az network front-door waf-policy managed-rules override
Nota:
Esta referencia forma parte de la extensión front-door para la CLI de Azure (versión 2.57.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az network front-door waf-policy managed-rules override . Obtenga más información sobre las extensiones.
Vea y modifique las invalidaciones en las reglas administradas dentro de un conjunto de reglas administradas.
Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.
Comandos
Nombre | Description | Tipo | Estado |
---|---|---|---|
az network front-door waf-policy managed-rules override add |
Agregue una invalidación en una regla administrada dentro de un conjunto de reglas administradas. |
Extensión | GA |
az network front-door waf-policy managed-rules override list |
Enumere las invalidaciones en las reglas administradas dentro de un conjunto de reglas administradas. |
Extensión | GA |
az network front-door waf-policy managed-rules override remove |
Quite una invalidación en una regla administrada dentro de un conjunto de reglas administradas. |
Extensión | GA |
az network front-door waf-policy managed-rules override add
Agregue una invalidación en una regla administrada dentro de un conjunto de reglas administradas.
Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.
az network front-door waf-policy managed-rules override add --rule-group-id
--rule-id
--type
[--action {Allow, AnomalyScoring, Block, JSChallenge, Log, Redirect}]
[--disabled {false, true}]
[--ids]
[--policy-name]
[--resource-group]
[--subscription]
Parámetros requeridos
Identificador del grupo de reglas que contiene la regla que se va a invalidar.
Identificador de la regla que se va a invalidar.
Identificador del conjunto de reglas que se va a invalidar.
Parámetros opcionales
Acción para conjuntos de reglas aplicados.
Si se deshabilita la regla.
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az network front-door waf-policy managed-rules override list
Enumere las invalidaciones en las reglas administradas dentro de un conjunto de reglas administradas.
az network front-door waf-policy managed-rules override list --policy-name
--resource-group
--type
Parámetros requeridos
Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Identificador del conjunto de reglas con las invalidaciones que se van a enumerar.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az network front-door waf-policy managed-rules override remove
Quite una invalidación en una regla administrada dentro de un conjunto de reglas administradas.
Después de este comando, se aplicará el comportamiento estándar de la regla dentro del conjunto de reglas administradas. Use "az network front-door waf-policy managed-rule-definition list" para ver las reglas disponibles.
az network front-door waf-policy managed-rules override remove --rule-group-id
--rule-id
--type
[--ids]
[--policy-name]
[--resource-group]
[--subscription]
Parámetros requeridos
Identificador del grupo de reglas que contiene la invalidación que se va a quitar.
Identificador de la invalidación de la regla que se va a quitar.
Identificador del conjunto de reglas con la invalidación que se va a quitar.
Parámetros opcionales
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.