Partager via


az network application-gateway waf-policy managed-rule exclusion rule-set

Définissez un ensemble de règles managées pour les exclusions.

Commandes

Nom Description Type Statut
az network application-gateway waf-policy managed-rule exclusion rule-set add

Ajoutez un jeu de règles managées à une exclusion.

Core GA
az network application-gateway waf-policy managed-rule exclusion rule-set list

Répertorier tous les ensembles de règles managés d’une exclusion.

Core GA
az network application-gateway waf-policy managed-rule exclusion rule-set remove

Supprimez l’ensemble de règles managées dans une exclusion.

Core GA

az network application-gateway waf-policy managed-rule exclusion rule-set add

Ajoutez un jeu de règles managées à une exclusion.

az network application-gateway waf-policy managed-rule exclusion rule-set add --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
                                                                              --match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
                                                                              --policy-name
                                                                              --resource-group
                                                                              --selector
                                                                              --type {Microsoft_BotManagerRuleSet, OWASP}
                                                                              --version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}
                                                                              [--group-name]
                                                                              [--rule-ids]

Exemples

Ajoutez un jeu de règles managées à une exclusion.

az network application-gateway waf-policy managed-rule exclusion rule-set add -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup --rule-ids 921140 921150

Paramètres obligatoires

--match-operator --selector-match-operator

Lorsque matchVariable est une collection, utilisez le sélecteur pour spécifier les éléments de la collection auxquels cette exclusion s’applique.

valeurs acceptées: Contains, EndsWith, Equals, EqualsAny, StartsWith
--match-variable

Variable à exclure.

valeurs acceptées: RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues
--policy-name

Nom de la stratégie de pare-feu d’application web.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--selector

Lorsque matchVariable est une collection, l’opérateur utilisé pour spécifier les éléments de la collection auquel cette exclusion s’applique.

--type

Type de l’ensemble de règles de pare-feu d’applications web.

valeurs acceptées: Microsoft_BotManagerRuleSet, OWASP
--version

Version du type de jeu de règles de pare-feu d’applications web. 0.1 et 1.0 sont utilisés pour Microsoft_BotManagerRuleSet.

valeurs acceptées: 0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2

Paramètres facultatifs

--group-name

Groupe de règles managées pour exclusion.

--rule-ids

Liste des règles qui seront désactivées. Si elle est fournie, --group-name doit également être fourni.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network application-gateway waf-policy managed-rule exclusion rule-set list

Répertorier tous les ensembles de règles managés d’une exclusion.

az network application-gateway waf-policy managed-rule exclusion rule-set list --policy-name
                                                                               --resource-group

Exemples

Répertorier tous les ensembles de règles managés d’une exclusion.

az network application-gateway waf-policy managed-rule exclusion rule-set list -g MyResourceGroup --policy-name MyPolicy

Paramètres obligatoires

--policy-name

Nom de la stratégie de pare-feu d’application web.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network application-gateway waf-policy managed-rule exclusion rule-set remove

Supprimez l’ensemble de règles managées dans une exclusion.

az network application-gateway waf-policy managed-rule exclusion rule-set remove --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
                                                                                 --match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
                                                                                 --policy-name
                                                                                 --resource-group
                                                                                 --selector
                                                                                 --type {Microsoft_BotManagerRuleSet, OWASP}
                                                                                 --version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}
                                                                                 [--group-name]

Exemples

Supprimez l’ensemble de règles managées dans une exclusion.

az network application-gateway waf-policy managed-rule exclusion rule-set remove -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup

Paramètres obligatoires

--match-operator --selector-match-operator

Lorsque matchVariable est une collection, utilisez le sélecteur pour spécifier les éléments de la collection auxquels cette exclusion s’applique.

valeurs acceptées: Contains, EndsWith, Equals, EqualsAny, StartsWith
--match-variable

Variable à exclure.

valeurs acceptées: RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues
--policy-name

Nom de la stratégie de pare-feu d’application web.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--selector

Lorsque matchVariable est une collection, l’opérateur utilisé pour spécifier les éléments de la collection auquel cette exclusion s’applique.

--type

Type de l’ensemble de règles de pare-feu d’applications web.

valeurs acceptées: Microsoft_BotManagerRuleSet, OWASP
--version

Version du type de jeu de règles de pare-feu d’applications web. 0.1 et 1.0 sont utilisés pour Microsoft_BotManagerRuleSet.

valeurs acceptées: 0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2

Paramètres facultatifs

--group-name

Groupe de règles managées pour exclusion.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.