特定のタグを持つルールに対するオーバーライドを定義し、マネージドルールセットを実行するルールを作成するには、次の手順に従います。
- マネージドルールセットを実行するルールを、フェーズのエントリポイントルールセットに 追加します。
- 指定したタグを持つすべてのルールに対して、指定したアクションを設定する タグオーバーライドを構成します。
この例では ゾーンのエントリポイントルールセットを更新する 操作を使い、1 回の PUT リクエストで次の 2 ステップを実行します。
http_request_firewall_managedフェーズのエントリポイントルールセットのルール一覧を、Cloudflare Managed Ruleset を実行する 1 つのルールに設定します。wordpressタグを持つルールをオーバーライドし、アクションをblockにします。他のルールは、ルールセット発行元が提供するデフォルトアクションを使います。
Required API token permissions
At least one of the following token permissions is required:Response Compression WriteConfig Settings WriteDynamic URL Redirects WriteCache Settings WriteCustom Errors WriteOrigin WriteManaged headers WriteZone Transform Rules WriteMass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteHTTP DDoS Managed Ruleset WriteSanitize WriteTransform Rules WriteSelect Configuration WriteBot Management WriteZone WAF WriteAccount WAF WriteAccount Rulesets WriteLogs WriteLogs Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"action": "execute",
"expression": "true",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"overrides": {
"categories": [
{
"category": "wordpress",
"action": "block"
}
]
}
}
}
]
}'この例では アカウントのエントリポイントルールセットを更新する 操作を使い、1 回の PUT リクエストで次の 2 ステップを実行します。
http_request_firewall_managedフェーズのエントリポイントルールセットのルール一覧を、ゾーンexample.comに対して Cloudflare Managed Ruleset を実行する 1 つのルールに設定します。wordpressタグを持つルールをオーバーライドし、アクションをblockにします。他のルールは、ルールセット発行元が提供するデフォルトアクションを使います。
Required API token permissions
At least one of the following token permissions is required:Mass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteTransform Rules WriteSelect Configuration WriteAccount WAF WriteAccount Rulesets WriteLogs Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"action": "execute",
"expression": "cf.zone.name eq \"example.com\" and cf.zone.plan eq \"ENT\"",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"overrides": {
"categories": [
{
"category": "wordpress",
"action": "block"
}
]
}
}
}
]
}'