az network application-gateway waf-config
Webalkalmazási tűzfal beállításainak konfigurálása.
Ezek a parancsok csak a WAF termékváltozattal rendelkező application gatewayekre vonatkoznak. További információ: https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/tutorial-restrict-web-traffic-cli.
Parancsok
Name | Description | Típus | Állapot |
---|---|---|---|
az network application-gateway waf-config list-dynamic-rule-sets |
A regionális Application Gateway waf-jegyzékének listázása. |
Alapvető | FE |
az network application-gateway waf-config list-rule-sets |
Információt kaphat az elérhető WAF-szabálykészletekről, szabálycsoportokról és szabályazonosítókról. |
Alapvető | FE |
az network application-gateway waf-config set |
Webalkalmazás tűzfalkonfigurációjának frissítése. |
Alapvető | FE |
az network application-gateway waf-config show |
Webalkalmazás tűzfalkonfigurációjának lekérése. |
Alapvető | FE |
az network application-gateway waf-config list-dynamic-rule-sets
A regionális Application Gateway waf-jegyzékének listázása.
az network application-gateway waf-config list-dynamic-rule-sets --location
[--max-items]
[--next-token]
Példák
Az Application Gateway waf-jegyzékének listázása a régióban.
az network application-gateway waf-config list-dynamic-rule-sets -l westus
Kötelező paraméterek
Tartózkodási hely beállításnál. Értékek: az account list-locations
. Az alapértelmezett helyet a következővel az configure --defaults location=<location>
konfigurálhatja: .
Opcionális paraméterek
A parancs kimenetében visszaadandó elemek teljes száma. Ha az elérhető elemek teljes száma meghaladja a megadott értéket, a parancs kimenetében egy jogkivonatot ad meg. A lapozás folytatásához adja meg a jogkivonat értékét egy későbbi parancs argumentumában --next-token
.
Jogkivonat a lapozás indításának helyét adhatja meg. Ez egy korábban csonkolt válasz jogkivonat-értéke.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network application-gateway waf-config list-rule-sets
Információt kaphat az elérhető WAF-szabálykészletekről, szabálycsoportokról és szabályazonosítókról.
az network application-gateway waf-config list-rule-sets [--group]
[--type]
[--version]
Példák
Az elérhető szabálycsoportok listája az OWASP típusú szabálykészletekben.
az network application-gateway waf-config list-rule-sets --type OWASP
Listázhatja az elérhető szabályokat az OWASP 3.0 szabálykészletben.
az network application-gateway waf-config list-rule-sets --group '*' --type OWASP --version 3.0
Listázhatja az elérhető szabályokat a "crs_35_bad_robots" szabálycsoportban.
az network application-gateway waf-config list-rule-sets --group crs_35_bad_robots
Az elérhető szabályok táblázatformátumban való listázása.
az network application-gateway waf-config list-rule-sets -o table
Opcionális paraméterek
A megadott szabálycsoport szabályainak listázása. Az összes csoportra vonatkozó szabályok listázására használható *
. Kihagyhatja az egyes szabályok felsorolását.
Listázandó szabálykészlet típusa. Kihagyja az összes típus felsorolását.
Szabálykészlet verziója listázandó. Kihagyja az összes verzió felsorolását.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network application-gateway waf-config set
Webalkalmazás tűzfalkonfigurációjának frissítése.
Ez a parancs csak a WAF termékváltozat-típussal rendelkező application gatewayekre vonatkozik. További információ: https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/tutorial-restrict-web-traffic-cli.
az network application-gateway waf-config set --enabled {false, true}
[--disabled-rule-groups]
[--disabled-rules]
[--exclusion]
[--file-upload-limit]
[--firewall-mode {detection, prevention}]
[--gateway-name]
[--ids]
[--max-request-body-size]
[--no-wait]
[--request-body-check {false, true}]
[--resource-group]
[--rule-set-type]
[--rule-set-version]
[--subscription]
Példák
WAF konfigurálása az application gatewayen észlelési módban alapértelmezett értékekkel
az network application-gateway waf-config set -g MyResourceGroup --gateway-name MyAppGateway --enabled true --firewall-mode Detection --rule-set-version 3.0
Tiltsa le a kérelemtörzs-elemzés és az SQL-injektálás ellenőrzésére vonatkozó szabályokat.
az network application-gateway waf-config set -g MyResourceGroup --gateway-name MyAppGateway --enabled true --rule-set-type OWASP --rule-set-version 3.0 --disabled-rule-groups REQUEST-942-APPLICATION-ATTACK-SQLI --disabled-rules 920130 920140
Konfigurálja a WAF-et egy alkalmazásátjárón kizárásokkal.
az network application-gateway waf-config set -g MyResourceGroup --gateway-name MyAppGateway --enabled true --firewall-mode Detection --rule-set-version 3.0 --exclusion "RequestHeaderNames StartsWith x-header" --exclusion "RequestArgNames Equals IgnoreThis"
Kötelező paraméterek
Adja meg, hogy az alkalmazás tűzfala engedélyezve van-e.
Opcionális paraméterek
A letiltandó szabálycsoportok szóközzel elválasztott listája. Az egyes szabályok letiltásához használja a következőt --disabled-rules
: .
A letiltandó szabályazonosítók szóközzel elválasztott listája.
Adjon hozzá egy kizárási kifejezést a WAF-ellenőrzéshez.
Használat: --exclusion VARIABLE OPERATOR VALUE
Több kizárás is megadható egynél --exclusion
több argumentum használatával.
Fájlfeltöltés méretkorlátja MB-ban.
Webalkalmazási tűzfal mód.
Az application gateway neve.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.
Kérelem törzsének maximális mérete a KB-ban.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Engedélyezze, hogy a WAF ellenőrizze a kérelem törzsét.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Szabálykészlet típusa.
Szabálykészlet verziója.
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network application-gateway waf-config show
Webalkalmazás tűzfalkonfigurációjának lekérése.
az network application-gateway waf-config show [--gateway-name]
[--ids]
[--resource-group]
[--subscription]
Példák
Webalkalmazás tűzfalkonfigurációjának lekérése.
az network application-gateway waf-config show -g MyResourceGroup --gateway-name MyAppGateway
Opcionális paraméterek
Az application gateway neve.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.