Compartir a través de


Set-AzApplicationGatewayWebApplicationFirewallConfiguration

Modifica la configuración de WAF de una puerta de enlace de aplicaciones.

Sintaxis

Set-AzApplicationGatewayWebApplicationFirewallConfiguration
   -ApplicationGateway <PSApplicationGateway>
   -Enabled <Boolean>
   -FirewallMode <String>
   [-RuleSetType <String>]
   [-RuleSetVersion <String>]
   [-DisabledRuleGroup <PSApplicationGatewayFirewallDisabledRuleGroup[]>]
   [-RequestBodyCheck <Boolean>]
   [-MaxRequestBodySizeInKb <Int32>]
   [-FileUploadLimitInMb <Int32>]
   [-Exclusion <PSApplicationGatewayFirewallExclusion[]>]
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

El cmdlet Set-AzApplicationGatewayWebApplicationFirewallConfiguration modifica la configuración del firewall de aplicaciones web (WAF) de una puerta de enlace de aplicaciones.

Ejemplos

Ejemplo 1: Actualización de la configuración del firewall de aplicaciones web de Application Gateway

$AppGw = Get-AzApplicationGateway -Name "ApplicationGateway01" -ResourceGroupName "ResourceGroup01"
Set-AzApplicationGatewayWebApplicationFirewallConfiguration -ApplicationGateway $AppGw -Enabled $True -FirewallMode "Detection" -RuleSetType "OWASP" -RuleSetVersion "3.0"

El primer comando obtiene la puerta de enlace de aplicaciones denominada ApplicationGateway01 y, a continuación, la almacena en la variable $AppGw. El segundo comando habilita la configuración del firewall para la puerta de enlace de aplicaciones almacenada en $AppGw y establece el modo de firewall en "Detección", RuleSetType en "OWASP" y RuleSetVersion en "3.0".

Parámetros

-ApplicationGateway

Especifica un objeto de puerta de enlace de aplicaciones. Puede usar el cmdlet Get-AzApplicationGateway para obtener un objeto de puerta de enlace de aplicaciones.

Tipo:PSApplicationGateway
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:True
Aceptar caracteres comodín:False

-Confirm

Le solicita su confirmación antes de ejecutar el cmdlet.

Tipo:SwitchParameter
Alias:cf
Posición:Named
Valor predeterminado:False
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-DefaultProfile

Las credenciales, la cuenta, el inquilino y la suscripción que se usan para la comunicación con Azure.

Tipo:IAzureContextContainer
Alias:AzContext, AzureRmContext, AzureCredential
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-DisabledRuleGroup

Grupos de reglas deshabilitados.

Tipo:PSApplicationGatewayFirewallDisabledRuleGroup[]
Alias:DisabledRuleGroups
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-Enabled

Indica si el firewall de aplicaciones web está habilitado.

Tipo:Boolean
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-Exclusion

Las listas de exclusión.

Tipo:PSApplicationGatewayFirewallExclusion[]
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-FileUploadLimitInMb

Límite máximo de carga de archivos en MB.

Tipo:Int32
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-FirewallMode

Especifica el modo de firewall de aplicaciones web. Los valores permitidos para este parámetro son los siguientes:

  • Detección
  • Prevención
Tipo:String
Valores aceptados:Detection, Prevention
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-MaxRequestBodySizeInKb

Tamaño máximo del cuerpo de la solicitud en KB.

Tipo:Int32
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-RequestBodyCheck

Indica si se comprueba o no el cuerpo de la solicitud.

Tipo:Boolean
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-RuleSetType

Tipo del conjunto de reglas de firewall de aplicaciones web. Los valores permitidos para este parámetro son los siguientes:

  • OWASP
Tipo:String
Valores aceptados:OWASP
Posición:Named
Valor predeterminado:OWASP
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-RuleSetVersion

Versión del tipo de conjunto de reglas.

Tipo:String
Posición:Named
Valor predeterminado:3.0
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-WhatIf

Muestra lo que sucedería si se ejecutara el cmdlet. El cmdlet no se ejecuta.

Tipo:SwitchParameter
Alias:wi
Posición:Named
Valor predeterminado:False
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

Entradas

PSApplicationGateway

Salidas

PSApplicationGateway