az network front-door waf-policy
Feljegyzés
Ez a hivatkozás az Azure CLI front-door bővítményének része (2.57.0-s vagy újabb verzió). A bővítmény automatikusan telepíti az az network front-door waf-policy parancs első futtatásakor. További információ a bővítményekről.
WebApplication Firewall (WAF) szabályzatok kezelése.
Parancsok
Name | Description | Típus | Állapot |
---|---|---|---|
az network front-door waf-policy create |
Szabályzat létrehozása megadott szabálykészletnévvel egy erőforráscsoporton belül. |
Mellék | FE |
az network front-door waf-policy delete |
Szabályzat törlése. |
Mellék | FE |
az network front-door waf-policy list |
Az erőforráscsoporton belüli összes védelmi szabályzat listázása. |
Mellék | FE |
az network front-door waf-policy managed-rule-definition |
További információ az elérhető felügyelt szabálykészletekről. |
Mellék | FE |
az network front-door waf-policy managed-rule-definition list |
Az elérhető felügyelt szabálykészletek részletes listájának megjelenítése. |
Mellék | FE |
az network front-door waf-policy managed-rules |
A WAF-szabályzathoz társított felügyelt szabálykészletek módosítása és megtekintése. |
Mellék | FE |
az network front-door waf-policy managed-rules add |
Felügyelt szabálykészlet hozzáadása WAF-szabályzathoz. |
Mellék | FE |
az network front-door waf-policy managed-rules exclusion |
Felügyelt szabálykészleten, szabálycsoporton vagy szabályon belüli kizárások megtekintése és módosítása. |
Mellék | FE |
az network front-door waf-policy managed-rules exclusion add |
Kizárás hozzáadása felügyelt szabálykészlethez, szabálycsoporthoz vagy szabályhoz egy felügyelt szabálykészleten belül. |
Mellék | FE |
az network front-door waf-policy managed-rules exclusion list |
A felügyelt szabálykészleten, szabálycsoporton vagy szabályon belüli kizárások listázása. |
Mellék | FE |
az network front-door waf-policy managed-rules exclusion remove |
Egy felügyelt szabálykészleten, szabálycsoporton vagy szabályon belüli kizárás eltávolítása. |
Mellék | FE |
az network front-door waf-policy managed-rules list |
A WAF-szabályzatokra alkalmazott felügyelt szabálykészletek megjelenítése. |
Mellék | FE |
az network front-door waf-policy managed-rules override |
Felügyelt szabályok felülbírálásainak megtekintése és módosítása egy felügyelt szabálykészleten belül. |
Mellék | FE |
az network front-door waf-policy managed-rules override add |
Felülbírálás hozzáadása felügyelt szabályhoz egy felügyelt szabálykészleten belül. |
Mellék | FE |
az network front-door waf-policy managed-rules override list |
Listázhatja a felügyelt szabályok felülbírálásait egy felügyelt szabálykészleten belül. |
Mellék | FE |
az network front-door waf-policy managed-rules override remove |
Felügyelt szabály felülbírálásának eltávolítása egy felügyelt szabálykészleten belül. |
Mellék | FE |
az network front-door waf-policy managed-rules remove |
Felügyelt szabálykészlet eltávolítása WAF-szabályzatból. |
Mellék | FE |
az network front-door waf-policy rule |
A WAF-szabályzat egyéni szabályainak kezelése. |
Mellék | FE |
az network front-door waf-policy rule create |
Hozzon létre egy egyéni WAF-szabályzatszabályt. Halasztás és szabályegyezés-feltétel hozzáadása. |
Mellék | FE |
az network front-door waf-policy rule delete |
WAF-szabályzat egyéni szabályának törlése. |
Mellék | FE |
az network front-door waf-policy rule list |
A WAF-szabályzat egyéni szabályainak listázása. |
Mellék | FE |
az network front-door waf-policy rule match-condition |
A WAF-szabályzat egyéni szabályához társított egyezés feltételeinek módosítása. |
Mellék | FE |
az network front-door waf-policy rule match-condition add |
Egyező feltétel hozzáadása egy WAF-szabályzat egyéni szabályához. |
Mellék | FE |
az network front-door waf-policy rule match-condition list |
A WAF-szabályzat egyéni szabályához társított összes egyezésfeltétel megjelenítése. |
Mellék | FE |
az network front-door waf-policy rule match-condition remove |
Egyezés-feltétel eltávolítása egy WAF-szabályzat egyéni szabályából. |
Mellék | FE |
az network front-door waf-policy rule show |
A WAF-szabályzat egyéni szabályának részleteinek lekérése. |
Mellék | FE |
az network front-door waf-policy rule update |
Módosítsa a WAF-szabályzat egyéni szabályának részleteit. |
Mellék | FE |
az network front-door waf-policy show |
Kérje le a megadott névvel rendelkező védelmi szabályzatot egy erőforráscsoporton belül. |
Mellék | FE |
az network front-door waf-policy update |
Az erőforráscsoportban megadott szabálykészlet-névvel rendelkező szabályzat frissítése. |
Mellék | FE |
az network front-door waf-policy wait |
Helyezze a parancssori felületet várakozási állapotba, amíg egy feltétel teljesül. |
Mellék | FE |
az network front-door waf-policy create
Szabályzat létrehozása megadott szabálykészletnévvel egy erőforráscsoporton belül.
