按照以下步骤创建一条执行托管规则集的规则,并为具有特定标记的规则定义覆盖。
本示例使用更新区域入口点规则集操作,在单个 PUT 请求中执行以下两个步骤:
- 将
http_request_firewall_managed阶段入口点规则集中的规则列表设置为一条执行 Cloudflare 托管规则集的单一规则。 - 覆盖具有
wordpress标记的规则,将操作设置为block。所有其他规则使用规则集发布者提供的默认操作。
Required API token permissions
At least one of the following token permissions is required:Response Compression WriteConfig Settings WriteDynamic URL Redirects WriteCache Settings WriteCustom Errors WriteOrigin WriteManaged headers WriteZone Transform Rules WriteMass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteHTTP DDoS Managed Ruleset WriteSanitize WriteTransform Rules WriteSelect Configuration WriteBot Management WriteZone WAF WriteAccount WAF WriteAccount Rulesets WriteLogs WriteLogs Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"action": "execute",
"expression": "true",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"overrides": {
"categories": [
{
"category": "wordpress",
"action": "block"
}
]
}
}
}
]
}'本示例使用更新账户入口点规则集操作,在单个 PUT 请求中执行以下两个步骤:
- 将
http_request_firewall_managed阶段入口点规则集中的规则列表设置为一条规则,该规则为区域example.com执行 Cloudflare 托管规则集。 - 覆盖具有
wordpress标记的规则,将操作设置为block。所有其他规则使用规则集发布者提供的默认操作。
Required API token permissions
At least one of the following token permissions is required:Mass URL Redirects WriteMagic Firewall WriteL4 DDoS Managed Ruleset WriteTransform Rules WriteSelect Configuration WriteAccount WAF WriteAccount Rulesets WriteLogs Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"action": "execute",
"expression": "cf.zone.name eq \"example.com\" and cf.zone.plan eq \"ENT\"",
"action_parameters": {
"id": "<MANAGED_RULESET_ID>",
"overrides": {
"categories": [
{
"category": "wordpress",
"action": "block"
}
]
}
}
}
]
}'