az network front-door waf-policy
Note
Referensi ini adalah bagian dari ekstensi front-door untuk Azure CLI (versi 2.75.0 atau yang lebih tinggi). Ekstensi akan secara otomatis menginstal pertama kali Anda menjalankan perintah kebijakan waf front-door jaringan az. Pelajari selengkapnya tentang ekstensi.
Mengelola kebijakan WebApplication Firewall (WAF).
Perintah
| Nama | Deskripsi | Jenis | Status |
|---|---|---|---|
| az network front-door waf-policy create |
Buat kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy delete |
Hapus Kebijakan. |
Extension | GA |
| az network front-door waf-policy list |
Cantumkan semua kebijakan perlindungan dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy managed-rule-definition |
Kelola Definisi Aturan Terkelola. |
Extension | GA |
| az network front-door waf-policy managed-rule-definition list |
Mencantumkan semua seperangkat aturan terkelola yang tersedia. |
Extension | GA |
| az network front-door waf-policy managed-rules |
Kelola Aturan Terkelola. |
Extension | GA |
| az network front-door waf-policy managed-rules add |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy managed-rules exception |
Kelola Pengecualian. |
Extension | GA |
| az network front-door waf-policy managed-rules exception add |
Buat Pengecualian. |
Extension | GA |
| az network front-door waf-policy managed-rules exception list |
Daftar Pengecualian. |
Extension | GA |
| az network front-door waf-policy managed-rules exception remove |
Hapus Pengecualian. |
Extension | GA |
| az network front-door waf-policy managed-rules exception wait |
Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi. |
Extension | GA |
| az network front-door waf-policy managed-rules exclusion |
Menampilkan dan mengubah pengecualian pada seperangkat aturan terkelola, grup aturan, atau aturan dalam seperangkat aturan terkelola. |
Extension | GA |
| az network front-door waf-policy managed-rules exclusion add |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy managed-rules exclusion list |
Dapatkan kebijakan perlindungan dengan nama yang ditentukan dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy managed-rules exclusion remove |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy managed-rules list |
Dapatkan kebijakan perlindungan dengan nama yang ditentukan dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy managed-rules override |
Menampilkan dan mengubah penimpaan pada aturan terkelola dalam seperangkat aturan terkelola. |
Extension | GA |
| az network front-door waf-policy managed-rules override add |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy managed-rules override list |
Dapatkan kebijakan perlindungan dengan nama yang ditentukan dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy managed-rules override remove |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy managed-rules remove |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy rule |
Mengelola aturan kustom kebijakan WAF. |
Extension | GA |
| az network front-door waf-policy rule create |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy rule delete |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy rule list |
Dapatkan kebijakan perlindungan dengan nama yang ditentukan dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy rule match-condition |
Ubah kondisi kecocokan yang terkait dengan aturan kustom kebijakan WAF. |
Extension | GA |
| az network front-door waf-policy rule match-condition add |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy rule match-condition list |
Dapatkan kebijakan perlindungan dengan nama yang ditentukan dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy rule match-condition remove |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy rule show |
Dapatkan kebijakan perlindungan dengan nama yang ditentukan dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy rule update |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy show |
Dapatkan kebijakan perlindungan dengan nama yang ditentukan dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy update |
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya. |
Extension | GA |
| az network front-door waf-policy wait |
Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi. |
Extension | GA |
az network front-door waf-policy create
Buat kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya.
