az network application-gateway waf-policy managed-rule exception

Kelola pengecualian untuk mengizinkan permintaan melewati aturan terkelola saat kondisi terpenuhi.

Perintah

Nama Deskripsi Jenis Status
az network application-gateway waf-policy managed-rule exception add

Memungkinkan lalu lintas yang memenuhi kriteria yang dikonfigurasi untuk melewati aturan terkelola yang dikonfigurasi.

Core GA
az network application-gateway waf-policy managed-rule exception list

Cantumkan semua pengecualian aturan terkelola yang diterapkan pada aturan terkelola kebijakan WAF.

Core GA
az network application-gateway waf-policy managed-rule exception remove

Hapus semua pengecualian aturan terkelola yang diterapkan pada aturan terkelola kebijakan WAF.

Core GA

az network application-gateway waf-policy managed-rule exception add

Memungkinkan lalu lintas yang memenuhi kriteria yang dikonfigurasi untuk melewati aturan terkelola yang dikonfigurasi.

az network application-gateway waf-policy managed-rule exception add --match-variable {RemoteAddr, RequestHeader, RequestURI}
                                                                     --policy-name
                                                                     --resource-group
                                                                     --value-match-operator --value-operator {Contains, EndsWith, Equals, IPMatch, StartsWith}
                                                                     [--acquire-policy-token]
                                                                     [--change-reference]
                                                                     [--index]
                                                                     [--rule-sets]
                                                                     [--selector]
                                                                     [--selector-match-operator --selector-operator {Contains, EndsWith, Equals, StartsWith}]
                                                                     [--values]

Contoh

Tambahkan aturan pengecualian ke aturan terkelola kebijakan WAF.

az network application-gateway waf-policy managed-rule exception add -g myResourceGroup --policy-name myWAF --match-variable "RequestURI" --value-operator Contains --values "health" "default.aspx" "account/images" --rule-sets [0].rule-set-type=OWASP [0].rule-set-version=3.2

Parameter yang Diperlukan

--match-variable

Variabel tempat kami mengevaluasi kondisi pengecualian.

Properti Nilai
Nilai yang diterima: RemoteAddr, RequestHeader, RequestURI
--policy-name

Nama kebijakan WAF gateway aplikasi.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--value-match-operator --value-operator

Beroperasi pada nilai yang diizinkan untuk matchVariable.

Properti Nilai
Nilai yang diterima: Contains, EndsWith, Equals, IPMatch, StartsWith

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--acquire-policy-token

Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
--change-reference

ID referensi perubahan terkait untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
--index

Indeks pengecualian. Jika tidak ada indeks yang disediakan, perilaku defaultnya adalah append.

--rule-sets

Seperangkat aturan terkelola yang terkait dengan pengecualian. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Parameters Arguments
--selector

Saat matchVariable menunjuk ke pasangan kunci-nilai (misalnya, RequestHeader), ini mengidentifikasi kunci.

--selector-match-operator --selector-operator

Saat matchVariable menunjuk ke pasangan kunci-nilai (misalnya, RequestHeader), ini beroperasi pada pemilih.

Properti Nilai
Nilai yang diterima: Contains, EndsWith, Equals, StartsWith
--values

Nilai yang diizinkan untuk matchVariable Support shorthand-sintaks, json-file, dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az network application-gateway waf-policy managed-rule exception list

Cantumkan semua pengecualian aturan terkelola yang diterapkan pada aturan terkelola kebijakan WAF.

az network application-gateway waf-policy managed-rule exception list --policy-name
                                                                      --resource-group

Parameter yang Diperlukan

--policy-name

Nama kebijakan firewall aplikasi web.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az network application-gateway waf-policy managed-rule exception remove

Hapus semua pengecualian aturan terkelola yang diterapkan pada aturan terkelola kebijakan WAF.

az network application-gateway waf-policy managed-rule exception remove --policy-name
                                                                        --resource-group
                                                                        [--acquire-policy-token]
                                                                        [--change-reference]

Parameter yang Diperlukan

--policy-name

Nama kebijakan firewall aplikasi web.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--acquire-policy-token

Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
--change-reference

ID referensi perubahan terkait untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False