フェーズのエントリポイントルールセットで、ルールセットオーバーライド、タグオーバーライド、ルールオーバーライドを組み合わせて、マネージドルールセットの実行をカスタマイズします。
- マネージドルールセットを実行するため、フェーズのエントリポイントルールセットに ルールを追加 します。
- マネージドルールセット内のすべてのルールを無効にする ルールセットオーバーライドを設定 します。
- 特定のタグを持つルールにアクションを設定する タグオーバーライドを設定 します。
- 実行したいルールにアクションを設定する ルールオーバーライドを設定 します。
この例は、Update a zone entry point ruleset 操作を使い、1 回の PUT リクエストで次を実行します。
http_request_firewall_managedフェーズのエントリポイントルールセットに、マネージドルールセットを実行するルールを追加する。- カテゴリーオーバーライドを使い、
wordpressとdrupalタグを持つルールを有効にし、アクションをlogに設定する。 - 1 件のルールを有効にするルールオーバーライドを追加する。
この例では:
"id": "<MANAGED_RULESET_ID>"は、ゾーン($ZONE_ID)宛てのリクエストに対して実行するマネージドルールセットを定義します。"enabled": falseは、マネージドルールセット内のすべてのルールを無効にする、ルールセット単位のオーバーライドを定義します。"categories": [{"category": "wordpress", "action": "log", "enabled": true}, {"category": "drupal", "action": "log", "enabled": true}]は、wordpressまたはdrupalでタグ付けされたルールを有効にし、アクションをlogに設定する、タグ単位のオーバーライドを定義します。"rules": [{"id": "<RULE_ID>", "action": "block", "enabled": true}]は、個別ルール 1 件を有効にし、アクションをblockに設定する、ルール単位のオーバーライドを定義します。
Required API token permissions
At least one of the following token permissions is required:Response Compression WriteConfig Settings WriteDynamic URL Redirects WriteCache Settings WriteCustom Errors WriteOrigin WriteManaged headers WriteZone Transform Rules WriteMass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteHTTP DDoS Managed Ruleset WriteSanitize WriteTransform Rules WriteSelect Configuration WriteBot Management WriteZone WAF WriteAccount WAF WriteAccount Rulesets WriteLogs WriteLogs Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"action": "execute",
"expression": "true",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"overrides": {
"enabled": false,
"categories": [
{
"category": "wordpress",
"action": "log",
"enabled": true
},
{
"category": "drupal",
"action": "log",
"enabled": true
}
],
"rules": [
{
"id": "<RULE_ID>",
"action": "block",
"enabled": true
}
]
}
}
}
]
}'この例は、Update an account entry point ruleset 操作を使い、1 回の PUT リクエストで次を実行します。
http_request_firewall_managedフェーズのエントリポイントルールセットに、ゾーンexample.com向けにマネージドルールセットを実行するルールを追加する。- カテゴリーオーバーライドを使い、
wordpressとdrupalタグを持つルールを有効にし、アクションをlogに設定する。 - 1 件のルールを有効にするルールオーバーライドを追加する。
この例では:
"id": "<MANAGED_RULESET_ID>"は、example.com宛てのリクエストに対して実行するマネージドルールセットを定義します。"enabled": falseは、マネージドルールセット内のすべてのルールを無効にする、ルールセット単位のオーバーライドを定義します。"categories": [{"category": "wordpress", "action": "log", "enabled": true}, {"category": "drupal", "action": "log", "enabled": true}]は、wordpressまたはdrupalでタグ付けされたルールを有効にし、アクションをlogに設定する、タグ単位のオーバーライドを定義します。"rules": [{"id": "<RULE_ID>", "action": "block", "enabled": true}]は、個別ルール 1 件を有効にし、アクションをblockに設定する、ルール単位のオーバーライドを定義します。
Required API token permissions
At least one of the following token permissions is required:Mass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteTransform Rules WriteSelect Configuration WriteAccount WAF WriteAccount Rulesets WriteLogs Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"action": "execute",
"expression": "cf.zone.name eq \"example.com\" and cf.zone.plan eq \"ENT\"",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"overrides": {
"enabled": false,
"categories": [
{
"category": "wordpress",
"action": "log",
"enabled": true
},
{
"category": "drupal",
"action": "log",
"enabled": true
}
],
"rules": [
{
"id": "<RULE_ID>",
"action": "block",
"enabled": true
}
]
}
}
}
]
}'