sont acceptés.
- Le masque d'URL saisi ici est mis en échappement avant utilisation.
- Ce champ limite l' URL ation à des modèles simples utilisant des caractères génériques.
configurations: Liste des adresses IP ou des plages CIDR à utiliser pour cette règle.- Ce champ peut contenir un nombre illimité de configurations « ip » ou « ip_range » permettant d'accéder aux URL indiquées.
target: La propriété de la requête à cibler. Les valeurs valables sontipetip_range.value: adresses IP ou CIDR. Si la cible est de type «ip», la valeur doit être une adresse IP; dans le cas contraire, elle doit être exprimée au format CIDR.
- Les zones d'option sont
paused,description.paused: Indique si cette règle est actuellement désactivée.description: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.
- Les zones obligatoires sont
Exemple de données JSON :
{
"urls": [
"api.mysite.com/some/endpoint*"
],
"configurations": [
{
"target": "ip",
"value": "127.0.0.1"
},
{
"target": "ip_range",
"value": " 2.2.2.0/24"
}
]
}
-s, --json-str- Obsolète. Les données JSON qui décrivent une règle de pare-feu.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettez à jour les règles de pare-feu.
ibmcloud cis firewall-update FIREWALL_RULE_ID -t access-rules --json '{"mode": "challenge", "notes": "This rule is added because of event X that occurred on date xyz"}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}'
ibmcloud cis firewalls
Répertoriez les règles de pare-feu.
ibmcloud cis firewalls (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [--page PAGE] [--per-page PER_PAGE ] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-t, --type- Le type de règle de pare-feu à créer. Les valeurs valables sont
access-rules,ua-rules, etlockdowns. Obligatoire.access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Cette action vous permet de personnaliser les droits d'accès à votre site.lockdowns: Limiter l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain- ID domaine DNS. Pour les règles de type
ua-rulesetlockdowns, il s'agit d'un paramètre obligatoire. --page- Nombre de pages de résultats paginés. La valeur par défaut est
0. --per-page- Nombre maximal de règles d'accès par page. La valeur minimale est
5. La valeur par défaut est20. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertoriez les règles de pare-feu.
ibmcloud cis firewalls --type access-rules --instance INSTANCE
ibmcloud cis firewalls --type ua-rules --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewalls --type lockdowns --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewall
Obtenez les détails d'une règle de pare-feu.
ibmcloud cis firewall FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
FIREWALL_RULE_ID- L'identifiant de la règle de pare-feu. Obligatoire.
-t, --type- Type de règle de pare-feu à créer. Les valeurs valables sont
access-rules,ua-rules, etlockdowns.access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Vous pouvez ainsi personnaliser l'accès à votre site.lockdowns: Limiter l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain- ID domaine DNS. Pour les règles de type
ua-rulesetlockdowns, il s'agit d'un paramètre obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenez les détails d'une règle de pare-feu.
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete
Supprimez une règle de pare-feu par ID.
ibmcloud cis firewall-delete FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE]
Options de commande
FIREWALL_RULE_ID- L'identifiant de la règle de pare-feu. Obligatoire.
-t, --type- Type de règle de pare-feu à créer. Les valeurs valables sont
access-rules,ua-rules, etlockdowns. Obligatoire.access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Ce champ vous permet de personnaliser les droits d'accès à votre site.lockdowns: Limiter l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain- ID domaine DNS. Pour les règles de type
ua-rulesetlockdowns, il s'agit d'un paramètre obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimez une règle de pare-feu.
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID
Règles de pare-feu
Vous pouvez modifier le comportement des règles du pare-feu à l'aide des commandes suivantes d' firewall-rules:
ibmcloud cis firewall-rules
Récupérer la liste des règles de pare-feu actuellement en vigueur pour un domaine DNS.
ibmcloud cis firewall-rules DNS_DOMAIN_ID [--page PAGE] [--per-page PER_PAGE] [-i, --instance INSTANCE] [--output FORMAT
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--page- Nombre de pages de résultats paginés. La valeur par défaut est
1. --per-page- Nombre de règles de pare-feu par page. La valeur minimale est
5et la valeur maximale est100. La valeur par défaut est25. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Liste des règles de pare-feu existantes dans le domaine DNS_DOMAIN_ID.
ibmcloud cis firewall-rules DNS_DOMAIN_ID
ibmcloud cis firewall-rule
Récupérer une règle de pare-feu spécifique pour un domaine DNS.
ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
FIREWALL_RULE_ID- L'ID de la règle de pare-feu. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Pour plus d'informations sur la règle de pare-feu « FIREWALL_RULE_ID », cliquez ici.
ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID
ibmcloud cis firewall-rule-create
Créer une règle de pare-feu pour un domaine DNS.
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression EXPRESSION --action ACTION [--priority PRIORITY] [--paused on|off] [--products PRODUCTS][--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--expression-
Expression de filtre. Par exemple,
ip.src eq 93.184.216.0. --action-
Action de règle à effectuer. Les valeurs valides sont
log,allow,challenge,js_challenge,blocketbypass. --priority-
Priorité de la règle. Les valeurs valides vont de
0à2147483647. La valeur «0» signifie « rétablir la valeur par défaut ». --description-
Pour décrire brièvement la règle.
--paused-
Indique si la règle est active ou non. Les valeurs valides sont
onetoff. La valeur par défaut estoff. --products-
Liste des produits de sécurité à contourner. Les valeurs valides sont :
zoneLockdown,uaBlock,bic,hot,securityLevel,rateLimitetwaf. --json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de pare-feu.
- Les champs obligatoires dans les données JSON sont «
expression» et «action».expression: Une expression de filtrage. Par exemple,ip.src eq 93.184.216.0action: L'action à effectuer dans le cadre de la règle. Les valeurs valides sont :log,allow,challenge,js_challenge,blocketbypass.
- Les zones facultatives sont
description,priority,paused,products.description: Pour décrire brièvement la règle.priority: La priorité de la règle. Les valeurs valides vont de0à2147483647. La valeur «0» signifie « rétablir la valeur par défaut ».paused: Indique si la règle est active ou non. Les valeurs valables sontonetoff. La valeur par défaut estoff.products: La liste des produits de sécurité à contourner. Les valeurs valides sont :zoneLockdown,uaBlock,bic,hot,securityLevel,rateLimitetwaf. Par exemple : --products, zoneLockdown, rateLimit
Exemple de données JSON :
{ "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office" }-s, --json-str- Obsolète. Les données JSON qui décrivent une règle de pare-feu.
- Les champs obligatoires dans les données JSON sont «
-j, --json-file-
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une règle de pare-feu dans le domaine DNS_DOMAIN_ID.
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'
ibmcloud cis firewall-rule-update
Mettre à jour une règle de pare-feu spécifique pour un domaine DNS.
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID [--expression EXPRESSION] [--action ACTION] [--priority PRIORITY] [--paused on|off] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
FIREWALL_RULE_ID-
L'ID de la règle de pare-feu. Obligatoire.
--expression-
Expression de filtre. Par exemple,
ip.src eq 93.184.216.0. --action-
Action de règle à effectuer. Les valeurs valides sont
log,allow,challenge,js_challenge,blocketbypass. --priority-
Priorité de la règle. Les valeurs valides vont de
0à2147483647. La valeur «0» signifie « rétablir la valeur par défaut ». --description-
Pour décrire brièvement la règle.
--paused-
Indique si la règle est active ou non. Les valeurs valides sont
onetoff. La valeur par défaut estoff. --products-
Liste des produits de sécurité à contourner. Les valeurs valides sont :
zoneLockdown,uaBlock,bic,hot,securityLevel,rateLimitetwaf. --json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de pare-feu.
- Les champs obligatoires dans les données JSON sont :
expressionetaction.expression: Une expression de filtrage. Par exemple,ip.src eq 93.184.216.0action: L'action à effectuer dans le cadre de la règle. Les valeurs valides sont :log,allow,challenge,js_challenge,blocketbypass.
- Les zones facultatives sont
description,priority,paused,products.description: Pour décrire brièvement la règle.priority: La priorité de la règle. Les valeurs valides vont de0à2147483647. La valeur «0» signifie « rétablir la valeur par défaut ».paused: Indique si la règle est active ou non. Les valeurs valables sontonetoff. La valeur par défaut estoff.products: La liste des produits de sécurité à contourner. Les valeurs valides sont :zoneLockdown,uaBlock,bic,hot,securityLevel,rateLimitetwaf. Par exemple : --products, zoneLockdown, rateLimit
Les champs
description,priority, etpaused, qui ne sont pas explicitement définis dans les données JSON sont remplacés par la valeur par défaut. - Les champs obligatoires dans les données JSON sont :
Exemple de données JSON :
{
"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
"action": "allow",
"priority": 100,
"paused": false,
"description": "do not challenge login from office"
}
-s, --json-str- Obsolète. Les données JSON qui décrivent une règle de pare-feu.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mise à jour de la règle de pare-feu FIREWALL_RULE_ID.
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'
ibmcloud cis firewall-rule-delete
Supprimer une règle de pare-feu spécifique à un domaine DNS.
ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
FIREWALL_RULE_ID- L'ID de la règle de pare-feu. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer la règle de pare-feu FIREWALL_RULE_ID.
ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID
ibmcloud cis firewall-rule-validate
Validez une expression de règle de pare-feu.
ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID EXPRESSION [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
EXPRESSION- L'expression de filtre. Par exemple,
ip.src eq 93.184.216.0. Obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Valider l'expression de la règle de pare-feu.
ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID "ip.src eq 93.184.216.0"
Equilibreur de charge global
Gérez les équilibreurs de charge globaux à l'aide des commandes glb suivantes :
ibmcloud cis glb-create
Créer un équilibreur de charge global sous un domaine DNS.
ibmcloud cis glb-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un équilibreur de charge global. Obligatoire.
- Les champs obligatoires dans les données JSON sont
name,fallback_pooletdefault_pools:name: Le nom d'hôte DNS à associer à votre équilibreur de charge.fallback_pool: L'identifiant du pool à utiliser lorsque tous les autres pools sont détectés comme défaillants.default_pools: Liste des identifiants de pools classés par ordre de priorité de basculement.
- Les zones facultatives sont
description,ttl,region_pools,proxied,enabled,session_affinity,session_affinity_ttl,steering_policy:description: La description de votre équilibreur de charge.ttl: durée de vie de l'entrée DNS pour l'adresse IP renvoyée par cet équilibreur de charge.region_pools: Une correspondance entre les codes de région et de pays et une liste d'identifiants de pool (classés par ordre de priorité de basculement) pour la région.proxied: Définissez si le trafic doit passer par les fonctions de sécurité et de performance sur CIS.enabled: Activer ou non (par défaut) cet équilibreur de charge.session_affinityle serveur d'arrière-plan : Il garantit que les demandes d'un utilisateur sont toujours dirigées vers le même serveur d'arrière-plan au cours d'une session. Les valeurs valables sontcookieetnone.session_affinity_ttl: Durée, en secondes, avant l'expiration du cookie d'affinité de session de cet équilibreur de charge après sa création. La valeur valide se situe entre[1800, 604800]. La valeur par défaut est82800.steering_policy: Les valeurs valides pour «steering_policy» sont :off,geo,random,dynamic_latency.off: Utilisezdefault_pools.geo: Utilisezregion_pools/pop_pools.random: Choisissez un groupe au hasard.dynamic_latency: Utilisez le temps aller-retour pour sélectionner le pool le plus proche dansdefault_pools(nécessite des contrôles d'intégrité du pool).
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "www.example.com",
"fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
"default_pools": [
"17b5962d775c646f3f9725cbc7a53df4",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"description": "Example global load balancer.",
"ttl": 60,
"region_pools": {
"WNAM": [
"de90f38ced07c2e2f4df50b1f61d4194",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"ENAM": [
"00920f38ce07c2e2f4df50b1f61d4194"
]
}
}
-s, --json-str- Obsolète. Données JSON décrivant un équilibreur de charge global.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez un équilibreur de charge global dans le domaine DNS_DOMAIN_ID.
ibmcloud cis glb-create DNS_DOMAIN_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'
ibmcloud cis glb-update
Mettre à jour un équilibreur de charge global sous un domaine DNS.
ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
GLB_ID- L'identifiant de l'équilibreur de charge global. Obligatoire.
--json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un équilibreur de charge global. Obligatoire.
- Les champs obligatoires dans les données JSON sont
name,fallback_pooletdefault_pools:name: Le nom d'hôte DNS à associer à votre équilibreur de charge.fallback_pool: L'identifiant du pool à utiliser lorsque tous les autres pools sont détectés comme défaillants.default_pools: Liste des identifiants de pools classés par ordre de priorité de basculement.
- Les zones facultatives sont
description,ttl,region_pools,proxied,enabled,session_affinity,session_affinity_ttl,steering_policy:description: La description de votre équilibreur de charge.ttl: Durée de vie (TTL) de l'entrée DNS correspondant à l'adresse IP renvoyée par cet équilibreur de charge.region_pools: Une correspondance entre les codes de région et de pays et une liste d'identifiants de pool (classés par ordre de priorité de basculement) pour la région.proxied: Définissez si le trafic doit passer par les fonctions de sécurité et de performance sur CIS.enabled: Activer ou non (par défaut) cet équilibreur de charge.session_affinityle serveur d'arrière-plan : Il garantit que les demandes d'un utilisateur sont toujours dirigées vers le même serveur d'arrière-plan au cours d'une session. Les valeurs valables sontcookieetnone.session_affinity_ttl: Durée, en secondes, avant l'expiration du cookie d'affinité de session de cet équilibreur de charge, à compter de sa création. La valeur valide se situe entre[1800, 604800]. La valeur par défaut est82800.steering_policy: Les valeurs valides pour «steering_policy» sont :off,geo,random,dynamic_latency.off: Utilisezdefault_pools.geo: Utilisezregion_pools/pop_pools.random: Choisissez un groupe au hasard.dynamic_latency: Utilisez le temps aller-retour pour sélectionner le pool le plus proche dansdefault_pools(nécessite des contrôles d'intégrité du pool).
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "www.example.com",
"fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
"default_pools": [
"17b5962d775c646f3f9725cbc7a53df4",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"description": "Example global load balancer.",
"ttl": 60,
"region_pools": {
"WNAM": [
"de90f38ced07c2e2f4df50b1f61d4194",
"9290f38c5d07c2e2f4df57b1f61d4196"
],
"ENAM": [
"00920f38ce07c2e2f4df50b1f61d4194"
]
}
}
-s, --json-str- Obsolète. Données JSON décrivant un équilibreur de charge global.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour l'équilibreur de charge global GLB_ID dans le domaine DNS_DOMAIN_ID.
ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'
ibmcloud cis glb
Afficher un équilibreur de charge global sous un domaine DNS.
ibmcloud cis glb DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
GLB_ID- L'identifiant de l'équilibreur de charge global. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher l' GLB_ID s relatives à l'équilibreur de charge global dans le domaine DNS_DOMAIN_ID.
ibmcloud cis glb DNS_DOMAIN_ID GLB_ID
ibmcloud cis glb-delete
Supprimer un équilibreur de charge global associé à un domaine DNS.
ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
GLB_ID- L'identifiant de l'équilibreur de charge global. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer l'équilibreur de charge global GLB_ID dans le domaine DNS_DOMAIN_ID.
ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID
ibmcloud cis glbs
Répertorier tous les équilibreurs de charge du domaine.
ibmcloud cis glbs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier les équilibreurs de charge pour le domaine DNS_DOMAIN_ID.
ibmcloud cis glbs DNS_DOMAIN_ID
ibmcloud cis glb-pools
Répertoriez tous les pools GLB pour une instance de service.
ibmcloud cis glb-pools [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Liste de tous les pools GLB.
ibmcloud cis glb-pools
ibmcloud cis glb-pool-create
Créez un pool GLB pour une instance de service.
ibmcloud cis glb-pool-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un pool GLB. Obligatoire.
- Les champs obligatoires dans les données JSON sont
name,originsetcheck_regions:name: Un nom court (balise) pour le pool.origins: Une liste des origines comprises dans cet ensemble.check_regions: Liste des codes de régions géographiques.
- Les zones facultatives sont
description,minimum_origins,enabled,monitor.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "us-pool",
"description": "application server pool in US",
"origins": [
{
"name": "us-app-dal01",
"address": "1.1.1.1",
"enabled": true,
"header": {
"host": ["test.com"]
}
},
{
"name": "us-app-dal02",
"address": "2.2.2.2",
"enabled": true,
"header": {
"host": ["example.com"]
}
}
],
"minimum_origins": 1,
"check_regions": [ "WNAM" ],
"monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
"enabled": true
}
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un pool GLB.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une réserve de GLB.
ibmcloud cis glb-pool-create --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["test.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true,"header":{"host":["example.com"]}}]}'
ibmcloud cis glb-pool
Affichez les détails d'un pool GLB.
ibmcloud cis glb-pool GLB_POOL_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
GLB_POOL_ID- L'identifiant du pool du répartiteur de charge global. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher les détails du pool GLB GLB_POOL_ID.
ibmcloud cis glb-pool GLB_POOL_ID
ibmcloud cis glb-pool-delete
Supprimez un pool GLB.
ibmcloud cis glb-pool-delete GLB_POOL_ID [-i, --instance INSTANCE]
Options de commande
GLB_POOL_ID- L'identifiant du pool du répartiteur de charge global. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer le pool GLB GLB_POOL_ID.
ibmcloud cis glb-pool-delete GLB_POOL_ID
ibmcloud cis glb-pool-update
Mettre à jour un pool GLB.
ibmcloud cis glb-pool-update GLB_POOL_ID [--enable-origin ORIGIN_NAME --enable-origin ORIGIN_NAME ...] [--disable-origin ORIGIN_NAME --disable-origin ORIGIN_NAME ...] [--add-origin ORIGIN_PARAMETER --add-origin ORIGIN_PARAMETER ...] [--remove-origin ORIGIN_NAME --remove-origin ORIGIN_NAME ...] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis glb-pool-update GLB_POOL_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-update GLB_POOL_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
GLB_POOL_ID- L'identifiant du pool du répartiteur de charge global. Obligatoire.
--json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un pool GLB.
- Les champs obligatoires dans les données JSON sont
name,originsetcheck_regions:name: Un nom court (balise) pour le pool.origins: Une liste des origines comprises dans cet ensemble.check_regions: Liste des codes de régions géographiques.
- Les zones facultatives sont
description,minimum_origins,enabled,monitor.
- Les champs obligatoires dans les données JSON sont
Exemple de données JSON :
{
"name": "us-pool",
"description": "application server pool in US",
"origins": [
{
"name": "us-app-dal01",
"address": "1.1.1.1",
"enabled": true,
"header": {
"host": ["example.com"]
}
},
{
"name": "us-app-dal02",
"address": "2.2.2.2",
"enabled": true
}
],
"minimum_origins": 1,
"check_regions": [ "WNAM" ],
"monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
"enabled": true
}
--enable-origin- Activer l'origine dans le pool. La valeur peut être ORIGIN_NAME ou ORIGIN_ADDRESS.
