Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS-AddWAFRegionalRuleToRuleGroup
Description
Le AWS-AddWAFRegionalRuleToRuleGroup runbook ajoute une règle AWS WAF
régionale existante à un groupe de règles AWS WAF régionales. Seuls les groupes de règles régionaux AWS WAF classiques sont pris en charge. AWS WAF Les groupes de règles régionaux classiques peuvent comporter un maximum de 10 règles.
Exécutez cette automatisation (console)
Type de document
Automatisation
Propriétaire
Amazon
Plateformes
LinuxmacOS, Windows
Paramètres
-
AutomationAssumeRole
Type : Chaîne
Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.
-
RuleGroupId
Type : Chaîne
Description : (Obligatoire) L'ID du groupe de règles que vous souhaitez mettre à jour.
-
RulePriority
Type : Integer
Description : (Obligatoire) Priorité de la nouvelle règle. La priorité des règles détermine l'ordre dans lequel les règles d'un groupe régional sont évaluées. Les règles dont la valeur est inférieure ont une priorité plus élevée que les règles dont la valeur est plus élevée. Cette valeur doit correspondre à un nombre entier unique. Si vous ajoutez plusieurs règles à un groupe de règles régional, les valeurs ne doivent pas nécessairement être consécutives.
-
RuleId
Type : Chaîne
Description : (Obligatoire) L'ID de la règle que vous souhaitez ajouter à votre groupe de règles régional.
-
RuleAction
Type : Chaîne
Description : (Obligatoire) Spécifie l' AWS WAF action qui est exécutée lorsqu'une requête Web répond aux conditions de la règle.
Valeurs valides : ALLOW | BLOCK | COUNT
Autorisations IAM requises
Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
waf-regional:GetChangeToken -
waf-regional:GetChangeTokenStatus -
waf-regional:ListActivatedRulesInRuleGroup -
waf-regional:UpdateRuleGroup
Étapes de document
-
GetWAFChangeToken (aws:executeAwsApi) - Récupère un jeton de AWS WAF modification pour s'assurer que le runbook n'envoie pas de demandes contradictoires au service.
-
AddWAFRuleToWAFRegionalRuleGroup (aws:ExecuteScript) - Ajoute la règle spécifiée au groupe de règles régional. AWS WAF
-
VerifyChangeTokenPropagating (aws:waitForAwsResourceProperty) - Vérifie que le statut du jeton de modification est ou.
PENDINGINSYNC -
VerifyRuleAddedToRuleGroup (aws:ExecuteScript) - Vérifie que la AWS WAF règle spécifiée a été ajoutée au groupe de règles régional cible.
Sorties
-
VerifyRuleAddedToRuleGroup.VerifyRuleAddedToRuleGroupResponse - Résultat de l'étape vérifiant que la nouvelle règle a été ajoutée au groupe de règles régional.
-
VerifyRuleAddedToRuleGroup.ListActivatedRulesInRuleGroupResponse - Sortie de l'opération
ListActivatedRulesInRuleGroupAPI.