Referência da CLI do CIS

O IBM Cloud® Internet Services possui várias famílias de comandos que estão disponíveis por meio da interface da linha de comandos (CLI). Encontre o conjunto completo de comandos para IBM Cloud Internet Services ( CIS ) dentro de cada conjunto, como Create, Delete, e Update.

Antes de Iniciar

  1. Faça o download da CLI da IBM.

  2. Efetue login no IBM Cloud.

    ibmcloud login -a
    
  3. Instale o plug-in da CLI do CIS.

    ibmcloud plugin install cis
    
  4. Configure a instância de contexto.

    ibmcloud cis instance-set <instance-name>
    

Para ver uma lista de plug-ins e quais versões estão instaladas, execute este comando.

ibmcloud plugin list

A lista retorna se a CLI tem alguma atualização disponível. Execute o comando a seguir para atualizar o plug-in da CLI do CIS.

ibmcloud plugin update cis

Para saber mais sobre como instalar e configurar a CLI do IBM Cloud, consulte a seção “[Introdução à CLI do IBM Cloud](/docs/cli?topic=cli-getting-started)”.

Aplicativo de acesso

ibmcloud cis access-app-create

Apenas planos empresariais

Crie um aplicativo de acesso para um domínio DNS.

ibmcloud cis access-app-create DNS_DOMAIN_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie um aplicativo de acesso para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-app-create DNS_DOMAIN_ID --name exampleCreate --domain example.com --session-duration 12h

ibmcloud cis access-apps

Apenas planos empresariais

Listar todos os pedidos de acesso para um domínio DNS.

ibmcloud cis access-apps DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todos os aplicativos de acesso para domínios 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-apps DNS_DOMAIN_ID

ibmcloud cis access-app

Apenas planos empresariais

Mostre detalhes de um aplicativo de acesso.

ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
ACCESS_APPLICATION_ID
O ID do aplicativo de acesso. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostre detalhes do aplicativo de acesso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID

ibmcloud cis access-app-update

Apenas planos empresariais

Atualize um aplicativo de acesso.

ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
ACCESS_APPLICATION_ID
O ID do aplicativo de acesso. Obrigatório.
--name
O nome do aplicativo. Obrigatório.
--domain
O domínio e o caminho bloqueados pelo Access. Obrigatório.
--session-duration
Define o período de validade dos tokens emitidos para este aplicativo. Os valores válidos são 30m, 6h, 12h, 24h, 168h e 730h.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize o aplicativo de acesso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name exampleUpdate --domain example.com --session-duration 24h

ibmcloud cis access-app-delete

Apenas planos empresariais

Exclua um aplicativo de acesso.

ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
ACCESS_APPLICATION_ID
O ID do aplicativo de acesso. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Exclua o aplicativo de acesso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID

Certificado de acesso

ibmcloud cis access-certificate-create

Apenas planos empresariais

Crie um certificado de acesso para um domínio DNS.

ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name NAME --ca-cert-file CERT_FILE [--associated-hostnames ASSOCIATED_HOSTNAMES] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--name
O nome do Certificado. Obrigatório.
--ca-cert-file
O arquivo raiz da autoridade de certificação raiz para seus certificados. Obrigatório.
--associated-hostnames
Os nomes de host solicitados para este certificado.
ACCESS_APPLICATION_ID
O ID do aplicativo de acesso.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Crie um certificado de acesso para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name example --ca-cert-file CERT_FILE --associated-hostnames example.com

ibmcloud cis access-certificates

Apenas planos empresariais

Listar todos os certificados de acesso de um domínio DNS.

ibmcloud cis access-certificates DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todos os certificados de acesso para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificates DNS_DOMAIN_ID

ibmcloud cis access-certificate

Apenas planos empresariais

Mostre detalhes de um certificado de acesso.

ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
ACCESS_CERTIFICATE_ID
A ID do certificado de acesso. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostre detalhes do certificado de acesso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID

ibmcloud cis access-certificate-update

Apenas planos empresariais

Atualize um certificado de acesso.

ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name NAME --associated-hostnames ASSOCIATED_HOSTNAMES [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS. Obrigatório.

ACCESS_CERTIFICATE_ID

A ID do certificado de acesso. Obrigatório.

--name

O nome do Certificado. Obrigatório.

--associated-hostnames

Os nomes de host solicitados para este certificado. Obrigatório.

Os nomes de host associados são reconfigurados se não especificados por associated-hostnames.

-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize o certificado de acesso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name example --associated-hostnames example.com

ibmcloud cis access-certificate-delete

Apenas planos empresariais

Exclua um certificado de acesso.

ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE]

É necessário excluir os nomes de host associados antes de excluir o certificado.

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
ACCESS_CERTIFICATE_ID
A ID do certificado de acesso. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Exclua o certificado de acesso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID

ibmcloud cis access-certificates-settings

Apenas planos empresariais

Obter as configurações dos certificados de acesso de um domínio DNS.

ibmcloud cis access-certificates-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha as configurações de certificados de acesso para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificates-settings DNS_DOMAIN_ID

ibmcloud cis access-certificates-settings-update

Apenas planos empresariais

Atualizar as configurações dos certificados de acesso de um domínio DNS.

ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-f, --feature
Recurso de configurações de certificados. Valores válidos:
client_certificate_forwarding
A carga útil do certificado do cliente e sua assinatura de SHA256 e são encaminhadas aos servidores de origem por meio dos cabeçalhos CF-Client-Cert-DER_BASE64 e CF-Client-Cert-SHA256.
-v, --value
O valor configurado para o recurso para certificados.
client_certificate_forwarding
Especifique o nome do host para determinar se o certificado do cliente deve ou não ser encaminhado. Por exemplo, -v host1=on,host2=on,host3=off.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize as configurações de certificados de acesso para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID -f client_certificate_forwarding -v mtls1.example.com=on,mtls2.example.com=off

Política de acesso

ibmcloud cis access-policy-create

Apenas planos empresariais

Crie uma política de acesso para um aplicativo de acesso.

ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --decision DECISION --include INCLUDE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
ACCESS_APPLICATION_ID
O ID do aplicativo de acesso. Obrigatório.
--name
O nome da política. Obrigatório.
--decision
Define a ação que o Access executa caso a política corresponda ao usuário. O valor válido é non_identity. Obrigatório.
--include
A regra incluída da política. Os valores válidos são certificate e common_name. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie uma política de acesso para o aplicativo a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name examplePolicy --decision non_identity --include certificate --include common_name=test

ibmcloud cis access-policies

Apenas planos empresariais

Listar todas as políticas de acesso de um aplicativo de acesso.

ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
ACCESS_APPLICATION_ID
O ID do aplicativo de acesso. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todas as políticas de acesso para o aplicativo de acesso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID

ibmcloud cis access-policy

Apenas planos empresariais

Mostre detalhes de uma política de acesso.

ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
ACCESS_APPLICATION_ID
O ID do aplicativo de acesso. Obrigatório.
ACCESS_POLICY_ID
O ID da política de acesso. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostre detalhes da política de acesso a5836c2a7ea72d2e225890caea70ae32.

ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID

ibmcloud cis access-policy-delete

Apenas planos empresariais

Exclua uma política de acesso.

ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
ACCESS_APPLICATION_ID
O ID do aplicativo de acesso. Obrigatório.
ACCESS_POLICY_ID
O ID da política de acesso. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Exclua a política de acesso 65fe21071877669cc69544642bc6c4c4.

ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID

Cache

Controle o desempenho do cache usando os seguintes comandos do cache:

ibmcloud cis cache-purge

Limpe os recursos armazenados em cache, arquivo por arquivo ou na íntegra, para um domínio DNS, a fim de garantir que os recursos exibidos estejam atualizados.

ibmcloud cis cache-purge DNS_DOMAIN_ID (--all | --file file1 --file file2...|--tag tag1 --tag tag2...|--host host1 --host host...| --prefix prefix1 --prefix prefix2...) [-f, --force] [-i, --instance INSTANCE_NAME]  [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--all
Removendo todos os arquivos armazenados em cache. Essa opção é mutuamente exclusiva com --file.
--file
De forma granular, remova um ou mais arquivos ao especificar as URLs. Essa opção é mutuamente exclusiva com --all.
--tag
De forma granular, remova um ou mais arquivos pelo Cache-Tag associado. Essa opção é mutuamente exclusiva com --all. Apenas planos empresariais
--host
De forma granular, remova um ou mais arquivos ao especificar o host. Essa opção é mutuamente exclusiva com --all. Apenas planos empresariais
--prefix
De forma granular, remova um ou mais arquivos por um prefixo. Essa opção é mutuamente exclusiva com --all. Apenas planos empresariais
-f, --force
Removendo todos os arquivos armazenados em cache sem solicitar confirmação.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Limpe o arquivo de todos os ativos em cache para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis cache-purge DNS_DOMAIN_ID --all --force

ibmcloud cis cache-settings

Obter as configurações de cache de um domínio DNS.

ibmcloud cis cache-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha configurações de armazenamento em cache para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis cache-settings DNS_DOMAIN_ID

ibmcloud cis cache-settings-update

Atualize as configurações de cache para um domínio DNS fornecido.

ibmcloud cis cache-settings-update DNS_DOMAIN_ID [--caching-level LEVEL][--browser-expiration EXPIRATION] [--development-mode (on | off)] [--serve-stale-content (on | off)] [--query-string-sort (on | off)] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS. Obrigatório.

--caching-level

Especifique em quais condições URL você deseja fornecer os recursos armazenados em cache ao usuário. Os valores válidos são no-query-string, query-string-independent e query-string-dependent.

  • no-query-string cache: fornece recursos do cache somente quando nenhuma string de consulta está presente.
  • query-string-independent: Fornece o mesmo recurso a todos, independentemente da string de consulta.
  • query-string-dependent: Retorna um recurso diferente sempre que a string de consulta é alterada.
--browser-expiration

Especifique por quanto tempo você deseja que o navegador armazene os recursos em cache.

  • Os valores válidos são respect-existing-header, 30s, 1M, 5M, 20M, 30M, 1h, 2h, 4h, 8h, 16h, 1d 3d, 8d, 16d, 1m, 6m e 1y.
  • 30s, 1M, 5M e 20M estão disponíveis apenas para instâncias dos planos Enterprise ou Security.
  • 30s significa 30 seconds.
  • 30M significa 30 minutes.
  • 1h significa 1 hour.
  • 1d significa 1 day.
  • 1m significa 1 month.
  • 1y significa 1 year.
--development-mod

Ignorar todos os edge caches e enviar o tráfego para seus servidores de origem.

--serve-stale-content

Continuar a fornecer conteúdo armazenado em cache aos usuários quando os servidores de origem estiverem offline, mesmo que o conteúdo tenha expirado.

--query-string-sort: No cache, CIS considera os arquivos com as mesmas sequências de consulta como o mesmo arquivo, independentemente da ordem dessas sequências.

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize as configurações de armazenamento em cache para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis cache-settings-update DNS_DOMAIN_ID --caching-level no-query-string --browser-expiration 1h

Listas personalizadas

Controle o funcionamento da lista personalizada usando os seguintes comandos do custom-lists:

ibmcloud cis custom-lists lists

Liste as listas personalizadas de sua instância.

ibmcloud cis custom-lists lists [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplo

ibmcloud cis custom-lists lists

ibmcloud cis custom-lists list

Obtenha uma lista personalizada para sua instância.

ibmcloud cis custom-lists list LIST_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

LIST_ID
O ID da lista personalizada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplo

ibmcloud cis custom-lists list LIST_ID --output json

ibmcloud cis custom-lists list-create

Crie uma lista personalizada para sua instância.

ibmcloud cis custom-lists list-create (--kind KIND) (--name NAME) [--description DESCRIPTION] [-i, --instance INSTANCE]

Você também pode aceitar entrada JSON (de um arquivo ou diretamente como uma cadeia de caracteres):

ibmcloud cis custom-lists list-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]

Opções de comando

--kind

Tipo de lista personalizada. Os valores válidos são ip, asn e hostname.

--name

O nome da lista.

--description

Descrição da lista.

-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.

--json

O arquivo JSON ou a string JSON utilizada para descrever uma lista personalizada.

Os campos obrigatórios nos dados JSON são:

kind tipo de lista personalizada. Os valores válidos são ip, asn e hostname.

name nome da lista: O nome da lista.

O campo opcional é:

"description": Descrição da lista.

Dados JSON de amostra:

{
  "kind": "ip",
  "name": "string",
  "description": "string"
}

Exemplos

ibmcloud cis custom-lists list-create --kind ip --name iplistone --instance INSTANCE
ibmcloud cis custom-lists list-create --json @example.json --instance INSTANCE

ibmcloud cis custom-lists list-update

Atualizar a descrição de uma lista personalizada.

ibmcloud cis custom-lists list-update LIST_ID (--description DESCRIPTION) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-lists list-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

LIST_ID

O ID da lista personalizada.

--description

Descreva brevemente a lista.

-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

json

O arquivo JSON ou a string JSON utilizada para descrever uma lista personalizada.

O campo opcional é:

"description": Para descrever brevemente a lista.

Dados JSON de amostra:

  {
    "description": "string"
  }

Exemplos

ibmcloud cis custom-lists list-update LIST_ID --description "description example"
ibmcloud cis custom-lists list-update LIST_ID --json @example.json

ibmcloud cis custom-lists list-delete

Exclua uma lista personalizada para sua instância.

ibmcloud cis custom-lists list-delete LIST_ID [-f, --force] [-i, --instance INSTANCE]

Opções de comando

LIST_ID
O ID da lista personalizada.
-f, --force
Tentar excluir uma lista personalizada sem solicitar confirmação.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.

Exemplo

ibmcloud cis custom-lists list-delete LIST_ID

ibmcloud cis custom-lists items

ibmcloud cis custom-lists items LIST_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

LIST_ID
O ID da lista personalizada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplo

ibmcloud cis custom-lists items LIST_ID

ibmcloud cis custom-lists item

Visualizar um item específico em uma lista personalizada.

ibmcloud cis custom-lists item LIST_ID ITEM_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

LIST_ID
O ID da lista personalizada.
ITEM_ID
O ID do item da lista personalizada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplo

ibmcloud cis custom-lists item LIST_ID ITEM_ID

ibmcloud cis custom-lists item-create

Criar um novo item em uma lista personalizada.

ibmcloud cis custom-lists item-create LIST_ID (--asn ASN | --ip IP | --hostname HOSTNAME) [--comment COMMENT] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-create LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]

Opções de comando

LIST_ID

O ID da lista personalizada.

--asn

O valor ASN.

--ip

O endereço do site IPv4.

--hostname

O nome do host.

--comment

Fazer um breve comentário sobre o item.

-i, --instance

O ID ou o nome da instância. Se a instância ou ID não for definida, será usada a instância de contexto especificada por cis instance-set INSTANCE.

--json

O arquivo JSON ou a string JSON utilizada para descrever uma lista personalizada.

Os campos obrigatórios nos dados JSON são:

items lista de itens de lista personalizados a serem criados.

asn: O ASN.

hostname: O nome do host.

ip o endereço IPv4.

comment comentário breve sobre o item.

Dados JSON de amostra:

  [
    {
      "asn": 19604,
      "comment": "My list of developer IPs.",
      "hostname": "cloud.ibm.com",
      "ip": "172.64.0.0/13"
    }
  ]

Exemplos de comando

ibmcloud cis custom-lists item-create LIST_ID --ip 192.0.0.3
ibmcloud cis custom-lists item-create LIST_ID --json @example.json

ibmcloud cis custom-lists item-update

Atualize todos os itens de sua lista personalizada.

ibmcloud cis custom-lists item-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

LIST_ID

O ID da lista personalizada.

--json

O arquivo JSON ou a string JSON utilizada para descrever uma lista personalizada.

Os campos obrigatórios nos dados JSON são:

items lista de itens de lista personalizados a serem criados.

asn valor ASN: O valor ASN.

hostname: O nome do host.

ip o endereço IPv4.

comment comentário breve sobre o item.

Dados JSON de amostra:

   [
     {
       "asn": 19604,
       "comment": "My list of developer IPs.",
       "hostname": "cloud.ibm.com",
       "ip": "172.64.0.0/13"
     }
   ]
-f, --force

Tentar excluir uma lista personalizada sem solicitar confirmação.

--output value

O formato de saída. Atualmente, json é o único valor compatível.

-i, --instance

O ID ou o nome da instância. Se o valor ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.

Exemplo

ibmcloud cis custom-lists item-update LIST_ID --json @example.json -f

ibmcloud cis custom-lists item-delete

Excluir um item de uma lista personalizada.

ibmcloud cis custom-lists item-delete LIST_ID (--item-id CUSTOM_LIST_ITEM_ID) [-f, --force] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-delete LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE]

Opções de comando

LIST_ID

O ID da lista personalizada.

--item-id

CUSTOM_LIST_ITEM_ID é o ID do item da lista personalizada.

-f, --force

Tentar excluir uma lista personalizada sem solicitar confirmação.

-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.

--json

O arquivo JSON ou a string JSON utilizada para descrever uma lista personalizada.

Os campos obrigatórios nos dados JSON são:

items lista de itens da lista personalizada a serem excluídos por ID.

id iD exclusivo do item de lista personalizado.

Dados JSON de amostra:

  {
    "items": [
      {
        "id": "70c2009751b24ffc9ed1ab462ba957b4"
      }
    ]
  }

Exemplos

ibmcloud cis custom-lists item-delete LIST_ID --item-id CUSTOM_LIST_ITEM_ID --force
ibmcloud cis custom-lists item-delete LIST_ID --json @example.json --force

ibmcloud cis custom-lists operation

Obter o status da operação da lista personalizada.

ibmcloud cis custom-lists operation OPERATION_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

OPERATION_ID
A ID da operação de lista personalizada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplo

ibmcloud cis custom-lists operation OPERATION_ID --output json

Página customizada

Controle o funcionamento da Página Personalizada usando os seguintes comandos do custom-page:

ibmcloud cis custom-page-update

Atualize uma página customizada específica.

ibmcloud cis custom-page-update PAGE_ID PAGE_URL [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

PAGE_ID
O nome do tipo da página customizada. Os valores válidos são: basic_challenge, country_challenge, ip_block, ratelimit_block, serve_stale_content, under_attack, waf_block, waf_challenge, 1000_errors, 500_errors. Obrigatório.
PAGE_URL
Uma URL associada à página customizada. Por exemplo, http://www.example.com/example.html. O valor default significa usar a página padrão. Obrigatório.
-d, --domain
ID do Domínio DNS.
-i,- --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize a página basic_challenge para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis custom-page-update basic_challenge http://www.example.com/example.html -d DNS_DOMAIN_ID

ibmcloud cis custom-page

Recupere uma página customizada específica.

ibmcloud cis custom-page PAGE_ID [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

PAGE_ID
O nome do tipo da página customizada. Os valores válidos são basic_challenge, country_challenge, ip_block, ratelimit_block, serve_stale_content, under_attack, waf_block, waf_challenge, 1000_errors e 500_errors. Obrigatório.
-d, --domain
ID do Domínio DNS.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha a página basic_challenge para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis custom-page basic_challenge -d DNS_DOMAIN_ID

ibmcloud cis custom-pages

Recupere uma lista de páginas customizadas atualmente existentes.

ibmcloud cis custom-pages [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

-d, --domain
ID do Domínio DNS.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar as páginas personalizadas existentes para o domínio DNS_DOMAIN_ID.

ibmcloud cis custom-pages -d DNS_DOMAIN_ID

Registro DNS

Controle o funcionamento do registro DNS usando os seguintes comandos do dns-record:

ibmcloud cis dns-record-create

Crie um registro DNS para o domínio de uma instância de serviço.

ibmcloud cis dns-record-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type TYPE --name NAME --content CONTENT [--ttl TTL] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS. Obrigatório.

--name

Nome do registro DNS.

--type

Tipo de registro DNS.

--content

Conteúdo do registro DNS.

--ttl

Tempo de vida do registro DNS. Um valor igual a 1 significa “ automatic ”. O valor padrão é 1.

--proxied

Controlar se o tráfego flui através das funções de segurança e de desempenho no CIS. CIS O proxy redireciona o tráfego apenas para os registros A, AAAA e CNAME. Os valores válidos são true e false.

--json

O arquivo JSON ou a string JSON utilizada para descrever um registro DNS. Os tipos de Registro DNS suportados são: A, AAAA, CNAME, NS, TXT, MX, LOC, SRV, CAA, PTR.

  • Para os tipos A, AAAA, CNAME, NS, TXT:
    • Os campos obrigatórios em dados JSON são name, type, content.
    • Os campos opcionais são ttl e proxied:
      • proxied Controlar se o tráfego flui através das funções de segurança e de desempenho no CIS. CIS Os proxies redirecionam apenas o tráfego dos registros A, AAAA e CNAME.

Dados JSON de amostra:

{
   "name": "testA",
   "type": "A",
   "content": "127.0.0.1",
   "proxied": true
}
{
   "name": "testAAAA",
   "type": "AAAA",
   "content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
   "proxied": false
}
{
   "name": "testCNAME",
   "type": "CNAME",
   "content": "example.com"
}
{
   "name": "testNS",
   "type": "NS",
   "content": "ns1.example.com"
}
{
   "name": "testTXT",
   "type":"TXT",
   "content": "text information"
}
  • Para o tipo “ PTR ”:
    • Os campos obrigatórios em dados JSON são name, type, content.
    • O campo opcional é ttl.

Dados JSON de amostra:

{
 "name": "1.2.3.4",
 "type":"PTR",
 "content": "abc.test.com"
}
  • Para o tipo “ MX ”:
    • Os campos obrigatórios em dados JSON são name, type, content.
    • Os campos opcionais são ttl e priority.

Dados JSON de amostra:

{
   "name": "testMX",
   "type": "MX",
   "content": "smtp.example.com",
   "priority": 10
}
  • Para o tipo “ LOC ”:
    • Os campos obrigatórios nos dados JSON são name, type, data:
      • data:
        • lat_degrees: Graus de latitude.
        • lat_minutes: Minutos de latitude
        • lat_seconds: Segundos de latitude.
        • lat_direction: Direção da latitude.
        • long_degrees: Graus de longitude.
        • long_minutes: Minutos de longitude.
        • long_seconds: Segundos de longitude.
        • long_direction: Direção da longitude.
        • altitude: Altitude do local em metros.
        • size: Dimensão do local em metros.
        • precision_horz: Precisão horizontal da localização.
        • precision_vert: Precisão vertical da localização.
      • O campo opcional é ttl.

Dados JSON de amostra:

{
   "name": "testLOC",
   "type": "LOC",
   "data": {
         "lat_degrees": 45,
         "lat_minutes": 0,
         "lat_seconds": 0,
         "lat_direction": "N",
         "long_degrees": 45,
         "long_minutes": 0,
         "long_seconds": 0,
         "long_direction": "E",
         "altitude": 20,
         "size": 0,
         "precision_horz": 0,
         "precision_vert": 0
   }
}
  • Para o tipo “ SRV ”:
    • Os campos obrigatórios nos dados JSON são type, data:
      • data: - service: Um tipo de serviço, precedido por um sublinhado. - proto: Um protocolo válido. - priority: Prioridade. - weight: O peso recorde. - port: A porta do serviço. - target: Um nome de host válido.
      • O campo opcional é ttl.

Dados JSON de amostra:

{
   "type": "SRV",
   "data": {
         "service": "_ftp",
         "proto": "_tcp",
         "name": "testSRV",
         "priority": 1,
         "weight": 1,
         "port": 21,
         "target": "example.com"
   }
}
  • Para tipo CAA:
    • Os campos obrigatórios nos dados JSON são name, type e data.
    • O campo opcional é ttl.

Dados JSON de amostra:

{
   "name": "testCAA.yourdomain.com",
   "type": "CAA",
   "data": {
         "tag": "issue",
         "value": "letsencrypt.org"
   }
}
-s, --json-str
Obsoleto. Os dados JSON usados para descrever um Registro DNS.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie um registro DNS no domínio DNS_DOMAIN_ID.

ibmcloud cis dns-record-create DNS_DOMAIN_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type A --name testA --content "127.0.0.1"

ibmcloud cis dns-record-update

Atualizar um registro DNS para um domínio de uma instância de serviço.

ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID [--type TYPE] [--name NAME] [--content CONTENT] [--proxied PROXIED] [--ttl TTL] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS. Obrigatório.

DNS_RECORD_ID

O ID do registro DNS. Obrigatório.

--name

Nome do registro DNS.

--type

Tipo de registro DNS.

--content

Conteúdo do registro DNS.

--ttl

Tempo de vida do registro DNS. Um valor igual a 1 significa “ automatic ”. O valor padrão é 1.

--proxied

Controlar se o tráfego flui através das funções de segurança e de desempenho no CIS. CIS O proxy redireciona o tráfego apenas para os registros A, AAAA e CNAME. Os valores válidos são true e false.

--json

O arquivo JSON ou a string JSON utilizada para descrever um registro DNS. Os tipos de Registro DNS suportados são: A, AAAA, CNAME, NS, TXT, MX, LOC, SRV, CAA, PTR.

  • Para os tipos A, AAAA, CNAME, NS, TXT:
    • Os campos obrigatórios em dados JSON são name, type, content.
    • Os campos opcionais são ttl e proxied:
      • proxied Controlar se o tráfego flui através das funções de segurança e de desempenho no CIS. CIS Os proxies encaminham apenas o tráfego dos registros A, AAAA e CNAME.

Dados JSON de amostra:

{
   "name": "testA",
   "type": "A",
   "content": "127.0.0.1",
   "proxied": true
}
{
   "name": "testAAAA",
   "type": "AAAA",
   "content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
   "proxied": false
}
{
   "name": "testCNAME",
   "type": "CNAME",
   "content": "example.com"
}
{
   "name": "testNS",
   "type": "NS",
   "content": "ns1.example.com"
}
{
   "name": "testTXT",
   "type":"TXT",
   "content": "text information"
}
  • Para o tipo “ PTR ”:
    • Os campos obrigatórios em dados JSON são name, type, content.
    • O campo opcional é ttl.

Dados JSON de amostra:

{
 "name": "1.2.3.4",
 "type":"PTR",
 "content": "abc.test.com"
}
  • Para o tipo “ MX ”:

    • Os campos obrigatórios em dados JSON são name, type, content.
    • Os campos opcionais são ttl e priority.

    Dados JSON de amostra:

{
   "name": "testMX",
   "type": "MX",
   "content": "smtp.example.com",
   "priority": 10
}
  • Para o tipo “ LOC ”:

    • Os campos obrigatórios nos dados JSON são name, type, data:
      • data:
        • lat_degrees: Graus de latitude.
        • lat_minutes: Minutos de latitude
        • lat_seconds: Segundos de latitude.
        • lat_direction: Direção da latitude.
        • long_degrees: Graus de longitude.
        • long_minutes: Minutos de longitude.
        • long_seconds: Segundos de longitude.
        • long_direction: Direção da longitude.
        • altitude: Altitude do local em metros.
        • size: Dimensão do local em metros.
        • precision_horz: Precisão horizontal da localização.
        • precision_vert: Precisão vertical da localização.
    • O campo opcional é ttl.

