Rulesets API を使って、API から設定ルールを作成します。
API で設定ルールを作成するときは、次を確認してください。
- ルールアクションを
set_configに設定する。 - 一致するリクエストで上書きしたい 設定 に応じて、
action_parametersフィールドにパラメーターを定義する。 - ゾーンレベルで、ルールを
http_config_settingsフェーズにデプロイする。
API を使って、指定したゾーンに a configuration rule を作成するには、次のワークフローに従います。
-
ゾーンルールセットを一覧する 操作を使い、ゾーンレベルで
http_config_settingsフェーズのルールセットがすでにあるかを確認します。 -
フェーズのルールセットが存在しない場合は、ゾーンルールセットを作成する 操作で作成します。新しいルールセットのプロパティには、次の値を設定します。
- kind:
zone - phase:
http_config_settings
- kind:
-
ゾーンルールセットを更新する 操作を使い、ルールセットのルール一覧に a configuration rule を追加します。または、前のステップで説明した ゾーンルールセットを作成する リクエストにルールを含めます。
API トークンに、API 操作を実行するための 必要な権限 があることを確認してください。
例: Email Obfuscation と Browser Integrity Check を有効にするルールを追加する
次の例では、Update a zone ruleset 操作を使い、既存のフェーズルールセット({ruleset_id})のルールを、1 件の設定ルールに設定します。このルールは、お問い合わせページで Email Obfuscation と Browser Integrity Check を有効にします。
Required API token permissions
At least one of the following token permissions is required:Response Compression WriteConfig Settings WriteDynamic URL Redirects WriteCache Settings WriteCustom Errors WriteOrigin WriteManaged headers WriteZone Transform Rules WriteMass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteHTTP DDoS Managed Ruleset WriteSanitize WriteTransform Rules WriteSelect Configuration WriteBot Management WriteZone WAF WriteAccount WAF WriteAccount Rulesets WriteLogs WriteLogs Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/$RULESET_ID" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"ref": "enable_email_obfuscation_bic",
"expression": "starts_with(http.request.uri.path, \"/contact-us/\")",
"description": "Obfuscates email addresses and enables BIC in contacts page",
"action": "set_config",
"action_parameters": {
"email_obfuscation": true,
"bic": true
}
}
]
}'Terraform を使う場合、更新をまたいでルール ID を安定させるには ref フィールドを使います。このフィールドを追加すると、変更時に Terraform がルールを再作成するのを防げます。詳細は Terraform ドキュメントの トラブルシューティング を参照してください。
例: 管理エリアで Under Attack モードをオンにするルールを追加する
次の例では、Update a zone ruleset 操作を使い、既存のフェーズルールセット({ruleset_id})のルールを、1 件の設定ルールに設定します。このルールは、管理エリアで Under Attack モードをオンにします。
Required API token permissions
At least one of the following token permissions is required:Response Compression WriteConfig Settings WriteDynamic URL Redirects WriteCache Settings WriteCustom Errors WriteOrigin WriteManaged headers WriteZone Transform Rules WriteMass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteHTTP DDoS Managed Ruleset WriteSanitize WriteTransform Rules WriteSelect Configuration WriteBot Management WriteZone WAF WriteAccount WAF WriteAccount Rulesets WriteLogs WriteLogs Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/$RULESET_ID" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"ref": "enable_under_attack_in_admin",
"expression": "http.host eq \"admin.example.com\"",
"description": "Turn on Under Attack mode for admin area",
"action": "set_config",
"action_parameters": {
"security_level": "under_attack"
}
}
]
}'Terraform を使う場合、更新をまたいでルール ID を安定させるには ref フィールドを使います。このフィールドを追加すると、変更時に Terraform がルールを再作成するのを防げます。詳細は Terraform ドキュメントの トラブルシューティング を参照してください。
設定ルールを管理する API リクエストで使う API トークンには、少なくとも次の権限が必要です。
- Zone > Config Rules > Edit