az afd security-policy
Umožňuje spravovat zásady zabezpečení v rámci zadaného profilu.
Příkazy
| Name | Description | Typ | Stav |
|---|---|---|---|
| az afd security-policy create |
Vytvořte v zadaném profilu novou zásadu zabezpečení. |
Core | GA |
| az afd security-policy delete |
Odstraňte existující zásady zabezpečení v rámci profilu. |
Core | GA |
| az afd security-policy list |
Zobrazí seznam zásad zabezpečení přidružených k profilu. |
Core | GA |
| az afd security-policy show |
Získejte existující zásady zabezpečení v rámci profilu. |
Core | GA |
| az afd security-policy update |
Aktualizujte nové zásady zabezpečení v zadaném profilu. |
Core | GA |
| az afd security-policy wait |
Umístěte rozhraní příkazového řádku do stavu čekání, dokud není splněna podmínka. |
Core | GA |
az afd security-policy create
Vytvořte v zadaném profilu novou zásadu zabezpečení.
az afd security-policy create --domains
--name --security-policy-name
--profile-name
--resource-group
--waf-policy
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
Příklady
Vytvoří zásadu zabezpečení, která použije zadanou zásadu WAF na výchozí doménu koncového bodu a vlastní doménu.
az afd security-policy create -g group --profile-name profile --security-policy-name sp1 --domains /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Cdn/profiles/profile1/afdEndpoints/endpoint1 /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Cdn/profiles/profile1/customDomains/customDomain1 --waf-policy /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/waf1
Povinné parametry
Domény, které chcete přidružit k zásadám WAF. Může to být ID koncového bodu (výchozí doména se v takovém případě použije) nebo ID vlastní domény. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Název zásady zabezpečení v profilu
Název profilu Azure Front Door Standard nebo Azure Front Door Premium, který je jedinečný v rámci skupiny prostředků.
Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.
ID zásad WAF služby Front Door.
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Nečekejte na dokončení dlouhotrvající operace.
| Vlastnost | Hodnota |
|---|---|
| Přípustné hodnoty: | 0, 1, f, false, n, no, t, true, y, yes |
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az afd security-policy delete
Odstraňte existující zásady zabezpečení v rámci profilu.
az afd security-policy delete [--ids]
[--name --security-policy-name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--profile-name]
[--resource-group]
[--subscription]
[--yes]
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Jedno nebo více ID prostředků (oddělené mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat buď argumenty --ids, nebo jiné argumenty 'ID prostředku'.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Název zásady zabezpečení v profilu
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Nečekejte na dokončení dlouhotrvající operace.
| Vlastnost | Hodnota |
|---|---|
| Přípustné hodnoty: | 0, 1, f, false, n, no, t, true, y, yes |
Název profilu Azure Front Door Standard nebo Azure Front Door Premium, který je jedinečný v rámci skupiny prostředků.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Nevyzývejte k potvrzení.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az afd security-policy list
Zobrazí seznam zásad zabezpečení přidružených k profilu.
az afd security-policy list --profile-name
--resource-group
[--max-items]
[--next-token]
Povinné parametry
Název profilu Azure Front Door Standard nebo Azure Front Door Premium, který je jedinečný v rámci skupiny prostředků.
Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Celkový počet položek, které se mají vrátit ve výstupu příkazu Pokud je celkový počet dostupných položek větší než zadaná hodnota, zobrazí se ve výstupu příkazu token. Pokud chcete pokračovat ve stránkování, zadejte hodnotu tokenu v --next-token argumentu následného příkazu.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Pagination Arguments |
Token určující, kde se má stránkování spustit. Toto je hodnota tokenu z dříve zkrácené odpovědi.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Pagination Arguments |
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az afd security-policy show
Získejte existující zásady zabezpečení v rámci profilu.
az afd security-policy show [--ids]
[--name --security-policy-name]
[--profile-name]
[--resource-group]
[--subscription]
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Jedno nebo více ID prostředků (oddělené mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat buď argumenty --ids, nebo jiné argumenty 'ID prostředku'.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Název zásady zabezpečení v profilu
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Název profilu Azure Front Door Standard nebo Azure Front Door Premium, který je jedinečný v rámci skupiny prostředků.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az afd security-policy update
Aktualizujte nové zásady zabezpečení v zadaném profilu.
az afd security-policy update [--add]
[--domains]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--name --security-policy-name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--profile-name]
[--remove]
[--resource-group]
[--set]
[--subscription]
[--waf-policy]
Příklady
Aktualizujte seznam domén zadaných zásad zabezpečení.
az afd security-policy update -g group --security-policy-name sp1 --profile-name profile --domains /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Cdn/profiles/profile1/customDomains/customDomain1
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, string or JSON string>.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Generic Update Arguments |
Domény, které chcete přidružit k zásadám WAF. Může to být ID koncového bodu (výchozí doména se v takovém případě použije) nebo ID vlastní domény. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Generic Update Arguments |
| Přípustné hodnoty: | 0, 1, f, false, n, no, t, true, y, yes |
Jedno nebo více ID prostředků (oddělené mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat buď argumenty --ids, nebo jiné argumenty 'ID prostředku'.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Název zásady zabezpečení v profilu
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Nečekejte na dokončení dlouhotrvající operace.
| Vlastnost | Hodnota |
|---|---|
| Přípustné hodnoty: | 0, 1, f, false, n, no, t, true, y, yes |
Název profilu Azure Front Door Standard nebo Azure Front Door Premium, který je jedinečný v rámci skupiny prostředků.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list <indexToRemove> OR --remove propertyToRemove.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Generic Update Arguments |
Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=<value>.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Generic Update Arguments |
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
ID zásad WAF služby Front Door.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az afd security-policy wait
Umístěte rozhraní příkazového řádku do stavu čekání, dokud není splněna podmínka.
az afd security-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name --security-policy-name]
[--profile-name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Počkejte na vytvoření s 'provisioningState' v 'Succeeded'.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Wait Condition Arguments |
| Default value: | False |
Počkejte, až podmínka splňuje vlastní dotaz JMESPath. Například provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Wait Condition Arguments |
Počkejte na odstranění.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Wait Condition Arguments |
| Default value: | False |
Počkejte, až prostředek existuje.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Wait Condition Arguments |
| Default value: | False |
Jedno nebo více ID prostředků (oddělené mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat buď argumenty --ids, nebo jiné argumenty 'ID prostředku'.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Interval dotazování v sekundách
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Wait Condition Arguments |
| Default value: | 30 |
Název zásady zabezpečení v profilu
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Název profilu Azure Front Door Standard nebo Azure Front Door Premium, který je jedinečný v rámci skupiny prostředků.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Resource Id Arguments |
Maximální čekání v sekundách.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Wait Condition Arguments |
| Default value: | 3600 |
Počkejte, dokud se neaktualizuje stav zřizování ve stavu Úspěch.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Wait Condition Arguments |
| Default value: | False |
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |