CIS CLI 参考

IBM Cloud® Internet Services 包含若干命令家族,可通过命令行界面(CLI)调用。 在每个命令组中查找 IBM Cloud Internet Services ( CIS )的完整命令集,例如 CreateDelete、等 Update

准备工作

  1. 下载 IBM CLI

  2. 登录到 IBM Cloud。

    ibmcloud login -a
    
  3. 安装 CIS 命令行插件。

    ibmcloud plugin install cis
    
  4. 设置上下文实例。

    ibmcloud cis instance-set <instance-name>
    

要查看插件列表和已安装的版本,请运行以下命令。

ibmcloud plugin list

该列表会显示CLI是否有可用更新。 运行以下命令更新 CIS CLI插件。

ibmcloud plugin update cis

要了解 IBM Cloud CLI的安装和配置,请参阅 IBM Cloud CLI入门

访问应用程序

ibmcloud cis access-app-create

仅限企业版

为一个 DNS 域名创建一个访问应用程序。

ibmcloud cis access-app-create DNS_DOMAIN_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

为域名 31984fea73a15b45779fa0df4ef62f9b 创建访问应用程序。

ibmcloud cis access-app-create DNS_DOMAIN_ID --name exampleCreate --domain example.com --session-duration 12h

ibmcloud cis access-apps

仅限企业版

列出某个 DNS 域的所有访问申请。

ibmcloud cis access-apps DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域 31984fea73a15b45779fa0df4ef62f9b 的所有访问应用程序。

ibmcloud cis access-apps DNS_DOMAIN_ID

ibmcloud cis access-app

仅限企业版

显示访问应用程序的详细信息。

ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
ACCESS_APPLICATION_ID
访问应用程序的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

访问申请 a5836c2a7ea72d2e225890caea70ae32 的详细信息。

ibmcloud cis access-app DNS_DOMAIN_ID ACCESS_APPLICATION_ID

ibmcloud cis access-app-update

仅限企业版

更新访问应用程序。

ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --domain DOMAIN [--session-duration SESSION_DURATION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
ACCESS_APPLICATION_ID
访问应用程序的ID。 必需。
--name
应用程序的名称。 必需。
--domain
Access 阻止的域名和路径。 必需。
--session-duration
定义了为本应用程序发行的代币的有效期。 有效值包括:30m6h12h24h168h 以及 730h
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新访问申请 a5836c2a7ea72d2e225890caea70ae32

ibmcloud cis access-app-update DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name exampleUpdate --domain example.com --session-duration 24h

ibmcloud cis access-app-delete

仅限企业版

删除访问应用程序。

ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
ACCESS_APPLICATION_ID
访问应用程序的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除访问申请 a5836c2a7ea72d2e225890caea70ae32

ibmcloud cis access-app-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID

访问证书

ibmcloud cis access-certificate-create

仅限企业版

为一个 DNS 域名创建访问证书。

ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name NAME --ca-cert-file CERT_FILE [--associated-hostnames ASSOCIATED_HOSTNAMES] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--name
证书的名称。 必需。
--ca-cert-file
证书的根 CA 文件。 必需。
--associated-hostnames
此证书所提示的主机名。
ACCESS_APPLICATION_ID
访问应用程序的ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

为域名 31984fea73a15b45779fa0df4ef62f9b 创建访问证书。

ibmcloud cis access-certificate-create DNS_DOMAIN_ID --name example --ca-cert-file CERT_FILE --associated-hostnames example.com

ibmcloud cis access-certificates

仅限企业版

列出某个 DNS 域的所有访问证书。

ibmcloud cis access-certificates DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域名 31984fea73a15b45779fa0df4ef62f9b 的所有访问证书。

ibmcloud cis access-certificates DNS_DOMAIN_ID

ibmcloud cis access-certificate

仅限企业版

显示访问证书的详细信息。

ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
ACCESS_CERTIFICATE_ID
访问证书的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

访问证书 a5836c2a7ea72d2e225890caea70ae32 的详细信息。

ibmcloud cis access-certificate DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID

ibmcloud cis access-certificate-update

仅限企业版

更新访问证书。

ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name NAME --associated-hostnames ASSOCIATED_HOSTNAMES [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。 必需。

ACCESS_CERTIFICATE_ID

访问证书的ID。 必需。

--name

证书的名称。 必需。

--associated-hostnames

此证书所提示的主机名。 必需。

如果未通过 associated-hostnames 指定,相关主机名将被重置。

-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

示例

更新访问证书 a5836c2a7ea72d2e225890caea70ae32

ibmcloud cis access-certificate-update DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID --name example --associated-hostnames example.com

ibmcloud cis access-certificate-delete

仅限企业版

删除访问证书。

ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID [-i, --instance INSTANCE]

在删除证书之前,必须清除关联的主机名。

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
ACCESS_CERTIFICATE_ID
访问证书的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除访问证书 a5836c2a7ea72d2e225890caea70ae32

ibmcloud cis access-certificate-delete DNS_DOMAIN_ID ACCESS_CERTIFICATE_ID

ibmcloud cis access-certificates-settings

仅限企业版

获取某个 DNS 域的访问证书设置。

ibmcloud cis access-certificates-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取域 31984fea73a15b45779fa0df4ef62f9b 的访问证书设置。

ibmcloud cis access-certificates-settings DNS_DOMAIN_ID

ibmcloud cis access-certificates-settings-update

仅限企业版

更新 DNS 域的访问证书设置。

ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-f, --feature
证书设置的功能部件。 有效值为:
client_certificate_forwarding
客户端证书的有效载荷及其 SHA256 签名将通过 CF-Client-Cert-DER_BASE64CF-Client-Cert-SHA256 头部转发至源服务器。
-v, --value
设置为证书功能的值。
client_certificate_forwarding
指定是否需要转发客户端证书的主机名。 例如,-v host1=on,host2=on,host3=off
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新域 31984fea73a15b45779fa0df4ef62f9b 的访问证书设置。

ibmcloud cis access-certificates-settings-update DNS_DOMAIN_ID -f client_certificate_forwarding -v mtls1.example.com=on,mtls2.example.com=off

访问策略

ibmcloud cis access-policy-create

仅限企业版

为访问应用程序创建访问策略。

ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name NAME --decision DECISION --include INCLUDE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
ACCESS_APPLICATION_ID
访问应用程序的ID。 必需。
--name
策略的名称。 必需。
--decision
定义当策略与用户匹配时,Access 将采取的操作。 有效值为 non_identity。 必需。
--include
策略的包含规则。 有效值为 certificatecommon_name。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

为访问申请 a5836c2a7ea72d2e225890caea70ae32 创建访问策略。

ibmcloud cis access-policy-create DNS_DOMAIN_ID ACCESS_APPLICATION_ID --name examplePolicy --decision non_identity --include certificate --include common_name=test

ibmcloud cis access-policies

仅限企业版

列出访问应用程序的所有访问策略。

ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
ACCESS_APPLICATION_ID
访问应用程序的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出访问应用程序 a5836c2a7ea72d2e225890caea70ae32 的所有访问策略。

ibmcloud cis access-policies DNS_DOMAIN_ID ACCESS_APPLICATION_ID

ibmcloud cis access-policy

仅限企业版

显示访问策略的详细信息。

ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
ACCESS_APPLICATION_ID
访问应用程序的ID。 必需。
ACCESS_POLICY_ID
访问策略的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

访问政策详情 a5836c2a7ea72d2e225890caea70ae32

ibmcloud cis access-policy DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID

ibmcloud cis access-policy-delete

仅限企业版

删除访问策略。

ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
ACCESS_APPLICATION_ID
访问应用程序的ID。 必需。
ACCESS_POLICY_ID
访问策略的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除访问策略 65fe21071877669cc69544642bc6c4c4

ibmcloud cis access-policy-delete DNS_DOMAIN_ID ACCESS_APPLICATION_ID ACCESS_POLICY_ID

高速缓存

使用以下 cache 命令来控制缓存的运行方式:

ibmcloud cis cache-purge

逐个或全部清除 DNS 域的缓存资产文件,以确保所提供资产是最新的。

ibmcloud cis cache-purge DNS_DOMAIN_ID (--all | --file file1 --file file2...|--tag tag1 --tag tag2...|--host host1 --host host...| --prefix prefix1 --prefix prefix2...) [-f, --force] [-i, --instance INSTANCE_NAME]  [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--all
清除所有缓存的文件。 此选项与 --file 选项互斥。
--file
通过指定 URL,精准地移除一个或多个文件。 此选项与 --all 互斥。
--tag
通过关联的高速缓存标记,精准地移除一个或多个文件。 此选项与 --all 互斥。 仅限企业版
--host
通过指定主机,精准地移除一个或多个文件。 此选项与 --all 互斥。 仅限企业版
--prefix
通过前缀,精准地移除一个或多个文件。 此选项与 --all 互斥。 仅限企业版
-f, --force
在不提示确认的情况下清除所有缓存文件。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

清除域 31984fea73a15b45779fa0df4ef62f9b 的所有缓存资产文件。

ibmcloud cis cache-purge DNS_DOMAIN_ID --all --force

ibmcloud cis cache-settings

获取某个 DNS 域的缓存设置。

ibmcloud cis cache-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取域名 31984fea73a15b45779fa0df4ef62f9b 的缓存设置。

ibmcloud cis cache-settings DNS_DOMAIN_ID

ibmcloud cis cache-settings-update

更新特定 DNS 域的缓存设置。

ibmcloud cis cache-settings-update DNS_DOMAIN_ID [--caching-level LEVEL][--browser-expiration EXPIRATION] [--development-mode (on | off)] [--serve-stale-content (on | off)] [--query-string-sort (on | off)] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。 必需。

--caching-level

请指定在哪些 URL 条件下向用户交付缓存资源。 有效值为 no-query-stringquery-string-independentquery-string-dependent

  • no-query-string 仅当没有查询字符串时才从缓存中提供资源。
  • query-string-independent: 向所有人提供相同的资源,与查询字符串无关。
  • query-string-dependent: 每当查询字符串发生变化时,都会返回不同的资源。
--browser-expiration

指定希望浏览器将缓存资源存储多长时间。

  • 有效值为 respect-existing-header, 30s, 1M, 5M, 20M, 30M, 1h, 2h, 4h, 8h, 16h, 1d 3d, 8d, 16d, 1m, 6m,和 1y
  • 30s, 1M, 5M 以及 20M 仅适用于企业版或安全版实例。
  • 30s 即。30 seconds
  • 30M 即。30 minutes
  • 1h 即。1 hour
  • 1d 即。1 day
  • 1m 即。1 month
  • 1y 即。1 year
--development-mod

绕过所有边缘高速缓存,将流量发送至源服务器。

--serve-stale-content

当源服务器离线时,继续向用户提供缓存内容,即使该内容已过期。

--query-string-sort: 在缓存中,CIS 会将具有相同查询字符串的文件视为同一文件,无论查询字符串的顺序如何。

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新域名 31984fea73a15b45779fa0df4ef62f9b 的缓存设置。

ibmcloud cis cache-settings-update DNS_DOMAIN_ID --caching-level no-query-string --browser-expiration 1h

自定义列表

使用以下 custom-lists 命令来操作自定义列表的执行方式:

ibmcloud cis custom-lists lists

列出实例的自定义列表。

ibmcloud cis custom-lists lists [-i, --instance INSTANCE] [--output FORMAT]

命令选项

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

ibmcloud cis custom-lists lists

ibmcloud cis custom-lists list

为您的实例获取自定义列表。

ibmcloud cis custom-lists list LIST_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

LIST_ID
自定义列表的 ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

ibmcloud cis custom-lists list LIST_ID --output json

ibmcloud cis custom-lists list-create

为您的实例创建自定义列表。

ibmcloud cis custom-lists list-create (--kind KIND) (--name NAME) [--description DESCRIPTION] [-i, --instance INSTANCE]

您还可以接受 JSON 输入(来自文件或直接作为字符串):

ibmcloud cis custom-lists list-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]

命令选项

--kind

自定义列表类型。 有效值为 ipasnhostname

--name

列表名称。

--description

清单说明。

-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。

--json

用于描述自定义列表的 JSON 文件或 JSON 字符串。

JSON 数据中的必填字段包括:

kind:自定义列表类型。 有效值为 ipasnhostname

name:列表名称。

可选字段为

"description": 列表说明。

样本 JSON 数据:

{
  "kind": "ip",
  "name": "string",
  "description": "string"
}

示例

ibmcloud cis custom-lists list-create --kind ip --name iplistone --instance INSTANCE
ibmcloud cis custom-lists list-create --json @example.json --instance INSTANCE

ibmcloud cis custom-lists list-update

更新自定义列表的说明。

ibmcloud cis custom-lists list-update LIST_ID (--description DESCRIPTION) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-lists list-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

LIST_ID

自定义列表的 ID。

--description

简要描述清单。

-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

json

用于描述自定义列表的 JSON 文件或 JSON 字符串。

可选字段为

"description" 简述清单。

样本 JSON 数据:

  {
    "description": "string"
  }

示例

ibmcloud cis custom-lists list-update LIST_ID --description "description example"
ibmcloud cis custom-lists list-update LIST_ID --json @example.json

ibmcloud cis custom-lists list-delete

删除实例的自定义列表。

ibmcloud cis custom-lists list-delete LIST_ID [-f, --force] [-i, --instance INSTANCE]

命令选项

LIST_ID
自定义列表的 ID。
-f, --force
尝试在不提示确认的情况下删除自定义列表。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。

示例

ibmcloud cis custom-lists list-delete LIST_ID

ibmcloud cis custom-lists items

ibmcloud cis custom-lists items LIST_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

LIST_ID
自定义列表的 ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

ibmcloud cis custom-lists items LIST_ID

ibmcloud cis custom-lists item

查看自定义列表中的特定项目。

ibmcloud cis custom-lists item LIST_ID ITEM_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

LIST_ID
自定义列表的 ID。
ITEM_ID
自定义列表项的 ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

ibmcloud cis custom-lists item LIST_ID ITEM_ID

ibmcloud cis custom-lists item-create

在自定义列表中创建一个新项目。

ibmcloud cis custom-lists item-create LIST_ID (--asn ASN | --ip IP | --hostname HOSTNAME) [--comment COMMENT] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-create LIST_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE]

命令选项

LIST_ID

自定义列表的 ID。

--asn

ASN 值。

--ip

IPv4 的地址。

--hostname

主机名。

--comment

就该项目发表简短评论。

-i, --instance

实例名称或标识。 如果未设置实例或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。

--json

用于描述自定义列表的 JSON 文件或 JSON 字符串。

JSON 数据中的必填字段包括:

items:要创建的自定义列表项目列表。

asn:ASN。

hostname 主机名:主机名。

ip: IPv4 的网址。

comment 主席:就该项目发表简短评论。

样本 JSON 数据:

  [
    {
      "asn": 19604,
      "comment": "My list of developer IPs.",
      "hostname": "cloud.ibm.com",
      "ip": "172.64.0.0/13"
    }
  ]

命令示例

ibmcloud cis custom-lists item-create LIST_ID --ip 192.0.0.3
ibmcloud cis custom-lists item-create LIST_ID --json @example.json

ibmcloud cis custom-lists item-update

更新自定义列表的所有列表项。

ibmcloud cis custom-lists item-update LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

LIST_ID

自定义列表的 ID。

--json

用于描述自定义列表的 JSON 文件或 JSON 字符串。

JSON 数据中的必填字段包括:

items:要创建的自定义列表项目列表。

asn:ASN 值。

hostname 主机名:主机名。

ip: IPv4 的网址。

comment 主席:就该项目发表简短评论。

样本 JSON 数据:

   [
     {
       "asn": 19604,
       "comment": "My list of developer IPs.",
       "hostname": "cloud.ibm.com",
       "ip": "172.64.0.0/13"
     }
   ]
-f, --force

尝试在不提示确认的情况下删除自定义列表。

--output value

输出格式。 目前,json 是唯一支持的值。

-i, --instance

实例名称或标识。 如果未设置实例值或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。

示例

ibmcloud cis custom-lists item-update LIST_ID --json @example.json -f

ibmcloud cis custom-lists item-delete

从自定义列表中删除一个项目。

ibmcloud cis custom-lists item-delete LIST_ID (--item-id CUSTOM_LIST_ITEM_ID) [-f, --force] [-i, --instance INSTANCE]
ibmcloud cis custom-lists item-delete LIST_ID (--json @JSON_FILE | JSON_STRING) [-f, --force] [-i, --instance INSTANCE]

命令选项

LIST_ID

自定义列表的 ID。

--item-id

CUSTOM_LIST_ITEM_ID 是自定义列表项的 ID。

-f, --force

尝试在不提示确认的情况下删除自定义列表。

-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。

--json

用于描述自定义列表的 JSON 文件或 JSON 字符串。

JSON 数据中的必填字段包括:

items:按 ID 要删除的自定义列表项列表。

id:自定义列表项的唯一 ID。

样本 JSON 数据:

  {
    "items": [
      {
        "id": "70c2009751b24ffc9ed1ab462ba957b4"
      }
    ]
  }

示例

ibmcloud cis custom-lists item-delete LIST_ID --item-id CUSTOM_LIST_ITEM_ID --force
ibmcloud cis custom-lists item-delete LIST_ID --json @example.json --force

ibmcloud cis custom-lists operation

获取自定义列表操作的状态。

ibmcloud cis custom-lists operation OPERATION_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

OPERATION_ID
自定义列表操作的 ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

ibmcloud cis custom-lists operation OPERATION_ID --output json

定制页面

使用以下 custom-page 命令来控制自定义页面的运行:

ibmcloud cis custom-page-update

更新特定定制页面。

ibmcloud cis custom-page-update PAGE_ID PAGE_URL [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

PAGE_ID
“定制页面”类型的名称。 有效值为 basic_challenge, country_challenge, ip_block, ratelimit_block, serve_stale_content, under_attack, waf_block, waf_challenge, 1000_errors, 500_errors。必须填写。
PAGE_URL
与“定制页面”关联的 URL。 例如,http://www.example.com/example.html。 值 default 表示使用默认页面。 必需。
-d, --domain
DNS 域标识。
-i,- --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新 31984fea73a15b45779fa0df4ef62f9b 域名的 basic_challenge 页面。

ibmcloud cis custom-page-update basic_challenge http://www.example.com/example.html -d DNS_DOMAIN_ID

ibmcloud cis custom-page

检索特定定制页面。

ibmcloud cis custom-page PAGE_ID [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

PAGE_ID
“定制页面”类型的名称。 有效值为 basic_challenge, country_challenge, ip_block, ratelimit_block, serve_stale_content, under_attack, waf_block, waf_challenge, 1000_errors,和 500_errors。 必需。
-d, --domain
DNS 域标识。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取 31984fea73a15b45779fa0df4ef62f9b 域名的 basic_challenge 页面。

ibmcloud cis custom-page basic_challenge -d DNS_DOMAIN_ID

ibmcloud cis custom-pages

检索当前现有定制页面列表。

ibmcloud cis custom-pages [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

-d, --domain
DNS 域标识。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域名 DNS_DOMAIN_ID 的现有自定义页面。

ibmcloud cis custom-pages -d DNS_DOMAIN_ID

DNS 记录

使用以下 dns-record 命令控制DNS记录的执行方式:

ibmcloud cis dns-record-create

为服务实例的域名创建一个 DNS 记录。

ibmcloud cis dns-record-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type TYPE --name NAME --content CONTENT [--ttl TTL] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。 必需。

--name

DNS 记录名称。

--type

DNS 记录类型。

--content

DNS 记录内容。

--ttl

DNS 记录的生存时间。 值为 1 时,automatic。 默认值为 1

--proxied

控制流量是否流经 CIS 上的安全性和性能功能。 CIS 仅对 AAAAACNAME 记录的流量进行代理。 有效值为 truefalse

--json

用于描述 DNS 记录的 JSON 文件或 JSON 字符串。 支持的 DNS 记录类型包括:AAAAACNAMENSTXTMXLOCSRVCAAPTR

  • 对于类型 AAAAACNAMENSTXT
    • JSON数据中必填的字段是 nametypecontent
    • 可选字段为 ttl, proxied
      • proxied 控制流量是否流经 CIS 上的安全性和性能功能。 CIS 仅代理 A, AAAACNAME 记录的流量。

样本 JSON 数据:

{
   "name": "testA",
   "type": "A",
   "content": "127.0.0.1",
   "proxied": true
}
{
   "name": "testAAAA",
   "type": "AAAA",
   "content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
   "proxied": false
}
{
   "name": "testCNAME",
   "type": "CNAME",
   "content": "example.com"
}
{
   "name": "testNS",
   "type": "NS",
   "content": "ns1.example.com"
}
{
   "name": "testTXT",
   "type":"TXT",
   "content": "text information"
}
  • 对于类型 PTR
    • JSON数据中必填的字段是 nametypecontent
    • 可选字段为 ttl

样本 JSON 数据:

{
 "name": "1.2.3.4",
 "type":"PTR",
 "content": "abc.test.com"
}
  • 对于类型 MX
    • JSON数据中必填的字段是 nametypecontent
    • 可选字段为 ttlpriority

样本 JSON 数据:

{
   "name": "testMX",
   "type": "MX",
   "content": "smtp.example.com",
   "priority": 10
}
  • 对于类型 LOC
    • JSON数据中必填的字段为 nametypedata
      • data:
        • lat_degrees: 纬度。
        • lat_minutes: 纬度分
        • lat_seconds: 纬度秒。
        • lat_direction 纬度:纬度方向。
        • long_degrees: 经度。
        • long_minutes: 经度分。
        • long_seconds: 经度秒。
        • long_direction 经度方向。
        • altitude: 该地点的海拔高度(单位:米)。
        • size: 位置的尺寸(单位:米)。
        • precision_horz: 位置的水平精度。
        • precision_vert: 位置的垂直精度。
      • 可选字段为 ttl

样本 JSON 数据:

{
   "name": "testLOC",
   "type": "LOC",
   "data": {
         "lat_degrees": 45,
         "lat_minutes": 0,
         "lat_seconds": 0,
         "lat_direction": "N",
         "long_degrees": 45,
         "long_minutes": 0,
         "long_seconds": 0,
         "long_direction": "E",
         "altitude": 20,
         "size": 0,
         "precision_horz": 0,
         "precision_vert": 0
   }
}
  • 对于类型 SRV
    • JSON 数据中的必填字段为 typedata
      • data: - service:一种服务类型,名称以下划线开头。 - proto:一个有效的协议。 - priority:优先级。 - weight:记录的重量。 - port:该服务的端口号。 - target:一个有效的主机名。
      • 可选字段为 ttl

样本 JSON 数据:

{
   "type": "SRV",
   "data": {
         "service": "_ftp",
         "proto": "_tcp",
         "name": "testSRV",
         "priority": 1,
         "weight": 1,
         "port": 21,
         "target": "example.com"
   }
}
  • 对于类型 CAA
    • JSON数据中必填的字段是 nametypedata
    • 可选字段为 ttl

样本 JSON 数据:

{
   "name": "testCAA.yourdomain.com",
   "type": "CAA",
   "data": {
         "tag": "issue",
         "value": "letsencrypt.org"
   }
}
-s, --json-str
已弃用。 用于描述 DNS 记录的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

在域名 DNS_DOMAIN_ID 中创建一个DNS记录。

ibmcloud cis dns-record-create DNS_DOMAIN_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-create DNS_DOMAIN_ID --type A --name testA --content "127.0.0.1"

ibmcloud cis dns-record-update

更新服务实例所属域名的 DNS 记录。

ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID [--type TYPE] [--name NAME] [--content CONTENT] [--proxied PROXIED] [--ttl TTL] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。 必需。

DNS_RECORD_ID

DNS记录的ID。 必需。

--name

DNS 记录名称。

--type

DNS 记录类型。

--content

DNS 记录内容。

--ttl

DNS 记录的生存时间。 值为 1 时,automatic。 默认值为 1

--proxied

控制流量是否流经 CIS 上的安全性和性能功能。 CIS 仅对 AAAAACNAME 记录的流量进行代理。 有效值为 truefalse

--json

用于描述 DNS 记录的 JSON 文件或 JSON 字符串。 支持的 DNS 记录类型包括:AAAAACNAMENSTXTMXLOCSRVCAAPTR

  • 对于类型 AAAAACNAMENSTXT
    • JSON数据中必填的字段是 nametypecontent
    • 可选字段为 ttlproxied
      • proxied 控制流量是否流经 CIS 上的安全性和性能功能。 CIS 仅代理 AAAAACNAME 记录的流量。

样本 JSON 数据:

{
   "name": "testA",
   "type": "A",
   "content": "127.0.0.1",
   "proxied": true
}
{
   "name": "testAAAA",
   "type": "AAAA",
   "content": "2001:0db8:0012:0001:3c5e:7354:0000:5db1",
   "proxied": false
}
{
   "name": "testCNAME",
   "type": "CNAME",
   "content": "example.com"
}
{
   "name": "testNS",
   "type": "NS",
   "content": "ns1.example.com"
}
{
   "name": "testTXT",
   "type":"TXT",
   "content": "text information"
}
  • 对于类型 PTR
    • JSON数据中必填的字段是 nametypecontent
    • 可选字段为 ttl

样本 JSON 数据:

{
 "name": "1.2.3.4",
 "type":"PTR",
 "content": "abc.test.com"
}
  • 对于类型 MX

    • JSON数据中必填的字段是 nametypecontent
    • 可选字段为 ttlpriority

    样本 JSON 数据:

{
   "name": "testMX",
   "type": "MX",
   "content": "smtp.example.com",
   "priority": 10
}
  • 对于类型 LOC

    • JSON数据中必填的字段为 nametypedata
      • data:
        • lat_degrees: 纬度。
        • lat_minutes: 纬度分
        • lat_seconds: 纬度秒。
        • lat_direction 纬度:纬度方向。
        • long_degrees: 经度。
        • long_minutes: 经度分。
        • long_seconds: 经度秒。
        • long_direction 经度方向。
        • altitude: 该地点的海拔高度(单位:米)。
        • size: 位置的尺寸(单位:米)。
        • precision_horz: 位置的水平精度。
        • precision_vert: 位置的垂直精度。
    • 可选字段为 ttl

    样本 JSON 数据:

{
   "name": "testLOC",
   "type": "LOC",
   "data": {
         "lat_degrees": 45,
         "lat_minutes": 0,
         "lat_seconds": 0,
         "lat_direction": "N",
         "long_degrees": 45,
         "long_minutes": 0,
         "long_seconds": 0,
         "long_direction": "E",
         "altitude": 20,
         "size": 0,
         "precision_horz": 0,
         "precision_vert": 0
   }
}
  • 对于类型 SRV

    • JSON 数据中的必填字段为 typedata
      • data:
        • service: 一种服务类型,名称前缀为下划线。
        • proto: 一种有效的协议。
        • priority: 优先级。
        • weight: 纪录重量。
        • port: 该服务的端口。
        • target: 一个有效的主机名。
    • 可选字段为 ttl

    样本 JSON 数据:

{
   "type": "SRV",
   "data": {
         "service": "_ftp",
         "proto": "_tcp",
         "name": "testSRV",
         "priority": 1,
         "weight": 1,
         "port": 21,
         "target": "example.com"
   }
}
  • 对于类型 CAA

    • JSON 数据中的必填字段是 name, typedata
    • 可选字段为 ttl

    样本 JSON 数据:

{
   "name": "testCAA.yourdomain.com",
   "type": "CAA",
   "data": {
         "tag": "issue",
         "value": "letsencrypt.org"
   }
}
-s, --json-str
已弃用。 用于描述 DNS 记录的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新域名 DNS_DOMAIN_ID 中的DNS记录。

ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --json '{"name": "testCNAME", "type": "CNAME", "content": "example.com"}'
ibmcloud cis dns-record-update DNS_DOMAIN_ID DNS_RECORD_ID --type A --name testA --content "127.0.0.1"

ibmcloud cis dns-record

获取服务实例下域名的 DNS 记录详情。

ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
DNS_RECORD_ID
DNS记录的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

在域名 DNS_DOMAIN_ID 中获取 DNS 记录详情。

ibmcloud cis dns-record DNS_DOMAIN_ID DNS_RECORD_ID

ibmcloud cis dns-record-delete

删除服务实例所属域名的 DNS 记录。

ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
DNS_RECORD_ID
DNS记录的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除域 DNS_DOMAIN_ID 中的 DNS 记录。

ibmcloud cis dns-record-delete DNS_DOMAIN_ID DNS_RECORD_ID

ibmcloud cis dns-records

列出服务实例所属域名的所有 DNS 记录。

ibmcloud cis dns-records DNS_DOMAIN_ID [--type TYPE] [--name NAME] [--content CONTENT] [--page PAGE] [--per-page PER_PAGE] [--order ORDER] [--direction DIRECTION] [--match MATCH] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--type
要显示的 DNS 记录的类型。
--name
作为过滤依据的名称字段的值。
--content
作为过滤依据的内容字段的值。
--page
分页结果的页码。
--per_page
每页的最大 DNS 记录数。
--order
用于对 DNS 记录列表进行排序的字段。 有效值为 type, name, content, ttlproxied
--direction
结果排序方向(升序或降序)。 有效值为 ascdesc
--match
是匹配所有搜索参数,还是至少匹配一个搜索参数。 有效值为 anyall
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域 DNS_DOMAIN_ID 中的所有 DNS 记录。

ibmcloud cis dns-records DNS_DOMAIN_ID

ibmcloud cis dns-records-import

导入您的 BIND 配置。

ibmcloud cis dns-records-import DNS_DOMAIN_ID --file FILE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--file
要导入的 BIND 配置。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

在域名 DNS_DOMAIN_ID 中导入BIND配置。

ibmcloud cis dns-records-import DNS_DOMAIN_ID --file bind_config_file.txt

ibmcloud cis dns-records-export

导出 BIND 配置。

ibmcloud cis dns-records-export DNS_DOMAIN_ID [--file FILE] [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--file
用于保存已导出 DNS 记录的 BIND 配置文件。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

导出域 DNS_DOMAIN_ID 的绑定配置。

ibmcloud cis dns-records-export DNS_DOMAIN_ID --file bind_config_file.txt

使用以下 domain 命令操作域。

ibmcloud cis domain-add

添加域

ibmcloud cis domain-add DNS_DOMAIN_NAME [-i, --instance INSTANCE] [--output FORMAT]

命令选项

type

指定域类型设置。 有效值为 fullpartial (默认值 full )。

  • full: 完整区域意味着该 DNS 由第三方托管。
  • partial: 部分区域表示一个采用 CNAME 配置的域名。
jump-start

自动尝试访存现有 DNS 记录。

DNS_DOMAIN_NAME

DNS域的FQDN。 必需。

-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

示例

添加域名 DNS_DOMAIN_NAME

ibmcloud cis domain-add DNS_DOMAIN_NAME

ibmcloud cis domain-resume

恢复域名。

ibmcloud cis domain-resume DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

恢复指定的域。

ibmcloud cis domain-resume DNS_DOMAIN_ID

ibmcloud cis domain-pause

暂停域名。

ibmcloud cis domain-pause DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

暂停指定的域。

ibmcloud cis domain-pause DNS_DOMAIN_ID

ibmcloud cis domain

显示域名详细信息。

ibmcloud cis domain DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示指定域的详细信息。

ibmcloud cis domain DNS_DOMAIN_ID

ibmcloud cis domain-remove

移除域。

ibmcloud cis domain-remove DNS_DOMAIN_ID [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除指定的域。

ibmcloud cis domain-remove DNS_DOMAIN_ID

ibmcloud cis domains

列出某个服务实例的域名。

ibmcloud cis domains [--instance INSTANCE_NAME] [--output FORMAT]

命令选项

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出服务实例的域。

ibmcloud cis domains

ibmcloud cis domain-activation-check

检查域名的激活状态。

ibmcloud cis domain-activation-check DNS_DOMAIN_ID [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

对指定域执行激活检查。

ibmcloud cis domain-activation-check DNS_DOMAIN_ID

域设置

使用以下 domain-settings 命令来操作域设置:

ibmcloud cis domain-settings

获取域功能的详细信息。

ibmcloud cis domain-settings DNS_DOMAIN_ID [-g, --group GROUP | -f, --feature FEATURE] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-g, --group
显示同一组中的功能部件。 group 的有效值为 all, domain, reliability, performancesecurity。 此选项与 -f、--feature 互斥。
-f, --feature
要检查的域设置的功能部件。 此选项与 g, --group 互斥。 有效值如下所示:
  • always_use_https: 将所有采用 http 协议的请求重定向至 https。 此设置适用于所有发往该域名的 HTTP 请求。
  • automatic_https_rewrites: 请将网站上所有可通过 HTTPS 提供的资源或链接中的 http 修改为 https,以解决混合内容问题。
  • bot_management: 检测并缓解您域名下的机器人流量。
  • brotli: 当请求资源的客户端支持 Brotli 压缩算法时,CIS 会返回该资源的 Brotli 压缩版本。
  • browser_check: 分析访客浏览器中 HTTP 标头,以检测潜在威胁。 如果发现威胁,则会发送阻止页面。
  • challenge_ttl: 指定IP声誉不良的访客在通过验证后,被允许访问您网站的时间长度。
  • ciphers:TLS 终止密码的允许列表,格式为 BoringSSL。 此命令列出客户允许的密码。 如果没有允许的密码,列表为空,将使用默认密码。 请参阅 边缘密码套件起源密码套件,查看默认密码列表。
  • cname_flattening: 追踪 CNAME 记录指向的位置,并返回该 IP 地址,而不是 CNAME 记录本身。 默认情况下,仅将域名根目录下的 CNAME 进行扁平化处理。
  • domain_hold: 域名锁定功能可防止您所在组织中的团队添加已在其他账户中启用的域名。 仅限企业版
  • email_obfuscation 加密:对网页上的电子邮件地址进行加密,使其不被机器人识别,同时保持对人类的可见性。
  • opportunistic_onion: 允许 Tor 浏览器的合法用户访问您的网站。
  • hotlink_protection: 防止您的图片被外部链接引用。
  • http2: 使用 HTTP/2 加速您的网站。
  • http3: 使用 HTTP/3 加速您的网站。
  • image_load_optimization: 过时。 缩短在网络连接速度较慢的移动设备装入包含图像的页面的时间。
  • image_size_optimization: 通过优化您域名下托管的图片,来缩短图片加载时间。
  • image_resizing 提供按需调整、转换和优化通过 网络提供的图像。CIS
  • ip_geolocation: 在向您网站发送的所有请求中,请包含访问者所在地的国家代码。
  • ipv6: 启用 IPv6 支持和网关。
  • max_upload: 单次请求中可向您的网站上传数据的访问者数量。
  • min_tls_version: 仅允许支持所选 TLS 协议版本或更高版本的访问者建立 HTTPS 连接。
  • minify: 缩小网站上源代码的文件大小。
  • mobile_redirect: 将使用移动设备的访客重定向至针对移动设备优化的网站。
  • opportunistic_encryption:“机会加密”功能通过告知浏览器您的网站可通过加密连接访问,从而使浏览器能够从 HTTP/2 的性能提升中受益。
  • origin_error_page_pass_thru: 当源服务器错误页面设置为 On 时,CIS 会直接从源服务器代理 502 和 504 错误页面。 仅限企业版
  • origin_max_http_version: 将 HTTP 的版本设置为Origin。
  • origin_post_quantum_encryption: 指示 CIS 在连接到您的源服务器时使用后量子(PQ)密钥协商算法。
  • prefetch_preload CIS 预先抓取包含在 HTTP 预抓取标头中的任何 URL。 仅限企业版
  • pseudo_ipv4: 当客户端使用 IPv6 时,如果服务器仅支持 IPv4,则会在请求中添加一个 IPv4 头部。
  • response_buffering: 启用或禁用对源服务器响应的缓冲。 仅限企业版
  • script_load_optimization: 优化包含 JavaScript 的页面的绘制时间。
  • security_header: 为您的网站实施网络安全策略。
  • security_level: 为您的网站选择合适的安全配置文件。
  • server_side_exclude: 自动向可疑访客隐藏特定内容。
  • tls_client_auth: 在源服务器拉取时,出示了用于身份验证的 TLS 客户端证书。 仅限企业版
  • true_client_ip_header CIS 在 True-Client-IP 标头中发送用户的 IP 地址。 仅限企业版
  • waf: Web应用防火墙(WAF)会拦截包含恶意内容的请求。
  • websockets: 允许通过 WebSockets 协议连接到您的源服务器。
  • proxy_read_timeout: 两次从源位置读取操作之间的时间间隔上限。 仅限企业版
  • url_normalization: 修改传入请求的 URL。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取 DNS_DOMAIN_ID 域名的 ciphers 设置。

ibmcloud cis domain-settings DNS_DOMAIN_ID -f ciphers

ibmcloud cis domain-settings-update

更新域的功能。

ibmcloud cis domain-settings-update DNS_DOMAIN_ID (-f, --feature FEATURE) (-v, --value VALUE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-f, --feature
待更新的域名设置功能。 必需。 有效值为:
  • always_use_https: 将所有采用 http 协议的请求重定向至 https。 此重定向适用于发送到该域名的所有 HTTP 请求。
  • automatic_https_rewrites: 请将网站上所有可通过 HTTPS 提供的资源或链接中的 http 修改为 https,以解决混合内容问题。
  • bot_management: 检测并缓解您域名下的机器人流量。
  • brotli: 当请求资源的客户端支持 Brotli 压缩算法时,CIS 会返回该资源的 Brotli 压缩版本。
  • browser_check: 分析访客浏览器中 HTTP 标头,以检测潜在威胁。 如果发现威胁,则会发送阻止页面。
  • challenge_ttl: 指定IP声誉不良的访客在通过验证后,被允许访问您网站的时间长度。
  • ciphers:用于 TLS 终止的密码允许列表。 这些密码必须为 BoringSSL 格式。
  • cname_flattening: 追踪 CNAME 记录指向的位置,并返回该 IP 地址,而不是 CNAME 记录本身。 缺省情况下,仅在域的根目录序列化 CNAME。
  • domain_hold: 域名锁定功能可防止您所在组织中的团队添加已在其他账户中启用的域名。 仅限企业版
  • email_obfuscation 加密:对网页上的电子邮件地址进行加密,使其不被机器人识别,同时保持对人类的可见性。
  • opportunistic_onion: 允许 Tor 浏览器的合法用户访问您的网站。
  • hotlink_protection: 防止您的图片被外部链接引用。
  • http2: 使用 HTTP/2 加速您的网站。
  • http3: 使用 HTTP/3 加速您的网站。
  • image_load_optimization: 过时。 缩短在网络连接速度较慢的移动设备装入包含图像的页面的时间。
  • image_size_optimization: 通过优化您域名下托管的图片,来缩短图片加载时间。
  • image_resizing 提供按需调整、转换和优化通过 网络提供的图像。CIS
  • ip_geolocation: 在向您网站发送的所有请求中,请包含访问者所在地的国家代码。
  • ipv6: 启用 IPv6 支持和网关。
  • max_upload: 单次请求中可向您的网站上传数据的访问者数量。
  • min_tls_version: 仅允许支持所选 TLS 协议版本或更高版本的访问者建立 HTTPS 连接。
  • minify: 缩小网站上源代码的文件大小。
  • mobile_redirect: 将使用移动设备的访客重定向至针对移动设备优化的网站。
  • opportunistic_encryption:“机会加密”功能通过告知浏览器您的网站可通过加密连接访问,从而使浏览器能够从 HTTP/2 的性能提升中受益。
  • origin_error_page_pass_thru: 当“源服务器错误页面”设置为 On 时,CIS 会直接从源服务器代理 502 和 504 错误页面。 仅限企业版
  • origin_max_http_version: 将 HTTP 的版本设置为Origin。
  • origin_post_quantum_encryption: 指示 CIS 在连接到您的源服务器时使用后量子(PQ)密钥协商算法。
  • prefetch_preload CIS 预先抓取包含在 HTTP 预抓取标头中的任何 URL。 仅限企业版
  • pseudo_ipv4: 当客户端使用 IPv6 时,如果服务器仅支持 IPv4,则会在请求中添加一个 IPv4 头部。
  • response_buffering: 启用或禁用对源服务器响应的缓冲。 仅限企业版
  • script_load_optimization: 优化包含 JavaScript 的页面的绘制时间。
  • security_header: 为您的网站实施网络安全策略。
  • security_level: 为您的网站选择合适的安全配置文件。
  • server_side_exclude: 自动向可疑访客隐藏特定内容。
  • tls_client_auth: 在源服务器拉取时,出示了用于身份验证的 TLS 客户端证书。 仅限企业版
  • true_client_ip_header CIS 在 True-Client-IP 标头中发送用户的 IP 地址。 仅限企业版
  • waf: Web应用防火墙(WAF)会拦截包含恶意内容的请求。
  • websockets: 允许通过 WebSockets 协议连接到您的源服务器。
  • proxy_read_timeout: 两次从源位置读取操作之间的时间间隔上限。
  • url_normalization: 修改传入请求的 URL。
-v, --value
设置为域功能的值。 必需。
  • always_use_https 的有效值为 onoff

  • automatic_https_rewrites 的有效值为 onoff

  • bot_management 的有效值为“use_latest_model”、“fight_mode”、“session_score”、“enable_js”。 例如, -v fight_mode=true,session_score=true

    • use_latest_model 是否启用最新版本。 use_latest_model 的有效值为 truefalse
    • fight_mode 战斗模式:是否启用战斗模式。 fight_mode 的有效值为 truefalse
    • session_score 会话得分:是否启用会话得分。 session_score 的有效值为 truefalse
    • enable_js:是否启用 检测。JavaScript enable_js 的有效值为 truefalse
  • browser_check 的有效值为 onoff

  • challenge_ttl 的有效值为 300, 900, 1800, 2700, 3600, 7200, 10800, 14400, 28800, 57600, 86400, 604800, 2592000, 31536000

  • cname_flattening 的有效值为 flatten_at_rootflatten_all

    • flatten_at_root:在根域上对 CNAME 进行扁平化处理。 这是缺省值。
    • flatten_all: 将您域名下的所有 CNAME 记录进行扁平化处理。
  • domain_hold 的有效值为 holdinclude_subdomainshold_after

    • hold 域名保持:是否启用域名保持。 hold 的有效值为 truefalse
    • include_subdomains:是否启用域名保留。 include_subdomains 的有效值为 truefalse
    • hold_after: 如果提供了 hold_after,则暂停功能将暂时禁用,随后系统会在指定时间自动重新启用该功能。

    要启用域名和子域名的保留功能,请访问:-v hold=true,include_subdomains=true。 若要禁用域名保留功能,请访问: -v hold=false,hold_after=2023-05-31T15:56:36+00:00

  • hotlink_protection 的有效值为 onoff

  • email_obfuscation 的有效值为 onoff

  • opportunistic_onion 的有效值为 onoff

  • http2 的有效值为 onoff

  • http3 的有效值为 onoff

  • 已弃用image_load_optimization 的有效值为 onoff

  • image_resizing 的有效值为 onoff

  • image_size_optimization 的有效值为 offlosslesslossy

    • off: 禁用图片尺寸优化。
    • lossless: 在不影响视觉质量的情况下缩小图像文件的大小。
    • lossy: 通过有损压缩可以减小 JPEG 图像的文件大小,但这可能会降低图像的视觉质量。
  • ip_geolocation 的有效值为 onoff

  • ipv6 的有效值为 onoff

  • max_upload 的有效值(单位:MB)为: 100, 125, 150, 175, 200 and 225, 250, 275, 300, 325, 350, 375, 400, 425, 450, 475, 500. 仅限企业版

  • min_tls_version 的有效值为 1.01.11.21,3

  • minify 的有效值为 csshtmljs。例如,-v css=on,html=off,js=on

    • css: 自动压缩网站中的所有 CSS 代码。 css 的有效值为 onoff
    • html: 自动压缩网站中的所有 HTML 代码。 html 的有效值为 onoff
    • js: 自动压缩网站上的所有 JS 代码。 js 的有效值为 onoff
  • mobile_redirect 的有效值为 statusmobile_subdomainstrip_uri。例如,-v status=on,mobile_subdomain=m,strip_uri=true

    • status 移动重定向:是否启用移动重定向。 status 的有效值为 onoff
    • mobile_subdomain:您希望将移动设备上的访客重定向到哪个子域前缀(子域必须存在)。
    • strip_uri: 是否放弃当前页面路径,并重定向至移动子域名 URL 的根目录。 strip_uri 的有效值为 truefalse
  • opportunistic_encryption 的有效值为 onoff

  • origin_error_page_pass_thru 的有效值为 12

  • origin_max_http_version 的有效值为 supportedpreferredoff

    • supported: 虽然宣传了后量子算法,但仅在发件方要求时才会使用。
    • preferred:“Preferred”指示 CIS 在发给源服务器的第一条消息中,根据实际情况发送后量子(PQ)密钥共享(当源服务器支持并优先使用 PQ 时,可实现最快的连接速度)。
    • off: 后量子算法并未被宣传。
  • origin_post_quantum_encryption 的有效值为 onoff

  • brotli 的有效值为 onoff

  • prefetch_preload 的有效值为 onoff

  • pseudo_ipv4 的有效值为 offadd_headeroverwrite_header

    • off: 禁用伪 IPv4。
    • add_header:仅增加一个 标头。Cf-Pseudo-IPv4
    • overwrite_header: 用一个伪 IPv4 地址覆盖现有的Cf-Connecting-IP和X-Forwarded-For头。
  • response_buffering 的有效值为 onoff

  • script_load_optimization 的有效值为 onoff

  • security_header 的有效值为 enabledmax_ageinclude_subdomainspreloadnosniff。例如,-v enabled=true,max_age=100,include_subdomains=true,preload=true,nosniff=true

    • enabled security_header:是否启用 security_header。 enabled 的有效值为 truefalse
    • max_age: 指定 security_header 在浏览器中被缓存的时间长度(以秒为单位)。
    • include_subdomains:域下面的每个域都继承相同的 security_header。 include_subdomains 的有效值为 truefalse
    • preload 是否允许浏览器预载 security_header 配置。 enabled 的有效值为 truefalse
    • nosniff 是否发送 标头。X-Content-Type-Options: nosniff nosniff 的有效值为 truefalse
  • server_level 的有效值是 offessentially_offlowmediumhighunder_attack

  • server_side_exclude 的有效值为 onoff

  • tls_client_auth 的有效值为 onoff

  • true_client_ip_header 的有效值为 onoff

  • waf 的有效值为 onoff

  • websockets 的有效值为 onoff

  • proxy_read_timeout 的有效取值范围是1-6000,默认值为100。

  • ciphers 的有效值是 ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-CHACHA20-POLY1305, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-CHACHA20-POLY1305, ECDHE-ECDSA-AES128-SHA256, ECDHE-ECDSA-AES128-SHA, ECDHE-RSA-AES128-SHA256, ECDHE-RSA-AES128-SHA, AES128-GCM-SHA256, AES128-SHA256, AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-SHA384, ECDHE-RSA-AES256-SHA, AES256-GCM-SHA384, AES256-SHA256, AES256-SHA, DES-CBC3-SHA, default。例如,-v AES256-SHA256,AES256-SHA,使用 -v default 将已配置的密码套件重置为默认值。

  • url_normalization 的有效值为“类型”、“范围”。 例如,-v type=cis,scope=both

    • type: 选择由 CIS 执行的 URL 归一化类型。 type 的有效值为 cisrfc3986
    • scope: 配置 URL 规范化的范围。 scope 的有效值为 bothincoming
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

启用 tls_client_auth 的域名为 DNS_DOMAIN_ID

ibmcloud cis domain-settings-update DNS_DOMAIN_ID -f tls_client_auth -v on

Edge Functions

使用以下 edge-functions 命令操纵边缘功能的执行方式:

ibmcloud cis edge-functions-actions

列出某个服务实例的所有边缘函数操作。

ibmcloud cis edge-functions-actions [-i, --instance INSTANCE] [--output FORMAT]

命令选项

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出所有边缘功能操作。

ibmcloud cis edge-functions-actions

ibmcloud cis edge-functions-action

显示服务实例的“Edge Functions”操作。

ibmcloud cis edge-functions-action [--name ACTION_NAME] [-i, --instance INSTANCE]

命令选项

--name
操作名称。 仅限企业版
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

显示边缘函数操作的详细信息 ACTION_NAME

ibmcloud cis edge-functions-action --name ACTION_NAME

ibmcloud cis edge-functions-action-create

为服务实例创建一个 Edge Functions 操作。

ibmcloud cis edge-functions-action-create [--name ACTION_NAME] (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--name
操作名称。 仅限企业版
--javascript-str
Javascript 字符串。 例如, addEventListener('fetch', event => { event.respondWith(fetch(event.request))})
--javascript-file
Javascript 文件。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建一个 Edge Functions 操作。

ibmcloud cis edge-functions-action-create --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"

ibmcloud cis edge-functions-action-update

更新服务实例的 Edge Functions 操作。

ibmcloud cis edge-functions-action-update (--javascript-str JAVASCRIPT_STR | --javascript-file JAVASCRIPT_FILE) [--name ACTION_NAME] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--name
操作名称。 仅限企业版
--javascript-str
Javascript 字符串。 例如, addEventListener('fetch', event => { event.respondWith(fetch(event.request))})
--javascript-file
Javascript 文件。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新 Edge Functions 操作。

ibmcloud cis edge-functions-action-update --name ACTION_NAME --javascript-str "addEventListener('fetch', event => { event.respondWith(fetch(event.request)) })"

ibmcloud cis edge-functions-action-delete

删除服务实例的 Edge Functions 操作。

ibmcloud cis edge-functions-action-delete [--name ACTION_NAME] [-i, --instance INSTANCE]

命令选项

--name
操作名称。 仅限企业版
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除边缘函数操作 ACTION_NAME

ibmcloud cis edge-functions-action-delete --name ACTION_NAME

ibmcloud cis edge-functions-triggers

列出服务实例域的所有边缘函数触发器。

ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域 DNS_DOMAIN_ID 的所有 Edge Functions 触发器。

ibmcloud cis edge-functions-triggers DNS_DOMAIN_ID

ibmcloud cis edge-functions-trigger

显示边缘 功能触发器,用于服务实例的域。

ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
TRIGGER_ID
触发器的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示边缘函数触发器 TRIGGER_ID 的详细信息。

ibmcloud cis edge-functions-trigger DNS_DOMAIN_ID TRIGGER_ID

ibmcloud cis edge-functions-trigger-create

为服务实例的域创建边缘函数触发器。

ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
PATTERN_URL
请求 URL,该请求触发了该操作。 必需。
name
创建的触发器所关联的操作名称。 仅限企业版
disable
禁用 Edge Functions 触发器。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

为域名 DNS_DOMAIN_ID 创建一个 Edge Functions 触发器。

ibmcloud cis edge-functions-trigger-create DNS_DOMAIN_ID PATTERN_URL --name ACTION_NAME

ibmcloud cis edge-functions-trigger-update

更新服务实例域的边缘函数触发器。

ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL [--name ACTION_NAME] [--disable] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
TRIGGER_ID
触发器的 ID。 必需。
PATTERN_URL
请求 URL,该请求触发了该操作。 必需。
name
创建的触发器所关联的操作名称。 仅限企业版
disable
禁用 Edge Functions 触发器。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新边缘函数触发器 TRIGGER_ID

ibmcloud cis edge-functions-trigger-update DNS_DOMAIN_ID TRIGGER_ID PATTERN_URL --name ACTION_NAME

ibmcloud cis edge-functions-trigger-delete

删除服务实例域的边缘函数触发器。

ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
TRIGGER_ID
触发器的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除边缘函数触发器 TRIGGER_ID

ibmcloud cis edge-functions-trigger-delete DNS_DOMAIN_ID TRIGGER_ID

防火墙(已弃用)

防火墙规则已弃用。 CIS 将现有的防火墙规则移至 WAF 自定义规则 中。 如果您尚未迁移到 WAF 自定义规则,可能是因为存在某些无效配置,导致迁移无法进行。 在这种情况下,请联系您的客户团队,以获取有关迁移至 WAF 自定义规则的帮助。 如需了解更多信息,请参阅 “迁移到 WAF 自定义规则”

使用以下 firewall 命令操作防火墙。

ibmcloud cis firewall-create

创建新的防火墙规则。

ibmcloud cis firewall-create (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-create (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

-t, --type
要创建的防火墙规则类型。 有效值:access-rulesua-ruleslockdowns。必填。
  • access-rules: 访问规则是一种允许、验证或阻止针对您网站的请求的方式。 可将访问规则应用于同一个服务实例中的一个域或所有域。
  • ua-rules: 在与客户端报告的精确 UserAgent 值匹配时执行访问控制。 可在规则内定义访问控制机制,以帮助管理来自特定客户端的流量。 通过该选项,您可以自定义网站的访问权限。
  • lockdowns: 将此域名的 URL 访问权限限制为仅允许来自特定地址或地址范围的访问。
-d, --domain
DNS 域标识。 对于 ua-ruleslockdowns 类型规则,这是一个必填参数。
--json
用于描述防火墙规则的 JSON 文件或 JSON 字符串。 必需。
  • 关于 --type access-rules:描述防火墙访问规则的 JSON 数据如下。
    • 必填项为 mode, configuration
      • mode: 要执行的操作类型。 有效值为 block, challenge, whitelist,和 js_challenge
      • configuration: 此规则要使用的“目标/值”对。
        • target: 要作为目标的请求属性。 有效值为 ip, ip_range, asn,和 country
        • value: 所选目标的值。
          • 对于 ip,该值是一个有效的 IP 地址。
          • 对于 ip_range,该值指定了一个仅限于 /16/24 的 IP 范围。
          • 对于 asn,该值是一个 AS 编号。
          • 对于一个国家,该值即为该国家的国家代码。
    • 选项字段为 notes
      • notes: 关于这条规则的一些有用信息,有助于理解其目的。