az network front-door waf-policy create --name
--resource-group
[--custom-block-response-body]
[--custom-block-response-status-code]
[--custom-rules]
[--disabled {0, 1, f, false, n, no, t, true, y, yes}]
[--etag]
[--javascript-challenge-expiration-in-minutes]
[--location]
[--log-scrubbing]
[--managed-rules]
[--mode {Detection, Prevention}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--redirect-url]
[--request-body-check {Disabled, Enabled}]
[--sku {Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor}]
[--tags]
Kötelező paraméterek
A webalkalmazás tűzfalszabályzatának neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
Ha a művelet típusa blokk, az ügyfél felülbírálhatja a válasz törzsét. A törzset base64 kódolásban kell megadni.
Ha a művelet típusa letiltva van, az ügyfél felülbírálhatja a válasz állapotkódját.
A szabályzaton belüli egyéni szabályokat ismerteti. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
Létrehozás letiltott állapotban.
Egy egyedi írásvédett sztringet kap, amely az erőforrás frissítésekor változik.
Meghatározza a JavaScript-kihívás cookie-jának érvényességi élettartamát percekben. Az értéknek 5 és 1440 közötti egész számnak kell lennie, az alapértelmezett érték pedig 30.
Erőforrás helye.
A webalkalmazási tűzfal naplóiban bizalmas mezőket megtisztító szabályokat határoz meg. Példa: --log-scrubbing "{scrubbing-rules:[{match-variable:QueryStringArgNames,selector-match-operator:EqualsAny}],state:Enabled}, --log-scrubbing-rules=[] state=Disabled, --log-scrubbing null Support shorthand-szintaxis, json-file és yaml-file. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
A szabályzaton belüli felügyelt szabályokat ismerteti. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
Azt ismerteti, hogy észlelési vagy megelőzési módban van-e szabályzatszinten.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Ha a művelet típusa átirányítás, ez a mező az ügyfél átirányítási URL-címét jelöli.
Azt ismerteti, hogy a szabályzat által felügyelt szabályok ellenőrzik-e a kérelem törzsének tartalmát.
A tarifacsomag neve.
Erőforráscímkék. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network front-door waf-policy delete
Szabályzat törlése.
az network front-door waf-policy delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Opcionális paraméterek
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.
A webalkalmazás tűzfalszabályzatának neve.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network front-door waf-policy list
Az erőforráscsoporton belüli összes védelmi szabályzat listázása.
az network front-door waf-policy list --resource-group
[--max-items]
[--next-token]
Kötelező paraméterek
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Opcionális paraméterek
A parancs kimenetében visszaadandó elemek teljes száma. Ha az elérhető elemek teljes száma meghaladja a megadott értéket, a parancs kimenetében egy jogkivonatot ad meg. A lapozás folytatásához adja meg a jogkivonat értékét egy későbbi parancs argumentumában --next-token
.
