az network front-door waf-policy managed-rules exclusion

참고 항목

이 참조는 Azure CLI(버전 2.0.68 이상)에 대한 프런트 도어 확장의 일부입니다. az network front-door waf-policy managed-rules exclusion 명령을 처음 실행할 때 확장이 자동으로 설치됩니다. 확장 프로그램에 대해 자세히 알아보세요.

관리되는 규칙 집합 내의 관리되는 규칙 집합, 규칙 그룹 또는 규칙에 대한 제외를 보고 변경합니다.

제외는 규칙 집합, 규칙 그룹 또는 규칙이 지정된 변수의 내용에 적용되지 않도록 합니다. 'az network front-door waf-policy managed-rule-definition list'를 사용하여 사용 가능한 규칙을 확인합니다.

명령

Name Description 형식 상태
az network front-door waf-policy managed-rules exclusion add

관리되는 규칙 집합 내의 관리되는 규칙 집합, 규칙 그룹 또는 규칙에 제외를 추가합니다.

내선 번호 GA
az network front-door waf-policy managed-rules exclusion list

관리되는 규칙 집합 내의 관리되는 규칙 집합, 규칙 그룹 또는 규칙에 대한 제외를 나열합니다.

내선 번호 GA
az network front-door waf-policy managed-rules exclusion remove

관리되는 규칙 집합 내의 관리되는 규칙 집합, 규칙 그룹 또는 규칙에 대한 제외를 제거합니다.

내선 번호 GA

az network front-door waf-policy managed-rules exclusion add

관리되는 규칙 집합 내의 관리되는 규칙 집합, 규칙 그룹 또는 규칙에 제외를 추가합니다.

규칙 집합, 규칙 그룹 또는 규칙이 지정된 변수의 내용에 적용되지 않도록 합니다. 'az network front-door waf-policy managed-rule-definition list'를 사용하여 사용 가능한 규칙을 확인합니다.

az network front-door waf-policy managed-rules exclusion add --match-variable
                                                             --operator
                                                             --type
                                                             --value
                                                             [--ids]
                                                             [--policy-name]
                                                             [--resource-group]
                                                             [--rule-group-id]
                                                             [--rule-id]
                                                             [--subscription]

필수 매개 변수

--match-variable

무시되는 변수의 콘텐츠 종류(예: RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames)입니다.

--operator

변수 이름을 값(예: Equals, Contains, StartsWith, EndsWith, EqualsAny)을 비교하는 데 사용되는 연산자입니다.

--type

제외할 규칙 집합의 ID입니다.

--value

변수 이름과 일치하는 값입니다.

선택적 매개 변수

--ids

하나 이상의 리소스 ID(공백으로 구분)입니다. '리소스 ID' 인수의 모든 정보를 포함하는 전체 리소스 ID여야 합니다. --ids 또는 다른 '리소스 ID' 인수를 제공해야 합니다.

--policy-name

WAF 정책의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--rule-group-id

제외할 규칙을 포함하는 규칙 그룹의 ID입니다.

--rule-id

제외를 적용할 규칙의 ID입니다.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az network front-door waf-policy managed-rules exclusion list

관리되는 규칙 집합 내의 관리되는 규칙 집합, 규칙 그룹 또는 규칙에 대한 제외를 나열합니다.

az network front-door waf-policy managed-rules exclusion list --policy-name
                                                              --resource-group
                                                              --type
                                                              [--rule-group-id]
                                                              [--rule-id]

필수 매개 변수

--policy-name

WAF 정책의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--type

나열할 제외가 있는 규칙 집합의 ID입니다.

선택적 매개 변수

--rule-group-id

나열할 제외가 포함된 규칙 그룹의 ID입니다.

--rule-id

제외를 나열할 규칙의 ID입니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az network front-door waf-policy managed-rules exclusion remove

관리되는 규칙 집합 내의 관리되는 규칙 집합, 규칙 그룹 또는 규칙에 대한 제외를 제거합니다.

이 명령 후에는 관리되는 규칙 집합 내의 규칙에 대한 표준 동작이 적용됩니다. 'az network front-door waf-policy managed-rule-definition list'를 사용하여 사용 가능한 규칙을 확인합니다.

az network front-door waf-policy managed-rules exclusion remove --match-variable
                                                                --operator
                                                                --type
                                                                --value
                                                                [--ids]
                                                                [--policy-name]
                                                                [--resource-group]
                                                                [--rule-group-id]
                                                                [--rule-id]
                                                                [--subscription]

필수 매개 변수

--match-variable

무시되는 변수의 콘텐츠 종류(예: RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames)입니다.

--operator

변수 이름을 값(예: Equals, Contains, StartsWith, EndsWith, EqualsAny)을 비교하는 데 사용되는 연산자입니다.

--type

제거할 제외가 있는 규칙 집합의 ID입니다.

--value

변수 이름과 일치하는 값입니다.

선택적 매개 변수

--ids

하나 이상의 리소스 ID(공백으로 구분)입니다. '리소스 ID' 인수의 모든 정보를 포함하는 전체 리소스 ID여야 합니다. --ids 또는 다른 '리소스 ID' 인수를 제공해야 합니다.

--policy-name

WAF 정책의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--rule-group-id

제거할 제외가 포함된 규칙 그룹의 ID입니다.

--rule-id

제외에서 제거할 규칙의 ID입니다.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.