Delen via


az network application-gateway waf-policy policy-setting

Definieer de inhoud van een algemene configuratie van een web application firewall.

Opdracht

Name Description Type Status
az network application-gateway waf-policy policy-setting list

Lijst met eigenschappen van een algemene configuratie van een web application firewall.

Basis GA
az network application-gateway waf-policy policy-setting update

Eigenschappen van een algemene configuratie van een web application firewall bijwerken.

Basis GA

az network application-gateway waf-policy policy-setting list

Lijst met eigenschappen van een algemene configuratie van een web application firewall.

az network application-gateway waf-policy policy-setting list --policy-name
                                                              --resource-group

Voorbeelden

Lijst met eigenschappen van een algemene configuratie van een web application firewall.

az network application-gateway waf-policy policy-setting list --policy-name MyPolicy --resource-group MyResourceGroup

Vereiste parameters

--policy-name

De naam van het firewallbeleid voor webtoepassingen.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network application-gateway waf-policy policy-setting update

Eigenschappen van een algemene configuratie van een web application firewall bijwerken.

az network application-gateway waf-policy policy-setting update --policy-name
                                                                --resource-group
                                                                [--add]
                                                                [--custom-body]
                                                                [--custom-status-code]
                                                                [--file-upload-enforce {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--file-upload-limit-in-mb]
                                                                [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--js-cookie-exp-time]
                                                                [--log-scrubbing-state {Disabled, Enabled}]
                                                                [--max-request-body-size-in-kb]
                                                                [--mode {Detection, Prevention}]
                                                                [--remove]
                                                                [--request-body-check {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--request-body-enforce {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--request-body-inspect-limit-in-kb]
                                                                [--scrubbing-rule]
                                                                [--set]
                                                                [--state {Disabled, Enabled}]

Voorbeelden

Eigenschappen van een algemene configuratie van een web application firewall bijwerken.

az network application-gateway waf-policy policy-setting update --mode Prevention --policy-name MyPolicy --resource-group MyResourceGroup --state Disabled

Werk een globale configuratie van een web application firewall bij met regels voor scrubbing.

az network application-gateway waf-policy policy-setting update -g MyResourceGroup --policy-name MyPolicySetting --request-body-inspect-limit-in-kb 64 --file-upload-enforcement True --request-body-enforcement False --log-scrubbing-state Enabled --scrubbing-rules "[{state:Enabled,match-variable:RequestArgNames,selector-match-operator:Equals,selector:test},{state:Enabled,match-variable:RequestIPAddress,selector-match-operator:EqualsAny,selector:null}]"

Vereiste parameters

--policy-name

Naam van het firewallbeleid voor webtoepassingen.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

--add

Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string of JSON string>.

--custom-body

Als het actietype is geblokkeerd, kan de klant de hoofdtekst van het antwoord overschrijven. De hoofdtekst moet worden opgegeven in base64-codering.

--custom-status-code

Als het actietype wordt geblokkeerd, kan de klant de antwoordstatuscode overschrijven.

--file-upload-enforce --file-upload-enforcement

Of WAF toestaat om limieten voor het uploaden van bestanden af te dwingen.

Geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--file-upload-limit-in-mb

Maximale bestandsgrootte in Mb voor WAF.

--force-string

Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.

Geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--js-cookie-exp-time

De verlooptijd van de JavaScript-cookie van Web Application Firewall in minuten.

--log-scrubbing-state

Status van de configuratie voor logboekrobben. De standaardwaarde is ingeschakeld.

Geaccepteerde waarden: Disabled, Enabled
--max-request-body-size-in-kb

Maximale grootte van aanvraagbody in Kb voor WAF.

--mode

Als deze zich in de detectiemodus of preventiemodus bevindt op beleidsniveau.

Geaccepteerde waarden: Detection, Prevention
--remove

Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list OR --remove propertyToRemove.

--request-body-check

Opgegeven om WAF te vereisen om de aanvraagbody te controleren.

Geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
Default value: False
--request-body-enforce --request-body-enforcement

Hiermee wordt aangegeven of WAF limieten voor aanvraagbody's kan afdwingen.

Geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--request-body-inspect-limit-in-kb --request-limit-in-kb

Maximale inspectielimiet in KB voor inspectie van aanvraagbody voor WAF.

--scrubbing-rule --scrubbing-rules

De regels die worden toegepast op de logboeken voor het reinigen. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven. Enkelvoudige vlaggen: --scrubbing-rule.

--set

Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=.

--state

Als het beleid de status Ingeschakeld of Uitgeschakeld heeft.

Geaccepteerde waarden: Disabled, Enabled
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.