INTEGRITY Dokumentace

Příklady Terraform konfigurace

Následující příklady Terraform konfigurace řeší běžné scénáře správy, konfigurace a používání skenování obsahu WAF.

Více informací najdete v Dokumentace Terraform provideru Cloudflare.

Pokud používáte Cloudflare API, viz Běžná volání API.

Zapnutí skenování obsahu WAF

Použijte cloudflare_content_scanning resource k zapnutí content scanningu pro zónu. Například:

resource "cloudflare_content_scanning" "zone_content_scanning_example" {
	zone_id = var.cloudflare_zone_id
	enabled = true
}

Konfigurace vlastního výrazu pro skenování

Použijte cloudflare_content_scanning_expression resource k přidání vlastního výrazu pro skenování. Například:

resource "cloudflare_content_scanning_expression" "my_custom_scan_expression" {
  zone_id = var.cloudflare_zone_id
  payload = "lookup_json_string(http.request.body.raw, \"file\")"
}

Další informace viz Vlastní výrazy pro skenování.

Přidání vlastního pravidla k blokování škodlivých uploadů

Tento příklad přidává vlastní pravidlo které blokuje požadavky s jedním nebo více obsahové objekty považované za škodlivé pomocí jednoho z pole content scanningu ve výrazu pravidla.

Chcete-li použít cf.waf.content_scan.has_malicious_obj pole musíte zapnout skenování obsahu.

Požadovaná oprávnění API tokenu

Alespoň jedno z následujících oprávnění tokenu je vyžadováno:

  • Zone WAF Write

Nakonfigurujte cloudflare_ruleset zdroj:

resource "cloudflare_ruleset" "zone_custom_firewall_malicious_uploads" {
  zone_id     = var.cloudflare_zone_id
  name        = "Phase entry point ruleset for custom rules in my zone"
  description = ""
  kind        = "zone"
  phase       = "http_request_firewall_custom"

  rules = [{
    ref         = "block_malicious_uploads"
    description = "Block requests uploading malicious content objects"
    expression  = "(cf.waf.content_scan.has_malicious_obj and http.request.uri.path eq \"/upload.php\")"
    action      = "block"
  }]
}
resource "cloudflare_ruleset" "zone_custom_firewall_malicious_uploads" {
  zone_id     = var.cloudflare_zone_id
  name        = "Phase entry point ruleset for custom rules in my zone"
  description = ""
  kind        = "zone"
  phase       = "http_request_firewall_custom"

  rules {
    ref         = "block_malicious_uploads"
    description = "Block requests uploading malicious content objects"
    expression  = "(cf.waf.content_scan.has_malicious_obj and http.request.uri.path eq \"/upload.php\")"
    action      = "block"
  }
}

Další zdroje

Další příklady konfigurace Terraformu najdete v Konfigurace vlastních pravidel WAF pomocí Terraformu.