Crie regras no Rules Engine para o Firewall
Integre regras em seu firewall para definir tarefas a serem executadas em cenários específicos sem alterar seu código existente.
Implementar regras em seu firewall usando o Rules Engine permitirá que você determine as regras que ele deve executar em cenários específicos.
Este guia demonstra o processo de criação de uma regra com um exemplo prático de verificação da existência de um certificado e retorno de uma resposta personalizada quando não houver um. Esse comportamento é útil em cenários como ajustar suas políticas para cumprir os requisitos do BACEN.
Para criar uma regra:
- No Azion Console, vá para Firewall.
- Selecione o firewall no qual deseja configurar a regra.
- Clique na aba Rules Engine.
- Clique no botão + Rule.
- Dê um nome à sua regra e, opcionalmente, uma descrição.
- Na seção Criteria, selecione a variável
SSL Verification Status. - Como operador de comparação, selecione
is equal. - Como argumento, selecione
Missing Client Certificate. - Na seção Behaviors, selecione Set Custom Response.
- Como argumentos:
- Em Status Code, adicione
401. - Em Content Type, adicione o conteúdo e a descrição do cabeçalho. Exemplo:
application/json. - Em Content Body, insira a mensagem que deseja apresentar aos usuários.
- Em Status Code, adicione
- Clique no botão Save.
- Execute a seguinte requisição
POSTpara criar uma regra, substituindo[TOKEN VALUE]pelo seu personal token e a variável<edge_firewall_id>pelo valor do ID do firewall:
| Chave | Descrição |
|---|---|
name | Nome da regra |
description | Descrição da regra |
behaviors | Array que armazena objetos que definem comportamentos |
criteria | Array que armazena objetos que definem critérios |
Veja a documentação da Azion API para saber mais sobre os objetos de criteria e behaviors.
- Você receberá a seguinte resposta:
- Aguarde alguns minutos para que as alterações se propaguem.