az network application-gateway waf-policy policy-setting
Defina el contenido de una configuración global del firewall de aplicaciones web.
Comandos
Nombre | Description | Tipo | Estado |
---|---|---|---|
az network application-gateway waf-policy policy-setting list |
Enumerar las propiedades de una configuración global del firewall de aplicaciones web. |
Core | GA |
az network application-gateway waf-policy policy-setting update |
Actualice las propiedades de una configuración global del firewall de aplicaciones web. |
Core | GA |
az network application-gateway waf-policy policy-setting list
Enumerar las propiedades de una configuración global del firewall de aplicaciones web.
az network application-gateway waf-policy policy-setting list --policy-name
--resource-group
Ejemplos
Enumerar las propiedades de una configuración global del firewall de aplicaciones web.
az network application-gateway waf-policy policy-setting list --policy-name MyPolicy --resource-group MyResourceGroup
Parámetros requeridos
Nombre de la directiva de firewall de aplicaciones web.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az network application-gateway waf-policy policy-setting update
Actualice las propiedades de una configuración global del firewall de aplicaciones web.
az network application-gateway waf-policy policy-setting update --policy-name
--resource-group
[--add]
[--custom-body]
[--custom-status-code]
[--file-upload-enforce {0, 1, f, false, n, no, t, true, y, yes}]
[--file-upload-limit-in-mb]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--js-cookie-exp-time]
[--log-scrubbing-state {Disabled, Enabled}]
[--max-request-body-size-in-kb]
[--mode {Detection, Prevention}]
[--remove]
[--request-body-check {0, 1, f, false, n, no, t, true, y, yes}]
[--request-body-enforce {0, 1, f, false, n, no, t, true, y, yes}]
[--request-body-inspect-limit-in-kb]
[--scrubbing-rule]
[--set]
[--state {Disabled, Enabled}]
Ejemplos
Actualice las propiedades de una configuración global del firewall de aplicaciones web.
az network application-gateway waf-policy policy-setting update --mode Prevention --policy-name MyPolicy --resource-group MyResourceGroup --state Disabled
Actualice una configuración global del firewall de aplicaciones web con reglas de limpieza.
az network application-gateway waf-policy policy-setting update -g MyResourceGroup --policy-name MyPolicySetting --request-body-inspect-limit-in-kb 64 --file-upload-enforcement True --request-body-enforcement False --log-scrubbing-state Enabled --scrubbing-rules "[{state:Enabled,match-variable:RequestArgNames,selector-match-operator:Equals,selector:test},{state:Enabled,match-variable:RequestIPAddress,selector-match-operator:EqualsAny,selector:null}]"
Parámetros requeridos
Nombre de la directiva de firewall de aplicaciones web.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Parámetros opcionales
Agregue un objeto a una lista de objetos especificando una ruta de acceso y pares clave-valor. Ejemplo: --add property.listProperty <key=value, string o JSON string>.
Si el tipo de acción está bloqueado, el cliente puede invalidar el cuerpo de la respuesta. El cuerpo debe especificarse en la codificación base64.
Si el tipo de acción está bloqueado, el cliente puede invalidar el código de estado de respuesta.
Si permite que WAF aplique límites de carga de archivos.
Tamaño máximo de carga de archivos en Mb para WAF.
Al usar 'set' o 'add', conserve los literales de cadena en lugar de intentar convertir en JSON.
Tiempo de expiración de cookies de desafío de JavaScript del firewall de aplicaciones web en cuestión de minutos.
Estado de la configuración de limpieza de registros. El valor predeterminado es Habilitado.
Tamaño máximo del cuerpo de la solicitud en Kb para WAF.
Si está en modo de detección o modo de prevención en el nivel de directiva.
Quite una propiedad o un elemento de una lista. Ejemplo: --remove property.list OR --remove propertyToRemove.
Se especificó para requerir waf para comprobar el cuerpo de la solicitud.
Indica si se permite que WAF aplique límites del cuerpo de la solicitud.
Límite máximo de inspección en KB para la inspección del cuerpo de la solicitud para WAF.
Las reglas que se aplican a los registros para la limpieza. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más. Marcas singulares: --scrubbing-rule
.
Actualice un objeto especificando una ruta de acceso de propiedad y un valor que se va a establecer. Ejemplo: --set property1.property2=.
Si la directiva está en estado habilitado o deshabilitado.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.