样本 JSON 数据:

{
   "mode": "block",
   "notes": "This rule is added because of event X that occurred on date xyz",
   "configuration": {
      "target": "ip",
      "value": "127.0.0.1"
   }
}
  • 关于 --type ua-rules:以下是描述用户代理规则的 JSON 数据。
    • 必填项为 mode, configuration
      • mode: 要执行的操作类型。 有效值为 blockchallengejs_challenge
      • configuration: 此规则要使用的“目标/值”对。
        • target: 要作为目标的请求属性。 有效值为 ua
        • value: 与该规则匹配的确切 UserAgent 字符串。
    • 选项字段为 pauseddescription
      • paused: 该规则当前是否已禁用。
      • description: 关于这条规则的一些有用信息,有助于理解其目的。

样本 JSON 数据:

{
   "mode": "block",
   "configuration": {
      "target": "ua",
      "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
   }
}
  • --type lockdowns:描述锁定规则的 JSON 数据如下。
    • 必填项为 urls, configurations
      • urls: 应包含在此规则定义中的 URL。
        • 允许使用通配符。
        • 此处输入的 URL 模式在使用前会进行转义处理。
        • 此字段将 URL 限制为简单的通配符模式。
      • configurations: 用于此规则的 IP 地址或 CIDR 范围列表。
        • 该字段可包含任意数量的 ip 或 ip_range 配置,这些配置可访问所提供的 URL。
        • target: 要作为目标的请求属性。 有效值为 ipip_range
        • value: IP 地址或 CIDR。 如果目标是 ip,则值必须是一个IP地址;否则必须是CIDR格式。
    • 选项字段为 pauseddescription
      • paused: 该规则当前是否已禁用。
      • description: 关于这条规则的一些有用信息,有助于理解其目的。

样本 JSON 数据:

{
   "urls": [
      "api.mysite.com/some/endpoint*"
   ],
   "configurations": [
      {
         "target": "ip",
         "value": "127.0.0.1"
      },
      {
         "target": "ip_range",
         "value": " 2.2.2.0/24"
      }
   ]
}
-s, --json-str
已弃用。 描述防火墙规则的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建防火墙规则。

ibmcloud cis firewall-create --type access-rules --json '{"mode": "block", "notes": "This rule is added because of event X that occurred on date xyz", "configuration": {"target": "ip", "value": "127.0.0.1"}}' --instance INSTANCE
ibmcloud cis firewall-create --type ua-rules --domain DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}' --instance INSTANCE
ibmcloud cis firewall-create --type lockdowns --domain DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}' --instance INSTANCE

ibmcloud cis firewall-update

更新防火墙规则。

ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (--json @JSON_FILE | JSON_STRING) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-update FIREWALL_RULE_ID (-t, --type Type) (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

  • FIREWALL_RULE_ID:防火墙规则的ID。 必需。
-t, --type

要创建的防火墙规则类型。 有效值为 access-rulesua-ruleslockdowns。 必需。

  • access-rules: 访问规则是一种允许、验证或阻止针对您网站的请求的方式。 可将访问规则应用于同一个服务实例中的一个域或所有域。
  • ua-rules: 在与客户端报告的精确 UserAgent 值匹配时,执行访问控制。 可在规则内定义访问控制机制,以帮助管理来自特定客户端的流量。 这使您可以自定义网站的访问权限。
  • lockdowns: 将此域名的 URL 访问权限限制为仅允许来自特定地址或地址范围的访问。
-d, --domain

DNS 域标识。 对于 ua-ruleslockdowns 类型规则,这是一个必填参数。

--json

用于描述防火墙规则的 JSON 文件或 JSON 字符串。 必需。

  • 对于 --type access-rules:描述防火墙访问规则的 JSON 数据如下。
    • 选项字段为 modenotes
      • mode: 要执行的操作类型。 有效值为 block, challenge, whitelist,和 js_challenge
      • notes: 关于这条规则的一些有用信息,有助于理解其目的。

样本 JSON 数据:

{
   "mode": "challenge",
   "notes": "This rule is added because of event X that occurred on date xyz",
}
  • --type ua-rules:描述用户代理规则的 JSON 数据如下。

    • 必填项为 mode, configuration
      • mode: 要执行的操作类型。 有效值为 blockchallengejs_challenge
      • configuration: 此规则要使用的“目标/值”对。
        • target: 要作为目标的请求属性。 有效值为 ua
        • value: 与该规则匹配的确切 UserAgent 字符串。
    • 选项字段为 pauseddescription
      • paused: 该规则当前是否已禁用。
      • description: 关于这条规则的一些有用信息,有助于理解其目的。

    样本 JSON 数据:

{
   "mode": "block",
   "configuration": {
      "target": "ua",
      "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"
   }
}
  • --type lockdowns:描述锁定规则的 JSON 数据如下。
    • 必填项为 urls, configurations
      • urls: 应包含在此规则定义中的 URL。
        • 允许使用通配符。
        • 此处输入的 URL 模式在使用前会进行转义处理。
        • 此字段将 URL 限制为简单的通配符模式。
      • configurations: 用于此规则的 IP 地址或 CIDR 范围列表。
        • 该字段可包含任意数量的 ip 或 ip_range 配置,这些配置可访问所提供的 URL。
        • target: 要作为目标的请求属性。 有效值是 ipip_range
        • value: IP 地址或 CIDR。 如果目标是 ip,则该值必须是IP地址;否则必须是CIDR格式。
    • 选项字段为 pauseddescription
      • paused: 该规则当前是否已禁用。
      • description: 关于这条规则的一些有用信息,有助于理解其目的。

样本 JSON 数据:

{
   "urls": [
      "api.mysite.com/some/endpoint*"
   ],
   "configurations": [
      {
         "target": "ip",
         "value": "127.0.0.1"
      },
      {
         "target": "ip_range",
         "value": " 2.2.2.0/24"
      }
   ]
}
-s, --json-str
已弃用。 描述防火墙规则的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新防火墙规则。

ibmcloud cis firewall-update FIREWALL_RULE_ID -t access-rules --json '{"mode": "challenge", "notes": "This rule is added because of event X that occurred on date xyz"}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID --json '{"mode": "block", "configuration": {"target": "ua", "value": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.1.1 Safari/603.2.4"}}'
ibmcloud cis firewall-update FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID --json '{"urls": ["api.mysite.com/some/endpoint*"], "configurations": [{"target": "ip", "value": "127.0.0.1"}, {"target": "ip_range", "value": "2.2.2.0/24"}]}'

ibmcloud cis firewalls

列出防火墙规则。

ibmcloud cis firewalls (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [--page PAGE] [--per-page PER_PAGE ] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

-t, --type
要创建的防火墙规则类型。 有效值为 access-rulesua-ruleslockdowns。 必需。
  • access-rules: 访问规则是一种允许、验证或阻止针对您网站的请求的方式。 可将访问规则应用于同一个服务实例中的一个域或所有域。
  • ua-rules: 在与客户端报告的精确 UserAgent 值匹配时,执行访问控制。 可在规则内定义访问控制机制,以帮助管理来自特定客户端的流量。 此操作可让您自定义网站的访问权限。
  • lockdowns: 将此域名的 URL 访问权限限制为仅允许来自特定地址或地址范围的访问。
-d, --domain
DNS 域标识。 对于 ua-ruleslockdowns 类型规则,这是一个必填参数。
--page
分页结果的页码。 默认值为 0
--per-page
每页的最大访问规则数。 最小值为 5。 默认值为 20
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出防火墙规则。

ibmcloud cis firewalls --type access-rules --instance INSTANCE
ibmcloud cis firewalls --type ua-rules --domain DNS_DOMAIN_ID --instance INSTANCE
ibmcloud cis firewalls --type lockdowns --domain DNS_DOMAIN_ID --instance INSTANCE

ibmcloud cis firewall

获取防火墙规则的详细信息。

ibmcloud cis firewall FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

FIREWALL_RULE_ID
防火墙规则的ID。 必需。
-t, --type
要创建的防火墙规则的类型。 有效值为 access-rulesua-ruleslockdowns
  • access-rules: 访问规则是一种允许、验证或阻止针对您网站的请求的方式。 可将访问规则应用于同一个服务实例中的一个域或所有域。
  • ua-rules: 在与客户端报告的精确 UserAgent 值匹配时,执行访问控制。 可在规则内定义访问控制机制,以帮助管理来自特定客户端的流量。 这使您可以自定义网站的访问权限。
  • lockdowns: 将此域名的 URL 访问权限限制为仅允许来自特定地址或地址范围的访问。
-d, --domain
DNS 域标识。 对于 ua-ruleslockdowns 类型规则,这是一个必填参数。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取防火墙规则详情。

ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID

ibmcloud cis firewall-delete

按标识删除防火墙规则。

ibmcloud cis firewall-delete FIREWALL_RULE_ID (-t, --type Type) [-d, --domain DNS_DOMAIN_ID] [-i, --instance INSTANCE]

命令选项

FIREWALL_RULE_ID
防火墙规则的ID。 必需。
-t, --type
要创建的防火墙规则的类型。 有效值为 access-rulesua-ruleslockdowns。 必需。
  • access-rules: 访问规则是一种允许、验证或阻止针对您网站的请求的方式。 可将访问规则应用于同一个服务实例中的一个域或所有域。
  • ua-rules: 在与客户端报告的精确 UserAgent 值匹配时,执行访问控制。 可在规则内定义访问控制机制,以帮助管理来自特定客户端的流量。 通过该字段,您可以自定义网站的访问权限。
  • lockdowns: 将此域名的 URL 访问权限限制为仅允许来自特定地址或地址范围的访问。
-d, --domain
DNS 域标识。 对于 ua-ruleslockdowns 类型规则,这是一个必填参数。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除防火墙规则。

ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t access-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t ua-rules -d DNS_DOMAIN_ID
ibmcloud cis firewall-delete FIREWALL_RULE_ID -t lockdowns -d DNS_DOMAIN_ID

防火墙规则

使用以下 firewall-rules 命令操纵防火墙规则的执行方式:

ibmcloud cis firewall-rules

获取某个 DNS 域当前存在的防火墙规则列表。

ibmcloud cis firewall-rules DNS_DOMAIN_ID [--page PAGE] [--per-page PER_PAGE] [-i, --instance INSTANCE] [--output FORMAT

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--page
分页结果的页码。 默认值为 1
--per-page
每页的防火墙规则数。 最小值为 5,最大值为 100。 缺省值为 25
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域中现有的防火墙规则 DNS_DOMAIN_ID

ibmcloud cis firewall-rules DNS_DOMAIN_ID

ibmcloud cis firewall-rule

检索某个 DNS 域的特定防火墙规则。

ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
FIREWALL_RULE_ID
防火墙规则的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取防火墙规则 FIREWALL_RULE_ID 的详细信息。

ibmcloud cis firewall-rule DNS_DOMAIN_ID FIREWALL_RULE_ID

ibmcloud cis firewall-rule-create

为某个 DNS 域名创建一条防火墙规则。

ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression EXPRESSION --action ACTION [--priority PRIORITY] [--paused on|off] [--products PRODUCTS][--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。 必需。

--expression

过滤表达式。 例如,ip.src eq 93.184.216.0

--action

要执行的规则操作。 有效值包括:logallowchallengejs_challengeblock 以及 bypass

--priority

规则优先级。 有效值范围为 02147483647。 值 0 表示设置为默认值。

--description

用于简要描述规则。

--paused

表示该规则是否处于激活状态。 有效值为 onoff。 缺省值为 off

--products

要绕过的安全性产品列表。 有效值为 zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit,和 waf

--json

用于描述防火墙规则的 JSON 文件或 JSON 字符串。

  • JSON数据中必填的字段是 expressionaction
    • expression: 一个过滤表达式。 例如, ip.src eq 93.184.216.0
    • action: 要执行的规则操作。 有效值为 log, allow, challenge, js_challenge, blockbypass
  • 可选字段为 descriptionprioritypausedproducts
    • description: 简要说明该规则。
    • priority: 该规则的优先级。 有效值范围为 02147483647。 值 0 表示设置为默认值。
    • paused: 表示该规则是否处于激活状态。 有效值是 onoff。 默认值为 off
    • products: 需绕过的安全产品列表。 有效值为 zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit,和 waf 例如 --products zoneLockdown, rateLimit

样本 JSON 数据:

{
   "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
   "action": "allow",
   "priority": 100,
   "paused": false,
   "description": "do not challenge login from office"
}
-s, --json-str
已弃用。 描述防火墙规则的 JSON 数据。
-j, --json-file

已弃用。 某个文件包含输入 JSON 数据。

-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

示例

在域中创建防火墙规则 DNS_DOMAIN_ID

ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-create DNS_DOMAIN_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'

ibmcloud cis firewall-rule-update

更新某个 DNS 域的特定防火墙规则。

ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID [--expression EXPRESSION] [--action ACTION] [--priority PRIORITY] [--paused on|off] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。 必需。

FIREWALL_RULE_ID

防火墙规则的ID。 必需。

--expression

过滤表达式。 例如,ip.src eq 93.184.216.0

--action

要执行的规则操作。 有效值包括:logallowchallengejs_challengeblock 以及 bypass

--priority

规则优先级。 有效值范围为 02147483647。 值 0 表示设置为默认值。

--description

用于简要描述规则。

--paused

表示该规则是否处于激活状态。 有效值为 onoff。 缺省值为 off

--products

要绕过的安全性产品列表。 有效值为 zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit,和 waf

--json

用于描述防火墙规则的 JSON 文件或 JSON 字符串。

  • JSON 数据中的必填字段是 expression,和 action
    • expression: 一个过滤表达式。 例如, ip.src eq 93.184.216.0
    • action: 要执行的规则操作。 有效值为 log, allow, challenge, js_challenge, blockbypass
  • 可选字段为 descriptionprioritypausedproducts
    • description: 简要说明该规则。
    • priority: 该规则的优先级。 有效值范围为 02147483647。 值 0 表示设置为默认值。
    • paused: 表示该规则是否处于激活状态。 有效值是 onoff。 默认值为 off
    • products: 需绕过的安全产品列表。 有效值为 zoneLockdown, uaBlock, bic, hot, securityLevel, rateLimit,和 waf 例如 --products zoneLockdown, rateLimit

在 JSON 数据中未明确设置的字段 descriptionprioritypaused 将被默认值覆盖。

样本 JSON 数据:

{
   "expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"",
   "action": "allow",
   "priority": 100,
   "paused": false,
   "description": "do not challenge login from office"
}
-s, --json-str
已弃用。 描述防火墙规则的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新防火墙规则 FIREWALL_RULE_ID

ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --expression "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"" --action allow --priority 200 --paused off --description "do not challenge login from office"
ibmcloud cis firewall-rule-update DNS_DOMAIN_ID FIREWALL_RULE_ID --json '{"expression": "ip.src eq 93.184.216.1 and http.request.uri.path ~ \"^.*/wp-login.php$\"", "action": "allow", "priority": 100, "paused": false, "description": "do not challenge login from office"}'

ibmcloud cis firewall-rule-delete

删除针对某个 DNS 域的特定防火墙规则。

ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
FIREWALL_RULE_ID
防火墙规则的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除防火墙规则 FIREWALL_RULE_ID

ibmcloud cis firewall-rule-delete DNS_DOMAIN_ID FIREWALL_RULE_ID

ibmcloud cis firewall-rule-validate

验证防火墙规则表达式。

ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID EXPRESSION [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
EXPRESSION
过滤表达式。 例如,ip.src eq 93.184.216.0。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

验证防火墙规则表达式。

ibmcloud cis firewall-rule-validate DNS_DOMAIN_ID "ip.src eq 93.184.216.0"

全局负载均衡器

使用以下 glb 命令操作全局负载均衡器。

ibmcloud cis glb-create

在某个 DNS 域名下创建一个全局负载均衡器。

ibmcloud cis glb-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--json
用于描述全局负载均衡器的 JSON 文件或 JSON 字符串。 必需。
  • JSON 数据中的必填字段是 namefallback_pooldefault_pools
    • name: 与您的负载均衡器关联的 DNS 主机名。
    • fallback_pool: 当检测到所有其他池均处于非正常状态时,应使用的池 ID。
    • default_pools: 按故障转移优先级排序的池 ID 列表。
  • 可选字段为 descriptionttlregion_poolsproxiedenabledsession_affinitysession_affinity_ttlsteering_policy
    • description: 您的负载均衡器的描述。
    • ttl: 此负载均衡器返回的 IP 地址对应的 DNS 条目的生存时间(TTL)。
    • region_pools: 将区域和国家代码映射到该区域的池 ID 列表(按其故障转移优先级排序)。
    • proxied: 控制流量是否应通过 CIS 上的安全和性能功能。
    • enabled: 是否启用(默认)此负载均衡器。
    • session_affinity 确保用户的请求在会话期间始终指向同一个后端服务器。 有效值是 cookienone
    • session_affinity_ttl: 该负载均衡器的会话亲和性 Cookie 创建后,距离过期还有多少秒。 有效值应在 [1800, 604800] 之间。 缺省值为 82800
    • steering_policy:的有效值为,,,。steering_policy off geo random dynamic_latency
      • off 使用。default_pools
      • geo 使用。region_pools/pop_pools
      • random: 随机选择一个池。
      • dynamic_latency: 使用往返时间在 default_pools 中选择距离最近的池(需要对池进行健康检查)。

样本 JSON 数据:

{
      "name": "www.example.com",
      "fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
      "default_pools": [
         "17b5962d775c646f3f9725cbc7a53df4",
         "9290f38c5d07c2e2f4df57b1f61d4196"
      ],
      "description": "Example global load balancer.",
      "ttl": 60,
      "region_pools": {
         "WNAM": [
               "de90f38ced07c2e2f4df50b1f61d4194",
               "9290f38c5d07c2e2f4df57b1f61d4196"
         ],
         "ENAM": [
               "00920f38ce07c2e2f4df50b1f61d4194"
         ]
      }
}
-s, --json-str
已弃用。 描述全局负载均衡器的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

在域中创建全局负载平衡器 DNS_DOMAIN_ID

ibmcloud cis glb-create DNS_DOMAIN_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'

ibmcloud cis glb-update

更新 DNS 域名下的全局负载均衡器。

ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
GLB_ID
全局负载均衡器的 ID。 必需。
--json
用于描述全局负载均衡器的 JSON 文件或 JSON 字符串。 必需。
  • JSON 数据中的必填字段是 name, fallback_pool,和 default_pools
    • name: 与您的负载均衡器关联的 DNS 主机名。
    • fallback_pool: 当检测到所有其他池均处于非正常状态时,应使用的池 ID。
    • default_pools: 按故障转移优先级排序的池 ID 列表。
  • 可选字段为 descriptionttlregion_poolsproxiedenabledsession_affinitysession_affinity_ttlsteering_policy
    • description: 您的负载均衡器的描述。
    • ttl: 此负载均衡器返回的 IP 地址对应的 DNS 条目的生存时间(TTL)。
    • region_pools: 将区域和国家代码映射到该区域的池 ID 列表(按其故障转移优先级排序)。
    • proxied: 控制流量是否必须经过 CIS 上的安全和性能功能。
    • enabled: 是否启用(默认)此负载均衡器。
    • session_affinity 确保用户的请求在会话期间始终指向同一个后端服务器。 有效值是 cookienone
    • session_affinity_ttl: 自该会话亲和性 Cookie 创建之日起,直至其过期为止的时间(以秒为单位)。 有效值应在 [1800, 604800] 之间。 缺省值为 82800
    • steering_policy:的有效值为,,,。steering_policy off geo random dynamic_latency
      • off 使用。default_pools
      • geo 使用。region_pools/pop_pools
      • random: 随机选择一个池。
      • dynamic_latency: 使用往返时间在 default_pools 中选择距离最近的池(需要对池进行健康检查)。

样本 JSON 数据:

{
      "name": "www.example.com",
      "fallback_pool": "17b5962d775c646f3f9725cbc7a53df4",
      "default_pools": [
         "17b5962d775c646f3f9725cbc7a53df4",
         "9290f38c5d07c2e2f4df57b1f61d4196"
      ],
      "description": "Example global load balancer.",
      "ttl": 60,
      "region_pools": {
         "WNAM": [
               "de90f38ced07c2e2f4df50b1f61d4194",
               "9290f38c5d07c2e2f4df57b1f61d4196"
         ],
         "ENAM": [
               "00920f38ce07c2e2f4df50b1f61d4194"
         ]
      }
}
-s, --json-str
已弃用。 描述全局负载均衡器的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新域 DNS_DOMAIN_ID 中的全局负载平衡器 GLB_ID

ibmcloud cis glb-update DNS_DOMAIN_ID GLB_ID --json '{"description":"Example global load balancer.","name":"www.example.com","ttl":60,"fallback_pool":"17b5962d775c646f3f9725cbc7a53df4","default_pools":["17b5962d775c646f3f9725cbc7a53df4","9290f38c5d07c2e2f4df57b1f61d4196"],"region_pools":{"WNAM":["de90f38ced07c2e2f4df50b1f61d4194","9290f38c5d07c2e2f4df57b1f61d4196"],"ENAM":["00920f38ce07c2e2f4df50b1f61d4194"]}}'

ibmcloud cis glb

在某个 DNS 域名下显示一个全局负载均衡器。

ibmcloud cis glb DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
GLB_ID
全局负载均衡器的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示全局负载均衡器 GLB_ID 在域 DNS_DOMAIN_ID 中。

ibmcloud cis glb DNS_DOMAIN_ID GLB_ID

ibmcloud cis glb-delete

删除 DNS 域名下的全局负载均衡器。

ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
GLB_ID
全局负载均衡器的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除域 DNS_DOMAIN_ID 中的全局负载均衡器 GLB_ID

ibmcloud cis glb-delete DNS_DOMAIN_ID GLB_ID

ibmcloud cis glbs

列出该域下的所有负载均衡器。

ibmcloud cis glbs DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域名 DNS_DOMAIN_ID 的负载均衡器。

ibmcloud cis glbs DNS_DOMAIN_ID

ibmcloud cis glb-pools

列出某个服务实例的所有 GLB 池。

ibmcloud cis glb-pools [-i, --instance INSTANCE] [--output FORMAT]

命令选项

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
指定输出格式。 仅支持 JSON。

示例

列出所有 GLB 资金池。

ibmcloud cis glb-pools

ibmcloud cis glb-pool-create

为服务实例创建一个 GLB 池。

ibmcloud cis glb-pool-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--json
用于描述 GLB 池的 JSON 文件或 JSON 字符串。 必需。
  • JSON 数据中的必填字段是 nameoriginscheck_regions
    • name: 该资源池的简短名称(标签)。
    • origins: 该池中的来源列表。
    • check_regions: 地理区域代码列表。
  • 可选字段为 descriptionminimum_originsenabledmonitor

样本 JSON 数据:

{
   "name": "us-pool",
   "description": "application server pool in US",
   "origins": [
      {
            "name": "us-app-dal01",
            "address": "1.1.1.1",
            "enabled": true,
            "header": {
               "host": ["test.com"]
            }
      },
      {
            "name": "us-app-dal02",
            "address": "2.2.2.2",
            "enabled": true,
            "header": {
               "host": ["example.com"]
            }
      }
   ],
   "minimum_origins": 1,
   "check_regions": [ "WNAM" ],
   "monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
   "enabled": true
}
-s, --json-str
已弃用。 用于描述 GLB 池的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建一个 GLB 库。

ibmcloud cis glb-pool-create --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["test.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true,"header":{"host":["example.com"]}}]}'

ibmcloud cis glb-pool

显示 GLB 池的详细信息。

ibmcloud cis glb-pool GLB_POOL_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

GLB_POOL_ID
全局负载均衡池的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示 GLB 资金池的详细信息 GLB_POOL_ID

ibmcloud cis glb-pool GLB_POOL_ID

ibmcloud cis glb-pool-delete

删除GLB池。

ibmcloud cis glb-pool-delete GLB_POOL_ID [-i, --instance INSTANCE]

命令选项

GLB_POOL_ID
全局负载均衡池的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除GLB邮箱 GLB_POOL_ID

ibmcloud cis glb-pool-delete GLB_POOL_ID

ibmcloud cis glb-pool-update

更新GLB池。

ibmcloud cis glb-pool-update GLB_POOL_ID [--enable-origin ORIGIN_NAME --enable-origin ORIGIN_NAME ...] [--disable-origin ORIGIN_NAME --disable-origin ORIGIN_NAME ...] [--add-origin ORIGIN_PARAMETER --add-origin ORIGIN_PARAMETER ...] [--remove-origin ORIGIN_NAME --remove-origin ORIGIN_NAME ...]  [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis glb-pool-update GLB_POOL_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-pool-update GLB_POOL_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

GLB_POOL_ID
全局负载均衡池的 ID。 必需。
--json
用于描述 GLB 池的 JSON 文件或 JSON 字符串。
  • JSON 数据中的必填字段是 nameoriginscheck_regions
    • name: 该资源池的简短名称(标签)。
    • origins: 该池中的来源列表。
    • check_regions: 地理区域代码列表。
  • 可选字段为 descriptionminimum_originsenabledmonitor

样本 JSON 数据:

{
   "name": "us-pool",
   "description": "application server pool in US",
   "origins": [
      {
            "name": "us-app-dal01",
            "address": "1.1.1.1",
            "enabled": true,
            "header": {
               "host": ["example.com"]
            }
      },
      {
            "name": "us-app-dal02",
            "address": "2.2.2.2",
            "enabled": true
      }
   ],
   "minimum_origins": 1,
   "check_regions": [ "WNAM" ],
   "monitor": "f1aba936b94213e5b8dca0c0dbf1f9cc",
   "enabled": true
}
--enable-origin
启用池中的源。 值可以为 ORIGIN_NAME 或 ORIGIN_ADDRESS。
--disable-origin
禁用池中的源。 值可以为 ORIGIN_NAME 或 ORIGIN_ADDRESS。
--add-origin
向池添加源。 需要提供 ORIGIN_NAME 和 ORIGIN_ADDRESS。 例如,--add-origin name=us-app-dal01,address=1.1.1.1,enabled=true,weight=0.5,host=example.com
--remove-origin
从池中移除源。 值可以为 ORIGIN_NAME 或 ORIGIN_ADDRESS。
-s, --json-str
已弃用。 用于描述 GLB 池的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新GLB池 GLB_POOL_ID

ibmcloud cis glb-pool-update GLB_POOL_ID --json '{"description":"application server pool in US", "name":"us-pool", "enabled":true, "check_regions":["WNAM"], "minimum_origins":1,"monitor":"f1aba936b94213e5b8dca0c0dbf1f9cc", "origins":[{"name":"us-app-dal01","address":"1.1.1.1","enabled":true,"header":{"host":["example.com"]}}, {"name":"us-app-dal02","address":"2.2.2.2","enabled":true}]}'

ibmcloud cis glb-monitors

列出某个服务实例的 GLB 监视器。

ibmcloud cis glb-monitors [-i, --instance INSTANCE] [--output FORMAT]

命令选项

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出所有 GLB 监测器。

ibmcloud cis glb-monitors

ibmcloud cis glb-monitor-create

为服务实例创建一个 GLB 监控器。

ibmcloud cis glb-monitor-create (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-create (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--json

用于描述 GLB 监视器的 JSON 文件或 JSON 字符串。 必需。

  • JSON 数据中的必填字段为:type
    • type: 健康检查应采用的协议。 有效值为 HTTPHTTPSTCP
  • 可选字段为 descriptiontimeoutretriesinterval
    • description: 描述。
    • timeout: 将健康检查标记为失败前的超时时间(以秒为单位)。
    • retries: 在超时后,在将源标记为“状态不佳”之前尝试的重试次数。
    • interval: 每次健康检查之间的间隔时间。
  • 针对 TCP 类型进行健康检查。 其他必填字段包括:port
    • port: 用于健康检查的 TCP 端口。
  • 针对 HTTP/HTTPS 类型进行健康检查。 其他选项包括:portexpected_bodyexpected_codesmethodpathheaderfollow_redirectsallow_insecure
    • port: 用于健康检查的 TCP 端口。
    • expected_body: 在响应正文中要查找的不区分大小写的子字符串。
    • expected_codes: 健康检查的预期 HTTP 响应代码或代码范围。
    • method: 用于健康检查的 HTTP 方法。
    • path: 用于健康检查的端点路径。
    • header: 在健康检查中需要发送的 HTTP 请求头。
    • follow_redirects: 如果源服务器返回重定向,则执行重定向。
    • allow_insecure: 当监视器使用 HTTPS 时,请勿验证证书。
    • probe_zone: 将此监视器分配用于在探测过程中模拟指定的区域。

样本 JSON 数据:

HTTP / HTTPS:

{
      "description": "Health monitor of web service",
      "type": "https",
      "method": "GET",
      "path": "/health",
      "header": {
         "Host": [
            "example.com"
         ],
         "X-App-ID": [
            "abc123"
         ]
      },
      "timeout": 5,
      "retries": 2,
      "interval": 90,
      "follow_redirects": true,
      "allow_insecure": false,
      "expected_codes": "2xx",
      "expected_body": "alive",
      "probe_zone": "example.com"
}

供 TCP:

{
      "description": "Health monitor of TCP",
      "type": "tcp",
      "port": 80,
      "timeout": 5,
      "retries": 2,
      "interval": 90
}
-s, --json-str
已弃用。 用于描述 GLB 监视器的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建 GLB 监测器。

ibmcloud cis glb-monitor-create --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'

ibmcloud cis glb-monitor

显示 GLB 监视器的详细信息。

ibmcloud cis glb-monitor GLB_MON_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

GLB_MON_ID
全局负载均衡监视器的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示 GLB 监控的详细信息 GLB_MON_ID

ibmcloud cis glb-monitor GLB_MON_ID

ibmcloud cis glb-monitor-delete

删除服务实例的 GLB 监视器。

ibmcloud cis glb-monitor-delete GLB_MON_ID [-i, --instance INSTANCE]

命令选项

GLB_MON_ID
全局负载均衡监视器的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除 GLB 监控程序 GLB_MON_ID

ibmcloud cis glb-monitor-delete GLB_MON_ID

ibmcloud cis glb-monitor-update

更新服务实例的 GLB 监控。

ibmcloud cis glb-monitor-update GLB_MON_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis glb-monitor-update GLB_MON_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

GLB_MON_ID

全局负载均衡监视器的 ID。 必需。

--json

用于描述 GLB 监视器的 JSON 文件或 JSON 字符串。 必需。

  • JSON 数据中的必填字段为:type
    • type: 健康检查应采用的协议。 有效值为 HTTPHTTPSTCP
  • 可选字段为 descriptiontimeoutretriesinterval
    • description: 描述。
    • timeout: 将健康检查标记为失败前的超时时间(以秒为单位)。
    • retries: 在超时后,在将源标记为“状态不佳”之前尝试的重试次数。
    • interval: 每次健康检查之间的间隔时间。
  • 针对 TCP 类型进行健康检查。 其他必填字段包括:port
    • port: 用于健康检查的 TCP 端口。
  • 针对 HTTP/HTTPS 类型进行健康检查。 其他选项包括:portexpected_bodyexpected_codesmethodpathheaderfollow_redirectsallow_insecure
    • port: 用于健康检查的 TCP 端口。
    • expected_body: 在响应正文中要查找的不区分大小写的子字符串。
    • expected_codes: 健康检查的预期 HTTP 响应代码或代码范围。
    • method: 用于健康检查的 HTTP 方法。
    • path: 用于健康检查的端点路径。
    • header: 在健康检查中需要发送的 HTTP 请求头。
    • follow_redirects: 如果源服务器返回重定向,则执行重定向。
    • allow_insecure: 当监视器使用 HTTPS 时,请勿验证证书。
    • probe_zone: 将此监视器分配用于在探测过程中模拟指定的区域。

样本 JSON 数据:

HTTP / HTTPS:

{
      "description": "Health monitor of web service",
      "type": "https",
      "method": "GET",
      "path": "/health",
      "header": {
         "Host": [
            "example.com"
         ],
         "X-App-ID": [
            "abc123"
         ]
      },
      "timeout": 5,
      "retries": 2,
      "interval": 90,
      "follow_redirects": true,
      "allow_insecure": false,
      "expected_codes": "2xx",
      "expected_body": "alive",
      "probe_zone": "example.com"
}

供 TCP:

{
      "description": "Health monitor of TCP",
      "type": "tcp",
      "port": 80,
      "timeout": 5,
      "retries": 2,
      "interval": 90
}
-s, --json-str
已弃用。 用于描述 GLB 监视器的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新 GLB 监控 GLB_MON_ID

ibmcloud cis glb-monitor-update GLB_MON_ID --json '{"type":"https", "description":"Health monitor of web service", "method":"GET", "path":"/health", "header":{"Host":["example.com"],"X-App-ID":["abc123"]}, "port":8080, "timeout":5, "retries":2, "interval":90, "expected_body":"alive", "expected_codes":"2xx", "follow_redirects":true, "allow_insecure":true}'

ibmcloud cis glb-events

列出与 GLB 监控器关联的源的状态变化。

ibmcloud cis glb-events [-s, --since START_DATE] [-u, --until END_DATE] [--origin-name ORIGIN_NAME] [--pool-name POOL_NAME]
                        [--origin-healthy (true | false)] [--pool-healthy (true | false)]
                        [-i, --instance INSTANCE]  [--output FORMAT]

命令选项

-s, --since
ISO8601 格式的请求数据周期的开始日期。 例如 2018-11-26
-u, --until
ISO8601 格式的请求数据周期的结束日期。 例如 2018-11-28
--origin-name
要过滤的源的名称。
--pool-name
要过滤的池的名称。
--origin-healthy
如果为真,则筛选源状态为“正常”的事件;如果为假,则筛选源状态为“异常”的事件。 默认值为 true,有效值为 truefalse
--pool-healthy
如果为真,则筛选池状态为“正常”的事件;如果为假,则筛选池状态为“异常”的事件。 默认值为 true,有效值为 truefalse
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取 glb 事件。

ibmcloud cis glb-events --since "2020-05-20" --until "2020-05-22" --origin-name "dal09" --origin-healthy true --instance INSTANCE

即时日志

使用以下 instant-log 命令,即时创建并获取无服务器函数的日志。

instant-log-create

为某个域创建一个即时日志任务。 该命令返回一个 Destination,有效期为60分钟。

cis instant-log-create DNS_DOMAIN_ID [--fields FIELD1,FIELD2,FIELD3|all] [--filter FILTER] [--sample SAMPLE] [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]

每个域名只能有一个活跃的 Instant Logs 会话,且会话最长持续时间为 60 分钟。

命令选项

DNS_DOMAIN_ID

DNS域的ID。 必需。

--fields

请定义返回值中的字段集。

  • 该字段必须以逗号分隔的列表形式指定,且不得包含任何空格;所有字段都必须存在。
  • 指定字段的顺序不重要,并且不指定响应中字段的顺序。
  • 字段应区分大小写。
--filter

用于向下钻取到特定事件的过滤器。 过滤器由三部分组成:键、运算符和值。 有关支持的运算符的信息,请参阅 使用字段、函数和表达式

--sample

客户端设置的记录采样率:sample:1 表示 100% 的记录。

-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

-h, --help

获取有关此命令的帮助。

示例

为域创建即时日志 DNS_DOMAIN_ID

ibmcloud cis instant-log-create DNS_DOMAIN_ID --fields all --sample 1

以下是三个过滤器的示例:

  • 当客户IP国家不是加拿大时过滤:

"filter": "{\"where\":{\"and\":[{\"key\":\"ClientCountry\",\"operator\":\"neq\",\"value\":\"ca\"}]}}"

  • 当 CIS 返回的状态码为200或201时过滤:

"filter": "{\"where\":{\"and\":[{\"key\":\"EdgeResponseStatus\",\"operator\":\"in\",\"value\":\"200,201\"}]}}"

  • 当请求路径包含“/static”且请求主机名为“example.com”时过滤:

"filter": "{\"where\":{\"and\":[{\"key\":\"ClientRequestPath\",\"operator\":\"contains\",\"value\":\"/static\"}, {\"where\":{\"and\":[{\"key\":\"ClientRequestHost\",\"operator\":\"eq\",\"value\":\"example.com\"}]}}"

instant-log-get

获取域的即时日志作业。

cis instant-log-get DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT] [-h, --help HELP]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。
-h, --help
关于此命令的帮助。

示例

获取域名 DNS_DOMAIN_ID 的即时日志任务:

ibmcloud cis instant-log-get DNS_DOMAIN_ID

Logpull

ibmcloud cis logpull

使用以下 logpull 命令操作Logpull服务。

ibmcloud cis logpull DNS_DOMAIN_ID --available-fields [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--available-fields
所有可用字段的列表。
--ray-id
按特定 ray 标识查找日志。
--fields
请定义返回值中的字段集。 该字段必须以逗号分隔的列表形式填写,且不得包含空格;所有字段均必须填写。 指定字段的顺序不重要,并且不指定响应中字段的顺序。 请注意,字段将区分大小写。
--start
请求的时间范围的开始(包含)。 这可以是 Unix 时间戳记(以秒或纳秒为单位),或者是符合 RFC 3339 的绝对时间戳记。 目前,该时间不能早于7天前的某个时间点。 缺省值为 65 分钟前。
--end
请求的时间范围的结束(排除)。 该值可以是 Unix 时间戳(以秒或纳秒为单位),也可以是符合 RFC 3339 标准的绝对时间戳。 end 必须比现在早至少 5 分钟,且必须晚于 startstartend 之间的差值不得大于 1h。 默认时间是提前5分钟。
--count
要检索的日志数。 默认值为 -1
--sample
采样百分比。 当提供一个样本时,系统会返回一组匹配的记录。 如果 sample=0.1,则返回10%的记录。 采样是随机的:多次调用不仅会返回不同的记录,而且返回的记录数量也可能略有差异。 在同时指定计数时,计数将应用于返回的记录数量,而不是采样的记录。 因此,当使用 sample=0.05count=7 时,如果总共有 100 条记录,则会返回大约 5 条记录。 当有 1000 条记录时,返回 7 条记录。 当有 10,000 条记录时,返回 7 条记录。 默认值为 1
--timestamps
设置返回响应时间戳记的格式。 有效值为 unixunixnanorfc3339
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

ibmcloud cis logpull DNS_DOMAIN_ID --available-fields
ibmcloud cis logpull DNS_DOMAIN_ID --ray-id 59348abde87afe50 --all-fields --timestamps rfc3339 --output json
ibmcloud cis logpull DNS_DOMAIN_ID --start 2020-05-18T12:14:58Z --end 2020-05-18T13:14:58Z --fields ClientIP,EdgeServerIP,ClientRequestHost --count 10 --sample 1 --timestamps rfc3339 --output json

Logpush

仅限企业版

ibmcloud cis logpush-job-create

仅限企业版

为域创建新的日志推送任务。

ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination DESTINATION_URL --name NAME [--enable true|false] [--fields FIELDS | all] [--timestamps format][--dataset DATASET] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--destination
指定推送数据的目的地。 有关支持的目的地的更多信息,请参阅 管理 Logpush 作业
  • Cloud Object Storage 路径的语法: cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>&ibm_api_key=<API_KEY>' 示例: 'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX' 若要将日志分类到每日子文件夹中,请在存储桶路径中使用特殊字符串 {DATE}。 它将被 YYYYMMDD 格式的日期所替换,例如“20190423”。 根据需要创建子文件夹,例如: 'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX'
--name
作业名。 必需。
--enable
启用作业。 缺省情况下会禁用作业。
--fields
定义要包含在日志文件中的日志字段的列表。 多个字段可用逗号分隔,并使用命令 [ibmcloud cis logpush-available-fields DNS_DOMAIN_ID] 获取可用日志字段的完整列表,或使用 all 将所有可用字段包含在日志文件中。 请注意,字段将区分大小写。
--timestamps
设置返回响应时间戳记的格式。 有效值为 unixunixnanorfc3339
--dataset
您希望接收的日志类别。 创建任务后,该值无法更改。 有效值为 http_requests, range_events, firewall_events, dns_logs。默认值为 http_requests
--frequency
CIS 向您的目标发送日志批次的频率。 将频率设置为高,则日志会以较小文件的形式大量发送。 将频率设置为低,则会以较小的数量发送较大文件的日志。 有效值为:highlow
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

为域创建日志推送任务 DNS_DOMAIN_ID

ibmcloud cis logpush-job-create DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --name logpushcreate --enable true --fields all --timestamps rfc3339 --dataset http_requests --frequency low --output json

ibmcloud cis logpush-job-update

仅限企业版

更新域的日志推送任务。

ibmcloud cis logpush-job-update DNS_DOMAIN_ID [--destination DESTINATION_URL] [--enable true|false] [--fields FIELDS | all] [--timestamps format] [--dataset DATASET] [--jobid JOB_ID] [--frequency FREQUENCY] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--destination
指定推送数据的目的地。 有关支持的目的地的更多信息,请参阅 管理 Logpush 作业。 Cloud Object Storage 路径的语法: cos://<BUCKET_OBJECT_PATH>?region=<REGION>&instance-id=<IBM_ClOUD_OBJECT_STORAGE_INSTANCE_ID>ibm_api_key=<API_KEY> 示例: 'cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX' 若要将日志按日期分隔到不同的子文件夹中,请在存储桶路径中使用特殊字符串 {DATE}。 应将其替换为 YYYYMMDD 格式的日期,例如“20190423”。 根据需要创建子文件夹,例如: 'cos://cis-test-bucket/logs/{DATE}?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cdibm_api_key=XXX'
--enable
启用作业。 缺省情况下会禁用作业。
--fields
定义要包含在日志文件中的日志字段的列表。 多个字段可以用逗号分隔,使用命令 ibmcloud cis logpush-available-fields DNS_DOMAIN_ID 可以获取可用日志字段的完整列表,使用 all 则可以在日志文件中包含所有可用字段。 请注意,字段将区分大小写。
--timestamps
设置返回响应时间戳记的格式。 有效值为 unix, unixnano, rfc3339
--dataset
您希望接收的日志类别。 创建任务后,该值无法更改。 有效值为 http_requests, range_events, firewall_events,dns_logs。默认值为 http_requests
--jobid
JOB_ID 是 logpush 作业的 ID。
--frequency
CIS 向您的目标发送日志批次的频率。 将频率设置为高,则日志会以较小文件的形式大量发送。 将频率设置为低,则会以较小的数量发送较大文件的日志。 有效值为 highlow
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新 range_events 域的日志推送任务 DNS_DOMAIN_ID

ibmcloud cis logpush-job-update DNS_DOMAIN_ID --destination cos://cis-test-bucket/logs?region=us&instance-id=f75e6d90-4212-4026-851c-d572071146cd&ibm_api_key=XXX --enable true --fields all --timestamps rfc3339 --dataset range_events --frequency high --output json

ibmcloud cis logpush-jobs

仅限企业版

获取域的所有日志推送任务。

ibmcloud cis logpush-jobs DNS_DOMAIN_ID  [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
-output
输出格式。 目前,json 是唯一支持的值。

示例

获取域 DNS_DOMAIN_ID 的所有日志推送任务。

ibmcloud cis logpush-jobs DNS_DOMAIN_ID --output json

ibmcloud cis logpush-job

仅限企业版

获取某个域的日志推送任务的详细信息。

ibmcloud cis logpush-job DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--dataset
您希望接收的日志类别。 创建任务后,该值无法更改。 有效值为 http_requests, range_events, firewall_events,dns_logs。默认值为 http_requests
--jobid
JOB_ID 是 logpush 作业的 ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取 http_requests logpush 工作的详细信息。

ibmcloud cis logpush-job DNS_DOMAIN_ID --dataset http_requests --output json

ibmcloud cis logpush-job-delete

仅限企业版

删除域的日志推送任务。

ibmcloud cis logpush-job-delete DNS_DOMAIN_ID [--dataset DATASET] [--jobid JOB_ID] [-f, --force] [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--dataset
您希望接收的日志类别。 创建任务后,该值无法更改。 有效值为 http_requests, range_events, firewall_events,dns_logs。默认值为 http_requests
--jobid
JOB_ID 是 logpush 作业的 ID。
-f, --force
不提示确认即删除 logpush 任务。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除 http_requests 域的日志推送任务 DNS_DOMAIN_ID

ibmcloud cis logpush-job-delete DNS_DOMAIN_ID --dataset http_requests --force

ibmcloud cis logpush-available-fields

仅限企业版

获取数据集的所有可用字段。

ibmcloud cis logpush-available-fields DNS_DOMAIN_ID [--dataset DATASET] [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--dataset
您希望接收的日志类别。 创建任务后,该值无法更改。 有效值为 http_requests, range_events, firewall_events,dns_logs。默认值为 http_requests
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

获取 http_requests 日志的所有可用字段。

ibmcloud cis logpush-available-fields DNS_DOMAIN_ID --dataset http_requests

日志保留时间

仅限企业版

ibmcloud cis log-retention

获取该域的日志保留设置。

ibmcloud cis log-retention DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取域 DNS_DOMAIN_ID 的日志保留设置。

ibmcloud cis log-retention DNS_DOMAIN_ID --output json

ibmcloud cis 日志保留更新

更新该域的日志保留设置。

ibmcloud cis log-retention-update DNS_DOMAIN_ID (--flag on|off) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--flag
是否启用日志保留功能。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

启用域 DNS_DOMAIN_ID 的日志保留。

ibmcloud cis log-retention-update DNS_DOMAIN_ID --flag on --output json

管理列表

使用以下 managed-lists 命令操纵托管列表。

cis managed-lists

列出实例中的托管列表。

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

命令选项

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

ibmcloud cis managed-lists --output json --instance INSTANCE

度量值

使用以下 metrics 命令来操作指标。

ibmcloud cis firewall-event-analytics

检索防火墙事件的完整日志。

ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。 必需。

--dataset

已请求数据集。 默认值为 firewallEventsAdaptiveGroups

请参考下表,了解您的套餐中包含哪些数据集,以及您可以查询的历史数据范围。

您的计划中包含的数据集
数据集 试用版/标准版/标准版-升级版 企业/安全性/GLB
firewallEventsAdaptiveGroups 30 天 30 天
firewallEventsAdaptive 30 天 30 天
--filter
过滤事件。 默认值为最近6小时的数据。

所有过滤器选项均支持以下运算符:

支持操作员使用过滤选项
运算符 比较
GT 大于
lt 小于
geq 大于或等于
LEQ 小于或等于
不等于 不等于
in in
  • firewallEventsAdaptiveGroups filter options.
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFiveMinutes
    • datetimeMinute
    • matchIndex
    • sampleInterval
  • The following filter options support like and notlike operators.
    • action
    • clientASNDescription
    • clientAsn
    • clientCountryName
    • clientIP
    • clientRefererHost
    • clientRefererPath
    • clientRefererQuery
    • clientRefererScheme
    • clientRequestHTTPHost
    • clientRequestHTTPMethodName
    • clientRequestHTTPProtocol
    • clientRequestPath
    • clientRequestQuery
    • clientRequestScheme
    • edgeColoName
    • edgeResponseStatus
    • kind
    • originResponseStatus
    • originatorRayName
    • rayName
    • ref
    • ruleId
    • source
    • userAgent
--order

输出顺序。 (默认值为 datetime_ASC

以下列表是相应数据集的可用排序选项,所有排序选项都支持ASC和DESC操作。 将这些筛选选项和操作与 _ 结合使用。

例如,datetime_ASC 按日期时间升序排列订单。

  • firewallEventsAdaptiveGroups 订单选项。
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFiveMinutes
    • datetimeMinute
    • action
    • avg_sampleInterval
    • clientASNDescription
    • clientAsn
    • clientCountryName
    • clientIPClass
    • clientIP
    • clientRefererHost
    • clientRefererPath
    • clientRefererQuery
    • clientRefererScheme
    • clientRequestHTTPHost
    • clientRequestHTTPMethodName
    • clientRequestHTTPProtocol
    • clientRequestPath
    • clientRequestQuery
    • clientRequestScheme
    • count
    • edgeColoName
    • edgeResponseStatus
    • kind
    • matchIndex
    • originResponseStatus
    • originatorRayName
    • rayName
    • ref
    • ruleId
    • sampleInterval
    • source
    • userAgent
    • visibility
--limit

要返回的事件数量。(最小值:1,最大值:10000,默认值:10000

-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

示例

获取域名 DNS_DOMAIN_ID 的防火墙事件分析。

ibmcloud cis firewall-event-analytics DNS_DOMAIN_ID --order datetime_ASC --filter "datetime_geq:2020-06-28T00:00:00Z" --filter "datetime_leq:2020-06-29T00:00:00Z" --output json

ibmcloud cis http-request-analytics

检索 HTTP 请求事件的完整日志。

ibmcloud cis http-request-analytics DNS_DOMAIN_ID [--dataset DATA_SET] [--filter FILTER] [--order FILTER_ORDER] [--limit LIMIT_NUMBER] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。 必需。

--dataset

已请求数据集。 默认值为 httpRequests1dGroups。 请参考下表,了解您的套餐中包含哪些数据集,以及您可以查询的历史数据范围。

识别计划中包含的数据集
数据集 试用版/标准版/标准版(升级版) 企业/安全性/GLB
httpRequests1dGroups 365 天 365 天
httpRequests1hGroups 30 天 90 天
httpRequests1mGroups 3 天 7 天
--filter

过滤事件。 缺省值为最近 7 天的数据。 所有过滤器选项均支持以下运算符:

支持操作员使用过滤选项
运算符 比较
GT 大于
lt 小于
geq 大于或等于
LEQ 小于或等于
不等于 不等于
in in
  • httpRequests1dGroups 和 过滤选项。httpRequests1hGroups

    • date
  • httpRequests1mGroups 过滤选项。

    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeDay
--order

输出顺序。 (默认值为 datetime_ASC

以下列表是相应数据集的可用排序选项,所有排序选项都支持ASC和DESC操作。 将这些订单选项和操作与 _ 结合使用。

例如,date_ASC 按日期升序排列订单。

  • 每个http数据集的常用订单选项。
    • orderByParams
    • date
    • sum_bytes
    • sum_cachedBytes
    • sum_cachedRequests
    • sum_requests
  • httpRequests1dGroups 订单选项。
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
  • httpRequests1hGroups 订单选项。
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
    • datetime
  • httpRequests1mGroups 订单选项。
    • avg_bytes
    • sum_encryptedBytes
    • sum_encryptedRequests
    • sum_pageViews
    • sum_threats
    • uniq_uniques
    • datetime
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeFifteenMinutes
    • datetimeHour
    • datetimeDay
--limit

要返回的事件数量。(最小值:1,最大值:10000,默认值:10000

-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

示例

获取域名 DNS_DOMAIN_ID 的HTTP请求分析。

ibmcloud cis http-request-analytics DNS_DOMAIN_ID --order date_ASC --dataset httpRequests1dGroups --limit 500 --filter "date_geq:2020-06-28" --filter "date_leq:2020-06-29" --output json

ibmcloud cis web-analytics(不推荐)

网络分析将于 2020 年 11 月 2 日停用。 请 ibmcloud cis http-request-analytics 代替。 获取 DNS 域的分析。

ibmcloud cis web-analytics DNS_DOMAIN_ID [--recent DURATION] [-t, --table requests | bandwidth | uniques | threats | status_code] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--recent
请求的时间范围的开始。 有效值为 6h (6 小时前)、12h, 1d (1 天前)、1w (1 周前)、1m (1 个月前)、2m, 3m。默认值为 1w
-t, --table
输出表。 有效值为 requests, bandwidth, uniques, threatsstatus_code。 如果未设置该字段,则会输出所有表格。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取域名 DNS_DOMAIN_ID 的网站分析数据。

ibmcloud cis web-analytics DNS_DOMAIN_ID --recent 1d -t requests

ibmcloud cis dns-analytics

获取域的 DNS 分析。

ibmcloud cis dns-analytics DNS_DOMAIN_ID DIMENSION [-s, --since TIME] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
DIMENSION
被查询的维度。 有效值为 queries-by-response-code, queries-by-type, queries-by-name。必须填写。
-s, --since
截止到现在的时长。 有效值包括:6h (6小时前)、12h1d (1天前)、1w (1周前)。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取域名 DNS_DOMAIN_ID 的 DNS 分析。

ibmcloud cis dns-analytics DNS_DOMAIN_ID queries-by-response-code -s 6h --output json

ibmcloud cis ratelimit-analytics

获取 DNS 域的速率限制分析。

ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID [--recent DURATION] [--time-delta SECONDS] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--recent
请求的时间范围的开始。 有效值为 6h (6 小时前)、12h, 1d (1 天前)、1w (1 周前)、1m (1 个月前)、2m, 3m。默认值为 1w
--time-delta
每个分析记录的时间间隔(秒)。 有效值为 60, 3600, 86400, 2592000。默认值为 3600
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取域名 DNS_DOMAIN_ID 的速率限制分析。

ibmcloud cis ratelimit-analytics DNS_DOMAIN_ID --recent 6h --time-delta 3600 --output json

MTLS使

ibmcloud cis access-enable

仅限企业版

为服务实例启用双向 TLS。

ibmcloud cis access-enable [-i, --instance INSTANCE]

命令选项

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

启用相互 TLS.

ibmcloud cis access-enable

源证书

ibmcloud cis origin-certificates

列出某个 DNS 域的所有源证书。

ibmcloud cis origin-certificates DNS_DOMAIN_ID [--instance INSTANCE_NAME] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域名 DNS_DOMAIN_ID 的所有来源证书。

ibmcloud cis origin-certificates DNS_DOMAIN_ID --output json

ibmcloud cis origin-certificate-create

创建 CIS 签名证书。

ibmcloud cis origin-certificate-create DNS_DOMAIN_ID [--request-type REQUEST_TYPE] [--hostnames HOST_NAME1] [--hostnames HOST_NAME2] [--requested-validity DAYS] [--csr CSR] [--instance INSTANCE_NAME] [--output FORMAT]
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。 必需。

--request-type REQUEST_TYPE

您希望在证书上使用的签名类型。 有效值为 origin-rsaorigin-ecc

--hostnames HOSTNAME

与证书绑定的主机名或通配符名称。

--requested-validity DAYS

证书的有效天数。 默认值为 5475

--csr CSR

证书签名请求 (CSR)。 如果未设置该字段,CIS 将生成一个字段。

--json value*

用于描述源证书的 JSON 文件或 JSON 字符串。

  • JSON 数据中的必填字段为:request_typehostnames
    • request_type 签名类型:您希望在证书上使用的签名类型。 有效值为 origin-rsa, origin-ecc
    • hostnames 主机名:与证书绑定的主机名或通配符名称数组。
  • 可选字段为 requested_validitycsr
    • requested_validity: 证书必须有效的天数。 有效值为 0, 7, 30, 90, 365, 730, 1095, 5475
    • csr:证书签名请求(CSR)。 如果未设置该字段,CIS 将生成一个字段。

样本 JSON 数据:

{
   "request_type": "origin-rsa",
   "hostnames": [
      "*.example.com",
      "example.com",
],
   "requested_validity": 5475,
   "csr": "your_csr"
}
-s, --json-str
已弃用。 描述源证书的 JSON 数据。
-j, --json-file

已弃用。 某个文件包含输入 JSON 数据。

-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

示例

为域名 DNS_DOMAIN_ID 创建一个带有 CIS 签名的证书。

ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --request-type origin-rsa --hostnames "*.example.com" --hostnames "example.com" --requested-validity 5475 --csr your_csr --output json
ibmcloud cis origin-certificate-create DNS_DOMAIN_ID --json '{"hostnames":["example.com","*.example.com"], "requested_validity":5475,"request_type": "origin-rsa","csr":"-----BEGIN CERTIFICATE REQUEST-----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\ndcWYTthM51JIqRBfNqy4QcBnX+GY05yltEEswQI55wdiS3CjTTA67sdbcQ==\n-----END CERTIFICATE REQUEST-----"}' --output json

ibmcloud cis origin-certificate

获取原产地证书的详细信息。

ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
CERT_ID
原产地证书的编号。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取原产地证书的详细信息 CERT_ID

ibmcloud cis origin-certificate DNS_DOMAIN_ID CERT_ID --output json

ibmcloud cis origin-certificate-delete

删除源证书。

ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID [--instance INSTANCE_NAME]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
CERT_ID
原产地证书编号。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除源证书 CERT_ID

ibmcloud cis origin-certificate-delete DNS_DOMAIN_ID CERT_ID

概述

查看域名的概览信息。

ibmcloud cis overview

显示域的概述信息。

ibmcloud cis overview DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示域 DNS_DOMAIN_ID 的概览信息。

ibmcloud cis overview DNS_DOMAIN_ID

页面规则

使用以下 pagerule 命令来操作页面规则。

ibmcloud cis page-rule-create

创建 DNS 域的页面规则。

ibmcloud cis page-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-create DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--json
用于描述页面规则的 JSON 文件或 JSON 字符串。 必需。
  • JSON 数据中的必填字段包括 targets、actions:
    • targets: 用于对请求进行评估的目标 URL 模式。
    • actions: 如果该规则的目标与请求匹配,则执行的一系列操作。 可用操作为:
      • disable_security
      • always_use_https
      • ssl
      • browser_cache_ttl
      • security_level
      • cache_level
      • edge_cache_ttl
      • bypass_cache_on_cookie
      • browser_check
      • server_side_exclude
      • email_obfuscation
      • automatic_https_rewrites
      • opportunistic_encryption
      • ip_geolocation
      • explicit_cache_control
      • cache_deception_armor
      • waf
      • forwarding_url
      • 已废弃image_load_optimization.
      • image_size_optimization
      • script_load_optimization
      • host_header_override
      • resolve_override
      • 某些操作仅限于企业版:
        • cache_on_cookie
        • disable_apps
        • disable_performance
        • minify
        • origin_error_page_pass_thru
        • response_buffering
        • true_client_ip_header
        • sort_query_string_for_cache
        • respect_strong_etag
  • 可选字段为 prioritystatus
    • priority: 一个数字,用于表示某条页面规则相对于另一条规则的优先级。 默认值为 1
    • status: 页面规则的状态。 有效值是 activedisabled (默认值)。

样本 JSON 数据:

   {
   "targets": [
      {
            "target": "url",
            "constraint": {
               "operator": "matches",
               "value": "*example.com/images/*"
            }
      }
   ],
   "actions": [
      {
            "id": "ssl",
            "value": "flexible"
      },
      {
            "id": "browser_cache_ttl",
            "value": 14400
      },
      {
            "id": "security_level",
            "value": "medium"
      },
      {
            "id": "cache_level",
            "value": "basic"
      },
      {
            "id": "edge_cache_ttl",
            "value": 7200
      },
      {
            "id": "bypass_cache_on_cookie",
            "value": "wp-.*|wordpress.*|comment_.*"
      }
   ]
}
-s, --json-str
已弃用。 描述页面规则的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

为域名 DNS_DOMAIN_ID 创建页面规则。

ibmcloud cis page-rule-create DNS_DOMAIN_ID --json '{"targets":[{"target":"url", "constraint":{"operator": "matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}], "priority":1, "status": "active"}' --output json

ibmcloud cis page-rule-update

更新 DNS 域的页面规则。

ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
PAGE_RULE_ID
页面规则ID。 必需。
--json VALUE
用于描述页面规则的 JSON 文件或 JSON 字符串。 必需。
  • JSON 数据的必填字段是 targetsactions
    • targets: 用于对请求进行评估的目标 URL 模式。
    • actions: 如果该规则的目标与请求匹配,则执行的一系列操作。 可用操作为:
      • disable_security
      • always_use_https
      • ssl
      • browser_cache_ttl
      • security_level
      • cache_level
      • edge_cache_ttl
      • bypass_cache_on_cookie
      • browser_check
      • server_side_exclude
      • email_obfuscation
      • automatic_https_rewrites
      • opportunistic_encryption
      • ip_geolocation
      • explicit_cache_control
      • cache_deception_armor
      • waf
      • forwarding_url
      • 已废弃image_load_optimization
      • image_size_optimization
      • script_load_optimization
      • host_header_override
      • resolve_override
      • 某些操作仅限于企业版:
        • cache_on_cookie
        • disable_apps
        • disable_performance
        • minify
        • origin_error_page_pass_thru
        • response_buffering
        • true_client_ip_header
        • sort_query_string_for_cache
        • respect_strong_etag
  • 可选字段为 prioritystatus
    • priority: 一个数字,用于表示某条页面规则相对于另一条规则的优先级。 默认值为 1
    • status: 页面规则的状态。 有效值是 activedisabled。 默认值为 disabled

样本 JSON 数据:

{
   "targets": [
      {
            "target": "url",
            "constraint": {
               "operator": "matches",
               "value": "*example.com/images/*"
            }
      }
   ],
   "actions": [
      {
            "id": "ssl",
            "value": "flexible"
      },
      {
            "id": "browser_cache_ttl",
            "value": 14400
      },
      {
            "id": "security_level",
            "value": "medium"
      },
      {
            "id": "cache_level",
            "value": "basic"
      },
      {
            "id": "edge_cache_ttl",
            "value": 7200
      },
      {
            "id": "bypass_cache_on_cookie",
            "value": "wp-.*|wordpress.*|comment_.*"
      }
   ]
}
-s, --json-str
已弃用。 描述页面规则的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新页面规则 PAGE_RULE_ID

ibmcloud cis page-rule-update DNS_DOMAIN_ID PAGE_RULE_ID --json '{"targets":[{"target":"url", "constraint":{"operator":"matches", "value":"*example.com/images/*"}}], "actions":[{"id":"always_online", "value":"on"}],"priority":1, "status":"active"}' --output json

ibmcloud cis page-rule-delete

删除 DNS 域的页面规则。

ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
PAGE_RULE_ID
页面规则ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除页面规则 PAGE_RULE_ID

ibmcloud cis page-rule-delete DNS_DOMAIN_ID PAGE_RULE_ID

ibmcloud cis page-rules

列出 DNS 域的页面规则。

ibmcloud cis page-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域名 DNS_DOMAIN_ID 中的所有页面规则。

ibmcloud cis page-rules DNS_DOMAIN_ID --output json

ibmcloud cis page-rule

获取页面规则的详细信息。

ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
PAGE_RULE_ID
页面规则ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取页面规则的详细信息 PAGE_RULE_ID

ibmcloud cis page-rule DNS_DOMAIN_ID PAGE_RULE_ID --output json

范围应用

使用以下 range-app 命令来操作范围应用程序的运行方式:

ibmcloud cis range-app-create

仅限企业版

创建新的 Range 应用程序。

ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-direct ORIGIN_DIRECT [--origin-direct ORIGIN_DIRECT] [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID --name NAME --edge-port EDGE_PORT --origin-lb-name ORIGIN_LB_NAME --origin-lb-port ORIGIN_LB_PORT [--proxy-protocol on|off] [--ip-firewall on|off] [--edge-connectivity all|ipv4|ipv6] [--edge-tls off|flexible|full|strict] [--traffic-type direct/http/https] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-create DNS_DOMAIN_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--name
该范围申请的 DNS 记录名称。
--edge-port
CIS 边缘的端口配置。 默认值为 22
--origin-direct
到源的目标地址。
--origin-lb-name
与 Range 应用程序相关联的负载均衡器名称。
--origin-lb-port
与 Range 应用程序相关联的负载均衡器端口。 默认值为 22
--protocol
协议类型。 有效值为 tcpudp。 UDP 协议支持具有早期访问权,在创建范围 UDP 应用程序之前从 CIS 仪表板请求定制 UDP。 缺省值为 tcp
--proxy-protocol
对源启用代理协议。 有效值为 on, off, v1, v2, simple。默认值为 off已弃用。 值 onv1 等价。
--ip-firewall
控制是否启用此应用程序的 IP 防火墙。 有效值为 onoff。 缺省值为 off
--edge-connectivity
在任意播送 IP 地址范围内,入站连接支持的 IP 版本。 有效值为 all, ipv4, ipv6。默认值为 all
--edge-tls
与应用程序关联的 TLS 终止的类型。 有效值为 off, flexible, full, strict。默认值为 off
--traffic-type
确定数据如何从边缘传送到源。 有效值为 direct, http, https。默认值为 direct
--json
用于描述范围申请的 JSON 文件或 JSON 字符串。
  • JSON数据中必填的字段是 protocoldns
    • protocol: 位于 CIS 边缘的端口配置。
    • dns: 范围申请所对应的 DNS 记录的名称和类型。
      • name: 范围申请的 DNS 记录名称。
      • type: 与该应用程序关联的 DNS 记录的类型。 有效值为 CNAME
  • 可选字段包括 origin_direct, origin_dns, origin_port, proxy_protocol, ip_firewall, edge_ips, tlstraffic_type
    • origin_direct: 发件人收件地址列表。
    • origin_dns: 用于通过 DNS 查询源服务器地址的方法和参数。
      • name: DNS 记录名称。
    • origin_port: 发件地的目的端口。
    • proxy_protocol: 启用指向源服务器的代理协议。 有效值为 on, off, v1, v2, simple。默认值为 off已弃用。 值 onv1 等价。
    • ip_firewall 控制是否启用此应用程序的 IP 防火墙。 有效值是 onoff
    • edge_ips: 此应用程序主机名的任播边缘 IP 配置。
      • type: 指定的边缘 IP 配置类型。 动态分配的边缘 IP 按照指定的连接使用范围选播 IP。 有效值为 dynamic
      • connectivity: 该任播 IP 地址范围所支持的入站连接的 IP 版本。 有效值:allipv4ipv6
    • tls: 与该应用程序关联的 TLS 终止类型。 有效值为 off, flexible, full,和 strict
    • traffic_type: 确定数据如何从边缘传输到源服务器。 当设置为 direct 时,range会将流量直接发送到您的源服务器,且应用程序的类型由协议决定。 当设置为 httphttps 时,该范围会应用 CIS 的 HTTP / HTTPS 功能,因为它会将流量发送到您的源服务器,且应用程序类型与该属性完全匹配。 有效值为 directhttphttps。 默认值为 direct

样本 JSON 数据:

{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "ssh.example.com"
   },
   "origin_direct": [
      "tcp://1.2.3.4:22",
      "tcp://1.2.3.4:23",
      "tcp://1.2.3.4:24"
   ],
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "glb.example.com"
   },
   "origin_dns": {
      "name": "name-to-glb.example.com"
   },
   "origin_port": 22,
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
-s, --json-str
已弃用。 描述 Range 应用程序的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

为域创建范围应用程序 DNS_DOMAIN_ID

ibmcloud cis range-app-create DNS_DOMAIN_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'

ibmcloud cis range-app-update

仅限企业版

更新现有应用程序的配置。

ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --origin-direct ORIGIN_DIRECT [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--add-origin-direct ORIGIN_DIRECT] [--remove-origin-direct ORIGIN_DIRECT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID [--origin-lb-name ORIGIN_LB_NAME] [--origin-lb-port ORIGIN_LB_PORT] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -s JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID -j JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
APP_ID
该范围申请的ID。 必需。
--name
该范围申请的 DNS 记录名称。
--add-origin-direct
向发件地添加新的收件地址。
--remove-origin-direct
从源中除去目标地址。
--origin-direct
到源的目标地址。
--origin-lb-name
与 Range 应用程序相关联的负载均衡器名称。
--origin-lb-port
与 Range 应用程序相关联的负载均衡器端口。 默认值为 22
--proxy-protocol
启用指向源服务器的代理协议。 有效值为 on, off, v1, v2, simple。默认值为 off已弃用。 值 onv1 等价。
--ip-firewall
控制是否启用此应用程序的 IP 防火墙。 有效值为 onoff。 缺省值为 off
--edge-connectivity
在任意播送 IP 地址范围内,入站连接支持的 IP 版本。 有效值为 all, ipv4, ipv6。默认值为 all
--edge-tls
与应用程序关联的 TLS 终止的类型。 有效值为 off, flexible, full, strict。默认值为 off
--traffic-type
确定数据如何从边缘传送到源。 有效值为 direct, http, https。默认值为 direct
--json
用于描述范围申请的 JSON 文件或 JSON 字符串。
  • JSON数据中必填的字段是 protocoldns
    • protocol: 位于 CIS 边缘的端口配置。
    • dns: 范围申请所对应的 DNS 记录的名称和类型。
      • name: 范围申请的 DNS 记录名称。
      • type: 与该应用程序关联的 DNS 记录的类型。 有效值为 CNAME
  • 可选字段包括 origin_direct, origin_dns, origin_port, proxy_protocol, ip_firewall, edge_ips, tlstraffic_type
    • origin_direct: 发件人收件地址列表。
    • origin_dns: 用于通过 DNS 查询源服务器地址的方法和参数。
      • name: DNS 记录名称。
    • origin_port: 发件地的目的端口。
    • proxy_protocol: 启用指向源站的服务代理协议。 有效值为 on, off, v1, v2, simple。默认值为 off已弃用。 值 onv1 等价。
    • ip_firewall 控制是否启用此应用程序的 IP 防火墙。 有效值是 onoff
    • edge_ips: 此应用程序主机名的任播边缘 IP 配置。
      • type: 指定的边缘 IP 配置类型。 动态分配的边缘 IP 按照指定的连接使用范围选播 IP。 有效值为 dynamic
      • connectivity: 范围任播 IP 上支持的入站连接的 IP 版本。 有效值为:allipv4ipv6
    • tls: 与该应用程序关联的 TLS 终止类型。 有效值为 off, flexible, full, strict
    • traffic_type: 确定数据如何从边缘传输到源服务器。 当设置为 direct 时,range会将流量直接发送到您的源服务器,且应用程序的类型由协议决定。 当设置为 httphttps 时,该范围会应用 CIS 的 HTTP / HTTPS 功能,因为它会将流量发送到您的源服务器,且应用程序类型与该属性完全匹配。 有效值为 directhttphttps。 默认值为 direct

样本 JSON 数据:

{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "ssh.example.com"
   },
   "origin_direct": [
      "tcp://1.2.3.4:22",
      "tcp://1.2.3.4:23",
      "tcp://1.2.3.4:24"
   ],
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
{
   "protocol": "tcp/22",
   "dns": {
      "type": "CNAME",
      "name": "glb.example.com"
   },
   "origin_dns": {
      "name": "name-to-glb.example.com"
   },
   "origin_port": 22,
   "proxy_protocol": false,
   "ip_firewall": false,
   "edge_ips": {
      "type": "dynamic",
      "connectivity": "all"
   },
   "tls": "full",
   "traffic_type": "direct"
}
-s, --json-str
已弃用。 描述 Range 应用程序的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新范围应用 APP_ID

ibmcloud cis range-app-update DNS_DOMAIN_ID APP_ID --json '{"protocol":"tcp/22", "dns":{"type":"CNAME","name":"ssh.example.com"}, "origin_direct":["tcp://1.2.3.4:22"], "proxy_protocol":"off", "ip_firewall":true, "tls":"full", "edge_ips":{"type":"dynamic", "connectivity":"all"}, "traffic_type":"direct"}'

ibmcloud cis range-app-delete

仅限企业版

删除先前的现有应用程序。

ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID [--instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
APP_ID
范围应用程序的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除范围申请 APP_ID

ibmcloud cis range-app-delete DNS_DOMAIN_ID APP_ID

ibmcloud cis range-app

仅限企业版

获取特定应用程序的应用程序配置。

ibmcloud cis range-app DNS_DOMAIN_ID APP_ID [--instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
APP_ID
范围应用程序的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示应用范围的详细信息 APP_ID

ibmcloud cis range-app DNS_DOMAIN_ID APP_ID

ibmcloud cis range-apps

仅限企业版

获取某个 DNS 域当前存在的范围申请列表。

ibmcloud cis range-apps DNS_DOMAIN_ID [--instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域中所有范围应用。

ibmcloud cis range-apps DNS_DOMAIN_ID

ibmcloud cis range-analytics

仅限企业版

获取射程应用的分析数据。

ibmcloud cis range-analytics DNS_DOMAIN_ID [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]
ibmcloud cis range-analytics DNS_DOMAIN_ID --bytime [--time_delta DELTA] [--metrics METRICS] [--dimensions DIMENSION] [--filters FILTERS] [--sort SORT] [--since SINCE] [--until UNTIL]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--metrics
一个或多个要计算的度量值。 要获取所有指标,请将指标设置为 count,bytesIngress,bytesEgress,durationAvg,durationMedian,duration90th,duration99th
--dimension
可用于按属性对数据进行分类。 要获取所有维度,请将维度设置为 event,appID,coloName,ipVersion--filters
用于按一个或多个维度过滤行。 可以通过使用“或”(OR)和“且”(AND)布尔逻辑来组合筛选条件。 在所有表达式中,AND 均优先于 OR。 OR 运算符通过使用逗号 (,) 或被空格包围的 OR 关键字来定义。 AND 运算符通过使用由空格包围的分号 (;) 或 AND 关键字来定义。 比较选项: ==!=><>=<=。 过滤器的示例值为: event==connect AND coloName!=SFO
--sort
结果集的排序顺序。 排序字段必须包含在度量值或维度中。 sort 的示例值为:+count,-bytesIngress
--since
要查询的时间间隔的开始,缺省为直至 - 6 小时。 该值必须是符合 RFC 3339 标准的绝对时间戳。
--until
要查询的时间间隔的结束,缺省为当前时间。 该值必须是符合 RFC 3339 标准的绝对时间戳。
--bytime
按时间间隔分组的 Range 应用程序的分析数据。
--time-delta
用于选择时间序列分辨率。 有效值为 year, quarter, month, week, day, hour, dekaminute, minute。仅在提供 --bytime 时有效。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取领域内各种应用的分析数据。

ibmcloud cis range-analytics DNS_DOMAIN_ID --metrics "count,bytesIngress" --dimensions "event,appID" --since "2020-05-22T02:20:00Z" --until "2020-05-23T02:20:00Z"

速率限制

使用以下 ratelimit 命令来控制速率限制。

ibmcloud cis ratelimit-rule-create

仅限企业版

为 DNS 域创建新的速率限制规则。

ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --url URL [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--json
用于描述速率限制规则的 JSON 文件或 JSON 字符串。
  • JSON 数据中的必填字段是 match, threshold, periodaction
    • match: 确定速率限制规则将哪些流量计入阈值。
      • request: 匹配 HTTP 请求。
        • methods: HTTP 方法,可以是 [POST,PUT] 的子集,也可以是 [_ALL_] 的全部。 创建速率限制规则时,此字段为非必填项。 有效值包括 GETPOSTPUTDELETEPATCHHEAD_ALL_
        • schemes: HTTP 方案,可以是其中一种 [HTTPS],也可以是这两种 [HTTPHTTPS],或者全部 [_ALL_]。 该字段不是必填字段。
        • url:要匹配的 模式,由主机和路径组成,例如。URL example.org/path 通配符会被展开以匹配相应的流量,而查询字符串则不会被匹配。 请将所有发往您该区域的流量通过 * 进行路由。 最大长度为 1024
      • response: 在响应返回给客户端之前,匹配 HTTP 响应。 如果已定义此规则,则在此阶段计入整个流量。
        • status: HTTP 状态码,可以是单个 [403],多个 [401,403],或者通过不提供此值来表示全部。 该字段不是必填字段。 最小值为 100,最大值为 999
        • headers: 待匹配的响应头数组。 如果响应不符合标头条件,则该请求不会计入速率限制规则的计数中。 标头匹配标准包括以下属性。
          • name: 要匹配的响应头名称。
          • op: 匹配时的运算符,eq 表示等于,ne 表示不等于。 有效值是 eqne
          • value:完全匹配的标头值。
    • threshold 阈值:触发速率限制缓解措施的阈值,与周期相结合。 例如,每个周期的阈值。 最小值为 2,最大值为 1000000
    • period: 统计匹配流量所需的时间(单位:秒)。 如果在此期间内计数超过阈值,则执行该操作。 最小值为 10,最大值为 86400
    • action: 当指定时间段内匹配流量超过阈值时执行的操作。
      • mode 行动类型:执行的行动类型。 有效值包括:simulatebanchallengejs_challenge
      • timeout: 执行缓解措施所需的时间(以秒为单位),应为整数。 超时时间可以与周期相同或大于周期。 只有当模式为 simulateban 时,此字段才有效。 最小值为 10,最大值为 86400
      • response 自定义内容类型和正文。 这将覆盖区域的自定义错误。 该字段不是必填字段。 省略内容将导致出现默认的HTML错误页面。 只有当模式为 simulateban 时,此字段才有效。
        • content_type 正文内容类型:正文内容类型必须是以下内容之一:,,。text/plain text/xml application/json
        • body:身体返回。 这里的内容必须符合 content_type。 最大长度为 10240
  • 可选字段为 iddisableddescriptioncorrelatebypass
    • id: 限速规则的标识符。
    • disabled: 该速率限制规则当前是否已禁用。
    • description: 用于描述速率限制规则原因的备注。
    • correlate:是否启用基于 NAT 的速率限制。
      • by:有效值为。nat
    • bypass:允许绕过速率限制的标准。 例如,表示不应该对一组URL应用速率限制。
      • name:有效值为。url
      • value: 需要绕过的网址。

样本 JSON 数据:

{
   "id": "92f17202ed8bd63d69a66b86a49a8f6b",
   "disabled": false,
   "description": "Prevent multiple login failures to mitigate brute force attacks",
   "bypass": [
      {
         "name": "url",
         "value": "api.example.com/*"
      }
   ],
   "threshold": 60,
   "period": 900,
   "correlate": {
      "by": "nat"
   },
   "action": [
      {
         "mode": "simulate",
         "timeout": 86400,
         "response": {
            "content_type": "text/plain",
            "body": "<error>This request has been rate-limited.</error>"
         }
      }
   ],
   "match": {
      "request": {
               "methods": [
                  "GET"
               ],
               "schemes": [
                  "HTTP",
                  "HTTPS"
               ],
               "url": "*.example.org/path*"
      },
      "response": {
         "status": [
               403, 401
         ],
         "headers": [
            {
               "name": "Cf-Cache-Status",
               "op": "eq",
               "value": "HIT"
            }
         ]
      }
   }
}
-s, --json-st
已弃用。 描述速率限制规则的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

为域创建速率限制规则。

ibmcloud cis ratelimit-rule-create DNS_DOMAIN_ID --json '{"id":"372e67954025e0ba6aaa6d586b9e0b59","disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'

ibmcloud cis ratelimit-rule-update

更新DNS域的速率限制规则。

ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID  (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID [--url URL] [--description DESCRIPTION] [--threshold NUM] [--period SECONDS] [...]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-str JSON_STR [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json-file JSON_FILE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
RATELIMIT_RULE_ID
限速规则的ID。 必需。
--json
用于描述速率限制规则的 JSON 文件或 JSON 字符串。
  • JSON 数据中的必填字段是 match, threshold, periodaction
    • match: 确定速率限制规则将哪些流量计入阈值。
      • request: 匹配 HTTP 请求。
        • methods: HTTP 方法,可以是 [POST,PUT] 的子集,也可以是 [ALL] 的全部。 创建速率限制规则时,此字段为非必填项。 有效值包括 GETPOSTPUTDELETEPATCHHEADALL
        • schemes: HTTP 方案,可以是其中一种 [HTTPS],两种 [HTTP,HTTPS],或者全部 [_ALL_]。 该字段不是必填字段。
        • url:要匹配的 模式包括主机和路径,例如。URL example.org/path 通配符会被展开以匹配相应的流量,而查询字符串则不会被匹配。 请将所有发往您该区域的流量通过 * 进行路由。 最大长度为 1024
      • response: 在响应返回给客户端之前,匹配 HTTP 响应。 如果定义了此字段,则所有流量计数都将在该阶段进行。
        • status: HTTP 状态码,可以是单个 [403],多个 [401,403],或者通过不提供此值来表示全部。 该字段不是必填字段。 最小值为 100,最大值为 999
        • headers: 待匹配的响应头数组。 如果响应不符合标头条件,则该请求不会计入速率限制规则的计数中。 一组标头匹配条件包括以下属性。
          • name: 要匹配的响应头名称。
          • op: 匹配时的运算符,eq 表示等于,ne 表示不等于。 有效值是 eqne
          • value:完全匹配的标头值。
    • threshold 阈值:触发速率限制缓解措施的阈值,与周期相结合。 例如,每个周期的阈值。 最小值为 2,最大值为 1000000
    • period: 统计匹配流量所需的时间(单位:秒)。 如果在此期间计数超过阈值,则执行该操作。 最小值为 1,最大值为 3600
    • action:当在定义的时间段内超过匹配流量的阈值时,就会执行该操作。
      • mode 行动类型:执行的行动类型。 有效值为 simulate, ban, challenge, js_challenge
      • timeout: 执行缓解措施所需的时间(以秒为单位),以整数形式表示。 超时时间等于或大于该时段。 只有当模式为 simulateban 时,此字段才有效。 最小值为 10,最大值为 86400
      • response 自定义内容类型和正文。 这将覆盖区域的自定义错误。 该字段不是必填字段。 省略内容将导致出现默认的HTML错误页面。 只有当模式为 simulateban 时,此字段才有效。
        • content_type 正文内容类型:正文内容类型必须是以下内容之一:,,。text/plain text/xml application/json
        • body:身体返回。 这里的内容必须符合 content_type。 最大长度为 10240
  • 可选字段为 disableddescriptioncorrelatebypass
    • disabled: 该速率限制规则当前是否已禁用。
    • description: 用于描述速率限制规则原因的备注。
    • correlate:是否启用基于 NAT 的速率限制。
      • by:有效值为。nat
    • bypass:允许绕过速率限制的标准。 例如,表示不应该对一组URL应用速率限制。
      • name:有效值为。url
      • value: 需要绕过的网址。

