az network application-gateway waf-policy managed-rule exclusion rule-set
Definire un set di regole gestite per le esclusioni.
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az network application-gateway waf-policy managed-rule exclusion rule-set add |
Aggiungere un set di regole gestite a un'esclusione. |
Memoria centrale | Disponibilità generale |
az network application-gateway waf-policy managed-rule exclusion rule-set list |
Elencare tutti i set di regole gestite di un'esclusione. |
Memoria centrale | Disponibilità generale |
az network application-gateway waf-policy managed-rule exclusion rule-set remove |
Rimuovere il set di regole gestite all'interno di un'esclusione. |
Memoria centrale | Disponibilità generale |
az network application-gateway waf-policy managed-rule exclusion rule-set add
Aggiungere un set di regole gestite a un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set add --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
--match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
--policy-name
--resource-group
--selector
--type {Microsoft_BotManagerRuleSet, OWASP}
--version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}
[--group-name]
[--rule-ids]
Esempio
Aggiungere un set di regole gestite a un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set add -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup --rule-ids 921140 921150
Parametri necessari
Quando matchVariable è una raccolta, operare sul selettore per specificare gli elementi nella raccolta a cui si applica questa esclusione.
Variabile da escludere.
Nome dei criteri web application firewall.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Quando matchVariable è una raccolta, l'operatore utilizzato per specificare gli elementi nella raccolta a cui si applica questa esclusione.
Tipo di set di regole web application firewall.
Versione del tipo di set di regole web application firewall. 0.1 e 1.0 vengono usati per Microsoft_BotManagerRuleSet.
Parametri facoltativi
Gruppo di regole gestite per l'esclusione.
Elenco di regole che verranno disabilitate. Se specificato, anche --group-name deve essere specificato.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az network application-gateway waf-policy managed-rule exclusion rule-set list
Elencare tutti i set di regole gestite di un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set list --policy-name
--resource-group
Esempio
Elencare tutti i set di regole gestite di un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set list -g MyResourceGroup --policy-name MyPolicy
Parametri necessari
Nome dei criteri web application firewall.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az network application-gateway waf-policy managed-rule exclusion rule-set remove
Rimuovere il set di regole gestite all'interno di un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set remove --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
--match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
--policy-name
--resource-group
--selector
--type {Microsoft_BotManagerRuleSet, OWASP}
--version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}
[--group-name]
Esempio
Rimuovere il set di regole gestite all'interno di un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set remove -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup
Parametri necessari
Quando matchVariable è una raccolta, operare sul selettore per specificare gli elementi nella raccolta a cui si applica questa esclusione.
Variabile da escludere.
Nome dei criteri web application firewall.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Quando matchVariable è una raccolta, l'operatore utilizzato per specificare gli elementi nella raccolta a cui si applica questa esclusione.
Tipo di set di regole web application firewall.
Versione del tipo di set di regole web application firewall. 0.1 e 1.0 vengono usati per Microsoft_BotManagerRuleSet.
Parametri facoltativi
Gruppo di regole gestite per l'esclusione.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.