az network front-door waf-policy managed-rules exclusion
Nota:
Esta referencia forma parte de la extensión front-door para la CLI de Azure (versión 2.57.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az network front-door waf-policy managed-rules exclusion . Obtenga más información sobre las extensiones.
Vea y modifique exclusiones en un conjunto de reglas administrado, un grupo de reglas o una regla dentro de un conjunto de reglas administrados.
Las exclusiones impiden que el conjunto de reglas, el grupo de reglas o la regla se apliquen al contenido de la variable especificada. Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.
Comandos
Nombre | Description | Tipo | Estado |
---|---|---|---|
az network front-door waf-policy managed-rules exclusion add |
Agregue una exclusión en un conjunto de reglas administrado, un grupo de reglas o una regla dentro de un conjunto de reglas administrados. |
Extensión | GA |
az network front-door waf-policy managed-rules exclusion list |
Enumere las exclusiones en el conjunto de reglas administrados, el grupo de reglas o la regla dentro de un conjunto de reglas administrados. |
Extensión | GA |
az network front-door waf-policy managed-rules exclusion remove |
Quite una exclusión en un conjunto de reglas administrado, un grupo de reglas o una regla dentro de un conjunto de reglas administrados. |
Extensión | GA |
az network front-door waf-policy managed-rules exclusion add
Agregue una exclusión en un conjunto de reglas administrado, un grupo de reglas o una regla dentro de un conjunto de reglas administrados.
Impide que el conjunto de reglas, el grupo de reglas o la regla se apliquen al contenido de la variable especificada. Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.
az network front-door waf-policy managed-rules exclusion add --match-variable
--operator
--type
--value
[--ids]
[--policy-name]
[--resource-group]
[--rule-group-id]
[--rule-id]
[--subscription]
Parámetros requeridos
Qué tipo de contenido de variable se omitirá, por ejemplo, RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.
Operador usado para comparar el nombre de la variable con el valor, por ejemplo, Equals, Contains, StartsWith, EndsWith, EqualsAny.
Identificador del conjunto de reglas que se va a excluir.
Valores con los que se va a hacer coincidir el nombre de la variable.
Parámetros opcionales
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Id. del grupo de reglas que contiene la regla que se va a excluir.
Identificador de la regla para aplicar la exclusión.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az network front-door waf-policy managed-rules exclusion list
Enumere las exclusiones en el conjunto de reglas administrados, el grupo de reglas o la regla dentro de un conjunto de reglas administrados.
az network front-door waf-policy managed-rules exclusion list --policy-name
--resource-group
--type
[--rule-group-id]
[--rule-id]
Parámetros requeridos
Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Identificador del conjunto de reglas con las exclusiones que se van a enumerar.
Parámetros opcionales
Identificador del grupo de reglas que contiene las exclusiones que se van a enumerar.
Identificador de la regla para la que se va a enumerar la exclusión.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az network front-door waf-policy managed-rules exclusion remove
Quite una exclusión en un conjunto de reglas administrado, un grupo de reglas o una regla dentro de un conjunto de reglas administrados.
Después de este comando, se aplicará el comportamiento estándar de la regla dentro del conjunto de reglas administradas. Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.
az network front-door waf-policy managed-rules exclusion remove --match-variable
--operator
--type
--value
[--ids]
[--policy-name]
[--resource-group]
[--rule-group-id]
[--rule-id]
[--subscription]
Parámetros requeridos
Qué tipo de contenido de variable se omitirá, por ejemplo, RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.
Operador usado para comparar el nombre de la variable con el valor, por ejemplo, Equals, Contains, StartsWith, EndsWith, EqualsAny.
Identificador del conjunto de reglas con la exclusión que se va a quitar.
Valores con los que se va a hacer coincidir el nombre de la variable.
Parámetros opcionales
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Identificador del grupo de reglas que contiene la exclusión que se va a quitar.
Identificador de la regla que se va a quitar de la exclusión.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.