Web App Firewall プロファイルのエクスポートとインポート
CLI を使用したWeb App Firewall プロファイルのエクスポート
-
archive appfw profile <name> <archivename> [-comment <string>] -
export appfw archive <name> <target>
-
import appfw archive <src> <name> [-comment <string>] -
restore appfw profile <archivename>
-
show appfw archive -
rm appfw archive <name>
archive appfw profile <profileName> <archiveName>
-
<profileName>は、アーカイブするプロファイルの名前です。 -
<archiveName>は、作成するアーカイブファイルの名前です。
export appfw archive <archiveName> <target>
-
<archiveName>は、エクスポートするアーカイブの名前です。(前のコマンドと同じ名前。 -
<target>は、接頭辞として local: で始まるファイルパスで、その後に<archiveName>が続きます。
> archive appfw profile test_pr archived_test_pr
> export appfw archive archived_test_pr local:dutA_test_pr
CLI を使用した Web App Firewall プロファイルのインポート
import appfw archive <src> <name> [-comment <string>]
-
<src>は、そのファイルが作成されたソースアプライアンスから転送された後のアーカイブファイルの場所です。ローカルファイルシステムとファイル名を使用できます。アーカイブをサーバーに配置した場合は、URL を使用してアーカイブされたファイルをインポートできます。パスまたはファイル名にスペースが含まれている場合は、URL を二重引用符で囲みます。 -
<name>は、インポートするアーカイブファイルの名前です。 -
<string>は、アーカイブの目的に関するオプションの説明です。
restore appfw profile <archiveName>
> import appfw archive local:dutA_test_pr dut2_test_pr
> restore appfw profile dut2_test_pr
import appfw archive http://10.217.30.16/FFC/Profile_ImportExport/dutA_test_pr.tgz my_archive restore appfw profile my_archive
-
man archive appfw profile
-
man export appfw archive
-
man import appfw archive
-
man restore appfw profile
-
man show appfw archive
-
man rm appfw archive
GUI を使用した Web App Firewall プロファイルのエクスポートとインポート
-
\[設定\] > \[セキュリティ\] > \[Web App Firewall\] > \[プロファイル\] に移動します。
-
詳細ウィンドウで、エクスポートするプロファイルを選択します。\[Actions\] をクリックし、\[Export\] を選択して、コンピュータのローカルファイルシステムにコピーをダウンロードして保存します。
-
\[設定\] > \[セキュリティ\] > \[Web App Firewall\] > \[プロファイル\] に移動します。
-
詳細ペインで、\[操作\] をクリックし、\[インポート\] を選択します。\[Web App Firewall プロファイルのインポート\] ペインの \[インポート元*\] 選択ボックスには、次の 2 つのオプションがあります。
ハイライト
-
プロファイルのエクスポートおよびインポート機能を使用すると、構成手順を繰り返す必要なく、構成全体(プロファイルのすべてのインポートオブジェクトおよび構成済み緩和ルールを含む)を複数のアプライアンスに複製できます。
-
署名、WSDL、スキーマ、エラーページなどのインポートされたオブジェクトは、アーカイブされた tar ファイルに含まれ、ターゲットアプライアンスにレプリケートされます。
-
カスタマイズされたフィールドタイプは、アーカイブされた tar ファイルに含まれ、ターゲットアプライアンスにレプリケートされます。
-
アーカイブされたプロファイルのポリシーバインディングは、構成が復元されるときにレプリケートされません。アプライアンスにプロファイルをインポートした後、ポリシーを設定してプロファイルにバインドする必要があります。
-
アーカイブファイルの名前は 31 文字までです。プロファイル名と同様に、アーカイブ名は英数字またはアンダースコアで始まり、英数字とアンダースコア(_)、数字(#)、ピリオド(.)、スペース()、 コロン(:)、アットマーク(@)、等号(=)、ハイフン(-)のみを含む必要があります。
-
アーカイブに関連付けられたコメントは、アーカイブされた構成の目的を伝えるのに十分な説明が必要です。コメントの最大長は 255 文字です。
-
clear config –force basic`` このコマンドでは、アーカイブされたプロファイルは削除されません。
-
インポートおよびエクスポートプロファイル機能は、高可用性(HA)配置でサポートされます。
デバッグに関するヒント
-
コマンド実行中に /var/log/ns.log を監視し、エラーメッセージがあるかどうかを確認します。
-
追加のログ(_restore.log、削除.log、インポート.log)は、/var/tmp/フォルダ内に生成されます。これらは、対応する操作中に問題をデバッグするのに役立ちます。これらのログのサイズが 1 MB に達すると、ログメッセージがパージされ、ログファイルが元のサイズの 4 分の 1 に縮小されます。
-
ローカルファイルシステムではなく URL オプションを使用しているときに import コマンドが失敗した場合は、DNS ネームサーバとルート設定が正確に構成されていることを確認します。
-
HTTPS プロトコルを使用してアーカイブをインポートする場合、HTTPS サーバーがクライアント証明書認証を要求すると、コマンドが失敗することがあります。