    Dados JSON de amostra:

{
   "name": "testLOC",
   "type": "LOC",
   "data": {
         "lat_degrees": 45,
         "lat_minutes": 0,
         "lat_seconds": 0,
         "lat_direction": "N",
         "long_degrees": 45,
         "long_minutes": 0,
         "long_seconds": 0,
         "long_direction": "E",
         "altitude": 20,
         "size": 0,
         "precision_horz": 0,
         "precision_vert": 0
   }
}
  • Para o tipo “ SRV ”:

    • Os campos obrigatórios nos dados JSON são type, data:
      • data:
        • service: Um tipo de serviço, precedido por um sublinhado.
        • proto: Um protocolo válido.
        • priority: Prioridade.
        • weight: O peso recorde.
        • port: A porta do serviço.
        • target: Um nome de host válido.
    • O campo opcional é ttl.

    Dados JSON de amostra:

{
   "type": "SRV",
   "data": {
         "service": "_ftp",
         "proto": "_tcp",
         "name": "testSRV",
         "priority": 1,
         "weight": 1,
         "port": 21,
         "target": "example.com"
   }
}
  • Para o tipo “ CAA ”:

    • Os campos obrigatórios nos dados JSON são name, type, data
    • O campo opcional é ttl.

    Dados JSON de amostra:

{
   "name": "testCAA.yourdomain.com",
   "type": "CAA",
   "data": {
         "tag": "issue",
         "value": "letsencrypt.org"
   }
}
-s, --json-str
Obsoleto. Os dados JSON usados para descrever um Registro DNS.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize um registro DNS no domínio DNS_DOMAIN_ID.

ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --type A --name testA --content "127.0.0.1"

ibmcloud cis dns-record

Obter os detalhes de um registro DNS para um domínio associado a uma instância de serviço.

ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
DNS_RECORD_ID
O ID do registro DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha detalhes do registro DNS no domínio DNS_DOMAIN_ID.

ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID

ibmcloud cis dns-record-delete

Excluir um registro DNS de um domínio de uma instância de serviço.

ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
DNS_RECORD_ID
O ID do registro DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Excluir um registro DNS no domínio DNS_DOMAIN_ID.

ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID

ibmcloud cis dns-records

Listar todos os registros DNS de um domínio de uma instância de serviço.

ibmcloud cis dns-records DNS_DOMAIN_ID [--type TYPE] [--name NAME] [--content CONTENT] [--page PAGE] [--per-page PER_PAGE] [--order ORDER] [--direction DIRECTION] [--match MATCH] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--type
Tipo de registros DNS a serem exibidos.
--name
O valor para filtragem do campo de nome.
--content
O valor para filtragem do campo de conteúdo.
--page
O número da página dos resultados paginados.
--per_page
Número máximo de registros DNS por página.
--order
Campo pelo qual a lista de registros DNS deve ser ordenada. Os valores válidos são type, name, content, ttl e proxied.
--direction
Ordem em que os resultados devem ser exibidos (ordem crescente ou decrescente). Os valores válidos são asc e desc.
--match
Se deve corresponder a todos ou a pelo menos um dos parâmetros de pesquisa. Os valores válidos são any e all.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todos os registros DNS do domínio DNS_DOMAIN_ID.

ibmcloud cis dns-records DNS_DOMAIN_ID

ibmcloud cis dns-records-import

Importe sua configuração BIND.

ibmcloud cis dns-records-import DNS_DOMAIN_ID --file FILE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--file
Configuração BIND para importar. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Importar a configuração do BIND no domínio DNS_DOMAIN_ID.

ibmcloud cis dns-records-import DNS_DOMAIN_ID --file bind_config_file.txt

ibmcloud cis dns-records-export

Exporte a configuração BIND.

ibmcloud cis dns-records-export DNS_DOMAIN_ID [--file FILE] [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--file
O arquivo de configuração do BIND que armazena os registros DNS exportados.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Exportar a configuração do BIND para o domínio DNS_DOMAIN_ID.

ibmcloud cis dns-records-export DNS_DOMAIN_ID --file bind_config_file.txt

Domínio

Manipule domínios usando os comandos domain a seguir.

ibmcloud cis domain-add

Inclua um domínio.

ibmcloud cis domain-add DNS_DOMAIN_NAME [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

type

Especifique a configuração do tipo de domínio. Os valores válidos são full e partial (padrão: full).

  • full: Uma zona completa significa que o DNS está hospedado.
  • partial: Uma zona parcial implica um domínio configurado com CNAME.
jump-start

Tentar buscar automaticamente registros DNS existentes.

DNS_DOMAIN_NAME

O FQDN do domínio DNS. Obrigatório.

-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Adicione um domínio DNS_DOMAIN_NAME.

ibmcloud cis domain-add DNS_DOMAIN_NAME

ibmcloud cis domain-resume

Retomar o domínio.

ibmcloud cis domain-resume DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Retome o domínio especificado.

ibmcloud cis domain-resume DNS_DOMAIN_ID

ibmcloud cis domain-pause

Pausar o domínio.

ibmcloud cis domain-pause DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Pause o domínio especificado.

ibmcloud cis domain-pause DNS_DOMAIN_ID

ibmcloud cis domain

Exibir os detalhes do domínio.

ibmcloud cis domain DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Exiba os detalhes de domínio especificados.

ibmcloud cis domain DNS_DOMAIN_ID

ibmcloud cis domain-remove

Remover um domínio.

ibmcloud cis domain-remove DNS_DOMAIN_ID [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Remova o domínio especificado.

ibmcloud cis domain-remove DNS_DOMAIN_ID

ibmcloud cis domains

Listar domínios de uma instância de serviço.

ibmcloud cis domains [--instance INSTANCE_NAME] [--output FORMAT]

Opções de comando

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Lista de domínios para a instância de serviço.

ibmcloud cis domains

ibmcloud cis domain-activation-check

Verifique a ativação no domínio.

ibmcloud cis domain-activation-check DNS_DOMAIN_ID [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Execute a verificação de ativação no domínio especificado.

ibmcloud cis domain-activation-check DNS_DOMAIN_ID

Configurações de domínio

Altere as configurações do domínio usando os seguintes comandos do domain-settings:

ibmcloud cis domain-settings

Obtenha detalhes de um recurso para o domínio.

ibmcloud cis domain-settings DNS_DOMAIN_ID [-g, --group GROUP | -f, --feature FEATURE] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-g, --group
Exibir recursos em um mesmo grupo. Os valores válidos para group são all, ` `domain, reliability, ` `performance e security``. Essa opção é mutuamente exclusiva com -f, --feature.
-f, --feature
Recurso de configurações de domínio a ser verificado. Essa opção é mutuamente exclusiva com g, --group. Os valores válidos são os seguintes:
  • always_use_https: Redirecione todas as solicitações com o esquema http para https. Essa configuração se aplica a todas as solicitações do tipo “ HTTP ” enviadas ao domínio.
  • automatic_https_rewrites: Ajude a corrigir o conteúdo misto alterando http para https em todos os recursos ou links do seu site que possam ser acessados por meio de HTTPS.
  • bot_management: Detecte e reduza o tráfego de bots no seu domínio.
  • brotli: Quando o cliente que está solicitando um recurso é compatível com o algoritmo de compressão Brotli, o CIS fornece uma versão desse recurso comprimida com o Brotli.
  • browser_check: Avalie os cabeçalhos “ HTTP ” do navegador dos visitantes para detectar ameaças. Se uma ameaça for encontrada, uma página de bloqueio será exibida.
  • challenge_ttl: Especifique por quanto tempo um visitante com má reputação de IP terá acesso ao seu site após concluir um desafio.
  • ciphers: Uma lista de algoritmos de criptografia permitidos para a terminação “ TLS ”, no formato BoringSSL. Esse comando lista as cifras que estão na lista de permissões dos clientes. Se nenhuma cifra estiver na lista de permitidas, a lista ficará vazia e serão utilizadas as cifras padrão. Consulte Suítes de cifras de borda e Suítes de cifras de origem para obter a lista de cifras padrão.
  • cname_flattening: Siga um CNAME até o destino para o qual ele aponta e retorne esse endereço IP em vez do registro CNAME. Por padrão, simplifique apenas o CNAME na raiz do seu domínio.
  • domain_hold: As restrições de domínio impedem que as equipes da sua organização adicionem domínios que já estejam ativos em outra conta. Apenas planos empresariais
  • email_obfuscation criptografia: criptografa os endereços de e-mail em sua página da Web contra bots, mas os mantém visíveis para humanos.
  • opportunistic_onion: Permita que usuários legítimos do Tor Browser acessem seus sites.
  • hotlink_protection: Proteja suas imagens contra links externos.
  • http2: Acelere seu site com HTTP/2.
  • http3: Acelere seu site com HTTP/3.
  • image_load_optimization: Depreciado. melhore o tempo de carregamento para páginas que incluem imagens em dispositivos móveis com conexões de rede lentas.
  • image_size_optimization: Melhore o tempo de carregamento das imagens otimizando as imagens hospedadas no seu domínio.
  • image_resizing redimensionamento, conversão e otimização sob demanda de imagens fornecidas pela rede CIS.
  • ip_geolocation: Inclua o código do país de origem do visitante em todas as solicitações enviadas ao seu site.
  • ipv6: Ativar o suporte ao IPv6 e o gateway.
  • max_upload: O número de visitantes que podem enviar dados para o seu site em uma única solicitação.
  • min_tls_version: Permitir apenas conexões HTTPS de visitantes que suportem a versão selecionada do protocolo TLS ou uma versão mais recente.
  • minify: Reduza o tamanho dos arquivos de código-fonte no seu site.
  • mobile_redirect: Redirecione os visitantes que estiverem usando dispositivos móveis para um site otimizado para dispositivos móveis.
  • opportunistic_encryption: A Criptografia Oportunista permite que os navegadores se beneficiem do melhor desempenho do protocolo HTTP/2, informando-os de que seu site está disponível por meio de uma conexão criptografada.
  • origin_error_page_pass_thru: Quando a página de erro de origem está configurada como On, o CIS redireciona as páginas de erro 502 e 504 diretamente da origem. Apenas planos empresariais
  • origin_max_http_version: Configure a versão do HTTP para “Origin”.
  • origin_post_quantum_encryption: Instrui o CIS a utilizar algoritmos de acordo de chave pós-quânticos (PQ) ao se conectar ao seu servidor de origem.
  • prefetch_preload: CIS pré-carrega quaisquer URLs incluídos no cabeçalho HTTP de pré-carregamento. Apenas planos empresariais
  • pseudo_ipv4: Adiciona um cabeçalho IPv4 às solicitações quando um cliente está usando IPv6, mas o servidor suporta apenas IPv4.
  • response_buffering: Ativar ou desativar o armazenamento em buffer das respostas do servidor de origem. Apenas planos empresariais
  • script_load_optimization: Melhorar o tempo de renderização das páginas que incluem JavaScript.
  • security_header: Implemente uma política de segurança para o seu site.
  • security_level: Escolha o perfil de segurança adequado para o seu site.
  • server_side_exclude: Ocultar automaticamente determinados conteúdos de visitantes suspeitos.
  • tls_client_auth: Certificado de cliente TLS apresentado para autenticação na solicitação de pull da origem. Apenas planos empresariais
  • true_client_ip_header: O comando “ CIS ” envia o endereço IP do usuário no cabeçalho “True-Client-IP”. Apenas planos empresariais
  • waf: Um Web Application Firewall (WAF) bloqueia solicitações que contenham conteúdo malicioso.
  • websockets: Permitir conexões WebSockets com seu servidor de origem.
  • proxy_read_timeout: Tempo máximo entre duas operações de leitura a partir da origem. Apenas planos empresariais
  • url_normalization: Modificar as URLs das solicitações recebidas.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha as configurações d ciphers para o domínio DNS_DOMAIN_ID.

ibmcloud cis domain-settings DNS_DOMAIN_ID -f ciphers

ibmcloud cis domain-settings-update

Atualize um recurso para o domínio.

ibmcloud cis domain-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-f, --feature
Recursos das configurações de domínio a serem atualizados. Obrigatório. Valores válidos:
  • always_use_https: Redirecione todas as solicitações com o esquema http para https. Esse redirecionamento se aplica a todas as solicitações HTTP feitas ao domínio.
  • automatic_https_rewrites: Ajude a corrigir o conteúdo misto alterando http para https em todos os recursos ou links do seu site que possam ser acessados por meio de HTTPS.
  • bot_management: Detecte e reduza o tráfego de bots no seu domínio.
  • brotli: Quando o cliente que está solicitando um recurso é compatível com o algoritmo de compressão Brotli, o CIS fornece uma versão desse recurso comprimida com o Brotli.
  • browser_check: Avalie os cabeçalhos “ HTTP ” do navegador dos visitantes para detectar ameaças. Se uma ameaça for encontrada, uma página de bloqueio será exibida.
  • challenge_ttl: Especifique por quanto tempo um visitante com má reputação de IP terá acesso ao seu site após concluir um desafio.
  • ciphers lista de permissões de cifras para a terminação TLS. Essas cifras devem estar no formato BoringSSL.
  • cname_flattening: Siga um CNAME até o destino para o qual ele aponta e retorne esse endereço IP em vez do registro CNAME. Por padrão, somente comprimir o CNAME na raiz do seu domínio.
  • domain_hold: As restrições de domínio impedem que as equipes da sua organização adicionem domínios que já estejam ativos em outra conta. Apenas planos empresariais
  • email_obfuscation criptografia: criptografa os endereços de e-mail em sua página da Web contra bots, mas os mantém visíveis para humanos.
  • opportunistic_onion: Permita que usuários legítimos do Tor Browser acessem seus sites.
  • hotlink_protection: Proteja suas imagens contra links externos.
  • http2: Acelere seu site com HTTP/2.
  • http3: Acelere seu site com HTTP/3.
  • image_load_optimization: Depreciado. melhore o tempo de carregamento para páginas que incluem imagens em dispositivos móveis com conexões de rede lentas.
  • image_size_optimization: Melhore o tempo de carregamento das imagens otimizando as imagens hospedadas no seu domínio.
  • image_resizing redimensionamento, conversão e otimização sob demanda de imagens fornecidas pela rede CIS.
  • ip_geolocation: Inclua o código do país de origem do visitante em todas as solicitações enviadas ao seu site.
  • ipv6: Ativar o suporte ao IPv6 e o gateway.
  • max_upload: O número de visitantes que podem enviar dados para o seu site em uma única solicitação.
  • min_tls_version: Permitir apenas conexões HTTPS de visitantes que suportem a versão selecionada do protocolo TLS ou uma versão mais recente.
  • minify: Reduza o tamanho dos arquivos de código-fonte no seu site.
  • mobile_redirect: Redirecione os visitantes que estiverem usando dispositivos móveis para um site otimizado para dispositivos móveis.
  • opportunistic_encryption: A Criptografia Oportunista permite que os navegadores se beneficiem do melhor desempenho do protocolo HTTP/2, informando-os de que seu site está disponível por meio de uma conexão criptografada.
  • origin_error_page_pass_thru: Quando a “Página de erro de origem” está configurada como On, o CIS redireciona as páginas de erro 502 e 504 diretamente da origem. Apenas planos empresariais
  • origin_max_http_version: Configure a versão do HTTP para “Origin”.
  • origin_post_quantum_encryption: Instrui o CIS a utilizar algoritmos de acordo de chave pós-quânticos (PQ) ao se conectar ao seu servidor de origem.
  • prefetch_preload: CIS pré-carrega quaisquer URLs incluídos no cabeçalho HTTP de pré-carregamento. Apenas planos empresariais
  • pseudo_ipv4: Adiciona um cabeçalho IPv4 às solicitações quando um cliente está usando IPv6, mas o servidor suporta apenas IPv4.
  • response_buffering: Ativar ou desativar o armazenamento em buffer das respostas do servidor de origem. Apenas planos empresariais
  • script_load_optimization: Melhorar o tempo de renderização das páginas que incluem JavaScript.
  • security_header: Implemente uma política de segurança para o seu site.
  • security_level: Escolha o perfil de segurança adequado para o seu site.
  • server_side_exclude: Ocultar automaticamente determinados conteúdos de visitantes suspeitos.
  • tls_client_auth: Certificado de cliente TLS apresentado para autenticação na solicitação de pull da origem. Apenas planos empresariais
  • true_client_ip_header: O comando “ CIS ” envia o endereço IP do usuário no cabeçalho “True-Client-IP”. Apenas planos empresariais
  • waf: Um Web Application Firewall (WAF) bloqueia solicitações que contenham conteúdo malicioso.
  • websockets: Permitir conexões WebSockets com seu servidor de origem.
  • proxy_read_timeout: Tempo máximo entre duas operações de leitura a partir da origem.
  • url_normalization: Modificar as URLs das solicitações recebidas.
-v, --value
O valor configurado para o recurso para o domínio. Obrigatório.
  • Os valores válidos para always_use_https são on e off``.

  • Os valores válidos para automatic_https_rewrites são on e off``.

  • Os valores válidos para bot_management são "use_latest_model", "fight_mode", "session_score", "enable_js". Por exemplo, -v fight_mode=true,session_score=true

    • use_latest_model se deve ativar a versão mais recente do modelo. Os valores válidos para use_latest_model são true e false``.
    • fight_mode se deve ativar o modo de combate. Os valores válidos para fight_mode são true e false``.
    • session_score se deve ativar a pontuação da sessão. Os valores válidos para session_score são true e false``.
    • enable_js se deve ativar as detecções de JavaScript. Os valores válidos para enable_js são true e false``.
  • Os valores válidos para browser_check são on e off``.

  • Os valores válidos para challenge_ttl são 300, 900, 1800, 2700, 3600, 7200, 10800, 14400, 28800, 57600, 86400, 604800, 2592000, 31536000.

  • Os valores válidos para cname_flattening são flatten_at_root, flatten_all.

    • flatten_at_root: Simplificar o CNAME no domínio raiz. Este valor é o valor padrão.
    • flatten_all: Simplifique todos os registros CNAME do seu domínio.
  • Os valores válidos para domain_hold são hold, include_subdomains e hold_after.

    • hold se deve habilitar a retenção de domínio. Os valores válidos para hold são true e false``.
    • include_subdomains: Se deve habilitar a retenção de domínio. Os valores válidos para include_subdomains são true e false``.
    • hold_after: Se for fornecido um hold_after, a retenção é temporariamente desativada e, em seguida, reativada automaticamente pelo sistema no horário especificado.

    Para ativar o domínio e os subdomínios, acesse: -v hold=true,include_subdomains=true. Para desativar a retenção de domínio: -v hold=false,hold_after=2023-05-31T15:56:36+00:00.

  • Os valores válidos para hotlink_protection são on, off.

  • Os valores válidos para email_obfuscation são on, off.

  • Os valores válidos para opportunistic_onion são on, off.

  • Os valores válidos para http2 são on, off.

  • Os valores válidos para http3 são on, off.

  • Obsoleto. Os valores válidos para image_load_optimization são on, off.

  • Os valores válidos para image_resizing são on, off.

  • Os valores válidos para image_size_optimization estão off, lossless, lossy.

    • off: desative a Otimização de tamanho da imagem.
    • lossless: Reduza o tamanho dos arquivos de imagem sem comprometer a qualidade visual.
    • lossy: O tamanho dos arquivos de imagens JPEG é reduzido por meio da compressão com perda, o que pode diminuir a qualidade visual.
  • Os valores válidos para ip_geolocation são on, off.

  • Os valores válidos para ipv6 são on, off.

  • Os valores válidos (em MB) para max_upload são: 100, 125, 150, 175, 200 and 225, 250, 275, 300, 325, 350, 375, 400, 425, 450, 475, 500. Apenas planos empresariais

  • Os valores válidos para min_tls_version são 1.0, 1.1, 1.2, 1,3.

  • Os valores válidos para minify são css, html, js. Por exemplo, -v css=on,html=off,js=on

    • css: Minifique automaticamente todo o CSS do seu site. Os valores válidos para css são on, off.
    • html: Minifique automaticamente todo o código HTML do seu site. Os valores válidos para html são on, off.
    • js: Minifique automaticamente todos os arquivos JS do seu site. Os valores válidos para js são on, off.
  • Os valores válidos para mobile_redirect são status, mobile_subdomain, strip_uri. Por exemplo, -v status=on,mobile_subdomain=m,strip_uri=true

    • status: Se o redirecionamento para dispositivos móveis está ativado. Os valores válidos para status são on e off``.
    • mobile_subdomain: Para qual prefixo de subdomínio você deseja redirecionar os visitantes em dispositivos móveis (o subdomínio deve existir).
    • strip_uri: Se deve descartar o caminho da página atual e redirecionar para a raiz do subdomínio móvel URL. Os valores válidos para strip_uri são true, false.
  • Os valores válidos para opportunistic_encryption são on, off.

  • Os valores válidos para origin_error_page_pass_thru são 1, 2.

  • Os valores válidos para origin_max_http_version estão supported, preferred, off.

    • supported: Os algoritmos pós-quânticos são divulgados, mas só são utilizados quando solicitado pelo remetente.
    • preferred: A opção “Preferred” instrui o servidor de autenticação ( CIS ) a enviar, quando for oportuno, um compartilhamento de chaves pós-quântico (PQ) na primeira mensagem enviada à origem (para conexões mais rápidas, quando a origem suportar e preferir PQ).
    • off: Os algoritmos pós-quânticos não são divulgados.
  • Os valores válidos para origin_post_quantum_encryption são on, off.

  • Os valores válidos para brotli são on, off.

  • Os valores válidos para prefetch_preload são on, off.

  • Os valores válidos para pseudo_ipv4 estão off, add_header, overwrite_header.

    • off: desative o Pseudo IPv4.
    • add_header: Adicione apenas mais um cabeçalho Cf-Pseudo-IPv4.
    • overwrite_header: sobrescrever os cabeçalhos existentes Cf-Connecting-IP e X-Forwarded-For por um endereço pseudo IPv4.
  • Os valores válidos para response_buffering são on, off.

  • Os valores válidos para script_load_optimization são on, off.

  • Os valores válidos para security_header são enabled, max_age, include_subdomains, preload, nosniff. Por exemplo, -v enabled=true,max_age=100,include_subdomains=true,preload=true,nosniff=true

    • enabled se o security_header está ativado. Os valores válidos para enabled são true, false.
    • max_age: Especifique o tempo (em segundos) durante o qual os cabeçalhos de segurança ficam armazenados em cache nos navegadores.
    • include_subdomains: Todos os domínios subordinados a esse domínio herdam o mesmo security_header. Os valores válidos para include_subdomains são true, false.
    • preload: Se deve ser permitido que os navegadores carreguem previamente a configuração security_header. Os valores válidos para enabled são true, false.
    • nosniff : Se deve ser enviado o cabeçalho X-Content-Type-Options: nosniff . Os valores válidos para nosniff são true, false.
  • Os valores válidos para server_level são off, essentially_off, low, medium, high, under_attack.

  • Os valores válidos para server_side_exclude são on, off.

  • Os valores válidos para tls_client_auth são on, off.

  • Os valores válidos para true_client_ip_header são on, off.

  • Os valores válidos para waf são on, off.

  • Os valores válidos para websockets são on, off.

  • Os valores válidos para proxy_read_timeout, 1-6000, padrão: 100.

  • Os valores válidos para ciphers são ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES128-SHA, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES128-SHA, AES128-GCM-SHA256, AES128-SHA256, AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-SHA384, ECDHE-RSA-AES256-SHA, AES256-GCM-SHA384, AES256-SHA256, AES256-SHA, DES-CBC3-SHA, default. Por exemplo, -v AES256-SHA256,AES256-SHA, usando -v default para redefinir as suítes de cifras configuradas para o valor padrão.

  • Os valores válidos para url_normalization são "type", "scope". Por exemplo, -v type=cis,scope=both

    • type: Seleciona o tipo de normalização “ URL ” realizada pelo CIS. Os valores válidos para type são cis, rfc3986.
    • scope: Configura o escopo da normalização do URL. Os valores válidos para scope são both, incoming.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Ativar o recurso “ tls_client_auth ” para o domínio DNS_DOMAIN_ID.

ibmcloud cis domain-settings-update DNS_DOMAIN_ID -f tls_client_auth -v on

Funções do Edge

Controle o desempenho das Funções de Borda usando os seguintes comandos do edge-functions:

ibmcloud cis edge-functions-actions

Liste todas as ações do Edge Functions de uma instância de serviço.

ibmcloud cis edge-functions-actions [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar todas as ações das Funções de Borda.

ibmcloud cis edge-functions-actions

ibmcloud cis edge-functions-action

Mostre uma ação do Edge Functions de uma instância de serviço.

ibmcloud cis edge-functions-action [--name ACTION_NAME] [-i, --instance INSTANCE]

Opções de comando

--name
Nome da Ação. Apenas planos empresariais
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Mostrar detalhes da ação “Edge Functions” ACTION_NAME.

ibmcloud cis edge-functions-action --name ACTION_NAME

ibmcloud cis edge-functions-action-create

Criar uma ação do Edge Functions para uma instância de serviço.

ibmcloud cis edge-functions-action-create [--name ACTION_NAME] (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--name
Nome da Ação. Apenas planos empresariais
--javascript-str
Sequência Javascript. Por exemplo,addEventListener('fetch', event => { event.respondWith(fetch(event.request))})
--javascript-file
Arquivo Javascript.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie uma ação do Edge Functions.

ibmcloud cis edge-functions-action-create --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"

ibmcloud cis edge-functions-action-update

Atualize uma ação do Edge Functions de uma instância de serviço.

ibmcloud cis edge-functions-action-update (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [--name ACTION_NAME] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--name
Nome da Ação. Apenas planos empresariais
--javascript-str
Sequência Javascript. Por exemplo,addEventListener('fetch', event => { event.respondWith(fetch(event.request))})
--javascript-file
Arquivo Javascript.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar uma ação do Edge Functions.

ibmcloud cis edge-functions-action-update --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"

ibmcloud cis edge-functions-action-delete

Exclua uma ação do Edge Functions de uma instância de serviço.

ibmcloud cis edge-functions-action-delete [--name ACTION_NAME] [-i, --instance INSTANCE]

Opções de comando

--name
Nome da Ação. Apenas planos empresariais
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Ação “Excluir funções de borda” ACTION_NAME.

ibmcloud cis edge-functions-action-delete --name ACTION_NAME

ibmcloud cis edge-functions-triggers

Listar todos os gatilhos das funções de borda para um domínio de uma instância de serviço.

ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar todos os gatilhos das Funções de Borda para o domínio DNS_DOMAIN_ID.

ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID

ibmcloud cis edge-functions-trigger

Exibir um gatilho do Edge Functions para um domínio de uma instância de serviço.

ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
TRIGGER_ID
O ID do gatilho. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostrar detalhes do gatilho das Funções de Borda TRIGGER_ID.

ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID

ibmcloud cis edge-functions-trigger-create

Crie um gatilho do Edge Functions para um domínio de uma instância de serviço.

ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
PATTERN_URL
A solicitação URL, que aciona a ação. Obrigatório.
name
O nome da ação à qual o gatilho criado está vinculado. Apenas planos empresariais
disable
Desativar um acionador do Edge Functions.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie um gatilho do Edge Functions para o domínio DNS_DOMAIN_ID.

ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL --name ACTION_NAME

ibmcloud cis edge-functions-trigger-update

Atualizar um gatilho do Edge Functions para um domínio de uma instância de serviço.

ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
TRIGGER_ID
O ID do gatilho. Obrigatório.
PATTERN_URL
A solicitação URL, que aciona a ação. Obrigatório.
name
O nome da ação à qual o gatilho criado está vinculado. Apenas planos empresariais
disable
Desativar um acionador do Edge Functions.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualização: As funções de borda acionam TRIGGER_ID.

ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL --name ACTION_NAME

ibmcloud cis edge-functions-trigger-delete

Excluir um gatilho do Edge Functions para um domínio de uma instância de serviço.

ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
TRIGGER_ID
O ID do gatilho. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Excluir o gatilho “ TRIGGER_ID ” das funções de borda.

ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID

Firewall (Obsoleto)

As regras de firewall estão obsoletas. CIS Mudei as regras existentes do firewall para regras personalizadas do WAF. Se você ainda não migrou para as regras personalizadas do WAF, talvez haja alguma configuração inválida que esteja impedindo que a migração ocorra. Nesse caso, entre em contato com sua equipe de atendimento para obter ajuda com a migração para as regras personalizadas do WAF. Para obter mais informações, consulte “Migração para regras personalizadas do WAF ”.

Manipule firewalls usando os comandos firewall a seguir.

ibmcloud cis firewall-create

Crie uma nova regra de firewall.

ibmcloud cis firewall-create (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-create (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

-t, --type
Tipo de regras de firewall a serem criadas. Valores válidos: access-rules, ua-rules, lockdowns. Obrigatório.
  • access-rules: regras de acesso são uma maneira de permitir, desafiar ou bloquear solicitações para o seu website. É possível aplicar as regras de acesso somente a um domínio ou a todos os domínios na mesma instância de serviço.
  • ua-rules: executa controle de acesso ao corresponder ao exato UserAgent relatado pelo cliente. O mecanismo de controle de acesso pode ser definido dentro de uma regra para ajudar a gerenciar o tráfego de clientes determinados. Essa opção permite que você personalize o acesso ao seu site.
  • lockdowns: bloquear o acesso às URLs nesse domínio somente para endereços ou variações de endereços permitidos.
-d, --domain
ID do Domínio DNS. Para a regra de tipo ua-rules e lockdowns, é um parâmetro necessário.
--json
O arquivo JSON ou a string JSON utilizada para descrever uma regra de firewall. Obrigatório.
  • Para --type access-rules: Os dados JSON que descrevem uma regra de acesso do firewall são os seguintes.
    • Os campos obrigatórios são mode, configuration.
      • mode: O tipo de ação a ser realizada. Os valores válidos são block, challenge, whitelist e js_challenge.
      • configuration: Par meta/valor a ser usado para esta regra.
        • target: A propriedade da solicitação a ser selecionada. Os valores válidos são ip, ip_range, asn e country.
        • value: O valor do alvo selecionado.
          • Para “ip”, o valor é um endereço IP válido.
          • Para ip_range, o valor especifica um intervalo de IPs restrito a /16 e /24.
          • Para o ASN, o valor é um número AS.
          • Para um país, o valor corresponde ao código do país.
    • Os campos de opção são notes.
      • notes: Algumas informações úteis sobre essa regra para ajudar a identificar seu objetivo.

Dados JSON de amostra:

{
   "mode": "block",
   "notes": "This rule is added because of event X that occurred on date xyz",
   "configuration": {
      "target": "ip",
      "value": "127.0.0.1"
   }
}
  • Para --type ua-rules: Os dados JSON que descrevem uma regra de agente de usuário são os seguintes.
    • Os campos obrigatórios são mode, configuration.
      • mode: O tipo de ação a ser realizada. Os valores válidos são block, challenge e js_challenge.
      • configuration: Par meta/valor a ser usado para esta regra.
        • target: A propriedade da solicitação a ser selecionada. O valor válido é ua.
        • value: A sequência exata de caracteres UserAgent a ser comparada com esta regra.
    • Os campos de opção são paused, description.
      • paused: Se essa regra está desativada no momento.
      • description: Algumas informações úteis sobre essa regra para ajudar a identificar seu objetivo.

Dados JSON de amostra:

{
   "mode": "block",
   "configuration": {
      "target": "ua",
      "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
   }
}
  • Para --type lockdowns: Os dados JSON que descrevem uma regra de bloqueio são os seguintes.
    • Os campos obrigatórios são urls, configurations.
      • urls: URLs a serem incluídas nesta definição de regra.
        • Curingas são permitidos.
        • O padrão de URL inserido aqui é escapado antes do uso.
        • Este campo limita o URL a padrões simples com caracteres curinga.
      • configurations: Lista de endereços IP ou intervalos CIDR a serem usados nesta regra.
        • Este campo pode incluir qualquer número de configurações de endereços IP ou intervalos de IPs que possam acessar as URLs fornecidas.
        • target: A propriedade da solicitação a ser selecionada. Os valores válidos são ip e ip_range.
        • value: Endereços IP ou CIDR. Se o destino for ip, o valor deve ser um endereço IP; caso contrário, deve ser um CIDR.
    • Os campos de opção são paused, description.
      • paused: Se essa regra está desativada no momento.
      • description: Algumas informações úteis sobre essa regra para ajudar a identificar seu objetivo.

Dados JSON de amostra:

{
   "urls": [
      "api.mysite.com/some/endpoint*"
   ],
   "configurations": [
      {
         "target": "ip",
         "value": "127.0.0.1"
      },
      {
         "target": "ip_range",
         "value": " 2.2.2.0/24"
      }
   ]
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem uma regra de firewall.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie regras de firewall.

ibmcloud cis firewall-create --type access-rules --json '{"mode": "block", "notes": "This rule is added because of event X that occurred on date xyz", "configuration": {"target": "ip", "value": "127.0.0.1"}}' --instance INSTANCE
ibmcloud cis firewall-create --type ua-rules --domain DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}' --instance INSTANCE
ibmcloud cis firewall-create --type lockdowns --domain DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}' --instance INSTANCE

ibmcloud cis firewall-update

Atualize uma regra de firewall.

ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

  • FIREWALL_RULE_ID: o ID da regra de firewall. Obrigatório.
-t, --type

O tipo de regra de firewall a ser criada. Os valores válidos são access-rules, ua-rules e lockdowns. Obrigatório.

  • access-rules: As regras de acesso são uma forma de permitir, verificar ou bloquear solicitações ao seu site. É possível aplicar as regras de acesso somente a um domínio ou a todos os domínios na mesma instância de serviço.
  • ua-rules: Realizar o controle de acesso ao comparar o endereço exato UserAgent informado pelo cliente. O mecanismo de controle de acesso pode ser definido dentro de uma regra para ajudar a gerenciar o tráfego de clientes determinados. Isso permite customizar o acesso ao seu site.
  • lockdowns: Limite o acesso às URLs deste domínio apenas aos endereços ou intervalos de endereços permitidos.
-d, --domain

ID do Domínio DNS. Para a regra de tipo ua-rules e lockdowns, é um parâmetro necessário.

--json

O arquivo JSON ou a string JSON utilizada para descrever uma regra de firewall. Obrigatório.

  • Para --type access-rules: Os dados JSON que descrevem uma regra de acesso ao firewall são os seguintes.
    • Os campos de opção são mode, notes.
      • mode: O tipo de ação a ser realizada. Os valores válidos são block, challenge, whitelist e js_challenge.
      • notes: Algumas informações úteis sobre essa regra para ajudar a identificar seu objetivo.

Dados JSON de amostra:

{
   "mode": "challenge",
   "notes": "This rule is added because of event X that occurred on date xyz",
}
  • Para --type ua-rules: Os dados JSON que descrevem uma regra de agente de usuário são os seguintes.

    • Os campos obrigatórios são mode, configuration.
      • mode: O tipo de ação a ser realizada. Os valores válidos são block, challenge e js_challenge.
      • configuration: Par meta/valor a ser usado para esta regra.
        • target: A propriedade da solicitação a ser selecionada. O valor válido é ua.
        • value: A sequência exata de caracteres UserAgent a ser comparada com esta regra.
    • Os campos de opção são paused, description.
      • paused: Se essa regra está desativada no momento.
      • description: Algumas informações úteis sobre essa regra para ajudar a identificar seu objetivo.

    Dados JSON de amostra:

{
   "mode": "block",
   "configuration": {
      "target": "ua",
      "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
   }
}
  • Para --type lockdowns: Os dados JSON que descrevem uma regra de bloqueio são os seguintes.
    • Os campos obrigatórios são urls, configurations.
      • urls: URLs a serem incluídas nesta definição de regra.
        • Curingas são permitidos.
        • O padrão de URL inserido aqui é escapado antes do uso.
        • Este campo limita o URL a padrões simples com caracteres curinga.
      • configurations: Lista de endereços IP ou intervalos CIDR a serem usados nesta regra.
        • Este campo pode incluir qualquer número de configurações de endereços IP ou intervalos de IPs que possam acessar as URLs fornecidas.
        • target: A propriedade da solicitação a ser selecionada. Os valores válidos são ip e ip_range.
        • value: Endereços IP ou CIDR. Se o destino for ip, o valor deve ser um endereço IP; caso contrário, deve ser um endereço CIDR.
    • Os campos de opção são paused, description.
      • paused: Se essa regra está desativada no momento.
      • description: Algumas informações úteis sobre essa regra para ajudar a identificar seu objetivo.

Dados JSON de amostra:

{
   "urls": [
      "api.mysite.com/some/endpoint*"
   ],
   "configurations": [
      {
         "target": "ip",
         "value": "127.0.0.1"
      },
      {
         "target": "ip_range",
         "value": " 2.2.2.0/24"
      }
   ]
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem uma regra de firewall.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize regras de firewall.

ibmcloud cis firewall-update FIREWALL_RULE_ID -t access-rules --json '{"mode": "challenge", "notes": "This rule is added because of event X that occurred on date xyz"}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}'

ibmcloud cis firewalls

Liste regras de firewall.

ibmcloud cis firewalls (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [--page PAGE] [--per-page PER_PAGE ] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

-t, --type
O tipo de regra de firewall a ser criada. Os valores válidos são access-rules, ua-rules e lockdowns. Obrigatório.
  • access-rules: As regras de acesso são uma forma de permitir, verificar ou bloquear solicitações ao seu site. É possível aplicar as regras de acesso somente a um domínio ou a todos os domínios na mesma instância de serviço.
  • ua-rules: Realizar o controle de acesso ao comparar o endereço exato UserAgent informado pelo cliente. O mecanismo de controle de acesso pode ser definido dentro de uma regra para ajudar a gerenciar o tráfego de clientes determinados. Essa ação permite que você personalize o acesso ao seu site.
  • lockdowns: Limite o acesso às URLs deste domínio apenas aos endereços ou intervalos de endereços permitidos.
-d, --domain
ID do Domínio DNS. Para a regra de tipo ua-rules e lockdowns, é um parâmetro necessário.
--page
O número da página dos resultados paginados. O valor padrão é 0.
--per-page
Número máximo de regras de acesso por página. O valor mínimo é 5. O valor padrão é 20.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste regras de firewall.

ibmcloud cis firewalls --type access-rules --instance INSTANCE
ibmcloud cis firewalls --type ua-rules --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewalls --type lockdowns --domain DNS_DOMAIN_ID --instance INSTANCE

ibmcloud cis firewall

Obtenha detalhes de uma regra de firewall.

ibmcloud cis firewall FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

FIREWALL_RULE_ID
O ID da regra do firewall. Obrigatório.
-t, --type
Tipo de regra de firewall a ser criada. Os valores válidos são access-rules, ua-rules e lockdowns.
  • access-rules: As regras de acesso são uma forma de permitir, verificar ou bloquear solicitações ao seu site. É possível aplicar as regras de acesso somente a um domínio ou a todos os domínios na mesma instância de serviço.
  • ua-rules: Realizar o controle de acesso ao comparar o endereço exato UserAgent informado pelo cliente. O mecanismo de controle de acesso pode ser definido dentro de uma regra para ajudar a gerenciar o tráfego de clientes determinados. Isso permite customizar o acesso ao seu site.
  • lockdowns: Limite o acesso às URLs deste domínio apenas aos endereços ou intervalos de endereços permitidos.
-d, --domain
ID do Domínio DNS. Para a regra de tipo ua-rules e lockdowns, é um parâmetro necessário.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha detalhes da regra de firewall.

ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID

ibmcloud cis firewall-delete

Exclua uma regra de firewall por ID.

ibmcloud cis firewall-delete FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE]

Opções de comando

FIREWALL_RULE_ID
O ID da regra do firewall. Obrigatório.
-t, --type
Tipo de regra de firewall a ser criada. Os valores válidos são access-rules, ua-rules e lockdowns. Obrigatório.
  • access-rules: As regras de acesso são uma forma de permitir, verificar ou bloquear solicitações ao seu site. É possível aplicar as regras de acesso somente a um domínio ou a todos os domínios na mesma instância de serviço.
  • ua-rules: Realizar o controle de acesso ao comparar o endereço exato UserAgent informado pelo cliente. O mecanismo de controle de acesso pode ser definido dentro de uma regra para ajudar a gerenciar o tráfego de clientes determinados. Este campo permite que você personalize o acesso ao seu site.
  • lockdowns: Limite o acesso às URLs deste domínio apenas aos endereços ou intervalos de endereços permitidos.
-d, --domain
ID do Domínio DNS. Para a regra de tipo ua-rules e lockdowns, é um parâmetro necessário.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Exclua uma regra de firewall.

ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID

Regras de firewall

Controle o funcionamento das regras do firewall usando os seguintes comandos do firewall-rules :

ibmcloud cis firewall-rules

Recuperar uma lista das regras de firewall atualmente existentes para um domínio DNS.

ibmcloud cis firewall-rules DNS_DOMAIN_ID [--page PAGE] [--per-page PER_PAGE] [-i, --instance INSTANCE] [--output FORMAT

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--page
O número da página dos resultados paginados. O valor padrão é 1.
--per-page
Número de regras de firewall por página. O valor mínimo é 5 e o valor máximo é 100. O valor padrão é 25.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar as regras de firewall existentes no domínio DNS_DOMAIN_ID.

ibmcloud cis firewall-rules DNS_DOMAIN_ID

ibmcloud cis firewall-rule

Recuperar uma regra específica do firewall para um domínio DNS.

ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
FIREWALL_RULE_ID
O ID da regra do firewall. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Veja os detalhes da regra de firewall FIREWALL_RULE_ID.

ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID

ibmcloud cis firewall-rule-create

Crie uma regra de firewall para um domínio DNS.

ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression EXPRESSION --action ACTION [--priority PRIORITY] [--paused on|off] [--products PRODUCTS][--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS. Obrigatório.

--expression

Uma expressão de filtro. Por exemplo, ip.src eq 93.184.216.0.

--action

A ação de regra a ser executada. Os valores válidos são log, allow, challenge, js_challenge, block e bypass.

--priority

A prioridade da regra. Os valores válidos variam de 0 a 2147483647. O valor “ 0 ” significa definir o valor padrão.

--description

Para descrever brevemente a regra.

--paused

Indica se a regra está ativa ou não. Os valores válidos são on e off. O valor padrão é off.

--products

A lista de produtos de segurança a ser ignorada. Os valores válidos são zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit e waf.

--json

O arquivo JSON ou a string JSON utilizada para descrever uma regra de firewall.

  • Os campos obrigatórios nos dados JSON são expression e action.
    • expression: Uma expressão de filtro. Por exemplo, ip.src eq 93.184.216.0
    • action: A ação da regra a ser executada. Os valores válidos são log, allow, challenge, js_challenge, block e bypass.
  • Os campos opcionais são description, priority, paused, products.
    • description: Para descrever resumidamente a regra.
    • priority: A prioridade da regra. Os valores válidos variam de 0 a 2147483647. O valor “ 0 ” significa definir o valor padrão.
    • paused: Indica se a regra está ativa ou não. Os valores válidos são on e off. O valor padrão é off.
    • products: A lista de produtos de segurança a serem ignorados. Os valores válidos são zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit e waf. Por exemplo, --products, zoneLockdown, rateLimit

Dados JSON de amostra:

{
   "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
   "action": "allow",
   "priority": 100,
   "paused": false,
   "description": "do not challenge login from office"
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem uma regra de firewall.
-j, --json-file

Obsoleto. Um arquivo contém dados JSON de entrada.

-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie uma regra de firewall no domínio DNS_DOMAIN_ID.

ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'

ibmcloud cis firewall-rule-update

Atualizar uma regra específica do firewall para um domínio DNS.

ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID [--expression EXPRESSION] [--action ACTION] [--priority PRIORITY] [--paused on|off] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS. Obrigatório.

FIREWALL_RULE_ID

O ID da regra do firewall. Obrigatório.

--expression

Uma expressão de filtro. Por exemplo, ip.src eq 93.184.216.0.

--action

A ação de regra a ser executada. Os valores válidos são log, allow, challenge, js_challenge, block e bypass.

--priority

A prioridade da regra. Os valores válidos variam de 0 a 2147483647. O valor “ 0 ” significa definir o valor padrão.

--description

Para descrever brevemente a regra.

--paused

Indica se a regra está ativa ou não. Os valores válidos são on e off. O valor padrão é off.

--products

A lista de produtos de segurança a ser ignorada. Os valores válidos são zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit e waf.

--json

O arquivo JSON ou a string JSON utilizada para descrever uma regra de firewall.

  • Os campos obrigatórios nos dados JSON são expression e e action.
    • expression: Uma expressão de filtro. Por exemplo, ip.src eq 93.184.216.0
    • action: A ação da regra a ser executada. Os valores válidos são log, allow, challenge, js_challenge, block e bypass.
  • Os campos opcionais são description, priority, paused, products.
    • description: Para descrever resumidamente a regra.
    • priority: A prioridade da regra. Os valores válidos variam de 0 a 2147483647. O valor “ 0 ” significa definir o valor padrão.
    • paused: Indica se a regra está ativa ou não. Os valores válidos são on e off. O valor padrão é off.
    • products: A lista de produtos de segurança a serem ignorados. Os valores válidos são zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit e waf. Por exemplo, --products, zoneLockdown, rateLimit

Os campos description, priority e paused, que não estão explicitamente definidos nos dados JSON, são substituídos pelo valor padrão.

Dados JSON de amostra:

{
   "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
   "action": "allow",
   "priority": 100,
   "paused": false,
   "description": "do not challenge login from office"
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem uma regra de firewall.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize a regra do firewall FIREWALL_RULE_ID.

ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'

ibmcloud cis firewall-rule-delete

Excluir uma regra específica do firewall para um domínio DNS.

ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
FIREWALL_RULE_ID
O ID da regra do firewall. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Excluir regra de firewall FIREWALL_RULE_ID.

ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID

ibmcloud cis firewall-rule-validate

Valide uma expressão de regra de firewall.

ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID EXPRESSION [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
EXPRESSION
A expressão do filtro. Por exemplo, ip.src eq 93.184.216.0. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Validar a expressão da regra de firewall.

ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID "ip.src eq 93.184.216.0"

Balanceador de carga global

Manipule os balanceadores de carga globais usando os comandos glb a seguir.

ibmcloud cis glb-create

Crie um balanceador de carga global em um domínio DNS.

ibmcloud cis glb-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--json
O arquivo JSON ou a string JSON utilizada para descrever um balanceador de carga global. Obrigatório.
  • Os campos obrigatórios nos dados JSON são name, fallback_pool e default_pools:
    • name: O nome de host DNS a ser associado ao seu balanceador de carga.
    • fallback_pool: O ID do pool a ser utilizado quando todos os outros pools forem detectados como inoperantes.
    • default_pools: Uma lista de IDs de pool ordenados por sua prioridade de failover.
  • Os campos opcionais são description, ttl, region_pools, proxied, enabled, session_affinity, session_affinity_ttl, steering_policy:
    • description: A descrição do seu balanceador de carga.
    • ttl: tempo de vida (TTL) da entrada DNS para o endereço IP retornado por este balanceador de carga.
    • region_pools: Uma correspondência entre os códigos de região e de país e uma lista de IDs de pool (ordenados por sua prioridade de failover) para a região.
    • proxied: Defina se o tráfego deve passar pelas funções de segurança e desempenho no CIS.
    • enabled: Se deseja ativar (opção padrão) este balanceador de carga.
    • session_affinity servidor de backend: garante que as solicitações de um usuário sejam direcionadas de forma consistente para o mesmo servidor de backend durante uma sessão. Os valores válidos são cookie e none.
    • session_affinity_ttl: Tempo, em segundos, até que o cookie de afinidade de sessão deste balanceador de carga expire após sua criação. O valor válido está entre [1800, 604800]. O valor padrão é 82800.
    • steering_policy : Os valores válidos para steering_policy são off, ` `geo, random e ` `dynamic_latency.
      • off: Use default_pools.
      • geo: Use region_pools/pop_pools.
      • random: Selecione um grupo aleatoriamente.
      • dynamic_latency: Use o tempo de ida e volta para selecionar o pool mais próximo em default_pools (requer verificações de integridade do pool).

Dados JSON de amostra:

{
      "name": "www.example.com",
      "fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
      "default_pools": [
         "17b5962d775c646f3f9725cbc7a53df4",
         "9290f38c5d07c2e2f4df57b1f61d4196"
      ],
      "description": "Example global load balancer.",
      "ttl": 60,
      "region_pools": {
         "WNAM": [
               "de90f38ced07c2e2f4df50b1f61d4194",
               "9290f38c5d07c2e2f4df57b1f61d4196"
         ],
         "ENAM": [
               "00920f38ce07c2e2f4df50b1f61d4194"
         ]
      }
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem um balanceador de carga global.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie um balanceador de carga global no domínio DNS_DOMAIN_ID.

ibmcloud cis glb-create DNS_DOMAIN_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'

ibmcloud cis glb-update

Atualizar um balanceador de carga global em um domínio DNS.

ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
GLB_ID
O ID do balanceador de carga global. Obrigatório.
--json
O arquivo JSON ou a string JSON utilizada para descrever um balanceador de carga global. Obrigatório.
  • Os campos obrigatórios nos dados JSON são name, fallback_pool e default_pools:
    • name: O nome de host DNS a ser associado ao seu balanceador de carga.
    • fallback_pool: O ID do pool a ser utilizado quando todos os outros pools forem detectados como inoperantes.
    • default_pools: Uma lista de IDs de pool ordenados por sua prioridade de failover.
  • Os campos opcionais são description, ttl, region_pools, proxied, enabled, session_affinity, session_affinity_ttl, steering_policy:
    • description: A descrição do seu balanceador de carga.
    • ttl: Tempo de vida (TTL) da entrada DNS correspondente ao endereço IP retornado por este balanceador de carga.
    • region_pools: Uma correspondência entre os códigos de região e de país e uma lista de IDs de pool (ordenados por sua prioridade de failover) para a região.
    • proxied: Defina se o tráfego deve passar pelas funções de segurança e desempenho no CIS.
    • enabled: Se deseja ativar (opção padrão) este balanceador de carga.
    • session_affinity servidor de backend: garante que as solicitações de um usuário sejam direcionadas de forma consistente para o mesmo servidor de backend durante uma sessão. Os valores válidos são cookie e none.
    • session_affinity_ttl: Tempo, em segundos, até que o cookie de afinidade de sessão deste balanceador de carga expire após sua criação. O valor válido está entre [1800, 604800]. O valor padrão é 82800.
    • steering_policy : Os valores válidos para steering_policy são off, ` `geo, random e ` `dynamic_latency.
      • off: Use default_pools.
      • geo: Use region_pools/pop_pools.
      • random: Selecione um grupo aleatoriamente.
      • dynamic_latency: Use o tempo de ida e volta para selecionar o pool mais próximo em default_pools (requer verificações de integridade do pool).

Dados JSON de amostra:

{
      "name": "www.example.com",
      "fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
      "default_pools": [
         "17b5962d775c646f3f9725cbc7a53df4",
         "9290f38c5d07c2e2f4df57b1f61d4196"
      ],
      "description": "Example global load balancer.",
      "ttl": 60,
      "region_pools": {
         "WNAM": [
               "de90f38ced07c2e2f4df50b1f61d4194",
               "9290f38c5d07c2e2f4df57b1f61d4196"
         ],
         "ENAM": [
               "00920f38ce07c2e2f4df50b1f61d4194"
         ]
      }
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem um balanceador de carga global.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize o balanceador de carga global GLB_ID no domínio DNS_DOMAIN_ID.

ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'

ibmcloud cis glb

Mostrar um balanceador de carga global em um domínio DNS.

ibmcloud cis glb DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
GLB_ID
O ID do balanceador de carga global. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Exibir o balanceador de carga global GLB_ID no domínio DNS_DOMAIN_ID.

ibmcloud cis glb DNS_DOMAIN_ID GLB_ID

ibmcloud cis glb-delete

Excluir um balanceador de carga global de um domínio DNS.

ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
GLB_ID
O ID do balanceador de carga global. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Excluir o balanceador de carga global GLB_ID no domínio DNS_DOMAIN_ID.

ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID

ibmcloud cis glbs

Listar todos os balanceadores de carga do domínio.

ibmcloud cis glbs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar os balanceadores de carga do domínio DNS_DOMAIN_ID.

ibmcloud cis glbs DNS_DOMAIN_ID

ibmcloud cis glb-pools

Liste todos os conjuntos de GLB para uma instância de serviço.

ibmcloud cis glb-pools [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
Especificar o formato de saída. Somente JSON é suportado.

Exemplos

Liste todos os pools GLB.

ibmcloud cis glb-pools

ibmcloud cis glb-pool-create

Crie um conjunto de GLB para uma instância de serviço.

ibmcloud cis glb-pool-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--json
O arquivo JSON ou a string JSON utilizada para descrever um pool GLB. Obrigatório.
  • Os campos obrigatórios nos dados JSON são name, origins e check_regions:
    • name: Um nome abreviado (tag) para o pool.
    • origins: Uma lista de origens contidas nesse conjunto.
    • check_regions: Uma lista de códigos de regiões geográficas.
  • Os campos opcionais são description, minimum_origins, enabled, monitor.

Dados JSON de amostra:

{
   "name": "us-pool",
   "description": "application server pool in US",
   "origins": [
      {
            "name": "us-app-dal01",
            "address": "1.1.1.1",
            "enabled": true,
            "header": {
               "host": ["test.com"]
            }
      },
      {
            "name": "us-app-dal02",
            "address": "2.2.2.2",
            "enabled": true,
            "header": {
               "host": ["example.com"]
            }
      }
   ],
   "minimum_origins": 1,
   "check_regions": [ "WNAM" ],
   "monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
   "enabled": true
}
-s, --json-str
Obsoleto. Os dados JSON usados para descrever um conjunto de GLB.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Criar um pool GLB.

ibmcloud cis glb-pool-create --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["test.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true,"header":{"host":["example.com"]}}]}'

ibmcloud cis glb-pool

Mostre os detalhes de um conjunto de GLB.

ibmcloud cis glb-pool GLB_POOL_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

GLB_POOL_ID
O ID do pool do balanceador de carga global. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Exibir os detalhes do pool GLB GLB_POOL_ID.

ibmcloud cis glb-pool GLB_POOL_ID

ibmcloud cis glb-pool-delete

Exclua um conjunto de GLB.

ibmcloud cis glb-pool-delete GLB_POOL_ID [-i, --instance INSTANCE]

Opções de comando

GLB_POOL_ID
O ID do pool do balanceador de carga global. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Excluir o pool GLB GLB_POOL_ID.

ibmcloud cis glb-pool-delete GLB_POOL_ID

ibmcloud cis glb-pool-update

Atualizar um pool GLB.

ibmcloud cis glb-pool-update GLB_POOL_ID [--enable-origin ORIGIN_NAME --enable-origin ORIGIN_NAME ...] [--disable-origin ORIGIN_NAME --disable-origin ORIGIN_NAME ...] [--add-origin ORIGIN_PARAMETER --add-origin ORIGIN_PARAMETER ...] [--remove-origin ORIGIN_NAME --remove-origin ORIGIN_NAME ...]  [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis glb-pool-update GLB_POOL_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-update GLB_POOL_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

GLB_POOL_ID
O ID do pool do balanceador de carga global. Obrigatório.
--json
O arquivo JSON ou a string JSON utilizada para descrever um pool GLB.
  • Os campos obrigatórios nos dados JSON são name, origins e check_regions:
    • name: Um nome abreviado (tag) para o pool.
    • origins: Uma lista de origens contidas nesse conjunto.
    • check_regions: Uma lista de códigos de regiões geográficas.
  • Os campos opcionais são description, minimum_origins, enabled, monitor.

