az network application-gateway waf-policy policy-setting
Tentukan konten konfigurasi global firewall aplikasi web.
Perintah
| Nama | Deskripsi | Jenis | Status |
|---|---|---|---|
| az network application-gateway waf-policy policy-setting list |
Mencantumkan properti konfigurasi global firewall aplikasi web. |
Core | GA |
| az network application-gateway waf-policy policy-setting update |
Memperbarui properti konfigurasi global firewall aplikasi web. |
Core | GA |
az network application-gateway waf-policy policy-setting list
Mencantumkan properti konfigurasi global firewall aplikasi web.
az network application-gateway waf-policy policy-setting list --policy-name
--resource-group
Contoh
Mencantumkan properti konfigurasi global firewall aplikasi web.
az network application-gateway waf-policy policy-setting list --policy-name MyPolicy --resource-group MyResourceGroup
Parameter yang Diperlukan
Nama kebijakan firewall aplikasi web.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az network application-gateway waf-policy policy-setting update
Memperbarui properti konfigurasi global firewall aplikasi web.
az network application-gateway waf-policy policy-setting update --policy-name
--resource-group
[--acquire-policy-token]
[--add]
[--change-reference]
[--custom-body]
[--custom-status-code]
[--file-upload-enforce --file-upload-enforcement {0, 1, f, false, n, no, t, true, y, yes}]
[--file-upload-limit-in-mb]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--js-cookie-exp-time]
[--log-scrubbing-state {Disabled, Enabled}]
[--max-request-body-size-in-kb]
[--mode {Detection, Prevention}]
[--remove]
[--request-body-check {0, 1, f, false, n, no, t, true, y, yes}]
[--request-body-enforce --request-body-enforcement {0, 1, f, false, n, no, t, true, y, yes}]
[--request-body-inspect-limit-in-kb --request-limit-in-kb]
[--scrubbing-rule --scrubbing-rules]
[--set]
[--state {Disabled, Enabled}]
Contoh
Memperbarui properti konfigurasi global firewall aplikasi web.
az network application-gateway waf-policy policy-setting update --mode Prevention --policy-name MyPolicy --resource-group MyResourceGroup --state Disabled
Perbarui konfigurasi global firewall aplikasi web dengan aturan scrubbing.
az network application-gateway waf-policy policy-setting update -g MyResourceGroup --policy-name MyPolicySetting --request-body-inspect-limit-in-kb 64 --file-upload-enforcement True --request-body-enforcement False --log-scrubbing-state Enabled --scrubbing-rules "[{state:Enabled,match-variable:RequestArgNames,selector-match-operator:Equals,selector:test},{state:Enabled,match-variable:RequestIPAddress,selector-match-operator:EqualsAny,selector:null}]"
Parameter yang Diperlukan
Nama kebijakan firewall aplikasi web.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Jika jenis tindakan diblokir, pelanggan dapat mengambil alih isi respons. Isi harus ditentukan dalam pengodean base64.
Jika jenis tindakan diblokir, pelanggan dapat mengambil alih kode status respons.
Apakah mengizinkan WAF untuk memberlakukan batas unggahan file.
| Properti | Nilai |
|---|---|
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Ukuran unggahan file maksimum dalam Mb untuk WAF.
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Web Application Firewall waktu Kedaluwarsa Cookie Tantangan JavaScript dalam hitung menit.
Status konfigurasi scrubbing log. Nilai default diaktifkan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Log Scrubbing Arguments |
| Nilai yang diterima: | Disabled, Enabled |
Ukuran isi permintaan maksimum dalam Kb untuk WAF.
Jika berada dalam mode deteksi atau mode pencegahan pada tingkat kebijakan.
| Properti | Nilai |
|---|---|
| Nilai yang diterima: | Detection, Prevention |
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove> ATAU --remove propertyToRemove.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
Ditentukan untuk mengharuskan WAF memeriksa isi permintaan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Apakah mengizinkan WAF untuk memberlakukan batas isi permintaan.
| Properti | Nilai |
|---|---|
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Batas pemeriksaan maksimum di KB untuk pemeriksaan isi permintaan untuk WAF.
Aturan yang diterapkan ke log untuk menggosok. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak. Bendera tunggal: --scrubbing-rule.
| Properti | Nilai |
|---|---|
| Grup parameter: | Log Scrubbing Arguments |
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
Jika kebijakan dalam status diaktifkan atau dinonaktifkan.
| Properti | Nilai |
|---|---|
| Nilai yang diterima: | Disabled, Enabled |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |