guardicore-rules
Akamai Guardicore 세그멘테이션 정책 룰을 조회합니다.
guardicore-rules [profile=값] [from=값] [to=값] [duration=값] [pretty=값]
- profile=값
- 선택. Akamai Guardicore 접속 프로파일 식별자.
- from=값
- 선택. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
- to=값
- 선택. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
- duration=값
- 선택. 현재 시각 기준 상대 범위. 예: 90d. 단위는 s, m, h, d, w, mon.
- pretty=값
- 선택. 문자열 배열 필드를 개행으로 결합하여 한 덩어리로 표시 (t/f).
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | Akamai Guardicore 접속 프로파일 식별자 |
| guid | 문자열 | 룰 GUID | 룰 UUID |
| section | 문자열 | 섹션 | 예: ALLOW, ALERT, BLOCK, OVERRIDE_ALLOW |
| action | 문자열 | 동작 | 예: ALLOW, ALERT, BLOCK, AUTHENTICATE |
| ruleset | 문자열 | 룰셋 | 룰셋 이름 |
| src_labels | 목록 | 출발지 라벨 | 예: env=prod & role=web |
| src_entities | 목록 | 출발지 엔티티 | 예: web-01, 10.0.0.0/8 |
| dst_labels | 목록 | 목적지 라벨 | 예: env=prod & role=web |
| dst_entities | 목록 | 목적지 엔티티 | 예: web-01, 10.0.0.0/8 |
| ports | 목록 | 포트 | 개별 포트 목록 |
| port_ranges | 목록 | 포트 범위 | 예: 4567-4568 |
| ip_protocols | 목록 | IP 프로토콜 | 예: TCP, UDP |
| is_enabled | 불리언 | 활성화 | 룰 활성화 여부 |
| state | 문자열 | 상태 | 예: CREATED, MODIFIED, DELETED, UNCHANGED |
| hit_count | 정수 | 적중 횟수 | 적중 횟수 |
| last_hit | 날짜 | 최종 적중 | 마지막 적중 시각 |
| description | 문자열 | 설명 | 룰 설명 |
| author | 문자열 | 작성자 | 룰 작성자 |
| created | 날짜 | 생성 시각 | 생성 시각 |
| updated | 날짜 | 수정 시각 | 최종 수정 시각 |