Dados JSON de amostra:

{
   "name": "us-pool",
   "description": "application server pool in US",
   "origins": [
      {
            "name": "us-app-dal01",
            "address": "1.1.1.1",
            "enabled": true,
            "header": {
               "host": ["example.com"]
            }
      },
      {
            "name": "us-app-dal02",
            "address": "2.2.2.2",
            "enabled": true
      }
   ],
   "minimum_origins": 1,
   "check_regions": [ "WNAM" ],
   "monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
   "enabled": true
}
--enable-origin
Ative a origem dentro do Conjunto. O valor pode ser ORIGIN_NAME ou ORIGIN_ADDRESS.
--disable-origin
Desative a origem dentro do Conjunto. O valor pode ser ORIGIN_NAME ou ORIGIN_ADDRESS.
--add-origin
Inclua uma origem no Conjunto. ORIGIN_NAME e ORIGIN_ADDRESS são necessários. Por exemplo, --add-origin name=us-app-dal01,address=1.1.1.1,enabled=true,weight=0.5,host=example.com
--remove-origin
Remova uma origem do Conjunto. O valor pode ser ORIGIN_NAME ou ORIGIN_ADDRESS.
-s, --json-str
Obsoleto. Os dados JSON usados para descrever um conjunto de GLB.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar o pool GLB GLB_POOL_ID.

ibmcloud cis glb-pool-update GLB_POOL_ID --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["example.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true}]}'

ibmcloud cis glb-monitors

Liste monitores de GLB para uma instância de serviço.

ibmcloud cis glb-monitors [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todos os monitores GLB.

ibmcloud cis glb-monitors

ibmcloud cis glb-monitor-create

Crie um monitor de GLB para uma instância de serviço.

ibmcloud cis glb-monitor-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--json

O arquivo JSON ou a string JSON utilizada para descrever um monitor GLB. Obrigatório.

  • Os campos obrigatórios em dados JSON são type.
    • type: O protocolo a ser utilizado para a verificação de integridade. Os valores válidos são HTTP, HTTPS e TCP.
  • Os campos opcionais são description, timeout, retries, interval.
    • description: Descrição.
    • timeout: O tempo de espera (em segundos) antes de marcar a verificação de integridade como malsucedida.
    • retries: O número de tentativas a serem realizadas em caso de tempo limite, antes de marcar a origem como inativa.
    • interval: O intervalo entre cada verificação de saúde.
  • Para TCP, digite verificação de funcionamento. Os campos adicionais obrigatórios são port.
    • port: A porta do serviço “ TCP ” a ser utilizada para a verificação de integridade.
  • Para HTTP/HTTPS, digite verificação de funcionamento. Os campos de opção adicionais são port, expected_body, expected_codes, method, path, header, follow_redirects, allow_insecure.
    • port: A porta do serviço “ TCP ” a ser utilizada para a verificação de integridade.
    • expected_body: Uma subcadeia de caracteres (sem distinção entre maiúsculas e minúsculas) a ser procurada no corpo da resposta.
    • expected_codes: O código de resposta HTTP esperado ou o intervalo de códigos para a verificação de integridade.
    • method: O método HTTP a ser utilizado para a verificação de integridade.
    • path: O caminho do endpoint a ser verificado.
    • header: Os cabeçalhos de solicitação HTTP a serem enviados na verificação de integridade.
    • follow_redirects: Siga os redirecionamentos, caso sejam retornados pelo servidor de origem.
    • allow_insecure: Não valide o certificado quando o monitor utilizar o endereço HTTPS.
    • probe_zone: Atribua este monitor para emular a zona especificada durante o teste.

Dados JSON de amostra:

Para HTTP/HTTPS:

{
      "description": "Health monitor of web service",
      "type": "https",
      "method": "GET",
      "path": "/health",
      "header": {
         "Host": [
            "example.com"
         ],
         "X-App-ID": [
            "abc123"
         ]
      },
      "timeout": 5,
      "retries": 2,
      "interval": 90,
      "follow_redirects": true,
      "allow_insecure": false,
      "expected_codes": "2xx",
      "expected_body": "alive",
      "probe_zone": "example.com"
}

Para TCP:

{
      "description": "Health monitor of TCP",
      "type": "tcp",
      "port": 80,
      "timeout": 5,
      "retries": 2,
      "interval": 90
}
-s, --json-str
Obsoleto. Os dados JSON usados para descrever um monitor de GLB.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Criar um monitor GLB.

ibmcloud cis glb-monitor-create --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'

ibmcloud cis glb-monitor

Exibir os detalhes de um monitor GLB.

ibmcloud cis glb-monitor GLB_MON_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

GLB_MON_ID
O ID do monitor do balanceador de carga global. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Exiba os detalhes do monitor GLB GLB_MON_ID.

ibmcloud cis glb-monitor GLB_MON_ID

ibmcloud cis glb-monitor-delete

Exclua o monitor de GLB para uma instância de serviço.

ibmcloud cis glb-monitor-delete GLB_MON_ID [-i, --instance INSTANCE]

Opções de comando

GLB_MON_ID
O ID do monitor do balanceador de carga global. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Excluir o monitor GLB GLB_MON_ID.

ibmcloud cis glb-monitor-delete GLB_MON_ID

ibmcloud cis glb-monitor-update

Atualizar o monitor GLB de uma instância de serviço.

ibmcloud cis glb-monitor-update GLB_MON_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-update GLB_MON_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

GLB_MON_ID

O ID do monitor do balanceador de carga global. Obrigatório.

--json

O arquivo JSON ou a string JSON utilizada para descrever um monitor GLB. Obrigatório.

  • Os campos obrigatórios em dados JSON são type.
    • type: O protocolo a ser utilizado para a verificação de integridade. Os valores válidos são HTTP, HTTPS e TCP.
  • Os campos opcionais são description, timeout, retries, interval.
    • description: Descrição.
    • timeout: O tempo de espera (em segundos) antes de marcar a verificação de integridade como malsucedida.
    • retries: O número de tentativas a serem realizadas em caso de tempo limite, antes de marcar a origem como inativa.
    • interval: O intervalo entre cada verificação de saúde.
  • Para TCP, digite verificação de funcionamento. Os campos adicionais obrigatórios são port.
    • port: A porta do serviço “ TCP ” a ser utilizada para a verificação de integridade.
  • Para HTTP/HTTPS, digite verificação de funcionamento. Os campos de opção adicionais são port, expected_body, expected_codes, method, path, header, follow_redirects, allow_insecure.
    • port: A porta do serviço “ TCP ” a ser utilizada para a verificação de integridade.
    • expected_body: Uma subcadeia de caracteres (sem distinção entre maiúsculas e minúsculas) a ser procurada no corpo da resposta.
    • expected_codes: O código de resposta HTTP esperado ou o intervalo de códigos para a verificação de integridade.
    • method: O método HTTP a ser utilizado para a verificação de integridade.
    • path: O caminho do endpoint a ser verificado.
    • header: Os cabeçalhos de solicitação HTTP a serem enviados na verificação de integridade.
    • follow_redirects: Siga os redirecionamentos, caso sejam retornados pelo servidor de origem.
    • allow_insecure: Não valide o certificado quando o monitor utilizar o endereço HTTPS.
    • probe_zone: Atribua este monitor para emular a zona especificada durante o teste.

Dados JSON de amostra:

Para HTTP/HTTPS:

{
      "description": "Health monitor of web service",
      "type": "https",
      "method": "GET",
      "path": "/health",
      "header": {
         "Host": [
            "example.com"
         ],
         "X-App-ID": [
            "abc123"
         ]
      },
      "timeout": 5,
      "retries": 2,
      "interval": 90,
      "follow_redirects": true,
      "allow_insecure": false,
      "expected_codes": "2xx",
      "expected_body": "alive",
      "probe_zone": "example.com"
}

Para TCP:

{
      "description": "Health monitor of TCP",
      "type": "tcp",
      "port": 80,
      "timeout": 5,
      "retries": 2,
      "interval": 90
}
-s, --json-str
Obsoleto. Os dados JSON usados para descrever um monitor de GLB.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize o monitor GLB GLB_MON_ID.

ibmcloud cis glb-monitor-update GLB_MON_ID --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'

ibmcloud cis glb-events

Listar as alterações de status provenientes de origens conectadas a um monitor GLB.

ibmcloud cis glb-events [-s, --since START_DATE] [-u, --until END_DATE] [--origin-name ORIGIN_NAME] [--pool-name POOL_NAME]
                        [--origin-healthy (true | false)] [--pool-healthy (true | false)]
                        [-i, --instance INSTANCE]  [--output FORMAT]

Opções de comando

-s, --since
Data de início de solicitação do período de dados no formato ISO8601. Por exemplo, 2018-11-26.
-u, --until
Data de encerramento de solicitação do período de dados no formato ISO8601. Por exemplo, 2018-11-28.
--origin-name
O nome da origem para filtragem.
--pool-name
O nome do conjunto para filtragem.
--origin-healthy
Se for verdadeiro, filtre os eventos em que o status da origem for “normal”; se for falso, filtre os eventos em que o status da origem for “anormal”. O valor padrão é true, e os valores válidos são true e false.
--pool-healthy
Se for verdadeiro, filtre os eventos em que o status do pool estiver normal; se for falso, filtre os eventos em que o status do pool estiver anormal. O valor padrão é true, e os valores válidos são true e false.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obter eventos de glb.

ibmcloud cis glb-events --since "2020-05-20" --until "2020-05-22" --origin-name "dal09" --origin-healthy true --instance INSTANCE

Registros instantâneos

Crie e obtenha registros de funções sem servidor instantaneamente usando os seguintes comandos do site instant-log.

instant-log-create

Cria uma tarefa de registros instantâneos para um domínio. O comando retorna um Destination``, que é válido por 60 minutos.

cis instant-log-create DNS_DOMAIN_ID [--fields FIELD1,FIELD2,FIELD3|all] [--filter FILTER] [--sample SAMPLE] [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]

É possível ter apenas uma sessão ativa do Instant Logs por domínio, e a duração máxima da sessão é de 60 minutos.

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS. Obrigatório.

--fields

Defina o conjunto de campos na resposta.

  • Este campo deve ser especificado como uma lista separada por vírgulas, sem espaços em branco, e todos os campos devem estar preenchidos.
  • A ordem em que os campos são especificados não importa e a ordem dos campos na resposta não é especificada.
  • Espera-se que os campos sejam sensíveis a maiúsculas e minúsculas.
--filter

Filtra para realizar drill down em eventos específicos. Os filtros consistem em três partes: chave, operador e valor. Para obter informações sobre os operadores compatíveis, consulte Uso de campos, funções e expressões.

--sample

A taxa de amostragem dos registros definida pelo cliente: sample: 1 corresponde a 100% dos registros.

-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

-h, --help

Veja a ajuda sobre este comando.

Exemplos

Crie um registro instantâneo para o domínio DNS_DOMAIN_ID:

ibmcloud cis instant-log-create DNS_DOMAIN_ID --fields all --sample 1

A seguir, três exemplos de filtros:

  • Filtrar quando o país do IP do cliente não for o Canadá:

"filter": "{\"where\":{\"and\":[{\"key\":\"ClientCountry\",\"operator\":\"neq\",\"value\":\"ca\"}]}}"

  • Filtrar quando o código de status retornado de CIS for 200 ou 201:

"filter": "{\"where\":{\"and\":[{\"key\":\"EdgeResponseStatus\",\"operator\":\"in\",\"value\":\"200,201\"}]}}"

  • Filtra quando o caminho da solicitação contém "/static" e o nome do host da solicitação é " example.com ":

"filter": "{\"where\":{\"and\":[{\"key\":\"ClientRequestPath\",\"operator\":\"contains\",\"value\":\"/static\"}, {\"where\":{\"and\":[{\"key\":\"ClientRequestHost\",\"operator\":\"eq\",\"value\":\"example.com\"}]}}"

instant-log-get

Obtenha a tarefa de logs instantâneos para um domínio.

cis instant-log-get DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.
-h, --help
Ajuda sobre esse comando.

Exemplo

Obter a tarefa de registros instantâneos para o domínio DNS_DOMAIN_ID:

ibmcloud cis instant-log-get DNS_DOMAIN_ID

Logpull

ibmcloud cis logpull

Manipule os serviços de Logpull usando os comandos logpull a seguir.

ibmcloud cis logpull DNS_DOMAIN_ID --available-fields [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--available-fields
Lista com todos os campos disponíveis.
--ray-id
Logs de consulta para ID de raio específico.
--fields
Defina o conjunto de campos na resposta. Este campo deve ser especificado como uma lista separada por vírgulas, sem espaços, e todos os campos devem estar preenchidos. A ordem em que os campos são especificados não importa e a ordem dos campos na resposta não é especificada. Observe que os campos devem fazer distinção entre maiúsculas e minúsculas.
--start
O início (inclusivo) do período de tempo solicitado. Isso pode ser um registro de data e hora do UNIX (em segundos ou nanossegundos) ou um registro absoluto de data e hora em conformidade com o RFC 3339. Atualmente, não pode corresponder a um momento no passado anterior a 7 dias. O padrão é 65 minutos antes.
--end
O final (exclusivo) do período de tempo solicitado. Esse valor pode ser um timestamp do Unix (em segundos ou nanossegundos) ou um timestamp absoluto em conformidade com a RFC 3339. O end deve ser pelo menos 5 minutos antes de agora e deve ser posterior ao start. A diferença entre start e end não deve ser maior do que 1h. O padrão é 5 minutos antes.
--count
Número de logs a serem recuperados. O valor padrão é -1.
--sample
Porcentagem de amostragem. Quando uma amostra é fornecida, é retornada uma amostra de registros correspondentes. Se sample=0.1 , então 10% dos registros são retornados. A amostragem é aleatória: chamadas repetidas não apenas retornam registros diferentes, mas provavelmente também variam ligeiramente no número de registros retornados. Quando a contagem também é especificada, ela é aplicada ao número de registros retornados, não aos registros amostrados. Portanto, com sample=0.05 e count=7, quando há um total de 100 registros disponíveis, são retornados aproximadamente 5 registros. Quando há 1.000 registros, são retornados 7 registros. Quando há 10.000 registros, são retornados 7 registros. O valor padrão é 1.
--timestamps
Configure o formato em que os registros de data e hora das respostas são retornados. Os valores válidos são unix, unixnano e rfc3339.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

ibmcloud cis logpull DNS_DOMAIN_ID --available-fields
ibmcloud cis logpull DNS_DOMAIN_ID --ray-id 59348abde87afe50 --all-fields --timestamps rfc3339 --output json
ibmcloud cis logpull DNS_DOMAIN_ID --start 2020-05-18T12:14:58Z --end 2020-05-18T13:14:58Z --fields ClientIP,EdgeServerIP,ClientRequestHost --count 10 --sample 1 --timestamps rfc3339 --output json

Logpush

Apenas planos empresariais

ibmcloud cis logpush-job-create

Apenas planos empresariais

Criar um novo trabalho de logpush para um domínio.

ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination DESTINATION_URL --name NAME [--enable true|false] [--fields FIELDS | all] [--timestamps format][--dataset DATASET] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--destination
Especifique um destino para o qual os dados são enviados. Para obter mais informações sobre os destinos compatíveis, consulte Gerenciamento de trabalhos do Logpush.
  • Sintaxe para o caminho “ Cloud Object Storage ”: cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>&ibm_api_key=<API_KEY>' Exemplo: 'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX' Para separar os logs em subpastas diárias, use a sequência especial {DATE} no caminho do bucket. Ela é substituída pela data no formato YYYYMMDD, por exemplo, '20190423'. As subpastas são criadas conforme necessário, por exemplo: 'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'
--name
Nome do cargo. Obrigatório.
--enable
Habilitar o trabalho. A tarefa é desativada por padrão.
--fields
Defina a lista de campos de log a serem incluídos nos arquivos de log. Vários campos podem ser separados por vírgulas e utilizar o comando [ibmcloud cis logpush-available-fields DNS_DOMAIN_ID] para obter a lista completa de campos de log disponíveis, ou use all para incluir todos os campos disponíveis nos arquivos de log. Observe que os campos devem fazer distinção entre maiúsculas e minúsculas.
--timestamps
Configure o formato em que os registros de data e hora das respostas são retornados. Os valores válidos são unix, unixnano e rfc3339.
--dataset
A categoria de registros que você deseja receber. Esse valor não pode ser mudado depois que a tarefa é criada. Os valores válidos são http_requests, range_events, firewall_events, dns_logs. O valor padrão é http_requests.
--frequency
A frequência na qual CIS envia lotes de logs para o seu destino. Ao definir a frequência para “alta”, seus logs são enviados em quantidades maiores, mas em arquivos menores. Ao definir a frequência para “baixa”, os logs são enviados em quantidades menores, mas em arquivos maiores. Os valores válidos são high e low.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Criar um trabalho de logpush para o domínio DNS_DOMAIN_ID.

ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --name logpushcreate --enable true --fields all --timestamps rfc3339 --dataset http_requests --frequency low --output json

ibmcloud cis logpush-job-update

Apenas planos empresariais

Atualizar um trabalho de logpush para um domínio.

ibmcloud cis logpush-job-update DNS_DOMAIN_ID [--destination DESTINATION_URL] [--enable true|false] [--fields FIELDS | all] [--timestamps format] [--dataset DATASET] [--jobid JOB_ID] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--destination
Especifique um destino para o qual os dados são enviados. Para obter mais informações sobre os destinos compatíveis, consulte Gerenciamento de trabalhos do Logpush. Sintaxe para o caminho “ Cloud Object Storage ”: cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>ibm_api_key=<API_KEY> Exemplo: 'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX' Para logs separados em subpastas diárias, use a sequência especial {DATE} no caminho do depósito. Deve ser substituído pela data no formato YYYYMMDD, por exemplo, '20190423'. As subpastas são criadas conforme necessário, por exemplo: 'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX'
--enable
Habilitar o trabalho. A tarefa é desativada por padrão.
--fields
Defina a lista de campos de log a serem incluídos nos arquivos de log. Vários campos podem ser separados por vírgulas e use o comando ibmcloud cis logpush-available-fields DNS_DOMAIN_ID para obter a lista abrangente de campos de log disponíveis ou use all para incluir todos os campos disponíveis em arquivos de log. Observe que os campos devem fazer distinção entre maiúsculas e minúsculas.
--timestamps
Configure o formato em que os registros de data e hora das respostas são retornados. Os valores válidos são unix, unixnano e rfc3339.
--dataset
A categoria de registros que você deseja receber. Esse valor não pode ser mudado depois que a tarefa é criada. Os valores válidos são http_requests, range_events, firewall_events,dns_logs. O valor padrão é http_requests.
--jobid
JOB_ID é o ID da tarefa de envio de logs.
--frequency
A frequência na qual CIS envia lotes de logs para o seu destino. Ao definir a frequência para “alta”, seus logs são enviados em quantidades maiores, mas em arquivos menores. Ao definir a frequência para “baixa”, os logs são enviados em quantidades menores, mas em arquivos maiores. Os valores válidos são high e low.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar o trabalho de logpush range_events para o domínio DNS_DOMAIN_ID.

ibmcloud cis logpush-job-update DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --enable true --fields all --timestamps rfc3339 --dataset range_events --frequency high --output json

ibmcloud cis logpush-jobs

Apenas planos empresariais

Obter todos os trabalhos de logpush para um domínio.

ibmcloud cis logpush-jobs DNS_DOMAIN_ID  [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
-output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obter todos os trabalhos de logpush para o domínio DNS_DOMAIN_ID.

ibmcloud cis logpush-jobs DNS_DOMAIN_ID --output json

ibmcloud cis logpush-job

Apenas planos empresariais

Obter os detalhes de uma tarefa de envio de logs para um domínio.

ibmcloud cis logpush-job DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--dataset
A categoria de registros que você deseja receber. Esse valor não pode ser mudado depois que a tarefa é criada. Os valores válidos são http_requests, range_events, firewall_events,dns_logs. O valor padrão é http_requests.
--jobid
JOB_ID é o ID da tarefa de envio de logs.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obter detalhes do trabalho http_requests logpush.

ibmcloud cis logpush-job DNS_DOMAIN_ID --dataset http_requests --output json

ibmcloud cis logpush-job-delete

Apenas planos empresariais

Excluir um trabalho de logpush para um domínio.

ibmcloud cis logpush-job-delete DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-f, --force] [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--dataset
A categoria de registros que você deseja receber. Esse valor não pode ser mudado depois que a tarefa é criada. Os valores válidos são http_requests, range_events, firewall_events,dns_logs. O valor padrão é http_requests.
--jobid
JOB_ID é o ID da tarefa de envio de logs.
-f, --force
Excluir a tarefa de envio de log sem solicitar confirmação.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Excluir o trabalho de logpush http_requests para o domínio DNS_DOMAIN_ID.

ibmcloud cis logpush-job-delete DNS_DOMAIN_ID --dataset http_requests --force

ibmcloud cis logpush-available-fields

Apenas planos empresariais

Obtenha todos os campos disponíveis para um conjunto de dados.

ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--dataset
A categoria de registros que você deseja receber. Esse valor não pode ser mudado depois que a tarefa é criada. Os valores válidos são http_requests, range_events, firewall_events,dns_logs. O valor padrão é http_requests.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Obtenha todos os campos disponíveis para logs http_requests.

ibmcloud cis logpush-available-fields DNS_DOMAIN_ID --dataset http_requests

Retenção de log

Apenas planos empresariais

ibmcloud cis log-retention

Obter uma configuração de retenção de logs para o domínio.

ibmcloud cis log-retention DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha uma configuração de retenção de logs para o domínio DNS_DOMAIN_ID.

ibmcloud cis log-retention DNS_DOMAIN_ID --output json

ibmcloud cis atualização-de-retenção-de-logs

Atualize a configuração de retenção de logs para o domínio.

ibmcloud cis log-retention-update DNS_DOMAIN_ID (--flag on|off) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--flag
Se a retenção de registros deve ser ativada ou desativada. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Ativar a retenção de registros para o domínio DNS_DOMAIN_ID.

ibmcloud cis log-retention-update DNS_DOMAIN_ID --flag on --output json

Listas gerenciadas

Manipule as listas gerenciadas usando os seguintes comandos managed-lists.

cis managed-lists

Lista de listas gerenciadas em uma instância.

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplo

ibmcloud cis managed-lists --output json --instance INSTANCE

Métricas

Manipule as métricas usando os comandos metrics a seguir.

ibmcloud cis firewall-event-analytics

Recupere um log completo de eventos de firewall.

ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS. Obrigatório.

--dataset

Conjunto de dados solicitado. O valor padrão é firewallEventsAdaptiveGroups.

Use a tabela a seguir para identificar quais conjuntos de dados estão incluídos em seu plano e a faixa de dados históricos que pode ser consultada.

Conjuntos de dados incluídos em seu plano
Conjunto de dados Avaliação / Padrão / Padrão seguinte Corporativo/Segurança/GLB
firewallEventsAdaptiveGroups 30 dias 30 dias
firewallEventsAdaptive 30 dias 30 dias
--filter
Filtrar eventos. O valor padrão são as últimas seis horas de dados.

Os operadores a seguir são suportados para todas as opções de filtro:

Operadores suportados para opções de filtro
Operador Comparação
gt superior a
lt menos que
geq maior ou igual a
leq menos ou igual a
neq não é igual
in in
  • firewallEventsAdaptiveGroups filter options.
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFiveMinutes
    • datetimeMinute
    • matchIndex
    • sampleInterval
  • The following filter options support like and notlike operators.
    • action
    • clientASNDescription
    • clientAsn
    • clientCountryName
    • clientIP
    • clientRefererHost
    • clientRefererPath
    • clientRefererQuery
    • clientRefererScheme
    • clientRequestHTTPHost
    • clientRequestHTTPMethodName
    • clientRequestHTTPProtocol
    • clientRequestPath
    • clientRequestQuery
    • clientRequestScheme
    • edgeColoName
    • edgeResponseStatus
    • kind
    • originResponseStatus
    • originatorRayName
    • rayName
    • ref
    • ruleId
    • source
    • userAgent
--order

Ordem de saída. (O valor padrão é datetime_ASC)

A lista a seguir contém opções de solicitações utilizáveis para o conjunto de dados correspondente e todas elas suportam as ações ASC e DESC. Combine essas opções de filtro e ação com _.

Por exemplo, datetime_ASC ordena os registros por data e hora, em ordem crescente.

  • Opções de ordem de firewallEventsAdaptiveGroups.
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFiveMinutes
    • datetimeMinute
    • action
    • avg_sampleInterval
    • clientASNDescription
    • clientAsn
    • clientCountryName
    • clientIPClass
    • clientIP
    • clientRefererHost
    • clientRefererPath
    • clientRefererQuery
    • clientRefererScheme
    • clientRequestHTTPHost
    • clientRequestHTTPMethodName
    • clientRequestHTTPProtocol
    • clientRequestPath
    • clientRequestQuery
    • clientRequestScheme
    • count
    • edgeColoName
    • edgeResponseStatus
    • kind
    • matchIndex
    • originResponseStatus
    • originatorRayName
    • rayName
    • ref
    • ruleId
    • sampleInterval
    • source
    • userAgent
    • visibility
--limit

O número de eventos a serem retornados. (mínimo: 1, máximo: 10000, padrão: 10000)

-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha análises de eventos do firewall para o domínio DNS_DOMAIN_ID.

ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID --order datetime_ASC --filter "datetime_geq:2020-06-28T00:00:00Z" --filter "datetime_leq:2020-06-29T00:00:00Z" --output json

ibmcloud cis http-request-analytics

Recupere um log completo de eventos de solicitação de HTTP.

ibmcloud cis http-request-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS. Obrigatório.

--dataset

Conjunto de dados solicitado. O valor padrão é httpRequests1dGroups. Use a tabela a seguir para identificar quais conjuntos de dados estão incluídos em seu plano e a faixa de dados históricos que pode ser consultada.

Identifique os conjuntos de dados incluídos em seu plano
Conjunto de dados Versão de avaliação / Padrão / Padrão seguinte Corporativo/Segurança/GLB
httpRequests1dGroups 365 dias 365 dias
httpRequests1hGroups 30 dias 90 dias
httpRequests1mGroups 3 dias 7 dias
--filter

Filtrar eventos. O valor padrão são os últimos sete dias de dados. Os operadores a seguir são suportados para todas as opções de filtro:

Operadores suportados para opções de filtro
Operador Comparação
gt superior a
lt menos que
geq maior ou igual a
leq menos ou igual a
neq não é igual
in in
  • Opções de filtro de httpRequests1dGroups e httpRequests1hGroups.

    • date
  • httpRequests1mGroups Opções de filtro.

    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeDay
--order

Ordem de saída. (O valor padrão é datetime_ASC)

A lista a seguir contém opções de solicitações utilizáveis para o conjunto de dados correspondente e todas elas suportam as ações ASC e DESC. Combine essas opções de ordem e ação com _.

Por exemplo, date_ASC ordena os resultados por data, em ordem crescente.

  • Opções de ordem comuns para cada conjunto de dados HTTP.
    • orderByParams
    • date
    • sum_bytes
    • sum_cachedBytes
    • sum_cachedRequests
    • sum_requests
  • Opções de ordem de httpRequests1dGroups.
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
  • Opções de ordem de httpRequests1hGroups.
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
    • datetime
  • Opções de ordem de httpRequests1mGroups.
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeDay
--limit

O número de eventos a serem retornados. (mínimo: 1, máximo: 10000, padrão: 10000)

-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha análises de solicitações HTTP para o domínio DNS_DOMAIN_ID.

ibmcloud cis http-request-analytics DNS_DOMAIN_ID --order date_ASC --dataset httpRequests1dGroups --limit 500 --filter "date_geq:2020-06-28" --filter "date_leq:2020-06-29" --output json

ibmcloud cis web-analytics (Descontinuado)

A análise da Web será descontinuada em 2 de novembro de 2020. Use ibmcloud cis http-request-analytics como alternativa. Obtenha a análise de dados do domínio DNS.

ibmcloud cis web-analytics DNS_DOMAIN_ID [--recent DURATION] [-t, --table requests | bandwidth | uniques | threats | status_code] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--recent
O início do período de tempo solicitado. Os valores válidos são 6h (há 6 horas), 12h, 1d (há 1 dia), 1w (há 1 semana), 1m (há 1 mês), 2m, 3m. O valor padrão é 1w.
-t, --table
Tabela de saída. Os valores válidos são: requests, bandwidth, uniques, threats e status_code. Se esse campo não for definido, ele produzirá todas as tabelas.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha análises da web para o domínio DNS_DOMAIN_ID.

ibmcloud cis web-analytics DNS_DOMAIN_ID --recent 1d -t requests

ibmcloud cis dns-analytics

Obtenha a análise de dados DNS do domínio.

ibmcloud cis dns-analytics DNS_DOMAIN_ID DIMENSION [-s, --since TIME] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
DIMENSION
A dimensão consultada. Os valores válidos são queries-by-response-code, queries-by-type, queries-by-name. Obrigatório.
-s, --since
Desde o horário até agora. Os valores válidos são 6h (há 6 horas), 12h, 1d (há 1 dia), 1w (há 1 semana).
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha análises de DNS para o domínio DNS_DOMAIN_ID.

ibmcloud cis dns-analytics DNS_DOMAIN_ID queries-by-response-code -s 6h --output json

ibmcloud cis ratelimit-analytics

Obtenha a análise de dados de limite de taxa para um domínio DNS.

ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID [--recent DURATION] [--time-delta SECONDS] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--recent
O início do período de tempo solicitado. Os valores válidos são 6h (há 6 horas), 12h, 1d (há 1 dia), 1w (há 1 semana), 1m (há 1 mês), 2m, 3m. O valor padrão é 1w.
--time-delta
O intervalo de tempo (segundos) de cada registro de análise. Os valores válidos são 60, 3600, 86400, 2592000. O valor padrão é 3600.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha análises de limite de taxa para o domínio DNS_DOMAIN_ID.

ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID --recent 6h --time-delta 3600 --output json

Ativação do MTLS

ibmcloud cis access-enable

Apenas planos empresariais

Ativar o “ TLS ” mútuo para uma instância de serviço.

ibmcloud cis access-enable [-i, --instance INSTANCE]

Opções de comando

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Habilitar o Mutual TLS.

ibmcloud cis access-enable

Certificados de origem

ibmcloud cis origin-certificates

Listar todos os certificados de origem de um domínio DNS.

ibmcloud cis origin-certificates DNS_DOMAIN_ID [--instance INSTANCE_NAME] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar todos os certificados de origem do domínio DNS_DOMAIN_ID.

ibmcloud cis origin-certificates DNS_DOMAIN_ID --output json

ibmcloud cis origin-certificate-create

Crie um certificado assinado pelo CIS.

ibmcloud cis origin-certificate-create DNS_DOMAIN_ID [--request-type REQUEST_TYPE] [--hostnames HOST_NAME1] [--hostnames HOST_NAME2] [--requested-validity DAYS] [--csr CSR] [--instance INSTANCE_NAME] [--output FORMAT]
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS. Obrigatório.

--request-type REQUEST_TYPE

Tipo de assinatura que você deseja no certificado. Os valores válidos são origin-rsa e origin-ecc.

--hostnames HOSTNAME

nome do host ou nome curinga que está vinculado ao certificado.

--requested-validity DAYS

O número de dias durante os quais o certificado deve ser válido. O valor padrão é 5475.

--csr CSR

A solicitação de assinatura de certificado (CSR). Se esse campo não estiver definido, o site CIS gera um.

--json value*

O arquivo JSON ou a string JSON utilizada para descrever um certificado de origem.

  • Os campos obrigatórios em dados JSON são request_type, hostnames.
    • request_type tipo de assinatura que você deseja no certificado. Os valores válidos são origin-rsa e origin-ecc.
    • hostnames: Uma matriz de nomes de host ou nomes com caracteres curinga vinculados ao certificado.
  • Os campos opcionais são requested_validity, csr.
    • requested_validity: O número de dias durante os quais o certificado deve ser válido. Os valores válidos são: 0, 7, 30, 90, 365, 730, 1095, 5475.
    • csr: A Solicitação de Assinatura de Certificado (CSR). Se esse campo não estiver definido, o site CIS gera um.

Dados JSON de amostra:

{
   "request_type": "origin-rsa",
   "hostnames": [
      "*.example.com",
      "example.com",
],
   "requested_validity": 5475,
   "csr": "your_csr"
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem um certificado de origem.
-j, --json-file

Obsoleto. Um arquivo contém dados JSON de entrada.

-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie um certificado assinado pelo servidor de certificação CIS para o domínio DNS_DOMAIN_ID.

ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --request-type origin-rsa --hostnames "*.example.com" --hostnames "example.com" --requested-validity 5475 --csr your_csr --output json
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json '{"hostnames":["example.com","*.example.com"], "requested_validity":5475,"request_type": "origin-rsa","csr":"-----BEGIN CERTIFICATE REQUEST-----\nMIICxzCCAa8CAQAwSDELMAkGA1UEBhMCVVMxFjAUBgNVBAgTDVNhbiBGcmFuY2lz\nY28xCzAJBgNVBAcTAkNBMRQwEgYDVQQDEwtleGFtcGxlLm5ldDCCASIwDQYJKoZI\nhvcNAQEBBQADggEPADCCAQoCggEBALxejtu4b+jPdFeFi6OUsye8TYJQBm3WfCvL\nHu5EvijMO/4Z2TImwASbwUF7Ir8OLgH+mGlQZeqyNvGoSOMEaZVXcYfpR1hlVak8\n4GGVr+04IGfOCqaBokaBFIwzclGZbzKmLGwIQioNxGfqFm6RGYGA3be2Je2iseBc\nN8GV1wYmvYE0RR+yWweJCTJ157exyRzu7sVxaEW9F87zBQLyOnwXc64rflXslRqi\ng7F7w5IaQYOl8yvmk/jEPCAha7fkiUfEpj4N12+oPRiMvleJF98chxjD4MH39c5I\nuOslULhrWunfh7GB1jwWNA9y44H0snrf+xvoy2TcHmxvma9Eln8CAwEAAaA6MDgG\nCSqGSIb3DQEJDjErMCkwJwYDVR0RBCAwHoILZXhhbXBsZS5uZXSCD3d3dy5leGFt\ncGxlLm5ldDANBgkqhkiG9w0BAQsFAAOCAQEAcBaX6dOnI8ncARrI9ZSF2AJX+8mx\npTHY2+Y2C0VvrVDGMtbBRH8R9yMbqWtlxeeNGf//LeMkSKSFa4kbpdx226lfui8/\nauRDBTJGx2R1ccUxmLZXx4my0W5iIMxunu+kez+BDlu7bTT2io0uXMRHue4i6quH\nyc5ibxvbJMjR7dqbcanVE10/34oprzXQsJ/VmSuZNXtjbtSKDlmcpw6To/eeAJ+J\nhXykcUihvHyG4A1m2R6qpANBjnA0pHexfwM/SgfzvpbvUg0T1ubmer8BgTwCKIWs\ndcWYTthM51JIqRBfNqy4QcBnX+GY05yltEEswQI55wdiS3CjTTA67sdbcQ==\n-----END CERTIFICATE REQUEST-----"}' --output json

ibmcloud cis origin-certificate

Obter detalhes de um certificado de origem.

ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
CERT_ID
A ID do certificado de origem. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Veja os detalhes do certificado de origem em CERT_ID.

ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID --output json

ibmcloud cis origin-certificate-delete

Exclua um certificado de origem.

ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
CERT_ID
O número de identificação do Certificado de Origem. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Excluir o certificado de origem CERT_ID.

ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID

Visão geral

Visualize as informações gerais para um domínio.

ibmcloud cis overview

Mostre as informações de visão geral para um domínio.

ibmcloud cis overview DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Exibir as informações gerais do domínio DNS_DOMAIN_ID.

ibmcloud cis overview DNS_DOMAIN_ID

Regras de página

Manipule regras de página usando os comandos pagerule a seguir.

ibmcloud cis page-rule-create

Crie uma regra de página do domínio DNS.

ibmcloud cis page-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--json
O arquivo JSON ou a string JSON utilizada para descrever uma regra de página. Obrigatório.
  • Os campos obrigatórios nos dados JSON são “targets” e “actions”:
    • targets: O padrão de URL de destino a ser avaliado em uma solicitação.
    • actions: Um conjunto de ações a serem executadas caso os alvos desta regra correspondam à solicitação. As ações disponíveis são:
      • disable_security
      • always_use_https
      • ssl
      • browser_cache_ttl
      • security_level
      • cache_level
      • edge_cache_ttl
      • bypass_cache_on_cookie
      • browser_check
      • server_side_exclude
      • email_obfuscation
      • automatic_https_rewrites
      • opportunistic_encryption
      • ip_geolocation
      • explicit_cache_control
      • cache_deception_armor
      • waf
      • forwarding_url
      • Depreciado. image_load_optimization.
      • image_size_optimization
      • script_load_optimization
      • host_header_override
      • resolve_override
      • Algumas ações estão restritas aos planos Enterprise:
        • cache_on_cookie
        • disable_apps
        • disable_performance
        • minify
        • origin_error_page_pass_thru
        • response_buffering
        • true_client_ip_header
        • sort_query_string_for_cache
        • respect_strong_etag
  • Os campos opcionais são priority e status:
    • priority: Um número que indica a preferência por uma regra de página em detrimento de outra. O valor padrão é 1.
    • status: Status da regra da página. Os valores válidos são active e disabled (padrão).

Dados JSON de amostra:

   {
   "targets": [
      {
            "target": "url",
            "constraint": {
               "operator": "matches",
               "value": "*example.com/images/*"
            }
      }
   ],
   "actions": [
      {
            "id": "ssl",
            "value": "flexible"
      },
      {
            "id": "browser_cache_ttl",
            "value": 14400
      },
      {
            "id": "security_level",
            "value": "medium"
      },
      {
            "id": "cache_level",
            "value": "basic"
      },
      {
            "id": "edge_cache_ttl",
            "value": 7200
      },
      {
            "id": "bypass_cache_on_cookie",
            "value": "wp-.*|wordpress.*|comment_.*"
      }
   ]
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem uma regra de página.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie uma regra de página para o domínio DNS_DOMAIN_ID.

ibmcloud cis page-rule-create DNS_DOMAIN_ID --json '{"targets":[{"target":"url", "constraint":{"operator": "matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}], "priority":1, "status": "active"}' --output json

ibmcloud cis page-rule-update

Atualize a regra de página do domínio DNS.

ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
PAGE_RULE_ID
O ID da regra da página. Obrigatório.
--json VALUE
O arquivo JSON ou a string JSON utilizada para descrever uma regra de página. Obrigatório.
  • Os campos obrigatórios nos dados JSON são targets e actions:
    • targets: O padrão de URL de destino a ser avaliado em uma solicitação.
    • actions: Um conjunto de ações a serem executadas caso os alvos desta regra correspondam à solicitação. As ações disponíveis são:
      • disable_security
      • always_use_https
      • ssl
      • browser_cache_ttl
      • security_level
      • cache_level
      • edge_cache_ttl
      • bypass_cache_on_cookie
      • browser_check
      • server_side_exclude
      • email_obfuscation
      • automatic_https_rewrites
      • opportunistic_encryption
      • ip_geolocation
      • explicit_cache_control
      • cache_deception_armor
      • waf
      • forwarding_url
      • Descontinuado. image_load_optimization
      • image_size_optimization
      • script_load_optimization
      • host_header_override
      • resolve_override
      • Algumas ações estão restritas aos planos Enterprise:
        • cache_on_cookie
        • disable_apps
        • disable_performance
        • minify
        • origin_error_page_pass_thru
        • response_buffering
        • true_client_ip_header
        • sort_query_string_for_cache
        • respect_strong_etag
  • Os campos opcionais são priority e status:
    • priority: Um número que indica a preferência por uma regra de página em detrimento de outra. O valor padrão é 1.
    • status: Status da regra da página. Os valores válidos são active e disabled. O valor padrão é disabled.

Dados JSON de amostra:

{
   "targets": [
      {
            "target": "url",
            "constraint": {
               "operator": "matches",
               "value": "*example.com/images/*"
            }
      }
   ],
   "actions": [
      {
            "id": "ssl",
            "value": "flexible"
      },
      {
            "id": "browser_cache_ttl",
            "value": 14400
      },
      {
            "id": "security_level",
            "value": "medium"
      },
      {
            "id": "cache_level",
            "value": "basic"
      },
      {
            "id": "edge_cache_ttl",
            "value": 7200
      },
      {
            "id": "bypass_cache_on_cookie",
            "value": "wp-.*|wordpress.*|comment_.*"
      }
   ]
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem uma regra de página.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize a regra da página PAGE_RULE_ID.

ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID --json '{"targets":[{"target":"url", "constraint":{"operator":"matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}],"priority":1, "status":"active"}' --output json

ibmcloud cis page-rule-delete

Exclua uma regra de página do domínio DNS.

ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
PAGE_RULE_ID
O ID da regra da página. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Excluir a regra da página PAGE_RULE_ID.

ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID

ibmcloud cis page-rules

Liste regras de página do domínio DNS.

ibmcloud cis page-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar todas as regras de página no domínio DNS_DOMAIN_ID.

ibmcloud cis page-rules DNS_DOMAIN_ID --output json

ibmcloud cis page-rule

Obtenha detalhes de uma regra de página.

ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
PAGE_RULE_ID
O ID da regra da página. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Veja os detalhes da regra de página PAGE_RULE_ID.

ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID --output json

App de intervalo

Controle o funcionamento do aplicativo Range usando os seguintes comandos do range-app:

ibmcloud cis range-app-create

Apenas planos empresariais

Crie um novo aplicativo de intervalo.

ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-direct ORIGIN_DIRECT [--origin-direct ORIGIN_DIRECT] [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-lb-name ORIGIN_LB_NAME --origin-lb-port ORIGIN_LB_PORT [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--name
O nome do registro DNS para o pedido de intervalo.
--edge-port
Configuração de porta na borda do CIS. O valor padrão é 22.
--origin-direct
Endereços de destino para a origem.
--origin-lb-name
O nome do balanceador de carga associado ao aplicativo “range”.
--origin-lb-port
A porta do balanceador de carga associada ao intervalo da aplicação. O valor padrão é 22.
--protocol
Tipo de protocolo. Os valores válidos são tcp e udp. O suporte ao protocolo UDP está em acesso antecipado; solicite UDP customizado do painel do CIS antes de criar o app UDP de intervalo. O valor padrão é tcp.
--proxy-protocol
Ativar o Protocolo Proxy para a origem. Os valores válidos são on, off, v1, v2, simple. O valor padrão é off. Obsoleto. O valor on é equivalente a v1.
--ip-firewall
Controle se o Firewall IP para esse aplicativo está ativado. Os valores válidos são on e off. O valor padrão é off.
--edge-connectivity
As versões de IP compatíveis para conexões de entrada em um intervalo de endereços IP anycast. Os valores válidos são all, ipv4, ipv6. O valor padrão é all.
--edge-tls
O tipo de finalização de TLS associado ao aplicativo. Os valores válidos são off, flexible, full, strict. O valor padrão é off.
--traffic-type
Determina como os dados percorrem da borda até a origem. Os valores válidos são direct, http, https. O valor padrão é direct.
--json
O arquivo JSON ou a string JSON utilizada para descrever um pedido de intervalo.
  • Os campos obrigatórios nos dados JSON são protocol e dns.
    • protocol: Configuração de portas na borda de CIS.
    • dns: O nome e o tipo do registro DNS para o pedido de intervalo.
      • name: O nome do registro DNS para o pedido de intervalo.
      • type: O tipo do registro DNS associado ao aplicativo. O valor válido é CNAME.
  • Os campos opcionais são origin_direct, origin_dns, origin_port, proxy_protocol, ip_firewall, edge_ips, tls e traffic_type.
    • origin_direct: Uma lista de endereços de destino em relação à origem.
    • origin_dns: Método e parâmetros utilizados para descobrir o endereço do servidor de origem por meio do DNS.
      • name: Nome do registro DNS.
    • origin_port: O porto de destino na origem.
    • proxy_protocol: Ative o Protocolo de Proxy para o servidor de origem. Os valores válidos são on, off, v1, v2, simple. O valor padrão é off. Descontinuado. O valor on é equivalente a v1.
    • ip_firewall firewall IP: Controle se o Firewall IP para esse aplicativo está ativado. Os valores válidos são on e off.
    • edge_ips: A configuração do IP de borda anycast para o nome de host deste aplicativo.
      • type: O tipo de configuração de IP de borda especificado. Os IPs de borda de borda dinamicamente alocados usam IPs de anycast de intervalo de acordo com a conectividade especificada. O valor válido é dynamic.
      • connectivity: As versões de IP compatíveis para conexões de entrada em um intervalo de endereços IP anycast. Valores válidos: all, ipv4, ipv6.
    • tls: o tipo de finalização do TLS associado ao aplicativo. Os valores válidos são off, flexible, full e strict.
    • traffic_type: Determina como os dados são transmitidos da borda até sua origem. Quando definido como “ direct ”, o range encaminha o tráfego diretamente para sua origem, e o tipo do aplicativo é determinado a partir do protocolo. Quando definido como “ http ” ou “ https ”, o intervalo aplica os recursos de “ HTTP ” / “ HTTPS ” do “ CIS ”, uma vez que encaminha o tráfego para sua origem, e o tipo de aplicativo corresponde exatamente a essa propriedade. Os valores válidos são direct, http e https. O valor padrão é direct.

Dados JSON de amostra:

{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "ssh.example.com"
   },
   "origin_direct": [
      "tcp://1.2.3.4:22",
      "tcp://1.2.3.4:23",
      "tcp://1.2.3.4:24"
   ],
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "glb.example.com"
   },
   "origin_dns": {
      "name": "name-to-glb.example.com"
   },
   "origin_port": 22,
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem um aplicativo de intervalo.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie um aplicativo de intervalo para o domínio DNS_DOMAIN_ID.

ibmcloud cis range-app-create DNS_DOMAIN_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'

ibmcloud cis range-app-update

Apenas planos empresariais

Atualizar a configuração de um aplicativo já existente.

ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --origin-direct ORIGIN_DIRECT [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--add-origin-direct ORIGIN_DIRECT] [--remove-origin-direct ORIGIN_DIRECT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--origin-lb-name ORIGIN_LB_NAME] [--origin-lb-port ORIGIN_LB_PORT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
APP_ID
O ID do aplicativo de intervalo. Obrigatório.
--name
O nome do registro DNS para o pedido de intervalo.
--add-origin-direct
Adicione novos endereços de destino à origem.
--remove-origin-direct
Remova endereços de destino da origem.
--origin-direct
Endereços de destino para a origem.
--origin-lb-name
O nome do balanceador de carga associado ao aplicativo “range”.
--origin-lb-port
A porta do balanceador de carga associada ao intervalo da aplicação. O valor padrão é 22.
--proxy-protocol
Ative o Protocolo Proxy para o servidor de origem. Os valores válidos são on, off, v1, v2, simple. O valor padrão é off. Obsoleto. O valor on é equivalente a v1.
--ip-firewall
Controle se o Firewall IP para esse aplicativo está ativado. Os valores válidos são on e off. O valor padrão é off.
--edge-connectivity
As versões de IP compatíveis para conexões de entrada em um intervalo de endereços IP anycast. Os valores válidos são all, ipv4, ipv6. O valor padrão é all.
--edge-tls
O tipo de finalização de TLS associado ao aplicativo. Os valores válidos são off, flexible, full, strict. O valor padrão é off.
--traffic-type
Determina como os dados percorrem da borda até a origem. Os valores válidos são direct, http, https. O valor padrão é direct.
--json
O arquivo JSON ou a string JSON utilizada para descrever um pedido de intervalo.
  • Os campos obrigatórios nos dados JSON são protocol e dns.
    • protocol: Configuração de portas na borda de CIS.
    • dns: O nome e o tipo do registro DNS para o pedido de intervalo.
      • name: O nome do registro DNS para o pedido de intervalo.
      • type: O tipo do registro DNS associado ao aplicativo. O valor válido é CNAME.
  • Os campos opcionais são origin_direct, origin_dns, origin_port, proxy_protocol, ip_firewall, edge_ips, tls e traffic_type.
    • origin_direct: Uma lista de endereços de destino em relação à origem.
    • origin_dns: Método e parâmetros utilizados para descobrir o endereço do servidor de origem por meio do DNS.
      • name: Nome do registro DNS.
    • origin_port: O porto de destino na origem.
    • proxy_protocol: Ativar o Protocolo de Proxy para o servidor de origem. Os valores válidos são on, off, v1, v2, simple. O valor padrão é off. Descontinuado. O valor on é equivalente a v1.
    • ip_firewall firewall IP: Controle se o Firewall IP para esse aplicativo está ativado. Os valores válidos são on e off.
    • edge_ips: A configuração do IP de borda anycast para o nome de host deste aplicativo.
      • type: O tipo de configuração de IP de borda especificado. Os IPs de borda de borda dinamicamente alocados usam IPs de anycast de intervalo de acordo com a conectividade especificada. O valor válido é dynamic.
      • connectivity: as versões IP suportadas para conexões de entrada nos IPs de anycast de intervalo. Os valores válidos são all, ipv4 e ipv6.
    • tls: o tipo de finalização do TLS associado ao aplicativo. Os valores válidos são off, flexible, full e strict.
    • traffic_type: Determina como os dados são transmitidos da borda até sua origem. Quando definido como “ direct ”, o range encaminha o tráfego diretamente para sua origem, e o tipo do aplicativo é determinado a partir do protocolo. Quando definido como “ http ” ou “ https ”, o intervalo aplica os recursos de “ HTTP ” / “ HTTPS ” do “ CIS ”, uma vez que encaminha o tráfego para sua origem, e o tipo de aplicativo corresponde exatamente a essa propriedade. Os valores válidos são direct, http e https. O valor padrão é direct.

Dados JSON de amostra:

{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "ssh.example.com"
   },
   "origin_direct": [
      "tcp://1.2.3.4:22",
      "tcp://1.2.3.4:23",
      "tcp://1.2.3.4:24"
   ],
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "glb.example.com"
   },
   "origin_dns": {
      "name": "name-to-glb.example.com"
   },
   "origin_port": 22,
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem um aplicativo de intervalo.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize o aplicativo Range em APP_ID.

ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'

ibmcloud cis range-app-delete

Apenas planos empresariais

Exclua um aplicativo existente anteriormente.

ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID [--instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
APP_ID
O ID do aplicativo de intervalo. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Excluir solicitação de intervalo APP_ID.

ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID

ibmcloud cis range-app

Apenas planos empresariais

Obtenha a configuração do aplicativo de um aplicativo específico.

ibmcloud cis range-app DNS_DOMAIN_ID APP_ID [--instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
APP_ID
O ID do aplicativo de intervalo. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostrar detalhes do pedido de gama APP_ID.

ibmcloud cis range-app DNS_DOMAIN_ID APP_ID

ibmcloud cis range-apps

Apenas planos empresariais

Recuperar uma lista dos pedidos de intervalo atualmente existentes para um domínio DNS.

ibmcloud cis range-apps DNS_DOMAIN_ID [--instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todos os aplicativos de intervalo no domínio.

ibmcloud cis range-apps DNS_DOMAIN_ID

ibmcloud cis range-analytics

Apenas planos empresariais

Obtenha dados de analítica para aplicativos de intervalo.

ibmcloud cis range-analytics DNS_DOMAIN_ID [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
ibmcloud cis range-analytics DNS_DOMAIN_ID --bytime [--time_delta DELTA] [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--metrics
Uma ou mais métricas para calcular. Para obter todas as métricas, configure métricas como count,bytesIngress,bytesEgress,durationAvg,durationMedian,duration90th,duration99th.
--dimension
Pode ser usado para dividir os dados por atributos. Para obter todas as dimensões, configure dimensions como event,appID,coloName,ipVersion. --filters
Utilizado para filtrar linhas por uma ou mais dimensões. Os filtros podem ser combinados utilizando a lógica booleana OR e AND. AND tem precedência sobre OR em todas as expressões. O operador OR é definido por meio de uma vírgula (,) ou da palavra-chave OR, cercada por espaços. O operador AND é definido por meio de um ponto-e-vírgula (;) ou da palavra-chave AND, que deve estar entre espaços. As opções de comparação são: ==, !=, >, <, >=, <=. Um valor de exemplo para filtros é: event==connect AND coloName!=SFO.
--sort
A ordem de classificação para o conjunto de resultados. Os campos de classificação devem ser incluídos em métricas ou dimensões. Um valor de exemplo para classificação é: +count,-bytesIngress.
--since
O início do intervalo de tempo para a consulta, padronizado para até - 6 horas. Esse valor deve ser um carimbo de data e hora absoluto em conformidade com a norma RFC 3339.
--until
Término do intervalo de tempo para consulta, padronizado para o horário atual. Esse valor deve ser um carimbo de data e hora absoluto em conformidade com a norma RFC 3339.
--bytime
Dados analíticos para aplicações de alcance agrupados por intervalo de tempo.
--time-delta
Usado para selecionar a resolução de série temporal. Os valores válidos são year, quarter, month, week, day, hour, dekaminute, minute. Válido somente quando --bytime é fornecido.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha dados analíticos para aplicações de alcance nesse domínio.

ibmcloud cis range-analytics DNS_DOMAIN_ID --metrics "count,bytesIngress" --dimensions "event,appID" --since "2020-05-22T02:20:00Z" --until "2020-05-23T02:20:00Z"

Limitação de taxa

Manipule limites de taxa usando os comandos ratelimit a seguir.

ibmcloud cis ratelimit-rule-create

Apenas planos empresariais

Crie uma nova regra de limitação de taxa para um domínio DNS.

ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --url URL [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--json
O arquivo JSON ou a string JSON utilizada para descrever uma regra de limitação de taxa.
  • Os campos obrigatórios nos dados JSON são match, threshold, period e action:
    • match: Determina qual tráfego a regra de limitação de taxa leva em consideração para o limite.
      • request: Corresponde às solicitações do tipo “ HTTP ”.
        • methods: HTTP Métodos: podem ser um subconjunto [POST,PUT] ou todos [_ALL_]. Esse campo não é necessário para criar uma regra de limite de taxa. Os valores válidos são GET, POST, PUT, DELETE, PATCH, HEAD, _ALL_.
        • schemes: HTTP Os esquemas podem ser um [HTTPS], ambos [HTTP,HTTPS] ou todos [_ALL_]. Esse campo não é necessário.
        • url: O padrão URL, composto pelo host e pelo caminho; por exemplo, example.org/path. Os curingas são expandidos para corresponderem ao tráfego aplicável. Sequências de consultas não são correspondidas. Use * para todo o tráfego para a sua zona. O comprimento máximo é 1024.
      • response: Filtra as respostas do HTTP antes que elas sejam enviadas ao cliente. Se isso for definido, toda a contagem de tráfego ocorrerá neste estágio.
        • status: HTTP Códigos de status: pode ser um único [403], vários [401,403] ou indicar todos ao não fornecer esse valor. Esse campo não é necessário. O valor mínimo é 100 e o valor máximo é 999.
        • headers: Matriz de cabeçalhos de resposta a serem comparados. Se uma resposta não atender aos critérios do cabeçalho, a solicitação não será contabilizada para fins da regra de limitação de taxa. Os critérios de correspondência do cabeçalho incluem as seguintes propriedades.
          • name: O nome do cabeçalho de resposta a ser comparado.
          • op: O operador na comparação; “eq” significa “igual a” e “ne” significa “não igual a”. Os valores válidos são eq e ne.
          • value: O valor do cabeçalho, que corresponde exatamente.
    • threshold: O limite que aciona as medidas de mitigação do limite de taxa, que são combinadas com um período. Por exemplo, o limite por período. O valor mínimo é 2 e o valor máximo é 1000000.
    • period: O tempo, em segundos, para contar o tráfego correspondente. Se a contagem ultrapassar o limite dentro desse período, a ação é executada. O valor mínimo é 10 e o valor máximo é 86400.
    • action: A ação executada quando o limite de tráfego correspondente, dentro do período definido, é excedido.
      • mode: O tipo de ação realizada. Os valores válidos são: simulate, ban, challenge, js_challenge.
      • timeout: O tempo, em segundos, expresso como um número inteiro, para executar a ação de mitigação. O tempo limite pode ser igual ou maior que o período. Este campo só é válido quando o modo é “ simulate ” ou “ ban ”. O valor mínimo é 10 e o valor máximo é 86400.
      • response: Tipo de conteúdo e corpo personalizados a serem retornados. Isso substitui o erro customizado para a zona. Esse campo não é necessário. A omissão resulta na página de erro HTML padrão. Esse campo é válido somente quando o modo é simulate ou ban.
        • content_type: O tipo de conteúdo do corpo, que deve ser um dos seguintes: text/plain, text/xml, application/json.
        • body: O corpo que deve retornar. O conteúdo aqui deve estar em conformidade com o content_type. O comprimento máximo é 10240.
  • Os campos opcionais são id, disabled, description, correlate e bypass:
    • id: Identificador da regra limitadora de taxa.
    • disabled: Se essa regra de limitação de taxa está desativada no momento.
    • description: Uma nota que você pode usar para descrever o motivo de uma regra de limitação de taxa.
    • correlate: Se a limitação de taxa baseada em NAT deve ser ativada.
      • by valor válido é nat.
    • bypass: Critérios que permitem que o limite de taxa seja contornado. Por exemplo, para indicar que não se deve aplicar um limite de taxa a um conjunto de URLs.
      • name valor válido é url.
      • value: A URL a ser ignorada.

Dados JSON de amostra:

{
   "id": "92f17202ed8bd63d69a66b86a49a8f6b",
   "disabled": false,
   "description": "Prevent multiple login failures to mitigate brute force attacks",
   "bypass": [
      {
         "name": "url",
         "value": "api.example.com/*"
      }
   ],
   "threshold": 60,
   "period": 900,
   "correlate": {
      "by": "nat"
   },
   "action": [
      {
         "mode": "simulate",
         "timeout": 86400,
         "response": {
            "content_type": "text/plain",
            "body": "<error>This request has been rate-limited.</error>"
         }
      }
   ],
   "match": {
      "request": {
               "methods": [
                  "GET"
               ],
               "schemes": [
                  "HTTP",
                  "HTTPS"
               ],
               "url": "*.example.org/path*"
      },
      "response": {
         "status": [
               403, 401
         ],
         "headers": [
            {
               "name": "Cf-Cache-Status",
               "op": "eq",
               "value": "HIT"
            }
         ]
      }
   }
}
-s, --json-st
Obsoleto. Os dados JSON que descrevem uma regra de limitação de taxa.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie uma regra de limitação de taxa para o domínio.

ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json '{"id":"372e67954025e0ba6aaa6d586b9e0b59","disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'

ibmcloud cis ratelimit-rule-update

Atualizar uma regra de limitação de taxa de um domínio DNS.

ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID  (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID [--url URL] [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
RATELIMIT_RULE_ID
O ID da regra de limitação de taxa. Obrigatório.
--json
O arquivo JSON ou a string JSON usada para descrever uma regra de limitação de taxa.
  • Os campos obrigatórios nos dados JSON são match, threshold, period e action:
    • match: Determina qual tráfego a regra de limitação de taxa leva em conta para o limite.
      • request: Corresponde às solicitações do tipo “ HTTP ”.
        • methods: HTTP Métodos: podem ser um subconjunto [POST,PUT] ou todos [ALL]. Esse campo não é necessário para criar uma regra de limite de taxa. Os valores válidos são GET, POST, PUT, DELETE, PATCH, HEAD, ALL.
        • schemes: HTTP Os esquemas podem ser um [HTTPS], ambos [HTTP,HTTPS] ou todos [_ALL_]. Esse campo não é necessário.
        • url: O padrão de correspondência “ URL ” consistia no nome do host e no caminho, por exemplo, example.org/path. Os curingas são expandidos para corresponderem ao tráfego aplicável. Sequências de consultas não são correspondidas. Use * para todo o tráfego para a sua zona. O comprimento máximo é 1024.
      • response: Filtra as respostas do HTTP antes que elas sejam enviadas ao cliente. Se esse campo estiver definido, toda a contagem do tráfego ocorrerá nesta etapa.
        • status: HTTP Códigos de status: pode ser um único [403], vários [401,403] ou indicar todos ao não fornecer esse valor. Esse campo não é necessário. O valor mínimo é 100 e o valor máximo é 999.
        • headers: Matriz de cabeçalhos de resposta a serem comparados. Se uma resposta não atender aos critérios do cabeçalho, a solicitação não será contabilizada para fins da regra de limitação de taxa. Um conjunto de critérios de correspondência de cabeçalhos inclui as seguintes propriedades.
          • name: O nome do cabeçalho de resposta a ser comparado.
          • op: O operador na comparação; “eq” significa “igual a” e “ne” significa “não igual a”. Os valores válidos são eq e ne.
          • value: O valor do cabeçalho, que corresponde exatamente.
    • threshold: O limite que aciona as medidas de mitigação do limite de taxa, que são combinadas com o período. Por exemplo, o limite por período. O valor mínimo é 2 e o valor máximo é 1000000.
    • period: O tempo, em segundos, para contar o tráfego correspondente. Se a contagem ultrapassar o limite dentro desse período, a ação é executada. O valor mínimo é 1 e o valor máximo é 3600.
    • action: A ação é executada quando o limite do tráfego correspondente, dentro do período definido, é ultrapassado.
      • mode: O tipo de ação realizada. Os valores válidos são simulate, ban, challenge e js_challenge.
      • timeout: O tempo, em segundos, expresso como um número inteiro, para executar a ação de mitigação. O tempo limite é igual ou superior ao período. Esse campo é válido somente quando o modo é simulate ou ban. O valor mínimo é 10 e o valor máximo é 86400.
      • response: Tipo de conteúdo e corpo personalizados a serem retornados. Isso substitui o erro customizado para a zona. Esse campo não é necessário. A omissão resulta na página de erro HTML padrão. Esse campo é válido somente quando o modo é simulate ou ban.
        • content_type: O tipo de conteúdo do corpo, que deve ser um dos seguintes: text/plain, text/xml, application/json.
        • body: O corpo que deve retornar. O conteúdo aqui deve estar em conformidade com o content_type. O comprimento máximo é 10240.
  • Os campos opcionais são disabled, description, correlate e bypass:
    • disabled: Se essa regra de limitação de taxa está desativada no momento.
    • description: Uma nota que você pode usar para descrever o motivo de uma regra de limitação de taxa.
    • correlate: Se a limitação de taxa baseada em NAT deve ser ativada.
      • by valor válido é nat.
    • bypass: Critérios que permitem que o limite de taxa seja contornado. Por exemplo, para indicar que não se deve aplicar um limite de taxa a um conjunto de URLs.
      • name valor válido é url.
      • value: A URL a ser ignorada.

Dados JSON de amostra:

{
   "disabled": false,
   "description": "Prevent multiple login failures to mitigate brute force attacks",
   "bypass": [
      {
         "name": "url",
         "value": "api.example.com/*"
      }
   ],
   "threshold": 60,
   "period": 900,
   "correlate": {
      "by": "nat"
   },
   "action": [
      {
         "mode": "simulate",
         "timeout": 86400,
         "response": {
            "content_type": "text/plain",
            "body": "<error>This request has been rate-limited.</error>"
         }
      }
   ],
   "match": {
      "request": {
               "methods": [
                  "GET"
               ],
               "schemes": [
                  "HTTP",
                  "HTTPS"
               ],
               "url": "*.example.org/path*"
      },
      "response": {
         "status": [
               403, 401
         ],
         "headers": [
            {
               "name": "Cf-Cache-Status",
               "op": "eq",
               "value": "HIT"
            }
         ]
      }
   }
}
-s, --json-str
Obsoleto. Os dados JSON que descrevem uma regra de limitação de taxa.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar a regra de limitação de taxa para o domínio.

ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json '{"disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'

ibmcloud cis ratelimit-rules

Listar as regras de limitação de taxa de um domínio DNS.

ibmcloud cis ratelimit-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar as regras de limitação de taxa no domínio.

ibmcloud cis ratelimit-rules DNS_DOMAIN_ID

ibmcloud cis ratelimit-rule

Obtenha detalhes de uma regra de limitação de taxa por ID.

ibmcloud cis ratelimit-rule DNS_DOMAIN_ID  RATELIMIT_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
RATELIMIT_RULE_ID
O ID da regra de limite de taxa. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha os detalhes da regra de limitação de taxa.

ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID

ibmcloud cis ratelimit-rule-delete

Exclua uma regra de limitação de taxa por ID.

ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID [--instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
RATELIMIT_RULE_ID
O ID da regra de limite de taxa. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Excluir a regra de limitação de taxa.

ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID

Instância de recurso

Manipule instâncias de serviço do CIS usando os comandos instance a seguir.

ibmcloud cis instances

Liste todas as instâncias de serviço do CIS

ibmcloud cis instances [--output FORMAT]

Opções de comando

--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todas as instâncias do CIS na conta atual.

ibmcloud cis instances

ibmcloud cis instance-set

Configure a instância do serviço de contexto para que ela entre em operação.

ibmcloud cis instance-set [INSTANCE_NAME] [--unset]

Opções de comando

INSTANCE_NAME
O nome da instância do serviço “ CIS ”. Se ele for apresentado, configure a instância de contexto a ser operada, se não, mostre a instância de contexto atual.
--unset
Desconfigure a instância de contexto.

Exemplos

Defina a instância do serviço de contexto como cis-demo

ibmcloud cis instance-set cis-demo

ibmcloud cis instance-create

Crie uma instância de serviço do CIS.

ibmcloud cis instance-create INSTANCE_NAME PLAN [--output FORMAT]

Opções de comando

INSTANCE_NAME
O nome de uma instância do serviç CIS. Obrigatório.
PLAN
O nome ou o ID de um plano de serviço.    Obrigatório.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Criar uma instância do plano “standard-next” CIS cis-demo

ibmcloud cis instance-create cis-demo standard-next

ibmcloud cis instance-delete

Exclua uma instância de serviço do CIS.

ibmcloud cis instance-delete INSTANCE [-f, --force]

Opções de comando

INSTANCE
O nome ou ID de uma instância do serviço “ CIS ”. Obrigatório.
-f, --force
Exclua a instância sem solicitar confirmação.

Exemplos

Exclua a instância do CIS cis-demo

ibmcloud cis instance-delete cis-demo --force

ibmcloud cis instance-update

Atualize uma instância de serviço do CIS.

ibmcloud cis instance-update INSTANCE [--name NAME] [--plan PLAN]  [--output FORMAT]

Opções de comando

INSTANCE
O nome ou ID de uma instância do serviço “ CIS ”. Obrigatório.
NAME
O nome de uma instância do serviç CIS.
PLAN
O nome ou o ID de um plano de serviço.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize a instância do CIS cis-demo para o plano de uso corporativo.

ibmcloud cis instance-update cis-demo --plan enterprise-usage

ibmcloud cis instance

Mostre detalhes de uma instância de serviço do CIS.

ibmcloud cis instance INSTANCE [--output FORMAT]

Opções de comando

INSTANCE
O nome ou ID de uma instância do serviço “ CIS ”. Obrigatório.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostre detalhes da instância do CIS cis-demo.

ibmcloud cis instance cis-demo

ibmcloud cis plans

Liste todos os planos de serviço do CIS.

ibmcloud cis plans [--refresh] [--output FORMAT]

Opções de comando

--refresh
Force a atualização do catálogo.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste planos de serviços do CIS.

ibmcloud cis plans --refresh

Roteamento

Manipule o roteamento usando os comandos routing a seguir.

ibmcloud cis routing

Apenas planos empresariais

Obtenha detalhes das configurações de Roteamento.

ibmcloud cis routing DNS_DOMAIN_ID (--smart-routing | --tiered-caching) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--smart-routing
Utiliza inteligência de rede em tempo real para rotear o tráfego por caminhos que vão da origem até um data center da CIS.
--tiered-caching
Usa data centers CIS regionais de camada 1 para acelerar a entrega de conteúdo.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha os detalhes das configurações de roteamento do domínio.

ibmcloud cis routing DNS_DOMAIN_ID --smart-routing

ibmcloud cis routing-update

Apenas planos empresariais

Atualize a configuração de Roteamento.

ibmcloud cis routing-update DNS_DOMAIN_ID (--smart-routing (on|off) | --tiered-caching (on|off)) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--smart-routing
Utiliza inteligência de rede em tempo real para rotear o tráfego por caminhos que vão da origem até um data center da CIS. Valores válidos: on, off.
--tiered-caching
Usa data centers CIS regionais de camada 1 para acelerar a entrega de conteúdo. Os valores válidos são on e off.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize configurações de roteamento para o domínio 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis routing-update 31984fea73a15b45779fa0df4ef62f9b --smart-routing on --instance "cis-demo"

ibmcloud cis routing-analytics

Apenas planos empresariais

Obtenha a análise de dados de latência de roteamento inteligente.

ibmcloud cis routing-analytics DNS_DOMAIN_ID [--colos] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--colos
Análise de colos da latência de roteamento inteligente.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha a análise de dados de latência de roteamento inteligente para o domínio 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis routing-analytics 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

Eventos de segurança (descontinuado)

Os eventos de segurança serão descontinuados em 26 de outubro de 2020. Use ibmcloud cis firewall-event-analytics como alternativa. Gerencie o desempenho dos Eventos de Segurança usando o seguinte comando do security-events:

ibmcloud cis security-events

O comando security-events está substituindo o comando firewall-events. Ele pode recuperar até 30 dias de eventos de segurança que podem ser acionados por uma ampla variedade de fontes (além do firewall), tais como limitação de taxa, L7 DDoS, e verificação de integridade do navegador. Com o novo comando security-events, é possível listar apenas os eventos de firewall especificando as opções --source.

Recupere um registro completo dos eventos de segurança, incluindo regras de firewall, limitação de taxa, nível de segurança, regras de acesso, WAF, bloqueio de agentes de usuário, bloqueio de zona e proteção avançada contra o vírus “ DDoS ”.

ibmcloud cis security-events DNS_DOMAIN_ID [--ip-class IP_CLASS] [--method METHOD] [--scheme SCHEME] [--ip IP_ADDR] [--host HOSTNAME] [--protocol PROTOCOL] [--uri URI] [--ua USER_AGENT] [--colo COLO] [--ray-id RAY_ID] [--kind KIND] [--action ACTION] [--cursor CURSOR] [--country COUNTRY] [--since START_DATE] [--until END_DATE] [--source SOURCE] [--limit LIMIT] [--rule_id RULE_ID] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--ip-class
A classe IP é um mapa do IP do cliente para classificação de visitante. Os valores válidos são: unknown, clean, badHost, searchEngine, whitelist, greylist, monitoringService, securityScanner, noRecord, scan, backupService, mobilePlatform, tor.
--method
O método de HTTP da solicitação. Os valores válidos são: GET, POST, DELETE, PUT, HEAD, PURGE, OPTIONS, PROPFIND, MKCOL, PATCH, ACL, BCOPY, BDELETE, BMOVE, BPROPFIND, BPROPPATCH, CHECKIN, CHECKOUT, CONNECT, COPY, LABEL, LOCK, MERGE, MKACTIVITY, MKWORKSPACE, MOVE, NOTIFY, ORDERPATCH, POLL, PROPPATCH, REPORT, SEARCH, SUBSCRIBE, TRACE, UNCHECKOUT, UNLOCK, UNSUBSCRIBE, UPDATE, VERSION-CONTROL, BASELINE-CONTROL, X-MS-ENUMATTS, RPC_OUT_DATA, RPC_IN_DATA, JSON, COOK, TRACK.
--scheme
O esquema do uri. Os valores válidos são unknown, http e https.
--ip
O endereço IPv4 ou IPv6 do qual a solicitação foi originada.
--host
O nome do host da solicitação que tentaram acessar.
--protocol
O protocolo da solicitação. Os valores válidos são UNK, HTTP/1.0, HTTP/1.1, HTTP/1.2, HTTP/2 e SPDY/3.1.
--uri
O URI solicitado do nome do host.
--ua
O agente do usuário cliente que iniciou a solicitação.
--colo
O código de aeroporto de três letras do data center da Cloudflare que processou a solicitação. Por exemplo, SJC.
--ray-id
O ID do raio da solicitação.
--action
Que tipo de ação foi tomada. Os valores válidos são unknown, allow, drop, challenge, jschallenge, simulate, connectionClose e log.
--cursor
Posição e direção do cursor para solicitar o próximo conjunto de registros quando o número de resultados é limitado pelo parâmetro limit. Um valor válido para o cursor pode ser obtido por meio do objeto cursors na estrutura result_info.
--country
O código do país de dois dígitos no qual a solicitação foi originada. Por exemplo, US.
--since
Data e hora de início do período de solicitação de dados no formato ISO8601. Não é possível voltar mais de um ano. Por exemplo, 2016-11-11T12:00:00Z.
--until
Data e hora de encerramento do período de solicitação de dados no formato ISO8601. Por exemplo, 2016-11-11T12:00:00Z.
--source
Origem do evento. Os valores válidos são unknown, asn, country, ip, ipRange, securityLevel, zoneLockdown, waf, uaBlock, rateLimit, firewallRules, bic, hot e l7ddos.
--limit
O número de eventos para retornar. O atributo “cursor” pode ser usado para percorrer o próximo lote de eventos, caso haja mais eventos no intervalo de tempo consultado. Observe que o parâmetro scanned_range na estrutura result_info indica em que momento os eventos foram considerados no conjunto de resultados atual, caso tenha sido aplicado um limite. Os valores válidos são de 10 a 1000. Valor padrão: 50.
--rule-id
O ID da regra que acionou o evento, que deve ser considerado no contexto da fonte.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha eventos de segurança para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis security-events 31984fea73a15b45779fa0df4ef62f9b --action challenge --colo SJC --country US --host "www.example.com" --ip-class clean
--method POST --ray-id 187d944c61940c77 --cursor "6yDGxLKVeeHZZmORS_8XeSuhz9SjIJRaSa2lnsF01tQOHrfTGAP3R5X1Kv5iVUuMbNKhWNAXHOl6ePB0TUL8nw" -i "cis-demo"

TLS

Manipule TLS usando os comandos tls a seguir.

ibmcloud cis tls-settings

Obter as configurações d TLS s de um domínio.

ibmcloud cis tls-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha configurações do TLS para o domínio 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis tls-settings 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

ibmcloud cis tls-settings-update

Atualize as configurações do TLS para um domínio DNS.

ibmcloud cis tls-settings-update DNS_DOMAIN_ID [--mode MODE] [--universal (true|false)] [--tls-1-2-only (on|off)] [--tls-1-3 (on|off)] [-i, --instance INSTANCE][--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--mode
Especifique se os visitantes podem navegar pelo seu site por meio de uma conexão segura e, quando o fizerem, como o CIS se conecta ao seu servidor de origem. Os valores válidos são: off, client-to-edge, end-to-end-flexible, end-to-end-ca-signed, https-only-origin-pull. Veja o link de documentação a seguir para obter a descrição detalhada do modo TLS.
--universal
Especifique se o SSL universal está ativado para o seu domínio. Os valores válidos são true e false.
--tls-1-2-only
Especifique se o recurso Crypto TLS 1.2 está ativado para o seu domínio. A ativação desse recurso evita o uso de versões anteriores. Os valores válidos são on e off.
--tls-1-3
Especifique se o recurso Crypto TLS 1.3 está ativado para o seu domínio. Os valores válidos são on e off.
--min-tls-version
Aceite somente solicitações HTTPS que usem pelo menos a versão de protocolo TLS especificada. Os valores válidos são 1.0, 1.1, 1.2 e 1.3.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize as configurações do TLS para o domínio 372e67954025e0ba6aaa6d586b9e0b60.

ibmcloud cis tls-settings-update 31984fea73a15b45779fa0df4ef62f9b --mode end-to-end-ca-signed --tls-1-2-only on --instance "cis-demo"

ibmcloud cis certificates

Listar todos os certificados de um domínio DNS, incluindo certificados compartilhados, dedicados e personalizados.

ibmcloud cis certificates DNS_DOMAIN_ID [--keyless] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--keyless
Listar todos os certificados sem chave.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todos os certificados para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis certificates 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

ibmcloud cis certificate

Veja os detalhes de um certificado compartilhado, dedicado ou personalizado.

ibmcloud cis certificate DNS_DOMAIN_ID (--cert-id CERT_ID | --universal) [--keyless] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--cert-id
ID do certificado dedicado ou personalizado.
--universal
Mostre detalhes do certificado universal.
--keyless
Mostrar os detalhes do certificado sem chave.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Exibir detalhes de um certificado.

ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --universal --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --keyless --instance "cis-demo"

ibmcloud cis certificate-order

Solicite um pacote de certificados com uma lista opcional de nomes de host para um domínio DNS.

ibmcloud cis certificate-order DNS_DOMAIN_ID [--hostnames host1 --hostnames host2 ...] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--hostnames
Nomes de host válidos para os pacotes de certificados. Adicione até 50 nomes de host personalizados — isso pode afetar o preço.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Solicite um pacote de certificado para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis certificate-order 31984fea73a15b45779fa0df4ef62f9b --hostnames www.example.com --hostnames api.example.com --instance "cis-demo"

ibmcloud cis certificate-upload

Faça upload de um certificado customizado para um domínio DNS.

ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--keyless
Faça upload de um certificado sem chave.
--json
O arquivo JSON ou a string JSON utilizada para descrever um certificado personalizado. Obrigatório.
  • Os campos obrigatórios nos dados JSON são certificate, private_key,host e port:
    • certificate: Certificado SSL ou certificado e um ou mais certificados intermediários para o domínio.
    • private_key: Chave privada do domínio.
    • host: O nome do host “ SSL ” sem chave.
    • port: A porta “ SSL ” do Keyless, utilizada para a comunicação entre CIS e o servidor “Keyless SSL ” do cliente.
  • Os campos opcionais são bundle_method e name:
    • bundle_method: Método de agrupamento; o valor padrão é compatible; os valores válidos são compatible, modern e user-defined.
    • name: O nome do sistema “ SSL ” sem chave.

Dados JSON de amostra:

{
   "certificate": "xxx",
   "private_key": "xxx",
   "bundle_method": "compatible"
}
For keyless ssl
{
    "host":"www.example.com",
    "port":8000,
    "certificate": "xxx",
    "bundle_method": "user-defined",
   "name": "test"
}
-s, --json-str
Obsoleto. Os dados JSON usados para fazer upload de um certificado customizado.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Faça upload de um certificado customizado para o domínio 31984fea73a15b45779fa0df4ef62f9b.

ibmcloud cis certificate-upload 31984fea73a15b45779fa0df4ef62f9b --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"

ibmcloud cis certificate-update

Atualize um certificado customizado para um domínio DNS.

ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] [-s, --json-str JSON_STR | -j, --json-file JSON_FILE] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
CERT_ID
A ID do certificado personalizado. Obrigatório.
--keyless
Atualizar um certificado sem chave.
--json
O arquivo JSON ou a string JSON utilizada para descrever um certificado personalizado. Obrigatório.
  • Os campos obrigatórios nos dados JSON são certificate, private_key,host e port:
    • certificate: Certificado SSL ou certificado e um ou mais certificados intermediários para o domínio.
    • private_key: Chave privada do domínio.
    • host: O nome do host “ SSL ” sem chave.
    • port: A porta “ SSL ” do Keyless, utilizada para a comunicação entre CIS e o servidor “Keyless SSL ” do cliente.
  • Os campos opcionais são bundle_method:
    • bundle_method: Método de agrupamento; o valor padrão é compatible; os valores válidos são compatible, modern e user-defined.
    • name: O nome do sistema “ SSL ” sem chave.

Dados JSON de amostra:

{
   "certificate": "xxx",
   "private_key": "xxx",
   "bundle_method": "compatible"
}
For keyless ssl
{
    "host":"www.example.com",
    "port":8000,
    "certificate": "xxx",
    "bundle_method": "user-defined",
   "name": "test"
}
-s, --json-str
Obsoleto. Os dados JSON usados para atualizar um certificado customizado.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize o certificado personalizado 5a7805061c76ada191ed06f989cc3dac.

ibmcloud cis certificate-update 31984fea73a15b45779fa0df4ef62f9b 5a7805061c76ada191ed06f989cc3dac --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"

ibmcloud cis certificate-priority-change

Alterar a prioridade dos certificados personalizados para um domínio DNS.

ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--json
O arquivo JSON ou a string JSON utilizada para descrever a prioridade dos certificados personalizados. Obrigatório.
  • Os campos obrigatórios em dados JSON são certificates:
    • certificates: Uma matriz de objetos com os seguintes campos.
      • id: identificador de certificado customizado.
      • priority: A ordem ou prioridade com que o certificado é utilizado em uma solicitação. Os números mais altos são tentados primeiro.

Dados JSON de amostra:

{
"certificates":[
   {
      "id":"5a7805061c76ada191ed06f989cc3dac",
      "priority":2
   },
   {
      "id":"da534493b38266b17fea74f3312be21c",
   "priority":1
   }
]
}
-s, --json-str
Obsoleto. Os dados JSON usados para mudar a prioridade de certificados customizados.
-j, --json-file
Obsoleto. Um arquivo contém dados JSON de entrada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Alterar a prioridade dos certificados personalizados para o domínio.

ibmcloud cis certificate-priority-change DNS_DOMAIN_ID --json '{"certificates": [{"id":"5a7805061c76ada191ed06f989cc3dac", "priority":2},{"id":"9a7806061c88ada191ed06f989cc3dac","priority":1}]}'

ibmcloud cis certificate-delete

Exclua um certificado dedicado ou customizado.

ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID [--keyless][-i, --instance INSTANCE]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
CERT_ID
O ID do certificado dedicado ou personalizado. Obrigatório.
--keyless
Excluir um certificado sem chave.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

Exemplos

Exclua o certificado personalizado.

ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID

Web application firewall (WAF)

Gerencie os Firewalls do Aplicativo da Web usando os comandos waf a seguir.

ibmcloud cis waf-setting

Mostre a configuração do WAF.

ibmcloud cis waf-setting DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostrar as configurações do WAF para o domínio.

ibmcloud cis waf-setting DNS_DOMAIN_ID

ibmcloud cis waf-setting-update

Atualize a configuração do WAF.

ibmcloud cis waf-setting-update DNS_DOMAIN_ID WAF_MODE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
WAF_MODE
O modo de configuração do WAF. Os valores válidos são waf-enable e waf-disable. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Habilite o WAF para o domínio.

ibmcloud cis waf-setting-update DNS_DOMAIN_ID waf-enable

ibmcloud cis waf-packages

Liste todos os pacotes WAF.

ibmcloud cis waf-packages DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar todos os pacotes WAF para o domínio.

ibmcloud cis waf-packages DNS_DOMAIN_ID

ibmcloud cis waf-package

Obter detalhes de um pacote WAF.

ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
WAF_PACKAGE_ID
A ID do pacote WAF. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obter detalhes de um pacote WAF.

ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID

ibmcloud cis waf-package-set

Atualize a configuração do Pacote OWASP.

ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID [--sensitivity SENSITIVITY] [--action-mode ACTION_MODE] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
OWASP_PACKAGE_ID
A ID do pacote WAF. Obrigatório.
--sensitivity
A sensibilidade do pacote de firewall. Os valores válidos são high, medium, low e off.
--action-mode
A ação padrão aplicada às regras do pacote de firewall. Os valores válidos são simulate, block e challenge.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize a configuração OWASP para o pacote.

ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID --sensitivity medium --action-mode simulate

ibmcloud cis waf-groups

Liste os grupos WAF em um pacote WAF.

ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
WAF_PACKAGE_ID
A ID do pacote WAF. Obrigatório.
--page
O número da página dos resultados paginados. O valor padrão é 1.
--per-page
O número de grupos por página. O valor mínimo é 5 e o valor máximo é 1000. O valor padrão é 50.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste os grupos WAF em um pacote WAF.

ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100

ibmcloud cis waf-group

Obtenha detalhes de um grupo WAF.

ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
WAF_PACKAGE_ID
A ID do pacote WAF. Obrigatório.
WAF_GROUP_ID
A ID do grupo WAF.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obtenha detalhes sobre o grupo WAF no pacote WAF.

ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID

ibmcloud cis waf-group-mode-set

Definir o modo de um grupo WAF.

ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID WAF_GROUP_MODE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
WAF_PACKAGE_ID
A ID do pacote WAF. Obrigatório.
WAF_GROUP_ID
A ID do grupo WAF. Obrigatório.
WAF_GROUP_MODE
O modo do grupo WAF. Os valores válidos são on e off. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Habilite o grupo WAF no pacote WAF.

ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID on

ibmcloud cis waf-rules

Listar todas as regras do WAF de um pacote WAF.

ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
WAF_PACKAGE_ID
A ID do pacote WAF. Obrigatório.
--page
Número da página dos resultados paginados. O valor padrão é 1.
--per-page
Número de regras por página. O valor padrão é 50.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar todas as regras do WAF contidas no pacote do WAF.

ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100

ibmcloud cis waf-rule

Obtenha detalhes de uma regra do WAF.

ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
WAF_PACKAGE_ID
O ID do pacote WAF. Obrigatório.
WAF_RULE_ID
O ID da regra do WAF. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Veja os detalhes da regra do WAF no pacote do WAF.

ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID

ibmcloud cis waf-rule-mode-set

Definir o modo de uma regra do WAF.

ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID WAF_RULE_MODE [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
WAF_PACKAGE_ID
A ID do pacote WAF. Obrigatório.
WAF_RULE_ID
O ID da regra do WAF. Obrigatório.
WAF_RULE_MODE
O modo da regra do WAF. Os valores válidos são on, off, default, disable, simulate, block e challenge. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Desativar a regra do WAF no pacote do WAF.

ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID disable

ibmcloud cis cis waf-override-create

Crie uma regra de Firewall de Aplicativos da Web (WAF) baseada no URL.

ibmcloud cis waf-override-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--json
O arquivo JSON ou a string JSON utilizada para descrever uma regra WAF de substituição. Obrigatório.
  • Os campos obrigatórios nos dados JSON são urls e rules.
    • urls: URLs a serem incluídas nesta definição de regra. Curingas são permitidos.
    • rules: Alterar a ação atribuída a uma regra do WAF. As chaves desse objeto são IDs de regra do WAF e os valores devem ser uma ação válida do WAF. A menos que a regra seja desativada, assegure-se de também ativar o grupo de regras ao qual essa regra do WAF pertence. O comprimento máximo é 1024.
  • Os campos opcionais são paused, description, priority, groups e rewrite_action.
    • paused: Se este pacote está suspenso no momento. Os valores válidos são true e false.
    • description: Uma nota que você pode usar para descrever o objetivo desta regra.
    • priority: Prioridade relativa desta configuração quando várias configurações correspondem a um único URL. Configurações com prioridade mais alta podem substituir os valores definidos por configurações com prioridade mais baixa. O valor mínimo é -1000000000 e o valor máximo é 1000000000.
    • groups Ativar ou desativar grupos de regras de WAF. As chaves desse objeto são IDs do grupo de regras do WAF e os valores devem ser uma ação válida do WAF (geralmente default ou disable).
    • rewrite_action: Quando uma regra do WAF for acionada, substitua a ação configurada por uma ação diferente especificada por este objeto.

Dados JSON de amostra:

   {
      "description": "Enable IBM Magento ruleset for www.example.com",
      "urls": [
         "www.example.com/*"
      ],
      "priority": 1,
      "groups": {
         "ea8687e59929c1fd05ba97574ad43f77": "default"
      },
      "rules": {
         "100015": "disable"
      },
      "rewrite_action": {
         "default": "block",
         "challenge": "block",
         "simulate": "disable"
      }
   }
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie uma regra de substituição do WAF.

ibmcloud cis waf-override-create DNS_DOMAIN_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'

ibmcloud cis cis waf-override-update

Atualizar as regras de um Web Application Firewall (WAF) baseado em URL.

ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
OVERRIDE_WAF_ID
O ID da regra de substituição do WAF. Obrigatório.
--json
O arquivo JSON ou a string JSON utilizada para descrever uma regra WAF de substituição. Obrigatório.
  • Os campos obrigatórios nos dados JSON são urls e rules.
    • urls: URLs a serem incluídas nesta definição de regra. Curingas são permitidos.
    • rules: Alterar a ação atribuída a uma regra do WAF. As chaves desse objeto são IDs de regra do WAF e os valores devem ser uma ação válida do WAF. A menos que você desative a regra, certifique-se de ativar também o grupo de regras ao qual essa regra do WAF pertence. O comprimento máximo é 1024.
  • Os campos opcionais são paused, description, priority, groups e rewrite_action.
    • paused: Se este pacote está suspenso no momento. Os valores válidos são true e false.
    • description: Uma nota que você pode usar para descrever o objetivo desta regra.
    • priority: Prioridade relativa desta configuração quando várias configurações correspondem a um único URL. Configurações com prioridade mais alta podem substituir os valores definidos por configurações com prioridade mais baixa. O valor mínimo é -1000000000 e o valor máximo é 1000000000.
    • groups Ativar ou desativar grupos de regras de WAF. As chaves desse objeto são IDs do grupo de regras do WAF e os valores devem ser uma ação válida do WAF (geralmente default ou disable).
    • rewrite_action: Quando uma regra do WAF for acionada, substitua a ação configurada por uma ação diferente especificada por este objeto.

Dados JSON de amostra:

{
   "description": "Enable IBM Magento ruleset for www.example.com",
   "urls": [
      "www.example.com/*"
   ],
   "priority": 1,
   "groups": {
      "ea8687e59929c1fd05ba97574ad43f77": "default"
   },
   "rules": {
      "100015": "disable"
   },
   "rewrite_action": {
      "default": "block",
      "challenge": "block",
      "simulate": "disable"
   }
}
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar uma regra de substituição do WAF.

ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'

ibmcloud cis cis waf-overrides

Listar todas as regras do Web Application Firewall (WAF) baseadas no URL.

ibmcloud cis waf-overrides DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--page
O número da página dos resultados paginados. O valor padrão é 1.
--per-page
Número de regras por página. O valor padrão é 50.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Lista de regras de substituição do WAF.

ibmcloud cis waf-overrides DNS_DOMAIN_ID

ibmcloud cis cis waf-override

Obtenha uma regra de Web Application Firewall (WAF) baseada no URL.

ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
OVERRIDE_WAF_ID
O ID da regra WAF substituída. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obter uma regra de substituição do WAF.

ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID

ibmcloud cis cis waf-override-delete

Excluir uma regra do Web Application Firewall (WAF) baseada no URL.

ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
OVERRIDE_WAF_ID
O ID da regra WAF substituída. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
-f, --force
Tentar excluir a regra do WAF baseada em URL sem solicitar confirmação.

Exemplos

Excluir uma regra de substituição do WAF.

ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID

Pull de origem autenticada

Gerenciar o Pull de Origem Autenticada usando os comandos authenticated-origin-pull a seguir.

ibmcloud cis authenticated-origin-pull-settings

Obter configurações do pull de origem autenticada para um domínio.

ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
----level
Especificar o certificado ou configurações de extração de origem autenticada por nível de zona ou de nome do host. Os valores válidos são zone e hostname. O valor padrão é zone.
--hostname
Configurações de obtenção de origem autenticada em um nome de host. (apenas no nível do nome de host)
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar as configurações de pull de origem autenticada no nível da zona para o domínio.

ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID

ibmcloud cis authenticated-origin-pull-setting-update

Atualizar configurações do pull de origem autenticada para um domínio.

ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [--cert_id CERT_ID] (--enabled on|off) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
----level
Especificar o certificado ou configurações de extração de origem autenticada por nível de zona ou de nome do host. Os valores válidos são zone e hostname. O valor padrão é zone.
--hostname
Configurações de obtenção de origem autenticada em um nome de host. (apenas no nível do nome de host)
----cert_id
O ID do certificado ao qual o nome do host está vinculado. (apenas no nível do nome do host)
----enabled
Habilitar a extração de origem autenticada. Os valores válidos são on e off.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar a configuração de pull de origem autenticada no nível da zona para o domínio.

ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID --enabled on

ibmcloud cis authenticated-origin-pull-certificates

Listar os certificados de pull de origem autenticados no nível da zona para um domínio.

ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID [--level zone|hostname][-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
----level
Especificar o certificado ou configurações de extração de origem autenticada por nível de zona ou de nome do host. Os valores válidos são zone e hostname. O valor padrão é zone.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Exibir certificados de pull de origem autenticados no nível da zona para o domínio.

ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID

ibmcloud cis authenticated-origin-pull-certificate

Obter um certificado de pull de origem autenticado para um domínio.

ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
CERT_ID
A ID do certificado. Obrigatório.
----level
Especificar o certificado ou configurações de extração de origem autenticada por nível de zona ou de nome do host. Os valores válidos são zone e hostname. O valor padrão é zone.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Obter um certificado de pull de origem autenticado no nível da zona para o domínio.

ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID

ibmcloud cis authenticated-origin-pull-certificate-upload

Carregue um certificado de pull de origem autenticado para um domínio.

ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID [--level zone|hostname] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
--level
Especificar o certificado ou configurações de extração de origem autenticada por nível de zona ou de nome do host. Os valores válidos são zone e hostname. O valor padrão é zone.
--json
O arquivo JSON ou a string JSON utilizada para descrever um certificado personalizado.
  • Os campos obrigatórios nos dados JSON são certificate e private_key:
  • certificate: Certificado SSL ou certificado e um ou mais certificados intermediários para o domínio.
  • private_key: Chave privada do domínio.

Dados JSON de amostra:

{
  "certificate": "-----BEGIN CERTIFICATE-----\n...-----END CERTIFICATE-----\n",
  "private_key": "-----BEGIN PRIVATE KEY-----\n...-----END PRIVATE KEY-----\n"
}
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Carregue um certificado de pull de origem autenticado no nível da zona para o domínio.

ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEowIBAAKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmG\ndtcGbg/1CGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKn\nabIRuGvBKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpid\ntnKX/a+50GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+py\nFxIXjbEIdZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pE\ewooaeO2izNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABAoIBACbhTYXBZYKmYPCb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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n"}'

ibmcloud cis authenticated-origin-pull-certificate-delete

Excluir o certificado de pull de origem autenticado de um domínio.

ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT] [-f, --force]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS. Obrigatório.
CERT_ID
A ID do certificado. Obrigatório.
--level
Especificar o certificado ou configurações de extração de origem autenticada por nível de zona ou de nome do host. Os valores válidos são zone e hostname. O valor padrão é zone.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Excluir o certificado de pull de origem autenticado no nível da zona para o domínio.

ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID

Política de alerta

Gerenciar políticas de alerta.

ibmcloud cis alert-policy list (Lista)

Listar todas as políticas de alerta.

ibmcloud cis alert-policy list [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todas as políticas da instância, por exemplo.

ibmcloud cis alert-policy list

ibmcloud cis alert-policy get (Mostrar)

Mostrar os detalhes de uma apólice.

ibmcloud cis alert-policy get POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Exibir os detalhes da política de alertas.

ibmcloud cis alert-policy get POLICY_ID

ibmcloud cis alert-policy ddos-attack-l7-alert-create

Criar uma política de alerta para o ataque DDos l7.

ibmcloud cis alert-policy ddos-attack-l7-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie uma política de alerta de ataque do tipo “ DDoS ”.

ibmcloud cis alert-policy ddos-attack-l7-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create

Crie uma política de alerta para ataque L3/L4.

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie uma política de alerta de ataque DDoS L3/L4.

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy failing-logpush-job-alert-create

Crie uma política de alerta caso a tarefa de envio de logs não tenha concluído pelo menos um envio bem-sucedido nas últimas 24 horas.

ibmcloud cis alert-policy failing-logpush-job-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Criar uma política de alerta de desativação de trabalho de logpush com falha.

ibmcloud cis alert-policy failing-logpush-job-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy pool-toggle-alert-create (Alerta de alternância do conjunto)

Criar uma política de alerta para o alerta de alternância do conjunto.

ibmcloud cis alert-policy pool-toggle-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
--pools
Os IDs do pool de origem; se a opção estiver definida como “todos”, serão utilizados todos os IDs do pool.
--trigger-condition
O status do botão de alternância da piscina.
--include-future-pools
Se deve incluir as futuras piscinas.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie uma política de alerta de alternância de pool.

ibmcloud cis alert-policy pool-toggle-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true --instance INSTANCE

ibmcloud cis alert-policy firewall-events-alert-create

Criar uma política de alerta sobre picos em eventos de firewall. Os alertas de eventos do firewall utilizam um cálculo do z-score com base nos últimos seis horas e intervalos de cinco minutos de eventos. Um alerta é acionado sempre que o escore z for maior do que o limite de 3.5. Você não receberá alertas duplicados dentro do mesmo prazo de duas horas.

ibmcloud cis alert-policy firewall-events-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --domains DOMAINS [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
--domains
Os IDs de domínio associados à política de alertas. Por exemplo,--domains domainID1,domainID2
--services
Especifique quais serviços o alerta deve monitorar. Os valores válidos são country-access-rules, waf, firewall-rules, ratelimit securitylevel, ip-access-rules, browser-integrity-check,, ua-rules, lockdowns, iprange-access-rules, asn-access-rules, [Apenas] Managed-firewall planos empresariais
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie um alerta de eventos de firewall.

ibmcloud cis alert-policy firewall-events-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e --services waf,ratelimit --instance INSTANCE

ibmcloud cis alert-policy certificate-alert-create

Criar uma política de alerta para eventos de certificado.

ibmcloud cis alert-policy certificate-alert-create --type (universal | dedicated | mtls ) --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--type
O tipo do certificado.
--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Criar um alerta de certificado.

ibmcloud cis alert-policy certificate-alert-create --type universal --name test1 --emails test1@cn.ibm.com --enabled true --instance INSTANCE

ibmcloud cis alert-policy glb-healthcheck-alert-create

Criar uma política de alerta para mudanças no status de funcionamento para balanceador de carga global, conjuntos e origens.

ibmcloud cis alert-policy glb-healthcheck-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
--pools
As IDs do pool de origem. Se configurado como “ all ”, todos os IDs de pool serão utilizados.
--include-future-pools
Se deve incluir as futuras piscinas. (O valor padrão é false)
--health-status-trigger
A condição acionadora para disparar a notificação. Os valores válidos são healthy, unhealthy e either. (O valor padrão é either)
--event-source-trigger
A origem de eventos do acionador para disparar a notificação. Os valores válidos são pool, origin e either. (O valor padrão é either)
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Criar uma política de alerta de verificação de integridade do glb.

ibmcloud cis alert-policy glb-healthcheck-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true --instance INSTANCE

ibmcloud cis alert-policy web-analytics-alert-create

Crie uma política de alertas para o relatório de métricas da web.

ibmcloud cis alert-policy web-analytics-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook para o envio de uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Criar uma política de alerta de relatório de métricas da Web.

ibmcloud cis alert-policy web-analytics-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy maintenance-event-alert-create

Crie uma política de alerta para o evento de manutenção.

ibmcloud cis alert-policy maintenance-event-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --event-type TYPE [--airport-code AIRPORT_CODE] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook para o envio de uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
--event-type
O tipo do evento de manutenção. Os valores válidos são scheduled, changed e canceled.
--airport-code
Códigos IATA de três letras separados por vírgula.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Criar uma política de alerta de eventos de manutenção.

ibmcloud cis alert-policy maintenance-event-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --event-type scheduled,changed,canceled --airport-code IAD,AUS --enabled true

ibmcloud cis alert-policy ddos-attack-l7-alert-update

Atualizar uma política de alerta para o ataque DDos l7.

ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize uma política de alerta de ataque do tipo “ DDoS ”.

ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update

Atualize uma política de alerta para ataque L3/L4.

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize uma política de alerta de ataque do tipo “ DDoS ”.

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy failing-logpush-job-alert-update

Atualizar uma política de alerta quando a tarefa de envio de logs não tiver concluído pelo menos um envio bem-sucedido nas últimas 24 horas.

ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar uma política de alerta de trabalho de logpush com falha.

ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy pool-toggle-alert-update

Atualizar uma política de alerta para o alerta de alternância do conjunto.

ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
--pools
As IDs do pool de origem. Se configurado como “ all ”, todos os IDs de pool serão utilizados.
--trigger-condition
O status do botão de alternância da piscina.
--include-future-pools
Se deve incluir as futuras piscinas.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar uma política de alertas de alternância de pool.

ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true

ibmcloud cis alert-policy firewall-events-alert-update

Atualizar uma política de alerta sobre picos em eventos de firewall.

ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--domains DOMAINS] [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
--domains
Os IDs de domínio associados à política de alertas. Por exemplo,--domains domainID1,domainID2
--services
Especifique quais serviços o alerta deve monitorar. Os valores válidos são country-access-rules, waf, firewall-rules, ratelimit securitylevel, ip-access-rules, browser-integrity-check,, ua-rules, lockdowns, iprange-access-rules, asn-access-rules, [Apenas] Managed-firewall planos empresariais

A seção “SERVIÇOS” é utilizada exclusivamente para alertas avançados do WAF. Se a política de alerta que você deseja atualizar tiver sido criada sem serviços especificados, crie uma nova com os serviços especificados, em vez de atualizá-la.

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar uma política de alerta de eventos de firewall.

ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e

ibmcloud cis alert-policy certificate-alert-update

Atualizar uma política de alerta para eventos de certificado.

ibmcloud cis alert-policy certificate-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar uma política de alerta de certificado.

ibmcloud cis alert-policy certificate-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy glb-healthcheck-alert-update

Atualizar uma política de alerta para mudanças no status de funcionamento para balanceador de carga global, conjuntos e origens.

ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--pools POOLS] [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
--pools
As IDs do pool de origem. Se configurado como “ all ”, todos os IDs de pool serão utilizados.
--include-future-pools
Se deve incluir as futuras piscinas. (O valor padrão é false)
--health-status-trigger
A condição que aciona o envio da notificação. Os valores válidos são healthy, unhealthy e either. (O valor padrão é either)
--event-source-trigger
A fonte do evento que aciona o envio da notificação. Os valores válidos são pool, origin e either. (O valor padrão é either)
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar uma política de alerta de certificado.

ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true

ibmcloud cis alert-policy web-analytics-alert-update

Atualizar uma política de alertas para o relatório de métricas da web.

ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar uma política de alerta de relatório de métricas da Web.

ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy maintenance-event-alert-update

Atualizar uma política de alertas para um evento de manutenção.

ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
--name
O nome da política de alerta.
--description
A descrição da política de alerta.
--emails
Os endereços de e-mail para o envio de notificações de alerta. Por exemplo,--emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
O ID do webhook utilizado para enviar uma notificação de alerta. Por exemplo,--webhook webhookID1,webhookID2
--enabled
Se a política de alertas está ativada.
--event-type
O tipo do evento de manutenção. Os valores válidos são scheduled, changed e canceled.
--airport-code
Códigos IATA de três letras separados por vírgula.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar uma política de alerta de evento de manutenção.

ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --event-type scheduled,changed,canceled --airport-code IAD,AUS

ibmcloud cis alert-policy delete

Excluir uma política de alerta.

cis alert-policy delete POLICY_ID [-i, --instance INSTANCE] [-f, --force]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
-f, --force
Tentar excluir a política sem solicitar confirmação.

Exemplos

Excluir uma política de alerta.

ibmcloud cis alert-policy delete POLICY_ID -f

ibmcloud cis alert-policy test

Enviar um alerta de teste para uma política de alerta.

cis alert-policy test POLICY_ID [-i, --instance INSTANCE] [-f, --force]

Opções de comando

POLICY_ID
O ID da política de alertas. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
-f, --force
Tente enviar um alerta de teste sem solicitar confirmação.

Exemplos

Envie uma notificação de teste para uma política de alerta.

ibmcloud cis alert-policy test POLICY_ID -f

Webhook de alerta

ibmcloud cis alert-webhooks

Listar todos os webhooks de alerta.

ibmcloud cis alert-webhooks [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar todos os webhooks da instância.

ibmcloud cis alert-webhooks

ibmcloud cis alert-webhook

Mostrar os detalhes de um webhook.

ibmcloud cis alert-webhook WEBHOOK_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

WEBHOOK_ID
O ID do webhook de alerta. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostrar os detalhes do webhook de alerta.

ibmcloud cis alert-webhook WEBHOOK_ID

ibmcloud cis alert-webhook-create

Crie um webhook de alerta para uma instância.

ibmcloud cis alert-webhook-create --name NAME --url URL [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

--name
O nome do webhook. Obrigatório.
--url
O terminal POST a ser chamado ao despachar um alerta. Obrigatório.
--secret
O segredo que é passado no cabeçalho de autenticação do webhook ao enviar um alerta de webhook.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Criar um webhook de alerta.

ibmcloud cis alert-webhook-create --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568 --secret 007 --instance INSTANCE

ibmcloud cis alert-webhook-update

Atualizar um webhook de alerta.

cis alert-webhook-update WEBHOOK_ID [--name NAME] [--url URL] [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

WEBHOOK_ID
O ID do webhook de alerta. Obrigatório.
--name
O nome do webhook.
--url
O terminal POST a ser chamado ao despachar um alerta.
--secret
O segredo que é passado no cabeçalho de autenticação do webhook ao enviar um alerta de webhook.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar um webhook de alerta.

ibmcloud cis alert-webhook-update WEBHOOK_ID --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568

ibmcloud cis alert-webhook-delete

Excluir um webhook de alerta.

ibmcloud cis alert-webhook-delete WEBHOOK_ID [-i, --instance INSTANCE] [-f, --force]

Opções de comando

WEBHOOK_ID
O ID do webhook de alerta. Obrigatório.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
-f, --force
Tentar excluir o webhook sem solicitar confirmação.

Exemplos

Excluir um webhook de alerta.

ibmcloud cis alert-webhook-delete WEBHOOK_ID -f

Regras avançadas de limitação de taxa

Gerencie as regras avançadas de limitação de taxa usando os seguintes comandos advanced-rate-limiting.

ibmcloud cis advanced-rate-limiting rules

Listar todas as regras avançadas de limitação de taxa.

ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Listar todas as regras avançadas de limitação de taxa para o domínio.

ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID

ibmcloud cis advanced-rate-limiting rule

Obter detalhes sobre uma regra avançada de limitação de taxa.

ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS.
RULE_ID
RULE_ID é o identificador da regra avançada de limitação de taxa.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostrar uma regra para o domínio.

ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID

ibmcloud cis advanced-rate-limiting rule-create

Criar uma regra avançada de limitação de taxa.

ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS.

--name

O nome da regra.

--match

Especifica as condições que devem ser atendidas para que a regra seja executada. Para obter o valor da correspondência, consulte Uso de campos, funções e expressões.

--action

Ação a ser executada quando a taxa especificada na regra for atingida. Os valores válidos são block, challenge, js_challenge, managed_challenge e log.

--same-characteristics

Um conjunto de parâmetros que define como o site CIS rastreia a taxa de solicitação da regra. Use uma ou mais das características: ip, ip_nat, host, path, country, asnum. Para características complexas, use o arquivo JSON ou a cadeia de caracteres JSON.

--requests

O número de solicitações durante o período de tempo que aciona a regra. Os valores válidos variam de 1-1000000

--period

O período de tempo a ser considerado (em segundos) ao avaliar a taxa de solicitações. Os valores válidos são 10, 60, 120, 300, 600 e 3600.

--timeout

A regra de limitação de taxa aplica a ação de regra a solicitações adicionais para o período de tempo. Os valores válidos são 0, 10, 60, 120, 300, 600, 3600, e 86400.

--enabled

Indica se a regra está ativa ou não. Os valores válidos para “enabled” são true e false. (O valor padrão é false)

--json

O arquivo JSON ou a string JSON utilizada para descrever uma regra avançada de limitação de taxa.

  • Os campos obrigatórios nos dados JSON são expression, ratelimit e action.

  • expression: Define os critérios para que a regra avançada de limitação de taxa identifique uma solicitação.

  • ratelimit: Defina os parâmetros de limitação de taxa.

  • characteristics taxa de solicitação: Um conjunto de parâmetros que define como o CIS rastreia a taxa de solicitação da regra.

  • requests_per_period: O número de solicitações durante o período de tempo que aciona a regra.

  • period: O intervalo de tempo a ser considerado (em segundos) ao avaliar a taxa de solicitações. Os valores válidos são 10, 60, 120, 300, 600 e 3600.

  • requests_to_origin: Aplicar ou não a limitação de taxa aos recursos armazenados em cache.

  • mitigation_timeout: A regra de limitação de taxa aplica a ação da regra às solicitações subsequentes durante esse período. Os valores válidos são 0, 10, 60, 120, 300, 600, 3600, e 86400.

