az network application-gateway waf-policy
Az Application Gateway webalkalmazási tűzfal (WAF) házirendjeinek kezelése.
Ha többet szeretne megtudni a webalkalmazási tűzfalról, látogasson el https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/ag-overviewide.
Parancsok
Name | Description | Típus | Állapot |
---|---|---|---|
az network application-gateway waf-policy create |
Hozzon létre egy Application Gateway WAF-szabályzatot. |
Alapvető | FE |
az network application-gateway waf-policy custom-rule |
Az Application Gateway webalkalmazási tűzfalának (WAF) házirendjének egyéni szabályainak kezelése. |
Alapvető | FE |
az network application-gateway waf-policy custom-rule create |
Hozzon létre egy egyéni Application Gateway WAF-szabályzatszabályt. |
Alapvető | FE |
az network application-gateway waf-policy custom-rule delete |
Az Application Gateway WAF-házirend egyéni szabályának törlése. |
Alapvető | FE |
az network application-gateway waf-policy custom-rule list |
Az Application Gateway WAF-házirend egyéni szabályainak listázása. |
Alapvető | FE |
az network application-gateway waf-policy custom-rule match-condition |
Az Application Gateway webalkalmazási tűzfal (WAF) házirend egyéni szabályában az egyezés feltételeinek kezelése. |
Alapvető | FE |
az network application-gateway waf-policy custom-rule match-condition add |
Egyezés feltételének hozzáadása az Application Gateway WAF-szabályzat egyéni szabályához. |
Alapvető | FE |
az network application-gateway waf-policy custom-rule match-condition list |
Az Application Gateway WAF-házirendjének egyéni szabálya megfelelteti a feltételeket. |
Alapvető | FE |
az network application-gateway waf-policy custom-rule match-condition remove |
Egyezés feltételének eltávolítása az Application Gateway WAF-szabályzat egyéni szabályából. |
Alapvető | FE |
az network application-gateway waf-policy custom-rule show |
Az Application Gateway WAF-szabályzat egyéni szabályának részleteinek lekérése. |
Alapvető | FE |
az network application-gateway waf-policy custom-rule update |
Az Application Gateway WAF-házirend egyéni szabályának frissítése. |
Alapvető | FE |
az network application-gateway waf-policy delete |
Törölje az Application Gateway WAF-szabályzatát. |
Alapvető | FE |
az network application-gateway waf-policy list |
Az Application Gateway WAF-házirendjeinek listázása. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule |
A WAF-szabályzatok felügyelt szabályainak kezelése. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule exclusion |
A WAF-szabályzat által felügyelt szabályokra alkalmazott OWASP CRS-kizárások kezelése. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule exclusion add |
Adjon hozzá egy OWASP CRS-kizárási szabályt a WAF-házirend által felügyelt szabályokhoz. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule exclusion list |
Sorolja fel a WAF-házirend által felügyelt szabályokra alkalmazott összes OWASP CRS-kizárási szabályt. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule exclusion remove |
Távolítsa el a WAF-házirend által felügyelt szabályokra alkalmazott összes OWASP CRS-kizárási szabályt. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule exclusion rule-set |
Definiáljon egy felügyelt szabálykészletet a kizárásokhoz. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule exclusion rule-set add |
Adjon hozzá egy kizárásra beállított felügyelt szabályt. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule exclusion rule-set list |
Listázhatja a kizárás összes felügyelt szabálykészletét. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule exclusion rule-set remove |
Távolítsa el a kizáráson belüli felügyelt szabálykészletet. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule rule-set |
A WAF-szabályzat felügyelt szabálykészletének kezelése. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule rule-set add |
Felügyelt szabálykészlet hozzáadása a WAF-házirend által felügyelt szabályokhoz. A szabálykészlet és a szabályok megtekintéséhez látogasson el a következő webhelyre: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule rule-set list |
Az összes felügyelt szabálykészlet listázása. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule rule-set remove |
Ha rule_group_name van megadva, távolítsa el a szabálykészletcsoport neve alapján beállított felügyelt szabályt. Ellenkező esetben távolítsa el az összes szabálykészletet. |
Alapvető | FE |
az network application-gateway waf-policy managed-rule rule-set update |
WAF-szabályzat szabályainak kezelése. Ha --csoportnév és --szabályok vannak megadva, felülbírálja a meglévő szabályokat. Ha --group-name (csoportnév) van megadva, törölje az összes szabályt egy adott szabálycsoportból. Ha egyik sem található meg, frissítse a szabálykészletet, és törölje az összes szabályt. A szabálykészlet és a szabályok megtekintéséhez látogasson el a következő webhelyre: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules. |
Alapvető | FE |
az network application-gateway waf-policy policy-setting |
A webalkalmazási tűzfal globális konfigurációjának tartalmának meghatározása. |
Alapvető | FE |
az network application-gateway waf-policy policy-setting list |
Webalkalmazási tűzfal globális konfigurációjának tulajdonságainak listázása. |
Alapvető | FE |
az network application-gateway waf-policy policy-setting update |
Webalkalmazási tűzfal globális konfigurációjának tulajdonságainak frissítése. |
Alapvető | FE |
az network application-gateway waf-policy show |
Az Application Gateway WAF-szabályzatának részleteinek lekérése. |
Alapvető | FE |
az network application-gateway waf-policy update |
Az Application Gateway WAF-szabályzatának frissítése. |
Alapvető | FE |
az network application-gateway waf-policy wait |
Helyezze a parancssori felületet várakozási állapotba, amíg egy feltétel teljesül. |
Alapvető | FE |
az network application-gateway waf-policy create
Hozzon létre egy Application Gateway WAF-szabályzatot.