样本 JSON 数据:

{
   "disabled": false,
   "description": "Prevent multiple login failures to mitigate brute force attacks",
   "bypass": [
      {
         "name": "url",
         "value": "api.example.com/*"
      }
   ],
   "threshold": 60,
   "period": 900,
   "correlate": {
      "by": "nat"
   },
   "action": [
      {
         "mode": "simulate",
         "timeout": 86400,
         "response": {
            "content_type": "text/plain",
            "body": "<error>This request has been rate-limited.</error>"
         }
      }
   ],
   "match": {
      "request": {
               "methods": [
                  "GET"
               ],
               "schemes": [
                  "HTTP",
                  "HTTPS"
               ],
               "url": "*.example.org/path*"
      },
      "response": {
         "status": [
               403, 401
         ],
         "headers": [
            {
               "name": "Cf-Cache-Status",
               "op": "eq",
               "value": "HIT"
            }
         ]
      }
   }
}
-s, --json-str
已弃用。 描述速率限制规则的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新域的速率限制规则。

ibmcloud cis ratelimit-rule-update DNS_DOMAIN_ID RATELIMIT_RULE_ID --json '{"disabled":false,"description":"Prevent multiple login failures to mitigate brute force attacks","match":{"request":{"methods":["GET","POST"],"schemes":["HTTP","HTTPS"],"url":"*.example.org/path*"},"response":{"status": [403, 401],"headers":[{"name":"Cf-Cache-Status","op":"ne","value":"HIT"}]}},"bypass":[{"name":"url","value":"api.example.com/*"}],"threshold":60,"period":900,"action":{"mode":"challenge","timeout":86400,"response":{"content_type":"text/xml","body":"<error>This request has been rate-limited.</error>"}}}'

ibmcloud cis ratelimit-rules

列出DNS域名的速率限制规则。

ibmcloud cis ratelimit-rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域中的速率限制规则。

ibmcloud cis ratelimit-rules DNS_DOMAIN_ID

ibmcloud cis ratelimit-rule

按标识获取速率限制规则的详细信息。

ibmcloud cis ratelimit-rule DNS_DOMAIN_ID  RATELIMIT_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
RATELIMIT_RULE_ID
速率限制规则的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

了解费率限制规则的详情。

ibmcloud cis ratelimit-rule DNS_DOMAIN_ID RATELIMIT_RULE_ID

ibmcloud cis ratelimit-rule-delete

按标识删除速率限制规则。

ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID [--instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
RATELIMIT_RULE_ID
速率限制规则的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除速率限制规则。

ibmcloud cis ratelimit-rule-delete DNS_DOMAIN_ID RATELIMIT_RULE_ID

资源实例

使用以下 instance 命令操作 CIS 服务实例。

ibmcloud cis instances

列出所有 CIS 服务实例。

ibmcloud cis instances [--output FORMAT]

命令选项

--output
输出格式。 目前,json 是唯一支持的值。

示例

列出当前账户中的所有 CIS 实例。

ibmcloud cis instances

ibmcloud cis instance-set

设置上下文服务实例以供运行。

ibmcloud cis instance-set [INSTANCE_NAME] [--unset]

命令选项

INSTANCE_NAME
CIS 服务实例的名称。 如果要显示,请将上下文实例设置为运行,如果不显示,将显示当前的上下文实例。
--unset
取消设置上下文实例。

示例

将上下文服务实例设置为 cis-demo

ibmcloud cis instance-set cis-demo

ibmcloud cis instance-create

创建一个 CIS 服务实例。

ibmcloud cis instance-create INSTANCE_NAME PLAN [--output FORMAT]

命令选项

INSTANCE_NAME
CIS 服务实例的名称。 必需。
PLAN
服务计划的名称或ID。 必需。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建一个标准-下一步计划 CIS 实例 cis-demo

ibmcloud cis instance-create cis-demo standard-next

ibmcloud cis instance-delete

删除一个 CIS 服务实例。

ibmcloud cis instance-delete INSTANCE [-f, --force]

命令选项

INSTANCE
CIS 服务实例的名称或 ID。 必需。
-f, --force
在不提示确认的情况下删除实例。

示例

删除 CIS 实例 cis-demo

ibmcloud cis instance-delete cis-demo --force

ibmcloud cis instance-update

更新 CIS 服务实例。

ibmcloud cis instance-update INSTANCE [--name NAME] [--plan PLAN]  [--output FORMAT]

命令选项

INSTANCE
CIS 服务实例的名称或 ID。 必需。
NAME
CIS 服务实例的名称。
PLAN
服务计划的名称或ID。
--output
输出格式。 目前,json 是唯一支持的值。

示例

将cis实例 cis-demo 更新为企业使用计划。

ibmcloud cis instance-update cis-demo --plan enterprise-usage

ibmcloud cis instance

显示 CIS 服务实例的详细信息。

ibmcloud cis instance INSTANCE [--output FORMAT]

命令选项

INSTANCE
CIS 服务实例的名称或 ID。 必需。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示cis实例 cis-demo 的详细信息。

ibmcloud cis instance cis-demo

ibmcloud cis plans

列出所有 CIS 服务套餐。

ibmcloud cis plans [--refresh] [--output FORMAT]

命令选项

--refresh
强制从目录刷新。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出 CIS 服务计划。

ibmcloud cis plans --refresh

路由

使用以下 routing 命令来控制路线。

ibmcloud cis routing

仅限企业版

获取路由设置的详细信息。

ibmcloud cis routing DNS_DOMAIN_ID (--smart-routing | --tiered-caching) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--smart-routing
利用实时网络智能,将流量通过不同路径从源头路由至 CIS 数据中心。
--tiered-caching
使用区域第 1 级 CIS 数据中心来加速内容交付。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取域的路由设置详情。

ibmcloud cis routing DNS_DOMAIN_ID --smart-routing

ibmcloud cis routing-update

仅限企业版

更新路由设置。

ibmcloud cis routing-update DNS_DOMAIN_ID (--smart-routing (on|off) | --tiered-caching (on|off)) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--smart-routing
利用实时网络智能,将流量通过不同路径从源头路由至 CIS 数据中心。 有效值:onoff
--tiered-caching
使用区域第 1 级 CIS 数据中心来加速内容交付。 有效值为 onoff
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新域 372e67954025e0ba6aaa6d586b9e0b60 的路由设置。

ibmcloud cis routing-update 31984fea73a15b45779fa0df4ef62f9b --smart-routing on --instance "cis-demo"

ibmcloud cis routing-analytics

仅限企业版

获取智能路由延迟的分析。

ibmcloud cis routing-analytics DNS_DOMAIN_ID [--colos] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--colos
智能路由延迟 colos 的分析。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取域名 372e67954025e0ba6aaa6d586b9e0b60 的智能路由延迟分析。

ibmcloud cis routing-analytics 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

安全事件(已弃用)

安全事件将于 2020 年 10 月 26 日废弃。 请 ibmcloud cis firewall-event-analytics 代替。 使用以下 security-events 命令管理安全事件的执行情况:

ibmcloud cis security-events

security-events 命令将取代 firewall-events 命令。 它可以提取长达 30 天的安全事件,这些事件可能由更多来源(除防火墙外)触发,如速率限制、L7 DDoS, 和浏览器完整性检查。 使用新的 security-events 命令,您可以通过指定 --source 选项仅列出防火墙事件。

检索完整的安全事件日志,其中包括防火墙规则、速率限制、安全级别、访问规则、WAF、用户代理拦截、区域封锁以及高级 DDoS 防护。

ibmcloud cis security-events DNS_DOMAIN_ID [--ip-class IP_CLASS] [--method METHOD] [--scheme SCHEME] [--ip IP_ADDR] [--host HOSTNAME] [--protocol PROTOCOL] [--uri URI] [--ua USER_AGENT] [--colo COLO] [--ray-id RAY_ID] [--kind KIND] [--action ACTION] [--cursor CURSOR] [--country COUNTRY] [--since START_DATE] [--until END_DATE] [--source SOURCE] [--limit LIMIT] [--rule_id RULE_ID] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--ip-class
IP 类是客户机 IP 到访问者分类的映射。 有效值为 unknown, clean, badHost, searchEngine, whitelist, greylist, monitoringService, securityScanner, noRecord, scan, backupService, mobilePlatform, tor
--method
请求的 HTTP 方法。 有效值为 GET, POST, DELETE, PUT, HEAD, PURGE, OPTIONS, PROPFIND, MKCOL, PATCH, ACL, BCOPY, BDELETE, BMOVE, BPROPFIND, BPROPPATCH, CHECKIN, CHECKOUT, CONNECTCOPY, LABEL, LOCK, MERGE, MKACTIVITY, MKWORKSPACE, MOVE, NOTIFY, ORDERPATCH, POLL, PROPPATCH, REPORT, SEARCH, SUBSCRIBE, TRACE, UNCHECKOUT, UNLOCK, UNSUBSCRIBE, UPDATE, VERSION-CONTROL, BASELINE-CONTROL, X-MS-ENUMATTS, RPC_OUT_DATA, RPC_IN_DATA, JSON, COOK, TRACK.
--scheme
URI 的方案。 有效值为 unknownhttphttps
--ip
从其发出请求的 IPv4 或 IPv6 地址。
--host
请求尝试访问的主机名。
--protocol
请求的协议。 有效值为 UNK, HTTP/1.0, HTTP/1.1, HTTP/1.2, HTTP/2SPDY/3.1
--uri
通过主机名请求的 URI。
--ua
已启动请求的客户机用户代理。
--colo
处理该请求的 Cloudflare 数据中心的 3 个字母的机场代码。 例如,SJC
--ray-id
请求的 Ray 标识。
--action
执行了什么类型的操作。 有效值为 unknown, allow, drop, challenge, jschallenge, simulate, connectionCloselog
--cursor
当结果数量受 limit 参数限制时,用于请求下一组记录的光标位置和方向。 可以从 result_info 结构中的光标对象获取光标的有效值。
--country
从其发出请求的 2 位数的国家或地区代码。 例如,US
--since
ISO8601 格式的请求数据周期的开始日期和时间。 不能设置一年前的日期和时间。 例如,2016-11-11T12:00:00Z
--until
ISO8601 格式的请求数据周期的结束日期和时间。 例如,2016-11-11T12:00:00Z
--source
事件源。 有效值为 unknown, asn, country, ip, ipRange, securityLevel, zoneLockdown, waf, uaBlock, rateLimit, firewallRules, bic, hot,和 l7ddos
--limit
要返回的事件数。 如果查询的时间范围内还有更多事件,则可以使用 cursor 属性遍历下一批事件。 请注意,如果应用了限制条件,result_info 结构中的 scanned_range 参数会指示事件是在当前结果集的哪个时间点被纳入考虑的。 有效值为 10 到 1000。 缺省值:50。
--rule-id
触发该事件的规则的 ID,必须结合源上下文来理解。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取域 31984fea73a15b45779fa0df4ef62f9b 的安全事件。

ibmcloud cis security-events 31984fea73a15b45779fa0df4ef62f9b --action challenge --colo SJC --country US --host "www.example.com" --ip-class clean
--method POST --ray-id 187d944c61940c77 --cursor "6yDGxLKVeeHZZmORS_8XeSuhz9SjIJRaSa2lnsF01tQOHrfTGAP3R5X1Kv5iVUuMbNKhWNAXHOl6ePB0TUL8nw" -i "cis-demo"

TLS

使用以下 tls 命令操作 TLS。

ibmcloud cis tls-settings

获取某个域名的 TLS 设置。

ibmcloud cis tls-settings DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取 372e67954025e0ba6aaa6d586b9e0b60 域名的 TLS 设置。

ibmcloud cis tls-settings 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

ibmcloud cis tls-settings-update

更新 DNS 域的 TLS 设置。

ibmcloud cis tls-settings-update DNS_DOMAIN_ID [--mode MODE] [--universal (true|false)] [--tls-1-2-only (on|off)] [--tls-1-3 (on|off)] [-i, --instance INSTANCE][--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--mode
请指定访客是否可以通过安全连接浏览您的网站,以及当他们通过安全连接访问时,CIS 如何连接到您的源服务器。 有效值包括: offclient-to-edgeend-to-end-flexibleend-to-end-ca-signedhttps-only-origin-pull。 详细内容请参见以下文档链接 TLS 模式描述
--universal
请指定您的域名是否已启用通用 SSL。 有效值为 truefalse
--tls-1-2-only
指定是否为您的域启用 Crypto TLS 1.2 功能。 启用此功能将无法使用旧版本。 有效值为 onoff
--tls-1-3
指定是否为您的域启用 Crypto TLS 1.3 功能。 有效值为:onoff
--min-tls-version
仅接受至少使用所指定 TLS 协议版本的 HTTPS 请求。 有效值为 1.0, 1.1, 1.2, 1.3
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新 TLS 网域的设置 372e67954025e0ba6aaa6d586b9e0b60

ibmcloud cis tls-settings-update 31984fea73a15b45779fa0df4ef62f9b --mode end-to-end-ca-signed --tls-1-2-only on --instance "cis-demo"

ibmcloud cis certificates

列出某个 DNS 域的所有证书,包括共享证书、专用证书和自定义证书。

ibmcloud cis certificates DNS_DOMAIN_ID [--keyless] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--keyless
列出所有无密钥证书。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域名 31984fea73a15b45779fa0df4ef62f9b 的所有证书。

ibmcloud cis certificates 31984fea73a15b45779fa0df4ef62f9b --instance "cis-demo"

ibmcloud cis certificate

查看共享证书、专用证书或自定义证书的详细信息。

ibmcloud cis certificate DNS_DOMAIN_ID (--cert-id CERT_ID | --universal) [--keyless] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--cert-id
专用或自定义证书的ID。
--universal
显示通用证书详细信息。
--keyless
显示无密钥证书详细信息。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

查看证书的详细信息。

ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --universal --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --instance "cis-demo"
ibmcloud cis certificate 31984fea73a15b45779fa0df4ef62f9b --cert-id 5a7805061c76ada191ed06f989cc3dac --keyless --instance "cis-demo"

ibmcloud cis certificate-order

为某个 DNS 域名订购证书包,并可选配主机名列表。

ibmcloud cis certificate-order DNS_DOMAIN_ID [--hostnames host1 --hostnames host2 ...] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--hostnames
证书包的有效主机名。 最多可添加 50 个自定义主机名——这可能会影响价格。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

订购域名 31984fea73a15b45779fa0df4ef62f9b 的证书包。

ibmcloud cis certificate-order 31984fea73a15b45779fa0df4ef62f9b --hostnames www.example.com --hostnames api.example.com --instance "cis-demo"

ibmcloud cis certificate-upload

为 DNS 域上载定制证书。

ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-upload DNS_DOMAIN_ID [--keyless] (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--keyless
上载无密钥证书。
--json
用于描述自定义证书的 JSON 文件或 JSON 字符串。 必需。
  • JSON 数据中的必填字段是 certificate, private_key,hostport
    • certificate:SSL 证书或证书以及域的一个或多个中介。
    • private_key: 该域名的私钥。
    • host: 无密钥 SSL 的主机名。
    • port: 用于 CIS 与客户端的Keyless SSL 服务器之间通信的无密钥 SSL 端口。
  • 可选字段为 bundle_methodname
    • bundle_method:捆绑方法,默认值为,有效值为、和。compatible compatible modern user-defined
    • name: SSL 的无钥匙名称。

样本 JSON 数据:

{
   "certificate": "xxx",
   "private_key": "xxx",
   "bundle_method": "compatible"
}
For keyless ssl
{
    "host":"www.example.com",
    "port":8000,
    "certificate": "xxx",
    "bundle_method": "user-defined",
   "name": "test"
}
-s, --json-str
已弃用。 用于上载定制证书的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

上传自定义证书,用于域名 31984fea73a15b45779fa0df4ef62f9b

ibmcloud cis certificate-upload 31984fea73a15b45779fa0df4ef62f9b --json '{"certificate": "-----BEGIN CERTIFICATE-----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\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"

ibmcloud cis certificate-update

为 DNS 域更新定制证书。

ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-update DNS_DOMAIN_ID CERT_ID [--keyless] [-s, --json-str JSON_STR | -j, --json-file JSON_FILE] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
CERT_ID
自定义证书的 ID。 必需。
--keyless
更新无密钥证书。
--json
用于描述自定义证书的 JSON 文件或 JSON 字符串。 必需。
  • JSON 数据中的必填字段是 certificate, private_key,hostport
    • certificate:SSL 证书或证书以及域的一个或多个中介。
    • private_key: 该域名的私钥。
    • host: 无密钥 SSL 的主机名。
    • port: 用于 CIS 与客户端的Keyless SSL 服务器之间通信的无密钥 SSL 端口。
  • 可选字段为 bundle_method
    • bundle_method:捆绑方法,默认值为,有效值为、和。compatible compatible modern user-defined
    • name: SSL 的无钥匙名称。

样本 JSON 数据:

{
   "certificate": "xxx",
   "private_key": "xxx",
   "bundle_method": "compatible"
}
For keyless ssl
{
    "host":"www.example.com",
    "port":8000,
    "certificate": "xxx",
    "bundle_method": "user-defined",
   "name": "test"
}
-s, --json-str
已弃用。 用于更新定制证书的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新自定义证书 5a7805061c76ada191ed06f989cc3dac

ibmcloud cis certificate-update 31984fea73a15b45779fa0df4ef62f9b 5a7805061c76ada191ed06f989cc3dac --json '{"certificate": "-----BEGIN CERTIFICATE-----\nMIIDtTCCAp2gAwIBAgIJAMHAwfXZ5/PWMA0GCSqGSIb3DQEBCwUAMEUxCzAJBgNV\nBAYTAkFVMRMwEQYDVQQIEwpTb21lLVN0YXRlMSEwHwYDVQQKExhJbnRlcm5ldCBX\naWRnaXRzIFB0eSBMdGQwHhcNMTYwODI0MTY0MzAxWhcNMTYxMTIyMTY0MzAxWjBF\nMQswCQYDVQQGEwJBVTETMBEGA1UECBMKU29tZS1TdGF0ZTEhMB8GA1UEChMYSW50\nZXJuZXQgV2lkZ2l0cyBQdHkgTHRkMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIB\nCgKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmGdtcGbg/1\nCGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKnabIRuGvB\nKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpidtnKX/a+5\n0GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+pyFxIXjbEI\ndZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pEewooaeO2\nizNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABo4GnMIGkMB0GA1UdDgQWBBT/LbE4\n9rWf288N6sJA5BRb6FJIGDB1BgNVHSMEbjBsgBT/LbE49rWf288N6sJA5BRb6FJI\nGKFJpEcwRTELMAkGA1UEBhMCQVUxEzARBgNVBAgTClNvbWUtU3RhdGUxITAfBgNV\nBAoTGEludGVybmV0IFdpZGdpdHMgUHR5IEx0ZIIJAMHAwfXZ5/PWMAwGA1UdEwQF\nMAMBAf8wDQYJKoZIhvcNAQELBQADggEBAHHFwl0tH0quUYZYO0dZYt4R7SJ0pCm2\n2satiyzHl4OnXcHDpekAo7/a09c6Lz6AU83cKy/+x3/djYHXWba7HpEu0dR3ugQP\nMlr4zrhd9xKZ0KZKiYmtJH+ak4OM4L3FbT0owUZPyjLSlhMtJVcoRp5CJsjAMBUG\nSvD8RX+T01wzox/Qb+lnnNnOlaWpqu8eoOenybxKp1a9ULzIVvN/LAcc+14vioFq\n2swRWtmocBAs8QR9n4uvbpiYvS8eYueDCWMM4fvFfBhaDZ3N9IbtySh3SpFdQDhw\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n", "bundle_method": "compatible"}' -i "cis-demo"

ibmcloud cis certificate-priority-change

更改 DNS 域的自定义证书优先级。

ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]
[Deprecated] ibmcloud cis certificate-priority-change DNS_DOMAIN_ID (-s, --json-str JSON_STR | -j, --json-file JSON_FILE) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--json
用于描述自定义证书优先级的 JSON 文件或 JSON 字符串。 必需。
  • JSON 数据中的必填字段为 certificates
    • certificates: 一个包含以下字段的对象数组。
      • id: 自定义证书标识符。
      • priority:在申请中使用证书的顺序或优先级。 首先尝试更大的数字。

样本 JSON 数据:

{
"certificates":[
   {
      "id":"5a7805061c76ada191ed06f989cc3dac",
      "priority":2
   },
   {
      "id":"da534493b38266b17fea74f3312be21c",
   "priority":1
   }
]
}
-s, --json-str
已弃用。 用于更改定制证书优先级的 JSON 数据。
-j, --json-file
已弃用。 某个文件包含输入 JSON 数据。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更改自定义证书的域优先级。

ibmcloud cis certificate-priority-change DNS_DOMAIN_ID --json '{"certificates": [{"id":"5a7805061c76ada191ed06f989cc3dac", "priority":2},{"id":"9a7806061c88ada191ed06f989cc3dac","priority":1}]}'

ibmcloud cis certificate-delete

删除专用或定制证书。

ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID [--keyless][-i, --instance INSTANCE]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
CERT_ID
专用或自定义证书的ID。 必需。
--keyless
删除无密钥证书。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

示例

删除自定义证书。

ibmcloud cis certificate-delete DNS_DOMAIN_ID CERT_ID

Web 应用防火墙 (WAF)

使用以下 waf 命令管理Web应用程序防火墙。

ibmcloud cis waf-setting

显示WAF设置。

ibmcloud cis waf-setting DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示域的 WAF 设置。

ibmcloud cis waf-setting DNS_DOMAIN_ID

ibmcloud cis waf-setting-update

更新 WAF 设置。

ibmcloud cis waf-setting-update DNS_DOMAIN_ID WAF_MODE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
WAF_MODE
WAF设置模式。 有效值为 waf-enablewaf-disable。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

为域启用 WAF。

ibmcloud cis waf-setting-update DNS_DOMAIN_ID waf-enable

ibmcloud cis waf-packages

列出所有 WAF 软件包。

ibmcloud cis waf-packages DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域的所有 WAF 软件包。

ibmcloud cis waf-packages DNS_DOMAIN_ID

ibmcloud cis waf-package

获取WAF套餐的详细信息。

ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
WAF_PACKAGE_ID
WAF软件包的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取WAF套餐的详细信息。

ibmcloud cis waf-package DNS_DOMAIN_ID WAF_PACKAGE_ID

ibmcloud cis waf-package-set

更新 OWASP 软件包设置。

ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID [--sensitivity SENSITIVITY] [--action-mode ACTION_MODE] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
OWASP_PACKAGE_ID
WAF软件包的ID。 必需。
--sensitivity
防火墙软件包的敏感度。 有效值为 highmediumlowoff
--action-mode
防火墙软件包下规则的默认处理方式。 有效值为 simulateblock, challenge
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新软件包的 OWASP 设置。

ibmcloud cis waf-package-set DNS_DOMAIN_ID OWASP_PACKAGE_ID --sensitivity medium --action-mode simulate

ibmcloud cis waf-groups

在WAF软件包中列出WAF组。

ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
WAF_PACKAGE_ID
WAF软件包的ID。 必需。
--page
分页结果的页码。 默认值为 1
--per-page
每页显示的组数。 最小值为 5,最大值为 1000。 缺省值为 50
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

在WAF软件包中列出WAF组。

ibmcloud cis waf-groups DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100

ibmcloud cis waf-group

获取WAF小组的详细信息。

ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
WAF_PACKAGE_ID
WAF软件包的ID。 必需。
WAF_GROUP_ID
WAF 组的 ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取 WAF 软件包中 WAF 组的详细信息。

ibmcloud cis waf-group DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID

ibmcloud cis waf-group-mode-set

设置 WAF 组的模式。

ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID WAF_GROUP_MODE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
WAF_PACKAGE_ID
WAF软件包的ID。 必需。
WAF_GROUP_ID
WAF 组的 ID。 必需。
WAF_GROUP_MODE
WAF小组的模式。 有效值为 onoff。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

在 WAF 软件包中启用 WAF 组。

ibmcloud cis waf-group-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_GROUP_ID on

ibmcloud cis waf-rules

列出某个 WAF 软件包中的所有 WAF 规则。

ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID [--page PAGE] [--per-page NUM] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
WAF_PACKAGE_ID
WAF软件包的ID。 必需。
--page
分页结果的页码。 默认值为 1
--per-page
每页的规则数。 默认值为 50
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出 WAF 软件包中的所有 WAF 规则。

ibmcloud cis waf-rules DNS_DOMAIN_ID WAF_PACKAGE_ID --page 1 --per-page 100

ibmcloud cis waf-rule

获取WAF规则的详细信息。

ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
WAF_PACKAGE_ID
WAF软件包的ID。 必需。
WAF_RULE_ID
WAF规则的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取 WAF 软件包中 WAF 规则的详细信息。

ibmcloud cis waf-rule DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID

ibmcloud cis waf-rule-mode-set

设置 WAF 规则的模式。

ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID WAF_RULE_MODE [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
WAF_PACKAGE_ID
WAF软件包的ID。 必需。
WAF_RULE_ID
WAF 规则的 ID。 必需。
WAF_RULE_MODE
WAF规则的模式。 有效值为 on, off, default, disable, simulate, block,和 challenge。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

