Référence de l'interface de ligne de commande de CIS

IBM Cloud® Internet Services dispose de plusieurs familles de commandes qui sont disponibles à partir de l'interface de ligne de commande. Trouvez l'ensemble complet des commandes pour IBM Cloud Internet Services ( CIS ) dans chaque ensemble, telles que Create, Delete, et Update.

Avant de commencer

  1. Téléchargez l'interface de ligne de commande IBM.

  2. Connectez-vous à IBM Cloud.

    ibmcloud login -a
    
  3. Installez le plug-in de l'interface de ligne de commande CIS.

    ibmcloud plugin install cis
    
  4. Définissez l'instance de contexte.

    ibmcloud cis instance-set <instance-name>
    

Pour afficher la liste des plug-in et les versions installées, exécutez cette commande.

ibmcloud plugin list

La liste indique si des mises à jour sont disponibles pour l'interface de ligne de commande. Exécutez la commande suivante pour mettre à jour le plug-in de l'interface de ligne de commande CIS.

ibmcloud plugin update cis

Pour en savoir plus sur l'installation et la configuration de l'interface de ligne de commande (CLI) d' IBM Cloud, consultez la section « Premiers pas avec l'interface de ligne de commande(CLI)d' IBM Cloud ».

Application d'accès

ibmcloud cis access-app-create

Réservé aux formules Entreprise

Créer une application d'accès pour un domaine DNS.

ibmcloud cis access-app-create DNS_DOMAIN_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez une application d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-app-create DNS_DOMAIN_ID --name exampleCreate --domain example.com --session-duration 12h

ibmcloud cis access-apps

Réservé aux formules Entreprise

Répertorier toutes les demandes d'accès pour un domaine DNS.

ibmcloud cis access-apps DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertoriez toutes les applications d'accès pour les domaines 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-apps DNS_DOMAIN_ID

ibmcloud cis access-app

Réservé aux formules Entreprise

Affichez les détails d'une application d'accès

ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID
L'identifiant de l'application d'accès. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Affichez les détails d'une application d'accès a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID

ibmcloud cis access-app-update

Réservé aux formules Entreprise

Mettez à jour une application d'accès

ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID
L'identifiant de l'application d'accès. Obligatoire.
--name
Nom de l'application. Obligatoire.
--domain
Le domaine et le chemin d'accès bloqués par Access. Obligatoire.
--session-duration
Définit la durée de validité des jetons émis pour cette application. Les valeurs valides sont 30m, 6h, 12h, 24h, 168het 730h.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettez à jour l'application d'accès a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name exampleUpdate --domain example.com --session-duration 24h

ibmcloud cis access-app-delete

Réservé aux formules Entreprise

Supprimez une application d'accès

ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID
L'identifiant de l'application d'accès. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimez une application d'accès a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID

Certificat d'accès

ibmcloud cis access-certificate-create

Réservé aux formules Entreprise

Créer un certificat d'accès pour un domaine DNS.

ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name NAME --ca-cert-file CERT_FILE [--associated-hostnames ASSOCIATED_HOSTNAMES] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--name
Nom du certificat. Obligatoire.
--ca-cert-file
Fichier CA racine de vos certificats. Obligatoire.
--associated-hostnames
Les noms d'hôte pour lesquels ce certificat est requis.
ACCESS_APPLICATION_ID
L'identifiant de l'application d'accès.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Créez un certificat d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name example --ca-cert-file CERT_FILE --associated-hostnames example.com

ibmcloud cis access-certificates

Réservé aux formules Entreprise

Répertorier tous les certificats d'accès d'un domaine DNS.

ibmcloud cis access-certificates DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertoriez tous les certificats d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificates DNS_DOMAIN_ID

ibmcloud cis access-certificate

Réservé aux formules Entreprise

Affichez les détails d'un certificat d'accès

ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
ACCESS_CERTIFICATE_ID
L'identifiant du certificat d'accès. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Affichez les détails du certificat d'accès a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID

ibmcloud cis access-certificate-update

Réservé aux formules Entreprise

Mettez à jour un certificat d'accès

ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name NAME --associated-hostnames ASSOCIATED_HOSTNAMES [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS. Obligatoire.

ACCESS_CERTIFICATE_ID

L'identifiant du certificat d'accès. Obligatoire.

--name

Nom du certificat. Obligatoire.

--associated-hostnames

Les noms d'hôte pour lesquels ce certificat est requis. Obligatoire.

Les noms d'hôte associés sont réinitialisés s'ils ne sont pas spécifiés par associated-hostnames.

-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettez à jour le certificat d'accès a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name example --associated-hostnames example.com

ibmcloud cis access-certificate-delete

Réservé aux formules Entreprise

Supprimez un certificat d'accès

ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE]

Vous devez supprimer les noms d'hôte associés avant de supprimer le certificat.

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
ACCESS_CERTIFICATE_ID
L'identifiant du certificat d'accès. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimez le certificat d'accès a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID

ibmcloud cis access-certificates-settings

Réservé aux formules Entreprise

Récupérer les paramètres des certificats d'accès pour un domaine DNS.

ibmcloud cis access-certificates-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenez les paramètres des certificats d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificates-settings DNS_DOMAIN_ID

ibmcloud cis access-certificates-settings-update

Réservé aux formules Entreprise

Mettre à jour les paramètres des certificats d'accès pour un domaine DNS.

ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-f, --feature
Fonction des paramètres des certificats. Valeurs valides :
client_certificate_forwarding
Le contenu du certificat client et sa signature « SHA256 » sont transmis aux serveurs d'origine via les en-têtes « CF-Client-Cert-DER_BASE64 » et « CF-Client-Cert-SHA256 ».
-v, --value
Valeur appliquée à la fonction pour les certificats.
client_certificate_forwarding
Indiquez le nom d'hôte pour lequel le certificat client doit être transféré ou non. Par exemple, -v host1=on,host2=on,host3=off.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettez à jour les paramètres des certificats d'accès pour le domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID -f client_certificate_forwarding -v mtls1.example.com=on,mtls2.example.com=off

Stratégie d'accès

ibmcloud cis access-policy-create

Réservé aux formules Entreprise

Créer une politique d'accès pour une application d'accès.

ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --decision DECISION --include INCLUDE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID
L'identifiant de l'application d'accès. Obligatoire.
--name
Nom de la stratégie. Obligatoire.
--decision
Définit l'action que prend Access si la stratégie s'applique à l'utilisateur. La valeur valide est « non_identity ». Obligatoire.
--include
Règle incluse de la stratégie. Les valeurs valides sont certificate et common_name. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez une politique d'accès pour l'application a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name examplePolicy --decision non_identity --include certificate --include common_name=test

ibmcloud cis access-policies

Réservé aux formules Entreprise

Répertorier toutes les politiques d'accès d'une application d'accès.

ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID
L'identifiant de l'application d'accès. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertoriez toutes les stratégies d'accès pour l'application d'accès a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID

ibmcloud cis access-policy

Réservé aux formules Entreprise

Afficher les détails d'une stratégie d'accès.

ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID
L'identifiant de l'application d'accès. Obligatoire.
ACCESS_POLICY_ID
L'identifiant de la politique d'accès. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Affichez les détails de la stratégie d'accès a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID

ibmcloud cis access-policy-delete

Réservé aux formules Entreprise

Supprimer une stratégie d'accès.

ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
ACCESS_APPLICATION_ID
L'identifiant de l'application d'accès. Obligatoire.
ACCESS_POLICY_ID
L'identifiant de la politique d'accès. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimez la stratégie d'accès 65fe21071877669cc69544642bc6c4c4.

ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID

Cache

Vous pouvez régler les performances du cache à l'aide des commandes suivantes d' cache:

ibmcloud cis cache-purge

Videz le cache des ressources, fichier par fichier ou dans son intégralité, pour un domaine DNS afin de garantir que les ressources servies sont à jour.

ibmcloud cis cache-purge DNS_DOMAIN_ID (--all | --file file1 --file file2...|--tag tag1 --tag tag2...|--host host1 --host host...| --prefix prefix1 --prefix prefix2...) [-f, --force] [-i, --instance INSTANCE_NAME]  [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--all
Purge de tous les fichiers en cache. Cette option est mutuellement exclusive avec --file.
--file
Supprimez un ou plusieurs fichiers de façon granulaire en indiquant des URL. Cette option est mutuellement exclusive avec --all.
--tag
Supprimez un ou plusieurs fichiers de façon granulaire via le Cache-Tag associé. Cette option est mutuellement exclusive avec --all. Réservé aux formules Entreprise
--host
Supprimez un ou plusieurs fichiers de façon granulaire en indiquant l'hôte. Cette option est mutuellement exclusive avec --all. Réservé aux formules Entreprise
--prefix
Supprimez un ou plusieurs fichiers de façon granulaire via un préfixe. Cette option est mutuellement exclusive avec --all. Réservé aux formules Entreprise
-f, --force
Purge de tous les fichiers en cache sans demande de confirmation.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Effacez tous les fichiers d'actifs mis en cache du domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis cache-purge DNS_DOMAIN_ID --all --force

ibmcloud cis cache-settings

Récupérer les paramètres de mise en cache d'un domaine DNS.

ibmcloud cis cache-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenez les paramètres de mise en cache du domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis cache-settings DNS_DOMAIN_ID

ibmcloud cis cache-settings-update

Mettez à jour les paramètres de mise en cache d'un domaine DNS donné.

ibmcloud cis cache-settings-update DNS_DOMAIN_ID [--caching-level LEVEL][--browser-expiration EXPIRATION] [--development-mode (on | off)] [--serve-stale-content (on | off)] [--query-string-sort (on | off)] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS. Obligatoire.

--caching-level

Précisez dans quelles conditions d' URL s vous souhaitez fournir les ressources mises en cache à l'utilisateur. Les valeurs valables sont no-query-string, query-string-independent, et query-string-dependent.

  • no-query-string: Fournit des ressources à partir du cache uniquement lorsqu'aucune chaîne de requête n'est présente.
  • query-string-independent: Fournit la même ressource à tous les utilisateurs, quelle que soit la chaîne de requête.
  • query-string-dependent: Fournit une ressource différente à chaque fois que la chaîne de requête change.
--browser-expiration

Précisez la durée pendant laquelle vous souhaitez que le navigateur conserve les ressources en cache.

  • Les valeurs valides sont : respect-existing-header, 30s, 1M, 5M, 20M, 30M, 1h, 2h, 4h, 8h, 16h, 1d 3d, 8d, 16d, 1m, 6m et 1y.
  • 30s, 1M, 5M et 20M ne sont disponibles que pour les instances des formules « Enterprise » ou « Security ».
  • 30s signifie « 30 seconds ».
  • 30M signifie « 30 minutes ».
  • 1h signifie « 1 hour ».
  • 1d signifie « 1 day ».
  • 1m signifie « 1 month ».
  • 1y signifie « 1 year ».
--development-mod

Ignorer tous les caches de périphérie et envoyer le trafic vers vos serveurs d'origine.

--serve-stale-content

Continuer à fournir du contenu mis en cache aux utilisateurs lorsque les serveurs d'origine sont hors ligne, même si ce contenu a expiré.

--query-string-sort: Dans le cache, CIS considère que les fichiers comportant les mêmes chaînes de requête sont identiques, quel que soit l'ordre dans lequel ces chaînes apparaissent.

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettez à jour les paramètres de mise en cache du domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis cache-settings-update DNS_DOMAIN_ID --caching-level no-query-string --browser-expiration 1h

Listes personnalisées

Vous pouvez modifier le comportement de la liste personnalisée à l'aide des commandes suivantes d' custom-lists:

ibmcloud cis custom-lists lists

Dressez la liste des listes personnalisées pour votre instance.

ibmcloud cis custom-lists lists [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemple

ibmcloud cis custom-lists lists

ibmcloud cis custom-lists list

Obtenez une liste personnalisée pour votre instance.

ibmcloud cis custom-lists list LIST_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

LIST_ID
L'identifiant de la liste personnalisée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemple

ibmcloud cis custom-lists list LIST_ID --output json

ibmcloud cis custom-lists list-create

Créez une liste personnalisée pour votre instance.

ibmcloud cis custom-lists list-create (--kind KIND) (--name NAME) [--description DESCRIPTION] [-i, --instance INSTANCE]

Vous pouvez également accepter des données JSON (provenant d'un fichier ou directement sous forme de chaîne):

ibmcloud cis custom-lists list-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]

Options de commande

--kind

Type de liste personnalisée. Les valeurs valables sont ip, asn, et hostname.

--name

Le nom de la liste.

--description

Description de la liste.

-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une liste personnalisée.

Les champs obligatoires dans les données JSON sont les suivants :

kind: Type de liste personnalisée. Les valeurs valables sont ip, asn, et hostname.

name nom de la liste : Le nom de la liste.

Le champ facultatif est le suivant :

"description": Description de la liste.

Exemple de données JSON :

{
  "kind": "ip",
  "name": "string",
  "description": "string"
}

Exemples

ibmcloud cis custom-lists list-create --kind ip --name iplistone --instance INSTANCE
ibmcloud cis custom-lists list-create --json @example.json --instance INSTANCE

ibmcloud cis custom-lists list-update

Mise à jour de la description d'une liste personnalisée.

ibmcloud cis custom-lists list-update LIST_ID (--description DESCRIPTION) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-lists list-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

LIST_ID

L'identifiant de la liste personnalisée.

--description

Décrivez brièvement la liste.

-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une liste personnalisée.

Le champ facultatif est le suivant :

"description": Pour décrire brièvement cette liste.

Exemple de données JSON :

  {
    "description": "string"
  }

Exemples

ibmcloud cis custom-lists list-update LIST_ID --description "description example"
ibmcloud cis custom-lists list-update LIST_ID --json @example.json

ibmcloud cis custom-lists list-delete

Supprimer une liste personnalisée pour votre instance.

ibmcloud cis custom-lists list-delete LIST_ID [-f, --force] [-i, --instance INSTANCE]

Options de commande

LIST_ID
L'identifiant de la liste personnalisée.
-f, --force
Tentative de suppression d'une liste personnalisée sans demande de confirmation.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.

Exemple

ibmcloud cis custom-lists list-delete LIST_ID

ibmcloud cis custom-lists items

ibmcloud cis custom-lists items LIST_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

LIST_ID
L'identifiant de la liste personnalisée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemple

ibmcloud cis custom-lists items LIST_ID

ibmcloud cis custom-lists item

Visualiser un élément spécifique dans une liste personnalisée.

ibmcloud cis custom-lists item LIST_ID ITEM_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

LIST_ID
L'identifiant de la liste personnalisée.
ITEM_ID
L'ID de l'élément de liste personnalisé.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemple

ibmcloud cis custom-lists item LIST_ID ITEM_ID

ibmcloud cis custom-lists item-create

Créer un nouvel élément dans une liste personnalisée.

ibmcloud cis custom-lists item-create LIST_ID (--asn ASN | --ip IP | --hostname HOSTNAME) [--comment COMMENT] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-create LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]

Options de commande

LIST_ID

L'identifiant de la liste personnalisée.

--asn

La valeur de l'ASN.

--ip

L'adresse de l' IPv4.

--hostname

Nom de l'hôte.

--comment

Fournir un bref commentaire sur le point.

-i, --instance

Nom ou ID de l'instance. Si l'instance ou l'ID n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une liste personnalisée.

Les champs obligatoires dans les données JSON sont les suivants :

items liste d'éléments de liste personnalisés à créer.

asn: L'ASN.

hostname: Le nom d'hôte.

ip l'adresse IPv4: L'adresse.

comment le Président : Il s'agit de formuler un bref commentaire sur le point de l'ordre du jour.

Exemple de données JSON :

  [
    {
      "asn": 19604,
      "comment": "My list of developer IPs.",
      "hostname": "cloud.ibm.com",
      "ip": "172.64.0.0/13"
    }
  ]

Exemples de commande

ibmcloud cis custom-lists item-create LIST_ID --ip 192.0.0.3
ibmcloud cis custom-lists item-create LIST_ID --json @example.json

ibmcloud cis custom-lists item-update

Mettre à jour tous les éléments de la liste personnalisée.

ibmcloud cis custom-lists item-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

LIST_ID

L'identifiant de la liste personnalisée.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une liste personnalisée.

Les champs obligatoires dans les données JSON sont les suivants :

items liste d'éléments de liste personnalisés à créer.

asn: La valeur de l'ASN.

hostname: Le nom d'hôte.

ip l'adresse IPv4: L'adresse.

comment le Président : Il s'agit de formuler un bref commentaire sur le point de l'ordre du jour.

Exemple de données JSON :

   [
     {
       "asn": 19604,
       "comment": "My list of developer IPs.",
       "hostname": "cloud.ibm.com",
       "ip": "172.64.0.0/13"
     }
   ]
-f, --force

Tentative de suppression d'une liste personnalisée sans demande de confirmation.

--output value

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

-i, --instance

Nom ou ID de l'instance. Si la valeur ou l'ID de l'instance n'est pas définie, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.

Exemple

ibmcloud cis custom-lists item-update LIST_ID --json @example.json -f

ibmcloud cis custom-lists item-delete

Supprimer un élément d'une liste personnalisée.

ibmcloud cis custom-lists item-delete LIST_ID (--item-id CUSTOM_LIST_ITEM_ID) [-f, --force] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-delete LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE]

Options de commande

LIST_ID

L'identifiant de la liste personnalisée.

--item-id

CUSTOM_LIST_ITEM_ID est l'ID de l'élément de la liste personnalisée.

-f, --force

Tentative de suppression d'une liste personnalisée sans demande de confirmation.

-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une liste personnalisée.

Les champs obligatoires dans les données JSON sont les suivants :

items liste des éléments de la liste personnalisée à supprimer par ID.

id iD : ID unique de l'élément de la liste personnalisée.

Exemple de données JSON :

  {
    "items": [
      {
        "id": "70c2009751b24ffc9ed1ab462ba957b4"
      }
    ]
  }

Exemples

ibmcloud cis custom-lists item-delete LIST_ID --item-id CUSTOM_LIST_ITEM_ID --force
ibmcloud cis custom-lists item-delete LIST_ID --json @example.json --force

ibmcloud cis custom-lists operation

Obtenir le statut de l'opération de liste personnalisée.

ibmcloud cis custom-lists operation OPERATION_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

OPERATION_ID
L'ID de l'opération de liste personnalisée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemple

ibmcloud cis custom-lists operation OPERATION_ID --output json

page personnalisée

Vous pouvez modifier le comportement de la page personnalisée à l'aide des commandes suivantes d' custom-page:

ibmcloud cis custom-page-update

Mettez à jour une page personnalisée spécifique.

ibmcloud cis custom-page-update PAGE_ID PAGE_URL [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

PAGE_ID
Nom du type de page personnalisée. Les valeurs valides sont : basic_challenge, country_challenge, ip_block, ratelimit_block, serve_stale_content, under_attack, waf_block, waf_challenge, 1000_errors, 500_errors. Champ obligatoire.
PAGE_URL
URL associée à la page personnalisée. Par exemple, http://www.example.com/example.html. La valeur default indique qu'il faut utiliser la page par défaut. Obligatoire.
-d, --domain
ID domaine DNS.
-i,- --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettez à jour la page basic_challenge pour le domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis custom-page-update basic_challenge http://www.example.com/example.html -d DNS_DOMAIN_ID

ibmcloud cis custom-page

Extrayez une page personnalisée spécifique.

ibmcloud cis custom-page PAGE_ID [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

PAGE_ID
Nom du type de page personnalisée. Les valeurs valides sont : basic_challenge, country_challenge, ip_block, ratelimit_block, serve_stale_content, under_attack, waf_block, waf_challenge, 1000_errors et 500_errors. Obligatoire.
-d, --domain
ID domaine DNS.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenez la page basic_challenge pour le domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis custom-page basic_challenge -d DNS_DOMAIN_ID

ibmcloud cis custom-pages

Extrayez la liste des pages personnalisées actuellement existantes.

ibmcloud cis custom-pages [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

-d, --domain
ID domaine DNS.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Liste des pages personnalisées existantes pour le domaine DNS_DOMAIN_ID.

ibmcloud cis custom-pages -d DNS_DOMAIN_ID

Enregistrement DNS

Modifiez le comportement de l'enregistrement DNS à l'aide des commandes suivantes d' dns-record:

ibmcloud cis dns-record-create

Créer un enregistrement DNS pour le domaine d'une instance de service.

ibmcloud cis dns-record-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type TYPE --name NAME --content CONTENT [--ttl TTL] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS. Obligatoire.

--name

Nom de l'enregistrement DNS.

--type

Type de l'enregistrement DNS.

--content

Contenu de l'enregistrement DNS.

--ttl

Durée de vie de l'enregistrement DNS. La valeur 1 correspond à « automatic ». La valeur par défaut est 1.

--proxied

Contrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Le proxy ne gère le trafic que pour les enregistrements A, AAAA et CNAME. Les valeurs admises sont true et false.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un enregistrement DNS. Les types d'enregistrement DNS pris en charge sont : A, AAAA, CNAME, NS, TXT, MX, LOC, SRV, CAA et PTR.

  • Pour les modèles A, AAAA, CNAME, NS, TXT:
    • Les zones obligatoires dans les données JSON sont name, type, content.
    • Les champs facultatifs sont ttl et proxied:
      • proxied Contrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Les proxys ne transmettent que le trafic correspondant aux enregistrements A, AAAA et CNAME.

Exemple de données JSON :

{
   "name": "testA",
   "type": "A",
   "content": "127.0.0.1",
   "proxied": true
}
{
   "name": "testAAAA",
   "type": "AAAA",
   "content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
   "proxied": false
}
{
   "name": "testCNAME",
   "type": "CNAME",
   "content": "example.com"
}
{
   "name": "testNS",
   "type": "NS",
   "content": "ns1.example.com"
}
{
   "name": "testTXT",
   "type":"TXT",
   "content": "text information"
}
  • Pour le type « PTR » :
    • Les zones obligatoires dans les données JSON sont name, type, content.
    • La zone facultative est ttl.

Exemple de données JSON :

{
 "name": "1.2.3.4",
 "type":"PTR",
 "content": "abc.test.com"
}
  • Pour le type « MX » :
    • Les zones obligatoires dans les données JSON sont name, type, content.
    • Les champs facultatifs sont « ttl » et « priority ».

Exemple de données JSON :

{
   "name": "testMX",
   "type": "MX",
   "content": "smtp.example.com",
   "priority": 10
}
  • Pour le type « LOC » :
    • Les zones obligatoires dans les données JSON sont name, type, data :
      • data:
        • lat_degrees: Degrés de latitude.
        • lat_minutes: Minutes de latitude
        • lat_seconds: Secondes de latitude.
        • lat_direction: Direction de la latitude.
        • long_degrees: Degrés de longitude.
        • long_minutes: Minutes de longitude.
        • long_seconds: Secondes de longitude.
        • long_direction: Direction de la longitude.
        • altitude: Altitude du lieu, en mètres.
        • size: Dimensions du site en mètres.
        • precision_horz: Précision horizontale de la localisation.
        • precision_vert: Précision verticale de la localisation.
      • La zone facultative est ttl.

Exemple de données JSON :

{
   "name": "testLOC",
   "type": "LOC",
   "data": {
         "lat_degrees": 45,
         "lat_minutes": 0,
         "lat_seconds": 0,
         "lat_direction": "N",
         "long_degrees": 45,
         "long_minutes": 0,
         "long_seconds": 0,
         "long_direction": "E",
         "altitude": 20,
         "size": 0,
         "precision_horz": 0,
         "precision_vert": 0
   }
}
  • Pour le type « SRV » :
    • Les zones obligatoires dans les données JSON sont type, data :
      • data: - service: un type de service, précédé d'un trait de soulignement. - proto: un protocole valide. - priority: Priorité. - weight: Le poids record. - port: le port du service. - target: un nom d'hôte valide.
      • La zone facultative est ttl.

Exemple de données JSON :

{
   "type": "SRV",
   "data": {
         "service": "_ftp",
         "proto": "_tcp",
         "name": "testSRV",
         "priority": 1,
         "weight": 1,
         "port": 21,
         "target": "example.com"
   }
}
  • Pour le type CAA :
    • Les champs obligatoires dans les données JSON sont : name, type et data.
    • La zone facultative est ttl.

Exemple de données JSON :

{
   "name": "testCAA.yourdomain.com",
   "type": "CAA",
   "data": {
         "tag": "issue",
         "value": "letsencrypt.org"
   }
}
-s, --json-str
Obsolète. Données JSON utilisées pour décrire un enregistrement DNS.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez un enregistrement DNS dans le domaine DNS_DOMAIN_ID.

ibmcloud cis dns-record-create DNS_DOMAIN_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type A --name testA --content "127.0.0.1"

ibmcloud cis dns-record-update

Mettre à jour un enregistrement DNS pour le domaine d'une instance de service.

ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID [--type TYPE] [--name NAME] [--content CONTENT] [--proxied PROXIED] [--ttl TTL] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS. Obligatoire.

DNS_RECORD_ID

L'identifiant de l'enregistrement DNS. Obligatoire.

--name

Nom de l'enregistrement DNS.

--type

Type de l'enregistrement DNS.

--content

Contenu de l'enregistrement DNS.

--ttl

Durée de vie de l'enregistrement DNS. La valeur 1 correspond à « automatic ». La valeur par défaut est 1.

--proxied

Contrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Le proxy ne gère le trafic que pour les enregistrements A, AAAA et CNAME. Les valeurs admises sont true et false.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un enregistrement DNS. Les types d'enregistrement DNS pris en charge sont : A, AAAA, CNAME, NS, TXT, MX, LOC, SRV, CAA et PTR.

  • Pour les modèles A, AAAA, CNAME, NS, TXT:
    • Les zones obligatoires dans les données JSON sont name, type, content.
    • Les champs facultatifs sont « ttl » et « proxied » :
      • proxied Contrôlez si le trafic passe par les fonctions de sécurité et de performances sur CIS. CIS Les proxys ne transmettent que le trafic correspondant aux enregistrements A, AAAA et CNAME.

Exemple de données JSON :

{
   "name": "testA",
   "type": "A",
   "content": "127.0.0.1",
   "proxied": true
}
{
   "name": "testAAAA",
   "type": "AAAA",
   "content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
   "proxied": false
}
{
   "name": "testCNAME",
   "type": "CNAME",
   "content": "example.com"
}
{
   "name": "testNS",
   "type": "NS",
   "content": "ns1.example.com"
}
{
   "name": "testTXT",
   "type":"TXT",
   "content": "text information"
}
  • Pour le type « PTR » :
    • Les zones obligatoires dans les données JSON sont name, type, content.
    • La zone facultative est ttl.

Exemple de données JSON :

{
 "name": "1.2.3.4",
 "type":"PTR",
 "content": "abc.test.com"
}
  • Pour le type « MX » :

    • Les zones obligatoires dans les données JSON sont name, type, content.
    • Les champs facultatifs sont « ttl » et « priority ».

    Exemple de données JSON :

{
   "name": "testMX",
   "type": "MX",
   "content": "smtp.example.com",
   "priority": 10
}
  • Pour le type « LOC » :

    • Les zones obligatoires dans les données JSON sont name, type, data :
      • data:
        • lat_degrees: Degrés de latitude.
        • lat_minutes: Minutes de latitude
        • lat_seconds: Secondes de latitude.
        • lat_direction: Direction de la latitude.
        • long_degrees: Degrés de longitude.
        • long_minutes: Minutes de longitude.
        • long_seconds: Secondes de longitude.
        • long_direction: Direction de la longitude.
        • altitude: Altitude du lieu, en mètres.
        • size: Dimensions du site en mètres.
        • precision_horz: Précision horizontale de la localisation.
        • precision_vert: Précision verticale de la localisation.
    • La zone facultative est ttl.

