az network application-gateway waf-policy policy-setting

Tentukan konten konfigurasi global firewall aplikasi web.

Perintah

Nama Deskripsi Jenis Status
az network application-gateway waf-policy policy-setting list

Mencantumkan properti konfigurasi global firewall aplikasi web.

Inti GA
az network application-gateway waf-policy policy-setting update

Memperbarui properti konfigurasi global firewall aplikasi web.

Inti GA

az network application-gateway waf-policy policy-setting list

Mencantumkan properti konfigurasi global firewall aplikasi web.

az network application-gateway waf-policy policy-setting list --policy-name
                                                              --resource-group

Contoh

Mencantumkan properti konfigurasi global firewall aplikasi web.

az network application-gateway waf-policy policy-setting list --policy-name MyPolicy --resource-group MyResourceGroup

Parameter yang Diperlukan

--policy-name

Nama kebijakan firewall aplikasi web.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az network application-gateway waf-policy policy-setting update

Memperbarui properti konfigurasi global firewall aplikasi web.

az network application-gateway waf-policy policy-setting update --policy-name
                                                                --resource-group
                                                                [--add]
                                                                [--custom-body]
                                                                [--custom-status-code]
                                                                [--file-upload-enforce {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--file-upload-limit-in-mb]
                                                                [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--log-scrubbing-state {Disabled, Enabled}]
                                                                [--max-request-body-size-in-kb]
                                                                [--mode {Detection, Prevention}]
                                                                [--remove]
                                                                [--request-body-check {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--request-body-enforce {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--request-body-inspect-limit-in-kb]
                                                                [--scrubbing-rule]
                                                                [--set]
                                                                [--state {Disabled, Enabled}]

Contoh

Memperbarui properti konfigurasi global firewall aplikasi web.

az network application-gateway waf-policy policy-setting update --mode Prevention --policy-name MyPolicy --resource-group MyResourceGroup --state Disabled

Perbarui konfigurasi global firewall aplikasi web dengan aturan scrubbing.

az network application-gateway waf-policy policy-setting update -g MyResourceGroup --policy-name MyPolicySetting --request-body-inspect-limit-in-kb 64 --file-upload-enforcement True --request-body-enforcement False --log-scrubbing-state Enabled --scrubbing-rules "[{state:Enabled,match-variable:RequestArgNames,selector-match-operator:Equals,selector:test},{state:Enabled,match-variable:RequestIPAddress,selector-match-operator:EqualsAny,selector:null}]"

Parameter yang Diperlukan

--policy-name

Nama kebijakan firewall aplikasi web.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Opsional

--add

Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string, atau string JSON>.

--custom-body

Jika jenis tindakan diblokir, pelanggan dapat mengambil alih isi respons. Isi harus ditentukan dalam pengodean base64.

--custom-status-code

Jika jenis tindakan diblokir, pelanggan dapat mengambil alih kode status respons.

--file-upload-enforce --file-upload-enforcement

Apakah mengizinkan WAF untuk memberlakukan batas unggahan file.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--file-upload-limit-in-mb

Ukuran unggahan file maksimum dalam Mb untuk WAF.

--force-string

Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--log-scrubbing-state

Status konfigurasi scrubbing log. Nilai default diaktifkan.

nilai yang diterima: Disabled, Enabled
--max-request-body-size-in-kb

Ukuran isi permintaan maksimum dalam Kb untuk WAF.

--mode

Jika berada dalam mode deteksi atau mode pencegahan pada tingkat kebijakan.

nilai yang diterima: Detection, Prevention
--remove

Menghapus properti atau elemen dari daftar. Contoh: --remove property.list OR --remove propertyToRemove.

--request-body-check

Ditentukan untuk mengharuskan WAF memeriksa isi permintaan.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
nilai default: False
--request-body-enforce --request-body-enforcement

Apakah mengizinkan WAF untuk memberlakukan batas isi permintaan.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--request-body-inspect-limit-in-kb --request-limit-in-kb

Batas pemeriksaan maksimum di KB untuk pemeriksaan isi permintaan untuk WAF.

--scrubbing-rule --scrubbing-rules

Aturan yang diterapkan ke log untuk menggosok. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak. Bendera tunggal: --scrubbing-rule.

--set

Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=.

--state

Jika kebijakan dalam status diaktifkan atau dinonaktifkan.

nilai yang diterima: Disabled, Enabled
Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.