INTEGRITY Документация

Настройка Managed Transforms

  1. В панели управления Cloudflare перейдите в раздел Rules Настройки страницу.

    Перейдите в Настройки ↗
  2. В Managed Transforms вкладке включите или отключите нужные Managed Transforms с помощью переключателя рядом с каждой записью. Некоторые Managed Transforms могут быть недоступны в вашем плане Cloudflare или в рамках подписки на продукты.

1. Получение списка доступных Managed Transforms

Актуальный статус и доступность Managed Transform можно проверить с помощью Список Managed Transforms операцию.

Следующий пример запроса получает список доступных Managed Transforms, сгруппированных по запросу или ответу, с информацией об их текущем статусе (enabled поле) и можно ли их обновить, на основании конфликтов с другими включёнными Managed Transforms (has_conflict поле).

Каждый элемент Managed Transform может дополнительно содержать conflicts_with массив, сообщающий о любых Managed Transforms, которые будут конфликтовать с текущим Managed Transform при включении.

В ответ войдут только те Managed Transforms, которые доступны в рамках вашего тарифного плана Cloudflare и подключенных продуктов.

Необходимые разрешения API-токена

Хотя бы одно из следующих права доступа токена требуется:
  • Response Compression Write
  • Response Compression Read
  • Config Settings Write
  • Config Settings Read
  • Dynamic URL Redirects Write
  • Dynamic URL Redirects Read
  • Cache Settings Write
  • Cache Settings Read
  • Custom Errors Write
  • Custom Errors Read
  • Origin Write
  • Origin Read
  • Managed headers Write
  • Managed headers Read
  • Zone Transform Rules Write
  • Zone Transform Rules Read
  • Mass URL Redirects Write
  • Mass URL Redirects Read
  • Magic Firewall Write
  • Magic Firewall Read
  • L4 DDoS Managed Ruleset Write
  • L4 DDoS Managed Ruleset Read
  • HTTP DDoS Managed Ruleset Write
  • HTTP DDoS Managed Ruleset Read
  • Sanitize Write
  • Sanitize Read
  • Transform Rules Write
  • Transform Rules Read
  • Select Configuration Write
  • Select Configuration Read
  • Bot Management Write
  • Bot Management Read
  • Zone WAF Write
  • Zone WAF Read
  • Account WAF Write
  • Account WAF Read
  • Account Rulesets Read
  • Account Rulesets Write
  • Logs Write
  • Logs Read
  • Logs Write
  • Logs Read
Список Managed Transforms
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/managed_headers" \
	--request GET \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"
{
	"result": {
		"managed_request_headers": [
			{
				"enabled": false,
				"has_conflict": false,
				"id": "add_bot_protection_headers"
			},
			{
				"enabled": false,
				"has_conflict": false,
				"id": "add_client_certificate_headers"
			},
			{
				"enabled": false,
				"has_conflict": false,
				"id": "add_visitor_location_headers"
			},
			{
				"conflicts_with": ["remove_visitor_ip_headers"],
				"enabled": false,
				"has_conflict": false,
				"id": "add_true_client_ip_headers"
			},
			{
				"conflicts_with": ["add_true_client_ip_headers"],
				"enabled": false,
				"has_conflict": false,
				"id": "remove_visitor_ip_headers"
			},
			{
				"enabled": false,
				"has_conflict": false,
				"id": "add_waf_credential_check_status_header"
			},
			{
				"enabled": false,
				"has_conflict": false,
				"id": "add_waf_content_scan_status_header"
			}
		],
		"managed_response_headers": [
			{
				"enabled": false,
				"has_conflict": false,
				"id": "remove_x-powered-by_header"
			},
			{
				"enabled": false,
				"has_conflict": false,
				"id": "add_security_headers"
			}
		]
	},
	"success": true,
	"errors": [],
	"messages": []
}

2. Изменение статуса Managed Transforms

Измените статус нужные Managed Transforms с помощью Обновление статуса Managed Transforms операцию.

Добавьте в тело запроса Managed Transforms, которые нужно изменить, и обновите их статус в enabled поле. Вы не можете включить Managed Transform, который конфликтует с уже включённым Managed Transform (то есть элементом, где has_conflict это true).

Убедитесь, что обновляемые Managed Transforms указаны в правильном объекте JSON (managed_request_headers или managed_response_headers).

В ответ войдут все доступные Managed Transforms и их новый статус после обновления.

Необходимые разрешения API-токена

Хотя бы одно из следующих права доступа токена требуется:
  • Response Compression Write
  • Config Settings Write
  • Dynamic URL Redirects Write
  • Cache Settings Write
  • Custom Errors Write
  • Origin Write
  • Managed headers Write
  • Zone Transform Rules Write
  • Mass URL Redirects Write
  • Magic Firewall Write
  • L4 DDoS Managed Ruleset Write
  • HTTP DDoS Managed Ruleset Write
  • Sanitize Write
  • Transform Rules Write
  • Select Configuration Write
  • Bot Management Write
  • Zone WAF Write
  • Account WAF Write
  • Account Rulesets Write
  • Logs Write
  • Logs Write
Обновление Managed Transforms
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/managed_headers" \
	--request PATCH \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"managed_request_headers": [
				{
						"id": "add_visitor_location_headers",
						"enabled": true
				}
		],
		"managed_response_headers": [
				{
						"id": "remove_x-powered-by_header",
						"enabled": true
				}
		]
	}'
{
	"result": {
		"managed_request_headers": [
			{
				"enabled": false,
				"has_conflict": false,
				"id": "add_bot_protection_headers"
			},
			{
				"enabled": false,
				"has_conflict": false,
				"id": "add_client_certificate_headers"
			},
			{
				"enabled": true,
				"has_conflict": false,
				"id": "add_visitor_location_headers"
			},
			{
				"conflicts_with": ["remove_visitor_ip_headers"],
				"enabled": false,
				"has_conflict": false,
				"id": "add_true_client_ip_headers"
			},
			{
				"conflicts_with": ["add_true_client_ip_headers"],
				"enabled": false,
				"has_conflict": false,
				"id": "remove_visitor_ip_headers"
			},
			{
				"enabled": false,
				"has_conflict": false,
				"id": "add_waf_credential_check_status_header"
			},
			{
				"enabled": false,
				"has_conflict": false,
				"id": "add_waf_content_scan_status_header"
			}
		],
		"managed_response_headers": [
			{
				"enabled": true,
				"has_conflict": false,
				"id": "remove_x-powered-by_header"
			},
			{
				"enabled": false,
				"has_conflict": false,
				"id": "add_security_headers"
			}
		]
	},
	"success": true,
	"errors": [],
	"messages": []
}

Необходимые разрешения API-токена

Все перечисленные ниже права доступа токена обязательны:

  • Managed headers Write
  • Account Rulesets Read

Настройте cloudflare_managed_transforms ресурс:

resource "cloudflare_managed_transforms" "tf_example" {
  zone_id = var.cloudflare_zone_id

  managed_request_headers = [{
    id      = "add_visitor_location_headers"
    enabled = true
  }]

  managed_response_headers = [{
    id      = "remove_x-powered-by_header"
    enabled = true
  }]
}
resource "cloudflare_managed_headers" "tf_example" {
  zone_id = "<ZONE_ID>"

  managed_request_headers {
    id      = "add_visitor_location_headers"
    enabled = true
  }

  managed_response_headers {
    id      = "remove_x-powered-by_header"
    enabled = true
  }
}

Убедитесь, что обновляемые Managed Transforms указаны в правильном объекте (managed_request_headers или managed_response_headers).