--disable-origin- Désactiver l'origine dans le pool. La valeur peut être ORIGIN_NAME ou ORIGIN_ADDRESS.
--add-origin- Ajouter une origine dans le pool. Les valeurs ORIGIN_NAME et ORIGIN_ADDRESS sont obligatoires. Par exemple, --add-origin name=us-app-dal01,address=1.1.1.1,enabled=true,weight=0.5,host=example.com
--remove-origin- Retirer une origine du pool. La valeur peut être ORIGIN_NAME ou ORIGIN_ADDRESS.
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un pool GLB.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mise à jour du pool GLB GLB_POOL_ID.
ibmcloud cis glb-pool-update GLB_POOL_ID --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["example.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true}]}'
ibmcloud cis glb-monitors
Répertoriez les moniteurs GLB pour une instance de service.
ibmcloud cis glb-monitors [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Dressez la liste de tous les moniteurs GLB.
ibmcloud cis glb-monitors
ibmcloud cis glb-monitor-create
Créez un moniteur GLB pour une instance de service.
ibmcloud cis glb-monitor-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un moniteur GLB. Obligatoire.
- La zone obligatoire dans les données JSON est
type.type: Le protocole à utiliser pour le bilan de santé. Les valeurs valables sontHTTP,HTTPS, etTCP.
- Les zones facultatives sont
description,timeout,retries,interval.description: Description.timeout: Le délai d'attente (en secondes) avant de considérer le test de santé comme ayant échoué.retries: Nombre de tentatives à effectuer en cas de délai d'attente avant de signaler que l'origine est en état d'erreur.interval: L'intervalle entre chaque contrôle de santé.
- Pour le contrôle de santé de type
TCP. La zone obligatoire supplémentaire estport.port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.
- Pour le contrôle de santé de type
HTTP/HTTPS. Les zones facultatives supplémentaires sontport,expected_body,expected_codes,method,path,header,follow_redirects,allow_insecure.port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.expected_body: Une sous-chaîne (sans distinction de majuscules/minuscules) à rechercher dans le corps de la réponse.expected_codes: Code de réponse « HTTP » attendu ou plage de codes attendus pour le test de bon fonctionnement.method: La méthode de l' HTTP à utiliser pour le contrôle d'intégrité.path: Chemin d'accès au point de terminaison à soumettre au contrôle de santé.header: Les en-têtes de requête HTTP à envoyer lors du test de santé.follow_redirects: Suivre les redirections si elles sont renvoyées par le serveur d'origine.allow_insecure: Ne validez pas le certificat lorsque le moniteur utilise HTTPS.probe_zone: Configurez ce moniteur pour qu'il émule la zone spécifiée pendant la détection.
Exemple de données JSON :
Pour HTTP/HTTPS :
{ "description": "Health monitor of web service", "type": "https", "method": "GET", "path": "/health", "header": { "Host": [ "example.com" ], "X-App-ID": [ "abc123" ] }, "timeout": 5, "retries": 2, "interval": 90, "follow_redirects": true, "allow_insecure": false, "expected_codes": "2xx", "expected_body": "alive", "probe_zone": "example.com" } - La zone obligatoire dans les données JSON est
Pour TCP :
{
"description": "Health monitor of TCP",
"type": "tcp",
"port": 80,
"timeout": 5,
"retries": 2,
"interval": 90
}
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un moniteur GLB.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer un contrôleur des GLB.
ibmcloud cis glb-monitor-create --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'
ibmcloud cis glb-monitor
Afficher les détails d'un moniteur GLB.
ibmcloud cis glb-monitor GLB_MON_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
GLB_MON_ID- L'identifiant du moniteur du répartiteur de charge global. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher les détails du moniteur GLB GLB_MON_ID.
ibmcloud cis glb-monitor GLB_MON_ID
ibmcloud cis glb-monitor-delete
Supprimez le moniteur GLB pour une instance de service.
ibmcloud cis glb-monitor-delete GLB_MON_ID [-i, --instance INSTANCE]
Options de commande
GLB_MON_ID- ID du moniteur d'équilibreur de charge global. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer le moniteur GLB GLB_MON_ID.
ibmcloud cis glb-monitor-delete GLB_MON_ID
ibmcloud cis glb-monitor-update
Mettre à jour le moniteur GLB d'une instance de service.
ibmcloud cis glb-monitor-update GLB_MON_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-update GLB_MON_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
GLB_MON_ID-
L'identifiant du moniteur du répartiteur de charge global. Obligatoire.
--json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un moniteur GLB. Obligatoire.
- La zone obligatoire dans les données JSON est
type.type: Le protocole à utiliser pour le bilan de santé. Les valeurs valables sontHTTP,HTTPS, etTCP.
- Les zones facultatives sont
description,timeout,retries,interval.description: Description.timeout: Le délai d'attente (en secondes) avant de considérer le test de santé comme ayant échoué.retries: Nombre de tentatives à effectuer en cas de délai d'attente avant de signaler que l'origine est en état d'erreur.interval: L'intervalle entre chaque contrôle de santé.
- Pour le contrôle de santé de type
TCP. La zone obligatoire supplémentaire estport.port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.
- Pour le contrôle de santé de type
HTTP/HTTPS. Les zones facultatives supplémentaires sontport,expected_body,expected_codes,method,path,header,follow_redirects,allow_insecure.port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.expected_body: Une sous-chaîne (sans distinction de majuscules/minuscules) à rechercher dans le corps de la réponse.expected_codes: Code de réponse « HTTP » attendu ou plage de codes attendus pour le test de bon fonctionnement.method: La méthode de l' HTTP à utiliser pour le contrôle d'intégrité.path: Chemin d'accès au point de terminaison à soumettre au contrôle de santé.header: Les en-têtes de requête HTTP à envoyer lors du test de santé.follow_redirects: Suivre les redirections si elles sont renvoyées par le serveur d'origine.allow_insecure: Ne validez pas le certificat lorsque le moniteur utilise HTTPS.probe_zone: Configurez ce moniteur pour qu'il émule la zone spécifiée pendant la détection.
Exemple de données JSON :
Pour HTTP/HTTPS :
{ "description": "Health monitor of web service", "type": "https", "method": "GET", "path": "/health", "header": { "Host": [ "example.com" ], "X-App-ID": [ "abc123" ] }, "timeout": 5, "retries": 2, "interval": 90, "follow_redirects": true, "allow_insecure": false, "expected_codes": "2xx", "expected_body": "alive", "probe_zone": "example.com" } - La zone obligatoire dans les données JSON est
Pour TCP :
{
"description": "Health monitor of TCP",
"type": "tcp",
"port": 80,
"timeout": 5,
"retries": 2,
"interval": 90
}
-s, --json-str- Obsolète. Données JSON utilisées pour décrire un moniteur GLB.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mise à jour du moniteur GLB GLB_MON_ID.
ibmcloud cis glb-monitor-update GLB_MON_ID --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'
ibmcloud cis glb-events
Répertorier les changements de statut provenant des sources connectées à un moniteur GLB.
ibmcloud cis glb-events [-s, --since START_DATE] [-u, --until END_DATE] [--origin-name ORIGIN_NAME] [--pool-name POOL_NAME]
[--origin-healthy (true | false)] [--pool-healthy (true | false)]
[-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-s, --since- Date de début de la période des données demandées au format ISO8601. Par exemple,
2018-11-26. -u, --until- Date de fin de la période des données demandées au format ISO8601. Par exemple,
2018-11-28. --origin-name- Nom de l'origine pour laquelle filtrer.
--pool-name- Nom du pool pour lequel filtrer.
--origin-healthy- Si la valeur est vraie, filtrer les événements dont l'état de l'origine est « normal »; si la valeur est fausse, filtrer les événements dont l'état de l'origine est « anormal ». La valeur par défaut est «
true» et les valeurs valides sont «true» et «false». --pool-healthy- Si la valeur est vraie, filtrer les événements pour lesquels l'état du pool est « sain »; si la valeur est fausse, filtrer les événements pour lesquels l'état du pool est « défaillant ». La valeur par défaut est «
true» et les valeurs valides sont «true» et «false». -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir des événements glb.
ibmcloud cis glb-events --since "2020-05-20" --until "2020-05-22" --origin-name "dal09" --origin-healthy true --instance INSTANCE
Journaux instantanés
Créez et obtenez instantanément des journaux de fonctions sans serveur en utilisant les commandes suivantes d' instant-log.
instant-log-create
Crée une tâche de journaux instantanée pour un domaine. La commande renvoie un « Destination », valable pendant 60 minutes.
cis instant-log-create DNS_DOMAIN_ID [--fields FIELD1,FIELD2,FIELD3|all] [--filter FILTER] [--sample SAMPLE] [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]
Vous ne pouvez avoir qu'une seule session Instant Logs active par domaine, et la durée maximale d'une session est de 60 minutes.
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--fields-
Définissez l'ensemble de champs à renvoyer.
- Ce champ doit être renseigné sous la forme d'une liste de valeurs séparées par des virgules, sans espaces, et tous les champs doivent être renseignés.
- L'ordre dans lequel les zones sont spécifiées n'a pas d'importance, et l'ordre des zones dans la réponse n'est pas défini.
- Les champs doivent être sensibles à la casse.
--filter-
Filtres permettant d'explorer des événements spécifiques. Les filtres se composent de trois parties : la clé, l'opérateur et la valeur. Pour plus d'informations sur les opérateurs pris en charge, voir Utilisation des champs, des fonctions et des expressions.
--sample-
Le taux d'échantillonnage des enregistrements défini par le client : «
sample: 1 » correspond à 100 % des enregistrements. -i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge. -h, --help-
Obtenir de l'aide sur cette commande.
Exemples
Créer un journal instantané pour le domaine DNS_DOMAIN_ID:
ibmcloud cis instant-log-create DNS_DOMAIN_ID --fields all --sample 1
Voici trois exemples de filtres :
- Filtrer lorsque le pays de l'adresse IP du client n'est pas le Canada :
"filter": "{\"where\":{\"and\":[{\"key\":\"ClientCountry\",\"operator\":\"neq\",\"value\":\"ca\"}]}}"
- Filtre lorsque le code de statut renvoyé par CIS est 200 ou 201 :
"filter": "{\"where\":{\"and\":[{\"key\":\"EdgeResponseStatus\",\"operator\":\"in\",\"value\":\"200,201\"}]}}"
- Filtrer lorsque le chemin de la requête contient « /static » et que le nom d'hôte de la requête est « example.com » :
"filter": "{\"where\":{\"and\":[{\"key\":\"ClientRequestPath\",\"operator\":\"contains\",\"value\":\"/static\"}, {\"where\":{\"and\":[{\"key\":\"ClientRequestHost\",\"operator\":\"eq\",\"value\":\"example.com\"}]}}"
instant-log-get
Obtenir la tâche Instant Logs pour un domaine.
cis instant-log-get DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge. -h, --help- Aide sur cette commande.
Exemple
Obtenir la tâche de journalisation instantanée pour le domaine DNS_DOMAIN_ID:
ibmcloud cis instant-log-get DNS_DOMAIN_ID
Logpull
ibmcloud cis logpull
Gérez les services Logpull à l'aide des commandes logpull suivantes :
ibmcloud cis logpull DNS_DOMAIN_ID --available-fields [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--available-fields- Liste de toutes les zones disponibles.
--ray-id- Rechercher des journaux par ID Ray spécifique.
--fields- Définissez l'ensemble de champs à renvoyer. Ce champ doit être renseigné sous la forme d'une liste de valeurs séparées par des virgules, sans espaces, et tous les champs doivent être renseignés. L'ordre dans lequel les zones sont spécifiées n'a pas d'importance, et l'ordre des zones dans la réponse n'est pas défini. Notez que les zones sont censées être sensibles à la casse.
--start- Début (inclusif) de la période demandée. Il peut s'agir d'un horodatage unix (en secondes ou en nanosecondes) ou d'un horodatage absolu conforme à la norme RFC 3339. Actuellement, cette date ne peut pas remonter à plus de 7 jours. La valeur par défaut est de 65 minutes plus tôt.
--end- Fin (exclusive) de la période demandée. Cette valeur peut être un horodatage Unix (en secondes ou en nanosecondes) ou un horodatage absolu conforme à la norme RFC 3339. La date de fin (
end) doit être au moins 5 minutes plus tôt que maintenant et ne doit pas être postérieure à la date de début (start). La différence entrestartetendne doit pas être supérieure à 1h. Par défaut, l'heure est avancée de 5 minutes. --count- Nombre de journaux à récupérer. La valeur par défaut est
-1. --sample- Pourcentage d'échantillonnage. Lorsqu'un échantillon est fourni, un ensemble d'enregistrements correspondants est renvoyé. Si «
sample=0.1», alors 10 % des enregistrements sont renvoyés. L'échantillonnage est aléatoire : non seulement les requêtes répétées renvoient des enregistrements différents, mais le nombre d'enregistrements renvoyés est également susceptible de varier légèrement. Si count est également spécifié, il est appliqué au nombre d'enregistrements renvoyés, et non aux enregistrements échantillonnés. Ainsi, avec les requêtessample=0.05etcount=7, lorsqu'il y a au total 100 enregistrements disponibles, environ 5 enregistrements sont renvoyés. Sur 1 000 enregistrements, 7 sont renvoyés. Sur 10 000 enregistrements, 7 sont renvoyés. La valeur par défaut est1. --timestamps- Définissez le format dans lequel les horodatages de réponse sont renvoyés. Les valeurs valides sont
unix,unixnanoetrfc3339. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
ibmcloud cis logpull DNS_DOMAIN_ID --available-fields
ibmcloud cis logpull DNS_DOMAIN_ID --ray-id 59348abde87afe50 --all-fields --timestamps rfc3339 --output json
ibmcloud cis logpull DNS_DOMAIN_ID --start 2020-05-18T12:14:58Z --end 2020-05-18T13:14:58Z --fields ClientIP,EdgeServerIP,ClientRequestHost --count 10 --sample 1 --timestamps rfc3339 --output json
Logpush
Réservé aux formules Entreprise
ibmcloud cis logpush-job-create
Réservé aux formules Entreprise
Créer un nouveau job logpush pour un domaine.
ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination DESTINATION_URL --name NAME [--enable true|false] [--fields FIELDS | all] [--timestamps format][--dataset DATASET] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--destination- Spécifier une destination où les données sont poussées. Pour plus d'informations sur les destinations prises en charge, voir Gestion des tâches Logpush.
- Syntaxe du chemin d'accès à « Cloud Object Storage » :
cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>&ibm_api_key=<API_KEY>'Exemple :'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'Pour classer les fichiers journaux dans des sous-dossiers quotidiens, utilisez la chaîne spéciale «{DATE}» dans le chemin d'accès au compartiment. Elle est remplacée par la date au format «YYYYMMDD», par exemple «20190423». Des sous-dossiers sont créés selon les besoins, par exemple :'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'
- Syntaxe du chemin d'accès à « Cloud Object Storage » :
--name- Nom du travail. Obligatoire.
--enable- Activer la tâche. Par défaut, il est déactivé.
--fields- Définir la liste des zones de journal à inclure dans les fichiers journaux. Les champs multiples peuvent être séparés par des virgules; utilisez la commande [
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID] pour obtenir la liste complète des champs de journalisation disponibles, ou utilisezallpour inclure tous les champs disponibles dans les fichiers journaux. Notez que les zones sont censées être sensibles à la casse. --timestamps- Définissez le format dans lequel les horodatages de réponse sont renvoyés. Les valeurs valides sont
unix,unixnanoetrfc3339. --dataset- La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont
http_requests,range_events,firewall_events,dns_logs. La valeur par défaut esthttp_requests. --frequency- Fréquence à laquelle CIS envoie des lots de journaux à votre destination. Si vous réglez la fréquence sur un niveau élevé, vos journaux seront envoyés sous forme de fichiers plus petits mais en plus grand nombre. En réglant la fréquence
sur « faible », les journaux sont envoyés en plus petites quantités, mais sous forme de fichiers plus volumineux. Les valeurs valides sont :
high,low. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une tâche logpush pour le domaine DNS_DOMAIN_ID.
ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --name logpushcreate --enable true --fields all --timestamps rfc3339 --dataset http_requests --frequency low --output json
ibmcloud cis logpush-job-update
Réservé aux formules Entreprise
Mise à jour d'une tâche logpush pour un domaine.
ibmcloud cis logpush-job-update DNS_DOMAIN_ID [--destination DESTINATION_URL] [--enable true|false] [--fields FIELDS | all] [--timestamps format] [--dataset DATASET] [--jobid JOB_ID] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--destination- Spécifier une destination où les données sont poussées. Pour plus d'informations sur les destinations prises en charge, voir Gestion des tâches Logpush. Syntaxe du chemin d'accès
à « Cloud Object Storage » :
cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>ibm_api_key=<API_KEY>Exemple :'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX'Pour séparer les journaux en sous-dossiers quotidiens, utilisez la chaîne spéciale{DATE}dans le chemin du compartiment. Il faut la remplacer par la date au format «YYYYMMDD», par exemple «20190423». Des sous-dossiers sont créés selon les besoins, par exemple :'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX' --enable- Activer la tâche. Par défaut, il est déactivé.
--fields- Définir la liste des zones de journal à inclure dans les fichiers journaux. Les zones multiples peuvent être séparées par des virgules et vous pouvez utiliser la commande
ibmcloud cis logpush-available-fields DNS_DOMAIN_IDpour obtenir la liste complète des zones de journal disponibles ou utiliserallpour inclure toutes les zones disponibles dans les fichiers journaux. Notez que les zones sont censées être sensibles à la casse. --timestamps- Définissez le format dans lequel les horodatages de réponse sont renvoyés. Les valeurs valides sont :
unix,unixnano,rfc3339. --dataset- La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont
http_requests,range_events,firewall_events,dns_logs. La valeur par défaut esthttp_requests. --jobid- JOB_ID est l'identifiant du job logpush.
--frequency- Fréquence à laquelle CIS envoie des lots de journaux à votre destination. Si vous réglez la fréquence sur un niveau élevé, vos journaux seront envoyés sous forme de fichiers plus petits mais en plus grand nombre. En réglant la fréquence
sur « faible », les journaux sont envoyés en plus petites quantités, mais sous forme de fichiers plus volumineux. Les valeurs valides sont
highetlow. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mise à jour de la tâche logpush de range_events pour le domaine DNS_DOMAIN_ID.
ibmcloud cis logpush-job-update DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --enable true --fields all --timestamps rfc3339 --dataset range_events --frequency high --output json
ibmcloud cis logpush-jobs
Réservé aux formules Entreprise
Obtenir tous les travaux de logpush pour un domaine.
ibmcloud cis logpush-jobs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir tous les travaux de logpush pour le domaine DNS_DOMAIN_ID.
ibmcloud cis logpush-jobs DNS_DOMAIN_ID --output json
ibmcloud cis logpush-job
Réservé aux formules Entreprise
Obtenir les détails d'une tâche « logpush » pour un domaine.
ibmcloud cis logpush-job DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--dataset- La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont
http_requests,range_events,firewall_events,dns_logs. La valeur par défaut esthttp_requests. --jobid- JOB_ID est l'identifiant du job logpush.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir les détails du travail de http_requests logpush.
ibmcloud cis logpush-job DNS_DOMAIN_ID --dataset http_requests --output json
ibmcloud cis logpush-job-delete
Réservé aux formules Entreprise
Supprimer une tâche logpush pour un domaine.
ibmcloud cis logpush-job-delete DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-f, --force] [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--dataset- La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont
http_requests,range_events,firewall_events,dns_logs. La valeur par défaut esthttp_requests. --jobid- JOB_ID est l'identifiant du job logpush.
-f, --force- Supprimer la tâche « logpush » sans demander de confirmation.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer http_requests logpush job for domain DNS_DOMAIN_ID.
ibmcloud cis logpush-job-delete DNS_DOMAIN_ID --dataset http_requests --force
ibmcloud cis logpush-available-fields
Réservé aux formules Entreprise
Obtenir toutes les zones disponibles pour un jeu de données.
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--dataset- La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont
http_requests,range_events,firewall_events,dns_logs. La valeur par défaut esthttp_requests. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Obtenez toutes les zones disponibles pour les journaux http_requests.
ibmcloud cis logpush-available-fields DNS_DOMAIN_ID --dataset http_requests
Conservation des journaux
Réservé aux formules Entreprise
ibmcloud cis log-retention
Obtenir un paramètre de conservation des journaux pour le domaine.
ibmcloud cis log-retention DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir un paramètre de conservation des journaux pour le domaine DNS_DOMAIN_ID.
ibmcloud cis log-retention DNS_DOMAIN_ID --output json
ibmcloud cis mise à jour de la rétention des journaux
Mettez à jour le paramètre de conservation des journaux pour le domaine.
ibmcloud cis log-retention-update DNS_DOMAIN_ID (--flag on|off) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--flag- Activer ou désactiver la conservation des journaux. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Activer la conservation des journaux pour le domaine DNS_DOMAIN_ID.
ibmcloud cis log-retention-update DNS_DOMAIN_ID --flag on --output json
Listes gérées
Manipulez les listes gérées à l'aide des commandes suivantes : managed-lists.
cis managed-lists
Liste des listes gérées dans une instance.
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemple
ibmcloud cis managed-lists --output json --instance INSTANCE
Mesures
Gérez les métriques à l'aide des commandes metrics suivantes :
ibmcloud cis firewall-event-analytics
Extrayez un journal complet des événements de pare-feu.
ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--dataset-
Jeu de données demandé. La valeur par défaut est
firewallEventsAdaptiveGroups.Utilisez le tableau suivant pour identifier les jeux de données inclus dans votre plan et la plage de données d'historique que vous pouvez interroger.
Ensembles de données inclus dans votre plan Jeu de données Essai / Standard / Standard-Next Entreprise / Sécurité / GLB firewallEventsAdaptiveGroups 30 jours 30 jours firewallEventsAdaptive 30 jours 30 jours --filter- Filtrer les événements. La valeur par défaut correspond aux 6 dernières heures de données.
Les opérateurs suivants sont pris en charge pour toutes les options de filtre :
Opérateurs pris en charge pour les options de filtre Opérateur Comparaison gt supérieur à il inférieur à geq supérieur ou égal à leq inférieur à neq non égal in in firewallEventsAdaptiveGroupsfilter options.datetimedatetimeFifteenMinutesdatetimeHourdatetimeFiveMinutesdatetimeMinutematchIndexsampleInterval
- The following filter options support
likeandnotlikeoperators.actionclientASNDescriptionclientAsnclientCountryNameclientIPclientRefererHostclientRefererPathclientRefererQueryclientRefererSchemeclientRequestHTTPHostclientRequestHTTPMethodNameclientRequestHTTPProtocolclientRequestPathclientRequestQueryclientRequestSchemeedgeColoNameedgeResponseStatuskindoriginResponseStatusoriginatorRayNamerayNamerefruleIdsourceuserAgent
--order-
Ordre de tri. (La valeur par défaut est
datetime_ASC)La liste suivante répertorie les options de commande utilisables pour le fichier correspondant et toutes les options de commande prennent en charge les actions ASC et DESC. Combinez ces options de filtre et l'action avec
_.Par exemple,
datetime_ASCtrie les commandes par date et heure, par ordre croissant.- Options d'ordre
firewallEventsAdaptiveGroups.datetimedatetimeFifteenMinutesdatetimeHourdatetimeFiveMinutesdatetimeMinuteactionavg_sampleIntervalclientASNDescriptionclientAsnclientCountryNameclientIPClassclientIPclientRefererHostclientRefererPathclientRefererQueryclientRefererSchemeclientRequestHTTPHostclientRequestHTTPMethodNameclientRequestHTTPProtocolclientRequestPathclientRequestQueryclientRequestSchemecountedgeColoNameedgeResponseStatuskindmatchIndexoriginResponseStatusoriginatorRayNamerayNamerefruleIdsampleIntervalsourceuserAgentvisibility
- Options d'ordre
--limit-
Le nombre d'événements à renvoyer. (minimum :
1, maximum :10000, par défaut :10000) -i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Accédez aux analyses des événements du pare-feu pour le domaine DNS_DOMAIN_ID.
ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID --order datetime_ASC --filter "datetime_geq:2020-06-28T00:00:00Z" --filter "datetime_leq:2020-06-29T00:00:00Z" --output json
ibmcloud cis http-request-analytics
Extrayez un journal complet des événements de demande HTTP.
ibmcloud cis http-request-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--dataset-
Jeu de données demandé. La valeur par défaut est
httpRequests1dGroups. Utilisez le tableau suivant pour identifier les jeux de données inclus dans votre plan et la plage de données d'historique que vous pouvez interroger.Identifier les ensembles de données inclus dans votre plan Jeu de données Essai / Standard / Standard-next Entreprise / Sécurité / GLB httpRequests1dGroups 365 jours 365 jours httpRequests1hGroups 30 jours 90 jours httpRequests1mGroups 3 jours 7 jours --filter-
Filtrer les événements. La valeur par défaut correspond aux données des 7 derniers jours. Les opérateurs suivants sont pris en charge pour toutes les options de filtre :
Opérateurs pris en charge pour les options de filtre Opérateur Comparaison gt supérieur à il inférieur à geq supérieur ou égal à leq inférieur à neq non égal in in -
Options de filtre
httpRequests1dGroupsethttpRequests1hGroups.date
-
Options de filtre
httpRequests1mGroups.datetimedatetimeFifteenMinutesdatetimeHourdatetimeDay
-
--order-
Ordre de tri. (La valeur par défaut est
datetime_ASC)La liste suivante répertorie les options de commande utilisables pour le fichier correspondant et toutes les options de commande prennent en charge les actions ASC et DESC. Combinez ces options d'ordre et l'action avec
_.Par exemple,
date_ASCclasse les commandes par date, par ordre croissant.- Options d'ordre communes à chaque jeu de données HTTP.
orderByParamsdatesum_bytessum_cachedBytessum_cachedRequestssum_requests
- Options d'ordre
httpRequests1dGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniques
- Options d'ordre
httpRequests1hGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniquesdatetime
- Options d'ordre
httpRequests1mGroups.avg_bytessum_encryptedBytessum_encryptedRequestssum_pageViewssum_threatsuniq_uniquesdatetimedatetimeFifteenMinutesdatetimeHourdatetimeFifteenMinutesdatetimeHourdatetimeDay
- Options d'ordre communes à chaque jeu de données HTTP.
--limit-
Le nombre d'événements à renvoyer. (minimum :
1, maximum :10000, par défaut :10000) -i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir les statistiques sur les requêtes HTTP pour le domaine DNS_DOMAIN_ID.
ibmcloud cis http-request-analytics DNS_DOMAIN_ID --order date_ASC --dataset httpRequests1dGroups --limit 500 --filter "date_geq:2020-06-28" --filter "date_leq:2020-06-29" --output json
ibmcloud cis web-analytics (Déprécié)
Les outils d'analyse du web sont obsolètes depuis le 2 novembre 2020. Utilisez ibmcloud cis http-request-analytics à la place. Obtenez l'analyse du domaine DNS.
ibmcloud cis web-analytics DNS_DOMAIN_ID [--recent DURATION] [-t, --table requests | bandwidth | uniques | threats | status_code] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--recent- Début de la période demandée. Les valeurs valides sont :
6h(il y a 6 heures),12h,1d(il y a 1 jour),1w(il y a 1 semaine),1m(il y a 1 mois),2m,3m. La valeur par défaut est1w. -t, --table- Sortie sous forme de table. Les valeurs valides sont :
requests,bandwidth,uniques,threatsetstatus_code. Si ce champ n'est pas défini, toutes les tables sont éditées. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Accédez aux statistiques d'audience du domaine DNS_DOMAIN_ID.
ibmcloud cis web-analytics DNS_DOMAIN_ID --recent 1d -t requests
ibmcloud cis dns-analytics
Obtenez l'analyse DNS du domaine.
ibmcloud cis dns-analytics DNS_DOMAIN_ID DIMENSION [-s, --since TIME] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
DIMENSION- La dimension interrogée. Les valeurs valides sont
queries-by-response-code,queries-by-type,queries-by-name. Obligatoire. -s, --since- Temps écoulé jusqu'à maintenant. Les valeurs valides sont :
6h(il y a 6 heures),12h,1d(il y a 1 jour),1w(il y a 1 semaine). -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Accédez aux statistiques DNS du domaine DNS_DOMAIN_ID.
ibmcloud cis dns-analytics DNS_DOMAIN_ID queries-by-response-code -s 6h --output json
ibmcloud cis ratelimit-analytics
Obtenez les analyses de limite de débit d'un domaine DNS.
ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID [--recent DURATION] [--time-delta SECONDS] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--recent- Début de la période demandée. Les valeurs valides sont :
6h(il y a 6 heures),12h,1d(il y a 1 jour),1w(il y a 1 semaine),1m(il y a 1 mois),2m,3m. La valeur par défaut est1w. --time-delta- Intervalle (en secondes) de l'enregistrement de chaque analyse. Les valeurs valides sont
60,3600,86400,2592000. La valeur par défaut est3600. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenez des analyses sur les limites de débit pour le domaine DNS_DOMAIN_ID.
ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID --recent 6h --time-delta 3600 --output json
Activation de TLS mutuel
ibmcloud cis access-enable
Réservé aux formules Entreprise
Activer l' TLS mutuelle pour une instance de service.
ibmcloud cis access-enable [-i, --instance INSTANCE]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Activer la mutualisation TLS.
ibmcloud cis access-enable
Certificats d'origine
ibmcloud cis origin-certificates
Répertorier tous les certificats d'origine d'un domaine DNS.
ibmcloud cis origin-certificates DNS_DOMAIN_ID [--instance INSTANCE_NAME] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier tous les certificats d'origine pour le domaine DNS_DOMAIN_ID.
ibmcloud cis origin-certificates DNS_DOMAIN_ID --output json
ibmcloud cis origin-certificate-create
Créez un certificat signé par CIS.
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID [--request-type REQUEST_TYPE] [--hostnames HOST_NAME1] [--hostnames HOST_NAME2] [--requested-validity DAYS] [--csr CSR] [--instance INSTANCE_NAME] [--output FORMAT]
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS. Obligatoire.
--request-type REQUEST_TYPE-
Type de signature que vous souhaitez voir figurer sur le certificat. Les valeurs valides sont
origin-rsaetorigin-ecc. --hostnames HOSTNAME-
le nom d'hôte ou le nom générique lié au certificat.
--requested-validity DAYS-
Le nombre de jours pendant lesquels le certificat doit être valide. La valeur par défaut est
5475. --csr CSR-
Demande de signature de certificat (CSR). Si ce champ n'est pas défini, CIS en génère un.
--json value*-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un certificat d'origine.
- Les zones obligatoires dans les données JSON sont
request_type,hostnames.request_typetype de signature : Type de signature que vous souhaitez voir figurer sur le certificat. Les valeurs valides sont :origin-rsa,origin-ecc.hostnames: Un tableau de noms d'hôtes ou de noms génériques associés au certificat.
- Les zones facultatives sont
requested_validity,csr.requested_validity: Nombre de jours pendant lesquels le certificat doit être valide. Les valeurs valides sont :0,7,30,90,365,730,1095,5475.csr: La demande de signature de certificat (CSR). Si ce champ n'est pas défini, CIS en génère un.
Exemple de données JSON :
{ "request_type": "origin-rsa", "hostnames": [ "*.example.com", "example.com", ], "requested_validity": 5475, "csr": "your_csr" }-s, --json-str- Obsolète. Les données JSON décrivant un certificat d'origine.
- Les zones obligatoires dans les données JSON sont
-j, --json-file-
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer un certificat signé par « CIS » pour le domaine DNS_DOMAIN_ID.
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --request-type origin-rsa --hostnames "*.example.com" --hostnames "example.com" --requested-validity 5475 --csr your_csr --output json
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json '{"hostnames":["example.com","*.example.com"], "requested_validity":5475,"request_type": "origin-rsa","csr":"-----BEGIN CERTIFICATE REQUEST-----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\ndcWYTthM51JIqRBfNqy4QcBnX+GY05yltEEswQI55wdiS3CjTTA67sdbcQ==\n-----END CERTIFICATE REQUEST-----"}' --output json
ibmcloud cis origin-certificate
Obtenir les détails d'un certificat d'origine.
ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
CERT_ID- L'ID du certificat d'origine. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Pour plus d'informations sur le certificat d'origine, consultez le site CERT_ID.
ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID --output json
ibmcloud cis origin-certificate-delete
Supprimez un certificat d'origine.
ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
CERT_ID- L'identifiant du certificat d'origine. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer le certificat d'origine CERT_ID.
ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID
Présentation
Affichez les informations de présentation pour un domaine.
ibmcloud cis overview
Affichez les informations de présentation d'un domaine.
ibmcloud cis overview DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher les informations générales relatives au domaine DNS_DOMAIN_ID.
ibmcloud cis overview DNS_DOMAIN_ID
Règles de page
Gérez les règles de page à l'aide des commandes pagerule suivantes :
ibmcloud cis page-rule-create
Créez une règle de page du domaine DNS.
ibmcloud cis page-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de page. Obligatoire.
- Les champs obligatoires dans les données JSON sont « targets » et « actions » :
targets: Le modèle d' URL s cible à évaluer lors d'une requête.actions: Une liste d'actions à effectuer si les cibles de cette règle correspondent à la requête. Les actions disponibles sont :disable_securityalways_use_httpssslbrowser_cache_ttlsecurity_levelcache_leveledge_cache_ttlbypass_cache_on_cookiebrowser_checkserver_side_excludeemail_obfuscationautomatic_https_rewritesopportunistic_encryptionip_geolocationexplicit_cache_controlcache_deception_armorwafforwarding_url- Déclassé.
image_load_optimization. image_size_optimizationscript_load_optimizationhost_header_overrideresolve_override- Certaines actions sont réservées aux formules Enterprise :
cache_on_cookiedisable_appsdisable_performanceminifyorigin_error_page_pass_thruresponse_bufferingtrue_client_ip_headersort_query_string_for_cacherespect_strong_etag
- Les champs facultatifs sont «
priority» et «status» :priority: Un nombre qui indique la priorité accordée à une règle de page par rapport à une autre. La valeur par défaut est1.status: État de la règle de la page. Les valeurs autorisées sont «active» et «disabled» (valeur par défaut).
- Les champs obligatoires dans les données JSON sont « targets » et « actions » :
Exemple de données JSON :
{
"targets": [
{
"target": "url",
"constraint": {
"operator": "matches",
"value": "*example.com/images/*"
}
}
],
"actions": [
{
"id": "ssl",
"value": "flexible"
},
{
"id": "browser_cache_ttl",
"value": 14400
},
{
"id": "security_level",
"value": "medium"
},
{
"id": "cache_level",
"value": "basic"
},
{
"id": "edge_cache_ttl",
"value": 7200
},
{
"id": "bypass_cache_on_cookie",
"value": "wp-.*|wordpress.*|comment_.*"
}
]
}
-s, --json-str- Obsolète. Données JSON décrivant une règle de page.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez une règle de page pour le domaine DNS_DOMAIN_ID.
ibmcloud cis page-rule-create DNS_DOMAIN_ID --json '{"targets":[{"target":"url", "constraint":{"operator": "matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}], "priority":1, "status": "active"}' --output json
ibmcloud cis page-rule-update
Mettez à jour la règle de page du domaine DNS.
ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
PAGE_RULE_ID- L'identifiant de la règle de page. Obligatoire.
--json VALUE- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de page. Obligatoire.
- Les champs obligatoires dans les données JSON sont «
targets» et «actions» :targets: Le modèle d' URL s cible à évaluer lors d'une requête.actions: Une liste d'actions à effectuer si les cibles de cette règle correspondent à la requête. Les actions disponibles sont :disable_securityalways_use_httpssslbrowser_cache_ttlsecurity_levelcache_leveledge_cache_ttlbypass_cache_on_cookiebrowser_checkserver_side_excludeemail_obfuscationautomatic_https_rewritesopportunistic_encryptionip_geolocationexplicit_cache_controlcache_deception_armorwafforwarding_url- Déclassé.
image_load_optimization image_size_optimizationscript_load_optimizationhost_header_overrideresolve_override- Certaines actions sont réservées aux formules Enterprise :
cache_on_cookiedisable_appsdisable_performanceminifyorigin_error_page_pass_thruresponse_bufferingtrue_client_ip_headersort_query_string_for_cacherespect_strong_etag
- Les champs facultatifs sont «
priority» et «status» :priority: Un nombre qui indique la priorité accordée à une règle de page par rapport à une autre. La valeur par défaut est1.status: État de la règle de la page. Les valeurs valables sontactiveetdisabled. La valeur par défaut estdisabled.
- Les champs obligatoires dans les données JSON sont «
Exemple de données JSON :
{
"targets": [
{
"target": "url",
"constraint": {
"operator": "matches",
"value": "*example.com/images/*"
}
}
],
"actions": [
{
"id": "ssl",
"value": "flexible"
},
{
"id": "browser_cache_ttl",
"value": 14400
},
{
"id": "security_level",
"value": "medium"
},
{
"id": "cache_level",
"value": "basic"
},
{
"id": "edge_cache_ttl",
"value": 7200
},
{
"id": "bypass_cache_on_cookie",
"value": "wp-.*|wordpress.*|comment_.*"
}
]
}
-s, --json-str- Obsolète. Données JSON décrivant une règle de page.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour la règle de la page PAGE_RULE_ID.
ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID --json '{"targets":[{"target":"url", "constraint":{"operator":"matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}],"priority":1, "status":"active"}' --output json
ibmcloud cis page-rule-delete
Supprimez une règle de page du domaine DNS.
ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
PAGE_RULE_ID- L'identifiant de la règle de page. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer la règle de page PAGE_RULE_ID.
ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID
ibmcloud cis page-rules
Répertoriez les règles de page du domaine DNS.
ibmcloud cis page-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier toutes les règles de page du domaine DNS_DOMAIN_ID.
ibmcloud cis page-rules DNS_DOMAIN_ID --output json
ibmcloud cis page-rule
Obtenez les détails d'une règle de page.
ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
PAGE_RULE_ID- L'identifiant de la règle de page. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Pour plus d'informations sur la règle de page « PAGE_RULE_ID », cliquez ici.
ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID --output json
Application Range
Vous pouvez contrôler le fonctionnement de l'application Range à l'aide des commandes suivantes de l' range-app:
ibmcloud cis range-app-create
Réservé aux formules Entreprise
Créez une nouvelle application Range
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-direct ORIGIN_DIRECT [--origin-direct ORIGIN_DIRECT] [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-lb-name ORIGIN_LB_NAME --origin-lb-port ORIGIN_LB_PORT [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--name- Le nom de l'enregistrement DNS correspondant à la demande de plage d'adresses.
--edge-port- Configuration des ports à la périphérie de CIS. La valeur par défaut est
22. --origin-direct- Adresses de destination pour l'origine.
--origin-lb-name- Nom de l'équilibreur de charge associé à l'application « range ».
--origin-lb-port- Le port du répartiteur de charge associé à l'application « range ». La valeur par défaut est
22. --protocol- Type de protocole. Les valeurs valides sont
tcpetudp. La prise en charge du protocole UDP est en accès anticipé, demandez un UDP personnalisé depuis le tableau de bord CIS avant de créer une application UDP Range. La valeur par défaut esttcp. --proxy-protocol- Activer le protocole de proxy jusqu'à l'origine. Les valeurs valides sont
on,off,v1,v2,simple. La valeur par défaut estoff. Obsolète. La valeuronest équivalente àv1. --ip-firewall- Permet de contrôler si le pare-feu IP est activé pour cette application. Les valeurs valides sont
onetoff. La valeur par défaut estoff. --edge-connectivity- Les versions IP prises en charge pour les connexions entrantes sur une plage d'adresses IP anycast. Les valeurs valides sont
all,ipv4,ipv6. La valeur par défaut estall. --edge-tls- Type de terminaison TLS associée à l'application. Les valeurs valides sont
off,flexible,full,strict. La valeur par défaut estoff. --traffic-type- Détermine comment les données transitent de la périphérie à votre origine. Les valeurs valides sont
direct,http,https. La valeur par défaut estdirect. --json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une demande d'autorisation d'exploitation.
- Les champs obligatoires dans les données JSON sont «
protocol» et «dns».protocol: Configuration des ports au niveau de la périphérie d' CIS.dns: Le nom et le type de l'enregistrement DNS correspondant à la demande de plage d'adresses.name: Nom de l'enregistrement DNS correspondant à la demande de plage d'adresses.type: Le type de l'enregistrement DNS associé à l'application. La valeur valide est «CNAME».
- Les champs facultatifs sont les suivants :
origin_direct,origin_dns,origin_port,proxy_protocol,ip_firewall,edge_ips,tlsettraffic_type.origin_direct: Une liste d'adresses de destination par rapport à l'origine.origin_dns: Méthode et paramètres utilisés pour déterminer l'adresse du serveur d'origine via le DNS.name: Nom de l'enregistrement DNS.
origin_port: Le port de destination à l'origine.proxy_protocol: Activer le protocole proxy vers le serveur d'origine. Les valeurs valides sonton,off,v1,v2,simple. La valeur par défaut estoff. Obsolète. La valeuronest équivalente àv1.ip_firewallfirewall : Contrôle si le pare-feu IP est activé pour cette application. Les valeurs valables sontonetoff.edge_ips: Configuration de l'adresse IP de périphérie en mode anycast pour le nom d'hôte de cette application.type: Le type de configuration IP de périphérie spécifié. Les IP de périphérie allouées dynamiquement utilisent des IP anycast Range en fonction de la connectivité spécifiée. La valeur valide est «dynamic».connectivity: Versions IP prises en charge pour les connexions entrantes sur une plage d'adresses IP anycast. Valeurs valides :all,ipv4,ipv6.
tls: type d'arrêt TLS associé à l'application. Les valeurs valides sont :off,flexible,fulletstrict.traffic_type: Détermine comment les données sont acheminées depuis la périphérie jusqu'à votre serveur d'origine. Lorsqu'il est défini sur «direct», « range » achemine le trafic directement vers votre serveur d'origine, et le type de l'application est déterminé à partir du protocole. Lorsqu'elle est définie sur «http» ou «https», la plage applique les fonctionnalités de CIS ( HTTP / HTTPS ) lors de l'acheminement du trafic vers votre serveur d'origine, et le type d'application correspond exactement à cette propriété. Les valeurs valides sont :direct,httpethttps. La valeur par défaut estdirect.
- Les champs obligatoires dans les données JSON sont «
Exemple de données JSON :
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "ssh.example.com"
},
"origin_direct": [
"tcp://1.2.3.4:22",
"tcp://1.2.3.4:23",
"tcp://1.2.3.4:24"
],
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "glb.example.com"
},
"origin_dns": {
"name": "name-to-glb.example.com"
},
"origin_port": 22,
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
-s, --json-str- Obsolète. Données JSON décrivant une application Range.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une application de gamme pour le domaine DNS_DOMAIN_ID.
ibmcloud cis range-app-create DNS_DOMAIN_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'
ibmcloud cis range-app-update
Réservé aux formules Entreprise
Mettre à jour la configuration d'une application déjà existante.
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --origin-direct ORIGIN_DIRECT [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--add-origin-direct ORIGIN_DIRECT] [--remove-origin-direct ORIGIN_DIRECT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--origin-lb-name ORIGIN_LB_NAME] [--origin-lb-port ORIGIN_LB_PORT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
APP_ID- L'identifiant de la demande de plage. Obligatoire.
--name- Le nom de l'enregistrement DNS correspondant à la demande de plage d'adresses.
--add-origin-direct- Ajouter de nouvelles adresses de destination à l'origine.
--remove-origin-direct- Retirer des adresses de destination de l'origine.
--origin-direct- Adresses de destination pour l'origine.
--origin-lb-name- Nom de l'équilibreur de charge associé à l'application « range ».
--origin-lb-port- Le port du répartiteur de charge associé à l'application « range ». La valeur par défaut est
22. --proxy-protocol- Activer le protocole proxy vers le serveur d'origine. Les valeurs valides sont
on,off,v1,v2,simple. La valeur par défaut estoff. Obsolète. La valeuronest équivalente àv1. --ip-firewall- Permet de contrôler si le pare-feu IP est activé pour cette application. Les valeurs valides sont
onetoff. La valeur par défaut estoff. --edge-connectivity- Les versions IP prises en charge pour les connexions entrantes sur une plage d'adresses IP anycast. Les valeurs valides sont
all,ipv4,ipv6. La valeur par défaut estall. --edge-tls- Type de terminaison TLS associée à l'application. Les valeurs valides sont
off,flexible,full,strict. La valeur par défaut estoff. --traffic-type- Détermine comment les données transitent de la périphérie à votre origine. Les valeurs valides sont
direct,http,https. La valeur par défaut estdirect. --json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une demande d'autorisation d'exploitation.
- Les champs obligatoires dans les données JSON sont «
protocol» et «dns».protocol: Configuration des ports au niveau de la périphérie d' CIS.dns: Le nom et le type de l'enregistrement DNS correspondant à la demande de plage d'adresses.name: Nom de l'enregistrement DNS correspondant à la demande de plage d'adresses.type: Le type de l'enregistrement DNS associé à l'application. La valeur valide est «CNAME».
- Les champs facultatifs sont les suivants :
origin_direct,origin_dns,origin_port,proxy_protocol,ip_firewall,edge_ips,tlsettraffic_type.origin_direct: Une liste d'adresses de destination par rapport à l'origine.origin_dns: Méthode et paramètres utilisés pour déterminer l'adresse du serveur d'origine via le DNS.name: Nom de l'enregistrement DNS.
origin_port: Le port de destination à l'origine.proxy_protocol: Activer le protocole proxy vers le serveur d'origine. Les valeurs valides sonton,off,v1,v2,simple. La valeur par défaut estoff. Obsolète. La valeuronest équivalente àv1.ip_firewallfirewall : Contrôle si le pare-feu IP est activé pour cette application. Les valeurs valables sontonetoff.edge_ips: Configuration de l'adresse IP de périphérie en mode anycast pour le nom d'hôte de cette application.type: Le type de configuration IP de périphérie spécifié. Les IP de périphérie allouées dynamiquement utilisent des IP anycast Range en fonction de la connectivité spécifiée. La valeur valide est «dynamic».connectivity: versions IP prises en charge pour les connexions entrantes sur les adresses IP anycast Range. Les valeurs valides sont :all,ipv4,ipv6.
tls: type d'arrêt TLS associé à l'application. Les valeurs valides sont :off,flexible,full,strict.traffic_type: Détermine comment les données sont acheminées depuis la périphérie jusqu'à votre serveur d'origine. Lorsqu'il est défini sur «direct», « range » achemine le trafic directement vers votre serveur d'origine, et le type de l'application est déterminé à partir du protocole. Lorsqu'elle est définie sur «http» ou «https», la plage applique les fonctionnalités de CIS ( HTTP / HTTPS ) lors de l'acheminement du trafic vers votre serveur d'origine, et le type d'application correspond exactement à cette propriété. Les valeurs valides sont :direct,httpethttps. La valeur par défaut estdirect.
- Les champs obligatoires dans les données JSON sont «
Exemple de données JSON :
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "ssh.example.com"
},
"origin_direct": [
"tcp://1.2.3.4:22",
"tcp://1.2.3.4:23",
"tcp://1.2.3.4:24"
],
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
{
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "glb.example.com"
},
"origin_dns": {
"name": "name-to-glb.example.com"
},
"origin_port": 22,
"proxy_protocol": false,
"ip_firewall": false,
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"tls": "full",
"traffic_type": "direct"
}
-s, --json-str- Obsolète. Données JSON décrivant une application Range.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour l'application Range APP_ID.
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'
ibmcloud cis range-app-delete
Réservé aux formules Entreprise
Supprimez une application précédemment existante
ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID [--instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
APP_ID- L'identifiant de l'application de plage. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer la demande de plage APP_ID.
ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID
ibmcloud cis range-app
Réservé aux formules Entreprise
Obtenez la configuration d'une application spécifique
ibmcloud cis range-app DNS_DOMAIN_ID APP_ID [--instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
APP_ID- L'identifiant de l'application de plage. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher les détails de l'application de la gamme APP_ID.
ibmcloud cis range-app DNS_DOMAIN_ID APP_ID
ibmcloud cis range-apps
Réservé aux formules Entreprise
Récupérer la liste des demandes de plage actuellement existantes pour un domaine DNS.
ibmcloud cis range-apps DNS_DOMAIN_ID [--instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Dressez la liste de toutes les applications de la gamme dans le domaine.
ibmcloud cis range-apps DNS_DOMAIN_ID
ibmcloud cis range-analytics
Réservé aux formules Entreprise
Obtenez des données d'analyse pour les applications Range
ibmcloud cis range-analytics DNS_DOMAIN_ID [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
ibmcloud cis range-analytics DNS_DOMAIN_ID --bytime [--time_delta DELTA] [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--metrics- Une ou plusieurs mesures à calculer. Pour obtenir toutes les mesures, affectez
count,bytesIngress,bytesEgress,durationAvg,durationMedian,duration90th,duration99thaux mesures. --dimension- Permet de ventiler les données par attributs. Pour obtenir toutes les mesures, définissez-les sur
event,appID,coloName,ipVersion.--filters - Sert à filtrer les lignes selon une ou plusieurs dimensions. Les filtres peuvent être combinés à l'aide des opérateurs booléens « OU » et « ET ». AND est prioritaire sur OR dans toutes les expressions. L'opérateur OR est défini à l'aide
d'une virgule (,) ou du mot-clé OR, entouré d'espaces. L'opérateur AND est défini à l'aide d'un point-virgule (;) ou du mot-clé AND, entouré d'espaces. Les options de comparaison sont les suivantes :
==,!=,>,<,>=,<=. Exemple de valeur pour les filtres :event==connect AND coloName!=SFO. --sort- Ordre de tri de l'ensemble des résultats. Les zones de tri doivent être incluses dans les mesures ou les dimensions. Exemple de valeur pour le tri :
+count,-bytesIngress. --since- Début de l'intervalle de temps à interroger ; par défaut fin - 6 heures. Cette valeur doit être un horodatage absolu conforme à la norme RFC 3339.
--until- Fin de l'intervalle de temps à interroger ; par défaut heure en cours. Cette valeur doit être un horodatage absolu conforme à la norme RFC 3339.
--bytime- Données analytiques relatives aux applications de portée, regroupées par intervalle de temps.
--time-delta- Sert à sélectionner la résolution des séries temporelles. Les valeurs valides sont
year,quarter,month,week,day,hour,dekaminute,minute. Valable uniquement lorsque--bytimeest indiqué. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir des données analytiques pour les applications de portée dans ce domaine.
ibmcloud cis range-analytics DNS_DOMAIN_ID --metrics "count,bytesIngress" --dimensions "event,appID" --since "2020-05-22T02:20:00Z" --until "2020-05-23T02:20:00Z"
Limitation de débit
Gérez les limites de débit à l'aide des commandes ratelimit suivantes :
ibmcloud cis ratelimit-rule-create
Réservé aux formules Entreprise
Créer une nouvelle règle de limitation de débit pour un domaine DNS.
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --url URL [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--json- Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle de limitation de débit.
- Les champs obligatoires dans les données JSON sont les suivants :
match,threshold,periodetaction:match: Détermine quel trafic est pris en compte par la règle de limitation de débit dans le calcul du seuil.request: Correspond aux requêtes de type « HTTP ».methods: HTTP Les méthodes peuvent être un sous-ensemble de[POST,PUT]ou l'ensemble complet de[_ALL_]. Cette zone n'est pas obligatoire pour créer une règle de limitation de débit. Les valeurs valides sontGET,POST,PUT,DELETE,PATCH,HEAD,_ALL_.schemes: HTTP Les combinaisons possibles sont : un seul[HTTPS], les deux[HTTPetHTTPS], ou tous les[_ALL_]. Cette zone n'est pas obligatoire.url: Le modèle de correspondance « URL » se compose de l'hôte et du chemin d'accès, par exempleexample.org/path. Les caractères génériques s'appliquent au trafic mais non aux chaînes de requête. Utilisez*pour l'ensemble du trafic vers votre zone. La longueur maximale est de1024.
response: Permet de filtrer les réponses de type « HTTP » avant qu'elles ne soient renvoyées au client. Avec cette option, tout le comptage du trafic a lieu à ce stade.status: HTTP Codes d'état : il peut s'agir d'un seul code[403], de plusieurs codes[401,403]ou de tous les codes (en ne précisant pas cette valeur). Cette zone n'est pas obligatoire. La valeur minimale est100et la valeur maximale est999.headers: Tableau des en-têtes de réponse à rechercher. Si une réponse ne répond pas aux critères d'en-tête, la requête n'est pas prise en compte dans le calcul de la règle de limitation de débit. Les critères de correspondance des en-têtes comprennent les propriétés suivantes.name: Nom de l'en-tête de réponse à rechercher.op: Opérateur utilisé lors de la comparaison : « eq » signifie « égal à » et « ne » signifie « différent de ». Les valeurs valables sonteqetne.value: La valeur de l'en-tête, qui correspond exactement.
threshold: Le seuil à partir duquel les mesures de limitation du débit sont déclenchées, associées à une durée. Par exemple, le seuil par période. La valeur minimale est2et la valeur maximale est1000000.period: Le temps, en secondes, nécessaire pour compter le trafic correspondant. Si le nombre dépasse le seuil au cours de cette période, l'action est exécutée. La valeur minimale est10et la valeur maximale est86400.action: Action déclenchée lorsque le seuil de trafic correspondant est dépassé au cours de la période définie.mode: Le type d'action effectuée. Les valeurs valides sont :simulate,ban,challenge,js_challenge.timeout: Le délai, en secondes, exprimé sous forme de nombre entier, nécessaire pour mettre en œuvre la mesure d'atténuation. Le délai d'expiration peut être identique ou supérieur à la durée. Ce champ n'est valide que lorsque le mode est «simulate» ou «ban». La valeur minimale est10et la valeur maximale est86400.response: Type de contenu et corps personnalisés à renvoyer. Remplace l'erreur personnalisée de la zone. Cette zone n'est pas obligatoire. Si elle est omise, la page d'erreur HTML par défaut est générée. Cette zone n'est valide que si le mode estsimulateouban.content_type: Le type de contenu du corps du message, qui doit être l'un des suivants :text/plain,text/xml,application/json.body: Le corps doit revenir. Le contenu ici doit être conforme au typecontent_type. La longueur maximale est de10240.
- Les zones facultatives sont
id,disabled,description,correlateetbypass:id: Identifiant de la règle limitant le débit.disabled: Indique si cette règle de limitation de débit est actuellement désactivée.description: Une note que vous pouvez utiliser pour expliquer la raison d'une règle de limitation de débit.correlate: Activer ou non la limitation de débit basée sur le NAT.byla valeur valide estnat.
bypass: Critères permettant de contourner la limite de débit. Par exemple, pour indiquer qu'il ne faut pas appliquer de limite de débit à un ensemble d'URL.namela valeur valide esturl.value: L'URL à contourner.
- Les champs obligatoires dans les données JSON sont les suivants :
Exemple de données JSON :
{
"id": "92f17202ed8bd63d69a66b86a49a8f6b",
"disabled": false,
"description": "Prevent multiple login failures to mitigate brute force attacks",
"bypass": [
{
"name": "url",
"value": "api.example.com/*"
}
],
"threshold": 60,
"period": 900,
"correlate": {
"by": "nat"
},
"action": [
{
"mode": "simulate",
"timeout": 86400,
"response": {
"content_type": "text/plain",
"body": "<error>This request has been rate-limited.</error>"
}
}
],
"match": {
"request": {
"methods": [
"GET"
],
"schemes": [
"HTTP",
"HTTPS"
],
"url": "*.example.org/path*"
},
"response": {
"status": [
403, 401
],
"headers": [
{
"name": "Cf-Cache-Status",
"op": "eq",
"value": "HIT"
}
]
}
}
}
-s, --json-st- Obsolète. Données JSON décrivant une règle de limitation de débit.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une règle de limitation de débit pour le domaine.
