Execute Bot Manager em toda requisição
Crie a regra do Rules Engine que entrega toda requisição de um firewall a uma instância do Bot Manager, pelo Azion Console, pela Azion CLI ou pela API.
Você pode executar uma instância do Bot Manager em toda requisição que um firewall recebe com uma regra do Rules Engine for Firewall, pelo Azion Console, pela Azion CLI ou pela API. Uma instância de função não pontua nada até que uma regra entregue uma requisição a ela; para saber onde a regra fica no caminho que uma requisição percorre, consulte Score de bots.
Pré-requisitos
- Um firewall vinculado ao workload que atende a sua aplicação. Consulte Primeiros passos com Bot Manager.
- Uma instância de função do Bot Manager nesse firewall, e o id dela. Para criar uma, consulte Execute Bot Manager em modo de observação.
- A Azion CLI instalada e um personal token configurado, para o procedimento da CLI.
- Um personal token, para o procedimento da API. Para criar um, consulte Personal Tokens.
Crie a regra
A regra abaixo corresponde a toda requisição que o firewall recebe e executa uma instância em cada uma delas. value guarda o id da instância de função neste firewall, então substitua 12347 pelo seu. Ele nunca guarda o id da função instalada, que é o mesmo para toda instância dela na conta.
Para criar a regra pelo Azion Console:
Acesse Azion Console > Firewalls e selecione esse firewall.
Informe Run Bot Manager on every request como o nome. A descrição é opcional.
Na seção Criteria, selecione Request Uri como variável e starts with como operador, e informe / como argumento.
Na seção Behaviors, selecione Run Function. Isso adiciona um segundo controle, que não tem rótulo e traz o placeholder Select an function. Esse controle guarda as instâncias de função deste firewall; selecione a que deve ser executada.
O firewall agora guarda a regra, e a instância pontua toda requisição que o firewall recebe. O seletor do behavior lista instâncias, não funções, e apenas as ativas. Uma regra carrega no máximo um behavior Run Function, o que Azion Console impõe desabilitando a opção assim que há um na regra. A variável Request Uri não exige mais nada ligado, enquanto Header User Agent e Request Args só são oferecidas enquanto WAF está ligado no firewall.