禁用 WAF 软件包中的 WAF 规则。

ibmcloud cis waf-rule-mode-set DNS_DOMAIN_ID WAF_PACKAGE_ID WAF_RULE_ID disable

ibmcloud cis cis waf-override-create

创建基于 URL 的 Web 应用程序防火墙 (WAF) 规则。

ibmcloud cis waf-override-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--json
用于描述覆盖型 WAF 规则的 JSON 文件或 JSON 字符串。 必需。
  • JSON数据中必填的字段是 urlsrules
    • urls: 应包含在此规则定义中的 URL。 允许使用通配符。
    • rules 更改分配给 WAF 规则的操作。 此对象的键是 WAF 规则标识,并且值必须是有效的 WAF 操作。 除非禁用规则,否则确保同时启用了此 WAF 规则所属的规则组。 最大长度为 1024
  • 可选字段包括 paused, description, priority, groupsrewrite_action
    • paused: 该软件包当前是否处于暂停状态。 有效值是 truefalse
    • description: 用于描述该规则目的的说明。
    • priority: 当多个配置与单个 URL 匹配时,此配置的相对优先级。 优先级较高的配置可能会覆盖优先级较低的配置所设定的值。 最小值为 -1000000000,最大值为 1000000000
    • groups 启用或禁用 WAF 规则组。 该对象的键是 WAF 规则组 ID,其值必须是有效的 WAF 操作(通常为 defaultdisable )。
    • rewrite_action: 当 WAF 规则匹配时,将其配置的操作替换为本对象指定的另一项操作。

样本 JSON 数据:

   {
      "description": "Enable IBM Magento ruleset for www.example.com",
      "urls": [
         "www.example.com/*"
      ],
      "priority": 1,
      "groups": {
         "ea8687e59929c1fd05ba97574ad43f77": "default"
      },
      "rules": {
         "100015": "disable"
      },
      "rewrite_action": {
         "default": "block",
         "challenge": "block",
         "simulate": "disable"
      }
   }
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建 WAF 覆盖规则。

ibmcloud cis waf-override-create DNS_DOMAIN_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'

ibmcloud cis cis waf-override-update

更新基于 URL 的Web应用防火墙(WAF)规则。

ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
OVERRIDE_WAF_ID
覆盖 WAF 规则的 ID。 必需。
--json
用于描述覆盖型 WAF 规则的 JSON 文件或 JSON 字符串。 必需。
  • JSON数据中必填的字段是 urlsrules
    • urls: 应包含在此规则定义中的 URL。 允许使用通配符。
    • rules 更改分配给 WAF 规则的操作。 此对象的键是 WAF 规则标识,并且值必须是有效的 WAF 操作。 除非您禁用该规则,否则请确保同时启用该 WAF 规则所属的规则组。 最大长度为 1024
  • 可选字段包括 paused, description, priority, groupsrewrite_action
    • paused: 该软件包当前是否处于暂停状态。 有效值是 truefalse
    • description: 用于描述该规则目的的说明。
    • priority: 当多个配置与单个 URL 匹配时,此配置的相对优先级。 优先级较高的配置可能会覆盖优先级较低的配置所设定的值。 最小值为 -1000000000,最大值为 1000000000
    • groups 启用或禁用 WAF 规则组。 该对象的键是 WAF 规则组 ID,其值必须是有效的 WAF 操作(通常为 defaultdisable )。
    • rewrite_action: 当 WAF 规则匹配时,将其配置的操作替换为本对象指定的另一项操作。

样本 JSON 数据:

{
   "description": "Enable IBM Magento ruleset for www.example.com",
   "urls": [
      "www.example.com/*"
   ],
   "priority": 1,
   "groups": {
      "ea8687e59929c1fd05ba97574ad43f77": "default"
   },
   "rules": {
      "100015": "disable"
   },
   "rewrite_action": {
      "default": "block",
      "challenge": "block",
      "simulate": "disable"
   }
}
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新 WAF 覆盖规则。

ibmcloud cis waf-override-update DNS_DOMAIN_ID OVERRIDE_WAF_ID --json '{"description":"Enable IBM Magento ruleset for www.example.com","urls":["www.example.com/*"],"priority":1,"groups":{"ea8687e59929c1fd05ba97574ad43f77":"default"},"rules":{"100015":"disable"},"rewrite_action":{"default":"block","challenge":"block","simulate":"disable"}}'

ibmcloud cis cis waf-overrides

列出所有基于 URL 的Web应用防火墙(WAF)规则。

ibmcloud cis waf-overrides DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--page
分页结果的页码。 默认值为 1
--per-page
每页的规则数。 默认值为 50
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出 WAF 覆盖规则。

ibmcloud cis waf-overrides DNS_DOMAIN_ID

ibmcloud cis cis waf-override

获取一个基于 URL 的Web应用防火墙(WAF)规则。

ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
OVERRIDE_WAF_ID
覆盖 WAF 规则的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

获取 WAF 覆盖规则。

ibmcloud cis waf-override DNS_DOMAIN_ID OVERRIDE_WAF_ID

ibmcloud cis cis waf-override-delete

删除基于 URL 的Web应用防火墙(WAF)规则。

ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
OVERRIDE_WAF_ID
覆盖 WAF 规则的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
-f, --force
尝试在不提示确认的情况下删除基于 URL 的WAF规则。

示例

删除 WAF 覆盖规则。

ibmcloud cis waf-override-delete DNS_DOMAIN_ID OVERRIDE_WAF_ID

经过认证的产地 拉

使用以下 authenticated-origin-pull 命令管理认证来源。

ibmcloud cis authenticated-origin-pull-settings

获取某个域的经过身份验证的源拉取设置。

ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
----level
为每个区域或主机名级别指定已认证的源提取证书或设置。 有效值为 zonehostname。 缺省值为 zone
--hostname
主机名上的认证来源拉取设置。(仅限主机名级别)
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出域在区域级别上的验证原点拉取设置。

ibmcloud cis authenticated-origin-pull-settings DNS_DOMAIN_ID

ibmcloud cis authenticated-origin-pull-setting-update

更新某个域的经过身份验证的源拉取设置。

ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID [--level zone|hostname] [--hostname HOSTNAME] [--cert_id CERT_ID] (--enabled on|off) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
----level
为每个区域或主机名级别指定已认证的源提取证书或设置。 有效值为 zonehostname。 缺省值为 zone
--hostname
主机名上的认证来源拉取设置。(仅限主机名级别)
----cert_id
证书 ID,主机名与此证书捆绑。(仅限主机名级别)
----enabled
启用经过认证的来源拉取。 有效值为 onoff
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新域的区域级验证来源拉动设置。

ibmcloud cis authenticated-origin-pull-settings-update DNS_DOMAIN_ID --enabled on

ibmcloud cis authenticated-origin-pull-certificates

列出域的区级验证原始拉动证书。

ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID [--level zone|hostname][-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
----level
为每个区域或主机名级别指定已认证的源提取证书或设置。 有效值为 zonehostname。 缺省值为 zone
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

在区域级别显示域的已验证来源拉动证书。

ibmcloud cis authenticated-origin-pull-certificates DNS_DOMAIN_ID

ibmcloud cis authenticated-origin-pull-certificate

为域获取经过验证的起源拉动证书。

ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
CERT_ID
证书的 ID。 必需。
----level
为每个区域或主机名级别指定已认证的源提取证书或设置。 有效值为 zonehostname。 缺省值为 zone
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

在区域级别上为域获取经过验证的原点拉取证书。

ibmcloud cis authenticated-origin-pull-certificate DNS_DOMAIN_ID CERT_ID

ibmcloud cis authenticated-origin-pull-certificate-upload

为某个域名上传经过身份验证的源站拉取证书。

ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID [--level zone|hostname] (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
--level
为每个区域或主机名级别指定已认证的源提取证书或设置。 有效值为 zonehostname。 缺省值为 zone
--json
用于描述自定义证书的 JSON 文件或 JSON 字符串。
  • JSON 数据的必填字段是 certificateprivate_key
  • certificate:SSL 证书或证书以及域的一个或多个中介。
  • private_key: 该域名的私钥。

样本 JSON 数据:

{
  "certificate": "-----BEGIN CERTIFICATE-----\n...-----END CERTIFICATE-----\n",
  "private_key": "-----BEGIN PRIVATE KEY-----\n...-----END PRIVATE KEY-----\n"
}
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

在区域级别为域上传经过验证的源拉动证书。

ibmcloud cis authenticated-origin-pull-certificate-upload DNS_DOMAIN_ID --json '{"certificate": "-----BEGIN CERTIFICATE-----\nMIIDtTCCAp2gAwIBAgIJAMHAwfXZ5/PWMA0GCSqGSIb3DQEBCwUAMEUxCzAJBgNV\nBAYTAkFVMRMwEQYDVQQIEwpTb21lLVN0YXRlMSEwHwYDVQQKExhJbnRlcm5ldCBX\naWRnaXRzIFB0eSBMdGQwHhcNMTYwODI0MTY0MzAxWhcNMTYxMTIyMTY0MzAxWjBF\nMQswCQYDVQQGEwJBVTETMBEGA1UECBMKU29tZS1TdGF0ZTEhMB8GA1UEChMYSW50\nZXJuZXQgV2lkZ2l0cyBQdHkgTHRkMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIB\nCgKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmGdtcGbg/1\nCGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKnabIRuGvB\nKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpidtnKX/a+5\n0GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+pyFxIXjbEI\ndZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pEewooaeO2\nizNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABo4GnMIGkMB0GA1UdDgQWBBT/LbE4\n9rWf288N6sJA5BRb6FJIGDB1BgNVHSMEbjBsgBT/LbE49rWf288N6sJA5BRb6FJI\nGKFJpEcwRTELMAkGA1UEBhMCQVUxEzARBgNVBAgTClNvbWUtU3RhdGUxITAfBgNV\nBAoTGEludGVybmV0IFdpZGdpdHMgUHR5IEx0ZIIJAMHAwfXZ5/PWMAwGA1UdEwQF\nMAMBAf8wDQYJKoZIhvcNAQELBQADggEBAHHFwl0tH0quUYZYO0dZYt4R7SJ0pCm2\n2satiyzHl4OnXcHDpekAo7/a09c6Lz6AU83cKy/+x3/djYHXWba7HpEu0dR3ugQP\nMlr4zrhd9xKZ0KZKiYmtJH+ak4OM4L3FbT0owUZPyjLSlhMtJVcoRp5CJsjAMBUG\nSvD8RX+T01wzox/Qb+lnnNnOlaWpqu8eoOenybxKp1a9ULzIVvN/LAcc+14vioFq\n2swRWtmocBAs8QR9n4uvbpiYvS8eYueDCWMM4fvFfBhaDZ3N9IbtySh3SpFdQDhw\nYbjM2rxXiyLGxB4Bol7QTv4zHif7Zt89FReT/NBy4rzaskDJY5L6xmY=\n-----END CERTIFICATE-----\n", "private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEowIBAAKCAQEAwQHoetcl9+5ikGzV6cMzWtWPJHqXT3wpbEkRU9Yz7lgvddmG\ndtcGbg/1CGZu0jJGkMoppoUo4c3dts3iwqRYmBikUP77wwY2QGmDZw2FvkJCJlKn\nabIRuGvBKwzESIXgKk2016aTP6/dAjEHyo6SeoK8lkIySUvK0fyOVlsiEsCmOpid\ntnKX/a+50GjB79CJH4ER2lLVZnhePFR/zUOyPxZQQ4naHf7yu/b5jhO0f8fwt+py\nFxIXjbEIdZliWRkRMtzrHOJIhrmJ2A1J7iOrirbbwillwjjNVUWPf3IJ3M12S9pE\ewooaeO2izNTERcG9HzAacbVRn2Y2SWIyT/18QIDAQABAoIBACbhTYXBZYKmYPCb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\nlv6XTQaMyf6n1yjzL+fzDrH3qXMxHMO/b13EePXpDMpY7HQpoLDi\n-----END RSA PRIVATE KEY-----\n"}'

ibmcloud cis authenticated-origin-pull-certificate-delete

删除某个域的经过身份验证的源拉取证书。

ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID [--level zone|hostname] [-i, --instance INSTANCE] [--output FORMAT] [-f, --force]

命令选项

DNS_DOMAIN_ID
DNS域的ID。 必需。
CERT_ID
证书编号。 必需。
--level
为每个区域或主机名级别指定已认证的源提取证书或设置。 有效值为 zonehostname。 缺省值为 zone
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

删除域的区域级已验证来源拉动证书。

ibmcloud cis authenticated-origin-pull-certificate-delete DNS_DOMAIN_ID CERT_ID

警报策略

管理提醒策略。

ibmcloud cis alert-policy list (列表)

列出所有警报策略。

ibmcloud cis alert-policy list [-i, --instance INSTANCE] [--output FORMAT]

命令选项

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

例如,列出所有政策。

ibmcloud cis alert-policy list

ibmcloud cis alert-policy get (显示)

显示保单的详细信息。

ibmcloud cis alert-policy get POLICY_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

POLICY_ID
警报策略的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示警报策略的详细信息。

ibmcloud cis alert-policy get POLICY_ID

ibmcloud cis alert-policy ddos-attack-l7-alert-create

创建 DDos 攻击 l7 的警报策略。

ibmcloud cis alert-policy ddos-attack-l7-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建 DDoS 攻击警报策略。

ibmcloud cis alert-policy ddos-attack-l7-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create

为 DDos 攻击 L3/L4 创建警报策略。

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建 DDoS L3/L4 攻击警报策略。

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy failing-logpush-job-alert-create

当 logpush 任务在过去 24 小时内未完成至少一次成功的推送时,创建一条告警策略。

ibmcloud cis alert-policy failing-logpush-job-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建日志推送任务失败禁用警报策略。

ibmcloud cis alert-policy failing-logpush-job-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy pool-toggle-alert-create (泳池切换提醒)

创建一个池切换警报的提醒策略。

ibmcloud cis alert-policy pool-toggle-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
--pools
源池的 ID;如果设置为“全部”,则使用所有池的 ID。
--trigger-condition
泳池状态开关的状态。
--include-future-pools
是否包括未来的泳池。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建池切换警报策略。

ibmcloud cis alert-policy pool-toggle-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true --instance INSTANCE

ibmcloud cis alert-policy firewall-events-alert-create

创建有关防火墙事件峰值的警报策略。 防火墙事件警报使用 z-score 计算过去六小时和五分钟的事件桶。 只要 Z 值大于 3.5 的阈值,就会触发警报。 您不会在同一两小时时间段内收到重复的提醒。

ibmcloud cis alert-policy firewall-events-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --domains DOMAINS [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
--domains
该警报策略对应的域名 ID。 例如, --domains domainID1,domainID2
--services
指定警报应该监视的服务。 有效值为:country-access-rules waf, firewall-rules, ratelimit, securitylevel, ip-access-rules, browser-integrity-check, ua-rules, lockdowns, iprange-access-rules,, asn-access-rules, Managed-firewall 仅限企业套餐
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建防火墙事件警报。

ibmcloud cis alert-policy firewall-events-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e --services waf,ratelimit --instance INSTANCE

ibmcloud cis alert-policy certificate-alert-create

为证书事件创建警报策略。

ibmcloud cis alert-policy certificate-alert-create --type (universal | dedicated | mtls ) --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--type
证书的类型。
--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建证书警报。

ibmcloud cis alert-policy certificate-alert-create --type universal --name test1 --emails test1@cn.ibm.com --enabled true --instance INSTANCE

ibmcloud cis alert-policy glb-healthcheck-alert-create

为全局负载均衡器、池和源的运行状况状态更改创建警报策略。

ibmcloud cis alert-policy glb-healthcheck-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
--pools
原点池的 ID。 如果设置为 all,则使用所有池 ID。
--include-future-pools
是否包括未来的泳池。 (默认值为 false
--health-status-trigger
触发通知的触发条件。 有效值为 healthyunhealthyeither。 (默认值为 either
--event-source-trigger
触发通知的触发器的事件源。 有效值为 poolorigineither。 (默认值为 either
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建 glb 健康检查警报策略。

ibmcloud cis alert-policy glb-healthcheck-alert-create --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true --instance INSTANCE

ibmcloud cis alert-policy web-analytics-alert-create

为 Web 指标报告创建一个告警策略。

ibmcloud cis alert-policy web-analytics-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建网络指标报告警报策略。

ibmcloud cis alert-policy web-analytics-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --instance INSTANCE

ibmcloud cis alert-policy maintenance-event-alert-create

为维护事件创建一个告警策略。

ibmcloud cis alert-policy maintenance-event-alert-create --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --event-type TYPE [--airport-code AIRPORT_CODE] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
--event-type
维护事件的类型。 有效值为 scheduledchangedcanceled
--airport-code
以逗号分隔的三字母 IATA 代码。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建维护事件警报策略。

ibmcloud cis alert-policy maintenance-event-alert-create --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --event-type scheduled,changed,canceled --airport-code IAD,AUS --enabled true

ibmcloud cis alert-policy ddos-attack-l7-alert-update

更新针对 DDoS 攻击的警报策略 l7。

ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

POLICY_ID
警报策略的ID。 必需。
--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新 DDoS 攻击警报策略。

ibmcloud cis alert-policy ddos-attack-l7-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update

更新 DDos 攻击 L3/L4 的警报策略。

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

POLICY_ID
警报策略的ID。 必需。
--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新 DDoS 攻击警报策略。

ibmcloud cis alert-policy ddos-attack-l3-l4-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy failing-logpush-job-alert-update

当 logpush 任务在过去 24 小时内未完成至少一次成功的推送时,更新警报策略。

ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

POLICY_ID
警报策略的ID。 必需。
--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新失败的日志推送任务警报策略。

ibmcloud cis alert-policy failing-logpush-job-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy pool-toggle-alert-update

更新池切换警报的警报策略。

ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name NAME (--emails EMAILS | --webhooks WEBHOOKS) --enabled (true | false) --pools POOLS --trigger-condition (enabled | disabled | either) [--include-future-pools (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

POLICY_ID
警报策略的ID。 必需。
--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
--pools
原点池的 ID。 如果设置为 all,则使用所有池 ID。
--trigger-condition
泳池状态开关的状态。
--include-future-pools
是否包括未来的泳池。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新池切换警报策略。

ibmcloud cis alert-policy pool-toggle-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --trigger-condition enabled --include-future-pools true

ibmcloud cis alert-policy firewall-events-alert-update

更新有关防火墙事件峰值的警报策略。

ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--domains DOMAINS] [--services SERVICES] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

POLICY_ID
警报策略的ID。 必需。
--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
--domains
该警报策略对应的域名 ID。 例如, --domains domainID1,domainID2
--services
请指定警报必须监控哪些服务。 有效值为:country-access-rules waf, firewall-rules, ratelimit, securitylevel, ip-access-rules, browser-integrity-check, ua-rules, lockdowns, iprange-access-rules,, asn-access-rules, Managed-firewall 仅限企业套餐

SERVICES "仅用于高级 waf 警报。 如果要更新的警报策略在创建时没有指定服务,则应创建一个指定了服务的新策略,而不是进行更新。

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新防火墙事件警报策略。

ibmcloud cis alert-policy firewall-events-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --domains d2633e61-1b61-2512-1321-b61a17c3db7e

ibmcloud cis alert-policy certificate-alert-update

更新证书事件的警报策略。

ibmcloud cis alert-policy certificate-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

POLICY_ID
警报策略的ID。 必需。
--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新证书预警策略。

ibmcloud cis alert-policy certificate-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy glb-healthcheck-alert-update

为全局负载均衡器、池和源的运行状况状态更改更新警报策略。

ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--pools POOLS] [--include-future-pools (true | false)] [--health-status-trigger (healthy | unhealthy | either)] [--event-source-trigger (pool | origin | either)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

POLICY_ID
警报策略的ID。 必需。
--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
--pools
原点池的 ID。 如果设置为 all,则使用所有池 ID。
--include-future-pools
是否包括未来的泳池。 (默认值为 false
--health-status-trigger
发送通知的触发条件。 有效值为 healthyunhealthyeither。 (默认值为 either
--event-source-trigger
触发发送通知的事件源。 有效值为 poolorigineither。 (默认值为 either
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新证书预警策略。

ibmcloud cis alert-policy glb-healthcheck-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --enabled true --pools all --include-future-pools true

ibmcloud cis alert-policy web-analytics-alert-update

更新 Web 指标报告的告警策略。

ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

POLICY_ID
警报策略的ID。 必需。
--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新网络度量报告警报政策。

ibmcloud cis alert-policy web-analytics-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true

ibmcloud cis alert-policy maintenance-event-alert-update

更新维护事件的告警策略。

ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID [--name NAME] [--emails EMAILS] [--webhooks WEBHOOKS] [--enabled (true | false)] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

POLICY_ID
警报策略的ID。 必需。
--name
警报策略的名称。
--description
警报策略的描述。
--emails
用于发送警报通知的电子邮件地址。 例如, --emails test1@cn.ibm.com,test2@cn.ibm.com
--webhooks
用于发送警报通知的网络挂钩ID。 例如, --webhook webhookID1,webhookID2
--enabled
警报策略是否已启用。
--event-type
维护事件的类型。 有效值为 scheduledchangedcanceled
--airport-code
以逗号分隔的三字母 IATA 代码。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新维护事件警报策略。

ibmcloud cis alert-policy maintenance-event-alert-update POLICY_ID --name test1 --emails test1@cn.ibm.com --webhooks b2633e68-9a64-4519-b361-a64a67c8db8e --enabled true --event-type scheduled,changed,canceled --airport-code IAD,AUS

ibmcloud cis alert-policy delete

删除警报策略。

cis alert-policy delete POLICY_ID [-i, --instance INSTANCE] [-f, --force]

命令选项

POLICY_ID
警报策略的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
-f, --force
尝试在不提示确认的情况下删除该策略。

示例

删除警报策略。

ibmcloud cis alert-policy delete POLICY_ID -f

ibmcloud cis alert-policy test

发送警报策略的测试警报。

cis alert-policy test POLICY_ID [-i, --instance INSTANCE] [-f, --force]

命令选项

POLICY_ID
警报策略的ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
-f, --force
尝试发送测试警报而不提示确认。

示例

为某项警报策略发送一条测试通知。

ibmcloud cis alert-policy test POLICY_ID -f

警报 Webhook

ibmcloud cis alert-webhooks

列出所有警报 Webhook。

ibmcloud cis alert-webhooks [-i, --instance INSTANCE] [--output FORMAT]

命令选项

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

例如,列出所有网络钩子。

ibmcloud cis alert-webhooks

ibmcloud cis alert-webhook

显示某个 Webhook 的详细信息。

ibmcloud cis alert-webhook WEBHOOK_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

WEBHOOK_ID
警报 webhook 的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示警报网络钩子的详细信息。

ibmcloud cis alert-webhook WEBHOOK_ID

ibmcloud cis alert-webhook-create

为实例创建一个警报网络挂钩。

ibmcloud cis alert-webhook-create --name NAME --url URL [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

--name
Webhook 的名称。 必需。
--url
分派警报时要调用的 POST 端点。 必需。
--secret
在发送 webhook 警报时,通过 webhook 身份验证头传递的密钥。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

创建警报 Webhook。

ibmcloud cis alert-webhook-create --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568 --secret 007 --instance INSTANCE

ibmcloud cis alert-webhook-update

更新警报 Webhook。

cis alert-webhook-update WEBHOOK_ID [--name NAME] [--url URL] [--secret SECRET] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

WEBHOOK_ID
警报 webhook 的 ID。 必需。
--name
Webhook 的名称。
--url
分派警报时要调用的 POST 端点。
--secret
在发送 webhook 警报时,通过 webhook 身份验证头传递的密钥。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新警报 Webhook。

ibmcloud cis alert-webhook-update WEBHOOK_ID --name testwebhook --url https://hooks.slack.com/services/Ds3fdBFbV/1234568

ibmcloud cis alert-webhook-delete

删除警报 Webhook。

ibmcloud cis alert-webhook-delete WEBHOOK_ID [-i, --instance INSTANCE] [-f, --force]

命令选项

WEBHOOK_ID
警报 webhook 的 ID。 必需。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
-f, --force
尝试在不提示确认的情况下删除 Webhook。

示例

删除警报 Webhook。

ibmcloud cis alert-webhook-delete WEBHOOK_ID -f

高级速率限制规则

使用以下 advanced-rate-limiting 命令管理高级速率限制规则。

ibmcloud cis advanced-rate-limiting rules

列出所有高级速率限制规则。

ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出该域名的所有高级速率限制规则。

ibmcloud cis advanced-rate-limiting rules DNS_DOMAIN_ID

ibmcloud cis advanced-rate-limiting rule

查看高级速率限制规则的详细信息。

ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。
RULE_ID
RULE_ID 是高级速率限制规则的 ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示域名规则。

ibmcloud cis advanced-rate-limiting rule DNS_DOMAIN_ID RULE_ID

ibmcloud cis advanced-rate-limiting rule-create

创建高级速率限制规则。

ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。

--name

规则名称。

--match

指定规则运行时必须匹配的条件。 有关匹配值,请参阅 使用字段、函数和表达式

--action

当达到规则中指定的速率时应执行的操作。 有效值为 block, challenge, js_challenge, managed_challengelog

--same-characteristics

一组定义 CIS 如何跟踪规则请求率的参数。 使用一个或多个特征:ip, ip_nat, host, path, country, asnum。对于复杂特征,请使用 JSON 文件或 JSON 字符串代替。

--requests

在触发该规则的时间段内,请求的数量。 有效值范围为 1-1000000

--period

评估请求速率时要考虑的时段(以秒计)。 有效值包括:1060120300600 以及 3600

--timeout

速率限制规则会将规则操作应用于该时段内的后续请求。 有效值为 0, 10, 60, 120, 300, 600, 360086400

--enabled

表示该规则是否处于激活状态。 “enabled”的有效取值为 truefalse。 (默认值为 false

--json

用于描述高级速率限制规则的 JSON 文件或 JSON 字符串。

  • JSON 数据中的必填字段是 expressionratelimitaction

  • expression: 定义了高级速率限制规则匹配请求的标准。

  • ratelimit: 定义速率限制参数。

  • characteristics:一组参数,定义 如何跟踪规则的请求率。CIS

  • requests_per_period: 在触发该规则的时间段内收到的请求数量。

  • period: 评估请求速率时所考虑的时间段(以秒为单位)。 有效值为 10, 60, 120, 300, 6003600

  • requests_to_origin: 是否对缓存资源应用速率限制。

  • mitigation_timeout: 限流规则会在该时间段内对后续请求应用该规则操作。 有效值为 0, 10, 60, 120, 300, 600, 360086400

  • counting_expression: 定义了用于确定请求率的标准。

  • action: 当达到规则中指定的速率时执行的操作。 有效值为 block, challenge, js_challenge, managed_challengelog

