View a markdown version of this page

AWS-AddWAFRegionalRuleToRuleGroup - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS-AddWAFRegionalRuleToRuleGroup

Description

Le AWS-AddWAFRegionalRuleToRuleGroup runbook ajoute une règle AWS WAF régionale existante à un groupe de règles AWS WAF régionales. Seuls les groupes de règles régionaux AWS WAF classiques sont pris en charge. AWS WAF Les groupes de règles régionaux classiques peuvent comporter un maximum de 10 règles.

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

LinuxmacOS, Windows

Paramètres

  • AutomationAssumeRole

    Type : Chaîne

    Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.

  • RuleGroupId

    Type : Chaîne

    Description : (Obligatoire) L'ID du groupe de règles que vous souhaitez mettre à jour.

  • RulePriority

    Type : Integer

    Description : (Obligatoire) Priorité de la nouvelle règle. La priorité des règles détermine l'ordre dans lequel les règles d'un groupe régional sont évaluées. Les règles dont la valeur est inférieure ont une priorité plus élevée que les règles dont la valeur est plus élevée. Cette valeur doit correspondre à un nombre entier unique. Si vous ajoutez plusieurs règles à un groupe de règles régional, les valeurs ne doivent pas nécessairement être consécutives.

  • RuleId

    Type : Chaîne

    Description : (Obligatoire) L'ID de la règle que vous souhaitez ajouter à votre groupe de règles régional.

  • RuleAction

    Type : Chaîne

    Description : (Obligatoire) Spécifie l' AWS WAF action qui est exécutée lorsqu'une requête Web répond aux conditions de la règle.

    Valeurs valides : ALLOW | BLOCK | COUNT

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • waf-regional:GetChangeToken

  • waf-regional:GetChangeTokenStatus

  • waf-regional:ListActivatedRulesInRuleGroup

  • waf-regional:UpdateRuleGroup

Étapes de document

  • GetWAFChangeToken (aws:executeAwsApi) - Récupère un jeton de AWS WAF modification pour s'assurer que le runbook n'envoie pas de demandes contradictoires au service.

  • AddWAFRuleToWAFRegionalRuleGroup (aws:ExecuteScript) - Ajoute la règle spécifiée au groupe de règles régional. AWS WAF

  • VerifyChangeTokenPropagating (aws:waitForAwsResourceProperty) - Vérifie que le statut du jeton de modification est ou. PENDING INSYNC

  • VerifyRuleAddedToRuleGroup (aws:ExecuteScript) - Vérifie que la AWS WAF règle spécifiée a été ajoutée au groupe de règles régional cible.

Sorties

  • VerifyRuleAddedToRuleGroup.VerifyRuleAddedToRuleGroupResponse - Résultat de l'étape vérifiant que la nouvelle règle a été ajoutée au groupe de règles régional.

  • VerifyRuleAddedToRuleGroup.ListActivatedRulesInRuleGroupResponse - Sortie de l'opération ListActivatedRulesInRuleGroup API.