単一ゾーンにマネージドルールセットをデプロイする場合は、ダッシュボードで WAF マネージドルールセットをデプロイする を参照してください。
-
Cloudflare ダッシュボードで WAF ページを開きます。
WAF を開く ↗ -
Managed rulesets タブを開きます。
-
Deploy > Deploy managed ruleset を選択します。
-
デプロイするマネージドルールセットの横で Select ruleset を選択します。
-
Execution name に、ルールセットをデプロイするルールの名前を入力します。
-
(任意)受信リクエストの一部にだけマネージドルールセットを実行する場合は、Edit scope を選択し、このデプロイルールの適用範囲を決める 式を設定 します。
-
(任意)マネージドルールセットの動作は、次の方法でカスタマイズできます。
- ルールセット全体を設定する(すべてのルールに影響します)
- 複数のルール、または特定のタグを持つルールを設定する
- 単一のルールを設定する
-
すぐにデプロイする場合は Deploy を選択します。まだデプロイしない場合は Save as Draft を選択します。
Deployed managed rulesets の一覧に、デプロイしたマネージドルールセットの Execute ルールが表示されます。
デプロイ済みマネージドルールセットの横にある Enabled トグルを切り替えて、オンまたはオフにします。
マネージドルールセットを設定すると、1 つ以上のルールに特定のフィールド値を定義できます。たとえば、Cloudflare が設定したアクションとは別のアクションをルールに設定できます。特定のルールをオフにすることもできます。
特定の受信リクエストに対して 1 つ以上のルール、あるいは WAF マネージドルールセット全体をスキップするには、例外を追加 します。例外はスキップルールとも呼び、Deployed managed rulesets の一覧では Skip ルールとして表示されます。
マネージドルールセット全体を設定するには、次の手順を行います。
-
Cloudflare ダッシュボードで WAF ページを開きます。
WAF を開く ↗ -
Managed rulesets タブを開きます。
-
設定するマネージドルールセットをデプロイしている Execute ルールの説明を選択します。または、三点リーダー > Edit を選択します。
まだマネージドルールセットをデプロイしていない場合は、次の手順を行います。
- Deploy > Deploy managed ruleset を選択します。
- デプロイして設定するマネージドルールセットの横で Select ruleset を選択します。
-
ルールセット設定のセクションで、ドロップダウンリストから 1 つ以上のルールフィールドを選びます。選択肢は、設定中のマネージドルールセットによって異なります。
たとえば、ルールセット内のすべてのルールに対するアクションは、Ruleset action ドロップダウンリストから選びます。
-
デプロイ済みのマネージドルールセットを編集している場合は Save を選択します。まだデプロイしていない場合は、すぐにデプロイするなら Deploy を、設定を後で使うために保存するなら Save as Draft を選択します。
-
Cloudflare ダッシュボードで WAF ページを開きます。
WAF を開く ↗ -
Managed rulesets タブを開きます。
-
設定したいマネージドルールセットをすでにデプロイしている場合は、そのマネージドルールセットをデプロイしているルールを探し、ルールの説明を選択します。または、マネージドルールセットをデプロイしている Execute ルールの横にある三点リーダー > Edit を選択します。
マネージドルールセットをまだデプロイしていない場合:
- Deploy > Deploy managed ruleset を選択します。
- マネージドルールセットの横で Select ruleset を選択します。
-
Browse rules を選択します。
-
検索入力の下でタグを 1 つ以上選び、そのタグのルールに絞り込みます。次に、テーブル左上のチェックボックスを選び、現在のページに表示されているすべてのルールを選択します。
現在のページにすべてのルールが表示されていない場合は、Select all <NUMBER> rules を選び、選択したタグを持つすべてのページのルールに選択範囲を広げます。
-
テーブル右上のボタン(例: Set status)で、選択したルールの設定を 1 つ以上更新します。
-
Next を選びます。
-
選択したタグを持つ新しいルールにも、指定したフィールド値を適用するかを確認するダイアログが表示されます。
- 選択したタグを持つ新しいルールにも設定を適用する場合は、Include new rules を選びます。
- 選択したルールにだけ設定を適用する場合は、Only selected rules を選びます。
-
Save を選びます。
-
Cloudflare ダッシュボードで WAF ページを開きます。
WAF を開く ↗ -
Managed rulesets タブを開きます。
-
設定したいマネージドルールセットをすでにデプロイしている場合は、そのマネージドルールセットをデプロイしているルールを探し、ルールの説明を選択します。または、マネージドルールセットをデプロイしている Execute ルールの横にある三点リーダー > Edit を選択します。
マネージドルールセットをまだデプロイしていない場合:
- Deploy > Deploy managed ruleset を選択します。
- マネージドルールセットの横で Select ruleset を選択します。
-
Browse rules を選択します。
-
利用できるフィルターでルールを検索します。
-
結果一覧で、表示されているドロップダウンリストとトグルを使い、各ルールの値を必要に応じて変更します。たとえば、ルール横の Status トグルでルールのステータスを変更します。
複数のルールに同じ値を設定するには、設定するすべてのルールのチェックボックスを選びます。現在のページにすべてのルールが表示されていない場合は、Select all <NUMBER> rules を選び、すべてのページのルールに選択範囲を広げます。次に、テーブル右上のボタン(例: Set status)で、選択したルールのフィールドを 1 つ以上更新します。
-
Next を選び、Save を選びます。
マネージドルールセット内のルールを一覧し、個別のルールやタグを検索できます。
-
Cloudflare ダッシュボードで WAF ページを開きます。
WAF を開く ↗ -
Managed rulesets タブを開きます。
-
設定するマネージドルールセットをデプロイしている Execute ルールの説明を選択します。または、三点リーダー > Edit を選択します。
まだマネージドルールセットをデプロイしていない場合は、次の手順を行います。
- Deploy > Deploy managed ruleset を選択します。
- 参照するマネージドルールセットの横で Select ruleset を選択します。
-
Browse rules を選択します。
-
Cloudflare ダッシュボードで WAF ページを開きます。
WAF を開く ↗ -
Managed rulesets タブを開きます。
-
Deployed managed rulesets の下で、削除するルールの横の三点リーダー > Delete を選択し、操作を確認します。