az network application-gateway waf-policy policy-setting

Tentukan konten konfigurasi global firewall aplikasi web.

Perintah

Nama Deskripsi Jenis Status
az network application-gateway waf-policy policy-setting list

Mencantumkan properti konfigurasi global firewall aplikasi web.

Core GA
az network application-gateway waf-policy policy-setting update

Memperbarui properti konfigurasi global firewall aplikasi web.

Core GA

az network application-gateway waf-policy policy-setting list

Mencantumkan properti konfigurasi global firewall aplikasi web.

az network application-gateway waf-policy policy-setting list --policy-name
                                                              --resource-group

Contoh

Mencantumkan properti konfigurasi global firewall aplikasi web.

az network application-gateway waf-policy policy-setting list --policy-name MyPolicy --resource-group MyResourceGroup

Parameter yang Diperlukan

--policy-name

Nama kebijakan firewall aplikasi web.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az network application-gateway waf-policy policy-setting update

Memperbarui properti konfigurasi global firewall aplikasi web.

az network application-gateway waf-policy policy-setting update --policy-name
                                                                --resource-group
                                                                [--acquire-policy-token]
                                                                [--add]
                                                                [--change-reference]
                                                                [--custom-body]
                                                                [--custom-status-code]
                                                                [--file-upload-enforce --file-upload-enforcement {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--file-upload-limit-in-mb]
                                                                [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--js-cookie-exp-time]
                                                                [--log-scrubbing-state {Disabled, Enabled}]
                                                                [--max-request-body-size-in-kb]
                                                                [--mode {Detection, Prevention}]
                                                                [--remove]
                                                                [--request-body-check {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--request-body-enforce --request-body-enforcement {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--request-body-inspect-limit-in-kb --request-limit-in-kb]
                                                                [--scrubbing-rule --scrubbing-rules]
                                                                [--set]
                                                                [--state {Disabled, Enabled}]

Contoh

Memperbarui properti konfigurasi global firewall aplikasi web.

az network application-gateway waf-policy policy-setting update --mode Prevention --policy-name MyPolicy --resource-group MyResourceGroup --state Disabled

Perbarui konfigurasi global firewall aplikasi web dengan aturan scrubbing.

az network application-gateway waf-policy policy-setting update -g MyResourceGroup --policy-name MyPolicySetting --request-body-inspect-limit-in-kb 64 --file-upload-enforcement True --request-body-enforcement False --log-scrubbing-state Enabled --scrubbing-rules "[{state:Enabled,match-variable:RequestArgNames,selector-match-operator:Equals,selector:test},{state:Enabled,match-variable:RequestIPAddress,selector-match-operator:EqualsAny,selector:null}]"

Parameter yang Diperlukan

--policy-name

Nama kebijakan firewall aplikasi web.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--acquire-policy-token

Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
--add

Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>.

Properti Nilai
Grup parameter: Generic Update Arguments
--change-reference

ID referensi perubahan terkait untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
--custom-body

Jika jenis tindakan diblokir, pelanggan dapat mengambil alih isi respons. Isi harus ditentukan dalam pengodean base64.

--custom-status-code

Jika jenis tindakan diblokir, pelanggan dapat mengambil alih kode status respons.

--file-upload-enforce --file-upload-enforcement

Apakah mengizinkan WAF untuk memberlakukan batas unggahan file.

Properti Nilai
Nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--file-upload-limit-in-mb

Ukuran unggahan file maksimum dalam Mb untuk WAF.

--force-string

Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.

Properti Nilai
Grup parameter: Generic Update Arguments
Nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--js-cookie-exp-time

Web Application Firewall waktu Kedaluwarsa Cookie Tantangan JavaScript dalam hitung menit.

--log-scrubbing-state

Status konfigurasi scrubbing log. Nilai default diaktifkan.

Properti Nilai
Grup parameter: Log Scrubbing Arguments
Nilai yang diterima: Disabled, Enabled
--max-request-body-size-in-kb

Ukuran isi permintaan maksimum dalam Kb untuk WAF.

--mode

Jika berada dalam mode deteksi atau mode pencegahan pada tingkat kebijakan.

Properti Nilai
Nilai yang diterima: Detection, Prevention
--remove

Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove> ATAU --remove propertyToRemove.

Properti Nilai
Grup parameter: Generic Update Arguments
--request-body-check

Ditentukan untuk mengharuskan WAF memeriksa isi permintaan.

Properti Nilai
Nilai default: False
Nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--request-body-enforce --request-body-enforcement

Apakah mengizinkan WAF untuk memberlakukan batas isi permintaan.

Properti Nilai
Nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--request-body-inspect-limit-in-kb --request-limit-in-kb

Batas pemeriksaan maksimum di KB untuk pemeriksaan isi permintaan untuk WAF.

--scrubbing-rule --scrubbing-rules

Aturan yang diterapkan ke log untuk menggosok. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak. Bendera tunggal: --scrubbing-rule.

Properti Nilai
Grup parameter: Log Scrubbing Arguments
--set

Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>.

Properti Nilai
Grup parameter: Generic Update Arguments
--state

Jika kebijakan dalam status diaktifkan atau dinonaktifkan.

Properti Nilai
Nilai yang diterima: Disabled, Enabled
Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False