Instale a integração Limit Payload Size
Instale Limit Payload Size a partir de Azion Marketplace e execute-a em um firewall para negar requisições cujo Content-Length excede um limite que você define.
Você instala a integração Limit Payload Size a partir de Azion Marketplace e a executa em um firewall, pelo Azion Console. A função avalia os dados da requisição e nega payloads que excedem um limite que você define. Ela verifica o tamanho do payload pelo cabeçalho Content-Length, não pelo corpo: o cabeçalho é obrigatório, então lê-lo é seguro, isso protege contra alterações no valor do cabeçalho e tem performance melhor que ler o corpo.
Cinco objetos precisam existir antes que uma requisição seja verificada: a função instalada, um firewall com o módulo Functions, uma instância de função com o limite, uma regra do Rules Engine com o behavior Run Function e um deployment de workload vinculado ao firewall. Cada seção abaixo cria um deles.
Pré-requisitos
- Uma conta Azion. Para entrar, consulte Como acessar o Azion Console.
- Uma aplicação servida por um workload, cujo deployment você vincula ao firewall na última seção.
- Azion CLI instalada e autorizada, para a última seção.
- Ativar um produto ou um módulo pode gerar custos de uso. Para mais informações, consulte Preços.
Instale a integração
A função é instalada uma vez por conta. Para instalá-la:
Acesse Azion Console > Marketplace.
Digite Limit Payload Size no campo Search on Marketplace e selecione o card da integração. Navegar pelos cards e pelas categorias leva à mesma página.
O card exibe Successfully installed! e Latest version installed!, e a função aparece na lista Function do drawer Create Instance.
Crie o firewall
O firewall é onde a função é instanciada e onde fica a regra que a executa. Para criar um:
Acesse Azion Console > Firewalls e crie um firewall.
Na seção General, insira um Name. Por exemplo: limit-payload-firewall.
Na seção Modules, ative o switch Functions.
O firewall exibe a aba Functions Instances enquanto o módulo Functions estiver ativo. Para usar um firewall existente, ative o módulo Functions dele e salve-o. Para cada configuração deste formulário, consulte Defina as configurações principais de um firewall.
Crie a instância de função
A instância guarda o tamanho máximo de payload que a função aceita. Para criá-la:
Em Firewalls, selecione seu firewall e, em seguida, a aba Functions Instances.
Um firewall sem instâncias exibe a mesma ação como Function Instance. O drawer Create Instance é aberto.
Em Name, insira um nome. Por exemplo: limit-payload-size.
Em Function, selecione a função Limit Payload Size. A lista contém apenas as funções que executam em um firewall.
Em Arguments, o editor vem preenchido com os argumentos padrão da integração em JSON. Defina o limite, como a próxima seção descreve.
A instância aparece na aba Functions Instances.
Argumentos
A instância recebe um argumento:
max_content_length é o tamanho máximo de payload que a função aceita:
- O valor aceita bytes, kilobytes e megabytes.
- Um valor sem unidade é lido como bytes.
- Sem argumento, a função ignora a execução.
- Um payload maior que o limite recebe um erro
403.
Crie a regra
A instância não verifica nada até que uma regra a execute. Uma regra do Rules Engine para Firewall seleciona as requisições que chegam à instância, por meio do behavior Run Function. Para criar a regra:
Em Firewalls, selecione seu firewall e, em seguida, a aba Rules Engine.
Em Name, insira um nome. Por exemplo: Run Limit Payload Size.
Na seção Criteria, selecione os domínios que executam a integração. Por exemplo: if Host matches yourdomain.com.
Na seção Behaviors, selecione Run Function e, em seguida, selecione a instância pelo nome que você deu a ela.
O firewall executa a instância em toda requisição ao domínio do critério.
Vincule o firewall ao workload
O vínculo fica no deployment do workload, então crie um deployment que nomeie a aplicação e o firewall:
O comando exibe o id do novo deployment:
As requisições ao domínio do workload chegam ao firewall, e a regra executa a instância Limit Payload Size em cada uma delas.