ルールセットをデプロイするには Rulesets API を使います。デプロイするには、フェーズのエントリポイントルールセット に "action": "execute" のルールを追加し、実行するルールセット ID をアクションパラメーターで指定します。デプロイするルールセットごとに、別のルールを使います。
ルールセットを実行するルールは、次で構成されます。
- 実行するルールセットの ID(
action_parameters.idに含めます)。 - 式。
executeアクション。
リクエストが式に一致すると、そのルールセット内のルールが実行されます。
次の例は、指定したゾーン($ZONE_ID)の http_request_firewall_managed フェーズへ、Cloudflare Managed Ruleset(ID は )をデプロイします。マネージドルールセットを実行するルールを追加します。
Required API token permissions
At least one of the following token permissions is required:Response Compression WriteConfig Settings WriteDynamic URL Redirects WriteCache Settings WriteCustom Errors WriteOrigin WriteManaged headers WriteZone Transform Rules WriteMass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteHTTP DDoS Managed Ruleset WriteSanitize WriteTransform Rules WriteSelect Configuration WriteBot Management WriteZone WAF WriteAccount WAF WriteAccount Rulesets WriteLogs WriteLogs Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"action": "execute",
"action_parameters": {
"id": "efb7b8c949ac4650a09736fc376e9aee"
},
"expression": "true",
"description": "Execute Cloudflare Managed Ruleset on my zone ruleset"
}
]
}'{
"result": {
"id": "<ZONE_PHASE_RULESET_ID>",
"name": "Zone-level Ruleset 1",
"description": "",
"kind": "zone",
"version": "latest",
"rules": [
{
"id": "<RULE_ID>",
"version": "1",
"action": "execute",
"action_parameters": {
"id": "efb7b8c949ac4650a09736fc376e9aee",
"version": "3"
},
"expression": "true",
"description": "Execute Cloudflare Managed Ruleset on my zone ruleset",
"last_updated": "2021-03-18T18:08:14.003361Z",
"ref": "<RULE_REF>",
"enabled": true
}
],
"last_updated": "2021-03-18T18:08:14.003361Z",
"phase": "http_request_firewall_managed"
},
"success": true,
"errors": [],
"messages": []
}ルールセットのデプロイ例は、次のページを参照してください。
詳細は マネージドルールセットを使う と カスタムルールセットを扱う を参照してください。
ルールセットの編集とデプロイに使える API エンドポイントの詳細は ルールセットの更新またはデプロイ を参照してください。