az network front-door waf-policy create --name --policy-name
--resource-group
[--acquire-policy-token]
[--captcha-expiration-in-minutes]
[--change-reference]
[--custom-block-response-body]
[--custom-block-response-status-code]
[--custom-rules]
[--disabled {0, 1, f, false, n, no, t, true, y, yes}]
[--etag]
[--javascript-challenge-expiration-in-minutes --js-expiration]
[--location]
[--log-scrubbing]
[--managed-rules]
[--mode {Detection, Prevention}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--redirect-url]
[--request-body-check {Disabled, Enabled}]
[--sku {Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor}]
[--tags]
Contoh
Membuat kebijakan tertentu
az network front-door waf-policy create --resource-group rg1 --policy-name Policy1 --location WestUs --enabled-state Enabled --mode Prevention --redirect-url http://www.bing.com --custom-block-response-status-code 429 --custom-block-response-body PGh0bWw+CjxoZWFkZXI+PHRpdGxlPkhlbGxvPC90aXRsZT48L2hlYWRlcj4KPGJvZHk+CkhlbGxvIHdvcmxkCjwvYm9keT4KPC9odG1sPg== --request-body-check Disabled --javascript-challenge-expiration-in-minutes 30 --captcha-expiration-in-minutes 30 --log-scrubbing "{state:Enabled,scrubbing-rules:[{match-variable:RequestIPAddress,selector-match-operator:EqualsAny,selector:null,state:Enabled}]}" --custom-rules "{rules:[{name:Rule1,priority:1,rule-type:RateLimitRule,rate-limit-threshold:1000,match-conditions:[{match-variable:RemoteAddr,operator:IPMatch,match-value:[192.168.1.0/24,10.0.0.0/24]}],action:Block},{name:Rule2,priority:2,rule-type:MatchRule,match-conditions:[{match-variable:RemoteAddr,operator:GeoMatch,match-value:[CH]},{match-variable:RequestHeader,operator:Contains,selector:UserAgent,match-value:[windows],transforms:[Lowercase]}],action:Block},{name:Rule3,priority:1,rule-type:RateLimitRule,rate-limit-threshold:1000,match-conditions:[{match-variable:RemoteAddr,operator:ServiceTagMatch,match-value:[AzureBackup,AzureBotService]}],action:CAPTCHA}]}" --managed-rules "{managed-rule-sets:[{rule-set-type:Microsoft_DefaultRuleSet,rule-set-version:2.2,rule-set-action:Block,exclusions:[{matchVariable:RequestHeaderNames,selectorMatchOperator:Equals,selector:User-Agent}],rule-group-overrides:[{rule-group-name:SQLI,exclusions:[{matchVariable:RequestCookieNames,selectorMatchOperator:StartsWith,selector:token}],rules:[{rule-id:942100,enabled-state:Enabled,action:Redirect,exclusions:[{matchVariable:QueryStringArgNames,selectorMatchOperator:Equals,selector:query}]},{rule-id:942110,enabled-state:Disabled}]}]},{rule-set-type:Microsoft_HTTPDDoSRuleSet,rule-set-version:1.0,rule-group-overrides:[{rule-group-name:ExcessiveRequests,rules:[{rule-id:500100,enabled-state:Enabled,action:Block,sensitivity:High}]}]}],exceptions-list:{exceptions:[{match-variable:RequestHeaderNames,selector-match-operator:Equals,selector:User-Agent,value-match-operator:Contains,match-values:[Mozilla],scopes:[{rule-set-type:Microsoft_DefaultRuleSet,rule-set-version:2.2},{rule-set-type:Microsoft_HTTPDDoSRuleSet,rule-set-version:1.0}]}]}}" --sku Premium_AzureFrontDoor
Parameter yang Diperlukan
Nama Kebijakan Web Application Firewall.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Menentukan masa pakai validitas cookie Captcha dalam hitungan menit. Pengaturan ini hanya berlaku untuk Premium_AzureFrontDoor. Nilai harus berupa bilangan bulat antara 5 dan 1440 dengan nilai default adalah 30.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Jika jenis tindakan diblokir, pelanggan dapat mengambil alih isi respons. Isi harus ditentukan dalam pengodean base64.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
Jika jenis tindakan diblokir, pelanggan dapat mengambil alih kode status respons.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
Menjelaskan aturan kustom di dalam kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Buat dalam status dinonaktifkan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Mendapatkan string baca-saja unik yang berubah setiap kali sumber daya diperbarui.
| Properti | Nilai |
|---|---|
| Grup parameter: | Parameters Arguments |
Menentukan masa pakai validitas cookie tantangan JavaScript dalam hitungan menit. Nilai harus berupa bilangan bulat antara 5 dan 1440 dengan nilai default adalah 30.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
Lokasi sumber daya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Parameters Arguments |
Menentukan aturan yang menggosok bidang sensitif di log Web Application Firewall. Contoh: --log-scrubbing "{scrubbing-rules:[{match-variable:QueryStringArgNames,selector-match-operator:EqualsAny}],state:Enabled}, --log-scrubbing scrubbing-rules=[] state=Disabled, --log-scrubbing null Support shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
Menjelaskan aturan terkelola di dalam kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Menjelaskan apakah dalam mode deteksi atau mode pencegahan pada tingkat kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
| Nilai yang diterima: | Detection, Prevention |
Jangan menunggu operasi jangka panjang selesai.
