Vincule um rule set no azion.config.js
Declare o WAF rule set e a regra do firewall que o aplica no azion.config.js, para que a Azion CLI crie os dois a partir do repositório.
Você pode declarar um WAF rule set e a regra do firewall que o aplica no azion.config.js, e deixar que a Azion CLI crie os dois a partir do arquivo. Os dois passam a ficar no repositório, em revisão junto da aplicação que eles protegem.
Pré-requisitos
Você precisa da Azion CLI instalada e de um personal token configurado.
Declare o rule set e a regra
No azion.config.js, declare o firewall com waf: true, a regra que carrega o behavior setWafRuleset e o rule set sob waf:
A Azion CLI lê o arquivo e cria o que ele declara: o firewall com o WAF ativado, o rule set e a regra que o aplica.
waf: true no firewall ativa o WAF, que fica desativado até você ativá-lo. Uma família que você deixa de fora de thresholds não é configurada, então liste toda família que você quer pontuada. setWafRuleset aceita exatamente duas chaves, wafMode e wafId. wafMode aceita learning ou blocking neste arquivo: o mesmo modo se lê Logging no Azion Console e logging em um payload da API. Para o que cada modo faz, consulte Score e modos.