← Cloudflare Rules / rules / transform / managed-transforms
Konfigurace Managed Transforms
-
V Cloudflare dashboardu přejděte do sekce Rules Nastavení stránce.
Přejděte na Nastavení ↗ -
V Managed Transforms kartě povolte nebo zakažte požadované Managed Transforms zaškrtnutím přepínače vedle každé položky. Některé Managed Transforms nemusí být dostupné ve vašem plánu Cloudflare nebo v rámci vašich produktových předplatných.
1. Získání seznamu dostupných Managed Transforms
Aktuální stav a dostupnost Managed Transform zjistíte pomocí Seznam Managed Transforms operace.
Následující ukázkový požadavek získá seznam dostupných Managed Transforms, uspořádaný podle požadavku nebo odpovědi, s informacemi o jejich aktuálním stavu (enabled pole) a zda je můžete aktualizovat, na základě konfliktů s dalšími povolenými Managed Transforms (has_conflict pole).
Každá položka Managed Transform může volitelně obsahovat conflicts_with informující o všech Managed Transforms, které by po povolení kolidovaly s aktuálním Managed Transform.
Odpověď bude obsahovat pouze Managed Transforms dostupné podle vašeho plánu Cloudflare a předplacených produktů.
Požadovaná oprávnění API tokenu
Alespoň jeden z následujících oprávnění tokenu je povinné:Response Compression WriteResponse Compression ReadConfig Settings WriteConfig Settings ReadDynamic URL Redirects WriteDynamic URL Redirects ReadCache Settings WriteCache Settings ReadCustom Errors WriteCustom Errors ReadOrigin WriteOrigin ReadManaged headers WriteManaged headers ReadZone Transform Rules WriteZone Transform Rules ReadMass URL Redirects WriteMass URL Redirects ReadMagic Firewall WriteMagic Firewall ReadL4 DDoS Managed Ruleset WriteL4 DDoS Managed Ruleset ReadHTTP DDoS Managed Ruleset WriteHTTP DDoS Managed Ruleset ReadSanitize WriteSanitize ReadTransform Rules WriteTransform Rules ReadSelect Configuration WriteSelect Configuration ReadBot Management WriteBot Management ReadZone WAF WriteZone WAF ReadAccount WAF WriteAccount WAF ReadAccount Rulesets ReadAccount Rulesets WriteLogs WriteLogs ReadLogs WriteLogs Read
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/managed_headers" \
--request GET \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"{
"result": {
"managed_request_headers": [
{
"enabled": false,
"has_conflict": false,
"id": "add_bot_protection_headers"
},
{
"enabled": false,
"has_conflict": false,
"id": "add_client_certificate_headers"
},
{
"enabled": false,
"has_conflict": false,
"id": "add_visitor_location_headers"
},
{
"conflicts_with": ["remove_visitor_ip_headers"],
"enabled": false,
"has_conflict": false,
"id": "add_true_client_ip_headers"
},
{
"conflicts_with": ["add_true_client_ip_headers"],
"enabled": false,
"has_conflict": false,
"id": "remove_visitor_ip_headers"
},
{
"enabled": false,
"has_conflict": false,
"id": "add_waf_credential_check_status_header"
},
{
"enabled": false,
"has_conflict": false,
"id": "add_waf_content_scan_status_header"
}
],
"managed_response_headers": [
{
"enabled": false,
"has_conflict": false,
"id": "remove_x-powered-by_header"
},
{
"enabled": false,
"has_conflict": false,
"id": "add_security_headers"
}
]
},
"success": true,
"errors": [],
"messages": []
}2. Změna stavu Managed Transforms
Změňte stav požadované Managed Transforms pomocí Aktualizace stavu Managed Transforms operace.
Přidejte do těla požadavku Managed Transforms, které chcete změnit, a aktualizujte jejich stav v enabled pole. Managed Transform, který je v konfliktu s aktuálně povoleným Managed Transform, nelze povolit (tedy položku, u které has_conflict je true).
Ujistěte se, že aktualizovaná nastavení Managed Transforms uvádíte ve správném objektu JSON (managed_request_headers nebo managed_response_headers).
Odpověď bude obsahovat všechny dostupné Managed Transforms a jejich nový stav po aktualizaci.
Požadovaná oprávnění API tokenu
Alespoň jeden z následujících oprávnění tokenu je povinné:Response Compression WriteConfig Settings WriteDynamic URL Redirects WriteCache Settings WriteCustom Errors WriteOrigin WriteManaged headers WriteZone Transform Rules WriteMass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteHTTP DDoS Managed Ruleset WriteSanitize WriteTransform Rules WriteSelect Configuration WriteBot Management WriteZone WAF WriteAccount WAF WriteAccount Rulesets WriteLogs WriteLogs Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/managed_headers" \
--request PATCH \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"managed_request_headers": [
{
"id": "add_visitor_location_headers",
"enabled": true
}
],
"managed_response_headers": [
{
"id": "remove_x-powered-by_header",
"enabled": true
}
]
}'{
"result": {
"managed_request_headers": [
{
"enabled": false,
"has_conflict": false,
"id": "add_bot_protection_headers"
},
{
"enabled": false,
"has_conflict": false,
"id": "add_client_certificate_headers"
},
{
"enabled": true,
"has_conflict": false,
"id": "add_visitor_location_headers"
},
{
"conflicts_with": ["remove_visitor_ip_headers"],
"enabled": false,
"has_conflict": false,
"id": "add_true_client_ip_headers"
},
{
"conflicts_with": ["add_true_client_ip_headers"],
"enabled": false,
"has_conflict": false,
"id": "remove_visitor_ip_headers"
},
{
"enabled": false,
"has_conflict": false,
"id": "add_waf_credential_check_status_header"
},
{
"enabled": false,
"has_conflict": false,
"id": "add_waf_content_scan_status_header"
}
],
"managed_response_headers": [
{
"enabled": true,
"has_conflict": false,
"id": "remove_x-powered-by_header"
},
{
"enabled": false,
"has_conflict": false,
"id": "add_security_headers"
}
]
},
"success": true,
"errors": [],
"messages": []
}Požadovaná oprávnění API tokenu
Všechny následující oprávnění tokenu jsou povinné:
Managed headers WriteAccount Rulesets Read
Nakonfigurujte cloudflare_managed_transforms ↗ prostředek:
resource "cloudflare_managed_transforms" "tf_example" {
zone_id = var.cloudflare_zone_id
managed_request_headers = [{
id = "add_visitor_location_headers"
enabled = true
}]
managed_response_headers = [{
id = "remove_x-powered-by_header"
enabled = true
}]
}resource "cloudflare_managed_headers" "tf_example" {
zone_id = "<ZONE_ID>"
managed_request_headers {
id = "add_visitor_location_headers"
enabled = true
}
managed_response_headers {
id = "remove_x-powered-by_header"
enabled = true
}
}Ujistěte se, že aktualizovaná nastavení Managed Transforms uvádíte ve správném objektu (managed_request_headers nebo managed_response_headers).