INTEGRITY Dokumentace

Povolení Managed Rulesets

S spravované sady pravidel, můžete rychle nasadit předpřipravená pravidla firewallu spravovaná Cloudflare. Pomocí Cloudflare Network Firewall určujete, která spravovaná pravidla jsou povolena.

Kromě povolení spravovaných sad pravidel můžete také přidávat a povolovat vlastní zásady. Více informací najdete v přidejte zásady.

Chcete-li pravidlo povolit nebo zakázat, určíte, které vlastnosti se mají přepsat. Přepsání se konfigurují v kořenové sadě pravidel fáze Managed (nejvyšší sadě pravidel, která řídí, jaká spravovaná pravidla jsou aktivní). Tato kořenová sada pravidel může obsahovat pouze jedno pravidlo, ale toto jediné pravidlo může zahrnovat více přepsání pro různá spravovaná pravidla.

Cloudflare doporučuje začít s action nastaveno na log vyhodnotit dopad před přepnutím na blokování.

Pro povolení pravidel máte několik možností:

API

1. Vytvořte sadu pravidel typu Managed ve fázi Managed

Chcete-li vytvořit spravovanou sadu pravidel, musíte nejprve sestavit požadavek s následujícím:

Kromě toho budete potřebovat vlastnosti, které chcete přepsat. Mezi vlastnosti, které lze přepsat, patří:

enabled a action vlastnosti pravidla se nastavují v sadě pravidel typu Managed ve fázi Managed. Všechna pravidla ve fázi Managed jsou v současnosti ve výchozím nastavení zakázána.

Následující příklad obsahuje požadavek na sadu pravidel typu Managed Kind ve fázi Managed.

Příklad požadavku: vytvoření sady pravidel typu Managed ve fázi Managed
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
  "name": "execute ruleset",
  "description": "Ruleset containing execute rules",
  "kind": "root",
  "phase": "magic_transit_managed",
  "rules": [
    {
      "expression": "true",
      "action": "execute",
      "description": "Enable one rule ",
      "action_parameters": {
        "id": "<MANAGED_RULESET_ID>",
        "version": "latest",
        "overrides": {
          "rules": [
            {
              "id": "<MANAGED_RULE_ID>",
              "enabled": true,
              "action": "log"
            }
          ]
        }
      }
    }
  ]
}'

2. Proveďte PATCH sady pravidel typu Managed ve fázi Managed

Protože kořenový ruleset může obsahovat pouze jedno pravidlo, musíte při aktivaci dalších spravovaných pravidel použít PATCH na toto stávající pravidlo, místo přidávání nových pravidel.

Tento příklad navazuje na příklad z předchozího kroku a níže ukazuje, jak kategorie umožňuje vybrat více pravidel místo jediného pravidla. Kategorie bude nastavena na log režimu, což znamená, že pravidlo může generovat protokoly, ale nebude pakety přijímat ani zahazovat.

Příklad požadavku: úprava (patch) sady pravidel typu Managed ve fázi Managed
curl --request PATCH \
https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/{root_kind_ruleset}/rules/{root_kind_rule} \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
  "expression": "true",
  "action": "execute",
  "action_parameters": {
    "id": "<MANAGED_RULESET_ID>",
    "version": "latest",
    "overrides": {
      "rules": [
        {
          "id": "<MANAGED_RULE_ID>",
          "enabled": true
        }
      ],
      "categories": [
        {
          "category": "simple",
          "enabled": true,
          "action": "log"
        }
      ]
    }
  }
}'

3. Povolte všechna pravidla

Chcete-li povolit celou sadu pravidel nebo všechna pravidla, odešlete níže uvedený požadavek.

Příklad požadavku na povolení všech pravidel
curl --request PATCH \
https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/{root_kind_ruleset}/rules/{root_kind_rule} \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
  "expression": "true",
  "action": "execute",
  "action_parameters": {
    "id": "<MANAGED_RULESET_ID>",
    "version": "latest",
    "overrides": {
      "enabled": true
    }
  }
}'

4. Odstraňte sadu pravidel

Chcete-li odstranit sadu pravidel, další informace naleznete v Odstraňte pravidlo v sadě pravidel.

Cloudflare dashboard

Povolte pravidla

Spravované sady pravidel můžete také povolit v dashboardu:

  1. Přihlaste se do Cloudflare dashboard, a přejděte na Sítě > Zásady brány firewall.
  2. Vyberte Spravované sady pravidel. Zde dashboard zobrazuje všechna vaše spravovaná pravidla.
  3. Chcete-li povolit pravidlo, zapněte Stav zapnuto.

Úprava pravidel

Chcete-li upravit pravidlo:

  1. Přihlaste se do Cloudflare dashboard, a přejděte na Sítě > Zásady brány firewall.
  2. Vyberte Spravované sady pravidel. Zde dashboard zobrazuje všechna vaše spravovaná pravidla.
  3. Vyberte tři tečky > Úprava.
  4. Proveďte potřebné změny a poté vyberte Save.

Zobrazit pravidla

Chcete-li zobrazit základní informace o svých pravidlech:

  1. Přihlaste se do Cloudflare dashboard, a přejděte na Sítě > Zásady brány firewall.
  2. Vyberte Spravované sady pravidel. Zde dashboard zobrazuje všechna vaše spravovaná pravidla.
  3. Najděte svoje spravované pravidlo, vyberte tři tečky > Zobrazit.