  • 可选字段为 descriptionaction_parametersenabled

  • description: 规则的描述性名称。

  • action_parameters: 定义操作参数。

    • response: 为块操作定义自定义响应。
    • status_code: 定义因速率限制而阻止请求时,返回给访问者的 HTTP 状态码。 仅当规则操作为“阻止”时才可用。 有效值范围为 400-499。 缺省值为 429
    • content_type: 定义因速率限制而阻塞请求时,自定义响应的内容类型。 仅当规则操作为“阻止”时才可用。
    • content: 定义当请求因速率限制而被阻塞时,返回的 HTTP 响应正文。 仅当规则操作为“阻止”时才可用。
  • enabled: 是否启用此规则。

   Sample JSON data:
      {
         "description": "description",
         "expression": "(http.request.method eq \"POST\")",
         "ratelimit": {
            "characteristics": [
               "cf.unique_visitor_id",
               "cf.colo.id"
            ],
            "requests_to_origin": false,
            "counting_expression": "(ip.geoip.continent in {\"AN\"})",
            "requests_per_period": 10,
            "period": 10,
            "mitigation_timeout": 120
         },
         "action": "block",
         "action_parameters": {
            "response": {
               "status_code": 429,
               "content_type": "text/xml",
               "content": "reject"
            }
         },
         "enabled": false
      }
-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

示例

为实例 cis-demo 下的域 31984fea73a15b45779fa0df4ef62f9b 创建高级速率限制规则。

ibmcloud cis advanced-rate-limiting rule-create DNS_DOMAIN_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10

ibmcloud cis advanced-rate-limiting rule-update

更新高级速率限制规则。

ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name NAME --match EXPRESSION --action ACTION --same-characteristics CHARACTERSTICS --requests REQUEST_PER_PERIOD --period PERIOD [--timeout TIMEOUT] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。

RULE_ID

RULE_ID 是高级速率限制规则的 ID。

--name

规则名称。

--match

指定规则运行时必须匹配的条件。 有关匹配值,请参阅 使用字段、函数和表达式

--action

当达到规则中指定的速率时应执行的操作。 有效值为 block, challenge, js_challenge, managed_challengelog

--same-characteristics

一组定义 CIS 如何跟踪规则请求率的参数。 使用一个或多个特征:ip, ip_nat, host, path, country, asnum。对于复杂特征,请使用 JSON 文件或 JSON 字符串代替。

--requests

在触发该规则的时间段内,请求的数量。 有效值范围为 1-1000000

--period

评估请求速率时要考虑的时段(以秒计)。 有效值包括:1060120300600 以及 3600

--timeout

速率限制规则会将规则操作应用于该时段内的后续请求。 有效值为 0, 10, 60, 120, 300, 600, 360086400

--enabled

表示该规则是否处于激活状态。 “enabled”的有效取值为 truefalse。 (默认值为 false

--json

用于描述高级速率限制规则的 JSON 文件或 JSON 字符串。

  • JSON 数据中的必填字段是 expressionratelimitaction

  • expression: 定义了高级速率限制规则匹配请求的标准。

  • ratelimit: 定义速率限制参数。

  • characteristics:一组参数,定义 如何跟踪规则的请求率。CIS

  • requests_per_period: 在触发该规则的时间段内收到的请求数量。

  • period: 评估请求速率时所考虑的时间段(以秒为单位)。 有效值为 10, 60, 120, 300, 6003600

  • requests_to_origin: 是否对缓存资源应用速率限制。

  • mitigation_timeout: 限流规则会在该时间段内对后续请求应用该规则操作。 有效值为 0, 10, 60, 120, 300, 600, 360086400

  • counting_expression: 定义了用于确定请求率的标准。

  • action: 当达到规则中指定的速率时执行的操作。 有效值为 block, challenge, js_challenge, managed_challengelog

  • 可选字段为 descriptionaction_parametersenabled

  • description: 规则的描述性名称。

  • action_parameters: 定义操作参数。

    • response: 为块操作定义自定义响应。
    • status_code: 定义因速率限制而阻止请求时,返回给访问者的 HTTP 状态码。 仅当规则操作为“阻止”时才可用。 有效值范围为 400-499。 缺省值为 429
    • content_type: 定义因速率限制而阻塞请求时,自定义响应的内容类型。 仅当规则操作为“阻止”时才可用。
    • content: 定义当请求因速率限制而被阻塞时,返回的 HTTP 响应正文。 仅当规则操作为“阻止”时才可用。
  • enabled: 是否启用此规则。

   Sample JSON data:
      {
         "description": "description",
         "expression": "(http.request.method eq \"POST\")",
         "ratelimit": {
            "characteristics": [
               "cf.unique_visitor_id",
               "cf.colo.id"
            ],
            "requests_to_origin": false,
            "counting_expression": "(ip.geoip.continent in {\"AN\"})",
            "requests_per_period": 10,
            "period": 10,
            "mitigation_timeout": 120
         },
         "action": "block",
         "action_parameters": {
            "response": {
               "status_code": 429,
               "content_type": "text/xml",
               "content": "reject"
            }
         },
         "enabled": false
      }
-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

示例

更新实例 cis-demo 下域 31984fea73a15b45779fa0df4ef62f9b 的高级速率限制规则 c2e184081120413c86c3ab7e14069605

ibmcloud cis advanced-rate-limiting rule-update DNS_DOMAIN_ID RULE_ID --name rule-name --match "(http.request.method eq \"POST\")" --action log --same-characteristics ip,ip_nat --requests 100 --period 10

ibmcloud cis advanced-rate-limiting rule-delete

按标识删除高级速率限制规则。

ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。
RULE_ID
RULE_ID 是高级速率限制规则的 ID。
-f, --force
尝试在不提示确认的情况下删除一条高级速率限制规则。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

删除实例 cis-demo 下域名 31984fea73a15b45779fa0df4ef62f9b 的规则 c2e184081120413c86c3ab7e14069605

ibmcloud cis advanced-rate-limiting rule-delete DNS_DOMAIN_ID RULE_ID

WAF 受管规则

使用以下 managed-waf 命令管理 WAF 管理的规则集和规则。 在使用受管 WAF 命令之前,请先通过 API 或 GUI 迁移到新的 WAF。 请记住,迁移后,以前版本的 WAF 命令将停止工作。

ibmcloud cis managed-waf rulesets

列出所有托管 waf 规则集。

ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出实例 cis-demo 下域名 31984fea73a15b45779fa0df4ef62f9b 的所有托管 WAF 规则集。

ibmcloud cis managed-waf rulesets DNS_DOMAIN_ID

ibmcloud cis managed-waf ruleset

获取托管 waf 规则集的详细信息。

ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。
RULESET_ID
规则集的ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示实例 cis-demo 下域 31984fea73a15b45779fa0df4ef62f9b 的规则集 c2e184081120413c86c3ab7e14069605

ibmcloud cis managed-waf ruleset DNS_DOMAIN_ID RULESET_ID

ibmcloud cis managed-waf deployment

获取已部署的托管 waf 规则的详细信息。

ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。
RULE_ID
该规则的ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示部署规则 a2121e23-9e68-1218-a356-b78e23a8ec8a,用于实例 cis-demo 下的域 31984fea73a15b45779fa0df4ef62f9b

ibmcloud cis managed-waf deployment DNS_DOMAIN_ID RULE_ID

ibmcloud cis managed-waf deployments

列出所有已部署的托管 waf 规则。

ibmcloud cis managed-waf deployments DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出实例 cis-demo 下域 31984fea73a15b45779fa0df4ef62f9b 的所有部署规则。

ibmcloud cis managed-waf deployments DNS_DOMAIN_ID

ibmcloud cis managed-waf deployment-add-exception

创建异常规则以跳过指定的托管 waf 规则的执行。

ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match EXPRESSION [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。

--match

指定规则运行时必须匹配的条件。 有关匹配值,请参阅 使用字段、函数和表达式

--skip-rules

跳过所有剩余规则、WAF 托管管规则集或 WAF 托管规则集的规则。 例如,--skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.。 将 current 设置为跳过所有剩余规则。 缺省值为 current

--enabled

表示该规则是否处于激活状态。 默认值为 true

--logging

与跳过规则匹配的日志请求。 默认值为 true

--description

该规则的简要说明。

--json

用于描述受管 WAF 的 JSON 文件或 JSON 字符串。

  • JSON 数据中的必填字段是 expressionactionaction_parameters

expression: 规则表达式。 action : 要执行的规则操作。 有效值为 skipaction_parameters : 规则操作参数。 ruleset : 跳过所有剩余规则,或跳过一个或多个由 WAF 管理的规则集。 rules : 跳过 WAF 管理规则集中的一个或多个规则。

  • 可选字段为 descriptionenabledloggingdescription : 简要描述规则。 enabled : 表示该规则是否处于激活状态。 logging : 与跳过规则匹配的日志请求。 - enabled 注意:禁用时,匹配的请求不会出现在防火墙事件中。

样本 JSON 数据:

   {
      "action": "skip",
      "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
      "description": "rule name",
      "enabled": true,
      "logging": {
             "enabled": true
      },
      "action_parameters": {
         "rules": {
            "efb7b8c949ac4650a09736fc376e9aee": [
               "5de7edfa648c4d6891dc3e7f84534ffa",
               "e3a567afc347477d9702d9047e97d760"
            ],
            "c2e184081120413c86c3ab7e14069605": [
               "ef21b0a932ae422790f9249d213b85e6"
            ]
         }
      }
   }
-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

示例

为实例 cis-demo 下的域 31984fea73a15b45779fa0df4ef62f9b 创建例外规则。

ibmcloud cis managed-waf deployment-add-exception DNS_DOMAIN_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true

ibmcloud cis managed-waf deployment-update-exception

更新已部署的托管 waf 规则中的异常规则。

ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID [--match MATCH] [--skip-rules RULES] [--enabled true|false] [--logging true|false] [--description DESCRIPTION] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。

RULE_ID

规则的ID。

--match

指定规则运行时必须匹配的条件。 有关匹配值,请参阅 使用字段、函数和表达式

--skip-rules

跳过所有剩余规则、WAF 托管管规则集或 WAF 托管规则集的规则。 例如,--skip-rules RULESETID-1:RULEID-a,RULEID-b;RULESETID-2:RULEID-x,RULEID-y.。 将 current 设置为跳过所有剩余规则。 缺省值为 current

--enabled

表示该规则是否处于激活状态。 默认值为 true

--logging

与跳过规则匹配的日志请求。 默认值为 true

--description

用于简要描述规则。

--json

用于描述受管 WAF 的 JSON 文件或 JSON 字符串。

  • JSON数据中必填的字段是 expressionactionaction_parameters

expression: 规则表达式。 action : 要执行的规则操作。 有效值为 skipaction_parameters : 规则操作参数。 ruleset : 跳过所有剩余规则,或跳过一个或多个由 WAF 管理的规则集。 rules : 跳过 WAF 管理规则集中的一个或多个规则。

  • 可选字段为 descriptionenabledloggingdescription : 简要描述规则。 enabled : 表示该规则是否处于激活状态。 logging : 与跳过规则匹配的日志请求。 - enabled 注意:禁用时,匹配的请求不会出现在防火墙事件中。

样本 JSON 数据:

      {
         "action": "skip",
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "description": "rule name",
         "enabled": true,
         "logging": {
                "enabled": true
         },
         "action_parameters": {
            "rules": {
               "efb7b8c949ac4650a09736fc376e9aee": [
                  "5de7edfa648c4d6891dc3e7f84534ffa",
                  "e3a567afc347477d9702d9047e97d760"
               ],
               "c2e184081120413c86c3ab7e14069605": [
                  "ef21b0a932ae422790f9249d213b85e6"
               ]
            }
         }
      }
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新实例 cis-demo 下域 31984fea73a15b45779fa0df4ef62f9b 的例外规则 e7ead74deb2b4c30a91c793f502f5e14

ibmcloud cis managed-waf deployment-update-exception DNS_DOMAIN_ID RULE_ID --match "(http.cookie eq \"example.com/contact?page=1234\")" --skip-rules 'efb7b8c949ac4650a09736fc376e9aee:5de7edfa648c4d6891dc3e7f84534ffa' --enabled false --logging true

ibmcloud cis managed-waf deployment-add-ruleset

将托管规则集添加到已部署的托管 waf 规则。

ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。

RULESET_ID

受管理的规则集的ID。

--match

指定规则运行时必须匹配的条件。 有关匹配值,请参阅 使用字段、函数和表达式

--enabled

表示该规则是否处于激活状态。 默认值为 true

--override-action

覆盖的规则集操作。 有效值为 managed_challenge, block, js_challenge, logchallenge

--override-status

覆盖的规则集状态。 有效值为 truefalse

--paranoia-level

OWASP 警惕级别,警惕级别越高,触发的规则就越严格。 有效值为 PL1, PL2, PL3, PL4,仅适用于 CIS OWASP Core Ruleset

--override-rules

覆盖的规则选项。 例如 --override-rules rule=RULE_ID,action=ACTION,enabled=STATUS。 对于 OWASP 核心规则集,您还可以覆盖“评分阈值”。 例如,--override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25

--json

用于描述受管 WAF 规则的 JSON 文件或 JSON 字符串。

  • JSON数据中必填的字段是 expressionactionaction_parameters

expression: 规则表达式。 action : 要执行的规则操作。 有效值为 skipaction_parameters : 规则操作参数。 id : 覆盖的规则集标识。 overrides : 覆盖的规则选项。 action : 覆盖的规则集操作。 有效值为 managed_challenge, block,和 js_challenge, "log", "challenge". enabled : 覆盖的规则集状态。 有效值为 truefalserules: 覆盖的规则选项。 id: 覆盖的规则标识。 action: 覆盖的规则操作。 有效值为 managed_challenge, block, js_challenge, logchallengeenabled: 覆盖的规则状态。 score_threshold: OWASP 异常得分阈值。 设置触发防火墙的分数阈值。Simplified Chinese (Mainland) categories: 定义 OWASP 偏执级别,且仅适用于 CIS OWASP core ruleset category:OWASP 偏执级别,偏执级别越高,激活的规则越激进。 enabled: 是否启用了OWASP Paranoia级别。

  • 可选字段为 descriptionenableddescription : 简要描述规则。 enabled : 表示该规则是否处于激活状态。

样本 JSON 数据:

      {
         "action": "execute",
         "description": "CIS Managed Ruleset",
         "enabled": true,
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "action_parameters": {
            "id": "efb7b8c949ac4650a09736fc376e9aee",
            "overrides": {
               "action": "block",
               "enabled": false,
               "rules": [
                  {
                     "id": "5de7edfa648c4d6891dc3e7f84534ffa",
                     "action": "managed_challenge"
                  },
                  {
                     "id": "e3a567afc347477d9702d9047e97d760",
                     "action": "log",
                     "enabled": true
                  }
               ]
            }
      }
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

为实例 cis-demo 下的域 31984fea73a15b45779fa0df4ef62f9b 部署托管规则集。

ibmcloud cis managed-waf deployment-add-ruleset DNS_DOMAIN_ID RULESET_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true

ibmcloud cis managed-waf deployment-update-ruleset

更新已部署的托管 waf 规则中的托管规则集。

ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID [--match EXPRESSION] [--enabled true|false] [--override-action ACTION] [--override-status STATUS] [--paranoia-level LEVEL] [--override-rules RULE] [--reset-all] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。

RULE_ID

已部署的管理规则的ID。

--match

指定规则运行时必须匹配的条件。 有关匹配值,请参阅 使用字段、函数和表达式

--enabled

表示该规则是否处于激活状态。 默认值为 true

--override-action

覆盖的规则集操作。 有效值为 managed_challenge, block, js_challenge, logchallenge

--override-status

覆盖的规则集状态。 有效值为 truefalse

--paranoia-level

OWASP 警惕级别,警惕级别越高,触发的规则就越严格。 有效值为 PL1, PL2, PL3, PL4,仅适用于 CIS OWASP Core Ruleset

--override-rules

覆盖的规则选项。 例如,--override-rules rule=RULE_ID,action=ACTION,enabled=STATUS。 对于 OWASP 核心规则集,您还可以覆盖“评分阈值”。 例如,--override-rules rule=6179ae15870a4bb7b2d480d4843b323c,score-threshold=25

--reset-all

将所有覆盖规则重置为缺省设置。

--json

用于描述受管 WAF 规则的 JSON 文件或 JSON 字符串。

  • JSON数据中必填的字段是 expressionactionaction_parameters

expression: 规则表达式。 action : 要执行的规则操作。 有效值为 skipaction_parameters : 规则操作参数。 id : 覆盖的规则集标识。 overrides : 覆盖的规则选项。 action : 覆盖的规则集操作。 有效值为 managed_challenge, block,以及 js_challenge, log, challengeenabled: 覆盖规则的规则集状态。 有效值为 truefalserules : 覆盖的规则选项。 id : 覆盖的规则标识。 action : 覆盖的规则操作。 有效值为 managed_challenge, block, js_challenge, logchallengeenabled : 覆盖的规则状态。 score_threshold : OWASP 异常得分阈值。 设置触发防火墙的分数阈值。Simplified Chinese (Mainland) categories : 定义 OWASP 偏执级别,且仅适用于 CIS OWASP core ruleset category OWASP 偏执级别:OWASP 偏执级别,偏执级别越高,激活的规则越激进。 enabled : 是否启用OWASP Paranoia级别。

  • 可选字段为 descriptionenableddescription: 简要描述规则。 enabled: 表示该规则是否处于激活状态。

样本 JSON 数据:

      {
         "action": "execute",
         "description": "CIS Managed Ruleset",
         "enabled": true,
         "expression": "(http.cookie eq \"example.com/contact?page=1234\")",
         "action_parameters": {
            "id": "efb7b8c949ac4650a09736fc376e9aee",
            "overrides": {
               "action": "block",
               "enabled": false,
               "rules": [
                  {
                     "id": "5de7edfa648c4d6891dc3e7f84534ffa",
                     "action": "managed_challenge"
                  },
                  {
                     "id": "e3a567afc347477d9702d9047e97d760",
                     "action": "log",
                     "enabled": true
                  }
               ]
            }
      }
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

更新实例 cis-demo 下域 31984fea73a15b45779fa0df4ef62f9b 的托管规则集规则 1a18a1ea7fc043c68761bc69adcbb11c

ibmcloud cis managed-waf deployment-update-ruleset DNS_DOMAIN_ID RULE_ID --match true --enabled true --override-action block --override-status true --override-rules rule=5de7edfa648c4d6891dc3e7f84534ffa,action=managed_challenge --override-rules rule=e3a567afc347477d9702d9047e97d760,action=action,enabled=true

WAF 定制规则

使用以下 custom-waf 命令管理 WAF 自定义规则。 防火墙规则现在由 WAF 自定义规则管理。

ibmcloud cis custom-waf rules

列出所有定制规则。

ibmcloud cis custom-waf rules DNS_DOMAIN_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

列出实例 cis-demo 下域 31984fea73a15b45779fa0df4ef62f9b 的所有自定义规则。

ibmcloud cis custom-waf rules DNS_DOMAIN_ID

ibmcloud cis custom-waf rule

获取自定义规则的详细信息。

ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。
RULE_ID
该规则的ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

显示实例 cis-demo 下域 9343630b9bd5c6e6899834d77f9e50ff 的自定义规则 b94632a4cd5a49ed830544d91417a98c

ibmcloud cis custom-waf rule DNS_DOMAIN_ID RULE_ID

ibmcloud cis custom-waf rule-create

创建定制规则。

ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --match EXPRESSION --action ACTION [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。

--match

指定规则运行时必须匹配的条件。 有关匹配值,请参阅 使用字段、函数和表达式

--action

要执行的规则操作。 有效值包括:blockchallengejs_challengemanaged_challengelog 以及 skip。 对于“阻止”和“跳过”操作,请改用 json 文件或 json 字符串。

--enabled

表示该规则是否处于激活状态。 默认值为 false

--description

该规则的简要说明。

--json

用于描述自定义规则的 JSON 文件或 JSON 字符串。

  • JSON数据中必填的字段是 expressionaction

  • expression: 指定规则运行时必须满足的条件。

  • action: 要执行的规则操作。 有效值为 block, challenge, js_challenge, managed_challenge, logskip

  • 可选字段包括 description, enabled, logging,和 action_parameters

  • action_parameters: 规则操作参数。

  • ruleset: 跳过所有剩余规则,或跳过一个或多个由 WAF 管理的规则集。 有效值为 current

  • phases: 跳过 WAF 组件对请求的匹配。 有效值为 http_ratelimithttp_request_firewall_managedhttp_request_sbfm

  • products 跳过特定安全产品的匹配请求。 有效值为 waf, rateLimit, securityLevel, hot, bic, uaBlock,和 zoneLockdown

  • response: 为 block 操作定义自定义响应。

    • status_code: 为响应选择一个 HTTP 状态码,其范围应为 400-499
    • content_type 自定义响应的内容类型。 有效的响应类型有:text/html, text/plain, application/json, text/xml
    • content: 响应正文。
  • description 简要说明规则。

  • enabled: 表示该规则是否处于激活状态。 禁用此字段后,匹配的请求不会出现在防火墙请求中。

  • logging: 记录符合跳过规则的请求。 此字段仅适用于“跳过”操作。

样本 JSON 数据:

      {
        "description": "test-custom-rule",
        "expression": "(http.cookie contains \"test\")",
        "action": "skip",
        "logging": {
                "enabled": true
            },
        "action_parameters": {
          "ruleset": "current",
            "phases": [
                    "http_ratelimit",
                    "http_request_firewall_managed",
                    "http_request_sbfm"
                ],
                "products": [
                    "waf",
                    "rateLimit",
                    "securityLevel",
                    "hot",
                    "bic",
                    "uaBlock",
                    "zoneLockdown"
                ]
        },
        "enabled": true
      }
-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

示例

在实例 cis-demo 下为域 9343630b9bd5c6e6899834d77f9e50ff 创建自定义规则。

ibmcloud cis custom-waf rule-create DNS_DOMAIN_ID --action challenge --description "rule 1" --enabled true --match "(http.host eq \"www.example.com\")"

ibmcloud cis custom-waf rule-update

更新定制规则。

ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID [--match EXPRESSION] [--action ACTION] [--description DESCRIPTION] [--enabled true|false] [-i, --instance INSTANCE] [--output FORMAT]
ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID (--json @JSON_FILE | JSON_STRING) [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID

DNS域的ID。

RULE_ID

该规则的ID。

--match

指定规则运行时必须匹配的条件。 有关匹配值,请参阅 使用字段、函数和表达式

--action

要执行的规则操作。 有效值包括:blockchallengejs_challengemanaged_challengelog 以及 skip。 对于“阻止”和“跳过”操作,请改用 json 文件或 json 字符串。

--enabled

表示该规则是否处于激活状态。 默认值为 false

--description

该规则的简要说明。

--json

用于描述自定义规则的 JSON 文件或 JSON 字符串。

  • JSON数据中必填的字段是 expressionaction

  • expression: 指定规则运行时必须满足的条件。

  • action: 要执行的规则操作。 有效值为 block, challenge, js_challenge, managed_challenge, logskip

  • 可选字段包括 description, enabled, logging,和 action_parameters

  • action_parameters: 规则操作参数。

  • ruleset: 跳过所有剩余规则,或跳过一个或多个由 WAF 管理的规则集。 有效值为 current

  • phases: 跳过 WAF 组件对请求的匹配。 有效值为 http_ratelimithttp_request_firewall_managedhttp_request_sbfm

  • products 跳过特定安全产品的匹配请求。 有效值为 waf, rateLimit, securityLevel, hot, bic, uaBlock,和 zoneLockdown

  • response: 为“block”操作定义自定义响应。

    • status_code: 为响应选择一个 HTTP 状态码,其范围应为 400-499
    • content_type 自定义响应的内容类型。 有效的响应类型为 text/html, text/plain, application/jsontext/xml
    • content: 响应正文。
  • description 简要说明规则。

  • enabled: 表示该规则是否处于激活状态。 禁用此字段后,匹配的请求不会出现在防火墙请求中。

  • logging: 记录符合跳过规则的请求。 此字段仅适用于“跳过”操作。

样本 JSON 数据:

      {
        "description": "test-custom-rule",
        "expression": "(http.cookie contains \"test\")",
        "action": "block",
        "action_parameters": {
          "response": {
          "status_code": 429,
          "content_type": "text/xml",
          "content": "reject"
          }
        },
        "enabled": true
      }
-i, --instance

实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。

--output

输出格式。 目前,json 是唯一支持的值。

示例

更新实例 cis-demo 下域 9343630b9bd5c6e6899834d77f9e50ff 的自定义规则 b94632a4cd5a49ed830544d91417a98c

ibmcloud cis custom-waf rule-update DNS_DOMAIN_ID RULE_ID --enabled false --description "rule 1" --match "(http.host eq \"www.example.com\")"

ibmcloud cis custom-waf rule-order-update

更改定制规则的执行顺序。

ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID [--before RULE_ID] [--after RULE_ID] [--index INDEX] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。
RULE_ID
自定义规则的 ID。
--before
将该规则置于规则 <RULE_ID> 之前。
--after
将该规则置于 <RULE_ID> 规则之后。
--index
将规则放置在由该整数指定的精确位置上。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
--output
输出格式。 目前,json 是唯一支持的值。

示例

将实例 cis-demo 下域 9343630b9bd5c6e6899834d77f9e50ff 的自定义规则 4eae81b170f644f795da017001383de7 置于规则 2ed2dd160cb745feb415414544d97c70 之前。

ibmcloud cis custom-waf rule-order-update DNS_DOMAIN_ID RULE_ID --before RULE_ID

ibmcloud cis custom-waf rule-delete

按标识删除定制规则。

ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID [-f, --force] [-i, --instance INSTANCE] [--output FORMAT]

命令选项

DNS_DOMAIN_ID
DNS域的ID。
RULE_ID
自定义规则的 ID。
-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 ibmcloud cis instance-set INSTANCE 指定的上下文实例。
-f, --force
尝试在不提示确认的情况下删除自定义规则。
--output
输出格式。 目前,json 是唯一支持的值。

示例

删除实例 cis-demo 下域 9343630b9bd5c6e6899834d77f9e50ff 的自定义规则 e9fad806880c4c42bd7ebeec8dcba4e6

ibmcloud cis custom-waf rule-delete DNS_DOMAIN_ID RULE_ID

私人终端支持

为了确保您在使用 CIS 命令行界面(CLI)时能够更好地控制数据并增强安全性,您可以选择使用私有路由连接到 CIS 端点。 专用路由无法通过互联网访问。 通过使用 CIS 私有端点,您可以保护数据免受公共网络威胁,并从逻辑上扩展您的私有网络。

对数量有限的CLI命令提供区域支持。 以下地区支持私有终端:

  • us-south
  • us-east

使用私有端点登录 CLI

使用以下命令通过命令行界面登录到私有端点:

ibmcloud login -a private.cloud.ibm.com

定位支持区域

设置专用端点时必须设置目标区域。 使用以下命令定位到支持的地区:

ibmcloud target -r [region]

使用带有专用端点的 CIS CLI

所有命令都支持私有端点,例如:

ibmcloud cis domains --instance cis-demo