← Cloudflare One / cloudflare-one / traffic-policies / packet-filtering
Povolení Managed Rulesets
S spravované sady pravidel, můžete rychle nasadit předpřipravená pravidla firewallu spravovaná Cloudflare. Pomocí Cloudflare Network Firewall určujete, která spravovaná pravidla jsou povolena.
Kromě povolení spravovaných sad pravidel můžete také přidávat a povolovat vlastní zásady. Více informací najdete v přidejte zásady.
Chcete-li pravidlo povolit nebo zakázat, určíte, které vlastnosti se mají přepsat. Přepsání se konfigurují v kořenové sadě pravidel fáze Managed (nejvyšší sadě pravidel, která řídí, jaká spravovaná pravidla jsou aktivní). Tato kořenová sada pravidel může obsahovat pouze jedno pravidlo, ale toto jediné pravidlo může zahrnovat více přepsání pro různá spravovaná pravidla.
Cloudflare doporučuje začít s action nastaveno na log vyhodnotit dopad před přepnutím na blokování.
Pro povolení pravidel máte několik možností:
- Vyberte jednotlivé pravidlo a povolte ho.
- Povolte více pravidel najednou zapnutím podle kategorie v
magic-transit-phase. - Povolte celou sadu pravidel.
API
1. Vytvořte sadu pravidel typu Managed ve fázi Managed
Chcete-li vytvořit spravovanou sadu pravidel, musíte nejprve sestavit požadavek s následujícím:
managed_ruleset_id: ID sady pravidel druhu Managed a fáze Managed, která obsahuje pravidlo, jež chcete povolit. Toto ID najdete výpisem dostupných spravovaných sad pravidel pomocíGET /accounts/{account_id}/rulesets?kind=managed&phase=magic_transit_managed.managed_rule_id: ID pravidla, které chcete povolit.
Kromě toho budete potřebovat vlastnosti, které chcete přepsat. Mezi vlastnosti, které lze přepsat, patří:
enabled: Tuto hodnotu lze nastavit natruenebofalse. Když je nastaveno natrue, pravidlo odpovídá paketům a použije výchozí akci pravidla, pokud není akce přepsána. Když je nastaveno nafalse, pravidlo je deaktivované a neodpovídá žádným paketům.action: Hodnotu lze nastavit nalogtak, aby pravidlo pouze generovalo protokoly místo uplatnění výchozí akce pravidla.
enabled a action vlastnosti pravidla se nastavují v sadě pravidel typu Managed ve fázi Managed. Všechna pravidla ve fázi Managed jsou v současnosti ve výchozím nastavení zakázána.
Následující příklad obsahuje požadavek na sadu pravidel typu Managed Kind ve fázi Managed.
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
"name": "execute ruleset",
"description": "Ruleset containing execute rules",
"kind": "root",
"phase": "magic_transit_managed",
"rules": [
{
"expression": "true",
"action": "execute",
"description": "Enable one rule ",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"version": "latest",
"overrides": {
"rules": [
{
"id": "<MANAGED_RULE_ID>",
"enabled": true,
"action": "log"
}
]
}
}
}
]
}'2. Proveďte PATCH sady pravidel typu Managed ve fázi Managed
Protože kořenový ruleset může obsahovat pouze jedno pravidlo, musíte při aktivaci dalších spravovaných pravidel použít PATCH na toto stávající pravidlo, místo přidávání nových pravidel.
Tento příklad navazuje na příklad z předchozího kroku a níže ukazuje, jak kategorie umožňuje vybrat více pravidel místo jediného pravidla. Kategorie bude nastavena na log režimu, což znamená, že pravidlo může generovat protokoly, ale nebude pakety přijímat ani zahazovat.
curl --request PATCH \
https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/{root_kind_ruleset}/rules/{root_kind_rule} \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
"expression": "true",
"action": "execute",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"version": "latest",
"overrides": {
"rules": [
{
"id": "<MANAGED_RULE_ID>",
"enabled": true
}
],
"categories": [
{
"category": "simple",
"enabled": true,
"action": "log"
}
]
}
}
}'3. Povolte všechna pravidla
Chcete-li povolit celou sadu pravidel nebo všechna pravidla, odešlete níže uvedený požadavek.
curl --request PATCH \
https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/{root_kind_ruleset}/rules/{root_kind_rule} \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
"expression": "true",
"action": "execute",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"version": "latest",
"overrides": {
"enabled": true
}
}
}'4. Odstraňte sadu pravidel
Chcete-li odstranit sadu pravidel, další informace naleznete v Odstraňte pravidlo v sadě pravidel.
Cloudflare dashboard
Povolte pravidla
Spravované sady pravidel můžete také povolit v dashboardu:
- Přihlaste se do Cloudflare dashboard ↗, a přejděte na Sítě > Zásady brány firewall.
- Vyberte Spravované sady pravidel. Zde dashboard zobrazuje všechna vaše spravovaná pravidla.
- Chcete-li povolit pravidlo, zapněte Stav zapnuto.
Úprava pravidel
Chcete-li upravit pravidlo:
- Přihlaste se do Cloudflare dashboard ↗, a přejděte na Sítě > Zásady brány firewall.
- Vyberte Spravované sady pravidel. Zde dashboard zobrazuje všechna vaše spravovaná pravidla.
- Vyberte tři tečky > Úprava.
- Proveďte potřebné změny a poté vyberte Save.
Zobrazit pravidla
Chcete-li zobrazit základní informace o svých pravidlech:
- Přihlaste se do Cloudflare dashboard ↗, a přejděte na Sítě > Zásady brány firewall.
- Vyberte Spravované sady pravidel. Zde dashboard zobrazuje všechna vaše spravovaná pravidla.
- Najděte svoje spravované pravidlo, vyberte tři tečky > Zobrazit.