    Exemple de données JSON :

{
   "name": "testLOC",
   "type": "LOC",
   "data": {
         "lat_degrees": 45,
         "lat_minutes": 0,
         "lat_seconds": 0,
         "lat_direction": "N",
         "long_degrees": 45,
         "long_minutes": 0,
         "long_seconds": 0,
         "long_direction": "E",
         "altitude": 20,
         "size": 0,
         "precision_horz": 0,
         "precision_vert": 0
   }
}
  • Pour le type « SRV » :

    • Les zones obligatoires dans les données JSON sont type, data :
      • data:
        • service: Un type de service, précédé d'un trait de soulignement.
        • proto: Un protocole valide.
        • priority: Priorité.
        • weight: Le poids record.
        • port: Le port du service.
        • target: Un nom d'hôte valide.
    • La zone facultative est ttl.

    Exemple de données JSON :

{
   "type": "SRV",
   "data": {
         "service": "_ftp",
         "proto": "_tcp",
         "name": "testSRV",
         "priority": 1,
         "weight": 1,
         "port": 21,
         "target": "example.com"
   }
}
  • Pour le type « CAA » :

    • Les champs obligatoires dans les données JSON sont : name, type, data
    • La zone facultative est ttl.

    Exemple de données JSON :

{
   "name": "testCAA.yourdomain.com",
   "type": "CAA",
   "data": {
         "tag": "issue",
         "value": "letsencrypt.org"
   }
}
-s, --json-str
Obsolète. Données JSON utilisées pour décrire un enregistrement DNS.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour un enregistrement DNS dans le domaine DNS_DOMAIN_ID.

ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --type A --name testA --content "127.0.0.1"

ibmcloud cis dns-record

Obtenir les détails d'un enregistrement DNS pour un domaine associé à une instance de service.

ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
DNS_RECORD_ID
L'identifiant de l'enregistrement DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir les détails de l'enregistrement DNS dans le domaine DNS_DOMAIN_ID.

ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID

ibmcloud cis dns-record-delete

Supprimer un enregistrement DNS associé à un domaine d'une instance de service.

ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
DNS_RECORD_ID
L'identifiant de l'enregistrement DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer un enregistrement DNS dans le domaine DNS_DOMAIN_ID.

ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID

ibmcloud cis dns-records

Répertorier tous les enregistrements DNS d'un domaine associé à une instance de service.

ibmcloud cis dns-records DNS_DOMAIN_ID [--type TYPE] [--name NAME] [--content CONTENT] [--page PAGE] [--per-page PER_PAGE] [--order ORDER] [--direction DIRECTION] [--match MATCH] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--type
Type d'enregistrements DNS à afficher.
--name
Valeur de zone de nom pour le filtrage.
--content
Valeur de zone de contenu pour le filtrage.
--page
Nombre de pages de résultats paginés.
--per_page
Nombre maximal d'enregistrements DNS par page.
--order
Champ permettant de trier la liste des enregistrements DNS. Les valeurs valides sont : type, name, content, ttl et proxied.
--direction
Ordre de tri des résultats (par ordre croissant ou décroissant). Les valeurs valides sont asc et desc.
--match
Indique s'il faut trouver une correspondance avec tous les paramètres de recherche ou au moins l'un d'entre eux. Les valeurs valides sont any et all.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier tous les enregistrements DNS du domaine DNS_DOMAIN_ID.

ibmcloud cis dns-records DNS_DOMAIN_ID

ibmcloud cis dns-records-import

Importez votre configuration BIND.

ibmcloud cis dns-records-import DNS_DOMAIN_ID --file FILE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--file
Configuration BIND à importer. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Importer la configuration BIND dans le domaine DNS_DOMAIN_ID.

ibmcloud cis dns-records-import DNS_DOMAIN_ID --file bind_config_file.txt

ibmcloud cis dns-records-export

Exportez la configuration BIND.

ibmcloud cis dns-records-export DNS_DOMAIN_ID [--file FILE] [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--file
Le fichier de configuration BIND dans lequel sont enregistrés les enregistrements DNS exportés.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Exporter la configuration BIND pour le domaine DNS_DOMAIN_ID.

ibmcloud cis dns-records-export DNS_DOMAIN_ID --file bind_config_file.txt

Domaine

Gérez les domaines à l'aide des commandes domain suivantes :

ibmcloud cis domain-add

Ajoutez un domaine.

ibmcloud cis domain-add DNS_DOMAIN_NAME [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

type

Indiquez la configuration de type de domaine. Les valeurs valables sont full et partial ( full par défaut).

  • full: Une zone complète signifie que le DNS est hébergé.
  • partial: Une zone partielle implique un domaine configuré avec un enregistrement CNAME.
jump-start

Tenter automatiquement d'extraire les enregistrements DNS existants.

DNS_DOMAIN_NAME

Le nom de domaine complet (FQDN) du domaine DNS. Obligatoire.

-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Ajouter un domaine DNS_DOMAIN_NAME.

ibmcloud cis domain-add DNS_DOMAIN_NAME

ibmcloud cis domain-resume

Reprendre le domaine.

ibmcloud cis domain-resume DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Reprenez le domaine spécifié.

ibmcloud cis domain-resume DNS_DOMAIN_ID

ibmcloud cis domain-pause

Mettre le domaine en pause.

ibmcloud cis domain-pause DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Suspendez le domaine spécifié.

ibmcloud cis domain-pause DNS_DOMAIN_ID

ibmcloud cis domain

Afficher les détails du domaine.

ibmcloud cis domain DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Affichez les détails du domaine spécifié.

ibmcloud cis domain DNS_DOMAIN_ID

ibmcloud cis domain-remove

Retirer un domaine.

ibmcloud cis domain-remove DNS_DOMAIN_ID [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimez le domaine spécifié.

ibmcloud cis domain-remove DNS_DOMAIN_ID

ibmcloud cis domains

Afficher la liste des domaines associés à une instance de service.

ibmcloud cis domains [--instance INSTANCE_NAME] [--output FORMAT]

Options de commande

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Liste des domaines pour l'instance de service.

ibmcloud cis domains

ibmcloud cis domain-activation-check

Vérifier l'activation sur le domaine.

ibmcloud cis domain-activation-check DNS_DOMAIN_ID [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Effectuez une vérification d'activation sur le domaine spécifié.

ibmcloud cis domain-activation-check DNS_DOMAIN_ID

Paramètres de domaine

Modifiez les paramètres du domaine à l'aide des commandes suivantes d' domain-settings:

ibmcloud cis domain-settings

Obtenir les détails d'une fonction pour le domaine.

ibmcloud cis domain-settings DNS_DOMAIN_ID [-g, --group GROUP | -f, --feature FEATURE] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-g, --group
Afficher les fonctions d'un même groupe. Les valeurs valides pour « group » sont : all, domain, reliability, performance et security. Cette option est mutuellement exclusive avec -f, --feature.
-f, --feature
Fonction des paramètres de domaine à contrôler. Cette option est mutuellement exclusive avec g, --group. Les valeurs admises sont les suivantes :
  • always_use_https: Rediriger toutes les requêtes utilisant le schéma http vers https. Ce paramètre s'applique à toutes les requêtes de type « HTTP » adressées au domaine.
  • automatic_https_rewrites: Pour corriger les problèmes de contenu mixte, remplacez http par https pour toutes les ressources ou tous les liens de votre site web pouvant être accessibles via HTTPS.
  • bot_management: Détectez et limitez le trafic généré par les bots sur votre domaine.
  • brotli: Lorsque le client qui demande un fichier prend en charge l'algorithme de compression Brotli, CIS fournit une version de ce fichier compressée au format Brotli.
  • browser_check: Analysez les en-têtes « HTTP » provenant du navigateur de vos visiteurs afin de détecter d'éventuelles menaces. Si une menace est détectée, une page de blocage est alors envoyée.
  • challenge_ttl: Indiquez pendant combien de temps un visiteur dont l'adresse IP a une mauvaise réputation est autorisé à accéder à votre site web après avoir réussi un test de vérification.
  • ciphers: Une liste blanche de algorithmes de chiffrement pour la terminaison « TLS », au format « BoringSSL ». Cette commande répertorie les chiffrements autorisés par les clients. Si aucun algorithme de chiffrement n'est autorisé, la liste est vide et les algorithmes par défaut sont utilisés. Voir Suites de chiffrement Edge et Suites de chiffrement Origin pour la liste des chiffrements par défaut.
  • cname_flattening: Suivre un enregistrement CNAME jusqu'à la destination vers laquelle il pointe et renvoyer cette adresse IP à la place de l'enregistrement CNAME. Par défaut, seul le CNAME situé à la racine de votre domaine est aplati.
  • domain_hold: Les verrous de domaine empêchent les équipes de votre organisation d'ajouter des domaines déjà actifs dans un autre compte. Réservé aux formules Entreprise
  • email_obfuscation les adresses électroniques de votre page web sont cryptées pour les protéger contre les robots, tout en restant visibles pour les humains.
  • opportunistic_onion: Permettez aux utilisateurs légitimes du navigateur Tor d'accéder à vos sites web.
  • hotlink_protection: Protégez vos images contre les liens externes.
  • http2: Accélérez votre site web avec HTTP/2.
  • http3: Accélérez votre site web avec HTTP/3.
  • image_load_optimization: Déclassé. améliore le temps de chargement des pages comportant des images sur les appareils mobiles ayant des connexions réseau lentes
  • image_size_optimization: Améliorez le temps de chargement des images en optimisant celles hébergées sur votre domaine.
  • image_resizing le réseau CIS permet de redimensionner, de convertir et d'optimiser à la demande les images servies par le réseau.
  • ip_geolocation: Indiquez le code pays correspondant à la localisation du visiteur dans toutes les requêtes adressées à votre site web.
  • ipv6: Activer la prise en charge d' IPv6 et de la passerelle.
  • max_upload: Le nombre de visiteurs pouvant télécharger des données sur votre site web en une seule requête.
  • min_tls_version: N'autoriser que les connexions HTTPS provenant de visiteurs prenant en charge la version sélectionnée du protocole TLS ou une version plus récente.
  • minify: Réduisez la taille des fichiers de code source sur votre site web.
  • mobile_redirect: Rediriger les visiteurs qui utilisent des appareils mobiles vers un site web adapté aux mobiles.
  • opportunistic_encryption: Le chiffrement opportuniste permet aux navigateurs de bénéficier des performances améliorées du protocole HTTP/2 en leur indiquant que votre site est accessible via une connexion chiffrée.
  • origin_error_page_pass_thru: Lorsque la page d'erreur d'origine est définie sur On, CIS redirige les pages d'erreur 502 et 504 directement depuis l'origine. Réservé aux formules Entreprise
  • origin_max_http_version: Configurez la version d' HTTP r sur « Origin ».
  • origin_post_quantum_encryption: Indique à CIS d'utiliser des algorithmes de négociation de clés post-quantiques (PQ) lorsqu'il se connecte à votre source.
  • prefetch_preload: CIS précharge toutes les URL incluses dans l'en-tête prefetch HTTP. Réservé aux formules Entreprise
  • pseudo_ipv4: Ajoute un en-tête « IPv4 » aux requêtes lorsqu'un client utilise « IPv6 », mais que le serveur ne prend en charge que « IPv4 ».
  • response_buffering: Active ou désactive la mise en mémoire tampon des réponses provenant du serveur d'origine. Réservé aux formules Entreprise
  • script_load_optimization: Améliorer le temps de rendu des pages contenant JavaScript.
  • security_header: Mettez en place une politique de sécurité Web pour votre site.
  • security_level: Choisissez le profil de sécurité adapté à votre site web.
  • server_side_exclude: Masquer automatiquement certains contenus aux visiteurs suspects.
  • tls_client_auth: Certificat client « TLS » présenté à des fins d'authentification lors de la requête vers le serveur d'origine. Réservé aux formules Entreprise
  • true_client_ip_header: La commande « CIS » envoie l'adresse IP de l'utilisateur dans l'en-tête « True-Client-IP ». Réservé aux formules Entreprise
  • waf: Un pare-feu d'application Web (WAF) bloque les requêtes contenant du contenu malveillant.
  • websockets: Autoriser les connexions WebSockets vers votre serveur d'origine.
  • proxy_read_timeout: Durée maximale entre deux opérations de lecture à partir de l'origine. Réservé aux formules Entreprise
  • url_normalization: Modifier les URL des requêtes entrantes.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir les paramètres d' ciphers pour le domaine DNS_DOMAIN_ID.

ibmcloud cis domain-settings DNS_DOMAIN_ID -f ciphers

ibmcloud cis domain-settings-update

Mettez à jour une fonction pour le domaine.

ibmcloud cis domain-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-f, --feature
Fonctionnalité des paramètres de domaine à mettre à jour. Obligatoire. Valeurs valides :
  • always_use_https: Rediriger toutes les requêtes utilisant le schéma http vers https. Cette redirection s'applique à toutes les requêtes HTTP adressées à ce domaine.
  • automatic_https_rewrites: Pour corriger les problèmes de contenu mixte, remplacez http par https pour toutes les ressources ou tous les liens de votre site web pouvant être accessibles via HTTPS.
  • bot_management: Détectez et limitez le trafic généré par les bots sur votre domaine.
  • brotli: Lorsque le client qui demande un fichier prend en charge l'algorithme de compression Brotli, CIS fournit une version de ce fichier compressée au format Brotli.
  • browser_check: Analysez les en-têtes « HTTP » provenant du navigateur de vos visiteurs afin de détecter d'éventuelles menaces. Si une menace est détectée, une page de blocage est alors envoyée.
  • challenge_ttl: Indiquez pendant combien de temps un visiteur dont l'adresse IP a une mauvaise réputation est autorisé à accéder à votre site web après avoir réussi un test de vérification.
  • ciphers: Liste de chiffrement autorisée pour la terminaison de TLS. Ces chiffrements doivent être au format BoringSSL.
  • cname_flattening: Suivre un enregistrement CNAME jusqu'à la destination vers laquelle il pointe et renvoyer cette adresse IP à la place de l'enregistrement CNAME. Par défaut, mettez uniquement à plat le CNAME à la racine de votre domaine.
  • domain_hold: Les verrous de domaine empêchent les équipes de votre organisation d'ajouter des domaines déjà actifs dans un autre compte. Réservé aux formules Entreprise
  • email_obfuscation les adresses électroniques de votre page web sont cryptées pour les protéger contre les robots, tout en restant visibles pour les humains.
  • opportunistic_onion: Permettez aux utilisateurs légitimes du navigateur Tor d'accéder à vos sites web.
  • hotlink_protection: Protégez vos images contre les liens externes.
  • http2: Accélérez votre site web avec HTTP/2.
  • http3: Accélérez votre site web avec HTTP/3.
  • image_load_optimization: Déclassé. améliore le temps de chargement des pages comportant des images sur les appareils mobiles ayant des connexions réseau lentes
  • image_size_optimization: Améliorez le temps de chargement des images en optimisant celles hébergées sur votre domaine.
  • image_resizing le réseau CIS permet de redimensionner, de convertir et d'optimiser à la demande les images servies par le réseau.
  • ip_geolocation: Indiquez le code pays correspondant à la localisation du visiteur dans toutes les requêtes adressées à votre site web.
  • ipv6: Activer la prise en charge d' IPv6 et de la passerelle.
  • max_upload: Le nombre de visiteurs pouvant télécharger des données sur votre site web en une seule requête.
  • min_tls_version: N'autoriser que les connexions HTTPS provenant de visiteurs prenant en charge la version sélectionnée du protocole TLS ou une version plus récente.
  • minify: Réduisez la taille des fichiers de code source sur votre site web.
  • mobile_redirect: Rediriger les visiteurs qui utilisent des appareils mobiles vers un site web adapté aux mobiles.
  • opportunistic_encryption: Le chiffrement opportuniste permet aux navigateurs de bénéficier des performances améliorées du protocole HTTP/2 en leur indiquant que votre site est accessible via une connexion chiffrée.
  • origin_error_page_pass_thru: Lorsque la page d'erreur d'origine est définie sur On, CIS redirige les pages d'erreur 502 et 504 directement depuis l'origine. Réservé aux formules Entreprise
  • origin_max_http_version: Configurez la version d' HTTP r sur « Origin ».
  • origin_post_quantum_encryption: Indique à CIS d'utiliser des algorithmes de négociation de clés post-quantiques (PQ) lorsqu'il se connecte à votre source.
  • prefetch_preload: CIS précharge toutes les URL incluses dans l'en-tête prefetch HTTP. Réservé aux formules Entreprise
  • pseudo_ipv4: Ajoute un en-tête « IPv4 » aux requêtes lorsqu'un client utilise « IPv6 », mais que le serveur ne prend en charge que « IPv4 ».
  • response_buffering: Active ou désactive la mise en mémoire tampon des réponses provenant du serveur d'origine. Réservé aux formules Entreprise
  • script_load_optimization: Améliorer le temps de rendu des pages contenant JavaScript.
  • security_header: Mettez en place une politique de sécurité Web pour votre site.
  • security_level: Choisissez le profil de sécurité adapté à votre site web.
  • server_side_exclude: Masquer automatiquement certains contenus aux visiteurs suspects.
  • tls_client_auth: Certificat client « TLS » présenté à des fins d'authentification lors de la requête vers le serveur d'origine. Réservé aux formules Entreprise
  • true_client_ip_header: La commande « CIS » envoie l'adresse IP de l'utilisateur dans l'en-tête « True-Client-IP ». Réservé aux formules Entreprise
  • waf: Un pare-feu d'application Web (WAF) bloque les requêtes contenant du contenu malveillant.
  • websockets: Autoriser les connexions WebSockets vers votre serveur d'origine.
  • proxy_read_timeout: Durée maximale entre deux opérations de lecture à partir de l'origine.
  • url_normalization: Modifier les URL des requêtes entrantes.
-v, --value
Valeur définie avec la fonction pour le domaine. Obligatoire.
  • Les valeurs valides pour « always_use_https » sont « on » et « off ».

  • Les valeurs valides pour « automatic_https_rewrites » sont « on » et « off ».

  • Les valeurs valides pour bot_management sont « use_latest_model », « fight_mode », « session_score », « enable_js ». Par exemple, -v fight_mode=true,session_score=true

    • use_latest_model: Permet d'activer ou non la dernière version du modèle. Les valeurs valides pour « use_latest_model » sont « true » et « false ».
    • fight_mode mode de combat : Permet d'activer ou non le mode de combat. Les valeurs valides pour « fight_mode » sont « true » et « false ».
    • session_score: Permet d'activer ou non le score de la session. Les valeurs valides pour « session_score » sont « true » et « false ».
    • enable_js: Permet d'activer les détections de JavaScript. Les valeurs valides pour « enable_js » sont « true » et « false ».
  • Les valeurs valides pour « browser_check » sont « on » et « off ».

  • Les valeurs valides pour challenge_ttl sont 300, 900, 1800, 2700, 3600, 7200, 10800, 14400, 28800, 57600, 86400, 604800, 2592000, 31536000.

  • Les valeurs valides pour cname_flattening sont flatten_at_root, flatten_all.

    • flatten_at_root: Supprimer le CNAME au niveau du domaine racine. Cette valeur est la valeur par défaut.
    • flatten_all: Supprimez tous les enregistrements CNAME de votre domaine.
  • Les valeurs valables pour domain_hold sont hold, include_subdomains et hold_after.

    • hold: Permet d'activer ou non la mise en attente du domaine. Les valeurs valides pour « hold » sont « true » et « false ».
    • include_subdomains: Activer ou non la suspension du domaine. Les valeurs valides pour « include_subdomains » sont « true » et « false ».
    • hold_after: Si l'option « hold_after » est spécifiée, la mise en attente est temporairement désactivée, puis automatiquement réactivée par le système à l'heure indiquée.

    Pour activer le domaine et les sous-domaines, rendez-vous sur : -v hold=true,include_subdomains=true. Pour désactiver la mise en attente du domaine : -v hold=false,hold_after=2023-05-31T15:56:36+00:00.

  • Les valeurs valides pour hotlink_protection sont on, off.

  • Les valeurs valides pour email_obfuscation sont on, off.

  • Les valeurs valides pour opportunistic_onion sont on, off.

  • Les valeurs valides pour http2 sont on, off.

  • Les valeurs valides pour http3 sont on, off.

  • Obsolète. Les valeurs valides pour image_load_optimization sont on, off.

  • Les valeurs valides pour image_resizing sont on, off.

  • Les valeurs valides pour image_size_optimization sont off, lossless, lossy.

    • off : désactive l'optimisation de la taille d'image.
    • lossless: Réduire la taille des fichiers image sans altérer la qualité visuelle.
    • lossy: La taille des fichiers JPEG est réduite grâce à une compression avec perte, ce qui peut entraîner une baisse de la qualité visuelle.
  • Les valeurs valides pour ip_geolocation sont on, off.

  • Les valeurs valides pour ipv6 sont on, off.

  • Les valeurs valides (en Mo) pour max_upload sont les suivantes : 100, 125, 150, 175, 200 and 225, 250, 275, 300, 325, 350, 375, 400, 425, 450, 475, 500. Réservé aux formules Entreprise

  • Les valeurs valides pour min_tls_version sont 1.0, 1.1, 1.2, 1,3.

  • Les valeurs valides pour minify sont css, html, js. Par exemple, -v css=on,html=off,js=on

    • css: Compressez automatiquement tout le code CSS de votre site web. Les valeurs valides pour css sont on, off.
    • html: Optimiser automatiquement tout le code HTML de votre site web. Les valeurs valides pour html sont on, off.
    • js: Minifier automatiquement tout le code JS de votre site web. Les valeurs valides pour js sont on, off.
  • Les valeurs valides pour mobile_redirect sont status, mobile_subdomain, strip_uri. Par exemple, -v status=on,mobile_subdomain=m,strip_uri=true

    • status: Indique si la redirection vers les appareils mobiles est activée. Les valeurs valides pour « status » sont « on » et « off ».
    • mobile_subdomain: Vers quel préfixe de sous-domaine souhaitez-vous rediriger les visiteurs sur appareils mobiles (le sous-domaine doit exister)?
    • strip_uri: Il s'agit de déterminer s'il faut abandonner le chemin d'accès actuel de la page et rediriger vers la racine du sous-domaine mobile URL. Les valeurs valides pour strip_uri sont true, false.
  • Les valeurs valides pour opportunistic_encryption sont on, off.

  • Les valeurs valides pour origin_error_page_pass_thru sont 1, 2.

  • Les valeurs valides pour origin_max_http_version sont supported, preferred, off.

    • supported: Les algorithmes post-quantiques sont mis en avant, mais ne sont utilisés que lorsque l'expéditeur en fait la demande.
    • preferred: L'option « Preferred » indique à CIS d'envoyer, si l'occasion se présente, un partage de clés post-quantique (PQ) dans le premier message adressé à la source (pour les connexions les plus rapides lorsque la source prend en charge et privilégie le PQ).
    • off: Les algorithmes post-quantiques ne font pas l'objet d'une promotion.
  • Les valeurs valides pour origin_post_quantum_encryption sont on, off.

  • Les valeurs valides pour brotli sont on, off.

  • Les valeurs valides pour prefetch_preload sont on, off.

  • Les valeurs valides pour pseudo_ipv4 sont off, add_header, overwrite_header.

    • off : désactive Pseudo IPv4.
    • add_header: Ajouter uniquement un en-tête « Cf-Pseudo-IPv4 » supplémentaire.
    • overwrite_header : remplace les en-têtes Cf-Connecting-IP et X-Forwarded-For existants par une pseudo adresse IPv4.
  • Les valeurs valides pour response_buffering sont on, off.

  • Les valeurs valides pour script_load_optimization sont on, off.

  • Les valeurs valides pour security_header sont enabled, max_age, include_subdomains, preload, nosniff. Par exemple, -v enabled=true,max_age=100,include_subdomains=true,preload=true,nosniff=true

    • enabled: L'en-tête de sécurité est activé ou non. Les valeurs valides pour enabled sont true, false.
    • max_age: Indiquez la durée (en secondes) pendant laquelle les en-têtes de sécurité sont mis en cache dans les navigateurs.
    • include_subdomains: Chaque domaine situé sous ce domaine hérite du même en-tête de sécurité. Les valeurs valides pour include_subdomains sont true, false.
    • preload: Autoriser ou non les navigateurs à précharger la configuration « security_header ». Les valeurs valides pour enabled sont true, false.
    • nosniff: Indique s'il faut envoyer l'en-tête « X-Content-Type-Options: nosniff ». Les valeurs valides pour nosniff sont true, false.
  • Les valeurs valides pour server_level sont off, essentially_off, low, medium, high, under_attack.

  • Les valeurs valides pour server_side_exclude sont on, off.

  • Les valeurs valides pour tls_client_auth sont on, off.

  • Les valeurs valides pour true_client_ip_header sont on, off.

  • Les valeurs valides pour waf sont on, off.

  • Les valeurs valides pour websockets sont on, off.

  • Valeurs valides pour proxy_read_timeout, 1-6000, par défaut : 100.

  • Les valeurs valides pour ciphers sont ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES128-SHA, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES128-SHA, AES128-GCM-SHA256, AES128-SHA256, AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-SHA384, ECDHE-RSA-AES256-SHA, AES256-GCM-SHA384, AES256-SHA256, AES256-SHA, DES-CBC3-SHA, default. Par exemple, -v AES256-SHA256,AES256-SHA, en utilisant -v default pour réinitialiser les suites de chiffrement configurées à la valeur par défaut.

  • Les valeurs valides pour url_normalization sont « type », « scope ». Par exemple, -v type=cis,scope=both

    • type: Permet de sélectionner le type de normalisation « URL » effectuée par CIS. Les valeurs valides pour type sont cis, rfc3986.
    • scope: Permet de définir la portée de la normalisation de l' URL. Les valeurs valides pour scope sont both, incoming.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Activer la fonctionnalité « tls_client_auth » pour le domaine DNS_DOMAIN_ID.

ibmcloud cis domain-settings-update DNS_DOMAIN_ID -f tls_client_auth -v on

Fonctions d'arête

Vous pouvez contrôler le fonctionnement des fonctions Edge à l'aide des commandes suivantes d' edge-functions:

ibmcloud cis edge-functions-actions

Répertoriez toutes les actions Edge Functions d'une instance de service.

ibmcloud cis edge-functions-actions [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier toutes les actions des fonctions Edge.

ibmcloud cis edge-functions-actions

ibmcloud cis edge-functions-action

Affichez une action Edge Functions d'une instance de service.

ibmcloud cis edge-functions-action [--name ACTION_NAME] [-i, --instance INSTANCE]

Options de commande

--name
Nom de l'action. Réservé aux formules Entreprise
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Afficher les détails de l'action « Edge Functions » ACTION_NAME.

ibmcloud cis edge-functions-action --name ACTION_NAME

ibmcloud cis edge-functions-action-create

Créez une action Edge Functions d'une instance de service.

ibmcloud cis edge-functions-action-create [--name ACTION_NAME] (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--name
Nom de l'action. Réservé aux formules Entreprise
--javascript-str
Chaîne Javascript. Exemple: addEventListener('fetch', event => { event.respondWith(fetch(event.request))})
--javascript-file
Fichier Javascript.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez une action « Edge Functions ».

ibmcloud cis edge-functions-action-create --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"

ibmcloud cis edge-functions-action-update

Mettez à jour une action Edge Functions d'une instance de service.

ibmcloud cis edge-functions-action-update (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [--name ACTION_NAME] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--name
Nom de l'action. Réservé aux formules Entreprise
--javascript-str
Chaîne Javascript. Exemple: addEventListener('fetch', event => { event.respondWith(fetch(event.request))})
--javascript-file
Fichier Javascript.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une action Edge Functions.

ibmcloud cis edge-functions-action-update --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"

ibmcloud cis edge-functions-action-delete

Supprimez une action Edge Functions d'une instance de service.

ibmcloud cis edge-functions-action-delete [--name ACTION_NAME] [-i, --instance INSTANCE]

Options de commande

--name
Nom de l'action. Réservé aux formules Entreprise
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Action « Supprimer les fonctions Edge » ACTION_NAME.

ibmcloud cis edge-functions-action-delete --name ACTION_NAME

ibmcloud cis edge-functions-triggers

Répertorier tous les déclencheurs des fonctions Edge pour un domaine d'une instance de service.

ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier tous les déclencheurs des fonctions Edge pour le domaine DNS_DOMAIN_ID.

ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID

ibmcloud cis edge-functions-trigger

Afficher un déclencheur de fonctions Edge pour un domaine d'une instance de service.

ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
TRIGGER_ID
L'identifiant du déclencheur. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher les détails du déclencheur des fonctions Edge TRIGGER_ID.

ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID

ibmcloud cis edge-functions-trigger-create

Créer un déclencheur Edge Functions pour un domaine d'une instance de service.

ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
PATTERN_URL
La requête URL, qui déclenche l'action. Obligatoire.
name
Nom de l'action à laquelle le déclencheur créé est associé. Réservé aux formules Entreprise
disable
Désactiver un déclencheur Edge Functions.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez un déclencheur Edge Functions pour le domaine DNS_DOMAIN_ID.

ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL --name ACTION_NAME

ibmcloud cis edge-functions-trigger-update

Mettre à jour un déclencheur Edge Functions pour un domaine d'une instance de service.

ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
TRIGGER_ID
L'identifiant du déclencheur. Obligatoire.
PATTERN_URL
La requête URL, qui déclenche l'action. Obligatoire.
name
Le nom de l'action à laquelle le déclencheur créé est associé. Réservé aux formules Entreprise
disable
Désactiver un déclencheur Edge Functions.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mise à jour : déclenchement des fonctions Edge TRIGGER_ID.

ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL --name ACTION_NAME

ibmcloud cis edge-functions-trigger-delete

Supprimer un déclencheur Edge Functions pour un domaine d'une instance de service.

ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
TRIGGER_ID
L'identifiant du déclencheur. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer les déclencheurs des fonctions Edge TRIGGER_ID.

ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID

Pare-feu (obsolète)

Les règles de pare-feu sont obsolètes. CIS Les règles de pare-feu existantes ont été transférées vers les règles personnalisées du WAF. Si vous n'avez pas encore effectué la migration vers les règles personnalisées du WAF, il se peut que certaines configurations non valides empêchent la migration de s'effectuer. Dans ce cas, contactez votre équipe chargée de votre compte pour obtenir de l'aide concernant la migration vers les règles personnalisées du WAF. Pour plus d'informations, consultez la section « Migration vers les règles personnalisées du WAF ».

Gérez les pare-feux à l'aide des commandes firewall suivantes :

ibmcloud cis firewall-create

Créez une nouvelle règle de pare-feu.

ibmcloud cis firewall-create (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-create (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

-t, --type
Type de règles de pare-feu à créer. Valeurs valides : access-rules, ua-rules, lockdowns. Champ obligatoire.
  • access-rules : Les règles d'accès permettent d'autoriser, de soumettre à une demande authentification ou de bloquer des demandes vers votre site Web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.
  • ua-rules : Permet d'effectuer un contrôle d'accès en cas de correspondance avec l'agent utilisé signalé par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Cette option vous permet de personnaliser les paramètres d'accès à votre site.
  • lockdowns : Permet de verrouiller l'accès aux URL de ce domaine uniquement aux adresses ou aux plages d'adresses autorisées.
-d, --domain
ID domaine DNS. Pour les règles de type ua-rules et lockdowns, il s'agit d'un paramètre obligatoire.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de pare-feu. Obligatoire.
  • Pour plus d' --type access-rules s : les données JSON décrivant une règle d'accès du pare-feu sont les suivantes.
    • Les zones obligatoires sont mode, configuration.
      • mode: Le type d'action à effectuer. Les valeurs valides sont : block, challenge, whitelist et js_challenge.
      • configuration: Paire « cible/valeur » à utiliser pour cette règle.
        • target: La propriété de la requête à cibler. Les valeurs valides sont : ip, ip_range, asn et country.
        • value: La valeur correspondant à la cible sélectionnée.
          • Pour « ip », la valeur correspond à une adresse IP valide.
          • Pour « ip_range », la valeur spécifie une plage d'adresses IP limitée à /16 et /24.
          • Pour « asn », la valeur correspond à un numéro AS.
          • Pour un pays, la valeur correspond au code pays de ce pays.
    • La zone d'option est notes.
      • notes: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.

Exemple de données JSON :

{
   "mode": "block",
   "notes": "This rule is added because of event X that occurred on date xyz",
   "configuration": {
      "target": "ip",
      "value": "127.0.0.1"
   }
}
  • Pour plus d' --type ua-rules s : les données JSON décrivant une règle d'agent utilisateur sont les suivantes.
    • Les zones obligatoires sont mode, configuration.
      • mode: Le type d'action à effectuer. Les valeurs valables sont block, challenge, et js_challenge.
      • configuration: Paire « cible/valeur » à utiliser pour cette règle.
        • target: La propriété de la requête à cibler. La valeur valide est « ua ».
        • value: La chaîne exacte UserAgent à faire correspondre avec cette règle.
    • Les zones d'option sont paused, description.
      • paused: Indique si cette règle est actuellement désactivée.
      • description: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.

Exemple de données JSON :

{
   "mode": "block",
   "configuration": {
      "target": "ua",
      "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
   }
}
  • Pour --type lockdowns: Les données JSON qui décrivent une règle de verrouillage sont les suivantes.
    • Les zones obligatoires sont urls, configurations.
      • urls: URL à inclure dans la définition de cette règle.
        • Les caractères génériques sont acceptés.
        • Le masque d'URL saisi ici est mis en échappement avant utilisation.
        • Ce champ limite l' URL ation à des modèles simples utilisant des caractères génériques.
      • configurations: Liste des adresses IP ou des plages CIDR à utiliser pour cette règle.
        • Ce champ peut contenir un nombre illimité de configurations « ip » ou « ip_range » permettant d'accéder aux URL indiquées.
        • target: La propriété de la requête à cibler. Les valeurs valables sont ip, et ip_range.
        • value: adresses IP ou CIDR. Si la cible est de type « ip », la valeur doit être une adresse IP; dans le cas contraire, elle doit être au format CIDR.
    • Les zones d'option sont paused, description.
      • paused: Indique si cette règle est actuellement désactivée.
      • description: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.

Exemple de données JSON :

{
   "urls": [
      "api.mysite.com/some/endpoint*"
   ],
   "configurations": [
      {
         "target": "ip",
         "value": "127.0.0.1"
      },
      {
         "target": "ip_range",
         "value": " 2.2.2.0/24"
      }
   ]
}
-s, --json-str
Obsolète. Données JSON décrivant une règle de pare-feu.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez des règles de pare-feu.

ibmcloud cis firewall-create --type access-rules --json '{"mode": "block", "notes": "This rule is added because of event X that occurred on date xyz", "configuration": {"target": "ip", "value": "127.0.0.1"}}' --instance INSTANCE
ibmcloud cis firewall-create --type ua-rules --domain DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}' --instance INSTANCE
ibmcloud cis firewall-create --type lockdowns --domain DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}' --instance INSTANCE

ibmcloud cis firewall-update

Mettez à jour une règle de pare-feu.

ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

  • FIREWALL_RULE_ID : ID de la règle de pare-feu. Obligatoire.
-t, --type

Le type de règle de pare-feu à créer. Les valeurs valables sont access-rules, ua-rules, et lockdowns. Obligatoire.

  • access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.
  • ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Vous pouvez ainsi personnaliser l'accès à votre site.
  • lockdowns: Limiter l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain

ID domaine DNS. Pour les règles de type ua-rules et lockdowns, il s'agit d'un paramètre obligatoire.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de pare-feu. Obligatoire.

  • Pour --type access-rules: Les données JSON qui décrivent une règle d'accès au pare-feu sont les suivantes.
    • Les zones d'option sont mode, notes.
      • mode: Le type d'action à effectuer. Les valeurs valides sont : block, challenge, whitelist et js_challenge.
      • notes: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.

Exemple de données JSON :

{
   "mode": "challenge",
   "notes": "This rule is added because of event X that occurred on date xyz",
}
  • Pour --type ua-rules: Les données JSON qui décrivent une règle de user-agent sont les suivantes.

    • Les zones obligatoires sont mode, configuration.
      • mode: Le type d'action à effectuer. Les valeurs valables sont block, challenge, et js_challenge.
      • configuration: Paire « cible/valeur » à utiliser pour cette règle.
        • target: La propriété de la requête à cibler. La valeur valide est « ua ».
        • value: La chaîne exacte UserAgent à faire correspondre avec cette règle.
    • Les zones d'option sont paused, description.
      • paused: Indique si cette règle est actuellement désactivée.
      • description: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.

    Exemple de données JSON :

{
   "mode": "block",
   "configuration": {
      "target": "ua",
      "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
   }
}
  • Pour --type lockdowns: Les données JSON qui décrivent une règle de verrouillage sont les suivantes.
    • Les zones obligatoires sont urls, configurations.
      • urls: URL à inclure dans la définition de cette règle.
        • Les caractères génériques sont acceptés.
        • Le masque d'URL saisi ici est mis en échappement avant utilisation.
        • Ce champ limite l' URL ation à des modèles simples utilisant des caractères génériques.
      • configurations: Liste des adresses IP ou des plages CIDR à utiliser pour cette règle.
        • Ce champ peut contenir un nombre illimité de configurations « ip » ou « ip_range » permettant d'accéder aux URL indiquées.
        • target: La propriété de la requête à cibler. Les valeurs valables sont ip et ip_range.
        • value: adresses IP ou CIDR. Si la cible est de type « ip », la valeur doit être une adresse IP; dans le cas contraire, elle doit être exprimée au format CIDR.
    • Les zones d'option sont paused, description.
      • paused: Indique si cette règle est actuellement désactivée.
      • description: Quelques informations utiles concernant cette règle, afin de mieux en comprendre l'objectif.

Exemple de données JSON :

{
   "urls": [
      "api.mysite.com/some/endpoint*"
   ],
   "configurations": [
      {
         "target": "ip",
         "value": "127.0.0.1"
      },
      {
         "target": "ip_range",
         "value": " 2.2.2.0/24"
      }
   ]
}
-s, --json-str
Obsolète. Les données JSON qui décrivent une règle de pare-feu.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettez à jour les règles de pare-feu.

ibmcloud cis firewall-update FIREWALL_RULE_ID -t access-rules --json '{"mode": "challenge", "notes": "This rule is added because of event X that occurred on date xyz"}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}'

ibmcloud cis firewalls

Répertoriez les règles de pare-feu.

ibmcloud cis firewalls (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [--page PAGE] [--per-page PER_PAGE ] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

-t, --type
Le type de règle de pare-feu à créer. Les valeurs valables sont access-rules, ua-rules, et lockdowns. Obligatoire.
  • access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.
  • ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Cette action vous permet de personnaliser les droits d'accès à votre site.
  • lockdowns: Limiter l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain
ID domaine DNS. Pour les règles de type ua-rules et lockdowns, il s'agit d'un paramètre obligatoire.
--page
Nombre de pages de résultats paginés. La valeur par défaut est 0.
--per-page
Nombre maximal de règles d'accès par page. La valeur minimale est 5. La valeur par défaut est 20.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertoriez les règles de pare-feu.

ibmcloud cis firewalls --type access-rules --instance INSTANCE
ibmcloud cis firewalls --type ua-rules --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewalls --type lockdowns --domain DNS_DOMAIN_ID --instance INSTANCE

ibmcloud cis firewall

Obtenez les détails d'une règle de pare-feu.

ibmcloud cis firewall FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

FIREWALL_RULE_ID
L'identifiant de la règle de pare-feu. Obligatoire.
-t, --type
Type de règle de pare-feu à créer. Les valeurs valables sont access-rules, ua-rules, et lockdowns.
  • access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.
  • ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Vous pouvez ainsi personnaliser l'accès à votre site.
  • lockdowns: Limiter l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain
ID domaine DNS. Pour les règles de type ua-rules et lockdowns, il s'agit d'un paramètre obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenez les détails d'une règle de pare-feu.

ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID

ibmcloud cis firewall-delete

Supprimez une règle de pare-feu par ID.

ibmcloud cis firewall-delete FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE]

Options de commande

FIREWALL_RULE_ID
L'identifiant de la règle de pare-feu. Obligatoire.
-t, --type
Type de règle de pare-feu à créer. Les valeurs valables sont access-rules, ua-rules, et lockdowns. Obligatoire.
  • access-rules: Les règles d'accès permettent d'autoriser, de vérifier ou de bloquer les requêtes adressées à votre site web. Vous pouvez appliquer les règles d'accès à un seul domaine ou à tous les domaines d'une instance de service.
  • ua-rules: Effectuer un contrôle d'accès en vérifiant la correspondance exacte avec l' UserAgent s fournies par le client. Les mécanismes de contrôle d'accès peuvent être définis dans une règle pour aider à gérer le trafic de clients particuliers. Ce champ vous permet de personnaliser les droits d'accès à votre site.
  • lockdowns: Limiter l'accès aux URL de ce domaine aux seules adresses ou plages d'adresses autorisées.
-d, --domain
ID domaine DNS. Pour les règles de type ua-rules et lockdowns, il s'agit d'un paramètre obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimez une règle de pare-feu.

ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID

Règles de pare-feu

Vous pouvez modifier le comportement des règles du pare-feu à l'aide des commandes suivantes d' firewall-rules:

ibmcloud cis firewall-rules

Récupérer la liste des règles de pare-feu actuellement en vigueur pour un domaine DNS.

ibmcloud cis firewall-rules DNS_DOMAIN_ID [--page PAGE] [--per-page PER_PAGE] [-i, --instance INSTANCE] [--output FORMAT

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--page
Nombre de pages de résultats paginés. La valeur par défaut est 1.
--per-page
Nombre de règles de pare-feu par page. La valeur minimale est 5 et la valeur maximale est 100. La valeur par défaut est 25.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Liste des règles de pare-feu existantes dans le domaine DNS_DOMAIN_ID.

ibmcloud cis firewall-rules DNS_DOMAIN_ID

ibmcloud cis firewall-rule

Récupérer une règle de pare-feu spécifique pour un domaine DNS.

ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
FIREWALL_RULE_ID
L'ID de la règle de pare-feu. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Pour plus d'informations sur la règle de pare-feu « FIREWALL_RULE_ID », cliquez ici.

ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID

ibmcloud cis firewall-rule-create

Créer une règle de pare-feu pour un domaine DNS.

ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression EXPRESSION --action ACTION [--priority PRIORITY] [--paused on|off] [--products PRODUCTS][--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS. Obligatoire.

--expression

Expression de filtre. Par exemple, ip.src eq 93.184.216.0.

--action

Action de règle à effectuer. Les valeurs valides sont log, allow, challenge, js_challenge, blocket bypass.

--priority

Priorité de la règle. Les valeurs valides vont de 0 à 2147483647. La valeur « 0 » signifie « rétablir la valeur par défaut ».

--description

Pour décrire brièvement la règle.

--paused

Indique si la règle est active ou non. Les valeurs valides sont on et off. La valeur par défaut est off.

--products

Liste des produits de sécurité à contourner. Les valeurs valides sont : zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit et waf.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de pare-feu.

  • Les champs obligatoires dans les données JSON sont « expression » et « action ».
    • expression: Une expression de filtrage. Par exemple, ip.src eq 93.184.216.0
    • action: L'action à effectuer dans le cadre de la règle. Les valeurs valides sont : log, allow, challenge, js_challenge, block et bypass.
  • Les zones facultatives sont description, priority, paused, products.
    • description: Pour décrire brièvement la règle.
    • priority: La priorité de la règle. Les valeurs valides vont de 0 à 2147483647. La valeur « 0 » signifie « rétablir la valeur par défaut ».
    • paused: Indique si la règle est active ou non. Les valeurs valables sont on et off. La valeur par défaut est off.
    • products: La liste des produits de sécurité à contourner. Les valeurs valides sont : zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit et waf. Par exemple : --products, zoneLockdown, rateLimit

Exemple de données JSON :

{
   "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
   "action": "allow",
   "priority": 100,
   "paused": false,
   "description": "do not challenge login from office"
}
-s, --json-str
Obsolète. Les données JSON qui décrivent une règle de pare-feu.
-j, --json-file

Obsolète. Un fichier contient des données JSON d'entrée.

-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une règle de pare-feu dans le domaine DNS_DOMAIN_ID.

ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'

ibmcloud cis firewall-rule-update

Mettre à jour une règle de pare-feu spécifique pour un domaine DNS.

ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID [--expression EXPRESSION] [--action ACTION] [--priority PRIORITY] [--paused on|off] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS. Obligatoire.

FIREWALL_RULE_ID

L'ID de la règle de pare-feu. Obligatoire.

--expression

Expression de filtre. Par exemple, ip.src eq 93.184.216.0.

--action

Action de règle à effectuer. Les valeurs valides sont log, allow, challenge, js_challenge, blocket bypass.

--priority

Priorité de la règle. Les valeurs valides vont de 0 à 2147483647. La valeur « 0 » signifie « rétablir la valeur par défaut ».

--description

Pour décrire brièvement la règle.

--paused

Indique si la règle est active ou non. Les valeurs valides sont on et off. La valeur par défaut est off.

--products

Liste des produits de sécurité à contourner. Les valeurs valides sont : zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit et waf.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de pare-feu.

  • Les champs obligatoires dans les données JSON sont : expression et action.
    • expression: Une expression de filtrage. Par exemple, ip.src eq 93.184.216.0
    • action: L'action à effectuer dans le cadre de la règle. Les valeurs valides sont : log, allow, challenge, js_challenge, block et bypass.
  • Les zones facultatives sont description, priority, paused, products.
    • description: Pour décrire brièvement la règle.
    • priority: La priorité de la règle. Les valeurs valides vont de 0 à 2147483647. La valeur « 0 » signifie « rétablir la valeur par défaut ».
    • paused: Indique si la règle est active ou non. Les valeurs valables sont on et off. La valeur par défaut est off.
    • products: La liste des produits de sécurité à contourner. Les valeurs valides sont : zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit et waf. Par exemple : --products, zoneLockdown, rateLimit

Les champs description, priority, et paused, qui ne sont pas explicitement définis dans les données JSON sont remplacés par la valeur par défaut.

Exemple de données JSON :

{
   "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
   "action": "allow",
   "priority": 100,
   "paused": false,
   "description": "do not challenge login from office"
}
-s, --json-str
Obsolète. Les données JSON qui décrivent une règle de pare-feu.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mise à jour de la règle de pare-feu FIREWALL_RULE_ID.

ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'

ibmcloud cis firewall-rule-delete

Supprimer une règle de pare-feu spécifique à un domaine DNS.

ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
FIREWALL_RULE_ID
L'ID de la règle de pare-feu. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer la règle de pare-feu FIREWALL_RULE_ID.

ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID

ibmcloud cis firewall-rule-validate

Validez une expression de règle de pare-feu.

ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID EXPRESSION [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
EXPRESSION
L'expression de filtre. Par exemple, ip.src eq 93.184.216.0. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Valider l'expression de la règle de pare-feu.

ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID "ip.src eq 93.184.216.0"

Equilibreur de charge global

Gérez les équilibreurs de charge globaux à l'aide des commandes glb suivantes :

ibmcloud cis glb-create

Créer un équilibreur de charge global sous un domaine DNS.

ibmcloud cis glb-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un équilibreur de charge global. Obligatoire.
  • Les champs obligatoires dans les données JSON sont name, fallback_pool et default_pools:
    • name: Le nom d'hôte DNS à associer à votre équilibreur de charge.
    • fallback_pool: L'identifiant du pool à utiliser lorsque tous les autres pools sont détectés comme défaillants.
    • default_pools: Liste des identifiants de pools classés par ordre de priorité de basculement.
  • Les zones facultatives sont description, ttl, region_pools, proxied, enabled, session_affinity, session_affinity_ttl, steering_policy :
    • description: La description de votre équilibreur de charge.
    • ttl : durée de vie de l'entrée DNS pour l'adresse IP renvoyée par cet équilibreur de charge.
    • region_pools: Une correspondance entre les codes de région et de pays et une liste d'identifiants de pool (classés par ordre de priorité de basculement) pour la région.
    • proxied: Définissez si le trafic doit passer par les fonctions de sécurité et de performance sur CIS.
    • enabled: Activer ou non (par défaut) cet équilibreur de charge.
    • session_affinity le serveur d'arrière-plan : Il garantit que les demandes d'un utilisateur sont toujours dirigées vers le même serveur d'arrière-plan au cours d'une session. Les valeurs valables sont cookie et none.
    • session_affinity_ttl: Durée, en secondes, avant l'expiration du cookie d'affinité de session de cet équilibreur de charge après sa création. La valeur valide se situe entre [1800, 604800]. La valeur par défaut est 82800.
    • steering_policy: Les valeurs valides pour « steering_policy » sont : off, geo, random, dynamic_latency.
      • off: Utilisez default_pools.
      • geo: Utilisez region_pools/pop_pools.
      • random: Choisissez un groupe au hasard.
      • dynamic_latency: Utilisez le temps aller-retour pour sélectionner le pool le plus proche dans default_pools (nécessite des contrôles d'intégrité du pool).

Exemple de données JSON :

{
      "name": "www.example.com",
      "fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
      "default_pools": [
         "17b5962d775c646f3f9725cbc7a53df4",
         "9290f38c5d07c2e2f4df57b1f61d4196"
      ],
      "description": "Example global load balancer.",
      "ttl": 60,
      "region_pools": {
         "WNAM": [
               "de90f38ced07c2e2f4df50b1f61d4194",
               "9290f38c5d07c2e2f4df57b1f61d4196"
         ],
         "ENAM": [
               "00920f38ce07c2e2f4df50b1f61d4194"
         ]
      }
}
-s, --json-str
Obsolète. Données JSON décrivant un équilibreur de charge global.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez un équilibreur de charge global dans le domaine DNS_DOMAIN_ID.

ibmcloud cis glb-create DNS_DOMAIN_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'

ibmcloud cis glb-update

Mettre à jour un équilibreur de charge global sous un domaine DNS.

ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
GLB_ID
L'identifiant de l'équilibreur de charge global. Obligatoire.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un équilibreur de charge global. Obligatoire.
  • Les champs obligatoires dans les données JSON sont name, fallback_pool et default_pools:
    • name: Le nom d'hôte DNS à associer à votre équilibreur de charge.
    • fallback_pool: L'identifiant du pool à utiliser lorsque tous les autres pools sont détectés comme défaillants.
    • default_pools: Liste des identifiants de pools classés par ordre de priorité de basculement.
  • Les zones facultatives sont description, ttl, region_pools, proxied, enabled, session_affinity, session_affinity_ttl, steering_policy :
    • description: La description de votre équilibreur de charge.
    • ttl: Durée de vie (TTL) de l'entrée DNS correspondant à l'adresse IP renvoyée par cet équilibreur de charge.
    • region_pools: Une correspondance entre les codes de région et de pays et une liste d'identifiants de pool (classés par ordre de priorité de basculement) pour la région.
    • proxied: Définissez si le trafic doit passer par les fonctions de sécurité et de performance sur CIS.
    • enabled: Activer ou non (par défaut) cet équilibreur de charge.
    • session_affinity le serveur d'arrière-plan : Il garantit que les demandes d'un utilisateur sont toujours dirigées vers le même serveur d'arrière-plan au cours d'une session. Les valeurs valables sont cookie et none.
    • session_affinity_ttl: Durée, en secondes, avant l'expiration du cookie d'affinité de session de cet équilibreur de charge, à compter de sa création. La valeur valide se situe entre [1800, 604800]. La valeur par défaut est 82800.
    • steering_policy: Les valeurs valides pour « steering_policy » sont : off, geo, random, dynamic_latency.
      • off: Utilisez default_pools.
      • geo: Utilisez region_pools/pop_pools.
      • random: Choisissez un groupe au hasard.
      • dynamic_latency: Utilisez le temps aller-retour pour sélectionner le pool le plus proche dans default_pools (nécessite des contrôles d'intégrité du pool).

Exemple de données JSON :

{
      "name": "www.example.com",
      "fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
      "default_pools": [
         "17b5962d775c646f3f9725cbc7a53df4",
         "9290f38c5d07c2e2f4df57b1f61d4196"
      ],
      "description": "Example global load balancer.",
      "ttl": 60,
      "region_pools": {
         "WNAM": [
               "de90f38ced07c2e2f4df50b1f61d4194",
               "9290f38c5d07c2e2f4df57b1f61d4196"
         ],
         "ENAM": [
               "00920f38ce07c2e2f4df50b1f61d4194"
         ]
      }
}
-s, --json-str
Obsolète. Données JSON décrivant un équilibreur de charge global.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour l'équilibreur de charge global GLB_ID dans le domaine DNS_DOMAIN_ID.

ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'

ibmcloud cis glb

Afficher un équilibreur de charge global sous un domaine DNS.

ibmcloud cis glb DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
GLB_ID
L'identifiant de l'équilibreur de charge global. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher l' GLB_ID s relatives à l'équilibreur de charge global dans le domaine DNS_DOMAIN_ID.

ibmcloud cis glb DNS_DOMAIN_ID GLB_ID

ibmcloud cis glb-delete

Supprimer un équilibreur de charge global associé à un domaine DNS.

ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
GLB_ID
L'identifiant de l'équilibreur de charge global. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer l'équilibreur de charge global GLB_ID dans le domaine DNS_DOMAIN_ID.

ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID

ibmcloud cis glbs

Répertorier tous les équilibreurs de charge du domaine.

ibmcloud cis glbs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier les équilibreurs de charge pour le domaine DNS_DOMAIN_ID.

ibmcloud cis glbs DNS_DOMAIN_ID

ibmcloud cis glb-pools

Répertoriez tous les pools GLB pour une instance de service.

ibmcloud cis glb-pools [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Liste de tous les pools GLB.

ibmcloud cis glb-pools

ibmcloud cis glb-pool-create

Créez un pool GLB pour une instance de service.

ibmcloud cis glb-pool-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un pool GLB. Obligatoire.
  • Les champs obligatoires dans les données JSON sont name, origins et check_regions:
    • name: Un nom court (balise) pour le pool.
    • origins: Une liste des origines comprises dans cet ensemble.
    • check_regions: Liste des codes de régions géographiques.
  • Les zones facultatives sont description, minimum_origins, enabled, monitor.

Exemple de données JSON :

{
   "name": "us-pool",
   "description": "application server pool in US",
   "origins": [
      {
            "name": "us-app-dal01",
            "address": "1.1.1.1",
            "enabled": true,
            "header": {
               "host": ["test.com"]
            }
      },
      {
            "name": "us-app-dal02",
            "address": "2.2.2.2",
            "enabled": true,
            "header": {
               "host": ["example.com"]
            }
      }
   ],
   "minimum_origins": 1,
   "check_regions": [ "WNAM" ],
   "monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
   "enabled": true
}
-s, --json-str
Obsolète. Données JSON utilisées pour décrire un pool GLB.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une réserve de GLB.

ibmcloud cis glb-pool-create --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["test.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true,"header":{"host":["example.com"]}}]}'

ibmcloud cis glb-pool

Affichez les détails d'un pool GLB.

ibmcloud cis glb-pool GLB_POOL_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

GLB_POOL_ID
L'identifiant du pool du répartiteur de charge global. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher les détails du pool GLB GLB_POOL_ID.

ibmcloud cis glb-pool GLB_POOL_ID

ibmcloud cis glb-pool-delete

Supprimez un pool GLB.

ibmcloud cis glb-pool-delete GLB_POOL_ID [-i, --instance INSTANCE]

Options de commande

GLB_POOL_ID
L'identifiant du pool du répartiteur de charge global. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer le pool GLB GLB_POOL_ID.

ibmcloud cis glb-pool-delete GLB_POOL_ID

ibmcloud cis glb-pool-update

Mettre à jour un pool GLB.

ibmcloud cis glb-pool-update GLB_POOL_ID [--enable-origin ORIGIN_NAME --enable-origin ORIGIN_NAME ...] [--disable-origin ORIGIN_NAME --disable-origin ORIGIN_NAME ...] [--add-origin ORIGIN_PARAMETER --add-origin ORIGIN_PARAMETER ...] [--remove-origin ORIGIN_NAME --remove-origin ORIGIN_NAME ...]  [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis glb-pool-update GLB_POOL_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-update GLB_POOL_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

GLB_POOL_ID
L'identifiant du pool du répartiteur de charge global. Obligatoire.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un pool GLB.
  • Les champs obligatoires dans les données JSON sont name, origins et check_regions:
    • name: Un nom court (balise) pour le pool.
    • origins: Une liste des origines comprises dans cet ensemble.
    • check_regions: Liste des codes de régions géographiques.
  • Les zones facultatives sont description, minimum_origins, enabled, monitor.

Exemple de données JSON :

{
   "name": "us-pool",
   "description": "application server pool in US",
   "origins": [
      {
            "name": "us-app-dal01",
            "address": "1.1.1.1",
            "enabled": true,
            "header": {
               "host": ["example.com"]
            }
      },
      {
            "name": "us-app-dal02",
            "address": "2.2.2.2",
            "enabled": true
      }
   ],
   "minimum_origins": 1,
   "check_regions": [ "WNAM" ],
   "monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
   "enabled": true
}
--enable-origin
Activer l'origine dans le pool. La valeur peut être ORIGIN_NAME ou ORIGIN_ADDRESS.
--disable-origin
Désactiver l'origine dans le pool. La valeur peut être ORIGIN_NAME ou ORIGIN_ADDRESS.
--add-origin
Ajouter une origine dans le pool. Les valeurs ORIGIN_NAME et ORIGIN_ADDRESS sont obligatoires. Par exemple, --add-origin name=us-app-dal01,address=1.1.1.1,enabled=true,weight=0.5,host=example.com
--remove-origin
Retirer une origine du pool. La valeur peut être ORIGIN_NAME ou ORIGIN_ADDRESS.
-s, --json-str
Obsolète. Données JSON utilisées pour décrire un pool GLB.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mise à jour du pool GLB GLB_POOL_ID.

ibmcloud cis glb-pool-update GLB_POOL_ID --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["example.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true}]}'

ibmcloud cis glb-monitors

Répertoriez les moniteurs GLB pour une instance de service.

ibmcloud cis glb-monitors [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Dressez la liste de tous les moniteurs GLB.

ibmcloud cis glb-monitors

ibmcloud cis glb-monitor-create

Créez un moniteur GLB pour une instance de service.

ibmcloud cis glb-monitor-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un moniteur GLB. Obligatoire.

  • La zone obligatoire dans les données JSON est type.
    • type: Le protocole à utiliser pour le bilan de santé. Les valeurs valables sont HTTP, HTTPS, et TCP.
  • Les zones facultatives sont description, timeout, retries, interval.
    • description: Description.
    • timeout: Le délai d'attente (en secondes) avant de considérer le test de santé comme ayant échoué.
    • retries: Nombre de tentatives à effectuer en cas de délai d'attente avant de signaler que l'origine est en état d'erreur.
    • interval: L'intervalle entre chaque contrôle de santé.
  • Pour le contrôle de santé de type TCP. La zone obligatoire supplémentaire est port.
    • port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.
  • Pour le contrôle de santé de type HTTP/HTTPS. Les zones facultatives supplémentaires sont port, expected_body, expected_codes, method, path, header, follow_redirects, allow_insecure.
    • port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.
    • expected_body: Une sous-chaîne (sans distinction de majuscules/minuscules) à rechercher dans le corps de la réponse.
    • expected_codes: Code de réponse « HTTP » attendu ou plage de codes attendus pour le test de bon fonctionnement.
    • method: La méthode de l' HTTP à utiliser pour le contrôle d'intégrité.
    • path: Chemin d'accès au point de terminaison à soumettre au contrôle de santé.
    • header: Les en-têtes de requête HTTP à envoyer lors du test de santé.
    • follow_redirects: Suivre les redirections si elles sont renvoyées par le serveur d'origine.
    • allow_insecure: Ne validez pas le certificat lorsque le moniteur utilise HTTPS.
    • probe_zone: Configurez ce moniteur pour qu'il émule la zone spécifiée pendant la détection.

Exemple de données JSON :

Pour HTTP/HTTPS :

{
      "description": "Health monitor of web service",
      "type": "https",
      "method": "GET",
      "path": "/health",
      "header": {
         "Host": [
            "example.com"
         ],
         "X-App-ID": [
            "abc123"
         ]
      },
      "timeout": 5,
      "retries": 2,
      "interval": 90,
      "follow_redirects": true,
      "allow_insecure": false,
      "expected_codes": "2xx",
      "expected_body": "alive",
      "probe_zone": "example.com"
}

Pour TCP :

{
      "description": "Health monitor of TCP",
      "type": "tcp",
      "port": 80,
      "timeout": 5,
      "retries": 2,
      "interval": 90
}
-s, --json-str
Obsolète. Données JSON utilisées pour décrire un moniteur GLB.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer un contrôleur des GLB.

ibmcloud cis glb-monitor-create --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'

ibmcloud cis glb-monitor

Afficher les détails d'un moniteur GLB.

ibmcloud cis glb-monitor GLB_MON_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

GLB_MON_ID
L'identifiant du moniteur du répartiteur de charge global. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher les détails du moniteur GLB GLB_MON_ID.

ibmcloud cis glb-monitor GLB_MON_ID

ibmcloud cis glb-monitor-delete

Supprimez le moniteur GLB pour une instance de service.

ibmcloud cis glb-monitor-delete GLB_MON_ID [-i, --instance INSTANCE]

Options de commande

GLB_MON_ID
ID du moniteur d'équilibreur de charge global. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer le moniteur GLB GLB_MON_ID.

ibmcloud cis glb-monitor-delete GLB_MON_ID

ibmcloud cis glb-monitor-update

Mettre à jour le moniteur GLB d'une instance de service.

ibmcloud cis glb-monitor-update GLB_MON_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-update GLB_MON_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

GLB_MON_ID

L'identifiant du moniteur du répartiteur de charge global. Obligatoire.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un moniteur GLB. Obligatoire.

  • La zone obligatoire dans les données JSON est type.
    • type: Le protocole à utiliser pour le bilan de santé. Les valeurs valables sont HTTP, HTTPS, et TCP.
  • Les zones facultatives sont description, timeout, retries, interval.
    • description: Description.
    • timeout: Le délai d'attente (en secondes) avant de considérer le test de santé comme ayant échoué.
    • retries: Nombre de tentatives à effectuer en cas de délai d'attente avant de signaler que l'origine est en état d'erreur.
    • interval: L'intervalle entre chaque contrôle de santé.
  • Pour le contrôle de santé de type TCP. La zone obligatoire supplémentaire est port.
    • port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.
  • Pour le contrôle de santé de type HTTP/HTTPS. Les zones facultatives supplémentaires sont port, expected_body, expected_codes, method, path, header, follow_redirects, allow_insecure.
    • port: Le port de l' TCP à utiliser pour le contrôle d'intégrité.
    • expected_body: Une sous-chaîne (sans distinction de majuscules/minuscules) à rechercher dans le corps de la réponse.
    • expected_codes: Code de réponse « HTTP » attendu ou plage de codes attendus pour le test de bon fonctionnement.
    • method: La méthode de l' HTTP à utiliser pour le contrôle d'intégrité.
    • path: Chemin d'accès au point de terminaison à soumettre au contrôle de santé.
    • header: Les en-têtes de requête HTTP à envoyer lors du test de santé.
    • follow_redirects: Suivre les redirections si elles sont renvoyées par le serveur d'origine.
    • allow_insecure: Ne validez pas le certificat lorsque le moniteur utilise HTTPS.
    • probe_zone: Configurez ce moniteur pour qu'il émule la zone spécifiée pendant la détection.

Exemple de données JSON :

Pour HTTP/HTTPS :

{
      "description": "Health monitor of web service",
      "type": "https",
      "method": "GET",
      "path": "/health",
      "header": {
         "Host": [
            "example.com"
         ],
         "X-App-ID": [
            "abc123"
         ]
      },
      "timeout": 5,
      "retries": 2,
      "interval": 90,
      "follow_redirects": true,
      "allow_insecure": false,
      "expected_codes": "2xx",
      "expected_body": "alive",
      "probe_zone": "example.com"
}

Pour TCP :

{
      "description": "Health monitor of TCP",
      "type": "tcp",
      "port": 80,
      "timeout": 5,
      "retries": 2,
      "interval": 90
}
-s, --json-str
Obsolète. Données JSON utilisées pour décrire un moniteur GLB.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mise à jour du moniteur GLB GLB_MON_ID.

ibmcloud cis glb-monitor-update GLB_MON_ID --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'

ibmcloud cis glb-events

Répertorier les changements de statut provenant des sources connectées à un moniteur GLB.

ibmcloud cis glb-events [-s, --since START_DATE] [-u, --until END_DATE] [--origin-name ORIGIN_NAME] [--pool-name POOL_NAME]
                        [--origin-healthy (true | false)] [--pool-healthy (true | false)]
                        [-i, --instance INSTANCE]  [--output FORMAT]

Options de commande

-s, --since
Date de début de la période des données demandées au format ISO8601. Par exemple,2018-11-26.
-u, --until
Date de fin de la période des données demandées au format ISO8601. Par exemple,2018-11-28.
--origin-name
Nom de l'origine pour laquelle filtrer.
--pool-name
Nom du pool pour lequel filtrer.
--origin-healthy
Si la valeur est vraie, filtrer les événements dont l'état de l'origine est « normal »; si la valeur est fausse, filtrer les événements dont l'état de l'origine est « anormal ». La valeur par défaut est « true » et les valeurs valides sont « true » et « false ».
--pool-healthy
Si la valeur est vraie, filtrer les événements pour lesquels l'état du pool est « sain »; si la valeur est fausse, filtrer les événements pour lesquels l'état du pool est « défaillant ». La valeur par défaut est « true » et les valeurs valides sont « true » et « false ».
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir des événements glb.

ibmcloud cis glb-events --since "2020-05-20" --until "2020-05-22" --origin-name "dal09" --origin-healthy true --instance INSTANCE

Journaux instantanés

Créez et obtenez instantanément des journaux de fonctions sans serveur en utilisant les commandes suivantes d' instant-log.

instant-log-create

Crée une tâche de journaux instantanée pour un domaine. La commande renvoie un « Destination », valable pendant 60 minutes.

cis instant-log-create DNS_DOMAIN_ID [--fields FIELD1,FIELD2,FIELD3|all] [--filter FILTER] [--sample SAMPLE] [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]

Vous ne pouvez avoir qu'une seule session Instant Logs active par domaine, et la durée maximale d'une session est de 60 minutes.

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS. Obligatoire.

--fields

Définissez l'ensemble de champs à renvoyer.

  • Ce champ doit être renseigné sous la forme d'une liste de valeurs séparées par des virgules, sans espaces, et tous les champs doivent être renseignés.
  • L'ordre dans lequel les zones sont spécifiées n'a pas d'importance, et l'ordre des zones dans la réponse n'est pas défini.
  • Les champs doivent être sensibles à la casse.
--filter

Filtres permettant d'explorer des événements spécifiques. Les filtres se composent de trois parties : la clé, l'opérateur et la valeur. Pour plus d'informations sur les opérateurs pris en charge, voir Utilisation des champs, des fonctions et des expressions.

--sample

Le taux d'échantillonnage des enregistrements défini par le client : « sample: 1 » correspond à 100 % des enregistrements.

-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

-h, --help

Obtenir de l'aide sur cette commande.

Exemples

Créer un journal instantané pour le domaine DNS_DOMAIN_ID:

ibmcloud cis instant-log-create DNS_DOMAIN_ID --fields all --sample 1

Voici trois exemples de filtres :

  • Filtrer lorsque le pays de l'adresse IP du client n'est pas le Canada :

"filter": "{\"where\":{\"and\":[{\"key\":\"ClientCountry\",\"operator\":\"neq\",\"value\":\"ca\"}]}}"

  • Filtre lorsque le code de statut renvoyé par CIS est 200 ou 201 :

"filter": "{\"where\":{\"and\":[{\"key\":\"EdgeResponseStatus\",\"operator\":\"in\",\"value\":\"200,201\"}]}}"

  • Filtrer lorsque le chemin de la requête contient « /static » et que le nom d'hôte de la requête est « example.com » :

"filter": "{\"where\":{\"and\":[{\"key\":\"ClientRequestPath\",\"operator\":\"contains\",\"value\":\"/static\"}, {\"where\":{\"and\":[{\"key\":\"ClientRequestHost\",\"operator\":\"eq\",\"value\":\"example.com\"}]}}"

instant-log-get

Obtenir la tâche Instant Logs pour un domaine.

cis instant-log-get DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.
-h, --help
Aide sur cette commande.

Exemple

Obtenir la tâche de journalisation instantanée pour le domaine DNS_DOMAIN_ID:

ibmcloud cis instant-log-get DNS_DOMAIN_ID

Logpull

ibmcloud cis logpull

Gérez les services Logpull à l'aide des commandes logpull suivantes :

ibmcloud cis logpull DNS_DOMAIN_ID --available-fields [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--available-fields
Liste de toutes les zones disponibles.
--ray-id
Rechercher des journaux par ID Ray spécifique.
--fields
Définissez l'ensemble de champs à renvoyer. Ce champ doit être renseigné sous la forme d'une liste de valeurs séparées par des virgules, sans espaces, et tous les champs doivent être renseignés. L'ordre dans lequel les zones sont spécifiées n'a pas d'importance, et l'ordre des zones dans la réponse n'est pas défini. Notez que les zones sont censées être sensibles à la casse.
--start
Début (inclusif) de la période demandée. Il peut s'agir d'un horodatage unix (en secondes ou en nanosecondes) ou d'un horodatage absolu conforme à la norme RFC 3339. Actuellement, cette date ne peut pas remonter à plus de 7 jours. La valeur par défaut est de 65 minutes plus tôt.
--end
Fin (exclusive) de la période demandée. Cette valeur peut être un horodatage Unix (en secondes ou en nanosecondes) ou un horodatage absolu conforme à la norme RFC 3339. La date de fin (end) doit être au moins 5 minutes plus tôt que maintenant et ne doit pas être postérieure à la date de début (start). La différence entre start et end ne doit pas être supérieure à 1h. Par défaut, l'heure est avancée de 5 minutes.
--count
Nombre de journaux à récupérer. La valeur par défaut est -1.
--sample
Pourcentage d'échantillonnage. Lorsqu'un échantillon est fourni, un ensemble d'enregistrements correspondants est renvoyé. Si « sample=0.1 », alors 10 % des enregistrements sont renvoyés. L'échantillonnage est aléatoire : non seulement les requêtes répétées renvoient des enregistrements différents, mais le nombre d'enregistrements renvoyés est également susceptible de varier légèrement. Si count est également spécifié, il est appliqué au nombre d'enregistrements renvoyés, et non aux enregistrements échantillonnés. Ainsi, avec les requêtes sample=0.05 et count=7, lorsqu'il y a au total 100 enregistrements disponibles, environ 5 enregistrements sont renvoyés. Sur 1 000 enregistrements, 7 sont renvoyés. Sur 10 000 enregistrements, 7 sont renvoyés. La valeur par défaut est 1.
--timestamps
Définissez le format dans lequel les horodatages de réponse sont renvoyés. Les valeurs valides sont unix, unixnano et rfc3339.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

ibmcloud cis logpull DNS_DOMAIN_ID --available-fields
ibmcloud cis logpull DNS_DOMAIN_ID --ray-id 59348abde87afe50 --all-fields --timestamps rfc3339 --output json
ibmcloud cis logpull DNS_DOMAIN_ID --start 2020-05-18T12:14:58Z --end 2020-05-18T13:14:58Z --fields ClientIP,EdgeServerIP,ClientRequestHost --count 10 --sample 1 --timestamps rfc3339 --output json

Logpush

Réservé aux formules Entreprise

ibmcloud cis logpush-job-create

Réservé aux formules Entreprise

Créer un nouveau job logpush pour un domaine.

ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination DESTINATION_URL --name NAME [--enable true|false] [--fields FIELDS | all] [--timestamps format][--dataset DATASET] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--destination
Spécifier une destination où les données sont poussées. Pour plus d'informations sur les destinations prises en charge, voir Gestion des tâches Logpush.
  • Syntaxe du chemin d'accès à « Cloud Object Storage » : cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>&ibm_api_key=<API_KEY>' Exemple : 'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX' Pour classer les fichiers journaux dans des sous-dossiers quotidiens, utilisez la chaîne spéciale « {DATE} » dans le chemin d'accès au compartiment. Elle est remplacée par la date au format « YYYYMMDD », par exemple «20190423». Des sous-dossiers sont créés selon les besoins, par exemple : 'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'
--name
Nom du travail. Obligatoire.
--enable
Activer la tâche. Par défaut, il est déactivé.
--fields
Définir la liste des zones de journal à inclure dans les fichiers journaux. Les champs multiples peuvent être séparés par des virgules; utilisez la commande [ibmcloud cis logpush-available-fields DNS_DOMAIN_ID] pour obtenir la liste complète des champs de journalisation disponibles, ou utilisez all pour inclure tous les champs disponibles dans les fichiers journaux. Notez que les zones sont censées être sensibles à la casse.
--timestamps
Définissez le format dans lequel les horodatages de réponse sont renvoyés. Les valeurs valides sont unix, unixnano et rfc3339.
--dataset
La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont http_requests, range_events, firewall_events, dns_logs. La valeur par défaut est http_requests.
--frequency
Fréquence à laquelle CIS envoie des lots de journaux à votre destination. Si vous réglez la fréquence sur un niveau élevé, vos journaux seront envoyés sous forme de fichiers plus petits mais en plus grand nombre. En réglant la fréquence sur « faible », les journaux sont envoyés en plus petites quantités, mais sous forme de fichiers plus volumineux. Les valeurs valides sont : high, low.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une tâche logpush pour le domaine DNS_DOMAIN_ID.

ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --name logpushcreate --enable true --fields all --timestamps rfc3339 --dataset http_requests --frequency low --output json

ibmcloud cis logpush-job-update

Réservé aux formules Entreprise

Mise à jour d'une tâche logpush pour un domaine.

ibmcloud cis logpush-job-update DNS_DOMAIN_ID [--destination DESTINATION_URL] [--enable true|false] [--fields FIELDS | all] [--timestamps format] [--dataset DATASET] [--jobid JOB_ID] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--destination
Spécifier une destination où les données sont poussées. Pour plus d'informations sur les destinations prises en charge, voir Gestion des tâches Logpush. Syntaxe du chemin d'accès à « Cloud Object Storage » : cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>ibm_api_key=<API_KEY> Exemple : 'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX' Pour séparer les journaux en sous-dossiers quotidiens, utilisez la chaîne spéciale {DATE} dans le chemin du compartiment. Il faut la remplacer par la date au format « YYYYMMDD », par exemple «20190423». Des sous-dossiers sont créés selon les besoins, par exemple : 'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX'
--enable
Activer la tâche. Par défaut, il est déactivé.
--fields
Définir la liste des zones de journal à inclure dans les fichiers journaux. Les zones multiples peuvent être séparées par des virgules et vous pouvez utiliser la commande ibmcloud cis logpush-available-fields DNS_DOMAIN_ID pour obtenir la liste complète des zones de journal disponibles ou utiliser all pour inclure toutes les zones disponibles dans les fichiers journaux. Notez que les zones sont censées être sensibles à la casse.
--timestamps
Définissez le format dans lequel les horodatages de réponse sont renvoyés. Les valeurs valides sont : unix, unixnano, rfc3339.
--dataset
La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont http_requests, range_events, firewall_events,dns_logs. La valeur par défaut est http_requests.
--jobid
JOB_ID est l'identifiant du job logpush.
--frequency
Fréquence à laquelle CIS envoie des lots de journaux à votre destination. Si vous réglez la fréquence sur un niveau élevé, vos journaux seront envoyés sous forme de fichiers plus petits mais en plus grand nombre. En réglant la fréquence sur « faible », les journaux sont envoyés en plus petites quantités, mais sous forme de fichiers plus volumineux. Les valeurs valides sont high et low.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mise à jour de la tâche logpush de range_events pour le domaine DNS_DOMAIN_ID.

ibmcloud cis logpush-job-update DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --enable true --fields all --timestamps rfc3339 --dataset range_events --frequency high --output json

ibmcloud cis logpush-jobs

Réservé aux formules Entreprise

Obtenir tous les travaux de logpush pour un domaine.

ibmcloud cis logpush-jobs DNS_DOMAIN_ID  [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
-output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir tous les travaux de logpush pour le domaine DNS_DOMAIN_ID.

ibmcloud cis logpush-jobs DNS_DOMAIN_ID --output json

ibmcloud cis logpush-job

Réservé aux formules Entreprise

Obtenir les détails d'une tâche « logpush » pour un domaine.

ibmcloud cis logpush-job DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--dataset
La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont http_requests, range_events, firewall_events,dns_logs. La valeur par défaut est http_requests.
--jobid
JOB_ID est l'identifiant du job logpush.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir les détails du travail de http_requests logpush.

ibmcloud cis logpush-job DNS_DOMAIN_ID --dataset http_requests --output json

ibmcloud cis logpush-job-delete

Réservé aux formules Entreprise

Supprimer une tâche logpush pour un domaine.

ibmcloud cis logpush-job-delete DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-f, --force] [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--dataset
La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont http_requests, range_events, firewall_events,dns_logs. La valeur par défaut est http_requests.
--jobid
JOB_ID est l'identifiant du job logpush.
-f, --force
Supprimer la tâche « logpush » sans demander de confirmation.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer http_requests logpush job for domain DNS_DOMAIN_ID.

ibmcloud cis logpush-job-delete DNS_DOMAIN_ID --dataset http_requests --force

ibmcloud cis logpush-available-fields

Réservé aux formules Entreprise

Obtenir toutes les zones disponibles pour un jeu de données.

ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--dataset
La catégorie de journaux que vous souhaitez recevoir. Cette valeur ne peut pas être modifiée une fois le travail créé. Les valeurs valides sont http_requests, range_events, firewall_events,dns_logs. La valeur par défaut est http_requests.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Obtenez toutes les zones disponibles pour les journaux http_requests.

ibmcloud cis logpush-available-fields DNS_DOMAIN_ID --dataset http_requests

Conservation des journaux

Réservé aux formules Entreprise

ibmcloud cis log-retention

Obtenir un paramètre de conservation des journaux pour le domaine.

ibmcloud cis log-retention DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir un paramètre de conservation des journaux pour le domaine DNS_DOMAIN_ID.

ibmcloud cis log-retention DNS_DOMAIN_ID --output json

ibmcloud cis mise à jour de la rétention des journaux

Mettez à jour le paramètre de conservation des journaux pour le domaine.

ibmcloud cis log-retention-update DNS_DOMAIN_ID (--flag on|off) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--flag
Activer ou désactiver la conservation des journaux. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Activer la conservation des journaux pour le domaine DNS_DOMAIN_ID.

ibmcloud cis log-retention-update DNS_DOMAIN_ID --flag on --output json

Listes gérées

Manipulez les listes gérées à l'aide des commandes suivantes : managed-lists.

cis managed-lists

Liste des listes gérées dans une instance.

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemple

ibmcloud cis managed-lists --output json --instance INSTANCE

Mesures

Gérez les métriques à l'aide des commandes metrics suivantes :

ibmcloud cis firewall-event-analytics

Extrayez un journal complet des événements de pare-feu.

ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS. Obligatoire.

--dataset

Jeu de données demandé. La valeur par défaut est firewallEventsAdaptiveGroups.

Utilisez le tableau suivant pour identifier les jeux de données inclus dans votre plan et la plage de données d'historique que vous pouvez interroger.

Ensembles de données inclus dans votre plan
Jeu de données Essai / Standard / Standard-Next Entreprise / Sécurité / GLB
firewallEventsAdaptiveGroups 30 jours 30 jours
firewallEventsAdaptive 30 jours 30 jours
--filter
Filtrer les événements. La valeur par défaut correspond aux 6 dernières heures de données.

Les opérateurs suivants sont pris en charge pour toutes les options de filtre :

Opérateurs pris en charge pour les options de filtre
Opérateur Comparaison
gt supérieur à
il inférieur à
geq supérieur ou égal à
leq inférieur à
neq non égal
in in
  • firewallEventsAdaptiveGroups filter options.
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFiveMinutes
    • datetimeMinute
    • matchIndex
    • sampleInterval
  • The following filter options support like and notlike operators.
    • action
    • clientASNDescription
    • clientAsn
    • clientCountryName
    • clientIP
    • clientRefererHost
    • clientRefererPath
    • clientRefererQuery
    • clientRefererScheme
    • clientRequestHTTPHost
    • clientRequestHTTPMethodName
    • clientRequestHTTPProtocol
    • clientRequestPath
    • clientRequestQuery
    • clientRequestScheme
    • edgeColoName
    • edgeResponseStatus
    • kind
    • originResponseStatus
    • originatorRayName
    • rayName
    • ref
    • ruleId
    • source
    • userAgent
--order

Ordre de tri. (La valeur par défaut est datetime_ASC)

La liste suivante répertorie les options de commande utilisables pour le fichier correspondant et toutes les options de commande prennent en charge les actions ASC et DESC. Combinez ces options de filtre et l'action avec _.

Par exemple, datetime_ASC trie les commandes par date et heure, par ordre croissant.

  • Options d'ordre firewallEventsAdaptiveGroups.
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFiveMinutes
    • datetimeMinute
    • action
    • avg_sampleInterval
    • clientASNDescription
    • clientAsn
    • clientCountryName
    • clientIPClass
    • clientIP
    • clientRefererHost
    • clientRefererPath
    • clientRefererQuery
    • clientRefererScheme
    • clientRequestHTTPHost
    • clientRequestHTTPMethodName
    • clientRequestHTTPProtocol
    • clientRequestPath
    • clientRequestQuery
    • clientRequestScheme
    • count
    • edgeColoName
    • edgeResponseStatus
    • kind
    • matchIndex
    • originResponseStatus
    • originatorRayName
    • rayName
    • ref
    • ruleId
    • sampleInterval
    • source
    • userAgent
    • visibility
--limit

Le nombre d'événements à renvoyer. (minimum : 1, maximum : 10000, par défaut : 10000)

-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Accédez aux analyses des événements du pare-feu pour le domaine DNS_DOMAIN_ID.

ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID --order datetime_ASC --filter "datetime_geq:2020-06-28T00:00:00Z" --filter "datetime_leq:2020-06-29T00:00:00Z" --output json

ibmcloud cis http-request-analytics

Extrayez un journal complet des événements de demande HTTP.

ibmcloud cis http-request-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS. Obligatoire.

--dataset

Jeu de données demandé. La valeur par défaut est httpRequests1dGroups. Utilisez le tableau suivant pour identifier les jeux de données inclus dans votre plan et la plage de données d'historique que vous pouvez interroger.

Identifier les ensembles de données inclus dans votre plan
Jeu de données Essai / Standard / Standard-next Entreprise / Sécurité / GLB
httpRequests1dGroups 365 jours 365 jours
httpRequests1hGroups 30 jours 90 jours
httpRequests1mGroups 3 jours 7 jours
--filter

Filtrer les événements. La valeur par défaut correspond aux données des 7 derniers jours. Les opérateurs suivants sont pris en charge pour toutes les options de filtre :

Opérateurs pris en charge pour les options de filtre
Opérateur Comparaison
gt supérieur à
il inférieur à
geq supérieur ou égal à
leq inférieur à
neq non égal
in in
  • Options de filtre httpRequests1dGroups et httpRequests1hGroups.

    • date
  • Options de filtre httpRequests1mGroups.

    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeDay
--order

Ordre de tri. (La valeur par défaut est datetime_ASC)

La liste suivante répertorie les options de commande utilisables pour le fichier correspondant et toutes les options de commande prennent en charge les actions ASC et DESC. Combinez ces options d'ordre et l'action avec _.

Par exemple, date_ASC classe les commandes par date, par ordre croissant.

