Instancie uma função em um firewall
Vincule uma função a um firewall pelo Azion Console ou pela Azion API, nomeie a instância e passe os Args dela em JSON.
Você pode criar uma instância de função em um firewall pelo Azion Console ou pela Azion API. A instância vincula uma função a um firewall e carrega os Args passados para o contexto de execução.
Uma instância sem uma regra do Rules Engine nunca é executada. A regra seleciona a instância com o comportamento Run Function e define os critérios que a acionam. Para criar a função, ativar o módulo, instanciá-la e adicionar a regra em uma única passagem, consulte Execute uma função em um firewall.
Para criar o mesmo objeto em uma aplicação, consulte Instancie uma função em uma aplicação.
Pré-requisitos
- Um firewall com o módulo Functions ativado. Para ativar o módulo, consulte Defina as configurações principais de um firewall.
- Uma função cujo Initiator Type seja Firewall. Use uma do Marketplace da Azion ou escreva a sua, como no exemplo Negar uma requisição por país.
- Um personal token, para o caminho da API.
Crie a instância de função
Um firewall executa uma função por meio de uma instância, e uma função pode servir várias instâncias. A aba Functions Instances aparece apenas quando o módulo Functions está ativado. Para criar a instância:
Para criar a instância pelo Azion Console:
Acesse Azion Console > Firewall > seu firewall.
Digite um nome para a instância. Por exemplo: deny-request instance.
No campo Functions, selecione a função que a instância executa. Apenas funções cujo Initiator Type esteja definido como Firewall aparecem na lista.
(Opcional) Na aba Args, digite os argumentos da instância em JSON.
A instância aparece na aba Functions Instances. Ela não é executada até que uma regra do Rules Engine a selecione.
Args da instância
Args é um objeto JSON passado para o contexto de execução da função. O código-fonte de uma função não pode ser alterado pela instância, então Args é como uma função serve vários firewalls com configurações diferentes. Um objeto Args que define duas chaves:
Uma função carrega argumentos padrão, definidos na própria função. A instância sobrescreve as chaves que declara e herda as demais. Uma instância aceita no máximo 100 KB de argumentos.
Para os valores padrão e as regras de substituição, consulte Como Functions funciona. Para os exemplos de configuração e os demais limites, consulte Functions Instances para Firewall.