az network application-gateway waf-policy managed-rule exception
Kelola pengecualian untuk mengizinkan permintaan melewati aturan terkelola saat kondisi terpenuhi.
Perintah
| Nama | Deskripsi | Jenis | Status |
|---|---|---|---|
| az network application-gateway waf-policy managed-rule exception add |
Memungkinkan lalu lintas yang memenuhi kriteria yang dikonfigurasi untuk melewati aturan terkelola yang dikonfigurasi. |
Core | GA |
| az network application-gateway waf-policy managed-rule exception list |
Cantumkan semua pengecualian aturan terkelola yang diterapkan pada aturan terkelola kebijakan WAF. |
Core | GA |
| az network application-gateway waf-policy managed-rule exception remove |
Hapus semua pengecualian aturan terkelola yang diterapkan pada aturan terkelola kebijakan WAF. |
Core | GA |
az network application-gateway waf-policy managed-rule exception add
Memungkinkan lalu lintas yang memenuhi kriteria yang dikonfigurasi untuk melewati aturan terkelola yang dikonfigurasi.
az network application-gateway waf-policy managed-rule exception add --match-variable {RemoteAddr, RequestHeader, RequestURI}
--policy-name
--resource-group
--value-match-operator --value-operator {Contains, EndsWith, Equals, IPMatch, StartsWith}
[--acquire-policy-token]
[--change-reference]
[--index]
[--rule-sets]
[--selector]
[--selector-match-operator --selector-operator {Contains, EndsWith, Equals, StartsWith}]
[--values]
Contoh
Tambahkan aturan pengecualian ke aturan terkelola kebijakan WAF.
az network application-gateway waf-policy managed-rule exception add -g myResourceGroup --policy-name myWAF --match-variable "RequestURI" --value-operator Contains --values "health" "default.aspx" "account/images" --rule-sets [0].rule-set-type=OWASP [0].rule-set-version=3.2
Parameter yang Diperlukan
Variabel tempat kami mengevaluasi kondisi pengecualian.
| Properti | Nilai |
|---|---|
| Nilai yang diterima: | RemoteAddr, RequestHeader, RequestURI |
Nama kebijakan WAF gateway aplikasi.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Beroperasi pada nilai yang diizinkan untuk matchVariable.
| Properti | Nilai |
|---|---|
| Nilai yang diterima: | Contains, EndsWith, Equals, IPMatch, StartsWith |
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Indeks pengecualian. Jika tidak ada indeks yang disediakan, perilaku defaultnya adalah append.
Seperangkat aturan terkelola yang terkait dengan pengecualian. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Parameters Arguments |
Saat matchVariable menunjuk ke pasangan kunci-nilai (misalnya, RequestHeader), ini mengidentifikasi kunci.
Saat matchVariable menunjuk ke pasangan kunci-nilai (misalnya, RequestHeader), ini beroperasi pada pemilih.
| Properti | Nilai |
|---|---|
| Nilai yang diterima: | Contains, EndsWith, Equals, StartsWith |
Nilai yang diizinkan untuk matchVariable Support shorthand-sintaks, json-file, dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az network application-gateway waf-policy managed-rule exception list
Cantumkan semua pengecualian aturan terkelola yang diterapkan pada aturan terkelola kebijakan WAF.
az network application-gateway waf-policy managed-rule exception list --policy-name
--resource-group
Parameter yang Diperlukan
Nama kebijakan firewall aplikasi web.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az network application-gateway waf-policy managed-rule exception remove
Hapus semua pengecualian aturan terkelola yang diterapkan pada aturan terkelola kebijakan WAF.
az network application-gateway waf-policy managed-rule exception remove --policy-name
--resource-group
[--acquire-policy-token]
[--change-reference]
Parameter yang Diperlukan
Nama kebijakan firewall aplikasi web.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |