Удалить правило-исключение WAF
- В консоли управления
выберите каталог, в котором находится профиль WAF. - Перейдите
в сервис Smart Web Security. - На панели слева выберите Профили WAF.
- Выберите профиль, в котором вы хотите удалить правило-исключение.
- Перейдите на вкладку Правила-исключения.
- В строке с нужным правилом-исключением нажмите
→ Удалить. - Подтвердите удаление.
Terraform
Terraform распространяется под лицензией Business Source License
Подробная информация о ресурсах провайдера в документации на сайте Terraform
Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.
Чтобы управлять инфраструктурой с помощью Terraform от имени сервисного аккаунта или пользовательских аккаунтов: аккаунта на Яндексе, федеративного аккаунта и локального пользователя, аутентифицируйтесь соответствующим способом.
-
Откройте файл конфигурации Terraform и в описании профиля WAF
yandex_sws_waf_profileудалите блокexclusion_ruleс правилом-исключением WAF.Пример настройки правил-исключений профиля WAF в конфигурации Terraform
# Объявление локальных переменных locals { # В базовом наборе будут активны правила этого уровня паранойи и ниже waf_paranoia_level = 1 # Идентификация набора правил OWASP Core Ruleset ruleset_name = "OWASP Core Ruleset" ruleset_version = "4.0.0" ruleset_id = "OWASP_CRS_4_0_0" ruleset_type = "CORE" } # Источник данных OWASP Core Rule Set data "yandex_sws_waf_rule_set_descriptor" "source" { name = local.ruleset_name version = local.ruleset_version } # Профиль WAF resource "yandex_sws_waf_profile" "default" { name = "configure-set-rules" # Базовый набор правил rule_set { action = "CAPTCHA" is_enabled = true priority = 1 core_rule_set { inbound_anomaly_score = 2 paranoia_level = local.waf_paranoia_level rule_set { name = local.ruleset_name version = local.ruleset_version id = local.ruleset_id type = local.ruleset_type } } } # Правило-исключение exclusion_rule { name = "test-exclusion-1" condition { source_ip { ip_ranges_match { ip_ranges = [ "192.0.2.0/24", "198.51.100.0/24" ] } ip_ranges_not_match { ip_ranges = [ "203.0.113.10/32", "203.0.113.0/24" ] } } } exclude_rules { exclude_all = false rule_ids = [ "owasp-crs-v4.8.0-id942330-attack-sqli", "owasp-crs-v4.8.0-id920202-protocol-enforcement" ] } } }Подробнее о параметрах ресурса
yandex_sws_waf_profileв документации провайдера. -
Примените изменения:
-
В терминале перейдите в директорию с конфигурационным файлом.
-
Проверьте корректность конфигурации с помощью команды:
terraform validateЕсли конфигурация является корректной, появится сообщение:
Success! The configuration is valid. -
Выполните команду:
terraform planВ терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.
-
Примените изменения конфигурации:
terraform apply -
Подтвердите изменения: введите в терминале слово
yesи нажмите Enter.
-
Вы можете проверить удаление ресурсов в консоли управления
Воспользуйтесь методом REST API update для ресурса WafProfile или вызовом gRPC API WafProfile/Update.