Web App Firewall プロファイルのエクスポートとインポート
CLI Web App Firewall プロファイルのエクスポート
-
archive appfw profile <name> <archivename> [-comment <string>] -
export appfw archive <name> <target>
-
import appfw archive <src> <name> [-comment <string>] -
restore appfw profile <archivename>
-
show appfw archive -
rm appfw archive <name>
archive appfw profile <profileName> <archiveName>
-
<profileName>は、アーカイブするプロファイルの名前です。 -
<archiveName>は、作成するアーカイブファイルの名前です。
export appfw archive <archiveName> <target>
-
<archiveName>は、エクスポートするアーカイブの名前です。(前のコマンドと同じ名前。 -
<target>は、接頭辞として local: で始まるファイルパスで、その後に<archiveName>が続きます。
> archive appfw profile test_pr archived_test_pr
> export appfw archive archived_test_pr local:dutA_test_pr
CLI Web App Firewall プロファイルのインポート
import appfw archive <src> <name> [-comment <string>]
-
<src>は、アーカイブファイルが作成されたソースアプライアンスから転送された後のアーカイブファイルの場所です。ローカルファイルシステムとファイル名を使用できます。アーカイブをサーバーに置いた場合は、URL を使用してアーカイブファイルをインポートできます。パスまたはファイル名にスペースが含まれている場合は、URL を二重引用符で囲みます。 -
<name>は、インポートするアーカイブファイルの名前です。 -
<string>アーカイブの目的に関するオプションの説明です。
restore appfw profile <archiveName>
> import appfw archive local:dutA_test_pr dut2_test_pr
> restore appfw profile dut2_test_pr
import appfw archive http://10.217.30.16/FFC/Profile_ImportExport/dutA_test_pr.tgz my_archive restore appfw profile my_archive
-
メインアーカイブappfwプロファイル
-
man エクスポート appfw アーカイブ
-
man import appfw archive
-
appfw プロファイルのリストア
-
man show appfw archive
-
man rm appfw archive
GUI による Web App Firewall プロファイルのエクスポートとインポート
ハイライト
-
プロファイルのエクスポートとインポートの機能を使用すると、構成手順を繰り返すことなく、構成全体(すべてのインポートオブジェクトとプロファイルに設定された緩和ルールを含む)を複数のアプライアンスに複製できます。
-
シグネチャ、WSDL、スキーマ、エラーページなどのインポートされたオブジェクトは、アーカイブされた tar ファイルに含まれ、ターゲットアプライアンスに複製されます。
-
カスタマイズされたフィールドタイプはアーカイブされた tar ファイルに含まれ、ターゲットアプライアンスに複製されます。
-
構成を復元しても、アーカイブされたプロファイルのポリシーバインディングは複製されません。アプライアンスにプロファイルをインポートしたら、ポリシーを設定してプロファイルにバインドする必要があります。
-
アーカイブファイルの名前は、最大 31 文字です。プロファイル名と同様に、アーカイブ名は英数字またはアンダースコアで始まり、英数字とアンダースコア (_)、数字 (#)、ピリオド (.)、スペース ()、 コロン (:)、アット (@)、等号 (=)、またはハイフン (-) のみを含む必要があります。
-
アーカイブに関連するコメントは、アーカイブされた設定の目的を伝えるのに十分な説明が必要です。コメントの最大許容長は 255 文字です。
-
clear config –force basicこのコマンドでは、アーカイブされたプロファイルは削除されません。 -
プロファイルのインポートおよびエクスポート機能は、高可用性 (HA) 展開でサポートされています。
デバッグに関するヒント
-
コマンド実行中に /var/log/ns.log を監視して、エラーメッセージが表示されるかどうかを確認します。
-
その他のログ (_restore.log、remove.log、import.log) は /var/tmp/フォルダーに生成されます。対応する操作中に問題をデバッグするのに役立ちます。これらのログのサイズが 1 MB に達すると、ログメッセージは消去され、ログファイルが元のサイズの 4 分の 1 に縮小されます。
-
ローカルファイルシステムの代わりに URL オプションを使用しているときにインポートコマンドが失敗した場合は、DNS ネームサーバーとルートの設定が正確に設定されていることを確認してください。
-
HTTPS プロトコルを使用してアーカイブをインポートする場合、HTTPS サーバーがクライアント証明書認証を要求すると、コマンドが失敗することがあります。