az network application-gateway waf-policy managed-rule rule-set
Beheerde regelset van beheerde regels van een WAF-beleid beheren.
Opdracht
Name | Description | Type | Status |
---|---|---|---|
az network application-gateway waf-policy managed-rule rule-set add |
Beheerde regelset toevoegen aan de door WAF-beleid beheerde regels. Voor regelset en regels gaat u naar: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules. |
Basis | GA |
az network application-gateway waf-policy managed-rule rule-set list |
Alle beheerde regelset weergeven. |
Basis | GA |
az network application-gateway waf-policy managed-rule rule-set remove |
Verwijder een beheerde regelset op naam van de regelsetgroep als rule_group_name is opgegeven. Verwijder anders alle regelset. |
Basis | GA |
az network application-gateway waf-policy managed-rule rule-set update |
Regels van een WAF-beleid beheren. Als --groepsnaam en --regels worden opgegeven, overschrijft u bestaande regels. Als --group-name is opgegeven, wist u alle regels onder een bepaalde regelgroep. Als geen van beide regels is opgegeven, werkt u de regelset bij en wist u alle regels op zichzelf. Voor regelset en regels gaat u naar: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules. |
Basis | GA |
az network application-gateway waf-policy managed-rule rule-set add
Beheerde regelset toevoegen aan de door WAF-beleid beheerde regels. Voor regelset en regels gaat u naar: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.
az network application-gateway waf-policy managed-rule rule-set add --policy-name
--resource-group
--type {Microsoft_BotManagerRuleSet, OWASP}
--version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}
[--group-name]
[--rule]
Voorbeelden
Een regel voor aanvalsbeveiliging uitschakelen
az network application-gateway waf-policy managed-rule rule-set add --policy-name MyPolicy -g MyResourceGroup --type OWASP --version 3.1 --group-name REQUEST-921-PROTOCOL-ATTACK --rule rule-id=921110
Beheerde regelset toevoegen aan de door WAF-beleid beheerde regels (automatisch gegenereerd)
az network application-gateway waf-policy managed-rule rule-set add --policy-name MyPolicy --resource-group MyResourceGroup --type Microsoft_BotManagerRuleSet --version 0.1
Vereiste parameters
De naam van het firewallbeleid voor webtoepassingen.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Het type webtoepassingsfirewallregelset.
De versie van het type webtoepassingsfirewallregelset. 0.1 en 1.0 worden gebruikt voor Microsoft_BotManagerRuleSet.
Optionele parameters
De naam van de set regelsetgroep van de webtoepassingsfirewall.
De regel die wordt uitgeschakeld. Als er geen regels zijn opgegeven, worden alle regels in de groep uitgeschakeld. Indien opgegeven, moet --group-name ook worden opgegeven.
Gebruik: --rule rule-id=MyID state=MyState action=MyAction Multiple rules can be specified by using more than one --rule
argument.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az network application-gateway waf-policy managed-rule rule-set list
Alle beheerde regelset weergeven.
az network application-gateway waf-policy managed-rule rule-set list --policy-name
--resource-group
Voorbeelden
Alle beheerde regelset weergeven. (automatisch gegenereerd)
az network application-gateway waf-policy managed-rule rule-set list --policy-name MyPolicy --resource-group MyResourceGroup
Vereiste parameters
De naam van het firewallbeleid voor webtoepassingen.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az network application-gateway waf-policy managed-rule rule-set remove
Verwijder een beheerde regelset op naam van de regelsetgroep als rule_group_name is opgegeven. Verwijder anders alle regelset.
az network application-gateway waf-policy managed-rule rule-set remove --policy-name
--resource-group
--type {Microsoft_BotManagerRuleSet, OWASP}
--version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}
[--group-name]
Voorbeelden
Verwijder een beheerde regelset op naam van de regelsetgroep als rule_group_name is opgegeven. Verwijder anders alle regelset.
az network application-gateway waf-policy managed-rule rule-set remove --policy-name MyPolicy --resource-group MyResourceGroup --type OWASP --version 3.1
Vereiste parameters
De naam van het firewallbeleid voor webtoepassingen.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Het type webtoepassingsfirewallregelset.
De versie van het type webtoepassingsfirewallregelset. 0.1 en 1.0 worden gebruikt voor Microsoft_BotManagerRuleSet.
Optionele parameters
De naam van de set regelsetgroep van de webtoepassingsfirewall.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az network application-gateway waf-policy managed-rule rule-set update
Regels van een WAF-beleid beheren. Als --groepsnaam en --regels worden opgegeven, overschrijft u bestaande regels. Als --group-name is opgegeven, wist u alle regels onder een bepaalde regelgroep. Als geen van beide regels is opgegeven, werkt u de regelset bij en wist u alle regels op zichzelf. Voor regelset en regels gaat u naar: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.
az network application-gateway waf-policy managed-rule rule-set update --policy-name
--resource-group
--type {Microsoft_BotManagerRuleSet, OWASP}
--version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}
[--group-name]
[--rule]
Voorbeelden
Regels overschrijven onder regelgroep EQUEST-921-PROTOCOL-ATTACK
az network application-gateway waf-policy managed-rule rule-set update --policy-name MyPolicy -g MyResourceGroup --type OWASP --version 3.1 --group-name REQUEST-921-PROTOCOL-ATTACK --rule rule-id=921130 --rule rule-id=921160
Werk de versie van het OWASP-protocol bij van 3.1 naar 3.0, waardoor de oude regels worden gewist
az network application-gateway waf-policy managed-rule rule-set update --policy-name MyPolicy -g MyResourceGroup --type OWASP --version 3.0
Vereiste parameters
De naam van het firewallbeleid voor webtoepassingen.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Het type webtoepassingsfirewallregelset.
De versie van het type webtoepassingsfirewallregelset. 0.1 en 1.0 worden gebruikt voor Microsoft_BotManagerRuleSet.
Optionele parameters
De naam van de set regelsetgroep van de webtoepassingsfirewall.
De regel die wordt uitgeschakeld. Als er geen regels zijn opgegeven, worden alle regels in de groep uitgeschakeld. Indien opgegeven, moet --group-name ook worden opgegeven.
Gebruik: --rule rule-id=MyID state=MyState action=MyAction Multiple rules can be specified by using more than one --rule
argument.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.