Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

選択したルールだけを有効にする

最終更新 Markdown で表示Agent セットアップ

フェーズのエントリポイントルールセットで、ルールセットオーバーライドとルールオーバーライドを使い、マネージドルールセット内の選択したルールだけを実行します。

  1. マネージドルールセットを実行するルールを、フェーズのエントリポイントルールセットに 追加します
  2. マネージドルールセット内のすべてのルールを無効にする ルールセットオーバーライドを設定します
  3. 実行したいルールにアクションを設定する ルールオーバーライドを設定します

ゾーン単位の例

次の PUT リクエストは、ゾーンのエントリポイントルールセットを更新する 操作を使い、http_request_firewall_managed フェーズのマネージドルールセットから 2 つのルールだけを実行する設定を定義します。

この例では:

  • "id": "<MANAGED_RULESET_ID>" は、指定したゾーン($ZONE_ID)のリクエストに対して実行するマネージドルールセットを定義します。
  • "enabled": false は、マネージドルールセット内のすべてのルールを無効にする、ルールセット単位のオーバーライドを定義します。
  • "rules": [{"id": "<RULE_ID_1>", "action": "block", "enabled": true}, {"id": "<RULE_ID_2>", "action": "log", "enabled": true}] は、2 つの個別ルールを有効にする、ルール単位のオーバーライドの一覧を定義します。

Required API token permissions

At least one of the following token permissions is required:
  • Response Compression Write
  • Config Settings Write
  • Dynamic URL Redirects Write
  • Cache Settings Write
  • Custom Errors Write
  • Origin Write
  • Managed headers Write
  • Zone Transform Rules Write
  • Mass URL Redirects Write
  • Magic Firewall Write
  • L4 DDoS Managed Ruleset Write
  • HTTP DDoS Managed Ruleset Write
  • Sanitize Write
  • Transform Rules Write
  • Select Configuration Write
  • Bot Management Write
  • Zone WAF Write
  • Account WAF Write
  • Account Rulesets Write
  • Logs Write
  • Logs Write
Update a zone entry point rulesetbash
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
	--request PUT \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"rules": [
				{
						"action": "execute",
						"expression": "true",
						"action_parameters": {
								"id": "<MANAGED_RULESET_ID>",
								"overrides": {
										"enabled": false,
										"rules": [
												{
														"id": "<RULE_ID_1>",
														"action": "block",
														"enabled": true
												},
												{
														"id": "<RULE_ID_2>",
														"action": "log",
														"enabled": true
												}
										]
								}
						}
				}
		]
	}'

アカウント単位の例

次の PUT リクエストは、アカウントのエントリポイントルールセットを更新する 操作を使い、http_request_firewall_managed フェーズのマネージドルールセットから 2 つのルールだけを実行する設定を定義します。

この例では:

  • "id": "<MANAGED_RULESET_ID>" は、example.com 宛てのリクエストに対して実行するマネージドルールセットを定義します。
  • "enabled": false は、マネージドルールセット内のすべてのルールを無効にする、ルールセット単位のオーバーライドを定義します。
  • "rules": [{"id": "<RULE_ID_1>", "action": "block", "enabled": true}, {"id": "<RULE_ID_2>", "action": "log", "enabled": true}] は、2 つの個別ルールを有効にする、ルール単位のオーバーライドの一覧を定義します。

Required API token permissions

At least one of the following token permissions is required:
  • Mass URL Redirects Write
  • Magic Firewall Write
  • L4 DDoS Managed Ruleset Write
  • Transform Rules Write
  • Select Configuration Write
  • Account WAF Write
  • Account Rulesets Write
  • Logs Write
Update an account entry point rulesetbash
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
	--request PUT \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"rules": [
				{
						"action": "execute",
						"expression": "cf.zone.name eq \"example.com\" and cf.zone.plan eq \"ENT\"",
						"action_parameters": {
								"id": "<MANAGED_RULESET_ID>",
								"overrides": {
										"enabled": false,
										"rules": [
												{
														"id": "<RULE_ID_1>",
														"action": "block",
														"enabled": true
												},
												{
														"id": "<RULE_ID_2>",
														"action": "log",
														"enabled": true
												}
										]
								}
						}
				}
		]
	}'

役に立ちましたか?