フェーズのエントリポイントルールセットで、ルールセットオーバーライドとルールオーバーライドを使い、マネージドルールセット内の選択したルールだけを実行します。
- マネージドルールセットを実行するルールを、フェーズのエントリポイントルールセットに 追加します。
- マネージドルールセット内のすべてのルールを無効にする ルールセットオーバーライドを設定します。
- 実行したいルールにアクションを設定する ルールオーバーライドを設定します。
次の PUT リクエストは、ゾーンのエントリポイントルールセットを更新する 操作を使い、http_request_firewall_managed フェーズのマネージドルールセットから 2 つのルールだけを実行する設定を定義します。
この例では:
"id": "<MANAGED_RULESET_ID>"は、指定したゾーン($ZONE_ID)のリクエストに対して実行するマネージドルールセットを定義します。"enabled": falseは、マネージドルールセット内のすべてのルールを無効にする、ルールセット単位のオーバーライドを定義します。"rules": [{"id": "<RULE_ID_1>", "action": "block", "enabled": true}, {"id": "<RULE_ID_2>", "action": "log", "enabled": true}]は、2 つの個別ルールを有効にする、ルール単位のオーバーライドの一覧を定義します。
Required API token permissions
At least one of the following token permissions is required:Response Compression WriteConfig Settings WriteDynamic URL Redirects WriteCache Settings WriteCustom Errors WriteOrigin WriteManaged headers WriteZone Transform Rules WriteMass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteHTTP DDoS Managed Ruleset WriteSanitize WriteTransform Rules WriteSelect Configuration WriteBot Management WriteZone WAF WriteAccount WAF WriteAccount Rulesets WriteLogs WriteLogs Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"action": "execute",
"expression": "true",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"overrides": {
"enabled": false,
"rules": [
{
"id": "<RULE_ID_1>",
"action": "block",
"enabled": true
},
{
"id": "<RULE_ID_2>",
"action": "log",
"enabled": true
}
]
}
}
}
]
}'次の PUT リクエストは、アカウントのエントリポイントルールセットを更新する 操作を使い、http_request_firewall_managed フェーズのマネージドルールセットから 2 つのルールだけを実行する設定を定義します。
この例では:
"id": "<MANAGED_RULESET_ID>"は、example.com宛てのリクエストに対して実行するマネージドルールセットを定義します。"enabled": falseは、マネージドルールセット内のすべてのルールを無効にする、ルールセット単位のオーバーライドを定義します。"rules": [{"id": "<RULE_ID_1>", "action": "block", "enabled": true}, {"id": "<RULE_ID_2>", "action": "log", "enabled": true}]は、2 つの個別ルールを有効にする、ルール単位のオーバーライドの一覧を定義します。
Required API token permissions
At least one of the following token permissions is required:Mass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteTransform Rules WriteSelect Configuration WriteAccount WAF WriteAccount Rulesets WriteLogs Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"action": "execute",
"expression": "cf.zone.name eq \"example.com\" and cf.zone.plan eq \"ENT\"",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"overrides": {
"enabled": false,
"rules": [
{
"id": "<RULE_ID_1>",
"action": "block",
"enabled": true
},
{
"id": "<RULE_ID_2>",
"action": "log",
"enabled": true
}
]
}
}
}
]
}'