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json '{"id":"372e67954025e0ba6aaa6d586b9e0b59","disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'
ibmcloud cis ratelimit-rule-update
Mettre à jour une règle de limitation de débit d'un domaine DNS.
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID [--url URL] [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
RATELIMIT_RULE_ID- L'identifiant de la règle de limitation de débit. Obligatoire.
--json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de limitation de débit.
- Les champs obligatoires dans les données JSON sont les suivants :
match,threshold,periodetaction:match: Détermine quel trafic est pris en compte par la règle de limitation de débit dans le calcul du seuil.request: Correspond aux requêtes de type « HTTP ».methods: HTTP Les méthodes peuvent être un sous-ensemble de[POST,PUT]ou l'ensemble complet de[ALL]. Cette zone n'est pas obligatoire pour créer une règle de limitation de débit. Les valeurs valides sontGET,POST,PUT,DELETE,PATCH,HEAD,ALL.schemes: HTTP Les combinaisons possibles sont : un seul[HTTPS], les deux[HTTP,HTTPS]ou les trois[_ALL_]. Cette zone n'est pas obligatoire.url: Le modèle « URL » à faire correspondre comprenait le nom d'hôte et le chemin d'accès, par exempleexample.org/path. Les caractères génériques s'appliquent au trafic mais non aux chaînes de requête. Utilisez*pour l'ensemble du trafic vers votre zone. La longueur maximale est de1024.
response: Permet de filtrer les réponses de type « HTTP » avant qu'elles ne soient renvoyées au client. Si ce champ est défini, le comptage complet du trafic s'effectue à cette étape.status: HTTP Codes d'état : il peut s'agir d'un seul code[403], de plusieurs codes[401,403]ou de tous les codes (en ne précisant pas cette valeur). Cette zone n'est pas obligatoire. La valeur minimale est100et la valeur maximale est999.headers: Tableau des en-têtes de réponse à rechercher. Si une réponse ne répond pas aux critères d'en-tête, la requête n'est pas prise en compte dans le calcul de la règle de limitation de débit. L'ensemble des critères de correspondance des en-têtes comprend les propriétés suivantes.name: Nom de l'en-tête de réponse à rechercher.op: Opérateur utilisé lors de la comparaison : « eq » signifie « égal à » et « ne » signifie « différent de ». Les valeurs valables sonteqetne.value: La valeur de l'en-tête, qui correspond exactement.
threshold: Le seuil à partir duquel les mesures de limitation de débit sont déclenchées; ce seuil est associé à la période. Par exemple, le seuil par période. La valeur minimale est2et la valeur maximale est1000000.period: Le temps, en secondes, nécessaire pour compter le trafic correspondant. Si le nombre dépasse le seuil au cours de cette période, l'action est exécutée. La valeur minimale est1et la valeur maximale est3600.action: L'action est déclenchée lorsque le seuil de trafic correspondant est dépassé au cours de la période définie.mode: Le type d'action effectuée. Les valeurs valides sont :simulate,ban,challenge,js_challenge.timeout: Le temps, en secondes, exprimé sous forme de nombre entier, nécessaire pour mettre en œuvre la mesure d'atténuation. Le délai d'expiration est égal ou supérieur à la durée. Cette zone n'est valide que si le mode estsimulateouban. La valeur minimale est10et la valeur maximale est86400.response: Type de contenu et corps personnalisés à renvoyer. Remplace l'erreur personnalisée de la zone. Cette zone n'est pas obligatoire. Si elle est omise, la page d'erreur HTML par défaut est générée. Cette zone n'est valide que si le mode estsimulateouban.content_type: Le type de contenu du corps du message, qui doit être l'un des suivants :text/plain,text/xml,application/json.body: Le corps doit revenir. Le contenu ici doit être conforme au typecontent_type. La longueur maximale est de10240.
- Les zones facultatives sont
disabled,description,correlateetbypass:disabled: Indique si cette règle de limitation de débit est actuellement désactivée.description: Une note que vous pouvez utiliser pour expliquer la raison d'une règle de limitation de débit.correlate: Activer ou non la limitation de débit basée sur le NAT.byla valeur valide estnat.
bypass: Critères permettant de contourner la limite de débit. Par exemple, pour indiquer qu'il ne faut pas appliquer de limite de débit à un ensemble d'URL.namela valeur valide esturl.value: L'URL à contourner.
- Les champs obligatoires dans les données JSON sont les suivants :
Exemple de données JSON :
{
"disabled": false,
"description": "Prevent multiple login failures to mitigate brute force attacks",
"bypass": [
{
"name": "url",
"value": "api.example.com/*"
}
],
"threshold": 60,
"period": 900,
"correlate": {
"by": "nat"
},
"action": [
{
"mode": "simulate",
"timeout": 86400,
"response": {
"content_type": "text/plain",
"body": "<error>This request has been rate-limited.</error>"
}
}
],
"match": {
"request": {
"methods": [
"GET"
],
"schemes": [
"HTTP",
"HTTPS"
],
"url": "*.example.org/path*"
},
"response": {
"status": [
403, 401
],
"headers": [
{
"name": "Cf-Cache-Status",
"op": "eq",
"value": "HIT"
}
]
}
}
}
-s, --json-str- Obsolète. Données JSON décrivant une règle de limitation de débit.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mise à jour de la règle de limitation du taux de mise à jour pour le domaine.
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json '{"disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'
ibmcloud cis ratelimit-rules
Répertorier les règles de limitation de débit d'un domaine DNS.
ibmcloud cis ratelimit-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier les règles de limitation du débit dans le domaine.
ibmcloud cis ratelimit-rules DNS_DOMAIN_ID
ibmcloud cis ratelimit-rule
Obtenez les détails d'une règle de limitation de débit par ID.
ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
RATELIMIT_RULE_ID- L'identifiant de la règle de limitation de débit. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir les détails de la règle de limitation de débit.
ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID
ibmcloud cis ratelimit-rule-delete
Supprimez une règle de limitation de débit par ID.
ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID [--instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
RATELIMIT_RULE_ID- L'identifiant de la règle de limitation de débit. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer une règle de limitation de débit.
ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID
Instance de ressource
Gérez des instances de service CIS à l'aide des commandes instance suivantes :
ibmcloud cis instances
Répertoriez toutes les instances de service CIS.
ibmcloud cis instances [--output FORMAT]
Options de commande
--output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertoriez toutes les instances CIS dans le compte en cours.
ibmcloud cis instances
ibmcloud cis instance-set
Configurez l'instance du service de contexte pour qu'elle soit opérationnelle.
ibmcloud cis instance-set [INSTANCE_NAME] [--unset]
Options de commande
INSTANCE_NAME- Nom de l'instance du service « CIS ». S'il est présenté, définit l'instance de contexte à exploiter, sinon, affiche l'instance de contexte en cours.
--unset- Annuler la définition de l'instance de contexte.
Exemples
Définissez l'instance du service de contexte sur cis-demo
ibmcloud cis instance-set cis-demo
ibmcloud cis instance-create
Créez une instance de service CIS.
ibmcloud cis instance-create INSTANCE_NAME PLAN [--output FORMAT]
Options de commande
INSTANCE_NAME- Nom d'une instance du service « CIS ». Obligatoire.
PLAN- Nom ou ID d'un plan de service. Obligatoire.
--output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une instance « standard-next » d’ CIS cis-demo
ibmcloud cis instance-create cis-demo standard-next
ibmcloud cis instance-delete
Supprimez une instance de service CIS.
ibmcloud cis instance-delete INSTANCE [-f, --force]
Options de commande
INSTANCE- Le nom ou l'identifiant d'une instance du service « CIS ». Obligatoire.
-f, --force- Supprimer l'instance sans demander de confirmation.
Exemples
Supprimez l'instance CIS cis-demo
ibmcloud cis instance-delete cis-demo --force
ibmcloud cis instance-update
Mettez à jour une instance de service CIS.
ibmcloud cis instance-update INSTANCE [--name NAME] [--plan PLAN] [--output FORMAT]
Options de commande
INSTANCE- Le nom ou l'identifiant d'une instance du service « CIS ». Obligatoire.
NAME- Nom d'une instance du service « CIS ».
PLAN- Nom ou ID d'un plan de service.
--output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettez à jour l'instance CIS cis-demo sur le plan enterprise-usage.
ibmcloud cis instance-update cis-demo --plan enterprise-usage
ibmcloud cis instance
Affichez les détails d'une instance de service CIS.
ibmcloud cis instance INSTANCE [--output FORMAT]
Options de commande
INSTANCE- Le nom ou l'identifiant d'une instance du service « CIS ». Obligatoire.
--output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Affichez les détails de l'instance CIS cis-demo.
ibmcloud cis instance cis-demo
ibmcloud cis plans
Répertoriez tous les plans de service CIS.
ibmcloud cis plans [--refresh] [--output FORMAT]
Options de commande
--refresh- Forcer l'actualisation à partir du catalogue.
--output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertoriez les plans de service CIS.
ibmcloud cis plans --refresh
Routage
Gérez le routage à l'aide des commandes routing suivantes :
ibmcloud cis routing
Réservé aux formules Entreprise
Obtenez les détails des paramètres de routage
ibmcloud cis routing DNS_DOMAIN_ID (--smart-routing | --tiered-caching) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--smart-routing- Utilise des informations réseau en temps réel pour acheminer le trafic via différents chemins, depuis son point d'origine jusqu'à un centre de données d' CIS.
--tiered-caching- Utilise les centres de données CIS de niveau 1 régionaux pour accélérer la distribution de contenu.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir les détails des paramètres de routage pour le domaine.
ibmcloud cis routing DNS_DOMAIN_ID --smart-routing
ibmcloud cis routing-update
Réservé aux formules Entreprise
Mettez à jour le paramètre de routage
ibmcloud cis routing-update DNS_DOMAIN_ID (--smart-routing (on|off) | --tiered-caching (on|off)) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--smart-routing- Utilise des informations réseau en temps réel pour acheminer le trafic via différents chemins, depuis son point d'origine jusqu'à un centre de données d' CIS. Valeurs valides :
on,off. --tiered-caching- Utilise les centres de données CIS de niveau 1 régionaux pour accélérer la distribution de contenu. Les valeurs valides sont
onetoff. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettez à jour les paramètres de routage pour le domaine 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis routing-update 31984fea73a15b45779fa0df4ef62f9b --smart-routing on --instance "cis-demo"
ibmcloud cis routing-analytics
Réservé aux formules Entreprise
Obtenez l'analyse du temps d'attente de smart-routing
ibmcloud cis routing-analytics DNS_DOMAIN_ID [--colos] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--colos- Analyse des colocalisations de temps d'attente de smart-routing.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenez l'analyse du temps d'attente de smart-routing pour le domaine 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis routing-analytics 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
Evénements de sécurité (obsolète)
Les événements de sécurité seront obsolètes le 26 octobre 2020. Utilisez ibmcloud cis firewall-event-analytics à la place. Gérez les performances des événements de sécurité à l'aide de la
commande suivante d' security-events:
ibmcloud cis security-events
La commande security-events remplace la commande firewall-events. Il peut récupérer jusqu'à 30 jours d'événements de sécurité pouvant provenir d'une grande variété de sources (autres que le pare-feu), telles que la
limitation de débit, L7 DDoS, et la vérification de l'intégrité du navigateur. Avec la nouvelle commande security-events, vous ne pouvez répertorier que les événements de pare-feu en spécifiant les options --source.
Récupérez un journal complet des événements de sécurité, notamment les règles de pare-feu, la limitation de débit, le niveau de sécurité, les règles d'accès, le WAF, le blocage des agents utilisateur, le verrouillage de zone et la protection avancée contre l' DDoS.
ibmcloud cis security-events DNS_DOMAIN_ID [--ip-class IP_CLASS] [--method METHOD] [--scheme SCHEME] [--ip IP_ADDR] [--host HOSTNAME] [--protocol PROTOCOL] [--uri URI] [--ua USER_AGENT] [--colo COLO] [--ray-id RAY_ID] [--kind KIND] [--action ACTION] [--cursor CURSOR] [--country COUNTRY] [--since START_DATE] [--until END_DATE] [--source SOURCE] [--limit LIMIT] [--rule_id RULE_ID] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--ip-class- La classe IP est une mappe de classement IP client - visiteur. Les valeurs valides sont :
unknown,clean,badHost,searchEngine,whitelist,greylist,monitoringService,securityScanner,noRecord,scan,backupService,mobilePlatform,tor. --method- méthode HTTP de la demande. Les valeurs valides sont :
GET,POST,DELETE,PUT,HEAD,PURGE,OPTIONS,PROPFIND,MKCOL,PATCH,ACL,BCOPY,BDELETE,BMOVE,BPROPFIND,BPROPPATCH,CHECKIN,CHECKOUT,CONNECT,COPY,LABEL,LOCK,MERGE,MKACTIVITY,MKWORKSPACE,MOVE,NOTIFY,ORDERPATCH,POLL,PROPPATCH,REPORT,SEARCH,SUBSCRIBE,TRACE,UNCHECKOUT,UNLOCK,UNSUBSCRIBE,UPDATE,VERSION-CONTROL,BASELINE-CONTROL,X-MS-ENUMATTS,RPC_OUT_DATA,RPC_IN_DATA,JSON,COOK,TRACK. --scheme- Schéma de l'URI. Les valeurs valides sont
unknown,httpethttps. --ip- Adresse IPv4 ou IPv6 ayant émis la demande.
--host- Nom d'hôte auquel la demande a tenté d'accéder.
--protocol- Protocole de la demande. Les valeurs valides sont :
UNK,HTTP/1.0,HTTP/1.1,HTTP/1.2,HTTP/2etSPDY/3.1. --uri- URI demandé depuis le nom d'hôte.
--ua- Agent utilisateur client ayant lancé la demande.
--colo- Le code aéroport à trois lettres du centre de données Cloudflare qui a traité la requête. Par exemple,
SJC. --ray-id- ID Ray de la demande.
--action- Type d'action effectué. Les valeurs valides sont :
unknown,allow,drop,challenge,jschallenge,simulate,connectionCloseetlog. --cursor- Position et direction du curseur pour demander la série suivante d'enregistrements lorsque le nombre de résultats est limité par le paramètre « limit ». Une valeur valide peut être obtenue pour le curseur dans l'objet cursors de la structure result_info.
--country- Code à deux chiffres du pays d'émission de la demande. Par exemple,
US. --since- Date et heure de début de la période des données demandées au format ISO8601. Il n'est pas possible de revenir plus d'un an en arrière. Par exemple,
2016-11-11T12:00:00Z. --until- Date et heure de fin de la période des données demandées au format ISO8601. Par exemple,
2016-11-11T12:00:00Z. --source- Source de l'événement. Les valeurs valides sont :
unknown,asn,country,ip,ipRange,securityLevel,zoneLockdown,waf,uaBlock,rateLimit,firewallRules,bic,hotetl7ddos. --limit- Nombre d'événements à renvoyer. L'attribut « cursor » permet de parcourir la série d'événements suivante, s'il existe d'autres événements dans la plage de temps interrogée. Il convient de noter que le paramètre «
scanned_range» de la structure «result_info» indique à quel moment les événements ont été pris en compte dans l'ensemble de résultats actuel, si une limite a été appliquée. Les valeurs admises vont de 10 à 1000. Valeur par défaut : 50. --rule-id- L'identifiant de la règle qui a déclenché l'événement, qui doit être considéré dans le contexte de la source.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenez des événements de sécurité pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis security-events 31984fea73a15b45779fa0df4ef62f9b --action challenge --colo SJC --country US --host "www.example.com" --ip-class clean
--method POST --ray-id 187d944c61940c77 --cursor "6yDGxLKVeeHZZmORS_8XeSuhz9SjIJRaSa2lnsF01tQOHrfTGAP3R5X1Kv5iVUuMbNKhWNAXHOl6ePB0TUL8nw" -i "cis-demo"
TLS
Gérez TLS à l'aide des commandes tls suivantes :
ibmcloud cis tls-settings
Récupérer les paramètres « TLS » d'un domaine.
ibmcloud cis tls-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenez les paramètres TLS du domaine 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis tls-settings 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
ibmcloud cis tls-settings-update
Mettre à jour les paramètres d' TLS s d'un domaine DNS.
ibmcloud cis tls-settings-update DNS_DOMAIN_ID [--mode MODE] [--universal (true|false)] [--tls-1-2-only (on|off)] [--tls-1-3 (on|off)] [-i, --instance INSTANCE][--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--mode- Précisez si les visiteurs peuvent naviguer sur votre site web via une connexion sécurisée et, le cas échéant, comment CIS se connecte à votre serveur d'origine. Les valeurs valides sont :
off,client-to-edge,end-to-end-flexible,end-to-end-ca-signed,https-only-origin-pull. Pour obtenir une description détaillée des modes TLS, voir le lien de documentation ci-après. --universal- Indiquez si la fonctionnalité « Universal SSL » est activée pour votre domaine. Les valeurs valides sont
trueetfalse. --tls-1-2-only- Indiquez si la fonctionnalité « Crypto TLS 1.2 » est activée pour votre domaine. L'activation de cette fonction empêche l'utilisation des versions précédentes. Les valeurs valides sont
onetoff. --tls-1-3- Indiquez si la fonctionnalité « Crypto TLS 1.3 » est activée pour votre domaine. Les valeurs valides sont :
on,off. --min-tls-version- N'accepter que les demandes HTTPS qui utilisent la version spécifiée du protocole TLS ou une version supérieure. Les valeurs valides sont :
1.0,1.1,1.2,1.3. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettez à jour les paramètres d' TLS s pour le domaine 372e67954025e0ba6aaa6d586b9e0b60.
ibmcloud cis tls-settings-update 31984fea73a15b45779fa0df4ef62f9b --mode end-to-end-ca-signed --tls-1-2-only on --instance "cis-demo"
ibmcloud cis certificates
Répertorier tous les certificats associés à un domaine DNS, y compris les certificats partagés, dédiés et personnalisés.
ibmcloud cis certificates DNS_DOMAIN_ID [--keyless] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--keyless- Répertoriez tous les certificats sans clé.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertoriez tous les certificats du domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificates 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"
ibmcloud cis certificate
Obtenez les détails d'un certificat partagé, dédié ou personnalisé.
ibmcloud cis certificate DNS_DOMAIN_ID (--cert-id CERT_ID | --universal) [--keyless] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--cert-id- Identifiant du certificat dédié ou personnalisé.
