Share via


az network application-gateway waf-policy

Az Application Gateway webalkalmazási tűzfal (WAF) házirendjeinek kezelése.

Ha többet szeretne megtudni a webalkalmazási tűzfalról, látogasson el https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/ag-overviewide.

Parancsok

Name Description Típus Állapot
az network application-gateway waf-policy create

Hozzon létre egy Application Gateway WAF-szabályzatot.

Alapvető FE
az network application-gateway waf-policy custom-rule

Az Application Gateway webalkalmazási tűzfalának (WAF) házirendjének egyéni szabályainak kezelése.

Alapvető FE
az network application-gateway waf-policy custom-rule create

Hozzon létre egy egyéni Application Gateway WAF-szabályzatszabályt.

Alapvető FE
az network application-gateway waf-policy custom-rule delete

Az Application Gateway WAF-házirend egyéni szabályának törlése.

Alapvető FE
az network application-gateway waf-policy custom-rule list

Az Application Gateway WAF-házirend egyéni szabályainak listázása.

Alapvető FE
az network application-gateway waf-policy custom-rule match-condition

Az Application Gateway webalkalmazási tűzfal (WAF) házirend egyéni szabályában az egyezés feltételeinek kezelése.

Alapvető FE
az network application-gateway waf-policy custom-rule match-condition add

Egyezés feltételének hozzáadása az Application Gateway WAF-szabályzat egyéni szabályához.

Alapvető FE
az network application-gateway waf-policy custom-rule match-condition list

Az Application Gateway WAF-házirendjének egyéni szabálya megfelelteti a feltételeket.

Alapvető FE
az network application-gateway waf-policy custom-rule match-condition remove

Egyezés feltételének eltávolítása az Application Gateway WAF-szabályzat egyéni szabályából.

Alapvető FE
az network application-gateway waf-policy custom-rule show

Az Application Gateway WAF-szabályzat egyéni szabályának részleteinek lekérése.

Alapvető FE
az network application-gateway waf-policy custom-rule update

Az Application Gateway WAF-házirend egyéni szabályának frissítése.

Alapvető FE
az network application-gateway waf-policy delete

Törölje az Application Gateway WAF-szabályzatát.

Alapvető FE
az network application-gateway waf-policy list

Az Application Gateway WAF-házirendjeinek listázása.

Alapvető FE
az network application-gateway waf-policy managed-rule

A WAF-szabályzatok felügyelt szabályainak kezelése.

Alapvető FE
az network application-gateway waf-policy managed-rule exclusion

A WAF-szabályzat által felügyelt szabályokra alkalmazott OWASP CRS-kizárások kezelése.

Alapvető FE
az network application-gateway waf-policy managed-rule exclusion add

Adjon hozzá egy OWASP CRS-kizárási szabályt a WAF-házirend által felügyelt szabályokhoz.

Alapvető FE
az network application-gateway waf-policy managed-rule exclusion list

Sorolja fel a WAF-házirend által felügyelt szabályokra alkalmazott összes OWASP CRS-kizárási szabályt.

Alapvető FE
az network application-gateway waf-policy managed-rule exclusion remove

Távolítsa el a WAF-házirend által felügyelt szabályokra alkalmazott összes OWASP CRS-kizárási szabályt.

Alapvető FE
az network application-gateway waf-policy managed-rule exclusion rule-set

Definiáljon egy felügyelt szabálykészletet a kizárásokhoz.

Alapvető FE
az network application-gateway waf-policy managed-rule exclusion rule-set add

Adjon hozzá egy kizárásra beállított felügyelt szabályt.

Alapvető FE
az network application-gateway waf-policy managed-rule exclusion rule-set list

Listázhatja a kizárás összes felügyelt szabálykészletét.

Alapvető FE
az network application-gateway waf-policy managed-rule exclusion rule-set remove

Távolítsa el a kizáráson belüli felügyelt szabálykészletet.

Alapvető FE
az network application-gateway waf-policy managed-rule rule-set

A WAF-szabályzat felügyelt szabálykészletének kezelése.

Alapvető FE
az network application-gateway waf-policy managed-rule rule-set add

Felügyelt szabálykészlet hozzáadása a WAF-házirend által felügyelt szabályokhoz. A szabálykészlet és a szabályok megtekintéséhez látogasson el a következő webhelyre: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.

Alapvető FE
az network application-gateway waf-policy managed-rule rule-set list

Az összes felügyelt szabálykészlet listázása.

Alapvető FE
az network application-gateway waf-policy managed-rule rule-set remove

Ha rule_group_name van megadva, távolítsa el a szabálykészletcsoport neve alapján beállított felügyelt szabályt. Ellenkező esetben távolítsa el az összes szabálykészletet.

Alapvető FE
az network application-gateway waf-policy managed-rule rule-set update

WAF-szabályzat szabályainak kezelése. Ha --csoportnév és --szabályok vannak megadva, felülbírálja a meglévő szabályokat. Ha --group-name (csoportnév) van megadva, törölje az összes szabályt egy adott szabálycsoportból. Ha egyik sem található meg, frissítse a szabálykészletet, és törölje az összes szabályt. A szabálykészlet és a szabályok megtekintéséhez látogasson el a következő webhelyre: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.

Alapvető FE
az network application-gateway waf-policy policy-setting

A webalkalmazási tűzfal globális konfigurációjának tartalmának meghatározása.

Alapvető FE
az network application-gateway waf-policy policy-setting list

Webalkalmazási tűzfal globális konfigurációjának tulajdonságainak listázása.

Alapvető FE
az network application-gateway waf-policy policy-setting update

Webalkalmazási tűzfal globális konfigurációjának tulajdonságainak frissítése.

Alapvető FE
az network application-gateway waf-policy show

Az Application Gateway WAF-szabályzatának részleteinek lekérése.

Alapvető FE
az network application-gateway waf-policy update

Az Application Gateway WAF-szabályzatának frissítése.

Alapvető FE
az network application-gateway waf-policy wait

Helyezze a parancssori felületet várakozási állapotba, amíg egy feltétel teljesül.

Alapvető FE

az network application-gateway waf-policy create

Hozzon létre egy Application Gateway WAF-szabályzatot.

az network application-gateway waf-policy create --name
                                                 --resource-group
                                                 [--custom-rules]
                                                 [--location]
                                                 [--managed-rules]
                                                 [--policy-settings]
                                                 [--tags]
                                                 [--type {Microsoft_BotManagerRuleSet, OWASP}]
                                                 [--version {0.1, 1.0, 2.2.9, 3.0, 3.1, 3.2}]

Példák

Hozzon létre egy Application Gateway WAF-szabályzatot.

az network application-gateway waf-policy create --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Kötelező paraméterek

--name -n

Az Application Gateway WAF-szabályzatának neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

Opcionális paraméterek

--custom-rules

A szabályzaton belüli egyéni szabályok. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--location -l

Tartózkodási hely beállításnál. Értékek: az account list-locations. Az alapértelmezett helyet a következővel az configure --defaults location=<location>konfigurálhatja: .

--managed-rules

A managedRules struktúrát ismerteti. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--policy-settings

A Szabályzat Gépház a szabályzathoz. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--tags

Szóközzel elválasztott címkék: key[=value] [key[=value] ...]. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--type

A webalkalmazás tűzfalszabály-készletének típusa.

elfogadott értékek: Microsoft_BotManagerRuleSet, OWASP
alapértelmezett érték: OWASP
--version

A webalkalmazás tűzfalszabály-készletének típusa. A 0.1 és az 1.0 Microsoft_BotManagerRuleSet használható.

elfogadott értékek: 0.1, 1.0, 2.2.9, 3.0, 3.1, 3.2
alapértelmezett érték: 3.0
Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az network application-gateway waf-policy delete

Törölje az Application Gateway WAF-szabályzatát.

az network application-gateway waf-policy delete [--ids]
                                                 [--name]
                                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--resource-group]
                                                 [--subscription]

Példák

Törölje az Application Gateway WAF-szabályzatát.

az network application-gateway waf-policy delete --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Opcionális paraméterek

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.

--name -n

Az Application Gateway WAF-szabályzatának neve.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az network application-gateway waf-policy list

Az Application Gateway WAF-házirendjeinek listázása.

az network application-gateway waf-policy list [--resource-group]

Opcionális paraméterek

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az network application-gateway waf-policy show

Az Application Gateway WAF-szabályzatának részleteinek lekérése.

az network application-gateway waf-policy show [--ids]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]

Példák

Az Application Gateway WAF-szabályzatának részleteinek lekérése.

az network application-gateway waf-policy show --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Opcionális paraméterek

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.

--name -n

Az Application Gateway WAF-szabályzatának neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az network application-gateway waf-policy update

Az Application Gateway WAF-szabályzatának frissítése.

az network application-gateway waf-policy update [--add]
                                                 [--custom-rules]
                                                 [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--ids]
                                                 [--managed-rules]
                                                 [--name]
                                                 [--policy-settings]
                                                 [--remove]
                                                 [--resource-group]
                                                 [--set]
                                                 [--subscription]
                                                 [--tags]

Példák

Az Application Gateway WAF-szabályzatának frissítése.

az network application-gateway waf-policy update --add communities='12076:5010' --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

A meglévő felügyelt szabálykészlet felülbírálása rövidített szintaxissal.

az network application-gateway waf-policy update --managed-rules "{managed-rule-sets:[{rule-group-overrides:[{rule-group-name:REQUEST-921-PROTOCOL-ATTACK,rules:[{rule-id:921100},{rule-id:921100}]}],rule-set-type:OWASP,rule-set-version:3.0}]}"

Opcionális paraméterek

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>.

--custom-rules

A szabályzaton belüli egyéni szabályok. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--force-string

A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.

elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.

--managed-rules

A managedRules struktúrát ismerteti. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--name -n

Az Application Gateway WAF-szabályzatának neve.

--policy-settings

A Szabályzat Gépház a szabályzathoz. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--remove

Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--set

Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--tags

Szóközzel elválasztott címkék: key[=value] [key[=value] ...]. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az network application-gateway waf-policy wait

Helyezze a parancssori felületet várakozási állapotba, amíg egy feltétel teljesül.

az network application-gateway waf-policy wait [--created]
                                               [--custom]
                                               [--deleted]
                                               [--exists]
                                               [--ids]
                                               [--interval]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]
                                               [--timeout]
                                               [--updated]

Opcionális paraméterek

--created

Várjon, amíg létre nem jön a "provisioningState" a "Sikeres" helyen.

alapértelmezett érték: False
--custom

Várjon, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Pl. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running"?.

--deleted

Várjon a törlésig.

alapértelmezett érték: False
--exists

Várjon, amíg az erőforrás létezik.

alapértelmezett érték: False
--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.

--interval

Lekérdezési időköz másodpercben.

alapértelmezett érték: 30
--name -n

Az Application Gateway WAF-szabályzatának neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--timeout

Maximális várakozás másodpercben.

alapértelmezett érték: 3600
--updated

Várjon, amíg frissül a provisioningState a következő helyen: "Sikeres".

alapértelmezett érték: False
Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.