  • Options d'ordre communes à chaque jeu de données HTTP.
    • orderByParams
    • date
    • sum_bytes
    • sum_cachedBytes
    • sum_cachedRequests
    • sum_requests
  • Options d'ordre httpRequests1dGroups.
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
  • Options d'ordre httpRequests1hGroups.
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
    • datetime
  • Options d'ordre httpRequests1mGroups.
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeDay
--limit

Le nombre d'événements à renvoyer. (minimum : 1, maximum : 10000, par défaut : 10000)

-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir les statistiques sur les requêtes HTTP pour le domaine DNS_DOMAIN_ID.

ibmcloud cis http-request-analytics DNS_DOMAIN_ID --order date_ASC --dataset httpRequests1dGroups --limit 500 --filter "date_geq:2020-06-28" --filter "date_leq:2020-06-29" --output json

ibmcloud cis web-analytics (Déprécié)

Les outils d'analyse du web sont obsolètes depuis le 2 novembre 2020. Utilisez ibmcloud cis http-request-analytics à la place. Obtenez l'analyse du domaine DNS.

ibmcloud cis web-analytics DNS_DOMAIN_ID [--recent DURATION] [-t, --table requests | bandwidth | uniques | threats | status_code] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--recent
Début de la période demandée. Les valeurs valides sont : 6h (il y a 6 heures), 12h, 1d (il y a 1 jour), 1w (il y a 1 semaine), 1m (il y a 1 mois), 2m, 3m. La valeur par défaut est 1w.
-t, --table
Sortie sous forme de table. Les valeurs valides sont : requests, bandwidth, uniques, threats et status_code. Si ce champ n'est pas défini, toutes les tables sont éditées.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Accédez aux statistiques d'audience du domaine DNS_DOMAIN_ID.

ibmcloud cis web-analytics DNS_DOMAIN_ID --recent 1d -t requests

ibmcloud cis dns-analytics

Obtenez l'analyse DNS du domaine.

ibmcloud cis dns-analytics DNS_DOMAIN_ID DIMENSION [-s, --since TIME] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
DIMENSION
La dimension interrogée. Les valeurs valides sont queries-by-response-code, queries-by-type, queries-by-name. Obligatoire.
-s, --since
Temps écoulé jusqu'à maintenant. Les valeurs valides sont : 6h (il y a 6 heures), 12h, 1d (il y a 1 jour), 1w (il y a 1 semaine).
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Accédez aux statistiques DNS du domaine DNS_DOMAIN_ID.

ibmcloud cis dns-analytics DNS_DOMAIN_ID queries-by-response-code -s 6h --output json

ibmcloud cis ratelimit-analytics

Obtenez les analyses de limite de débit d'un domaine DNS.

ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID [--recent DURATION] [--time-delta SECONDS] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--recent
Début de la période demandée. Les valeurs valides sont : 6h (il y a 6 heures), 12h, 1d (il y a 1 jour), 1w (il y a 1 semaine), 1m (il y a 1 mois), 2m, 3m. La valeur par défaut est 1w.
--time-delta
Intervalle (en secondes) de l'enregistrement de chaque analyse. Les valeurs valides sont 60, 3600, 86400, 2592000. La valeur par défaut est 3600.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenez des analyses sur les limites de débit pour le domaine DNS_DOMAIN_ID.

ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID --recent 6h --time-delta 3600 --output json

Activation de TLS mutuel

ibmcloud cis access-enable

Réservé aux formules Entreprise

Activer l' TLS mutuelle pour une instance de service.

ibmcloud cis access-enable [-i, --instance INSTANCE]

Options de commande

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Activer la mutualisation TLS.

ibmcloud cis access-enable

Certificats d'origine

ibmcloud cis origin-certificates

Répertorier tous les certificats d'origine d'un domaine DNS.

ibmcloud cis origin-certificates DNS_DOMAIN_ID [--instance INSTANCE_NAME] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier tous les certificats d'origine pour le domaine DNS_DOMAIN_ID.

ibmcloud cis origin-certificates DNS_DOMAIN_ID --output json

ibmcloud cis origin-certificate-create

Créez un certificat signé par CIS.

ibmcloud cis origin-certificate-create DNS_DOMAIN_ID [--request-type REQUEST_TYPE] [--hostnames HOST_NAME1] [--hostnames HOST_NAME2] [--requested-validity DAYS] [--csr CSR] [--instance INSTANCE_NAME] [--output FORMAT]
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS. Obligatoire.

--request-type REQUEST_TYPE

Type de signature que vous souhaitez voir figurer sur le certificat. Les valeurs valides sont origin-rsa et origin-ecc.

--hostnames HOSTNAME

le nom d'hôte ou le nom générique lié au certificat.

--requested-validity DAYS

Le nombre de jours pendant lesquels le certificat doit être valide. La valeur par défaut est 5475.

--csr CSR

Demande de signature de certificat (CSR). Si ce champ n'est pas défini, CIS en génère un.

--json value*

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un certificat d'origine.

  • Les zones obligatoires dans les données JSON sont request_type, hostnames.
    • request_type type de signature : Type de signature que vous souhaitez voir figurer sur le certificat. Les valeurs valides sont : origin-rsa, origin-ecc.
    • hostnames: Un tableau de noms d'hôtes ou de noms génériques associés au certificat.
  • Les zones facultatives sont requested_validity, csr.
    • requested_validity: Nombre de jours pendant lesquels le certificat doit être valide. Les valeurs valides sont : 0, 7, 30, 90, 365, 730, 1095, 5475.
    • csr: La demande de signature de certificat (CSR). Si ce champ n'est pas défini, CIS en génère un.

Exemple de données JSON :

{
   "request_type": "origin-rsa",
   "hostnames": [
      "*.example.com",
      "example.com",
],
   "requested_validity": 5475,
   "csr": "your_csr"
}
-s, --json-str
Obsolète. Les données JSON décrivant un certificat d'origine.
-j, --json-file

Obsolète. Un fichier contient des données JSON d'entrée.

-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer un certificat signé par « CIS » pour le domaine DNS_DOMAIN_ID.

ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --request-type origin-rsa --hostnames "*.example.com" --hostnames "example.com" --requested-validity 5475 --csr your_csr --output json
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json '{"hostnames":["example.com","*.example.com"], "requested_validity":5475,"request_type": "origin-rsa","csr":"-----BEGIN CERTIFICATE REQUEST-----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\ndcWYTthM51JIqRBfNqy4QcBnX+GY05yltEEswQI55wdiS3CjTTA67sdbcQ==\n-----END CERTIFICATE REQUEST-----"}' --output json

ibmcloud cis origin-certificate

Obtenir les détails d'un certificat d'origine.

ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
CERT_ID
L'ID du certificat d'origine. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Pour plus d'informations sur le certificat d'origine, consultez le site CERT_ID.

ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID --output json

ibmcloud cis origin-certificate-delete

Supprimez un certificat d'origine.

ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
CERT_ID
L'identifiant du certificat d'origine. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer le certificat d'origine CERT_ID.

ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID

Présentation

Affichez les informations de présentation pour un domaine.

ibmcloud cis overview

Affichez les informations de présentation d'un domaine.

ibmcloud cis overview DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher les informations générales relatives au domaine DNS_DOMAIN_ID.

ibmcloud cis overview DNS_DOMAIN_ID

Règles de page

Gérez les règles de page à l'aide des commandes pagerule suivantes :

ibmcloud cis page-rule-create

Créez une règle de page du domaine DNS.

ibmcloud cis page-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de page. Obligatoire.
  • Les champs obligatoires dans les données JSON sont « targets » et « actions » :
    • targets: Le modèle d' URL s cible à évaluer lors d'une requête.
    • actions: Une liste d'actions à effectuer si les cibles de cette règle correspondent à la requête. Les actions disponibles sont :
      • disable_security
      • always_use_https
      • ssl
      • browser_cache_ttl
      • security_level
      • cache_level
      • edge_cache_ttl
      • bypass_cache_on_cookie
      • browser_check
      • server_side_exclude
      • email_obfuscation
      • automatic_https_rewrites
      • opportunistic_encryption
      • ip_geolocation
      • explicit_cache_control
      • cache_deception_armor
      • waf
      • forwarding_url
      • Déclassé. image_load_optimization.
      • image_size_optimization
      • script_load_optimization
      • host_header_override
      • resolve_override
      • Certaines actions sont réservées aux formules Enterprise :
        • cache_on_cookie
        • disable_apps
        • disable_performance
        • minify
        • origin_error_page_pass_thru
        • response_buffering
        • true_client_ip_header
        • sort_query_string_for_cache
        • respect_strong_etag
  • Les champs facultatifs sont « priority » et « status » :
    • priority: Un nombre qui indique la priorité accordée à une règle de page par rapport à une autre. La valeur par défaut est 1.
    • status: État de la règle de la page. Les valeurs autorisées sont « active » et « disabled » (valeur par défaut).

Exemple de données JSON :

   {
   "targets": [
      {
            "target": "url",
            "constraint": {
               "operator": "matches",
               "value": "*example.com/images/*"
            }
      }
   ],
   "actions": [
      {
            "id": "ssl",
            "value": "flexible"
      },
      {
            "id": "browser_cache_ttl",
            "value": 14400
      },
      {
            "id": "security_level",
            "value": "medium"
      },
      {
            "id": "cache_level",
            "value": "basic"
      },
      {
            "id": "edge_cache_ttl",
            "value": 7200
      },
      {
            "id": "bypass_cache_on_cookie",
            "value": "wp-.*|wordpress.*|comment_.*"
      }
   ]
}
-s, --json-str
Obsolète. Données JSON décrivant une règle de page.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez une règle de page pour le domaine DNS_DOMAIN_ID.

ibmcloud cis page-rule-create DNS_DOMAIN_ID --json '{"targets":[{"target":"url", "constraint":{"operator": "matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}], "priority":1, "status": "active"}' --output json

ibmcloud cis page-rule-update

Mettez à jour la règle de page du domaine DNS.

ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
PAGE_RULE_ID
L'identifiant de la règle de page. Obligatoire.
--json VALUE
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de page. Obligatoire.
  • Les champs obligatoires dans les données JSON sont « targets » et « actions » :
    • targets: Le modèle d' URL s cible à évaluer lors d'une requête.
    • actions: Une liste d'actions à effectuer si les cibles de cette règle correspondent à la requête. Les actions disponibles sont :
      • disable_security
      • always_use_https
      • ssl
      • browser_cache_ttl
      • security_level
      • cache_level
      • edge_cache_ttl
      • bypass_cache_on_cookie
      • browser_check
      • server_side_exclude
      • email_obfuscation
      • automatic_https_rewrites
      • opportunistic_encryption
      • ip_geolocation
      • explicit_cache_control
      • cache_deception_armor
      • waf
      • forwarding_url
      • Déclassé. image_load_optimization
      • image_size_optimization
      • script_load_optimization
      • host_header_override
      • resolve_override
      • Certaines actions sont réservées aux formules Enterprise :
        • cache_on_cookie
        • disable_apps
        • disable_performance
        • minify
        • origin_error_page_pass_thru
        • response_buffering
        • true_client_ip_header
        • sort_query_string_for_cache
        • respect_strong_etag
  • Les champs facultatifs sont « priority » et « status » :
    • priority: Un nombre qui indique la priorité accordée à une règle de page par rapport à une autre. La valeur par défaut est 1.
    • status: État de la règle de la page. Les valeurs valables sont active et disabled. La valeur par défaut est disabled.

Exemple de données JSON :

{
   "targets": [
      {
            "target": "url",
            "constraint": {
               "operator": "matches",
               "value": "*example.com/images/*"
            }
      }
   ],
   "actions": [
      {
            "id": "ssl",
            "value": "flexible"
      },
      {
            "id": "browser_cache_ttl",
            "value": 14400
      },
      {
            "id": "security_level",
            "value": "medium"
      },
      {
            "id": "cache_level",
            "value": "basic"
      },
      {
            "id": "edge_cache_ttl",
            "value": 7200
      },
      {
            "id": "bypass_cache_on_cookie",
            "value": "wp-.*|wordpress.*|comment_.*"
      }
   ]
}
-s, --json-str
Obsolète. Données JSON décrivant une règle de page.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour la règle de la page PAGE_RULE_ID.

ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID --json '{"targets":[{"target":"url", "constraint":{"operator":"matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}],"priority":1, "status":"active"}' --output json

ibmcloud cis page-rule-delete

Supprimez une règle de page du domaine DNS.

ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
PAGE_RULE_ID
L'identifiant de la règle de page. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer la règle de page PAGE_RULE_ID.

ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID

ibmcloud cis page-rules

Répertoriez les règles de page du domaine DNS.

ibmcloud cis page-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier toutes les règles de page du domaine DNS_DOMAIN_ID.

ibmcloud cis page-rules DNS_DOMAIN_ID --output json

ibmcloud cis page-rule

Obtenez les détails d'une règle de page.

ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
PAGE_RULE_ID
L'identifiant de la règle de page. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Pour plus d'informations sur la règle de page « PAGE_RULE_ID », cliquez ici.

ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID --output json

Application Range

Vous pouvez contrôler le fonctionnement de l'application Range à l'aide des commandes suivantes de l' range-app:

ibmcloud cis range-app-create

Réservé aux formules Entreprise

Créez une nouvelle application Range

ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-direct ORIGIN_DIRECT [--origin-direct ORIGIN_DIRECT] [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-lb-name ORIGIN_LB_NAME --origin-lb-port ORIGIN_LB_PORT [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--name
Le nom de l'enregistrement DNS correspondant à la demande de plage d'adresses.
--edge-port
Configuration des ports à la périphérie de CIS. La valeur par défaut est 22.
--origin-direct
Adresses de destination pour l'origine.
--origin-lb-name
Nom de l'équilibreur de charge associé à l'application « range ».
--origin-lb-port
Le port du répartiteur de charge associé à l'application « range ». La valeur par défaut est 22.
--protocol
Type de protocole. Les valeurs valides sont tcp et udp. La prise en charge du protocole UDP est en accès anticipé, demandez un UDP personnalisé depuis le tableau de bord CIS avant de créer une application UDP Range. La valeur par défaut est tcp.
--proxy-protocol
Activer le protocole de proxy jusqu'à l'origine. Les valeurs valides sont on, off, v1, v2, simple. La valeur par défaut est off. Obsolète. La valeur on est équivalente à v1.
--ip-firewall
Permet de contrôler si le pare-feu IP est activé pour cette application. Les valeurs valides sont on et off. La valeur par défaut est off.
--edge-connectivity
Les versions IP prises en charge pour les connexions entrantes sur une plage d'adresses IP anycast. Les valeurs valides sont all, ipv4, ipv6. La valeur par défaut est all.
--edge-tls
Type de terminaison TLS associée à l'application. Les valeurs valides sont off, flexible, full, strict. La valeur par défaut est off.
--traffic-type
Détermine comment les données transitent de la périphérie à votre origine. Les valeurs valides sont direct, http, https. La valeur par défaut est direct.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une demande d'autorisation d'exploitation.
  • Les champs obligatoires dans les données JSON sont « protocol » et « dns ».
    • protocol: Configuration des ports au niveau de la périphérie d' CIS.
    • dns: Le nom et le type de l'enregistrement DNS correspondant à la demande de plage d'adresses.
      • name: Nom de l'enregistrement DNS correspondant à la demande de plage d'adresses.
      • type: Le type de l'enregistrement DNS associé à l'application. La valeur valide est « CNAME ».
  • Les champs facultatifs sont les suivants : origin_direct, origin_dns, origin_port, proxy_protocol, ip_firewall, edge_ips, tls et traffic_type.
    • origin_direct: Une liste d'adresses de destination par rapport à l'origine.
    • origin_dns: Méthode et paramètres utilisés pour déterminer l'adresse du serveur d'origine via le DNS.
      • name: Nom de l'enregistrement DNS.
    • origin_port: Le port de destination à l'origine.
    • proxy_protocol: Activer le protocole proxy vers le serveur d'origine. Les valeurs valides sont on, off, v1, v2, simple. La valeur par défaut est off. Obsolète. La valeur on est équivalente à v1.
    • ip_firewall firewall : Contrôle si le pare-feu IP est activé pour cette application. Les valeurs valables sont on et off.
    • edge_ips: Configuration de l'adresse IP de périphérie en mode anycast pour le nom d'hôte de cette application.
      • type: Le type de configuration IP de périphérie spécifié. Les IP de périphérie allouées dynamiquement utilisent des IP anycast Range en fonction de la connectivité spécifiée. La valeur valide est « dynamic ».
      • connectivity: Versions IP prises en charge pour les connexions entrantes sur une plage d'adresses IP anycast. Valeurs valides : all, ipv4, ipv6.
    • tls : type d'arrêt TLS associé à l'application. Les valeurs valides sont : off, flexible, full et strict.
    • traffic_type: Détermine comment les données sont acheminées depuis la périphérie jusqu'à votre serveur d'origine. Lorsqu'il est défini sur « direct », « range » achemine le trafic directement vers votre serveur d'origine, et le type de l'application est déterminé à partir du protocole. Lorsqu'elle est définie sur « http » ou « https », la plage applique les fonctionnalités de CIS ( HTTP / HTTPS ) lors de l'acheminement du trafic vers votre serveur d'origine, et le type d'application correspond exactement à cette propriété. Les valeurs valides sont : direct, http et https. La valeur par défaut est direct.

Exemple de données JSON :

{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "ssh.example.com"
   },
   "origin_direct": [
      "tcp://1.2.3.4:22",
      "tcp://1.2.3.4:23",
      "tcp://1.2.3.4:24"
   ],
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "glb.example.com"
   },
   "origin_dns": {
      "name": "name-to-glb.example.com"
   },
   "origin_port": 22,
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
-s, --json-str
Obsolète. Données JSON décrivant une application Range.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une application de gamme pour le domaine DNS_DOMAIN_ID.

ibmcloud cis range-app-create DNS_DOMAIN_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'

ibmcloud cis range-app-update

Réservé aux formules Entreprise

Mettre à jour la configuration d'une application déjà existante.

ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --origin-direct ORIGIN_DIRECT [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--add-origin-direct ORIGIN_DIRECT] [--remove-origin-direct ORIGIN_DIRECT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--origin-lb-name ORIGIN_LB_NAME] [--origin-lb-port ORIGIN_LB_PORT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
APP_ID
L'identifiant de la demande de plage. Obligatoire.
--name
Le nom de l'enregistrement DNS correspondant à la demande de plage d'adresses.
--add-origin-direct
Ajouter de nouvelles adresses de destination à l'origine.
--remove-origin-direct
Retirer des adresses de destination de l'origine.
--origin-direct
Adresses de destination pour l'origine.
--origin-lb-name
Nom de l'équilibreur de charge associé à l'application « range ».
--origin-lb-port
Le port du répartiteur de charge associé à l'application « range ». La valeur par défaut est 22.
--proxy-protocol
Activer le protocole proxy vers le serveur d'origine. Les valeurs valides sont on, off, v1, v2, simple. La valeur par défaut est off. Obsolète. La valeur on est équivalente à v1.
--ip-firewall
Permet de contrôler si le pare-feu IP est activé pour cette application. Les valeurs valides sont on et off. La valeur par défaut est off.
--edge-connectivity
Les versions IP prises en charge pour les connexions entrantes sur une plage d'adresses IP anycast. Les valeurs valides sont all, ipv4, ipv6. La valeur par défaut est all.
--edge-tls
Type de terminaison TLS associée à l'application. Les valeurs valides sont off, flexible, full, strict. La valeur par défaut est off.
--traffic-type
Détermine comment les données transitent de la périphérie à votre origine. Les valeurs valides sont direct, http, https. La valeur par défaut est direct.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une demande d'autorisation d'exploitation.
  • Les champs obligatoires dans les données JSON sont « protocol » et « dns ».
    • protocol: Configuration des ports au niveau de la périphérie d' CIS.
    • dns: Le nom et le type de l'enregistrement DNS correspondant à la demande de plage d'adresses.
      • name: Nom de l'enregistrement DNS correspondant à la demande de plage d'adresses.
      • type: Le type de l'enregistrement DNS associé à l'application. La valeur valide est « CNAME ».
  • Les champs facultatifs sont les suivants : origin_direct, origin_dns, origin_port, proxy_protocol, ip_firewall, edge_ips, tls et traffic_type.
    • origin_direct: Une liste d'adresses de destination par rapport à l'origine.
    • origin_dns: Méthode et paramètres utilisés pour déterminer l'adresse du serveur d'origine via le DNS.
      • name: Nom de l'enregistrement DNS.
    • origin_port: Le port de destination à l'origine.
    • proxy_protocol: Activer le protocole proxy vers le serveur d'origine. Les valeurs valides sont on, off, v1, v2, simple. La valeur par défaut est off. Obsolète. La valeur on est équivalente à v1.
    • ip_firewall firewall : Contrôle si le pare-feu IP est activé pour cette application. Les valeurs valables sont on et off.
    • edge_ips: Configuration de l'adresse IP de périphérie en mode anycast pour le nom d'hôte de cette application.
      • type: Le type de configuration IP de périphérie spécifié. Les IP de périphérie allouées dynamiquement utilisent des IP anycast Range en fonction de la connectivité spécifiée. La valeur valide est « dynamic ».
      • connectivity : versions IP prises en charge pour les connexions entrantes sur les adresses IP anycast Range. Les valeurs valides sont : all, ipv4, ipv6.
    • tls : type d'arrêt TLS associé à l'application. Les valeurs valides sont : off, flexible, full, strict.
    • traffic_type: Détermine comment les données sont acheminées depuis la périphérie jusqu'à votre serveur d'origine. Lorsqu'il est défini sur « direct », « range » achemine le trafic directement vers votre serveur d'origine, et le type de l'application est déterminé à partir du protocole. Lorsqu'elle est définie sur « http » ou « https », la plage applique les fonctionnalités de CIS ( HTTP / HTTPS ) lors de l'acheminement du trafic vers votre serveur d'origine, et le type d'application correspond exactement à cette propriété. Les valeurs valides sont : direct, http et https. La valeur par défaut est direct.

Exemple de données JSON :

{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "ssh.example.com"
   },
   "origin_direct": [
      "tcp://1.2.3.4:22",
      "tcp://1.2.3.4:23",
      "tcp://1.2.3.4:24"
   ],
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "glb.example.com"
   },
   "origin_dns": {
      "name": "name-to-glb.example.com"
   },
   "origin_port": 22,
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
-s, --json-str
Obsolète. Données JSON décrivant une application Range.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour l'application Range APP_ID.

ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'

ibmcloud cis range-app-delete

Réservé aux formules Entreprise

Supprimez une application précédemment existante

ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID [--instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
APP_ID
L'identifiant de l'application de plage. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer la demande de plage APP_ID.

ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID

ibmcloud cis range-app

Réservé aux formules Entreprise

Obtenez la configuration d'une application spécifique

ibmcloud cis range-app DNS_DOMAIN_ID APP_ID [--instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
APP_ID
L'identifiant de l'application de plage. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher les détails de l'application de la gamme APP_ID.

ibmcloud cis range-app DNS_DOMAIN_ID APP_ID

ibmcloud cis range-apps

Réservé aux formules Entreprise

Récupérer la liste des demandes de plage actuellement existantes pour un domaine DNS.

ibmcloud cis range-apps DNS_DOMAIN_ID [--instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Dressez la liste de toutes les applications de la gamme dans le domaine.

ibmcloud cis range-apps DNS_DOMAIN_ID

ibmcloud cis range-analytics

Réservé aux formules Entreprise

Obtenez des données d'analyse pour les applications Range

ibmcloud cis range-analytics DNS_DOMAIN_ID [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
ibmcloud cis range-analytics DNS_DOMAIN_ID --bytime [--time_delta DELTA] [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--metrics
Une ou plusieurs mesures à calculer. Pour obtenir toutes les mesures, affectez count,bytesIngress,bytesEgress,durationAvg,durationMedian,duration90th,duration99th aux mesures.
--dimension
Permet de ventiler les données par attributs. Pour obtenir toutes les mesures, définissez-les sur event,appID,coloName,ipVersion. --filters
Sert à filtrer les lignes selon une ou plusieurs dimensions. Les filtres peuvent être combinés à l'aide des opérateurs booléens « OU » et « ET ». AND est prioritaire sur OR dans toutes les expressions. L'opérateur OR est défini à l'aide d'une virgule (,) ou du mot-clé OR, entouré d'espaces. L'opérateur AND est défini à l'aide d'un point-virgule (;) ou du mot-clé AND, entouré d'espaces. Les options de comparaison sont les suivantes : ==, !=, >, <, >=, <=. Exemple de valeur pour les filtres : event==connect AND coloName!=SFO.
--sort
Ordre de tri de l'ensemble des résultats. Les zones de tri doivent être incluses dans les mesures ou les dimensions. Exemple de valeur pour le tri : +count,-bytesIngress.
--since
Début de l'intervalle de temps à interroger ; par défaut fin - 6 heures. Cette valeur doit être un horodatage absolu conforme à la norme RFC 3339.
--until
Fin de l'intervalle de temps à interroger ; par défaut heure en cours. Cette valeur doit être un horodatage absolu conforme à la norme RFC 3339.
--bytime
Données analytiques relatives aux applications de portée, regroupées par intervalle de temps.
--time-delta
Sert à sélectionner la résolution des séries temporelles. Les valeurs valides sont year, quarter, month, week, day, hour, dekaminute, minute. Valable uniquement lorsque --bytime est indiqué.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir des données analytiques pour les applications de portée dans ce domaine.

ibmcloud cis range-analytics DNS_DOMAIN_ID --metrics "count,bytesIngress" --dimensions "event,appID" --since "2020-05-22T02:20:00Z" --until "2020-05-23T02:20:00Z"

Limitation de débit

Gérez les limites de débit à l'aide des commandes ratelimit suivantes :

ibmcloud cis ratelimit-rule-create

Réservé aux formules Entreprise

Créer une nouvelle règle de limitation de débit pour un domaine DNS.

ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --url URL [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--json
Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle de limitation de débit.
  • Les champs obligatoires dans les données JSON sont les suivants : match, threshold, period et action:
    • match: Détermine quel trafic est pris en compte par la règle de limitation de débit dans le calcul du seuil.
      • request: Correspond aux requêtes de type « HTTP ».
        • methods: HTTP Les méthodes peuvent être un sous-ensemble de [POST,PUT] ou l'ensemble complet de [_ALL_]. Cette zone n'est pas obligatoire pour créer une règle de limitation de débit. Les valeurs valides sont GET, POST, PUT, DELETE, PATCH, HEAD, _ALL_.
        • schemes: HTTP Les combinaisons possibles sont : un seul [HTTPS], les deux [HTTP et HTTPS], ou tous les [_ALL_]. Cette zone n'est pas obligatoire.
        • url: Le modèle de correspondance « URL » se compose de l'hôte et du chemin d'accès, par exemple example.org/path. Les caractères génériques s'appliquent au trafic mais non aux chaînes de requête. Utilisez * pour l'ensemble du trafic vers votre zone. La longueur maximale est de 1024.
      • response: Permet de filtrer les réponses de type « HTTP » avant qu'elles ne soient renvoyées au client. Avec cette option, tout le comptage du trafic a lieu à ce stade.
        • status: HTTP Codes d'état : il peut s'agir d'un seul code [403], de plusieurs codes [401,403] ou de tous les codes (en ne précisant pas cette valeur). Cette zone n'est pas obligatoire. La valeur minimale est 100 et la valeur maximale est 999.
        • headers: Tableau des en-têtes de réponse à rechercher. Si une réponse ne répond pas aux critères d'en-tête, la requête n'est pas prise en compte dans le calcul de la règle de limitation de débit. Les critères de correspondance des en-têtes comprennent les propriétés suivantes.
          • name: Nom de l'en-tête de réponse à rechercher.
          • op: Opérateur utilisé lors de la comparaison : « eq » signifie « égal à » et « ne » signifie « différent de ». Les valeurs valables sont eq et ne.
          • value: La valeur de l'en-tête, qui correspond exactement.
    • threshold: Le seuil à partir duquel les mesures de limitation du débit sont déclenchées, associées à une durée. Par exemple, le seuil par période. La valeur minimale est 2 et la valeur maximale est 1000000.
    • period: Le temps, en secondes, nécessaire pour compter le trafic correspondant. Si le nombre dépasse le seuil au cours de cette période, l'action est exécutée. La valeur minimale est 10 et la valeur maximale est 86400.
    • action: Action déclenchée lorsque le seuil de trafic correspondant est dépassé au cours de la période définie.
      • mode: Le type d'action effectuée. Les valeurs valides sont : simulate, ban, challenge, js_challenge.
      • timeout: Le délai, en secondes, exprimé sous forme de nombre entier, nécessaire pour mettre en œuvre la mesure d'atténuation. Le délai d'expiration peut être identique ou supérieur à la durée. Ce champ n'est valide que lorsque le mode est « simulate » ou « ban ». La valeur minimale est 10 et la valeur maximale est 86400.
      • response: Type de contenu et corps personnalisés à renvoyer. Remplace l'erreur personnalisée de la zone. Cette zone n'est pas obligatoire. Si elle est omise, la page d'erreur HTML par défaut est générée. Cette zone n'est valide que si le mode est simulate ou ban.
        • content_type: Le type de contenu du corps du message, qui doit être l'un des suivants : text/plain, text/xml, application/json.
        • body: Le corps doit revenir. Le contenu ici doit être conforme au type content_type. La longueur maximale est de 10240.
  • Les zones facultatives sont id, disabled, description, correlate et bypass :
    • id: Identifiant de la règle limitant le débit.
    • disabled: Indique si cette règle de limitation de débit est actuellement désactivée.
    • description: Une note que vous pouvez utiliser pour expliquer la raison d'une règle de limitation de débit.
    • correlate: Activer ou non la limitation de débit basée sur le NAT.
      • by la valeur valide est nat.
    • bypass: Critères permettant de contourner la limite de débit. Par exemple, pour indiquer qu'il ne faut pas appliquer de limite de débit à un ensemble d'URL.
      • name la valeur valide est url.
      • value: L'URL à contourner.