az network application-gateway waf-policy create --name
--resource-group
[--custom-rules]
[--location]
[--managed-rules]
[--policy-settings]
[--tags]
[--type {Microsoft_BotManagerRuleSet, Microsoft_DefaultRuleSet, OWASP}]
[--version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}]
Példák
Hozzon létre egy Application Gateway WAF-szabályzatot.
az network application-gateway waf-policy create --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
Kötelező paraméterek
Az Application Gateway WAF-szabályzatának neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A szabályzaton belüli egyéni szabályok. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
Tartózkodási hely beállításnál. Értékek: az account list-locations
. Az alapértelmezett helyet a következővel az configure --defaults location=<location>
konfigurálhatja: .
A managedRules struktúrát ismerteti. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
A Szabályzat Gépház a szabályzathoz. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
Szóközzel elválasztott címkék: key[=value] [key[=value] ...]. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
A webalkalmazás tűzfalszabály-készletének típusa.
A webalkalmazás tűzfalszabály-készletének típusa. A 0.1 és az 1.0 Microsoft_BotManagerRuleSet használható.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network application-gateway waf-policy delete
Törölje az Application Gateway WAF-szabályzatát.
az network application-gateway waf-policy delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Példák
Törölje az Application Gateway WAF-szabályzatát.
az network application-gateway waf-policy delete --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
Opcionális paraméterek
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.
Az Application Gateway WAF-szabályzatának neve.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network application-gateway waf-policy list
Az Application Gateway WAF-házirendjeinek listázása.
az network application-gateway waf-policy list [--max-items]
[--next-token]
[--resource-group]
Opcionális paraméterek
A parancs kimenetében visszaadandó elemek teljes száma. Ha az elérhető elemek teljes száma meghaladja a megadott értéket, a parancs kimenetében egy jogkivonatot ad meg. A lapozás folytatásához adja meg a jogkivonat értékét egy későbbi parancs argumentumában --next-token
.
Jogkivonat a lapozás indításának helyét adhatja meg. Ez egy korábban csonkolt válasz jogkivonat-értéke.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network application-gateway waf-policy show
Az Application Gateway WAF-szabályzatának részleteinek lekérése.
az network application-gateway waf-policy show [--ids]
[--name]
[--resource-group]
[--subscription]
Példák
Az Application Gateway WAF-szabályzatának részleteinek lekérése.
az network application-gateway waf-policy show --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
Opcionális paraméterek
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.
Az Application Gateway WAF-szabályzatának neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network application-gateway waf-policy update
Az Application Gateway WAF-szabályzatának frissítése.
az network application-gateway waf-policy update [--add]
[--custom-rules]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--managed-rules]
[--name]
[--policy-settings]
[--remove]
[--resource-group]
[--set]
[--subscription]
[--tags]
Példák
Az Application Gateway WAF-szabályzatának frissítése.
az network application-gateway waf-policy update --add communities='12076:5010' --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
A meglévő felügyelt szabálykészlet felülbírálása rövidített szintaxissal.
az network application-gateway waf-policy update --managed-rules "{managed-rule-sets:[{rule-group-overrides:[{rule-group-name:REQUEST-921-PROTOCOL-ATTACK,rules:[{rule-id:921100},{rule-id:921100}]}],rule-set-type:OWASP,rule-set-version:3.0}]}"
Opcionális paraméterek
Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>.
A szabályzaton belüli egyéni szabályok. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.
A managedRules struktúrát ismerteti. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
Az Application Gateway WAF-szabályzatának neve.
A Szabályzat Gépház a szabályzathoz. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list OR --remove propertyToRemove.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
Szóközzel elválasztott címkék: key[=value] [key[=value] ...]. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network application-gateway waf-policy wait
Helyezze a parancssori felületet várakozási állapotba, amíg egy feltétel teljesül.
az network application-gateway waf-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Opcionális paraméterek
Várjon, amíg létre nem jön a "provisioningState" a "Sikeres" helyen.
Várjon, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Pl. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running"?.
Várjon a törlésig.
Várjon, amíg az erőforrás létezik.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.
Lekérdezési időköz másodpercben.
Az Application Gateway WAF-szabályzatának neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
Maximális várakozás másodpercben.
Várjon, amíg frissül a provisioningState a következő helyen: "Sikeres".
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.