--universal- Afficher les détails d'un certificat universel.
--keyless- Affichez les détails du certificat sans clé.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher les détails d'un certificat.
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --universal --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --keyless --instance "cis-demo"
ibmcloud cis certificate-order
Commandez un pack de certificats avec une liste facultative de noms d'hôtes pour un domaine DNS.
ibmcloud cis certificate-order DNS_DOMAIN_ID [--hostnames host1 --hostnames host2 ...] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--hostnames- Noms d'hôte valides pour les packs de certificats. Ajoutez jusqu'à 50 noms d'hôte personnalisés – Cela peut avoir une incidence sur le prix.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Commandez un pack de certificats pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificate-order 31984fea73a15b45779fa0df4ef62f9b --hostnames www.example.com --hostnames api.example.com --instance "cis-demo"
ibmcloud cis certificate-upload
Téléchargez un certificat personnalisé pour un domaine DNS.
ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--keyless- Transférez un certificat sans clé.
--json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un certificat personnalisé. Obligatoire.
- Les champs obligatoires dans les données JSON sont les suivants :
certificate,private_key,hostetport:certificate: un certificat « SSL » ou un certificat accompagné d'un ou plusieurs certificats intermédiaires pour le domaine.private_key: Clé privée du domaine.host: Nom d'hôte de l' SSL ur sans clé.port: Le port « keyless SSL » utilisé pour la communication entre CIS et le serveur « Keyless SSL » du client.
- Les champs facultatifs sont «
bundle_method» et «name» :bundle_method: Méthode « Bundle »; la valeur par défaut est «compatible»; les valeurs valides sont «compatible», «modern» et «user-defined».name: Nom de l' SSL ation sans clé.
- Les champs obligatoires dans les données JSON sont les suivants :
Exemple de données JSON :
{
"certificate": "xxx",
"private_key": "xxx",
"bundle_method": "compatible"
}
For keyless ssl
{
"host":"www.example.com",
"port":8000,
"certificate": "xxx",
"bundle_method": "user-defined",
"name": "test"
}
-s, --json-str- Obsolète. Données JSON utilisées pour télécharger un certificat personnalisé.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Téléchargez un certificat personnalisé pour le domaine 31984fea73a15b45779fa0df4ef62f9b.
ibmcloud cis certificate-upload 31984fea73a15b45779fa0df4ef62f9b --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"
ibmcloud cis certificate-update
Mettez à jour un certificat personnalisé pour un domaine DNS.
ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] [-s, --json-str JSON_STR | -j, --json-file JSON_FILE] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
CERT_ID- L'ID du certificat personnalisé. Obligatoire.
--keyless- Mettez à jour un certificat sans clé.
--json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un certificat personnalisé. Obligatoire.
- Les champs obligatoires dans les données JSON sont les suivants :
certificate,private_key,hostetport:certificate: un certificat « SSL » ou un certificat accompagné d'un ou plusieurs certificats intermédiaires pour le domaine.private_key: Clé privée du domaine.host: Nom d'hôte de l' SSL ur sans clé.port: Le port « keyless SSL » utilisé pour la communication entre CIS et le serveur « Keyless SSL » du client.
- Les champs facultatifs sont les suivants :
bundle_method:bundle_method: Méthode « Bundle »; la valeur par défaut est «compatible»; les valeurs valides sont «compatible», «modern» et «user-defined».name: Nom de l' SSL ation sans clé.
- Les champs obligatoires dans les données JSON sont les suivants :
Exemple de données JSON :
{
"certificate": "xxx",
"private_key": "xxx",
"bundle_method": "compatible"
}
For keyless ssl
{
"host":"www.example.com",
"port":8000,
"certificate": "xxx",
"bundle_method": "user-defined",
"name": "test"
}
-s, --json-str- Obsolète. Données JSON utilisées pour mettre à jour un certificat personnalisé.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettez à jour le certificat personnalisé 5a7805061c76ada191ed06f989cc3dac.
ibmcloud cis certificate-update 31984fea73a15b45779fa0df4ef62f9b 5a7805061c76ada191ed06f989cc3dac --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"
ibmcloud cis certificate-priority-change
Modifier la priorité des certificats personnalisés pour un domaine DNS.
ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--json- Le fichier JSON ou la chaîne JSON utilisé(e) pour définir la priorité des certificats personnalisés. Obligatoire.
- La zone obligatoire dans les données JSON est
certificates:certificates: Un tableau d'objets comportant les champs suivants.id: identificateur de certificat personnalisé.priority: L'ordre ou la priorité selon lesquels le certificat est utilisé dans une requête. Les nombres élevés sont essayés en premier.
- La zone obligatoire dans les données JSON est
Exemple de données JSON :
{
"certificates":[
{
"id":"5a7805061c76ada191ed06f989cc3dac",
"priority":2
},
{
"id":"da534493b38266b17fea74f3312be21c",
"priority":1
}
]
}
-s, --json-str- Obsolète. Données JSON utilisées pour modifier la priorité des certificats personnalisés.
-j, --json-file- Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Modifier la priorité des certificats personnalisés pour le domaine.
ibmcloud cis certificate-priority-change DNS_DOMAIN_ID --json '{"certificates": [{"id":"5a7805061c76ada191ed06f989cc3dac", "priority":2},{"id":"9a7806061c88ada191ed06f989cc3dac","priority":1}]}'
ibmcloud cis certificate-delete
Supprimez un certificat dédié ou personnalisé.
ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID [--keyless][-i, --instance INSTANCE]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
CERT_ID- L'identifiant du certificat dédié ou personnalisé. Obligatoire.
--keyless- Supprimez un certificat sans clé.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée.
Exemples
Supprimer le certificat personnalisé.
ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID
Pare-feu d'application Web (WAF)
Gérez les pare-feu d'application Web à l'aide des commandes waf suivantes :
ibmcloud cis waf-setting
Affichez le paramètre WAF.
ibmcloud cis waf-setting DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher les paramètres du WAF pour ce domaine.
ibmcloud cis waf-setting DNS_DOMAIN_ID
ibmcloud cis waf-setting-update
Mettre à jour les paramètres du WAF.
ibmcloud cis waf-setting-update DNS_DOMAIN_ID WAF_MODE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_MODE- Mode de configuration du WAF. Les valeurs valides sont
waf-enableetwaf-disable. Obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Activer le WAF pour le domaine.
ibmcloud cis waf-setting-update DNS_DOMAIN_ID waf-enable
ibmcloud cis waf-packages
Répertoriez tous les packages WAF.
ibmcloud cis waf-packages DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher la liste de tous les paquets WAF pour le domaine.
ibmcloud cis waf-packages DNS_DOMAIN_ID
ibmcloud cis waf-package
Extrayez les détails d'un package WAF.
ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Extrayez les détails d'un package WAF.
ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID
ibmcloud cis waf-package-set
Mettez à jour le paramètre du package OWASP.
ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID [--sensitivity SENSITIVITY] [--action-mode ACTION_MODE] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
OWASP_PACKAGE_ID- L'ID du package WAF. Obligatoire.
--sensitivity- Sensibilité du package de pare-feu. Les valeurs valides sont
high,medium,lowetoff. --action-mode- Action par défaut appliquée aux règles du module pare-feu. Les valeurs valables sont
simulateetblock,challenge. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour les paramètres OWASP pour les paquets.
ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID --sensitivity medium --action-mode simulate
ibmcloud cis waf-groups
Répertorier les groupes WAF contenus dans un package WAF.
ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
--page- Le numéro de page des résultats paginés. La valeur par défaut est
1. --per-page- Le nombre de groupes par page. La valeur minimale est
5et la valeur maximale est1000. La valeur par défaut est50. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier les groupes WAF contenus dans un package WAF.
ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100
ibmcloud cis waf-group
Obtenez les détails d'un groupe WAF.
ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
WAF_GROUP_ID- L'ID du groupe WAF.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir des informations détaillées sur le groupe WAF dans le package WAF.
ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID
ibmcloud cis waf-group-mode-set
Définir le mode d'un groupe WAF.
ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID WAF_GROUP_MODE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
WAF_GROUP_ID- L'ID du groupe WAF. Obligatoire.
WAF_GROUP_MODE- Le mode de fonctionnement du groupe WAF. Les valeurs valides sont
onetoff. Obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Activez le groupe WAF dans le paquet WAF.
ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID on
ibmcloud cis waf-rules
Affichez la liste de toutes les règles WAF d'un package WAF.
ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
--page- Numéro de page des résultats paginés. La valeur par défaut est
1. --per-page- Nombre de règles par page. La valeur par défaut est
50. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier toutes les règles WAF du package WAF.
ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100
ibmcloud cis waf-rule
Obtenez les détails d'une règle WAF.
ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'identifiant du package WAF. Obligatoire.
WAF_RULE_ID- L'identifiant de la règle WAF. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir des informations détaillées sur les règles WAF dans le package WAF.
ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID
ibmcloud cis waf-rule-mode-set
Définir le mode d'une règle WAF.
ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID WAF_RULE_MODE [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID- L'ID du package WAF. Obligatoire.
WAF_RULE_ID- L'ID de la règle WAF. Obligatoire.
WAF_RULE_MODE- Le mode de fonctionnement d'une règle WAF. Les valeurs valides sont :
on,off,default,disable,simulate,blocketchallenge. Obligatoire. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Désactivez la règle WAF dans le package WAF.
ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID disable
ibmcloud cis cis waf-override-create
Créez une règle de pare-feu d'application Web (WAF) basée sur « URL ».
ibmcloud cis waf-override-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle WAF de remplacement. Obligatoire.
- Les champs obligatoires dans les données JSON sont «
urls» et «rules».urls: URL à inclure dans la définition de cette règle. Les caractères génériques sont acceptés.rules: Modifier l'action associée à une règle WAF. Les clés de cet objet sont des ID de règle WAF et les valeurs doivent être une action WAF valide. A moins de désactiver la règle, vérifiez que vous activez également le groupe de règles auquel cette règle WAF appartient. La longueur maximale est de1024.
- Les champs facultatifs sont
paused,description,priority,groupsetrewrite_action.paused: Indique si ce forfait est actuellement suspendu. Les valeurs valables sonttrueetfalse.description: Une note que vous pouvez utiliser pour décrire l'objectif de cette règle.priority: Priorité relative de cette configuration lorsque plusieurs configurations correspondent à une même URL. Les configurations ayant une priorité plus élevée peuvent remplacer les valeurs définies par des configurations ayant une priorité inférieure. La valeur minimale est-1000000000et la valeur maximale est1000000000.groupsActiver ou désactiver des groupes de règles WAF. Les clés de cet objet sont des ID de groupe de règles WAF et les valeurs doivent être une action WAF valide (généralementdefaultoudisable).rewrite_action: Lorsqu'une règle WAF est déclenchée, remplacez l'action qui lui est associée par une autre action spécifiée par cet objet.
- Les champs obligatoires dans les données JSON sont «
Exemple de données JSON :
{
"description": "Enable IBM Magento ruleset for www.example.com",
"urls": [
"www.example.com/*"
],
"priority": 1,
"groups": {
"ea8687e59929c1fd05ba97574ad43f77": "default"
},
"rules": {
"100015": "disable"
},
"rewrite_action": {
"default": "block",
"challenge": "block",
"simulate": "disable"
}
}
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez une règle d'annulation du WAF.
ibmcloud cis waf-override-create DNS_DOMAIN_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'
ibmcloud cis cis waf-override-update
Mettre à jour les règles d'un pare-feu d'application Web (WAF) basé sur URL.
ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
OVERRIDE_WAF_ID- L'ID de la règle WAF prioritaire. Obligatoire.
--json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle WAF de remplacement. Obligatoire.
- Les champs obligatoires dans les données JSON sont «
urls» et «rules».urls: URL à inclure dans la définition de cette règle. Les caractères génériques sont acceptés.rules: Modifier l'action associée à une règle WAF. Les clés de cet objet sont des ID de règle WAF et les valeurs doivent être une action WAF valide. À moins que vous ne désactiviez cette règle, veillez à activer également le groupe de règles auquel appartient cette règle WAF. La longueur maximale est de1024.
- Les champs facultatifs sont
paused,description,priority,groupsetrewrite_action.paused: Indique si ce forfait est actuellement suspendu. Les valeurs valables sonttrueetfalse.description: Une note que vous pouvez utiliser pour décrire l'objectif de cette règle.priority: Priorité relative de cette configuration lorsque plusieurs configurations correspondent à une même URL. Les configurations ayant une priorité plus élevée peuvent remplacer les valeurs définies par des configurations ayant une priorité inférieure. La valeur minimale est-1000000000et la valeur maximale est1000000000.groupsActiver ou désactiver des groupes de règles WAF. Les clés de cet objet sont des ID de groupe de règles WAF et les valeurs doivent être une action WAF valide (généralementdefaultoudisable).rewrite_action: Lorsqu'une règle WAF est déclenchée, remplacez l'action qui lui est associée par une autre action spécifiée par cet objet.
- Les champs obligatoires dans les données JSON sont «
Exemple de données JSON :
{
"description": "Enable IBM Magento ruleset for www.example.com",
"urls": [
"www.example.com/*"
],
"priority": 1,
"groups": {
"ea8687e59929c1fd05ba97574ad43f77": "default"
},
"rules": {
"100015": "disable"
},
"rewrite_action": {
"default": "block",
"challenge": "block",
"simulate": "disable"
}
}
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une règle de dérogation du WAF.
ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'
ibmcloud cis cis waf-overrides
Répertorier toutes les règles du pare-feu d'applications Web (WAF) basé sur URL.
ibmcloud cis waf-overrides DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--page- Nombre de pages de résultats paginés. La valeur par défaut est
1. --per-page- Nombre de règles par page. La valeur par défaut est
50. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Liste des règles d'annulation du WAF.
ibmcloud cis waf-overrides DNS_DOMAIN_ID
ibmcloud cis cis waf-override
Obtenir une règle de pare-feu d'applications Web (WAF) basée sur « URL ».
ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
OVERRIDE_WAF_ID- L'identifiant de la règle WAF de remplacement. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir une règle de neutralisation du WAF.
ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID
ibmcloud cis cis waf-override-delete
Supprimer une règle du pare-feu d'applications Web (WAF) basé sur URL.
ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
OVERRIDE_WAF_ID- L'identifiant de la règle WAF de remplacement. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -f, --force- Tentative de suppression de la règle WAF basée sur « URL » sans demande de confirmation.
Exemples
Supprimer une règle WAF.
ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID
Fonction Authenticated Origin Pull
Gérez la fonction Authentificated Origin Pull à l'aide des commandes authenticated-origin-pull suivantes :
ibmcloud cis authenticated-origin-pull-settings
Obtenez les paramètres Authentificated Origin Pull d'un domaine.
ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
----level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. --hostname- Paramètres de récupération des sources authentifiées pour un nom d'hôte. (Au niveau du nom d'hôte uniquement)
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier les paramètres de récupération des origines authentifiées au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID
ibmcloud cis authenticated-origin-pull-setting-update
Mettez à jour les paramètres Authentificated Origin Pull d'un domaine.
ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [--cert_id CERT_ID] (--enabled on|off) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
----level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. --hostname- Paramètres de récupération des sources authentifiées pour un nom d'hôte. (Au niveau du nom d'hôte uniquement)
----cert_id- L'identifiant du certificat auquel le nom d'hôte est associé. (Au niveau du nom d'hôte uniquement)
----enabled- Activer l'approvisionnement tiré par l'origine authentifiée. Les valeurs valides sont
onetoff. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour le paramètre de récupération des sources authentifiées au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID --enabled on
ibmcloud cis authenticated-origin-pull-certificates
Répertorier les certificats d'origine authentifiés au niveau de la zone pour un domaine.
ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID [--level zone|hostname][-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
----level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher les certificats d'authentification d'origine au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID
ibmcloud cis authenticated-origin-pull-certificate
Obtenir un certificat de récupération d'origine authentifié pour un domaine.
ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
CERT_ID- L'ID du certificat. Obligatoire.
----level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Obtenir un certificat de récupération d'origine authentifié au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID
ibmcloud cis authenticated-origin-pull-certificate-upload
Téléverser un certificat de pull d'origine authentifié pour un domaine.
ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID [--level zone|hostname] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
--level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. --json- Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un certificat personnalisé.
- Les champs obligatoires dans les données JSON sont «
certificate» et «private_key» : certificate: un certificat « SSL » ou un certificat accompagné d'un ou plusieurs certificats intermédiaires pour le domaine.private_key: Clé privée du domaine.
- Les champs obligatoires dans les données JSON sont «
Exemple de données JSON :
{
"certificate": "-----BEGIN CERTIFICATE-----\n...-----END CERTIFICATE-----\n",
"private_key": "-----BEGIN PRIVATE KEY-----\n...-----END PRIVATE KEY-----\n"
}
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Téléchargez un certificat « origin pull » authentifié au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEowIBAAKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmG\ndtcGbg/1CGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKn\nabIRuGvBKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpid\ntnKX/a+50GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+py\nFxIXjbEIdZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pE\ewooaeO2izNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABAoIBACbhTYXBZYKmYPCb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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n"}'
ibmcloud cis authenticated-origin-pull-certificate-delete
Supprimer le certificat de pull d'origine authentifié d'un domaine.
ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT] [-f, --force]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS. Obligatoire.
CERT_ID- L'identifiant du certificat. Obligatoire.
--level- Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont
zoneethostname. La valeur par défaut estzone. -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Supprimer le certificat de pull d'origine authentifié au niveau de la zone pour le domaine.
ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID
Règle d'alerte
Gérer les règles d'alerte.
ibmcloud cis alert-policy list (Liste)
Répertorier toutes les règles d'alerte.
ibmcloud cis alert-policy list [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier toutes les politiques de l'instance, par exemple.
ibmcloud cis alert-policy list
ibmcloud cis alert-policy get (Afficher)
Afficher les détails d'une police.
ibmcloud cis alert-policy get POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher les détails de la politique d'alerte.
ibmcloud cis alert-policy get POLICY_ID
ibmcloud cis alert-policy ddos-attack-l7-alert-create
Créer une règle d'alerte pour l'attaque par déni de service distribué (DDoS) l7.
ibmcloud cis alert-policy ddos-attack-l7-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une politique d'alerte en cas d'attaque de type « DDoS ».
ibmcloud cis alert-policy ddos-attack-l7-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create
Créez une règle d'alerte pour l'attaque DDos L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez une politique d'alerte d'attaque DDoS L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy failing-logpush-job-alert-create
Créer une règle d'alerte lorsque la tâche « logpush » n'a pas effectué au moins un envoi réussi au cours des dernières 24 heures.
ibmcloud cis alert-policy failing-logpush-job-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une politique d'alerte pour les tâches de logpush qui échouent et qui sont désactivées.
ibmcloud cis alert-policy failing-logpush-job-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy pool-toggle-alert-create (alerte de basculement de pool)
Créer une règle d'alerte pour l'alerte de basculement de pool.
ibmcloud cis alert-policy pool-toggle-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--pools- Les identifiants du pool d'origine; s'ils sont définis sur « all », tous les identifiants du pool sont utilisés.
--trigger-condition- L'état du commutateur de la piscine.
--include-future-pools- S'il faut inclure les futurs pools.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une politique d'alerte avec bouton bascule pour un pool.
ibmcloud cis alert-policy pool-toggle-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true --instance INSTANCE
ibmcloud cis alert-policy firewall-events-alert-create
Créer une stratégie d'alerte concernant les pics dans les événements de pare-feu. Les alertes relatives aux événements du pare-feu utilisent un calcul du z-score portant sur les six dernières heures et des tranches de cinq minutes d'événements. Une alerte est déclenchée lorsque le score z est supérieur au seuil de 3.5. Vous ne recevrez pas d'alertes en double dans le même délai de deux heures.
ibmcloud cis alert-policy firewall-events-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --domains DOMAINS [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--domains- Les identifiants de domaine associés à la politique d'alerte. Exemple:
--domains domainID1,domainID2 --services- Indiquez les services que l'alerte doit surveiller. Les valeurs valides sont
country-access-rules,waf,firewall-rules,ratelimitsecuritylevel,ip-access-rules,,browser-integrity-check,ua-rules,lockdowns,iprange-access-rules,asn-access-rules, [Plans ]Managed-firewallEntreprise uniquement -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une alerte de type "firewall-events".
ibmcloud cis alert-policy firewall-events-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e --services waf,ratelimit --instance INSTANCE
ibmcloud cis alert-policy certificate-alert-create
Créer une stratégie d'alerte pour les événements de certificat.
ibmcloud cis alert-policy certificate-alert-create --type (universal | dedicated | mtls ) --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--type- Type du certificat.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une alerte certificat.
ibmcloud cis alert-policy certificate-alert-create --type universal --name test1 --emails test1@cn.ibm.com --enabled true --instance INSTANCE
ibmcloud cis alert-policy glb-healthcheck-alert-create
Créer une stratégie d'alerte pour les changements d'état de santé de l'équilibreur de charge global, des pools et des origines.
ibmcloud cis alert-policy glb-healthcheck-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--pools- Les ID du pool d'origine. Si la valeur «
all» est définie, tous les identifiants de pool sont utilisés. --include-future-pools- S'il faut inclure les futurs pools. (La valeur par défaut est
false) --health-status-trigger- Condition de déclenchement de la notification. Les valeurs valables sont
healthy,unhealthy, eteither. (La valeur par défaut esteither) --event-source-trigger- Source d'événement du déclencheur de la notification. Les valeurs valables sont
pool,origin, eteither. (La valeur par défaut esteither) -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une politique d'alerte de contrôle de santé glb.
ibmcloud cis alert-policy glb-healthcheck-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true --instance INSTANCE
ibmcloud cis alert-policy web-analytics-alert-create
Créer une politique d'alerte pour le rapport sur les indicateurs Web.
ibmcloud cis alert-policy web-analytics-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez une politique d'alerte pour les rapports de mesure Web.
ibmcloud cis alert-policy web-analytics-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE
ibmcloud cis alert-policy maintenance-event-alert-create
Créer une politique d'alerte pour un événement de maintenance.
ibmcloud cis alert-policy maintenance-event-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --event-type TYPE [--airport-code AIRPORT_CODE] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--event-type- Type de l'événement de maintenance. Les valeurs valables sont
scheduled,changed, etcanceled. --airport-code- Codes IATA à trois lettres séparées par une virgule.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créez une politique d'alerte pour les événements de maintenance.
ibmcloud cis alert-policy maintenance-event-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --event-type scheduled,changed,canceled --airport-code IAD,AUS --enabled true
ibmcloud cis alert-policy ddos-attack-l7-alert-update
Mettre à jour une règle d'alerte pour l'attaque par déni de service distribué (DDoS) l7.
ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte relative aux attaques de type « DDoS ».
ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update
Mettez à jour une règle d'alerte pour l'attaque DDos L3/L4.
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte relative aux attaques de type « DDoS ».
ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy failing-logpush-job-alert-update
Mettre à jour une politique d'alerte lorsque la tâche « logpush » n'a pas effectué au moins un envoi réussi au cours des dernières 24 heures.
ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mise à jour de la politique d'alerte d'un job logpush défaillant.
ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy pool-toggle-alert-update
Mettre à jour une règle d'alerte pour l'alerte de basculement de pool.
ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--pools- Les ID du pool d'origine. Si la valeur «
all» est définie, tous les identifiants de pool sont utilisés. --trigger-condition- L'état du commutateur de la piscine.
--include-future-pools- S'il faut inclure les futurs pools.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte de basculement de pool.
ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true
ibmcloud cis alert-policy firewall-events-alert-update
Mettre à jour une stratégie d'alerte concernant les pics dans les événements de pare-feu.
ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--domains DOMAINS] [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--domains- Les identifiants de domaine associés à la politique d'alerte. Exemple:
--domains domainID1,domainID2 --services- Précisez les services que l'alerte doit surveiller. Les valeurs valides sont
country-access-rules,waf,firewall-rules,ratelimitsecuritylevel,ip-access-rules,,browser-integrity-check,ua-rules,lockdowns,iprange-access-rules,asn-access-rules, [Plans ]Managed-firewallEntreprise uniquement
La rubrique « SERVICES » est uniquement utilisée pour les alertes avancées concernant les waf. Si la politique d'alerte que vous souhaitez mettre à jour a été créée sans services spécifiés, créez-en une nouvelle en précisant les services plutôt que de mettre à jour celle-ci.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte sur les événements du pare-feu.
ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e
ibmcloud cis alert-policy certificate-alert-update
Mettre à jour une stratégie d'alerte pour les événements de certificat.
ibmcloud cis alert-policy certificate-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte sur les certificats.
ibmcloud cis alert-policy certificate-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy glb-healthcheck-alert-update
Mettre à jour une stratégie d'alerte pour les changements d'état de santé de l'équilibreur de charge global, des pools et des origines.
ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--pools POOLS] [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--pools- Les ID du pool d'origine. Si la valeur «
all» est définie, tous les identifiants de pool sont utilisés. --include-future-pools- S'il faut inclure les futurs pools. (La valeur par défaut est
false) --health-status-trigger- La condition déclenchant l'envoi de la notification. Les valeurs valables sont
healthy,unhealthy, eteither. (La valeur par défaut esteither) --event-source-trigger- La source de l'événement qui déclenche l'envoi de la notification. Les valeurs valables sont
pool,origin, eteither. (La valeur par défaut esteither) -i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une politique d'alerte sur les certificats.
ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true
ibmcloud cis alert-policy web-analytics-alert-update
Mettre à jour une politique d'alerte pour un rapport sur les métriques Web.
ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour la politique d'alerte d'un rapport de mesure web.
ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true
ibmcloud cis alert-policy maintenance-event-alert-update
Mettre à jour une politique d'alerte pour un événement de maintenance.
ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
--name- Nom de la stratégie d'alerte.
--description- Description de la stratégie d'alerte.
--emails- Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple:
--emails test1@cn.ibm.com,test2@cn.ibm.com --webhooks- L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple:
--webhook webhookID1,webhookID2 --enabled- Si la politique d'alerte est activée.
--event-type- Type de l'événement de maintenance. Les valeurs valables sont
scheduled,changed, etcanceled. --airport-code- Codes IATA à trois lettres séparées par une virgule.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mise à jour d'une politique d'alerte en cas d'événement de maintenance.
ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --event-type scheduled,changed,canceled --airport-code IAD,AUS
ibmcloud cis alert-policy delete
Supprimer une stratégie d'alerte.
cis alert-policy delete POLICY_ID [-i, --instance INSTANCE] [-f, --force]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -f, --force- Tenter de supprimer la stratégie sans demander de confirmation.
Exemples
Supprimer une stratégie d'alerte.
ibmcloud cis alert-policy delete POLICY_ID -f
ibmcloud cis alert-policy test
Envoyez une alerte de test pour une stratégie d'alerte.
cis alert-policy test POLICY_ID [-i, --instance INSTANCE] [-f, --force]
Options de commande
POLICY_ID- L'identifiant de la politique d'alerte. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -f, --force- Essayez d'envoyer une alerte de test sans demander confirmation.
Exemples
Envoyer une notification test pour une règle d'alerte.
ibmcloud cis alert-policy test POLICY_ID -f
Webhook d'alerte
ibmcloud cis alert-webhooks
Répertorier tous les webhooks d'alerte.
ibmcloud cis alert-webhooks [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Répertorier tous les webhooks de l'instance.
ibmcloud cis alert-webhooks
ibmcloud cis alert-webhook
Afficher les détails d'un webhook.
ibmcloud cis alert-webhook WEBHOOK_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
WEBHOOK_ID- L'identifiant du webhook d'alerte. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher les détails du webhook d'alerte.
ibmcloud cis alert-webhook WEBHOOK_ID
ibmcloud cis alert-webhook-create
Créer un webhook d'alerte pour une instance.
ibmcloud cis alert-webhook-create --name NAME --url URL [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
--name- Nom du webhook. Obligatoire.
--url- Noeud final POST à appeler lors de la distribution d'une alerte. Obligatoire.
--secret- Le secret transmis dans l'en-tête d'authentification du webhook lors de l'envoi d'une alerte via webhook.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer un webhook d'alerte.
ibmcloud cis alert-webhook-create --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568 --secret 007 --instance INSTANCE
ibmcloud cis alert-webhook-update
Mettre à jour un webhook d'alerte
cis alert-webhook-update WEBHOOK_ID [--name NAME] [--url URL] [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
WEBHOOK_ID- L'identifiant du webhook d'alerte. Obligatoire.
--name- Nom du webhook.
--url- Noeud final POST à appeler lors de la distribution d'une alerte.
--secret- Le secret transmis dans l'en-tête d'authentification du webhook lors de l'envoi d'une alerte via webhook.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour un webhook d'alerte
ibmcloud cis alert-webhook-update WEBHOOK_ID --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568
ibmcloud cis alert-webhook-delete
Supprimer un webhook d'alerte.
ibmcloud cis alert-webhook-delete WEBHOOK_ID [-i, --instance INSTANCE] [-f, --force]
Options de commande
WEBHOOK_ID- L'identifiant du webhook d'alerte. Obligatoire.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -f, --force- Tenter de supprimer le webhook sans demander de confirmation.
Exemples
Supprimer un webhook d'alerte.
ibmcloud cis alert-webhook-delete WEBHOOK_ID -f
Règles avancées de limitation de débit
Gérez les règles de limitation de débit avancées à l'aide des commandes d' advanced-rate-limiting.
ibmcloud cis advanced-rate-limiting rules
Répertoriez toutes les règles de limitation de débit avancées.
ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher toutes les règles avancées de limitation de débit pour le domaine.
ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID
ibmcloud cis advanced-rate-limiting rule
Obtenir des informations détaillées sur une règle avancée de limitation de débit.
ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS.
RULE_ID- RULE_ID correspond à l'identifiant de la règle de limitation de débit avancée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher une règle pour le domaine.
ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID
ibmcloud cis advanced-rate-limiting rule-create
Créez une règle de limitation de débit avancée.
ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
--name-
Nom de la règle.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--action-
Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valides sont :
block,challenge,js_challenge,managed_challengeetlog. --same-characteristics-
Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle. Utilisez une ou plusieurs des caractéristiques suivantes :
ip,ip_nat,host,path,country,asnum. Pour les caractéristiques complexes, utilisez plutôt un fichier JSON ou une chaîne JSON. --requests-
Le nombre de requêtes enregistrées au cours de la période qui déclenche la règle. Les valeurs valides vont de
1-1000000 --period-
Période à prendre en compte (en secondes) lors de l'évaluation du taux de demande. Les valeurs valides sont
10,60,120,300,600et3600. --timeout-
La règle de limitation de débit applique l'action associée à la règle à d'autres demandes pour la période. Les valeurs valables sont
0,10,60,120,300,600,3600, et86400. --enabled-
Indique si la règle est active ou non. Les valeurs valides pour « enabled » sont
trueetfalse. (La valeur par défaut estfalse) --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle avancée de limitation de débit.
-
Les champs obligatoires dans les données JSON sont :
expression,ratelimitetaction. -
expression: Définit les critères permettant à la règle avancée de limitation de débit de reconnaître une requête. -
ratelimit: Définissez les paramètres de limitation du débit. -
characteristics: Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle. -
requests_per_period: Le nombre de requêtes enregistrées au cours de la période qui déclenche la règle. -
period: Période à prendre en compte (en secondes) lors de l'évaluation du taux de requêtes. Les valeurs valides sont :10,60,120,300,600et3600. -
requests_to_origin: Appliquer ou non la limitation de débit aux ressources mises en cache. -
mitigation_timeout: La règle de limitation de débit applique l'action prévue par la règle aux requêtes suivantes pendant cette période. Les valeurs valables sont0,10,60,120,300,600,3600, et86400. -
counting_expression: Définit les critères utilisés pour déterminer le taux de demande. -
action: Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valables sontblock,challenge,js_challenge,managed_challenge, etlog. -
Les champs facultatifs sont
description,action_parametersetenabled. -
description: Le nom descriptif de votre règle. -
action_parameters: Définissez les paramètres de l'action.response: Définir une réponse personnalisée pour l'action de blocage.status_code: Définit le code d'état « HTTP » renvoyé au visiteur lorsque la requête est bloquée en raison de la limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer. Les valeurs valides sont comprises entre400-499. La valeur par défaut est429.content_type: Définit le type de contenu d'une réponse personnalisée lorsqu'une requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.content: Définit le corps de la réponse « HTTP » renvoyée lorsque la requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.
-
enabled: Activer ou non cette règle.
Sample JSON data: { "description": "description", "expression": "(http.request.method eq \"POST\")", "ratelimit": { "characteristics": [ "cf.unique_visitor_id", "cf.colo.id" ], "requests_to_origin": false, "counting_expression": "(ip.geoip.continent in {\"AN\"})", "requests_per_period": 10, "period": 10, "mitigation_timeout": 120 }, "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": false } -
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une règle de limitation de débit avancée pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10
ibmcloud cis advanced-rate-limiting rule-update
Mettez à jour une règle de limitation de débit avancée.
ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
RULE_ID-
RULE_ID correspond à l'identifiant de la règle de limitation de débit avancée.
--name-
Nom de la règle.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--action-
Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valides sont :
block,challenge,js_challenge,managed_challengeetlog. --same-characteristics-
Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle. Utilisez une ou plusieurs des caractéristiques suivantes :
ip,ip_nat,host,path,country,asnum. Pour les caractéristiques complexes, utilisez plutôt un fichier JSON ou une chaîne JSON. --requests-
Le nombre de requêtes enregistrées au cours de la période qui déclenche la règle. Les valeurs valides vont de
1-1000000 --period-
Période à prendre en compte (en secondes) lors de l'évaluation du taux de demande. Les valeurs valides sont
10,60,120,300,600et3600. --timeout-
La règle de limitation de débit applique l'action associée à la règle à d'autres demandes pour la période. Les valeurs valides sont :
0,10,60,120,300,600,3600et86400. --enabled-
Indique si la règle est active ou non. Les valeurs valides pour « enabled » sont
trueetfalse. (La valeur par défaut estfalse) --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle avancée de limitation de débit.
-
Les champs obligatoires dans les données JSON sont :
expression,ratelimitetaction. -
expression: Définit les critères permettant à la règle avancée de limitation de débit de reconnaître une requête. -
ratelimit: Définissez les paramètres de limitation de débit. -
characteristics: Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle. -
requests_per_period: Le nombre de requêtes enregistrées au cours de la période qui déclenche la règle. -
period: Période à prendre en compte (en secondes) lors de l'évaluation du taux de requêtes. Les valeurs valides sont :10,60,120,300,600et3600. -
requests_to_origin: Appliquer ou non la limitation de débit aux ressources mises en cache. -
mitigation_timeout: La règle de limitation de débit applique l'action prévue par la règle aux requêtes suivantes pendant cette période. Les valeurs valables sont0,10,60,120,300,600,3600, et86400. -
counting_expression: Définit les critères utilisés pour déterminer le taux de demande. -
action: Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valables sontblock,challenge,js_challenge,managed_challenge, etlog. -
Les champs facultatifs sont
description,action_parametersetenabled. -
description: Le nom descriptif de votre règle. -
action_parameters: Définissez les paramètres de l'action.response: Définir une réponse personnalisée pour l'action de blocage.status_code: Définit le code d'état « HTTP » renvoyé au visiteur lorsque la requête est bloquée en raison de la limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer. Les valeurs valides sont comprises entre400-499. La valeur par défaut est429.content_type: Définit le type de contenu d'une réponse personnalisée lorsqu'une requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.content: Définit le corps de la réponse « HTTP » renvoyée lorsque la requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.
-
enabled: Activer ou non cette règle.
Sample JSON data: { "description": "description", "expression": "(http.request.method eq \"POST\")", "ratelimit": { "characteristics": [ "cf.unique_visitor_id", "cf.colo.id" ], "requests_to_origin": false, "counting_expression": "(ip.geoip.continent in {\"AN\"})", "requests_per_period": 10, "period": 10, "mitigation_timeout": 120 }, "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": false } -
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une règle de limitation de débit avancée c2e184081120413c86c3ab7e14069605 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10
ibmcloud cis advanced-rate-limiting rule-delete
Supprimez une règle de limitation de débit avancée par ID.
ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS.
RULE_ID- RULE_ID correspond à l'identifiant de la règle de limitation de débit avancée.
-f, --force- Tentative de suppression d'une règle avancée de limitation de débit sans demande de confirmation.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Supprimer une règle c2e184081120413c86c3ab7e14069605 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID
Règles gérées par WAF
Gérez les jeux de règles et les règles gérés par le WAF à l'aide des commandes suivantes : managed-waf. Migrez d'abord vers un nouveau WAF par API ou GUI avant d'utiliser les commandes WAF gérées. N'oubliez pas que la version précédente
des commandes WAF cesse de fonctionner après la migration.
ibmcloud cis managed-waf rulesets
Répertoriez tous les jeux de règles waf gérés.
ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Liste de tous les ensembles de règles WAF gérés pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID
ibmcloud cis managed-waf ruleset
Obtenez les détails d'un jeu de règles waf géré.
ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'identifiant du domaine DNS.
RULESET_ID- L'ID du jeu de règles.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher un ensemble de règles c2e184081120413c86c3ab7e14069605 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID
ibmcloud cis managed-waf deployment
Obtenez les détails d'une règle waf gérée déployée.
ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS.
RULE_ID- L'identifiant de la règle.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher une règle de déploiement a2121e23-9e68-1218-a356-b78e23a8ec8a pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID
ibmcloud cis managed-waf deployments
Répertoriez toutes les règles waf gérées déployées.
ibmcloud cis managed-waf deployments DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'identifiant du domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Listez toutes les règles de déploiement pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf deployments DNS_DOMAIN_ID
ibmcloud cis managed-waf deployment-add-exception
Créez une règle d'exception pour ignorer l'exécution des règles waf gérées spécifiées.
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match EXPRESSION [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'identifiant du domaine DNS.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--skip-rules-
Ignorez toutes les règles restantes, les jeux de règles WAF gérés ou les règles des jeux de règles WAF gérés. Par exemple,
--skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Définissezcurrentpour ignorer toutes les règles restantes. La valeur par défaut estcurrent. --enabled-
Indique si la règle est active ou non. La valeur par défaut est
true. --logging-
Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. La valeur par défaut est
true. --description-
Brève description de la règle.
--json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un WAF géré.
- Les champs obligatoires dans les données JSON sont :
expression,actionetaction_parameters.
expression: L'expression de la règle.action: Action de règle à effectuer. La valeur valide est «skip».action_parameters: Paramètres de l'action associée à la règle.ruleset: Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF.rules: Ignorer une ou plusieurs règles des ensembles de règles gérés par le WAF.- Les champs facultatifs sont
description,enabledetlogging.description: Décrit brièvement la règle.enabled: Indique si la règle est active ou non.logging: Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. -enabledsi cette option est désactivée, les demandes correspondantes n'apparaissent pas dans les événements du pare-feu.
Exemple de données JSON :
{ "action": "skip", "expression": "(http.cookie eq \"example.com/contact?page=1234\")", "description": "rule name", "enabled": true, "logging": { "enabled": true }, "action_parameters": { "rules": { "efb7b8c949ac4650a09736fc376e9aee": [ "5de7edfa648c4d6891dc3e7f84534ffa", "e3a567afc347477d9702d9047e97d760" ], "c2e184081120413c86c3ab7e14069605": [ "ef21b0a932ae422790f9249d213b85e6" ] } } } - Les champs obligatoires dans les données JSON sont :
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une règle d'exception pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true
ibmcloud cis managed-waf deployment-update-exception
Mettez à jour une règle d'exception dans les règles waf gérées déployées.
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID [--match MATCH] [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'identifiant du domaine DNS.
RULE_ID-
L'ID de la règle.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--skip-rules-
Ignorez toutes les règles restantes, les jeux de règles WAF gérés ou les règles des jeux de règles WAF gérés. Par exemple,
--skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Définissezcurrentpour ignorer toutes les règles restantes. La valeur par défaut estcurrent. --enabled-
Indique si la règle est active ou non. La valeur par défaut est
true. --logging-
Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. La valeur par défaut est
true. --description-
Pour décrire brièvement la règle.
--json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un WAF géré.
- Les champs obligatoires dans les données JSON sont :
expression,actionetaction_parameters.
expression: L'expression de la règle.action: Action de règle à effectuer. La valeur valide est «skip».action_parameters: Paramètres de l'action associée à la règle.ruleset: Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF.rules: Ignorer une ou plusieurs règles des ensembles de règles gérés par le WAF.- Les champs facultatifs sont
description,enabledetlogging.description: Décrit brièvement la règle.enabled: Indique si la règle est active ou non.logging: Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. -enabledsi cette option est désactivée, les demandes correspondantes n'apparaissent pas dans les événements du pare-feu.
- Les champs obligatoires dans les données JSON sont :
Exemple de données JSON :
{
"action": "skip",
"expression": "(http.cookie eq \"example.com/contact?page=1234\")",
"description": "rule name",
"enabled": true,
"logging": {
"enabled": true
},
"action_parameters": {
"rules": {
"efb7b8c949ac4650a09736fc376e9aee": [
"5de7edfa648c4d6891dc3e7f84534ffa",
"e3a567afc347477d9702d9047e97d760"
],
"c2e184081120413c86c3ab7e14069605": [
"ef21b0a932ae422790f9249d213b85e6"
]
}
}
}
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une règle d'exception e7ead74deb2b4c30a91c793f502f5e14 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true
ibmcloud cis managed-waf deployment-add-ruleset
Ajoutez un jeu de règles géré aux règles waf gérées déployées.
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'identifiant du domaine DNS.
RULESET_ID-
L'ID de l'ensemble de règles géré.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--enabled-
Indique si la règle est active ou non. La valeur par défaut est
true. --override-action-
Action associée au jeu de règles des substitutions. Les valeurs valides sont :
managed_challenge,block,js_challenge,logetchallenge. --override-status-
Statut du jeu de règles des substitutions. Les valeurs valides sont
trueetfalse. --paranoia-level-
Niveau de paranoïa OWASP : plus le niveau de paranoïa est élevé, plus les règles sont strictes. Les valeurs valables sont
PL1,PL2,PL3,PL4et il n'est disponible que pourCIS OWASP Core Ruleset. --override-rules-
Options pour les règles des substitutions. Par exemple,
--override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Pour le jeu de règles de base OWASP, vous pouvez également remplacer le seuil de score. Par exemple,--override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25. --json-
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle WAF gérée.
- Les champs obligatoires dans les données JSON sont :
expression,actionetaction_parameters.
expression: L'expression de la règle.action: Action de règle à effectuer. La valeur valide est «skip».action_parameters: Paramètres de l'action associée à la règle.id: ID de jeu de règles des substitutions.overrides: Options pour les règles des substitutions.action: Action associée au jeu de règles des substitutions. Les valeurs valides sontmanaged_challenge,block, etjs_challenge, "log", "challenge".enabled: Statut du jeu de règles des substitutions. Les valeurs admises sonttrueetfalse.rules: Options pour les règles des substitutions.id: ID de règle des substitutions.action: Action associée à la règle des substitutions. Les valeurs valables sontmanaged_challenge,block,js_challenge,log, etchallenge.enabled: Statut de la règle des substitutions.score_threshold: Seuil de score d'anomalie OWASP. Définissez le seuil de score qui déclenche le pare-feu.categories: Définir le niveau de paranoïa OWASP; valable uniquement pourCIS OWASP core rulesetcategory: Niveau de paranoïa OWASP, les niveaux de paranoïa plus élevés activent des règles plus agressives.enabled: Si ce niveau de paranoïa OWASP est activé.- Les champs facultatifs sont «
description» et «enabled».description: Décrit brièvement la règle.enabled: Indique si la règle est active ou non.
- Les champs obligatoires dans les données JSON sont :
Exemple de données JSON :
{
"action": "execute",
"description": "CIS Managed Ruleset",
"enabled": true,
"expression": "(http.cookie eq \"example.com/contact?page=1234\")",
"action_parameters": {
"id": "efb7b8c949ac4650a09736fc376e9aee",
"overrides": {
"action": "block",
"enabled": false,
"rules": [
{
"id": "5de7edfa648c4d6891dc3e7f84534ffa",
"action": "managed_challenge"
},
{
"id": "e3a567afc347477d9702d9047e97d760",
"action": "log",
"enabled": true
}
]
}
}
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Déployer un ensemble de règles gérées pour l' 31984fea73a15b45779fa0df4ef62f9b de domaine sous l'instance cis-demo.
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true
ibmcloud cis managed-waf deployment-update-ruleset
Mettez à jour un jeu de règles géré dans les règles waf gérées déployées.
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [--reset-all] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'identifiant du domaine DNS.
RULE_ID-
L'ID de la règle gérée déployée.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--enabled-
Indique si la règle est active ou non. La valeur par défaut est
true. --override-action-
Action associée au jeu de règles des substitutions. Les valeurs valides sont :
managed_challenge,block,js_challenge,logetchallenge. --override-status-
Statut du jeu de règles des substitutions. Les valeurs valides sont
trueetfalse. --paranoia-level-
Niveau de paranoïa OWASP : plus le niveau de paranoïa est élevé, plus les règles sont strictes. Les valeurs valables sont
PL1,PL2,PL3,PL4et il n'est disponible que pourCIS OWASP Core Ruleset. --override-rules-
Options pour les règles des substitutions. Par exemple,
--override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Pour le jeu de règles de base OWASP, vous pouvez également remplacer le seuil de score. Par exemple,--override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25. --reset-all-
Restaurez les paramètres par défaut pour toutes les règles des substitutions.
--json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle WAF gérée.
- Les champs obligatoires dans les données JSON sont :
expression,actionetaction_parameters.
expression: L'expression de la règle.action: Action de règle à effectuer. La valeur valide est «skip».action_parameters: Paramètres de l'action associée à la règle.id: ID de jeu de règles des substitutions.overrides: Options pour les règles des substitutions.action: Action associée au jeu de règles des substitutions. Les valeurs valables sontmanaged_challenge,block, etjs_challenge,log,challenge.enabled: État des règles de remplacement. Les valeurs admises sonttrueetfalse.rules: Options pour les règles des substitutions.id: ID de règle des substitutions.action: Action associée à la règle des substitutions. Les valeurs valables sontmanaged_challenge,block,js_challenge,log, etchallenge.enabled: Statut de la règle des substitutions.score_threshold: Seuil de score d'anomalie OWASP. Définissez le seuil de score qui déclenche le pare-feu.categories: Définir le niveau de paranoïa OWASP; valable uniquement pourCIS OWASP core rulesetcategoryniveau de paranoïa : niveau de paranoïa OWASP, les niveaux de paranoïa plus élevés activent des règles plus agressives.enabled: Si ce niveau de paranoïa OWASP est activé.- Les champs facultatifs sont «
description» et «enabled».description: Décrit brièvement la règle.enabled: Indique si la règle est active ou non.
- Les champs obligatoires dans les données JSON sont :
Exemple de données JSON :
{
"action": "execute",
"description": "CIS Managed Ruleset",
"enabled": true,
"expression": "(http.cookie eq \"example.com/contact?page=1234\")",
"action_parameters": {
"id": "efb7b8c949ac4650a09736fc376e9aee",
"overrides": {
"action": "block",
"enabled": false,
"rules": [
{
"id": "5de7edfa648c4d6891dc3e7f84534ffa",
"action": "managed_challenge"
},
{
"id": "e3a567afc347477d9702d9047e97d760",
"action": "log",
"enabled": true
}
]
}
}
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une règle de l'ensemble de règles gérées 1a18a1ea7fc043c68761bc69adcbb11c pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true
Règles WAF personnalisées
Gérez les règles personnalisées du WAF à l'aide des commandes suivantes : custom-waf. Les règles de pare-feu sont désormais gérées par les règles personnalisées du WAF.
ibmcloud cis custom-waf rules
Liste de toutes les règles personnalisées.
ibmcloud cis custom-waf rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Liste de toutes les règles personnalisées pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.
ibmcloud cis custom-waf rules DNS_DOMAIN_ID
ibmcloud cis custom-waf rule
Obtenir des informations sur une règle personnalisée.
ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'identifiant du domaine DNS.
RULE_ID- L'identifiant de la règle.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Afficher une règle personnalisée b94632a4cd5a49ed830544d91417a98c pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.
ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID
ibmcloud cis custom-waf rule-create
Créez une règle personnalisée.
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --match EXPRESSION --action ACTION [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--action-
Action de règle à effectuer. Les valeurs valides sont
block,challenge,js_challenge,managed_challenge,logetskip. Pour les actions 'block' et 'skip', utilisez plutôt un fichier json ou une chaîne json. --enabled-
Indique si la règle est active ou non. La valeur par défaut est
false. --description-
Brève description de la règle.
--json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle personnalisée.
-
Les champs obligatoires dans les données JSON sont «
expression» et «action». -
expression: Définit les conditions qui doivent être remplies pour que la règle s'applique. -
action: L'action à effectuer dans le cadre de la règle. Les valeurs valides sont :block,challenge,js_challenge,managed_challenge,logetskip. -
Les champs facultatifs sont
description,enabled,loggingetaction_parameters. -
action_parameters: Les paramètres de l'action de la règle. -
ruleset: Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF. La valeur valide est «current». -
phases: Ignore les composants WAF pour les requêtes correspondantes. Les valeurs valables sonthttp_ratelimit,http_request_firewall_managed, ethttp_request_sbfm. -
products: Permet d'ignorer les produits de sécurité spécifiques pour les demandes de correspondance. Les valeurs valables sontwaf,rateLimit,securityLevel,hot,bic,uaBlock, etzoneLockdown. -
response: Définir une réponse personnalisée pour l'action «block».status_code: Choisissez un code d'état « HTTP » pour la réponse, compris dans l'intervalle400-499.content_typetype de contenu : Type de contenu d'une réponse personnalisée. Les types de réponses valables sont :text/html,text/plain,application/json,text/xml.content: Le corps de la réponse.
-
description: Décrit brièvement la règle. -
enabled: Indique si la règle est active ou non. Lorsque ce champ est désactivé, les demandes correspondantes n'apparaissent pas dans les demandes du pare-feu. -
logging: Enregistrer les requêtes correspondant à la règle d'exclusion. Cette zone n'est disponible que pour l'action "ignorer".
Exemple de données JSON :
{ "description": "test-custom-rule", "expression": "(http.cookie contains \"test\")", "action": "skip", "logging": { "enabled": true }, "action_parameters": { "ruleset": "current", "phases": [ "http_ratelimit", "http_request_firewall_managed", "http_request_sbfm" ], "products": [ "waf", "rateLimit", "securityLevel", "hot", "bic", "uaBlock", "zoneLockdown" ] }, "enabled": true } -
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Créer une règle personnalisée pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --action challenge --description "rule 1" --enabled true --match "(http.host eq \"www.example.com\")"
ibmcloud cis custom-waf rule-update
Mettre à jour une règle personnalisée.
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID [--match EXPRESSION] [--action ACTION] [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID-
L'ID du domaine DNS.
RULE_ID-
L'identifiant de la règle.
--match-
Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.
--action-
Action de règle à effectuer. Les valeurs valides sont
block,challenge,js_challenge,managed_challenge,logetskip. Pour les actions 'block' et 'skip', utilisez plutôt un fichier json ou une chaîne json. --enabled-
Indique si la règle est active ou non. La valeur par défaut est
false. --description-
Brève description de la règle.
--json-
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle personnalisée.
-
Les champs obligatoires dans les données JSON sont «
expression» et «action». -
expression: Définit les conditions qui doivent être remplies pour que la règle s'applique. -
action: L'action à effectuer dans le cadre de la règle. Les valeurs valides sont :block,challenge,js_challenge,managed_challenge,logetskip. -
Les champs facultatifs sont
description,enabled,loggingetaction_parameters. -
action_parameters: Les paramètres de l'action de la règle. -
ruleset: Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF. La valeur valide estcurrent -
phases: Ignore les composants WAF pour les requêtes correspondantes. Les valeurs valables sonthttp_ratelimit,http_request_firewall_managed, ethttp_request_sbfm. -
products: Permet d'ignorer les produits de sécurité spécifiques pour les demandes de correspondance. Les valeurs valables sontwaf,rateLimit,securityLevel,hot,bic,uaBlock, etzoneLockdown. -
response: Définir une réponse personnalisée pour l'action « block ».status_code: Choisissez un code d'état « HTTP » pour la réponse, compris dans l'intervalle400-499.content_typetype de contenu : Type de contenu d'une réponse personnalisée. Les types de réponses valables sonttext/html,text/plain,application/jsonettext/xml.content: Le corps de la réponse.
-
description: Décrit brièvement la règle. -
enabled: Indique si la règle est active ou non. Lorsque ce champ est désactivé, les demandes correspondantes n'apparaissent pas dans les demandes du pare-feu. -
logging: Enregistrer les requêtes correspondant à la règle d'exclusion. Cette zone n'est disponible que pour l'action "ignorer".
Exemple de données JSON :
{ "description": "test-custom-rule", "expression": "(http.cookie contains \"test\")", "action": "block", "action_parameters": { "response": { "status_code": 429, "content_type": "text/xml", "content": "reject" } }, "enabled": true } -
-i, --instance-
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output-
Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Mettre à jour une règle personnalisée b94632a4cd5a49ed830544d91417a98c pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID RULE_ID --enabled false --description "rule 1" --match "(http.host eq \"www.example.com\")"
ibmcloud cis custom-waf rule-order-update
Modifier l'ordre d'exécution de la règle personnalisée.
ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID [--before RULE_ID] [--after RULE_ID] [--index INDEX] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS.
RULE_ID- L'identifiant de la règle personnalisée.
--before- Place la règle avant la règle «
<RULE_ID>». --after- Place la règle après la règle
<RULE_ID>. --index- Place la règle exactement à l'emplacement indiqué par le nombre entier.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. --output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Placez la règle personnalisée 4eae81b170f644f795da017001383de7 avant la règle 2ed2dd160cb745feb415414544d97c70 pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.
ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID --before RULE_ID
ibmcloud cis custom-waf rule-delete
Supprimer une règle personnalisée par identifiant.
ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]
Options de commande
DNS_DOMAIN_ID- L'ID du domaine DNS.
RULE_ID- L'identifiant de la règle personnalisée.
-i, --instance- Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par
ibmcloud cis instance-set INSTANCEest utilisée. -f, --force- Tentative de suppression d'une règle personnalisée sans demande de confirmation.
--output- Format de sortie. À l'heure actuelle, «
json» est la seule valeur prise en charge.
Exemples
Supprimer la règle personnalisée e9fad806880c4c42bd7ebeec8dcba4e6 pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.
ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID
Prise en charge de noeud final privé
Pour vérifier que vous disposez d'un contrôle et d'une sécurité renforcés sur vos données lorsque vous utilisez l'interface de ligne de commande CIS, vous avez la possibilité d'utiliser des routes privées vers des noeuds finaux CIS. Les routes privées ne sont pas accessibles par Internet. L'utilisation de noeuds finaux privés CIS vous permet de protéger vos données contre des menaces provenant du réseau public et d'étendre logique votre réseau privé.
La prise en charge régionale est fournie pour un nombre limité de commandes de l'interface de ligne de commande. Les régions suivantes prennent en charge les noeuds finaux privés :
- us-south
- us-east
Connexion à l'interface de ligne de commande avec un noeud final privé
Utilisez la commande suivante pour vous connecter à un point de terminaison privé depuis l'interface de ligne de commande :
ibmcloud login -a private.cloud.ibm.com
Ciblage d'une région prise en charge
Une région doit être ciblée lorsqu'un noeud final privé est défini. Utilisez la commande suivante pour cibler une région prise en charge :
ibmcloud target -r [region]
Utilisation de l'interface de ligne de commande CIS avec des noeuds finaux privés
Toutes les commandes prennent en charge des noeuds finaux privés, par exemple :
ibmcloud cis domains --instance cis-demo