Exemple de données JSON :

{
   "id": "92f17202ed8bd63d69a66b86a49a8f6b",
   "disabled": false,
   "description": "Prevent multiple login failures to mitigate brute force attacks",
   "bypass": [
      {
         "name": "url",
         "value": "api.example.com/*"
      }
   ],
   "threshold": 60,
   "period": 900,
   "correlate": {
      "by": "nat"
   },
   "action": [
      {
         "mode": "simulate",
         "timeout": 86400,
         "response": {
            "content_type": "text/plain",
            "body": "<error>This request has been rate-limited.</error>"
         }
      }
   ],
   "match": {
      "request": {
               "methods": [
                  "GET"
               ],
               "schemes": [
                  "HTTP",
                  "HTTPS"
               ],
               "url": "*.example.org/path*"
      },
      "response": {
         "status": [
               403, 401
         ],
         "headers": [
            {
               "name": "Cf-Cache-Status",
               "op": "eq",
               "value": "HIT"
            }
         ]
      }
   }
}
-s, --json-st
Obsolète. Données JSON décrivant une règle de limitation de débit.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une règle de limitation de débit pour le domaine.

ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json '{"id":"372e67954025e0ba6aaa6d586b9e0b59","disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'

ibmcloud cis ratelimit-rule-update

Mettre à jour une règle de limitation de débit d'un domaine DNS.

ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID  (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID [--url URL] [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
RATELIMIT_RULE_ID
L'identifiant de la règle de limitation de débit. Obligatoire.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle de limitation de débit.
  • Les champs obligatoires dans les données JSON sont les suivants : match, threshold, period et action:
    • match: Détermine quel trafic est pris en compte par la règle de limitation de débit dans le calcul du seuil.
      • request: Correspond aux requêtes de type « HTTP ».
        • methods: HTTP Les méthodes peuvent être un sous-ensemble de [POST,PUT] ou l'ensemble complet de [ALL]. Cette zone n'est pas obligatoire pour créer une règle de limitation de débit. Les valeurs valides sont GET, POST, PUT, DELETE, PATCH, HEAD, ALL.
        • schemes: HTTP Les combinaisons possibles sont : un seul [HTTPS], les deux [HTTP,HTTPS] ou les trois [_ALL_]. Cette zone n'est pas obligatoire.
        • url: Le modèle « URL » à faire correspondre comprenait le nom d'hôte et le chemin d'accès, par exemple example.org/path. Les caractères génériques s'appliquent au trafic mais non aux chaînes de requête. Utilisez * pour l'ensemble du trafic vers votre zone. La longueur maximale est de 1024.
      • response: Permet de filtrer les réponses de type « HTTP » avant qu'elles ne soient renvoyées au client. Si ce champ est défini, le comptage complet du trafic s'effectue à cette étape.
        • status: HTTP Codes d'état : il peut s'agir d'un seul code [403], de plusieurs codes [401,403] ou de tous les codes (en ne précisant pas cette valeur). Cette zone n'est pas obligatoire. La valeur minimale est 100 et la valeur maximale est 999.
        • headers: Tableau des en-têtes de réponse à rechercher. Si une réponse ne répond pas aux critères d'en-tête, la requête n'est pas prise en compte dans le calcul de la règle de limitation de débit. L'ensemble des critères de correspondance des en-têtes comprend les propriétés suivantes.
          • name: Nom de l'en-tête de réponse à rechercher.
          • op: Opérateur utilisé lors de la comparaison : « eq » signifie « égal à » et « ne » signifie « différent de ». Les valeurs valables sont eq et ne.
          • value: La valeur de l'en-tête, qui correspond exactement.
    • threshold: Le seuil à partir duquel les mesures de limitation de débit sont déclenchées; ce seuil est associé à la période. Par exemple, le seuil par période. La valeur minimale est 2 et la valeur maximale est 1000000.
    • period: Le temps, en secondes, nécessaire pour compter le trafic correspondant. Si le nombre dépasse le seuil au cours de cette période, l'action est exécutée. La valeur minimale est 1 et la valeur maximale est 3600.
    • action: L'action est déclenchée lorsque le seuil de trafic correspondant est dépassé au cours de la période définie.
      • mode: Le type d'action effectuée. Les valeurs valides sont : simulate, ban, challenge, js_challenge.
      • timeout: Le temps, en secondes, exprimé sous forme de nombre entier, nécessaire pour mettre en œuvre la mesure d'atténuation. Le délai d'expiration est égal ou supérieur à la durée. Cette zone n'est valide que si le mode est simulate ou ban. La valeur minimale est 10 et la valeur maximale est 86400.
      • response: Type de contenu et corps personnalisés à renvoyer. Remplace l'erreur personnalisée de la zone. Cette zone n'est pas obligatoire. Si elle est omise, la page d'erreur HTML par défaut est générée. Cette zone n'est valide que si le mode est simulate ou ban.
        • content_type: Le type de contenu du corps du message, qui doit être l'un des suivants : text/plain, text/xml, application/json.
        • body: Le corps doit revenir. Le contenu ici doit être conforme au type content_type. La longueur maximale est de 10240.
  • Les zones facultatives sont disabled, description, correlate et bypass:
    • disabled: Indique si cette règle de limitation de débit est actuellement désactivée.
    • description: Une note que vous pouvez utiliser pour expliquer la raison d'une règle de limitation de débit.
    • correlate: Activer ou non la limitation de débit basée sur le NAT.
      • by la valeur valide est nat.
    • bypass: Critères permettant de contourner la limite de débit. Par exemple, pour indiquer qu'il ne faut pas appliquer de limite de débit à un ensemble d'URL.
      • name la valeur valide est url.
      • value: L'URL à contourner.

Exemple de données JSON :

{
   "disabled": false,
   "description": "Prevent multiple login failures to mitigate brute force attacks",
   "bypass": [
      {
         "name": "url",
         "value": "api.example.com/*"
      }
   ],
   "threshold": 60,
   "period": 900,
   "correlate": {
      "by": "nat"
   },
   "action": [
      {
         "mode": "simulate",
         "timeout": 86400,
         "response": {
            "content_type": "text/plain",
            "body": "<error>This request has been rate-limited.</error>"
         }
      }
   ],
   "match": {
      "request": {
               "methods": [
                  "GET"
               ],
               "schemes": [
                  "HTTP",
                  "HTTPS"
               ],
               "url": "*.example.org/path*"
      },
      "response": {
         "status": [
               403, 401
         ],
         "headers": [
            {
               "name": "Cf-Cache-Status",
               "op": "eq",
               "value": "HIT"
            }
         ]
      }
   }
}
-s, --json-str
Obsolète. Données JSON décrivant une règle de limitation de débit.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mise à jour de la règle de limitation du taux de mise à jour pour le domaine.

ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json '{"disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'

ibmcloud cis ratelimit-rules

Répertorier les règles de limitation de débit d'un domaine DNS.

ibmcloud cis ratelimit-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier les règles de limitation du débit dans le domaine.

ibmcloud cis ratelimit-rules DNS_DOMAIN_ID

ibmcloud cis ratelimit-rule

Obtenez les détails d'une règle de limitation de débit par ID.

ibmcloud cis ratelimit-rule DNS_DOMAIN_ID  RATELIMIT_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
RATELIMIT_RULE_ID
L'identifiant de la règle de limitation de débit. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir les détails de la règle de limitation de débit.

ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID

ibmcloud cis ratelimit-rule-delete

Supprimez une règle de limitation de débit par ID.

ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID [--instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
RATELIMIT_RULE_ID
L'identifiant de la règle de limitation de débit. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer une règle de limitation de débit.

ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID

Instance de ressource

Gérez des instances de service CIS à l'aide des commandes instance suivantes :

ibmcloud cis instances

Répertoriez toutes les instances de service CIS.

ibmcloud cis instances [--output FORMAT]

Options de commande

--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertoriez toutes les instances CIS dans le compte en cours.

ibmcloud cis instances

ibmcloud cis instance-set

Configurez l'instance du service de contexte pour qu'elle soit opérationnelle.

ibmcloud cis instance-set [INSTANCE_NAME] [--unset]

Options de commande

INSTANCE_NAME
Nom de l'instance du service « CIS ». S'il est présenté, définit l'instance de contexte à exploiter, sinon, affiche l'instance de contexte en cours.
--unset
Annuler la définition de l'instance de contexte.

Exemples

Définissez l'instance du service de contexte sur cis-demo

ibmcloud cis instance-set cis-demo

ibmcloud cis instance-create

Créez une instance de service CIS.

ibmcloud cis instance-create INSTANCE_NAME PLAN [--output FORMAT]

Options de commande

INSTANCE_NAME
Nom d'une instance du service « CIS ». Obligatoire.
PLAN
Nom ou ID d'un plan de service.       Obligatoire.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une instance « standard-next » d’ CIS cis-demo

ibmcloud cis instance-create cis-demo standard-next

ibmcloud cis instance-delete

Supprimez une instance de service CIS.

ibmcloud cis instance-delete INSTANCE [-f, --force]

Options de commande

INSTANCE
Le nom ou l'identifiant d'une instance du service « CIS ». Obligatoire.
-f, --force
Supprimer l'instance sans demander de confirmation.

Exemples

Supprimez l'instance CIS cis-demo

ibmcloud cis instance-delete cis-demo --force

ibmcloud cis instance-update

Mettez à jour une instance de service CIS.

ibmcloud cis instance-update INSTANCE [--name NAME] [--plan PLAN]  [--output FORMAT]

Options de commande

INSTANCE
Le nom ou l'identifiant d'une instance du service « CIS ». Obligatoire.
NAME
Nom d'une instance du service « CIS ».
PLAN
Nom ou ID d'un plan de service.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettez à jour l'instance CIS cis-demo sur le plan enterprise-usage.

ibmcloud cis instance-update cis-demo --plan enterprise-usage

ibmcloud cis instance

Affichez les détails d'une instance de service CIS.

ibmcloud cis instance INSTANCE [--output FORMAT]

Options de commande

INSTANCE
Le nom ou l'identifiant d'une instance du service « CIS ». Obligatoire.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Affichez les détails de l'instance CIS cis-demo.

ibmcloud cis instance cis-demo

ibmcloud cis plans

Répertoriez tous les plans de service CIS.

ibmcloud cis plans [--refresh] [--output FORMAT]

Options de commande

--refresh
Forcer l'actualisation à partir du catalogue.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertoriez les plans de service CIS.

ibmcloud cis plans --refresh

Routage

Gérez le routage à l'aide des commandes routing suivantes :

ibmcloud cis routing

Réservé aux formules Entreprise

Obtenez les détails des paramètres de routage

ibmcloud cis routing DNS_DOMAIN_ID (--smart-routing | --tiered-caching) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--smart-routing
Utilise des informations réseau en temps réel pour acheminer le trafic via différents chemins, depuis son point d'origine jusqu'à un centre de données d' CIS.
--tiered-caching
Utilise les centres de données CIS de niveau 1 régionaux pour accélérer la distribution de contenu.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir les détails des paramètres de routage pour le domaine.

ibmcloud cis routing DNS_DOMAIN_ID --smart-routing

ibmcloud cis routing-update

Réservé aux formules Entreprise

Mettez à jour le paramètre de routage

ibmcloud cis routing-update DNS_DOMAIN_ID (--smart-routing (on|off) | --tiered-caching (on|off)) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--smart-routing
Utilise des informations réseau en temps réel pour acheminer le trafic via différents chemins, depuis son point d'origine jusqu'à un centre de données d' CIS. Valeurs valides : on, off.
--tiered-caching
Utilise les centres de données CIS de niveau 1 régionaux pour accélérer la distribution de contenu. Les valeurs valides sont on et off.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettez à jour les paramètres de routage pour le domaine 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis routing-update 31984fea73a15b45779fa0df4ef62f9b --smart-routing on --instance "cis-demo"

ibmcloud cis routing-analytics

Réservé aux formules Entreprise

Obtenez l'analyse du temps d'attente de smart-routing

ibmcloud cis routing-analytics DNS_DOMAIN_ID [--colos] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--colos
Analyse des colocalisations de temps d'attente de smart-routing.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenez l'analyse du temps d'attente de smart-routing pour le domaine 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis routing-analytics 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

Evénements de sécurité (obsolète)

Les événements de sécurité seront obsolètes le 26 octobre 2020. Utilisez ibmcloud cis firewall-event-analytics à la place. Gérez les performances des événements de sécurité à l'aide de la commande suivante d' security-events:

ibmcloud cis security-events

La commande security-events remplace la commande firewall-events. Il peut récupérer jusqu'à 30 jours d'événements de sécurité pouvant provenir d'une grande variété de sources (autres que le pare-feu), telles que la limitation de débit, L7 DDoS, et la vérification de l'intégrité du navigateur. Avec la nouvelle commande security-events, vous ne pouvez répertorier que les événements de pare-feu en spécifiant les options --source.

Récupérez un journal complet des événements de sécurité, notamment les règles de pare-feu, la limitation de débit, le niveau de sécurité, les règles d'accès, le WAF, le blocage des agents utilisateur, le verrouillage de zone et la protection avancée contre l' DDoS.

ibmcloud cis security-events DNS_DOMAIN_ID [--ip-class IP_CLASS] [--method METHOD] [--scheme SCHEME] [--ip IP_ADDR] [--host HOSTNAME] [--protocol PROTOCOL] [--uri URI] [--ua USER_AGENT] [--colo COLO] [--ray-id RAY_ID] [--kind KIND] [--action ACTION] [--cursor CURSOR] [--country COUNTRY] [--since START_DATE] [--until END_DATE] [--source SOURCE] [--limit LIMIT] [--rule_id RULE_ID] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--ip-class
La classe IP est une mappe de classement IP client - visiteur. Les valeurs valides sont : unknown, clean, badHost, searchEngine, whitelist, greylist, monitoringService, securityScanner, noRecord, scan, backupService, mobilePlatform, tor.
--method
méthode HTTP de la demande. Les valeurs valides sont : GET, POST, DELETE, PUT, HEAD, PURGE, OPTIONS, PROPFIND, MKCOL, PATCH, ACL, BCOPY, BDELETE, BMOVE, BPROPFIND, BPROPPATCH, CHECKIN, CHECKOUT, CONNECT, COPY, LABEL, LOCK, MERGE, MKACTIVITY, MKWORKSPACE, MOVE, NOTIFY, ORDERPATCH, POLL, PROPPATCH, REPORT, SEARCH, SUBSCRIBE, TRACE, UNCHECKOUT, UNLOCK, UNSUBSCRIBE, UPDATE, VERSION-CONTROL, BASELINE-CONTROL, X-MS-ENUMATTS, RPC_OUT_DATA, RPC_IN_DATA, JSON, COOK, TRACK.
--scheme
Schéma de l'URI. Les valeurs valides sont unknown, http et https.
--ip
Adresse IPv4 ou IPv6 ayant émis la demande.
--host
Nom d'hôte auquel la demande a tenté d'accéder.
--protocol
Protocole de la demande. Les valeurs valides sont : UNK, HTTP/1.0, HTTP/1.1, HTTP/1.2, HTTP/2 et SPDY/3.1.
--uri
URI demandé depuis le nom d'hôte.
--ua
Agent utilisateur client ayant lancé la demande.
--colo
Le code aéroport à trois lettres du centre de données Cloudflare qui a traité la requête. Par exemple, SJC.
--ray-id
ID Ray de la demande.
--action
Type d'action effectué. Les valeurs valides sont : unknown, allow, drop, challenge, jschallenge, simulate, connectionClose et log.
--cursor
Position et direction du curseur pour demander la série suivante d'enregistrements lorsque le nombre de résultats est limité par le paramètre « limit ». Une valeur valide peut être obtenue pour le curseur dans l'objet cursors de la structure result_info.
--country
Code à deux chiffres du pays d'émission de la demande. Par exemple, US.
--since
Date et heure de début de la période des données demandées au format ISO8601. Il n'est pas possible de revenir plus d'un an en arrière. Par exemple, 2016-11-11T12:00:00Z.
--until
Date et heure de fin de la période des données demandées au format ISO8601. Par exemple, 2016-11-11T12:00:00Z.
--source
Source de l'événement. Les valeurs valides sont : unknown, asn, country, ip, ipRange, securityLevel, zoneLockdown, waf, uaBlock, rateLimit, firewallRules, bic, hot et l7ddos.
--limit
Nombre d'événements à renvoyer. L'attribut « cursor » permet de parcourir la série d'événements suivante, s'il existe d'autres événements dans la plage de temps interrogée. Il convient de noter que le paramètre « scanned_range » de la structure « result_info » indique à quel moment les événements ont été pris en compte dans l'ensemble de résultats actuel, si une limite a été appliquée. Les valeurs admises vont de 10 à 1000. Valeur par défaut : 50.
--rule-id
L'identifiant de la règle qui a déclenché l'événement, qui doit être considéré dans le contexte de la source.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenez des événements de sécurité pour le domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis security-events 31984fea73a15b45779fa0df4ef62f9b --action challenge --colo SJC --country US --host "www.example.com" --ip-class clean
--method POST --ray-id 187d944c61940c77 --cursor "6yDGxLKVeeHZZmORS_8XeSuhz9SjIJRaSa2lnsF01tQOHrfTGAP3R5X1Kv5iVUuMbNKhWNAXHOl6ePB0TUL8nw" -i "cis-demo"

TLS

Gérez TLS à l'aide des commandes tls suivantes :

ibmcloud cis tls-settings

Récupérer les paramètres « TLS » d'un domaine.

ibmcloud cis tls-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenez les paramètres TLS du domaine 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis tls-settings 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

ibmcloud cis tls-settings-update

Mettre à jour les paramètres d' TLS s d'un domaine DNS.

ibmcloud cis tls-settings-update DNS_DOMAIN_ID [--mode MODE] [--universal (true|false)] [--tls-1-2-only (on|off)] [--tls-1-3 (on|off)] [-i, --instance INSTANCE][--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--mode
Précisez si les visiteurs peuvent naviguer sur votre site web via une connexion sécurisée et, le cas échéant, comment CIS se connecte à votre serveur d'origine. Les valeurs valides sont : off, client-to-edge, end-to-end-flexible, end-to-end-ca-signed, https-only-origin-pull. Pour obtenir une description détaillée des modes TLS, voir le lien de documentation ci-après.
--universal
Indiquez si la fonctionnalité « Universal SSL » est activée pour votre domaine. Les valeurs valides sont true et false.
--tls-1-2-only
Indiquez si la fonctionnalité « Crypto TLS 1.2 » est activée pour votre domaine. L'activation de cette fonction empêche l'utilisation des versions précédentes. Les valeurs valides sont on et off.
--tls-1-3
Indiquez si la fonctionnalité « Crypto TLS 1.3 » est activée pour votre domaine. Les valeurs valides sont : on, off.
--min-tls-version
N'accepter que les demandes HTTPS qui utilisent la version spécifiée du protocole TLS ou une version supérieure. Les valeurs valides sont : 1.0, 1.1, 1.2, 1.3.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettez à jour les paramètres d' TLS s pour le domaine 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis tls-settings-update 31984fea73a15b45779fa0df4ef62f9b --mode end-to-end-ca-signed --tls-1-2-only on --instance "cis-demo"

ibmcloud cis certificates

Répertorier tous les certificats associés à un domaine DNS, y compris les certificats partagés, dédiés et personnalisés.

ibmcloud cis certificates DNS_DOMAIN_ID [--keyless] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--keyless
Répertoriez tous les certificats sans clé.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertoriez tous les certificats du domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis certificates 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

ibmcloud cis certificate

Obtenez les détails d'un certificat partagé, dédié ou personnalisé.

ibmcloud cis certificate DNS_DOMAIN_ID (--cert-id CERT_ID | --universal) [--keyless] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--cert-id
Identifiant du certificat dédié ou personnalisé.
--universal
Afficher les détails d'un certificat universel.
--keyless
Affichez les détails du certificat sans clé.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher les détails d'un certificat.

ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --universal --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --keyless --instance "cis-demo"

ibmcloud cis certificate-order

Commandez un pack de certificats avec une liste facultative de noms d'hôtes pour un domaine DNS.

ibmcloud cis certificate-order DNS_DOMAIN_ID [--hostnames host1 --hostnames host2 ...] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--hostnames
Noms d'hôte valides pour les packs de certificats. Ajoutez jusqu'à 50 noms d'hôte personnalisés – Cela peut avoir une incidence sur le prix.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Commandez un pack de certificats pour le domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis certificate-order 31984fea73a15b45779fa0df4ef62f9b --hostnames www.example.com --hostnames api.example.com --instance "cis-demo"

ibmcloud cis certificate-upload

Téléchargez un certificat personnalisé pour un domaine DNS.

ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--keyless
Transférez un certificat sans clé.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un certificat personnalisé. Obligatoire.
  • Les champs obligatoires dans les données JSON sont les suivants : certificate, private_key,host et port:
    • certificate: un certificat « SSL » ou un certificat accompagné d'un ou plusieurs certificats intermédiaires pour le domaine.
    • private_key: Clé privée du domaine.
    • host: Nom d'hôte de l' SSL ur sans clé.
    • port: Le port « keyless SSL » utilisé pour la communication entre CIS et le serveur « Keyless SSL » du client.
  • Les champs facultatifs sont « bundle_method » et « name » :
    • bundle_method: Méthode « Bundle »; la valeur par défaut est « compatible »; les valeurs valides sont « compatible », « modern » et « user-defined ».
    • name: Nom de l' SSL ation sans clé.

Exemple de données JSON :

{
   "certificate": "xxx",
   "private_key": "xxx",
   "bundle_method": "compatible"
}
For keyless ssl
{
    "host":"www.example.com",
    "port":8000,
    "certificate": "xxx",
    "bundle_method": "user-defined",
   "name": "test"
}
-s, --json-str
Obsolète. Données JSON utilisées pour télécharger un certificat personnalisé.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Téléchargez un certificat personnalisé pour le domaine 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis certificate-upload 31984fea73a15b45779fa0df4ef62f9b --json '{"certificate": "-----BEGIN CERTIFICATE-----\nMIIDtTCCAp2gAwIBAgIJAMHAwfXZ5/PWMA0GCSqGSIb3DQEBCwUAMEUxCzAJBgNV\nBAYTAkFVMRMwEQYDVQQIEwpTb21lLVN0YXRlMSEwHwYDVQQKExhJbnRlcm5ldCBX\naWRnaXRzIFB0eSBMdGQwHhcNMTYwODI0MTY0MzAxWhcNMTYxMTIyMTY0MzAxWjBF\nMQswCQYDVQQGEwJBVTETMBEGA1UECBMKU29tZS1TdGF0ZTEhMB8GA1UEChMYSW50\nZXJuZXQgV2lkZ2l0cyBQdHkgTHRkMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIB\nCgKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmGdtcGbg/1\nCGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKnabIRuGvB\nKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpidtnKX/a+5\n0GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+pyFxIXjbEI\ndZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pEewooaeO2\nizNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABo4GnMIGkMB0GA1UdDgQWBBT/LbE4\n9rWf288N6sJA5BRb6FJIGDB1BgNVHSMEbjBsgBT/LbE49rWf288N6sJA5BRb6FJI\nGKFJpEcwRTELMAkGA1UEBhMCQVUxEzARBgNVBAgTClNvbWUtU3RhdGUxITAfBgNV\nBAoTGEludGVybmV0IFdpZGdpdHMgUHR5IEx0ZIIJAMHAwfXZ5/PWMAwGA1UdEwQF\nMAMBAf8wDQYJKoZIhvcNAQELBQADggEBAHHFwl0tH0quUYZYO0dZYt4R7SJ0pCm2\n2satiyzHl4OnXcHDpekAo7/a09c6Lz6AU83cKy/+x3/djYHXWba7HpEu0dR3ugQP\nMlr4zrhd9xKZ0KZKiYmtJH+ak4OM4L3FbT0owUZPyjLSlhMtJVcoRp5CJsjAMBUG\nSvD8RX+T01wzox/Qb+lnnNnOlaWpqu8eoOenybxKp1a9ULzIVvN/LAcc+14vioFq\n2swRWtmocBAs8QR9n4uvbpiYvS8eYueDCWMM4fvFfBhaDZ3N9IbtySh3SpFdQDhw\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"

ibmcloud cis certificate-update

Mettez à jour un certificat personnalisé pour un domaine DNS.

ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] [-s, --json-str JSON_STR | -j, --json-file JSON_FILE] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
CERT_ID
L'ID du certificat personnalisé. Obligatoire.
--keyless
Mettez à jour un certificat sans clé.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un certificat personnalisé. Obligatoire.
  • Les champs obligatoires dans les données JSON sont les suivants : certificate, private_key,host et port:
    • certificate: un certificat « SSL » ou un certificat accompagné d'un ou plusieurs certificats intermédiaires pour le domaine.
    • private_key: Clé privée du domaine.
    • host: Nom d'hôte de l' SSL ur sans clé.
    • port: Le port « keyless SSL » utilisé pour la communication entre CIS et le serveur « Keyless SSL » du client.
  • Les champs facultatifs sont les suivants : bundle_method:
    • bundle_method: Méthode « Bundle »; la valeur par défaut est « compatible »; les valeurs valides sont « compatible », « modern » et « user-defined ».
    • name: Nom de l' SSL ation sans clé.

Exemple de données JSON :

{
   "certificate": "xxx",
   "private_key": "xxx",
   "bundle_method": "compatible"
}
For keyless ssl
{
    "host":"www.example.com",
    "port":8000,
    "certificate": "xxx",
    "bundle_method": "user-defined",
   "name": "test"
}
-s, --json-str
Obsolète. Données JSON utilisées pour mettre à jour un certificat personnalisé.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettez à jour le certificat personnalisé 5a7805061c76ada191ed06f989cc3dac.

ibmcloud cis certificate-update 31984fea73a15b45779fa0df4ef62f9b 5a7805061c76ada191ed06f989cc3dac --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"

ibmcloud cis certificate-priority-change

Modifier la priorité des certificats personnalisés pour un domaine DNS.

ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour définir la priorité des certificats personnalisés. Obligatoire.
  • La zone obligatoire dans les données JSON est certificates :
    • certificates: Un tableau d'objets comportant les champs suivants.
      • id : identificateur de certificat personnalisé.
      • priority: L'ordre ou la priorité selon lesquels le certificat est utilisé dans une requête. Les nombres élevés sont essayés en premier.

Exemple de données JSON :

{
"certificates":[
   {
      "id":"5a7805061c76ada191ed06f989cc3dac",
      "priority":2
   },
   {
      "id":"da534493b38266b17fea74f3312be21c",
   "priority":1
   }
]
}
-s, --json-str
Obsolète. Données JSON utilisées pour modifier la priorité des certificats personnalisés.
-j, --json-file
Obsolète. Un fichier contient des données JSON d'entrée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Modifier la priorité des certificats personnalisés pour le domaine.

ibmcloud cis certificate-priority-change DNS_DOMAIN_ID --json '{"certificates": [{"id":"5a7805061c76ada191ed06f989cc3dac", "priority":2},{"id":"9a7806061c88ada191ed06f989cc3dac","priority":1}]}'

ibmcloud cis certificate-delete

Supprimez un certificat dédié ou personnalisé.

ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID [--keyless][-i, --instance INSTANCE]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
CERT_ID
L'identifiant du certificat dédié ou personnalisé. Obligatoire.
--keyless
Supprimez un certificat sans clé.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

Exemples

Supprimer le certificat personnalisé.

ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID

Pare-feu d'application Web (WAF)

Gérez les pare-feu d'application Web à l'aide des commandes waf suivantes :

ibmcloud cis waf-setting

Affichez le paramètre WAF.

ibmcloud cis waf-setting DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher les paramètres du WAF pour ce domaine.

ibmcloud cis waf-setting DNS_DOMAIN_ID

ibmcloud cis waf-setting-update

Mettre à jour les paramètres du WAF.

ibmcloud cis waf-setting-update DNS_DOMAIN_ID WAF_MODE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
WAF_MODE
Mode de configuration du WAF. Les valeurs valides sont waf-enable et waf-disable. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Activer le WAF pour le domaine.

ibmcloud cis waf-setting-update DNS_DOMAIN_ID waf-enable

ibmcloud cis waf-packages

Répertoriez tous les packages WAF.

ibmcloud cis waf-packages DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher la liste de tous les paquets WAF pour le domaine.

ibmcloud cis waf-packages DNS_DOMAIN_ID

ibmcloud cis waf-package

Extrayez les détails d'un package WAF.

ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID
L'ID du package WAF. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Extrayez les détails d'un package WAF.

ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID

ibmcloud cis waf-package-set

Mettez à jour le paramètre du package OWASP.

ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID [--sensitivity SENSITIVITY] [--action-mode ACTION_MODE] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
OWASP_PACKAGE_ID
L'ID du package WAF. Obligatoire.
--sensitivity
Sensibilité du package de pare-feu. Les valeurs valides sont high, medium, lowet off.
--action-mode
Action par défaut appliquée aux règles du module pare-feu. Les valeurs valables sont simulate et block, challenge.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour les paramètres OWASP pour les paquets.

ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID --sensitivity medium --action-mode simulate

ibmcloud cis waf-groups

Répertorier les groupes WAF contenus dans un package WAF.

ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID
L'ID du package WAF. Obligatoire.
--page
Le numéro de page des résultats paginés. La valeur par défaut est 1.
--per-page
Le nombre de groupes par page. La valeur minimale est 5 et la valeur maximale est 1000. La valeur par défaut est 50.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier les groupes WAF contenus dans un package WAF.

ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100

ibmcloud cis waf-group

Obtenez les détails d'un groupe WAF.

ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID
L'ID du package WAF. Obligatoire.
WAF_GROUP_ID
L'ID du groupe WAF.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir des informations détaillées sur le groupe WAF dans le package WAF.

ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID

ibmcloud cis waf-group-mode-set

Définir le mode d'un groupe WAF.

ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID WAF_GROUP_MODE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID
L'ID du package WAF. Obligatoire.
WAF_GROUP_ID
L'ID du groupe WAF. Obligatoire.
WAF_GROUP_MODE
Le mode de fonctionnement du groupe WAF. Les valeurs valides sont on et off. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Activez le groupe WAF dans le paquet WAF.

ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID on

ibmcloud cis waf-rules

Affichez la liste de toutes les règles WAF d'un package WAF.

ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID
L'ID du package WAF. Obligatoire.
--page
Numéro de page des résultats paginés. La valeur par défaut est 1.
--per-page
Nombre de règles par page. La valeur par défaut est 50.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier toutes les règles WAF du package WAF.

ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100

ibmcloud cis waf-rule

Obtenez les détails d'une règle WAF.

ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID
L'identifiant du package WAF. Obligatoire.
WAF_RULE_ID
L'identifiant de la règle WAF. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir des informations détaillées sur les règles WAF dans le package WAF.

ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID

ibmcloud cis waf-rule-mode-set

Définir le mode d'une règle WAF.

ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID WAF_RULE_MODE [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
WAF_PACKAGE_ID
L'ID du package WAF. Obligatoire.
WAF_RULE_ID
L'ID de la règle WAF. Obligatoire.
WAF_RULE_MODE
Le mode de fonctionnement d'une règle WAF. Les valeurs valides sont : on, off, default, disable, simulate, block et challenge. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Désactivez la règle WAF dans le package WAF.

ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID disable

ibmcloud cis cis waf-override-create

Créez une règle de pare-feu d'application Web (WAF) basée sur « URL ».

ibmcloud cis waf-override-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle WAF de remplacement. Obligatoire.
  • Les champs obligatoires dans les données JSON sont « urls » et « rules ».
    • urls: URL à inclure dans la définition de cette règle. Les caractères génériques sont acceptés.
    • rules: Modifier l'action associée à une règle WAF. Les clés de cet objet sont des ID de règle WAF et les valeurs doivent être une action WAF valide. A moins de désactiver la règle, vérifiez que vous activez également le groupe de règles auquel cette règle WAF appartient. La longueur maximale est de 1024.
  • Les champs facultatifs sont paused, description, priority, groups et rewrite_action.
    • paused: Indique si ce forfait est actuellement suspendu. Les valeurs valables sont true et false.
    • description: Une note que vous pouvez utiliser pour décrire l'objectif de cette règle.
    • priority: Priorité relative de cette configuration lorsque plusieurs configurations correspondent à une même URL. Les configurations ayant une priorité plus élevée peuvent remplacer les valeurs définies par des configurations ayant une priorité inférieure. La valeur minimale est -1000000000 et la valeur maximale est 1000000000.
    • groups Activer ou désactiver des groupes de règles WAF. Les clés de cet objet sont des ID de groupe de règles WAF et les valeurs doivent être une action WAF valide (généralement default ou disable).
    • rewrite_action: Lorsqu'une règle WAF est déclenchée, remplacez l'action qui lui est associée par une autre action spécifiée par cet objet.

Exemple de données JSON :

   {
      "description": "Enable IBM Magento ruleset for www.example.com",
      "urls": [
         "www.example.com/*"
      ],
      "priority": 1,
      "groups": {
         "ea8687e59929c1fd05ba97574ad43f77": "default"
      },
      "rules": {
         "100015": "disable"
      },
      "rewrite_action": {
         "default": "block",
         "challenge": "block",
         "simulate": "disable"
      }
   }
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez une règle d'annulation du WAF.

ibmcloud cis waf-override-create DNS_DOMAIN_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'

ibmcloud cis cis waf-override-update

Mettre à jour les règles d'un pare-feu d'application Web (WAF) basé sur URL.

ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
OVERRIDE_WAF_ID
L'ID de la règle WAF prioritaire. Obligatoire.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle WAF de remplacement. Obligatoire.
  • Les champs obligatoires dans les données JSON sont « urls » et « rules ».
    • urls: URL à inclure dans la définition de cette règle. Les caractères génériques sont acceptés.
    • rules: Modifier l'action associée à une règle WAF. Les clés de cet objet sont des ID de règle WAF et les valeurs doivent être une action WAF valide. À moins que vous ne désactiviez cette règle, veillez à activer également le groupe de règles auquel appartient cette règle WAF. La longueur maximale est de 1024.
  • Les champs facultatifs sont paused, description, priority, groups et rewrite_action.
    • paused: Indique si ce forfait est actuellement suspendu. Les valeurs valables sont true et false.
    • description: Une note que vous pouvez utiliser pour décrire l'objectif de cette règle.
    • priority: Priorité relative de cette configuration lorsque plusieurs configurations correspondent à une même URL. Les configurations ayant une priorité plus élevée peuvent remplacer les valeurs définies par des configurations ayant une priorité inférieure. La valeur minimale est -1000000000 et la valeur maximale est 1000000000.
    • groups Activer ou désactiver des groupes de règles WAF. Les clés de cet objet sont des ID de groupe de règles WAF et les valeurs doivent être une action WAF valide (généralement default ou disable).
    • rewrite_action: Lorsqu'une règle WAF est déclenchée, remplacez l'action qui lui est associée par une autre action spécifiée par cet objet.

Exemple de données JSON :

{
   "description": "Enable IBM Magento ruleset for www.example.com",
   "urls": [
      "www.example.com/*"
   ],
   "priority": 1,
   "groups": {
      "ea8687e59929c1fd05ba97574ad43f77": "default"
   },
   "rules": {
      "100015": "disable"
   },
   "rewrite_action": {
      "default": "block",
      "challenge": "block",
      "simulate": "disable"
   }
}
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une règle de dérogation du WAF.

ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'

ibmcloud cis cis waf-overrides

Répertorier toutes les règles du pare-feu d'applications Web (WAF) basé sur URL.

ibmcloud cis waf-overrides DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--page
Nombre de pages de résultats paginés. La valeur par défaut est 1.
--per-page
Nombre de règles par page. La valeur par défaut est 50.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Liste des règles d'annulation du WAF.

ibmcloud cis waf-overrides DNS_DOMAIN_ID

ibmcloud cis cis waf-override

Obtenir une règle de pare-feu d'applications Web (WAF) basée sur « URL ».

ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
OVERRIDE_WAF_ID
L'identifiant de la règle WAF de remplacement. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir une règle de neutralisation du WAF.

ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID

ibmcloud cis cis waf-override-delete

Supprimer une règle du pare-feu d'applications Web (WAF) basé sur URL.

ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
OVERRIDE_WAF_ID
L'identifiant de la règle WAF de remplacement. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
-f, --force
Tentative de suppression de la règle WAF basée sur « URL » sans demande de confirmation.

Exemples

Supprimer une règle WAF.

ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID

Fonction Authenticated Origin Pull

Gérez la fonction Authentificated Origin Pull à l'aide des commandes authenticated-origin-pull suivantes :

ibmcloud cis authenticated-origin-pull-settings

Obtenez les paramètres Authentificated Origin Pull d'un domaine.

ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
----level
Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont zone et hostname. La valeur par défaut est zone.
--hostname
Paramètres de récupération des sources authentifiées pour un nom d'hôte. (Au niveau du nom d'hôte uniquement)
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier les paramètres de récupération des origines authentifiées au niveau de la zone pour le domaine.

ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID

ibmcloud cis authenticated-origin-pull-setting-update

Mettez à jour les paramètres Authentificated Origin Pull d'un domaine.

ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [--cert_id CERT_ID] (--enabled on|off) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
----level
Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont zone et hostname. La valeur par défaut est zone.
--hostname
Paramètres de récupération des sources authentifiées pour un nom d'hôte. (Au niveau du nom d'hôte uniquement)
----cert_id
L'identifiant du certificat auquel le nom d'hôte est associé. (Au niveau du nom d'hôte uniquement)
----enabled
Activer l'approvisionnement tiré par l'origine authentifiée. Les valeurs valides sont on et off.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour le paramètre de récupération des sources authentifiées au niveau de la zone pour le domaine.

ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID --enabled on

ibmcloud cis authenticated-origin-pull-certificates

Répertorier les certificats d'origine authentifiés au niveau de la zone pour un domaine.

ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID [--level zone|hostname][-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
----level
Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont zone et hostname. La valeur par défaut est zone.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher les certificats d'authentification d'origine au niveau de la zone pour le domaine.

ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID

ibmcloud cis authenticated-origin-pull-certificate

Obtenir un certificat de récupération d'origine authentifié pour un domaine.

ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
CERT_ID
L'ID du certificat. Obligatoire.
----level
Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont zone et hostname. La valeur par défaut est zone.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Obtenir un certificat de récupération d'origine authentifié au niveau de la zone pour le domaine.

ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID

ibmcloud cis authenticated-origin-pull-certificate-upload

Téléverser un certificat de pull d'origine authentifié pour un domaine.

ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID [--level zone|hostname] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
--level
Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont zone et hostname. La valeur par défaut est zone.
--json
Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un certificat personnalisé.
  • Les champs obligatoires dans les données JSON sont « certificate » et « private_key » :
  • certificate: un certificat « SSL » ou un certificat accompagné d'un ou plusieurs certificats intermédiaires pour le domaine.
  • private_key: Clé privée du domaine.

Exemple de données JSON :

{
  "certificate": "-----BEGIN CERTIFICATE-----\n...-----END CERTIFICATE-----\n",
  "private_key": "-----BEGIN PRIVATE KEY-----\n...-----END PRIVATE KEY-----\n"
}
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Téléchargez un certificat « origin pull » authentifié au niveau de la zone pour le domaine.

ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEowIBAAKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmG\ndtcGbg/1CGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKn\nabIRuGvBKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpid\ntnKX/a+50GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+py\nFxIXjbEIdZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pE\ewooaeO2izNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABAoIBACbhTYXBZYKmYPCb\nHBR1IBlCQA2nLGf0qRuJNJZg5iEzXows/6tc8YymZkQE7nolapWsQ+upk2y5Xdp/\naxiuprIs9JzkYK8Ox0r+dlwCG1kSW+UAbX0bQ/qUqlsTvU6muVuMP8vZYHxJ3wmb\n+ufRBKztPTQ/rYWaYQcgC0RWI20HTFBMxlTAyNxYNWzX7RKFkGVVyB9RsAtmcc8g\n+j4OdosbfNoJPS0HeIfNpAznDfHKdxDk2Yc1tV6RHBrC1ynyLE9+TaflIAdo2MVv\nKLMLq51GqYKtgJFIlBRPQqKoyXdz3fGvXrTkf/WY9QNq0J1Vk5ERePZ54mN8iZB7\n9lwy/AkCgYEA6FXzosxswaJ2wQLeoYc7ceaweX/SwTvxHgXzRyJIIT0eJWgx13Wo\n/WA3Iziimsjf6qE+SI/8laxPp2A86VMaIt3Z3mJN/CqSVGw8LK2AQst+OwdPyDMu\niacE8lj/IFGC8mwNUAb9CzGU3JpU4PxxGFjS/eMtGeRXCWkK4NE+G08CgYEA1Kp9\nN2JrVlqUz+gAX+LPmE9OEMAS9WQSQsfCHGogIFDGGcNf7+uwBM7GAaSJIP01zcoe\nVAgWdzXCv3FLhsaZoJ6RyLOLay5phbu1iaTr4UNYm5WtYTzMzqh8l1+MFFDl9xDB\nvULuCIIrglM5MeS/qnSg1uMoH2oVPj9TVst/ir8CgYEAxrI7Ws9Zc4Bt70N1As+U\nlySjaEVZCMkqvHJ6TCuVZFfQoE0r0whdLdRLU2PsLFP+q7qaeZQqgBaNSKeVcDYR\n9B+nY/jOmQoPewPVsp/vQTCnE/R81spu0mp0YI6cIheT1Z9zAy322svcc43JaWB7\nmEbeqyLOP4Z4qSOcmghZBSECgYACvR9Xs0DGn+wCsW4vze/2ei77MD4OQvepPIFX\ndFZtlBy5ADcgE9z0cuVB6CiL8DbdK5kwY9pGNr8HUCI03iHkW6Zs+0L0YmihfEVe\nPG19PSzK9CaDdhD9KFZSbLyVFmWfxOt50H7YRTTiPMgjyFpfi5j2q348yVT0tEQS\nfhRqaQKBgAcWPokmJ7EbYQGeMbS7HC8eWO/RyamlnSffdCdSc7ue3zdVJxpAkQ8W\nqu80pEIF6raIQfAf8MXiiZ7auFOSnHQTXUbhCpvDLKi0Mwq3G8Pl07l+2s6dQG6T\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n"}'

ibmcloud cis authenticated-origin-pull-certificate-delete

Supprimer le certificat de pull d'origine authentifié d'un domaine.

ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT] [-f, --force]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS. Obligatoire.
CERT_ID
L'identifiant du certificat. Obligatoire.
--level
Indiquer le certificat ou les paramètres d'extraction d'origine authentifiée par niveau zone ou nom d'hôte. Les valeurs valides sont zone et hostname. La valeur par défaut est zone.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Supprimer le certificat de pull d'origine authentifié au niveau de la zone pour le domaine.

ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID

Règle d'alerte

Gérer les règles d'alerte.

ibmcloud cis alert-policy list (Liste)

Répertorier toutes les règles d'alerte.

ibmcloud cis alert-policy list [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier toutes les politiques de l'instance, par exemple.

ibmcloud cis alert-policy list

ibmcloud cis alert-policy get (Afficher)

Afficher les détails d'une police.

ibmcloud cis alert-policy get POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher les détails de la politique d'alerte.

ibmcloud cis alert-policy get POLICY_ID

ibmcloud cis alert-policy ddos-attack-l7-alert-create

Créer une règle d'alerte pour l'attaque par déni de service distribué (DDoS) l7.

ibmcloud cis alert-policy ddos-attack-l7-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une politique d'alerte en cas d'attaque de type « DDoS ».

ibmcloud cis alert-policy ddos-attack-l7-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create

Créez une règle d'alerte pour l'attaque DDos L3/L4.

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez une politique d'alerte d'attaque DDoS L3/L4.

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy failing-logpush-job-alert-create

Créer une règle d'alerte lorsque la tâche « logpush » n'a pas effectué au moins un envoi réussi au cours des dernières 24 heures.

ibmcloud cis alert-policy failing-logpush-job-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une politique d'alerte pour les tâches de logpush qui échouent et qui sont désactivées.

ibmcloud cis alert-policy failing-logpush-job-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy pool-toggle-alert-create (alerte de basculement de pool)

Créer une règle d'alerte pour l'alerte de basculement de pool.

ibmcloud cis alert-policy pool-toggle-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
--pools
Les identifiants du pool d'origine; s'ils sont définis sur « all », tous les identifiants du pool sont utilisés.
--trigger-condition
L'état du commutateur de la piscine.
--include-future-pools
S'il faut inclure les futurs pools.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une politique d'alerte avec bouton bascule pour un pool.

ibmcloud cis alert-policy pool-toggle-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true --instance INSTANCE

ibmcloud cis alert-policy firewall-events-alert-create

Créer une stratégie d'alerte concernant les pics dans les événements de pare-feu. Les alertes relatives aux événements du pare-feu utilisent un calcul du z-score portant sur les six dernières heures et des tranches de cinq minutes d'événements. Une alerte est déclenchée lorsque le score z est supérieur au seuil de 3.5. Vous ne recevrez pas d'alertes en double dans le même délai de deux heures.

ibmcloud cis alert-policy firewall-events-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --domains DOMAINS [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
--domains
Les identifiants de domaine associés à la politique d'alerte. Exemple: --domains domainID1,domainID2
--services
Indiquez les services que l'alerte doit surveiller. Les valeurs valides sont country-access-rules, waf, firewall-rules, ratelimit securitylevel, ip-access-rules,, browser-integrity-check, ua-rules, lockdowns, iprange-access-rules, asn-access-rules, [Plans ]Managed-firewall Entreprise uniquement
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une alerte de type "firewall-events".

ibmcloud cis alert-policy firewall-events-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e --services waf,ratelimit --instance INSTANCE

ibmcloud cis alert-policy certificate-alert-create

Créer une stratégie d'alerte pour les événements de certificat.

ibmcloud cis alert-policy certificate-alert-create --type (universal | dedicated | mtls ) --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--type
Type du certificat.
--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une alerte certificat.

ibmcloud cis alert-policy certificate-alert-create --type universal --name test1 --emails test1@cn.ibm.com --enabled true --instance INSTANCE

ibmcloud cis alert-policy glb-healthcheck-alert-create

Créer une stratégie d'alerte pour les changements d'état de santé de l'équilibreur de charge global, des pools et des origines.

ibmcloud cis alert-policy glb-healthcheck-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
--pools
Les ID du pool d'origine. Si la valeur « all » est définie, tous les identifiants de pool sont utilisés.
--include-future-pools
S'il faut inclure les futurs pools. (La valeur par défaut est false)
--health-status-trigger
Condition de déclenchement de la notification. Les valeurs valables sont healthy, unhealthy, et either. (La valeur par défaut est either)
--event-source-trigger
Source d'événement du déclencheur de la notification. Les valeurs valables sont pool, origin, et either. (La valeur par défaut est either)
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une politique d'alerte de contrôle de santé glb.

ibmcloud cis alert-policy glb-healthcheck-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true --instance INSTANCE

ibmcloud cis alert-policy web-analytics-alert-create

Créer une politique d'alerte pour le rapport sur les indicateurs Web.

ibmcloud cis alert-policy web-analytics-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez une politique d'alerte pour les rapports de mesure Web.

ibmcloud cis alert-policy web-analytics-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy maintenance-event-alert-create

Créer une politique d'alerte pour un événement de maintenance.

ibmcloud cis alert-policy maintenance-event-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --event-type TYPE [--airport-code AIRPORT_CODE] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook permettant d'envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
--event-type
Type de l'événement de maintenance. Les valeurs valables sont scheduled, changed, et canceled.
--airport-code
Codes IATA à trois lettres séparées par une virgule.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créez une politique d'alerte pour les événements de maintenance.

ibmcloud cis alert-policy maintenance-event-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --event-type scheduled,changed,canceled --airport-code IAD,AUS --enabled true

ibmcloud cis alert-policy ddos-attack-l7-alert-update

Mettre à jour une règle d'alerte pour l'attaque par déni de service distribué (DDoS) l7.

ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une politique d'alerte relative aux attaques de type « DDoS ».

ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update

Mettez à jour une règle d'alerte pour l'attaque DDos L3/L4.

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une politique d'alerte relative aux attaques de type « DDoS ».

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy failing-logpush-job-alert-update

Mettre à jour une politique d'alerte lorsque la tâche « logpush » n'a pas effectué au moins un envoi réussi au cours des dernières 24 heures.

ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mise à jour de la politique d'alerte d'un job logpush défaillant.

ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy pool-toggle-alert-update

Mettre à jour une règle d'alerte pour l'alerte de basculement de pool.

ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
--pools
Les ID du pool d'origine. Si la valeur « all » est définie, tous les identifiants de pool sont utilisés.
--trigger-condition
L'état du commutateur de la piscine.
--include-future-pools
S'il faut inclure les futurs pools.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une politique d'alerte de basculement de pool.

ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true

ibmcloud cis alert-policy firewall-events-alert-update

Mettre à jour une stratégie d'alerte concernant les pics dans les événements de pare-feu.

ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--domains DOMAINS] [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
--domains
Les identifiants de domaine associés à la politique d'alerte. Exemple: --domains domainID1,domainID2
--services
Précisez les services que l'alerte doit surveiller. Les valeurs valides sont country-access-rules, waf, firewall-rules, ratelimit securitylevel, ip-access-rules,, browser-integrity-check, ua-rules, lockdowns, iprange-access-rules, asn-access-rules, [Plans ]Managed-firewall Entreprise uniquement

La rubrique « SERVICES » est uniquement utilisée pour les alertes avancées concernant les waf. Si la politique d'alerte que vous souhaitez mettre à jour a été créée sans services spécifiés, créez-en une nouvelle en précisant les services plutôt que de mettre à jour celle-ci.

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une politique d'alerte sur les événements du pare-feu.

ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e

ibmcloud cis alert-policy certificate-alert-update

Mettre à jour une stratégie d'alerte pour les événements de certificat.

ibmcloud cis alert-policy certificate-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une politique d'alerte sur les certificats.

ibmcloud cis alert-policy certificate-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy glb-healthcheck-alert-update

Mettre à jour une stratégie d'alerte pour les changements d'état de santé de l'équilibreur de charge global, des pools et des origines.

ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--pools POOLS] [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
--pools
Les ID du pool d'origine. Si la valeur « all » est définie, tous les identifiants de pool sont utilisés.
--include-future-pools
S'il faut inclure les futurs pools. (La valeur par défaut est false)
--health-status-trigger
La condition déclenchant l'envoi de la notification. Les valeurs valables sont healthy, unhealthy, et either. (La valeur par défaut est either)
--event-source-trigger
La source de l'événement qui déclenche l'envoi de la notification. Les valeurs valables sont pool, origin, et either. (La valeur par défaut est either)
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une politique d'alerte sur les certificats.

ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true

ibmcloud cis alert-policy web-analytics-alert-update

Mettre à jour une politique d'alerte pour un rapport sur les métriques Web.

ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour la politique d'alerte d'un rapport de mesure web.

ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy maintenance-event-alert-update

Mettre à jour une politique d'alerte pour un événement de maintenance.

ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
--name
Nom de la stratégie d'alerte.
--description
Description de la stratégie d'alerte.
--emails
Les adresses e-mail auxquelles envoyer une notification d'alerte. Exemple: --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
L'identifiant du webhook utilisé pour envoyer une notification d'alerte. Exemple: --webhook webhookID1,webhookID2
--enabled
Si la politique d'alerte est activée.
--event-type
Type de l'événement de maintenance. Les valeurs valables sont scheduled, changed, et canceled.
--airport-code
Codes IATA à trois lettres séparées par une virgule.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mise à jour d'une politique d'alerte en cas d'événement de maintenance.

ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --event-type scheduled,changed,canceled --airport-code IAD,AUS

ibmcloud cis alert-policy delete

Supprimer une stratégie d'alerte.

cis alert-policy delete POLICY_ID [-i, --instance INSTANCE] [-f, --force]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
-f, --force
Tenter de supprimer la stratégie sans demander de confirmation.

Exemples

Supprimer une stratégie d'alerte.

ibmcloud cis alert-policy delete POLICY_ID -f

ibmcloud cis alert-policy test

Envoyez une alerte de test pour une stratégie d'alerte.

cis alert-policy test POLICY_ID [-i, --instance INSTANCE] [-f, --force]

Options de commande

POLICY_ID
L'identifiant de la politique d'alerte. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
-f, --force
Essayez d'envoyer une alerte de test sans demander confirmation.

Exemples

Envoyer une notification test pour une règle d'alerte.

ibmcloud cis alert-policy test POLICY_ID -f

Webhook d'alerte

ibmcloud cis alert-webhooks

Répertorier tous les webhooks d'alerte.

ibmcloud cis alert-webhooks [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Répertorier tous les webhooks de l'instance.

ibmcloud cis alert-webhooks

ibmcloud cis alert-webhook

Afficher les détails d'un webhook.

ibmcloud cis alert-webhook WEBHOOK_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

WEBHOOK_ID
L'identifiant du webhook d'alerte. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher les détails du webhook d'alerte.

ibmcloud cis alert-webhook WEBHOOK_ID

ibmcloud cis alert-webhook-create

Créer un webhook d'alerte pour une instance.

ibmcloud cis alert-webhook-create --name NAME --url URL [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

--name
Nom du webhook. Obligatoire.
--url
Noeud final POST à appeler lors de la distribution d'une alerte. Obligatoire.
--secret
Le secret transmis dans l'en-tête d'authentification du webhook lors de l'envoi d'une alerte via webhook.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer un webhook d'alerte.

ibmcloud cis alert-webhook-create --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568 --secret 007 --instance INSTANCE

ibmcloud cis alert-webhook-update

Mettre à jour un webhook d'alerte

cis alert-webhook-update WEBHOOK_ID [--name NAME] [--url URL] [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

WEBHOOK_ID
L'identifiant du webhook d'alerte. Obligatoire.
--name
Nom du webhook.
--url
Noeud final POST à appeler lors de la distribution d'une alerte.
--secret
Le secret transmis dans l'en-tête d'authentification du webhook lors de l'envoi d'une alerte via webhook.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour un webhook d'alerte

ibmcloud cis alert-webhook-update WEBHOOK_ID --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568

ibmcloud cis alert-webhook-delete

Supprimer un webhook d'alerte.

ibmcloud cis alert-webhook-delete WEBHOOK_ID [-i, --instance INSTANCE] [-f, --force]

Options de commande

WEBHOOK_ID
L'identifiant du webhook d'alerte. Obligatoire.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
-f, --force
Tenter de supprimer le webhook sans demander de confirmation.

Exemples

Supprimer un webhook d'alerte.

ibmcloud cis alert-webhook-delete WEBHOOK_ID -f

Règles avancées de limitation de débit

Gérez les règles de limitation de débit avancées à l'aide des commandes d' advanced-rate-limiting.

ibmcloud cis advanced-rate-limiting rules

Répertoriez toutes les règles de limitation de débit avancées.

ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher toutes les règles avancées de limitation de débit pour le domaine.

ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID

ibmcloud cis advanced-rate-limiting rule

Obtenir des informations détaillées sur une règle avancée de limitation de débit.

ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS.
RULE_ID
RULE_ID correspond à l'identifiant de la règle de limitation de débit avancée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher une règle pour le domaine.

ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID

ibmcloud cis advanced-rate-limiting rule-create

Créez une règle de limitation de débit avancée.

ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS.

--name

Nom de la règle.

--match

Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.

--action

Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valides sont : block, challenge, js_challenge, managed_challenge et log.

--same-characteristics

Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle. Utilisez une ou plusieurs des caractéristiques suivantes : ip, ip_nat, host, path, country, asnum. Pour les caractéristiques complexes, utilisez plutôt un fichier JSON ou une chaîne JSON.

--requests

Le nombre de requêtes enregistrées au cours de la période qui déclenche la règle. Les valeurs valides vont de 1-1000000

--period

Période à prendre en compte (en secondes) lors de l'évaluation du taux de demande. Les valeurs valides sont 10, 60, 120, 300, 600et 3600.

--timeout

La règle de limitation de débit applique l'action associée à la règle à d'autres demandes pour la période. Les valeurs valables sont 0, 10, 60, 120, 300, 600, 3600, et 86400.

--enabled

Indique si la règle est active ou non. Les valeurs valides pour « enabled » sont true et false. (La valeur par défaut est false)

--json

Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle avancée de limitation de débit.

  • Les champs obligatoires dans les données JSON sont : expression, ratelimit et action.

  • expression: Définit les critères permettant à la règle avancée de limitation de débit de reconnaître une requête.

  • ratelimit: Définissez les paramètres de limitation du débit.

  • characteristics: Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle.

  • requests_per_period: Le nombre de requêtes enregistrées au cours de la période qui déclenche la règle.

  • period: Période à prendre en compte (en secondes) lors de l'évaluation du taux de requêtes. Les valeurs valides sont : 10, 60, 120, 300, 600 et 3600.

  • requests_to_origin: Appliquer ou non la limitation de débit aux ressources mises en cache.

  • mitigation_timeout: La règle de limitation de débit applique l'action prévue par la règle aux requêtes suivantes pendant cette période. Les valeurs valables sont 0, 10, 60, 120, 300, 600, 3600, et 86400.

  • counting_expression: Définit les critères utilisés pour déterminer le taux de demande.

  • action: Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valables sont block, challenge, js_challenge, managed_challenge, et log.

  • Les champs facultatifs sont description, action_parameters et enabled.

  • description: Le nom descriptif de votre règle.

  • action_parameters: Définissez les paramètres de l'action.

    • response: Définir une réponse personnalisée pour l'action de blocage.
    • status_code: Définit le code d'état « HTTP » renvoyé au visiteur lorsque la requête est bloquée en raison de la limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer. Les valeurs valides sont comprises entre 400-499. La valeur par défaut est 429.
    • content_type: Définit le type de contenu d'une réponse personnalisée lorsqu'une requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.
    • content: Définit le corps de la réponse « HTTP » renvoyée lorsque la requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.
  • enabled: Activer ou non cette règle.

   Sample JSON data:
      {
         "description": "description",
         "expression": "(http.request.method eq \"POST\")",
         "ratelimit": {
            "characteristics": [
               "cf.unique_visitor_id",
               "cf.colo.id"
            ],
            "requests_to_origin": false,
            "counting_expression": "(ip.geoip.continent in {\"AN\"})",
            "requests_per_period": 10,
            "period": 10,
            "mitigation_timeout": 120
         },
         "action": "block",
         "action_parameters": {
            "response": {
               "status_code": 429,
               "content_type": "text/xml",
               "content": "reject"
            }
         },
         "enabled": false
      }
-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une règle de limitation de débit avancée pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.

ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10

ibmcloud cis advanced-rate-limiting rule-update

Mettez à jour une règle de limitation de débit avancée.

ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS.

RULE_ID

RULE_ID correspond à l'identifiant de la règle de limitation de débit avancée.

--name

Nom de la règle.

--match

Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.

--action

Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valides sont : block, challenge, js_challenge, managed_challenge et log.

--same-characteristics

Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle. Utilisez une ou plusieurs des caractéristiques suivantes : ip, ip_nat, host, path, country, asnum. Pour les caractéristiques complexes, utilisez plutôt un fichier JSON ou une chaîne JSON.

--requests

Le nombre de requêtes enregistrées au cours de la période qui déclenche la règle. Les valeurs valides vont de 1-1000000

--period

Période à prendre en compte (en secondes) lors de l'évaluation du taux de demande. Les valeurs valides sont 10, 60, 120, 300, 600et 3600.

--timeout

La règle de limitation de débit applique l'action associée à la règle à d'autres demandes pour la période. Les valeurs valides sont : 0, 10, 60, 120, 300, 600, 3600 et 86400.

--enabled

Indique si la règle est active ou non. Les valeurs valides pour « enabled » sont true et false. (La valeur par défaut est false)

--json

Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle avancée de limitation de débit.

  • Les champs obligatoires dans les données JSON sont : expression, ratelimit et action.

  • expression: Définit les critères permettant à la règle avancée de limitation de débit de reconnaître une requête.

  • ratelimit: Définissez les paramètres de limitation de débit.

  • characteristics: Ensemble de paramètres définissant la manière dont CIS suit le taux de demande pour la règle.

  • requests_per_period: Le nombre de requêtes enregistrées au cours de la période qui déclenche la règle.

  • period: Période à prendre en compte (en secondes) lors de l'évaluation du taux de requêtes. Les valeurs valides sont : 10, 60, 120, 300, 600 et 3600.

  • requests_to_origin: Appliquer ou non la limitation de débit aux ressources mises en cache.

  • mitigation_timeout: La règle de limitation de débit applique l'action prévue par la règle aux requêtes suivantes pendant cette période. Les valeurs valables sont 0, 10, 60, 120, 300, 600, 3600, et 86400.

  • counting_expression: Définit les critères utilisés pour déterminer le taux de demande.

  • action: Action à effectuer lorsque le taux spécifié dans la règle est atteint. Les valeurs valables sont block, challenge, js_challenge, managed_challenge, et log.

  • Les champs facultatifs sont description, action_parameters et enabled.

  • description: Le nom descriptif de votre règle.

  • action_parameters: Définissez les paramètres de l'action.

    • response: Définir une réponse personnalisée pour l'action de blocage.
    • status_code: Définit le code d'état « HTTP » renvoyé au visiteur lorsque la requête est bloquée en raison de la limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer. Les valeurs valides sont comprises entre 400-499. La valeur par défaut est 429.
    • content_type: Définit le type de contenu d'une réponse personnalisée lorsqu'une requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.
    • content: Définit le corps de la réponse « HTTP » renvoyée lorsque la requête est bloquée en raison d'une limitation de débit. Disponible uniquement lorsque l'action associée à la règle est Bloquer.
  • enabled: Activer ou non cette règle.

   Sample JSON data:
      {
         "description": "description",
         "expression": "(http.request.method eq \"POST\")",
         "ratelimit": {
            "characteristics": [
               "cf.unique_visitor_id",
               "cf.colo.id"
            ],
            "requests_to_origin": false,
            "counting_expression": "(ip.geoip.continent in {\"AN\"})",
            "requests_per_period": 10,
            "period": 10,
            "mitigation_timeout": 120
         },
         "action": "block",
         "action_parameters": {
            "response": {
               "status_code": 429,
               "content_type": "text/xml",
               "content": "reject"
            }
         },
         "enabled": false
      }
-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une règle de limitation de débit avancée c2e184081120413c86c3ab7e14069605 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.

ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10

ibmcloud cis advanced-rate-limiting rule-delete

Supprimez une règle de limitation de débit avancée par ID.

ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS.
RULE_ID
RULE_ID correspond à l'identifiant de la règle de limitation de débit avancée.
-f, --force
Tentative de suppression d'une règle avancée de limitation de débit sans demande de confirmation.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Supprimer une règle c2e184081120413c86c3ab7e14069605 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.

ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID

Règles gérées par WAF

Gérez les jeux de règles et les règles gérés par le WAF à l'aide des commandes suivantes : managed-waf. Migrez d'abord vers un nouveau WAF par API ou GUI avant d'utiliser les commandes WAF gérées. N'oubliez pas que la version précédente des commandes WAF cesse de fonctionner après la migration.

ibmcloud cis managed-waf rulesets

Répertoriez tous les jeux de règles waf gérés.

ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Liste de tous les ensembles de règles WAF gérés pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.

ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID

ibmcloud cis managed-waf ruleset

Obtenez les détails d'un jeu de règles waf géré.

ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'identifiant du domaine DNS.
RULESET_ID
L'ID du jeu de règles.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher un ensemble de règles c2e184081120413c86c3ab7e14069605 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.

ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID

ibmcloud cis managed-waf deployment

Obtenez les détails d'une règle waf gérée déployée.

ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS.
RULE_ID
L'identifiant de la règle.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher une règle de déploiement a2121e23-9e68-1218-a356-b78e23a8ec8a pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.

ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID

ibmcloud cis managed-waf deployments

Répertoriez toutes les règles waf gérées déployées.

ibmcloud cis managed-waf deployments DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'identifiant du domaine DNS.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Listez toutes les règles de déploiement pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.

ibmcloud cis managed-waf deployments DNS_DOMAIN_ID

ibmcloud cis managed-waf deployment-add-exception

Créez une règle d'exception pour ignorer l'exécution des règles waf gérées spécifiées.

ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match EXPRESSION [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'identifiant du domaine DNS.

--match

Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.

--skip-rules

Ignorez toutes les règles restantes, les jeux de règles WAF gérés ou les règles des jeux de règles WAF gérés. Par exemple, --skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Définissez current pour ignorer toutes les règles restantes. La valeur par défaut est current.

--enabled

Indique si la règle est active ou non. La valeur par défaut est true.

--logging

Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. La valeur par défaut est true.

--description

Brève description de la règle.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un WAF géré.

  • Les champs obligatoires dans les données JSON sont : expression, action et action_parameters.

expression: L'expression de la règle. action : Action de règle à effectuer. La valeur valide est « skip ». action_parameters : Paramètres de l'action associée à la règle. ruleset : Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF. rules : Ignorer une ou plusieurs règles des ensembles de règles gérés par le WAF.

  • Les champs facultatifs sont description, enabled et logging. description : Décrit brièvement la règle. enabled : Indique si la règle est active ou non. logging : Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. - enabled si cette option est désactivée, les demandes correspondantes n'apparaissent pas dans les événements du pare-feu.

Exemple de données JSON :

   {
      "action": "skip",
      "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
      "description": "rule name",
      "enabled": true,
      "logging": {
             "enabled": true
      },
      "action_parameters": {
         "rules": {
            "efb7b8c949ac4650a09736fc376e9aee": [
               "5de7edfa648c4d6891dc3e7f84534ffa",
               "e3a567afc347477d9702d9047e97d760"
            ],
            "c2e184081120413c86c3ab7e14069605": [
               "ef21b0a932ae422790f9249d213b85e6"
            ]
         }
      }
   }
-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une règle d'exception pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.

ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true

ibmcloud cis managed-waf deployment-update-exception

Mettez à jour une règle d'exception dans les règles waf gérées déployées.

ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID [--match MATCH] [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'identifiant du domaine DNS.

RULE_ID

L'ID de la règle.

--match

Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.

--skip-rules

Ignorez toutes les règles restantes, les jeux de règles WAF gérés ou les règles des jeux de règles WAF gérés. Par exemple, --skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Définissez current pour ignorer toutes les règles restantes. La valeur par défaut est current.

--enabled

Indique si la règle est active ou non. La valeur par défaut est true.

--logging

Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. La valeur par défaut est true.

--description

Pour décrire brièvement la règle.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire un WAF géré.

  • Les champs obligatoires dans les données JSON sont : expression, action et action_parameters.

expression: L'expression de la règle. action : Action de règle à effectuer. La valeur valide est « skip ». action_parameters : Paramètres de l'action associée à la règle. ruleset : Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF. rules : Ignorer une ou plusieurs règles des ensembles de règles gérés par le WAF.

  • Les champs facultatifs sont description, enabled et logging. description : Décrit brièvement la règle. enabled : Indique si la règle est active ou non. logging : Journalisez les demandes qui correspondent à la règle permettant d'ignorer des règles. - enabled si cette option est désactivée, les demandes correspondantes n'apparaissent pas dans les événements du pare-feu.

Exemple de données JSON :

      {
         "action": "skip",
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "description": "rule name",
         "enabled": true,
         "logging": {
                "enabled": true
         },
         "action_parameters": {
            "rules": {
               "efb7b8c949ac4650a09736fc376e9aee": [
                  "5de7edfa648c4d6891dc3e7f84534ffa",
                  "e3a567afc347477d9702d9047e97d760"
               ],
               "c2e184081120413c86c3ab7e14069605": [
                  "ef21b0a932ae422790f9249d213b85e6"
               ]
            }
         }
      }
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une règle d'exception e7ead74deb2b4c30a91c793f502f5e14 pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.

ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true

ibmcloud cis managed-waf deployment-add-ruleset

Ajoutez un jeu de règles géré aux règles waf gérées déployées.

ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'identifiant du domaine DNS.

RULESET_ID

L'ID de l'ensemble de règles géré.

--match

Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.

--enabled

Indique si la règle est active ou non. La valeur par défaut est true.

--override-action

Action associée au jeu de règles des substitutions. Les valeurs valides sont : managed_challenge, block, js_challenge, log et challenge.

--override-status

Statut du jeu de règles des substitutions. Les valeurs valides sont true et false.

--paranoia-level

Niveau de paranoïa OWASP : plus le niveau de paranoïa est élevé, plus les règles sont strictes. Les valeurs valables sont PL1, PL2, PL3, PL4 et il n'est disponible que pour CIS OWASP Core Ruleset.

--override-rules

Options pour les règles des substitutions. Par exemple,--override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Pour le jeu de règles de base OWASP, vous pouvez également remplacer le seuil de score. Par exemple, --override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25.

--json

Fichier JSON ou chaîne JSON utilisé(e) pour décrire une règle WAF gérée.

  • Les champs obligatoires dans les données JSON sont : expression, action et action_parameters.

expression: L'expression de la règle. action : Action de règle à effectuer. La valeur valide est « skip ». action_parameters : Paramètres de l'action associée à la règle. id : ID de jeu de règles des substitutions. overrides : Options pour les règles des substitutions. action : Action associée au jeu de règles des substitutions. Les valeurs valides sont managed_challenge, block, et js_challenge, "log", "challenge". enabled : Statut du jeu de règles des substitutions. Les valeurs admises sont true et false. rules: Options pour les règles des substitutions. id: ID de règle des substitutions. action: Action associée à la règle des substitutions. Les valeurs valables sont managed_challenge, block, js_challenge, log, et challenge. enabled: Statut de la règle des substitutions. score_threshold: Seuil de score d'anomalie OWASP. Définissez le seuil de score qui déclenche le pare-feu. categories: Définir le niveau de paranoïa OWASP; valable uniquement pour CIS OWASP core ruleset category: Niveau de paranoïa OWASP, les niveaux de paranoïa plus élevés activent des règles plus agressives. enabled: Si ce niveau de paranoïa OWASP est activé.

  • Les champs facultatifs sont « description » et « enabled ». description : Décrit brièvement la règle. enabled : Indique si la règle est active ou non.

Exemple de données JSON :

      {
         "action": "execute",
         "description": "CIS Managed Ruleset",
         "enabled": true,
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "action_parameters": {
            "id": "efb7b8c949ac4650a09736fc376e9aee",
            "overrides": {
               "action": "block",
               "enabled": false,
               "rules": [
                  {
                     "id": "5de7edfa648c4d6891dc3e7f84534ffa",
                     "action": "managed_challenge"
                  },
                  {
                     "id": "e3a567afc347477d9702d9047e97d760",
                     "action": "log",
                     "enabled": true
                  }
               ]
            }
      }
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Déployer un ensemble de règles gérées pour l' 31984fea73a15b45779fa0df4ef62f9b de domaine sous l'instance cis-demo.

ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true

ibmcloud cis managed-waf deployment-update-ruleset

Mettez à jour un jeu de règles géré dans les règles waf gérées déployées.

ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [--reset-all] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'identifiant du domaine DNS.

RULE_ID

L'ID de la règle gérée déployée.

--match

Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.

--enabled

Indique si la règle est active ou non. La valeur par défaut est true.

--override-action

Action associée au jeu de règles des substitutions. Les valeurs valides sont : managed_challenge, block, js_challenge, log et challenge.

--override-status

Statut du jeu de règles des substitutions. Les valeurs valides sont true et false.

--paranoia-level

Niveau de paranoïa OWASP : plus le niveau de paranoïa est élevé, plus les règles sont strictes. Les valeurs valables sont PL1, PL2, PL3, PL4 et il n'est disponible que pour CIS OWASP Core Ruleset.

--override-rules

Options pour les règles des substitutions. Par exemple, --override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Pour le jeu de règles de base OWASP, vous pouvez également remplacer le seuil de score. Par exemple, --override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25.

--reset-all

Restaurez les paramètres par défaut pour toutes les règles des substitutions.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle WAF gérée.

  • Les champs obligatoires dans les données JSON sont : expression, action et action_parameters.

expression: L'expression de la règle. action : Action de règle à effectuer. La valeur valide est « skip ». action_parameters : Paramètres de l'action associée à la règle. id : ID de jeu de règles des substitutions. overrides : Options pour les règles des substitutions. action : Action associée au jeu de règles des substitutions. Les valeurs valables sont managed_challenge, block, et js_challenge, log, challenge. enabled: État des règles de remplacement. Les valeurs admises sont true et false. rules : Options pour les règles des substitutions. id : ID de règle des substitutions. action : Action associée à la règle des substitutions. Les valeurs valables sont managed_challenge, block, js_challenge, log, et challenge. enabled : Statut de la règle des substitutions. score_threshold : Seuil de score d'anomalie OWASP. Définissez le seuil de score qui déclenche le pare-feu. categories : Définir le niveau de paranoïa OWASP; valable uniquement pour CIS OWASP core ruleset category niveau de paranoïa : niveau de paranoïa OWASP, les niveaux de paranoïa plus élevés activent des règles plus agressives. enabled : Si ce niveau de paranoïa OWASP est activé.

  • Les champs facultatifs sont « description » et « enabled ». description: Décrit brièvement la règle. enabled: Indique si la règle est active ou non.

Exemple de données JSON :

      {
         "action": "execute",
         "description": "CIS Managed Ruleset",
         "enabled": true,
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "action_parameters": {
            "id": "efb7b8c949ac4650a09736fc376e9aee",
            "overrides": {
               "action": "block",
               "enabled": false,
               "rules": [
                  {
                     "id": "5de7edfa648c4d6891dc3e7f84534ffa",
                     "action": "managed_challenge"
                  },
                  {
                     "id": "e3a567afc347477d9702d9047e97d760",
                     "action": "log",
                     "enabled": true
                  }
               ]
            }
      }
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une règle de l'ensemble de règles gérées 1a18a1ea7fc043c68761bc69adcbb11c pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.

ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true

Règles WAF personnalisées

Gérez les règles personnalisées du WAF à l'aide des commandes suivantes : custom-waf. Les règles de pare-feu sont désormais gérées par les règles personnalisées du WAF.

ibmcloud cis custom-waf rules

Liste de toutes les règles personnalisées.

ibmcloud cis custom-waf rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Liste de toutes les règles personnalisées pour le domaine 31984fea73a15b45779fa0df4ef62f9b sous l'instance cis-demo.

ibmcloud cis custom-waf rules DNS_DOMAIN_ID

ibmcloud cis custom-waf rule

Obtenir des informations sur une règle personnalisée.

ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'identifiant du domaine DNS.
RULE_ID
L'identifiant de la règle.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Afficher une règle personnalisée b94632a4cd5a49ed830544d91417a98c pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.

ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID

ibmcloud cis custom-waf rule-create

Créez une règle personnalisée.

ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --match EXPRESSION --action ACTION [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS.

--match

Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.

--action

Action de règle à effectuer. Les valeurs valides sont block, challenge, js_challenge, managed_challenge, loget skip. Pour les actions 'block' et 'skip', utilisez plutôt un fichier json ou une chaîne json.

--enabled

Indique si la règle est active ou non. La valeur par défaut est false.

--description

Brève description de la règle.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle personnalisée.

  • Les champs obligatoires dans les données JSON sont « expression » et « action ».

  • expression: Définit les conditions qui doivent être remplies pour que la règle s'applique.

  • action: L'action à effectuer dans le cadre de la règle. Les valeurs valides sont : block, challenge, js_challenge, managed_challenge, log et skip.

  • Les champs facultatifs sont description, enabled, logging et action_parameters.

  • action_parameters: Les paramètres de l'action de la règle.

  • ruleset: Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF. La valeur valide est « current ».

  • phases: Ignore les composants WAF pour les requêtes correspondantes. Les valeurs valables sont http_ratelimit, http_request_firewall_managed, et http_request_sbfm.

  • products: Permet d'ignorer les produits de sécurité spécifiques pour les demandes de correspondance. Les valeurs valables sont waf, rateLimit, securityLevel, hot, bic, uaBlock, et zoneLockdown.

  • response: Définir une réponse personnalisée pour l'action « block ».

    • status_code: Choisissez un code d'état « HTTP » pour la réponse, compris dans l'intervalle 400-499.
    • content_type type de contenu : Type de contenu d'une réponse personnalisée. Les types de réponses valables sont :text/html, text/plain, application/json, text/xml.
    • content: Le corps de la réponse.
  • description: Décrit brièvement la règle.

  • enabled: Indique si la règle est active ou non. Lorsque ce champ est désactivé, les demandes correspondantes n'apparaissent pas dans les demandes du pare-feu.

  • logging: Enregistrer les requêtes correspondant à la règle d'exclusion. Cette zone n'est disponible que pour l'action "ignorer".

Exemple de données JSON :

      {
        "description": "test-custom-rule",
        "expression": "(http.cookie contains \"test\")",
        "action": "skip",
        "logging": {
                "enabled": true
            },
        "action_parameters": {
          "ruleset": "current",
            "phases": [
                    "http_ratelimit",
                    "http_request_firewall_managed",
                    "http_request_sbfm"
                ],
                "products": [
                    "waf",
                    "rateLimit",
                    "securityLevel",
                    "hot",
                    "bic",
                    "uaBlock",
                    "zoneLockdown"
                ]
        },
        "enabled": true
      }
-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Créer une règle personnalisée pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.

ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --action challenge --description "rule 1" --enabled true --match "(http.host eq \"www.example.com\")"

ibmcloud cis custom-waf rule-update

Mettre à jour une règle personnalisée.

ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID [--match EXPRESSION] [--action ACTION] [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID

L'ID du domaine DNS.

RULE_ID

L'identifiant de la règle.

--match

Spécifie les conditions qui doivent être remplies pour que la règle s'applique. Pour la valeur de correspondance, voir Utilisation des champs, des fonctions et des expressions.

--action

Action de règle à effectuer. Les valeurs valides sont block, challenge, js_challenge, managed_challenge, loget skip. Pour les actions 'block' et 'skip', utilisez plutôt un fichier json ou une chaîne json.

--enabled

Indique si la règle est active ou non. La valeur par défaut est false.

--description

Brève description de la règle.

--json

Le fichier JSON ou la chaîne JSON utilisé(e) pour décrire une règle personnalisée.

  • Les champs obligatoires dans les données JSON sont « expression » et « action ».

  • expression: Définit les conditions qui doivent être remplies pour que la règle s'applique.

  • action: L'action à effectuer dans le cadre de la règle. Les valeurs valides sont : block, challenge, js_challenge, managed_challenge, log et skip.

  • Les champs facultatifs sont description, enabled, logging et action_parameters.

  • action_parameters: Les paramètres de l'action de la règle.

  • ruleset: Ignorer toutes les règles restantes ou un ou plusieurs ensembles de règles gérés par le WAF. La valeur valide est current

  • phases: Ignore les composants WAF pour les requêtes correspondantes. Les valeurs valables sont http_ratelimit, http_request_firewall_managed, et http_request_sbfm.

  • products: Permet d'ignorer les produits de sécurité spécifiques pour les demandes de correspondance. Les valeurs valables sont waf, rateLimit, securityLevel, hot, bic, uaBlock, et zoneLockdown.

  • response: Définir une réponse personnalisée pour l'action « block ».

    • status_code: Choisissez un code d'état « HTTP » pour la réponse, compris dans l'intervalle 400-499.
    • content_type type de contenu : Type de contenu d'une réponse personnalisée. Les types de réponses valables sont text/html, text/plain, application/json et text/xml.
    • content: Le corps de la réponse.
  • description: Décrit brièvement la règle.

  • enabled: Indique si la règle est active ou non. Lorsque ce champ est désactivé, les demandes correspondantes n'apparaissent pas dans les demandes du pare-feu.

  • logging: Enregistrer les requêtes correspondant à la règle d'exclusion. Cette zone n'est disponible que pour l'action "ignorer".

Exemple de données JSON :

      {
        "description": "test-custom-rule",
        "expression": "(http.cookie contains \"test\")",
        "action": "block",
        "action_parameters": {
          "response": {
          "status_code": 429,
          "content_type": "text/xml",
          "content": "reject"
          }
        },
        "enabled": true
      }
-i, --instance

Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.

--output

Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Mettre à jour une règle personnalisée b94632a4cd5a49ed830544d91417a98c pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.

ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID RULE_ID --enabled false --description "rule 1" --match "(http.host eq \"www.example.com\")"

ibmcloud cis custom-waf rule-order-update

Modifier l'ordre d'exécution de la règle personnalisée.

ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID [--before RULE_ID] [--after RULE_ID] [--index INDEX] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS.
RULE_ID
L'identifiant de la règle personnalisée.
--before
Place la règle avant la règle « <RULE_ID> ».
--after
Place la règle après la règle <RULE_ID>.
--index
Place la règle exactement à l'emplacement indiqué par le nombre entier.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Placez la règle personnalisée 4eae81b170f644f795da017001383de7 avant la règle 2ed2dd160cb745feb415414544d97c70 pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.

ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID --before RULE_ID

ibmcloud cis custom-waf rule-delete

Supprimer une règle personnalisée par identifiant.

ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

DNS_DOMAIN_ID
L'ID du domaine DNS.
RULE_ID
L'identifiant de la règle personnalisée.
-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par ibmcloud cis instance-set INSTANCE est utilisée.
-f, --force
Tentative de suppression d'une règle personnalisée sans demande de confirmation.
--output
Format de sortie. À l'heure actuelle, « json » est la seule valeur prise en charge.

Exemples

Supprimer la règle personnalisée e9fad806880c4c42bd7ebeec8dcba4e6 pour le domaine 9343630b9bd5c6e6899834d77f9e50ff sous l'instance cis-demo.

ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID

Prise en charge de noeud final privé

Pour vérifier que vous disposez d'un contrôle et d'une sécurité renforcés sur vos données lorsque vous utilisez l'interface de ligne de commande CIS, vous avez la possibilité d'utiliser des routes privées vers des noeuds finaux CIS. Les routes privées ne sont pas accessibles par Internet. L'utilisation de noeuds finaux privés CIS vous permet de protéger vos données contre des menaces provenant du réseau public et d'étendre logique votre réseau privé.

La prise en charge régionale est fournie pour un nombre limité de commandes de l'interface de ligne de commande. Les régions suivantes prennent en charge les noeuds finaux privés :

  • us-south
  • us-east

Connexion à l'interface de ligne de commande avec un noeud final privé

Utilisez la commande suivante pour vous connecter à un point de terminaison privé depuis l'interface de ligne de commande :

ibmcloud login -a private.cloud.ibm.com

Ciblage d'une région prise en charge

Une région doit être ciblée lorsqu'un noeud final privé est défini. Utilisez la commande suivante pour cibler une région prise en charge :

ibmcloud target -r [region]

Utilisation de l'interface de ligne de commande CIS avec des noeuds finaux privés

Toutes les commandes prennent en charge des noeuds finaux privés, par exemple :

ibmcloud cis domains --instance cis-demo