Azion CLI firewall
Comandos da Azion CLI que criam, listam, descrevem, atualizam e excluem firewalls e ativam ou desativam WAF, Network Shield e Functions.
Os comandos firewall da Azion CLI criam, listam, descrevem, atualizam e excluem firewalls. Um firewall inspeciona as requisições de um workload antes da aplicação dele, e esses comandos ativam ou desativam WAF, Network Shield e Functions no firewall. Um firewall não inspeciona nenhuma requisição até que um deployment do workload o indique, por meio da flag --firewall-id de azion create workload-deployment. As opções que todo comando aceita, como --format, --out e -y, estão em Opções globais.
Criar
azion create firewall cria um firewall com o nome e as configurações que você passa:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--active | — | string | — | Ativa (true) ou desativa (false) o firewall. |
--debug-rules | — | string | — | Aceita true ou false. Com true, você pode verificar se as regras do Rules Engine para Firewall do firewall foram executadas. |
--file | — | string | — | Caminho para um arquivo JSON com os atributos do firewall. Use - para ler o JSON da entrada padrão. |
--functions-enabled | — | string | — | Ativa (true) ou desativa (false) Functions no Firewall para o firewall. |
--name | — | string | — | Obrigatório, exceto quando --file é informada. Nome do firewall. Sem ela, o comando pergunta o nome. |
--network-protection | — | string | — | Ativa (true) ou desativa (false) Network Shield para o firewall. |
--waf-enabled | — | string | — | Ativa (true) ou desativa (false) WAF para o firewall. |
Este comando cria um firewall ativo chamado my-firewall, com Functions e WAF ativados:
O comando exibe o ID do firewall:
Listar
azion list firewall lista os firewalls da sua conta, 50 por página:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--details | — | — | — | Adiciona as colunas DEBUG, LAST EDITOR e LAST MODIFIED às colunas ID, NAME e ACTIVE. |
--filter | — | string | — | Nome pelo qual filtrar a lista. |
--order-by | — | string | — | Campo pelo qual ordenar a lista. |
--page | — | int | 1 | Número da página a retornar. |
--page-size | — | int | 50 | Número de firewalls em cada página. |
Este comando lista os firewalls da conta:
O comando exibe uma linha por firewall:
Descrever
azion describe firewall exibe as configurações de um firewall:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--firewall-id | — | int | — | ID do firewall a descrever. |
Este comando descreve o firewall com ID 12353:
O comando exibe o nome, as opções de ativação e o estado do firewall:
Com --format json, o comando exibe o objeto completo: active, created_at, debug, id, is_versioned, last_editor, last_modified, modules, name, product_version, version, version_id e version_state. O objeto modules contém um valor enabled para ddos_protection, functions, network_protection e waf. As flags de criação e de atualização definem os três últimos, e network_protection é o nome de Network Shield na API.
Um ID que não existe falha com este erro:
Atualizar
azion update firewall altera o nome, o estado ativo ou as opções de ativação de um firewall:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--active | — | string | — | Ativa (true) ou desativa (false) o firewall. |
--debug-rules | — | string | — | Aceita true ou false. Com true, você pode verificar se as regras do Rules Engine para Firewall do firewall foram executadas. |
--file | — | string | — | Caminho para um arquivo JSON com os atributos a alterar. Use - para ler o JSON da entrada padrão. |
--firewall-id | — | int | — | Obrigatório, também com --file. ID do firewall a atualizar. Sem ela, o comando pergunta o ID. |
--functions-enabled | — | string | — | Ativa (true) ou desativa (false) Functions no Firewall para o firewall. |
--name | — | string | — | Novo nome do firewall. |
--network-protection | — | string | — | Ativa (true) ou desativa (false) Network Shield para o firewall. |
--waf-enabled | — | string | — | Ativa (true) ou desativa (false) WAF para o firewall. |
As flags de ativação aceitam true ou false. Qualquer outro valor, como yes, é recusado:
Este comando renomeia o firewall com ID 12353 para my-firewall-renamed, ativa a depuração e ativa Network Shield:
O comando exibe o ID do firewall atualizado:
Excluir
azion delete firewall exclui um firewall:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--firewall-id | — | int | — | ID do firewall a excluir. |
Este comando exclui o firewall com ID 12353:
O comando confirma a exclusão:
Usar um arquivo JSON
azion create firewall e azion update firewall leem os atributos do firewall de um arquivo JSON com --file.
Este arquivo cria um firewall ativo chamado my-site-firewall. O comando lê name e active dele:
Passe o arquivo para o comando de criação:
O comando exibe o ID do firewall:
O firewall criado a partir desse arquivo tem Functions e Network Shield ativados e WAF desativado, como azion describe firewall --format json mostra no objeto modules.
Na atualização, o comando não lê "id" do arquivo. Passe --firewall-id na linha de comando, ou o comando pergunta o ID. Este arquivo renomeia o firewall com ID 12354 e o mantém ativo:
Passe o arquivo e o ID para o comando de atualização:
O comando exibe o ID do firewall atualizado: