v1
latestOpenAPI 3.1.02026-07-1781833.4 KBCreate rule
Adds a rule to the policy's rule set. All rules in a policy must share the same domain (network or filesystem); mixing domains is rejected.
Network actions: connect:tcp, connect:udp. Resources are hostnames (for example, example.com), wildcard subdomains (*.example.com for one level, **.example.com for any depth), hostnames with an optional port (for example, example.com:443), or CIDRs in IPv4 or IPv6 notation (for example, 10.0.0.0/8 or 2001:db8::/32).
Filesystem actions: read, write. Resources are paths (for example, /data). Use * to match within a single path segment and ** to match recursively across segments (for example, /data/**).
Changes may take up to five minutes to reach developer machines.
Request body
Example request
{
"name": "allow research mirrors",
"actions": [
"connect:tcp",
"connect:udp"
],
"resources": [
"research.mitre.org",
"cve.mitre.org"
],
"decision": "allow"
}Response
Rule created and added to the policy's rule set.
Example response
{
"id": "rule_06evsm9qjm1pdsk0a8nkfaxy7jna",
"name": "allow research mirrors",
"actions": [
"connect:tcp",
"connect:udp"
],
"resources": [
"research.mitre.org",
"cve.mitre.org"
],
"decision": "allow"
}