F5社区-F5技术交流中心

AWAF v17.1 Data Guard REST API配置手册

2023-10-24 16:24:54

Will Tang

AWAFData Guard功能可以对http响应中的敏感数据进行脱敏,具体来说就是变为*号,在GUI中配置路径和界面如下:


其中Customer Patterns定义敏感数据的匹配规则,AWAF使用PCRE,具体请参考KB:

https://my.f5.com/manage/s/article/K34154012

Data Guard Protection Enforcement定义要执行Data GuardURI

 

如果要对Data Guard通过API进行配置,需要先定位所属PolicyID


查找到对应PolicyID后,对应Data Guard配置的API Endpoint为:

/mgmt/tm/asm/policies/x8KHHb5XSGSqbU7vI508hA/data-guard

 

通过GET方法可以查看当前配置


“enabled”: false代表当前功能是关闭的

 

通过PATCH方法可以修改配置


如果要新增匹配规则或者URI,请记得把原有条目带上,也就是PATCH提交的是全量条目而不是增量条目


最后使用以下API Apply Policy


测试效果,功能开启前手机号是明文显示


功能开启后,手机号被替换为星号


发布评论 加入社群

发布评论

相关文章

AWAF v17.1 Bot Defense限速REST API配置手册

Will Tang

2023-10-24 16:36:54 150

F5基于源IP和URL组合拦截请求配置

Will Tang

2023-10-24 16:13:12 163

使用AWAF进行Header防护

Will Tang

2023-03-22 22:33:57 403

Login

手机号
验证码
© 2019 F5 Networks, Inc. 版权所有。京ICP备16013763号-1