Compartir a través de


az network front-door waf-policy managed-rules exclusion

Nota:

Esta referencia forma parte de la extensión front-door para la CLI de Azure (versión 2.57.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az network front-door waf-policy managed-rules exclusion . Obtenga más información sobre las extensiones.

Vea y modifique exclusiones en un conjunto de reglas administrado, un grupo de reglas o una regla dentro de un conjunto de reglas administrados.

Las exclusiones impiden que el conjunto de reglas, el grupo de reglas o la regla se apliquen al contenido de la variable especificada. Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.

Comandos

Nombre Description Tipo Estado
az network front-door waf-policy managed-rules exclusion add

Agregue una exclusión en un conjunto de reglas administrado, un grupo de reglas o una regla dentro de un conjunto de reglas administrados.

Extensión GA
az network front-door waf-policy managed-rules exclusion list

Enumere las exclusiones en el conjunto de reglas administrados, el grupo de reglas o la regla dentro de un conjunto de reglas administrados.

Extensión GA
az network front-door waf-policy managed-rules exclusion remove

Quite una exclusión en un conjunto de reglas administrado, un grupo de reglas o una regla dentro de un conjunto de reglas administrados.

Extensión GA

az network front-door waf-policy managed-rules exclusion add

Agregue una exclusión en un conjunto de reglas administrado, un grupo de reglas o una regla dentro de un conjunto de reglas administrados.

Impide que el conjunto de reglas, el grupo de reglas o la regla se apliquen al contenido de la variable especificada. Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.

az network front-door waf-policy managed-rules exclusion add --match-variable
                                                             --operator
                                                             --type
                                                             --value
                                                             [--ids]
                                                             [--policy-name]
                                                             [--resource-group]
                                                             [--rule-group-id]
                                                             [--rule-id]
                                                             [--subscription]

Parámetros requeridos

--match-variable

Qué tipo de contenido de variable se omitirá, por ejemplo, RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.

--operator

Operador usado para comparar el nombre de la variable con el valor, por ejemplo, Equals, Contains, StartsWith, EndsWith, EqualsAny.

--type

Identificador del conjunto de reglas que se va a excluir.

--value

Valores con los que se va a hacer coincidir el nombre de la variable.

Parámetros opcionales

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--policy-name

Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-group-id

Id. del grupo de reglas que contiene la regla que se va a excluir.

--rule-id

Identificador de la regla para aplicar la exclusión.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network front-door waf-policy managed-rules exclusion list

Enumere las exclusiones en el conjunto de reglas administrados, el grupo de reglas o la regla dentro de un conjunto de reglas administrados.

az network front-door waf-policy managed-rules exclusion list --policy-name
                                                              --resource-group
                                                              --type
                                                              [--rule-group-id]
                                                              [--rule-id]

Parámetros requeridos

--policy-name

Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--type

Identificador del conjunto de reglas con las exclusiones que se van a enumerar.

Parámetros opcionales

--rule-group-id

Identificador del grupo de reglas que contiene las exclusiones que se van a enumerar.

--rule-id

Identificador de la regla para la que se va a enumerar la exclusión.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network front-door waf-policy managed-rules exclusion remove

Quite una exclusión en un conjunto de reglas administrado, un grupo de reglas o una regla dentro de un conjunto de reglas administrados.

Después de este comando, se aplicará el comportamiento estándar de la regla dentro del conjunto de reglas administradas. Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.

az network front-door waf-policy managed-rules exclusion remove --match-variable
                                                                --operator
                                                                --type
                                                                --value
                                                                [--ids]
                                                                [--policy-name]
                                                                [--resource-group]
                                                                [--rule-group-id]
                                                                [--rule-id]
                                                                [--subscription]

Parámetros requeridos

--match-variable

Qué tipo de contenido de variable se omitirá, por ejemplo, RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.

--operator

Operador usado para comparar el nombre de la variable con el valor, por ejemplo, Equals, Contains, StartsWith, EndsWith, EqualsAny.

--type

Identificador del conjunto de reglas con la exclusión que se va a quitar.

--value

Valores con los que se va a hacer coincidir el nombre de la variable.

Parámetros opcionales

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--policy-name

Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-group-id

Identificador del grupo de reglas que contiene la exclusión que se va a quitar.

--rule-id

Identificador de la regla que se va a quitar de la exclusión.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.