Jogkivonat a lapozás indításának helyét adhatja meg. Ez egy korábban csonkolt válasz jogkivonat-értéke.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network front-door waf-policy show
Kérje le a megadott névvel rendelkező védelmi szabályzatot egy erőforráscsoporton belül.
az network front-door waf-policy show [--ids]
[--name]
[--resource-group]
[--subscription]
Opcionális paraméterek
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.
A webalkalmazás tűzfalszabályzatának neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network front-door waf-policy update
Az erőforráscsoportban megadott szabálykészlet-névvel rendelkező szabályzat frissítése.
az network front-door waf-policy update [--add]
[--custom-block-response-body]
[--custom-block-response-status-code]
[--custom-rules]
[--disabled {0, 1, f, false, n, no, t, true, y, yes}]
[--etag]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--javascript-challenge-expiration-in-minutes]
[--location]
[--log-scrubbing]
[--managed-rules]
[--mode {Detection, Prevention}]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--redirect-url]
[--remove]
[--request-body-check {Disabled, Enabled}]
[--resource-group]
[--set]
[--sku {Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor}]
[--subscription]
[--tags]
Példák
naplótisztítás frissítése
az network front-door waf-policy update -g rg -n n1 --log-scrubbing "{scrubbing-rules:[{match-variable:QueryStringArgNames,selector-match-operator:EqualsAny}],state:Enabled}"
az network front-door waf-policy update -g rg -n n1 --log-scrubbing scrubbing-rules[1]="{match-variable:RequestUri,selector-match-operator:Equals}"
az network front-door waf-policy update -g rg -n n1 --log-scrubbing "{scrubbing-rules:[{match-variable:RequestBodyJsonArgNames,selector-match-operator:EqualsAny}],state:Enabled}" scrubbing-rules[1]="{match-variable:RequestUri,selector-match-operator:EqualsAny}"
Opcionális paraméterek
Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>.
Ha a művelet típusa blokk, az ügyfél felülbírálhatja a válasz törzsét. A törzset base64 kódolásban kell megadni.
Ha a művelet típusa letiltva van, az ügyfél felülbírálhatja a válasz állapotkódját.
A szabályzaton belüli egyéni szabályokat ismerteti. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
Létrehozás letiltott állapotban.
Egy egyedi írásvédett sztringet kap, amely az erőforrás frissítésekor változik.
A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.
Meghatározza a JavaScript-kihívás cookie-jának érvényességi élettartamát percekben. Az értéknek 5 és 1440 közötti egész számnak kell lennie, az alapértelmezett érték pedig 30.
Erőforrás helye.
A webalkalmazási tűzfal naplóiban bizalmas mezőket megtisztító szabályokat határoz meg. Példa: --log-scrubbing "{scrubbing-rules:[{match-variable:QueryStringArgNames,selector-match-operator:EqualsAny}],state:Enabled}, --log-scrubbing-rules=[] state=Disabled, --log-scrubbing null Support shorthand-szintaxis, json-file és yaml-file. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
A szabályzaton belüli felügyelt szabályokat ismerteti. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
Azt ismerteti, hogy észlelési vagy megelőzési módban van-e szabályzatszinten.
A webalkalmazás tűzfalszabályzatának neve.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Ha a művelet típusa átirányítás, ez a mező az ügyfél átirányítási URL-címét jelöli.
Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list OR --remove propertyToRemove.
Azt ismerteti, hogy a szabályzat által felügyelt szabályok ellenőrzik-e a kérelem törzsének tartalmát.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.
A tarifacsomag neve.
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
Erőforráscímkék. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az network front-door waf-policy wait
Helyezze a parancssori felületet várakozási állapotba, amíg egy feltétel teljesül.
az network front-door waf-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Opcionális paraméterek
Várjon, amíg létre nem jön a "provisioningState" a "Sikeres" helyen.
Várjon, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Pl. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running"?.
Várjon a törlésig.
Várjon, amíg az erőforrás létezik.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.
Lekérdezési időköz másodpercben.
A webalkalmazás tűzfalszabályzatának neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>
: .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
Maximális várakozás másodpercben.
Várjon, amíg frissül a provisioningState a következő helyen: "Sikeres".
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.