  • counting_expression: Define os critérios utilizados para determinar a taxa de solicitação.

  • action: Ação a ser executada quando a taxa especificada na regra for atingida. Os valores válidos são block, challenge, js_challenge, managed_challenge, e log.

  • Os campos opcionais são description, action_parameters e enabled.

  • description: O nome descritivo da sua regra.

  • action_parameters: Defina os parâmetros da ação.

    • response: Defina uma resposta personalizada para a ação de bloqueio.
    • status_code: Define o código de status “ HTTP ” que é retornado ao visitante ao bloquear a solicitação devido à limitação de taxa. Disponível apenas quando a ação de regra for Bloquear. Os valores válidos variam entre 400-499. O valor padrão é 429.
    • content_type: Define o tipo de conteúdo de uma resposta personalizada ao bloquear uma solicitação devido à limitação de taxa. Disponível apenas quando a ação de regra for Bloquear.
    • content: Define o corpo da resposta HTTP retornada quando a solicitação é bloqueada devido à limitação de taxa. Disponível apenas quando a ação de regra for Bloquear.
  • enabled: Se essa regra deve ou não ser ativada.

   Sample JSON data:
      {
         "description": "description",
         "expression": "(http.request.method eq \"POST\")",
         "ratelimit": {
            "characteristics": [
               "cf.unique_visitor_id",
               "cf.colo.id"
            ],
            "requests_to_origin": false,
            "counting_expression": "(ip.geoip.continent in {\"AN\"})",
            "requests_per_period": 10,
            "period": 10,
            "mitigation_timeout": 120
         },
         "action": "block",
         "action_parameters": {
            "response": {
               "status_code": 429,
               "content_type": "text/xml",
               "content": "reject"
            }
         },
         "enabled": false
      }
-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie uma regra avançada de limitação de taxa para o domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10

ibmcloud cis advanced-rate-limiting rule-update

Atualizar uma regra avançada de limitação de taxa.

ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS.

RULE_ID

RULE_ID é o identificador da regra avançada de limitação de taxa.

--name

O nome da regra.

--match

Especifica as condições que devem ser atendidas para que a regra seja executada. Para obter o valor da correspondência, consulte Uso de campos, funções e expressões.

--action

Ação a ser executada quando a taxa especificada na regra for atingida. Os valores válidos são block, challenge, js_challenge, managed_challenge e log.

--same-characteristics

Um conjunto de parâmetros que define como o site CIS rastreia a taxa de solicitação da regra. Use uma ou mais das características: ip, ip_nat, host, path, country, asnum. Para características complexas, use o arquivo JSON ou a cadeia de caracteres JSON.

--requests

O número de solicitações durante o período de tempo que aciona a regra. Os valores válidos variam de 1-1000000

--period

O período de tempo a ser considerado (em segundos) ao avaliar a taxa de solicitações. Os valores válidos são 10, 60, 120, 300, 600 e 3600.

--timeout

A regra de limitação de taxa aplica a ação de regra a solicitações adicionais para o período de tempo. Os valores válidos são 0, 10, 60, 120, 300, 600, 3600 e 86400.

--enabled

Indica se a regra está ativa ou não. Os valores válidos para “enabled” são true e false. (O valor padrão é false)

--json

O arquivo JSON ou a string JSON utilizada para descrever uma regra avançada de limitação de taxa.

  • Os campos obrigatórios nos dados JSON são expression, ratelimit e action.

  • expression: Define os critérios para que a regra avançada de limitação de taxa identifique uma solicitação.

  • ratelimit: Defina os parâmetros de limitação de taxa.

  • characteristics taxa de solicitação: Um conjunto de parâmetros que define como o CIS rastreia a taxa de solicitação da regra.

  • requests_per_period: O número de solicitações durante o período de tempo que aciona a regra.

  • period: O intervalo de tempo a ser considerado (em segundos) ao avaliar a taxa de solicitações. Os valores válidos são 10, 60, 120, 300, 600 e 3600.

  • requests_to_origin: Aplicar ou não a limitação de taxa aos recursos armazenados em cache.

  • mitigation_timeout: A regra de limitação de taxa aplica a ação da regra às solicitações subsequentes durante esse período. Os valores válidos são 0, 10, 60, 120, 300, 600, 3600, e 86400.

  • counting_expression: Define os critérios utilizados para determinar a taxa de solicitação.

  • action: Ação a ser executada quando a taxa especificada na regra for atingida. Os valores válidos são block, challenge, js_challenge, managed_challenge, e log.

  • Os campos opcionais são description, action_parameters e enabled.

  • description: O nome descritivo da sua regra.

  • action_parameters: Defina os parâmetros da ação.

    • response: Defina uma resposta personalizada para a ação de bloqueio.
    • status_code: Define o código de status “ HTTP ” que é retornado ao visitante ao bloquear a solicitação devido à limitação de taxa. Disponível apenas quando a ação de regra for Bloquear. Os valores válidos variam entre 400-499. O valor padrão é 429.
    • content_type: Define o tipo de conteúdo de uma resposta personalizada ao bloquear uma solicitação devido à limitação de taxa. Disponível apenas quando a ação de regra for Bloquear.
    • content: Define o corpo da resposta HTTP retornada quando a solicitação é bloqueada devido à limitação de taxa. Disponível apenas quando a ação de regra for Bloquear.
  • enabled: Se essa regra deve ou não ser ativada.

   Sample JSON data:
      {
         "description": "description",
         "expression": "(http.request.method eq \"POST\")",
         "ratelimit": {
            "characteristics": [
               "cf.unique_visitor_id",
               "cf.colo.id"
            ],
            "requests_to_origin": false,
            "counting_expression": "(ip.geoip.continent in {\"AN\"})",
            "requests_per_period": 10,
            "period": 10,
            "mitigation_timeout": 120
         },
         "action": "block",
         "action_parameters": {
            "response": {
               "status_code": 429,
               "content_type": "text/xml",
               "content": "reject"
            }
         },
         "enabled": false
      }
-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar uma regra avançada de limitação de taxa c2e184081120413c86c3ab7e14069605 para o domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10

ibmcloud cis advanced-rate-limiting rule-delete

Excluir uma regra avançada de limitação de taxa por ID.

ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS.
RULE_ID
RULE_ID é o identificador da regra avançada de limitação de taxa.
-f, --force
Tentar excluir uma regra avançada de limitação de taxa sem solicitar confirmação.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Excluir uma regra c2e184081120413c86c3ab7e14069605 para o domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID

Regras gerenciadas do WAF

Gerencie os conjuntos de regras e as regras gerenciadas pelo WAF usando os seguintes comandos managed-waf. Migre para um novo WAF por API ou GUI antes de usar os comandos gerenciados do WAF. Lembre-se de que a versão anterior dos comandos do WAF deixa de funcionar após a migração.

ibmcloud cis managed-waf rulesets

Listar todos os conjuntos de regras de waf gerenciado.

ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todos os conjuntos de regras WAF gerenciados para o domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID

ibmcloud cis managed-waf ruleset

Obter detalhes de um conjunto de regras de waf gerenciado.

ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
O ID do domínio DNS.
RULESET_ID
A ID do conjunto de regras.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostre um conjunto de regras c2e184081120413c86c3ab7e14069605 para o domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID

ibmcloud cis managed-waf deployment

Obter detalhes de uma regra de waf gerenciado implementada.

ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS.
RULE_ID
O ID da regra.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostre uma regra de implementação a2121e23-9e68-1218-a356-b78e23a8ec8a para o domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID

ibmcloud cis managed-waf deployments

Listar todas as regras de waf gerenciado implementadas.

ibmcloud cis managed-waf deployments DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
O ID do domínio DNS.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todas as regras de implementação do domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis managed-waf deployments DNS_DOMAIN_ID

ibmcloud cis managed-waf deployment-add-exception

Criar uma regra de exceção para ignorar a execução de regras de waf gerenciado especificadas.

ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match EXPRESSION [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

O ID do domínio DNS.

--match

Especifica as condições que devem ser atendidas para que a regra seja executada. Para obter o valor da correspondência, consulte Uso de campos, funções e expressões.

--skip-rules

Ignorar todas as regras restantes, conjuntos de regras gerenciados pelo WAF ou regras de conjuntos de regras gerenciados pelo WAF. Por exemplo, --skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Defina current para ignorar todas as regras restantes. O valor padrão é current.

--enabled

Indica se a regra está ativa ou não. O valor padrão é true.

--logging

Registrar solicitações correspondentes à regra de ignorar. O valor padrão é true.

--description

Uma breve descrição da regra.

--json

O arquivo JSON ou a string JSON utilizada para descrever um WAF gerenciado.

  • Os campos obrigatórios nos dados JSON são expression, action e action_parameters.

expression: A expressão da regra. action : A ação de regra a ser executada. O valor válido é skip. action_parameters : Os parâmetros de ação de regra. ruleset : Ignorar todas as regras restantes ou um ou mais conjuntos de regras gerenciados pelo WAF. rules : Ignorar uma ou mais regras dos conjuntos de regras gerenciados pelo WAF.

  • Os campos opcionais são description, enabled e logging. description : Descreve brevemente a regra. enabled : Indica se a regra está ativa ou não. logging : Registrar solicitações correspondentes à regra de ignorar. - enabled quando desativado, as solicitações correspondentes não aparecem nos eventos do firewall.

Dados JSON de amostra:

   {
      "action": "skip",
      "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
      "description": "rule name",
      "enabled": true,
      "logging": {
             "enabled": true
      },
      "action_parameters": {
         "rules": {
            "efb7b8c949ac4650a09736fc376e9aee": [
               "5de7edfa648c4d6891dc3e7f84534ffa",
               "e3a567afc347477d9702d9047e97d760"
            ],
            "c2e184081120413c86c3ab7e14069605": [
               "ef21b0a932ae422790f9249d213b85e6"
            ]
         }
      }
   }
-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Criar regra de exceção para o domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true

ibmcloud cis managed-waf deployment-update-exception

Atualizar uma regra de exceção nas regras de waf gerenciado implementadas.

ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID [--match MATCH] [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

O ID do domínio DNS.

RULE_ID

A ID da regra.

--match

Especifica as condições que devem ser atendidas para que a regra seja executada. Para obter o valor da correspondência, consulte Uso de campos, funções e expressões.

--skip-rules

Ignorar todas as regras restantes, conjuntos de regras gerenciados pelo WAF ou regras de conjuntos de regras gerenciados pelo WAF. Por exemplo, --skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.. Defina current para ignorar todas as regras restantes. O valor padrão é current.

--enabled

Indica se a regra está ativa ou não. O valor padrão é true.

--logging

Registrar solicitações correspondentes à regra de ignorar. O valor padrão é true.

--description

Para descrever brevemente a regra.

--json

O arquivo JSON ou a string JSON utilizada para descrever um WAF gerenciado.

  • Os campos obrigatórios nos dados JSON são expression, action e action_parameters.

expression: A expressão da regra. action : A ação de regra a ser executada. O valor válido é skip. action_parameters : Os parâmetros de ação de regra. ruleset : Ignorar todas as regras restantes ou um ou mais conjuntos de regras gerenciados pelo WAF. rules : Ignorar uma ou mais regras dos conjuntos de regras gerenciados pelo WAF.

  • Os campos opcionais são description, enabled e logging. description : Descreve brevemente a regra. enabled : Indica se a regra está ativa ou não. logging : Registrar solicitações correspondentes à regra de ignorar. - enabled quando desativado, as solicitações correspondentes não aparecem nos eventos do firewall.

Dados JSON de amostra:

      {
         "action": "skip",
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "description": "rule name",
         "enabled": true,
         "logging": {
                "enabled": true
         },
         "action_parameters": {
            "rules": {
               "efb7b8c949ac4650a09736fc376e9aee": [
                  "5de7edfa648c4d6891dc3e7f84534ffa",
                  "e3a567afc347477d9702d9047e97d760"
               ],
               "c2e184081120413c86c3ab7e14069605": [
                  "ef21b0a932ae422790f9249d213b85e6"
               ]
            }
         }
      }
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize uma regra de exceção e7ead74deb2b4c30a91c793f502f5e14 para o domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true

ibmcloud cis managed-waf deployment-add-ruleset

Incluir um conjunto de regras gerenciado nas regras de waf gerenciado implementadas.

ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

O ID do domínio DNS.

RULESET_ID

A ID do conjunto de regras gerenciado.

--match

Especifica as condições que devem ser atendidas para que a regra seja executada. Para obter o valor da correspondência, consulte Uso de campos, funções e expressões.

--enabled

Indica se a regra está ativa ou não. O valor padrão é true.

--override-action

A ação do conjunto de regras das substituições. Os valores válidos são managed_challenge, block, js_challenge, log e challenge.

--override-status

O status do conjunto de regras das substituições. Os valores válidos são true e false.

--paranoia-level

Nível de paranoia da OWASP: níveis mais altos de paranoia ativam regras mais agressivas. Os valores válidos são PL1, PL2, PL3, PL4 e só está disponível para CIS OWASP Core Ruleset.

--override-rules

As opções de regras das substituições. Por exemplo, --override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Para o conjunto de regras principal do OWASP, também é possível substituir o limite de pontuação. Por exemplo, --override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25.

--json

O arquivo JSON ou a string JSON utilizada para descrever uma regra WAF gerenciada.

  • Os campos obrigatórios nos dados JSON são expression, action e action_parameters.

expression: A expressão da regra. action : A ação de regra a ser executada. O valor válido é skip. action_parameters : Os parâmetros de ação de regra. id : O ID do conjunto de regras das substituições. overrides : As opções de regras das substituições. action : A ação do conjunto de regras das substituições. Os valores válidos são managed_challenge, block e js_challenge, "log", "challenge". enabled : O status do conjunto de regras das substituições. Os valores válidos são true e false. rules: As opções de regras das substituições. id: O ID da regra das substituições. action: A ação de regra das substituições. Os valores válidos são managed_challenge, block, js_challenge, log, e challenge. enabled: O status da regra das substituições. score_threshold: Limite de pontuação de anomalias da OWASP. Defina o limite de pontuação que aciona o Firewall. categories: Definir o Nível de Paranoia da OWASP, válido apenas para CIS OWASP core ruleset category: Nível de paranoia OWASP, níveis mais altos de paranoia ativam regras mais agressivas. enabled: Se esse nível de paranoia da OWASP está ativado.

  • Os campos opcionais são description e enabled. description : Descreve brevemente a regra. enabled : Indica se a regra está ativa ou não.

Dados JSON de amostra:

      {
         "action": "execute",
         "description": "CIS Managed Ruleset",
         "enabled": true,
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "action_parameters": {
            "id": "efb7b8c949ac4650a09736fc376e9aee",
            "overrides": {
               "action": "block",
               "enabled": false,
               "rules": [
                  {
                     "id": "5de7edfa648c4d6891dc3e7f84534ffa",
                     "action": "managed_challenge"
                  },
                  {
                     "id": "e3a567afc347477d9702d9047e97d760",
                     "action": "log",
                     "enabled": true
                  }
               ]
            }
      }
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Implemente um conjunto de regras gerenciadas para o domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true

ibmcloud cis managed-waf deployment-update-ruleset

Atualizar um conjunto de regras gerenciado nas regras de waf gerenciado implementadas.

ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [--reset-all] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

O ID do domínio DNS.

RULE_ID

A ID da regra gerenciada implantada.

--match

Especifica as condições que devem ser atendidas para que a regra seja executada. Para obter o valor da correspondência, consulte Uso de campos, funções e expressões.

--enabled

Indica se a regra está ativa ou não. O valor padrão é true.

--override-action

A ação do conjunto de regras das substituições. Os valores válidos são managed_challenge, block, js_challenge, log e challenge.

--override-status

O status do conjunto de regras das substituições. Os valores válidos são true e false.

--paranoia-level

Nível de paranoia da OWASP: níveis mais altos de paranoia ativam regras mais agressivas. Os valores válidos são PL1, PL2, PL3, PL4 e só está disponível para CIS OWASP Core Ruleset.

--override-rules

As opções de regras das substituições. Por exemplo, --override-rules rule=RULE_ID,action=ACTION,enabled=STATUS. Para o conjunto de regras principal do OWASP, também é possível substituir o limite de pontuação. Por exemplo, --override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25.

--reset-all

Reconfigurar todas as regras de substituições para as configurações padrão.

--json

O arquivo JSON ou a string JSON utilizada para descrever uma regra WAF gerenciada.

  • Os campos obrigatórios nos dados JSON são expression, action e action_parameters.

expression: A expressão da regra. action : A ação de regra a ser executada. O valor válido é skip. action_parameters : Os parâmetros de ação de regra. id : O ID do conjunto de regras das substituições. overrides : As opções de regras das substituições. action : A ação do conjunto de regras das substituições. Os valores válidos são managed_challenge, block, e js_challenge, log, challenge. enabled: O status do conjunto de regras das substituições. Os valores válidos são true e false. rules : As opções de regras das substituições. id : O ID da regra das substituições. action : A ação de regra das substituições. Os valores válidos são managed_challenge, block, js_challenge, log, e challenge. enabled : O status da regra das substituições. score_threshold : Limite de pontuação de anomalias da OWASP. Defina o limite de pontuação que aciona o Firewall. categories : Definir o Nível de Paranoia da OWASP, válido apenas para CIS OWASP core ruleset category nível de paranoia: nível de paranoia OWASP, níveis mais altos de paranoia ativam regras mais agressivas. enabled : Se esse nível de paranoia da OWASP está ativado.

  • Os campos opcionais são description e enabled. description: Descreve brevemente a regra. enabled: Indica se a regra está ativa ou não.

Dados JSON de amostra:

      {
         "action": "execute",
         "description": "CIS Managed Ruleset",
         "enabled": true,
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "action_parameters": {
            "id": "efb7b8c949ac4650a09736fc376e9aee",
            "overrides": {
               "action": "block",
               "enabled": false,
               "rules": [
                  {
                     "id": "5de7edfa648c4d6891dc3e7f84534ffa",
                     "action": "managed_challenge"
                  },
                  {
                     "id": "e3a567afc347477d9702d9047e97d760",
                     "action": "log",
                     "enabled": true
                  }
               ]
            }
      }
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualizar uma regra de conjunto de regras gerenciadas 1a18a1ea7fc043c68761bc69adcbb11c para o domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true

Regras customizadas do WAF

Gerencie as regras personalizadas do WAF usando os seguintes comandos custom-waf. As regras de firewall agora são gerenciadas pelas regras personalizadas do WAF.

ibmcloud cis custom-waf rules

Listar todas as regras customizadas.

ibmcloud cis custom-waf rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Liste todas as regras personalizadas para o domínio 31984fea73a15b45779fa0df4ef62f9b na instância cis-demo.

ibmcloud cis custom-waf rules DNS_DOMAIN_ID

ibmcloud cis custom-waf rule

Obter detalhes sobre uma regra personalizada.

ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
O ID do domínio DNS.
RULE_ID
O ID da regra.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Mostrar uma regra personalizada b94632a4cd5a49ed830544d91417a98c para o domínio 9343630b9bd5c6e6899834d77f9e50ff na instância cis-demo.

ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID

ibmcloud cis custom-waf rule-create

Crie uma regra customizada.

ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --match EXPRESSION --action ACTION [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS.

--match

Especifica as condições que devem ser atendidas para que a regra seja executada. Para obter o valor da correspondência, consulte Uso de campos, funções e expressões.

--action

A ação de regra a ser executada. Os valores válidos são block, challenge, js_challenge, managed_challenge, log e skip. Para as ações "bloquear" e "ignorar", use o arquivo json ou a sequência de caracteres json.

--enabled

Indica se a regra está ativa ou não. O valor padrão é false.

--description

Uma breve descrição da regra.

--json

O arquivo JSON ou a string JSON utilizada para descrever uma regra personalizada.

  • Os campos obrigatórios nos dados JSON são expression e action.

  • expression: Especifica as condições que devem ser atendidas para que a regra seja executada.

  • action: A ação da regra a ser executada. Os valores válidos são block, challenge, js_challenge, managed_challenge, log e skip.

  • Os campos opcionais são description, enabled, logging, e action_parameters.

  • action_parameters: Os parâmetros de ação da regra.

  • ruleset: Ignorar todas as regras restantes ou um ou mais conjuntos de regras gerenciados pelo WAF. O valor válido é current.

  • phases: Ignora os componentes do WAF para as solicitações correspondentes. Os valores válidos são http_ratelimit, http_request_firewall_managed e http_request_sbfm.

  • products skips: Ignora produtos de segurança específicos para solicitações de correspondência. Os valores válidos são waf, rateLimit, securityLevel, hot, bic, uaBlock, e zoneLockdown.

  • response: Defina uma resposta personalizada para uma ação do tipo “ block ”.

    • status_code: Escolha um código de status do tipo “ HTTP ” para a resposta, dentro do intervalo 400-499.
    • content_type tipo de conteúdo de uma resposta personalizada: O tipo de conteúdo de uma resposta personalizada. Os tipos de resposta válidos são:text/html, text/plain, application/json, text/xml.
    • content: O corpo da resposta.
  • description descrição da regra: descreve brevemente a regra.

  • enabled: Indica se a regra está ativa ou não. Quando esse campo está desativado, as solicitações correspondentes não aparecem nas solicitações do firewall.

  • logging: Registrar as solicitações que correspondem à regra de exclusão. Esse campo só está disponível para a ação "ignorar".

Dados JSON de amostra:

      {
        "description": "test-custom-rule",
        "expression": "(http.cookie contains \"test\")",
        "action": "skip",
        "logging": {
                "enabled": true
            },
        "action_parameters": {
          "ruleset": "current",
            "phases": [
                    "http_ratelimit",
                    "http_request_firewall_managed",
                    "http_request_sbfm"
                ],
                "products": [
                    "waf",
                    "rateLimit",
                    "securityLevel",
                    "hot",
                    "bic",
                    "uaBlock",
                    "zoneLockdown"
                ]
        },
        "enabled": true
      }
-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Crie uma regra personalizada para o domínio 9343630b9bd5c6e6899834d77f9e50ff na instância cis-demo.

ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --action challenge --description "rule 1" --enabled true --match "(http.host eq \"www.example.com\")"

ibmcloud cis custom-waf rule-update

Atualize uma regra customizada.

ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID [--match EXPRESSION] [--action ACTION] [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID

A ID do domínio DNS.

RULE_ID

O ID da regra.

--match

Especifica as condições que devem ser atendidas para que a regra seja executada. Para obter o valor da correspondência, consulte Uso de campos, funções e expressões.

--action

A ação de regra a ser executada. Os valores válidos são block, challenge, js_challenge, managed_challenge, log e skip. Para as ações "bloquear" e "ignorar", use o arquivo json ou a sequência de caracteres json.

--enabled

Indica se a regra está ativa ou não. O valor padrão é false.

--description

Uma breve descrição da regra.

--json

O arquivo JSON ou a string JSON utilizada para descrever uma regra personalizada.

  • Os campos obrigatórios nos dados JSON são expression e action.

  • expression: Especifica as condições que devem ser atendidas para que a regra seja executada.

  • action: A ação da regra a ser executada. Os valores válidos são block, challenge, js_challenge, managed_challenge, log e skip.

  • Os campos opcionais são description, enabled, logging, e action_parameters.

  • action_parameters: Os parâmetros de ação da regra.

  • ruleset: Ignorar todas as regras restantes ou um ou mais conjuntos de regras gerenciados pelo WAF. O valor válido é current

  • phases: Ignora os componentes do WAF para as solicitações correspondentes. Os valores válidos são http_ratelimit, http_request_firewall_managed e http_request_sbfm.

  • products skips: Ignora produtos de segurança específicos para solicitações de correspondência. Os valores válidos são waf, rateLimit, securityLevel, hot, bic, uaBlock, e zoneLockdown.

  • response: Defina uma resposta personalizada para a ação “block”.

    • status_code: Escolha um código de status do tipo “ HTTP ” para a resposta, dentro do intervalo 400-499.
    • content_type tipo de conteúdo de uma resposta personalizada: O tipo de conteúdo de uma resposta personalizada. Os tipos de resposta válidos são text/html, text/plain, application/json e text/xml.
    • content: O corpo da resposta.
  • description descrição da regra: descreve brevemente a regra.

  • enabled: Indica se a regra está ativa ou não. Quando esse campo está desativado, as solicitações correspondentes não aparecem nas solicitações do firewall.

  • logging: Registrar as solicitações que correspondem à regra de exclusão. Esse campo só está disponível para a ação "ignorar".

Dados JSON de amostra:

      {
        "description": "test-custom-rule",
        "expression": "(http.cookie contains \"test\")",
        "action": "block",
        "action_parameters": {
          "response": {
          "status_code": 429,
          "content_type": "text/xml",
          "content": "reject"
          }
        },
        "enabled": true
      }
-i, --instance

O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.

--output

O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Atualize uma regra personalizada b94632a4cd5a49ed830544d91417a98c para o domínio 9343630b9bd5c6e6899834d77f9e50ff na instância cis-demo.

ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID RULE_ID --enabled false --description "rule 1" --match "(http.host eq \"www.example.com\")"

ibmcloud cis custom-waf rule-order-update

Mude a ordem de execução da regra customizada.

ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID [--before RULE_ID] [--after RULE_ID] [--index INDEX] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS.
RULE_ID
O ID da regra personalizada.
--before
Coloca a regra antes da regra <RULE_ID>.
--after
Insere a regra após a regra <RULE_ID>.
--index
Coloca a regra exatamente na posição especificada pelo número inteiro.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Coloque a regra personalizada 4eae81b170f644f795da017001383de7 antes da regra 2ed2dd160cb745feb415414544d97c70 para o domínio 9343630b9bd5c6e6899834d77f9e50ff na instância cis-demo.

ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID --before RULE_ID

ibmcloud cis custom-waf rule-delete

Excluir uma regra customizada por ID.

ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

Opções de comando

DNS_DOMAIN_ID
A ID do domínio DNS.
RULE_ID
O ID da regra personalizada.
-i, --instance
O ID ou o nome da instância. Se o nome ou a ID da instância não for definido, será usada a instância de contexto especificada por ibmcloud cis instance-set INSTANCE.
-f, --force
Tentar excluir uma regra personalizada sem solicitar confirmação.
--output
O formato de saída. Atualmente, json é o único valor compatível.

Exemplos

Excluir a regra personalizada e9fad806880c4c42bd7ebeec8dcba4e6 para o domínio 9343630b9bd5c6e6899834d77f9e50ff na instância cis-demo.

ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID

Suporte ao terminal privado

Para garantir que você tenha maior controle e segurança sobre seus dados ao usar a CLI do CIS, é possível usar rotas privadas para os terminais do CIS. As rotas privadas não são acessíveis ou alcançáveis pela Internet. Ao usar terminais privados do CIS, é possível proteger seus dados de ameaças da rede pública e estender de forma lógica sua rede privada.

O suporte regional é fornecido para um número limitado de comandos da CLI. As regiões a seguir suportam terminais privados:

  • us-south
  • Leste dos EUA

Efetuando login na CLI com um terminal privado

Use o comando a seguir para fazer login em um endpoint privado pela CLI:

ibmcloud login -a private.cloud.ibm.com

Destinando uma região suportada

Uma região deve ser direcionada quando um terminal privado é configurado. Use o seguinte comando para direcionar uma região com suporte:

ibmcloud target -r [region]

Usar CLI do CIS com terminais privados

Todos os comandos oferecem suporte a terminais privados, por exemplo:

ibmcloud cis domains --instance cis-demo