| Properti | Nilai |
|---|---|
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Jika jenis tindakan dialihkan, bidang ini mewakili URL pengalihan untuk klien.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
Menjelaskan apakah aturan terkelola kebijakan akan memeriksa konten isi permintaan.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
| Nilai yang diterima: | Disabled, Enabled |
Nama tingkat harga.
| Properti | Nilai |
|---|---|
| Grup parameter: | Sku Arguments |
| Nilai default: | Premium_AzureFrontDoor |
| Nilai yang diterima: | Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor |
Tag sumber daya. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Parameters Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az network front-door waf-policy delete
Hapus Kebijakan.
az network front-door waf-policy delete [--acquire-policy-token]
[--change-reference]
[--ids]
[--name --policy-name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Contoh
Menghapus kebijakan perlindungan
az network front-door waf-policy delete --resource-group rg1 --policy-name Policy1
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama Kebijakan Web Application Firewall.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Jangan menunggu operasi jangka panjang selesai.
| Properti | Nilai |
|---|---|
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az network front-door waf-policy list
Cantumkan semua kebijakan perlindungan dalam grup sumber daya.
az network front-door waf-policy list --resource-group
[--max-items]
[--next-token]
Contoh
Mendapatkan semua Kebijakan dalam Grup Sumber Daya
az network front-door waf-policy list --resource-group rg1
Parameter yang Diperlukan
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Jumlah total item yang akan dikembalikan dalam output perintah. Jika jumlah total item yang tersedia lebih dari nilai yang ditentukan, token disediakan dalam output perintah. Untuk melanjutkan penomoran halaman, berikan nilai token dalam argumen --next-token dari perintah berikutnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Pagination Arguments |
Token untuk menentukan tempat untuk memulai paginating. Ini adalah nilai token dari respons yang dipotong sebelumnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Pagination Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az network front-door waf-policy show
Dapatkan kebijakan perlindungan dengan nama yang ditentukan dalam grup sumber daya.
az network front-door waf-policy show [--ids]
[--name --policy-name]
[--resource-group]
[--subscription]
Contoh
Dapatkan Kebijakan
az network front-door waf-policy show --resource-group rg1 --policy-name Policy1
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama Kebijakan Web Application Firewall.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az network front-door waf-policy update
Perbarui kebijakan dengan nama seperangkat aturan tertentu dalam grup sumber daya.
az network front-door waf-policy update [--acquire-policy-token]
[--add]
[--captcha-expiration-in-minutes]
[--change-reference]
[--custom-block-response-body]
[--custom-block-response-status-code]
[--custom-rules]
[--disabled {0, 1, f, false, n, no, t, true, y, yes}]
[--etag]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--javascript-challenge-expiration-in-minutes --js-expiration]
[--location]
[--log-scrubbing]
[--managed-rules]
[--mode {Detection, Prevention}]
[--name --policy-name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--redirect-url]
[--remove]
[--request-body-check {Disabled, Enabled}]
[--resource-group]
[--set]
[--sku {Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor}]
[--subscription]
[--tags]
Contoh
Memperbarui kebijakan tertentu
az network front-door waf-policy update --resource-group rg1 --policy-name Policy1 --location WestUs --enabled-state Enabled --mode Prevention --redirect-url http://www.bing.com --custom-block-response-status-code 429 --custom-block-response-body PGh0bWw+CjxoZWFkZXI+PHRpdGxlPkhlbGxvPC90aXRsZT48L2hlYWRlcj4KPGJvZHk+CkhlbGxvIHdvcmxkCjwvYm9keT4KPC9odG1sPg== --request-body-check Disabled --javascript-challenge-expiration-in-minutes 30 --captcha-expiration-in-minutes 30 --log-scrubbing "{state:Enabled,scrubbing-rules:[{match-variable:RequestIPAddress,selector-match-operator:EqualsAny,selector:null,state:Enabled}]}" --custom-rules "{rules:[{name:Rule1,priority:1,rule-type:RateLimitRule,rate-limit-threshold:1000,match-conditions:[{match-variable:RemoteAddr,operator:IPMatch,match-value:[192.168.1.0/24,10.0.0.0/24]}],action:Block},{name:Rule2,priority:2,rule-type:MatchRule,match-conditions:[{match-variable:RemoteAddr,operator:GeoMatch,match-value:[CH]},{match-variable:RequestHeader,operator:Contains,selector:UserAgent,match-value:[windows],transforms:[Lowercase]}],action:Block},{name:Rule3,priority:1,rule-type:RateLimitRule,rate-limit-threshold:1000,match-conditions:[{match-variable:RemoteAddr,operator:ServiceTagMatch,match-value:[AzureBackup,AzureBotService]}],action:CAPTCHA}]}" --managed-rules "{managed-rule-sets:[{rule-set-type:Microsoft_DefaultRuleSet,rule-set-version:2.2,rule-set-action:Block,exclusions:[{matchVariable:RequestHeaderNames,selectorMatchOperator:Equals,selector:User-Agent}],rule-group-overrides:[{rule-group-name:SQLI,exclusions:[{matchVariable:RequestCookieNames,selectorMatchOperator:StartsWith,selector:token}],rules:[{rule-id:942100,enabled-state:Enabled,action:Redirect,exclusions:[{matchVariable:QueryStringArgNames,selectorMatchOperator:Equals,selector:query}]},{rule-id:942110,enabled-state:Disabled}]}]},{rule-set-type:Microsoft_HTTPDDoSRuleSet,rule-set-version:1.0,rule-group-overrides:[{rule-group-name:ExcessiveRequests,rules:[{rule-id:500100,enabled-state:Enabled,action:Block,sensitivity:High}]}]}],exceptions-list:{exceptions:[{match-variable:RequestHeaderNames,selector-match-operator:Equals,selector:User-Agent,value-match-operator:Contains,match-values:[Mozilla],scopes:[{rule-set-type:Microsoft_DefaultRuleSet,rule-set-version:2.2},{rule-set-type:Microsoft_HTTPDDoSRuleSet,rule-set-version:1.0}]}]}}" --sku Premium_AzureFrontDoor
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
Menentukan masa pakai validitas cookie Captcha dalam hitungan menit. Pengaturan ini hanya berlaku untuk Premium_AzureFrontDoor. Nilai harus berupa bilangan bulat antara 5 dan 1440 dengan nilai default adalah 30.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Jika jenis tindakan diblokir, pelanggan dapat mengambil alih isi respons. Isi harus ditentukan dalam pengodean base64.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
Jika jenis tindakan diblokir, pelanggan dapat mengambil alih kode status respons.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
Menjelaskan aturan kustom di dalam kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Buat dalam status dinonaktifkan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Mendapatkan string baca-saja unik yang berubah setiap kali sumber daya diperbarui.
| Properti | Nilai |
|---|---|
| Grup parameter: | Parameters Arguments |
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Menentukan masa pakai validitas cookie tantangan JavaScript dalam hitungan menit. Nilai harus berupa bilangan bulat antara 5 dan 1440 dengan nilai default adalah 30.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
Lokasi sumber daya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Parameters Arguments |
Menentukan aturan yang menggosok bidang sensitif di log Web Application Firewall. Contoh: --log-scrubbing "{scrubbing-rules:[{match-variable:QueryStringArgNames,selector-match-operator:EqualsAny}],state:Enabled}, --log-scrubbing scrubbing-rules=[] state=Disabled, --log-scrubbing null Support shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
Menjelaskan aturan terkelola di dalam kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Menjelaskan apakah dalam mode deteksi atau mode pencegahan pada tingkat kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
| Nilai yang diterima: | Detection, Prevention |
Nama Kebijakan Web Application Firewall.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Jangan menunggu operasi jangka panjang selesai.
| Properti | Nilai |
|---|---|
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Jika jenis tindakan dialihkan, bidang ini mewakili URL pengalihan untuk klien.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove> ATAU --remove propertyToRemove.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
Menjelaskan apakah aturan terkelola kebijakan akan memeriksa konten isi permintaan.
| Properti | Nilai |
|---|---|
| Grup parameter: | PolicySettings Arguments |
| Nilai yang diterima: | Disabled, Enabled |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
Nama tingkat harga.
| Properti | Nilai |
|---|---|
| Grup parameter: | Sku Arguments |
| Nilai yang diterima: | Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Tag sumber daya. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Parameters Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az network front-door waf-policy wait
Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi.
az network front-door waf-policy wait [--acquire-policy-token]
[--change-reference]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name --policy-name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Tunggu hingga dibuat dengan 'provisioningState' di 'Berhasil'.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Tunggu hingga kondisi memenuhi kueri JMESPath kustom. Misalnya provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
Tunggu hingga dihapus.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Tunggu hingga sumber daya ada.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Interval polling dalam hitungan detik.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | 30 |
Nama Kebijakan Web Application Firewall.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Tunggu maksimum dalam detik.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | 3600 |
Tunggu hingga diperbarui dengan provisioningState di 'Berhasil'.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |