Compartir a través de


az network front-door waf-policy managed-rules override

Nota:

Esta referencia forma parte de la extensión front-door para la CLI de Azure (versión 2.57.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az network front-door waf-policy managed-rules override . Obtenga más información sobre las extensiones.

Vea y modifique las invalidaciones en las reglas administradas dentro de un conjunto de reglas administradas.

Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.

Comandos

Nombre Description Tipo Estado
az network front-door waf-policy managed-rules override add

Agregue una invalidación en una regla administrada dentro de un conjunto de reglas administradas.

Extensión GA
az network front-door waf-policy managed-rules override list

Enumere las invalidaciones en las reglas administradas dentro de un conjunto de reglas administradas.

Extensión GA
az network front-door waf-policy managed-rules override remove

Quite una invalidación en una regla administrada dentro de un conjunto de reglas administradas.

Extensión GA

az network front-door waf-policy managed-rules override add

Agregue una invalidación en una regla administrada dentro de un conjunto de reglas administradas.

Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.

az network front-door waf-policy managed-rules override add --rule-group-id
                                                            --rule-id
                                                            --type
                                                            [--action {Allow, AnomalyScoring, Block, JSChallenge, Log, Redirect}]
                                                            [--disabled {false, true}]
                                                            [--ids]
                                                            [--policy-name]
                                                            [--resource-group]
                                                            [--subscription]

Parámetros requeridos

--rule-group-id

Identificador del grupo de reglas que contiene la regla que se va a invalidar.

--rule-id

Identificador de la regla que se va a invalidar.

--type

Identificador del conjunto de reglas que se va a invalidar.

Parámetros opcionales

--action

Acción para conjuntos de reglas aplicados.

Valores aceptados: Allow, AnomalyScoring, Block, JSChallenge, Log, Redirect
--disabled

Si se deshabilita la regla.

Valores aceptados: false, true
--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--policy-name

Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network front-door waf-policy managed-rules override list

Enumere las invalidaciones en las reglas administradas dentro de un conjunto de reglas administradas.

az network front-door waf-policy managed-rules override list --policy-name
                                                             --resource-group
                                                             --type

Parámetros requeridos

--policy-name

Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--type

Identificador del conjunto de reglas con las invalidaciones que se van a enumerar.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network front-door waf-policy managed-rules override remove

Quite una invalidación en una regla administrada dentro de un conjunto de reglas administradas.

Después de este comando, se aplicará el comportamiento estándar de la regla dentro del conjunto de reglas administradas. Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.

az network front-door waf-policy managed-rules override remove --rule-group-id
                                                               --rule-id
                                                               --type
                                                               [--ids]
                                                               [--policy-name]
                                                               [--resource-group]
                                                               [--subscription]

Parámetros requeridos

--rule-group-id

Identificador del grupo de reglas que contiene la invalidación que se va a quitar.

--rule-id

Identificador de la invalidación de la regla que se va a quitar.

--type

Identificador del conjunto de reglas con la invalidación que se va a quitar.

Parámetros opcionales

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--policy-name

Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.