az network application-gateway waf-policy
WaF-beleid (Application Gateway Web Application Firewall) beheren.
Ga naar https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/ag-overviewWeb Application Firewall voor meer informatie.
Opdracht
Name | Description | Type | Status |
---|---|---|---|
az network application-gateway waf-policy create |
Maak een WAF-beleid voor de toepassingsgateway. |
Basis | GA |
az network application-gateway waf-policy custom-rule |
Aangepaste regels voor waF-beleid (Application Gateway Web Application Firewall) beheren. |
Basis | GA |
az network application-gateway waf-policy custom-rule create |
Maak een aangepaste regel voor waf-beleid voor toepassingsgateway. |
Basis | GA |
az network application-gateway waf-policy custom-rule delete |
Een aangepaste regel voor waf-beleid voor toepassingsgateway verwijderen. |
Basis | GA |
az network application-gateway waf-policy custom-rule list |
Maak een lijst met aangepaste regels voor WAF-beleid voor application gateways. |
Basis | GA |
az network application-gateway waf-policy custom-rule match-condition |
Voorwaarden voor overeenkomst beheren in een aangepaste waF-beleidsregel (Web Application Firewall) van een toepassingsgateway. |
Basis | GA |
az network application-gateway waf-policy custom-rule match-condition add |
Voeg een overeenkomstvoorwaarde toe aan een aangepaste regel voor WAF-beleid voor toepassingsgateway. |
Basis | GA |
az network application-gateway waf-policy custom-rule match-condition list |
Lijst met voorwaarden voor aangepaste regels voor WAF-beleid voor toepassingsgateway. |
Basis | GA |
az network application-gateway waf-policy custom-rule match-condition remove |
Een overeenkomstvoorwaarde verwijderen uit een aangepaste regel voor WAF-beleid voor toepassingsgateway. |
Basis | GA |
az network application-gateway waf-policy custom-rule show |
Haal de details op van een aangepaste regel voor waf-beleid voor de toepassingsgateway. |
Basis | GA |
az network application-gateway waf-policy custom-rule update |
Een aangepaste regel voor WAF-beleid voor de toepassingsgateway bijwerken. |
Basis | GA |
az network application-gateway waf-policy delete |
Een WAF-beleid voor de toepassingsgateway verwijderen. |
Basis | GA |
az network application-gateway waf-policy list |
Maak een lijst met WAF-beleidsregels voor application gateways. |
Basis | GA |
az network application-gateway waf-policy managed-rule |
Beheerde regels van een WAF-beleid beheren. |
Basis | GA |
az network application-gateway waf-policy managed-rule exclusion |
OWASP CRS-uitsluitingen beheren die worden toegepast op door WAF-beleid beheerde regels. |
Basis | GA |
az network application-gateway waf-policy managed-rule exclusion add |
Voeg een OWASP CRS-uitsluitingsregel toe aan de door WAF-beleid beheerde regels. |
Basis | GA |
az network application-gateway waf-policy managed-rule exclusion list |
Vermeld alle OWASP CRS-uitsluitingsregels die worden toegepast op door WAF-beleid beheerde regels. |
Basis | GA |
az network application-gateway waf-policy managed-rule exclusion remove |
Verwijder alle OWASP CRS-uitsluitingsregels die worden toegepast op door WAF-beleid beheerde regels. |
Basis | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set |
Definieer een beheerde regelset voor uitsluitingen. |
Basis | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set add |
Voeg een beheerde regelset toe aan een uitsluiting. |
Basis | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set list |
Alle beheerde regelsets van een uitsluiting weergeven. |
Basis | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set remove |
Beheerde regelset verwijderen binnen een uitsluiting. |
Basis | GA |
az network application-gateway waf-policy managed-rule rule-set |
Beheerde regelset van beheerde regels van een WAF-beleid beheren. |
Basis | GA |
az network application-gateway waf-policy managed-rule rule-set add |
Beheerde regelset toevoegen aan de door WAF-beleid beheerde regels. Voor regelset en regels gaat u naar: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules. |
Basis | GA |
az network application-gateway waf-policy managed-rule rule-set list |
Alle beheerde regelset weergeven. |
Basis | GA |
az network application-gateway waf-policy managed-rule rule-set remove |
Verwijder een beheerde regelset op naam van de regelsetgroep als rule_group_name is opgegeven. Verwijder anders alle regelset. |
Basis | GA |
az network application-gateway waf-policy managed-rule rule-set update |
Regels van een WAF-beleid beheren. Als --groepsnaam en --regels worden opgegeven, overschrijft u bestaande regels. Als --group-name is opgegeven, wist u alle regels onder een bepaalde regelgroep. Als geen van beide regels is opgegeven, werkt u de regelset bij en wist u alle regels op zichzelf. Voor regelset en regels gaat u naar: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules. |
Basis | GA |
az network application-gateway waf-policy policy-setting |
Definieer de inhoud van een algemene configuratie van een web application firewall. |
Basis | GA |
az network application-gateway waf-policy policy-setting list |
Lijst met eigenschappen van een algemene configuratie van een web application firewall. |
Basis | GA |
az network application-gateway waf-policy policy-setting update |
Eigenschappen van een algemene configuratie van een web application firewall bijwerken. |
Basis | GA |
az network application-gateway waf-policy show |
De details van een WAF-beleid voor een toepassingsgateway ophalen. |
Basis | GA |
az network application-gateway waf-policy update |
Een WAF-beleid voor de toepassingsgateway bijwerken. |
Basis | GA |
az network application-gateway waf-policy wait |
Plaats de CLI in een wachtstatus totdat aan een voorwaarde is voldaan. |
Basis | GA |
az network application-gateway waf-policy create
Maak een WAF-beleid voor de toepassingsgateway.
az network application-gateway waf-policy create --name
--resource-group
[--custom-rules]
[--location]
[--managed-rules]
[--policy-settings]
[--tags]
[--type {Microsoft_BotManagerRuleSet, OWASP}]
[--version {0.1, 1.0, 2.2.9, 3.0, 3.1, 3.2}]
Voorbeelden
Maak een WAF-beleid voor de toepassingsgateway.
az network application-gateway waf-policy create --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
Vereiste parameters
Naam van het WAF-beleid van de toepassingsgateway.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Optionele parameters
De aangepaste regels in het beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Locatie. Waarden van: az account list-locations
. U kunt de standaardlocatie configureren met behulp van az configure --defaults location=<location>
.
Beschrijft de structuur managedRules. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Het beleid Instellingen voor beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Door spaties gescheiden tags: key[=value] [key[=value] ...]. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Type van de web application firewall-regelset.
Versie van het type regelset voor web application firewall. 0.1 en 1.0 worden gebruikt voor Microsoft_BotManagerRuleSet.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az network application-gateway waf-policy delete
Een WAF-beleid voor de toepassingsgateway verwijderen.
az network application-gateway waf-policy delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Voorbeelden
Een WAF-beleid voor de toepassingsgateway verwijderen.
az network application-gateway waf-policy delete --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
Optionele parameters
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.
De naam van het WAF-beleid van de toepassingsgateway.
Wacht niet totdat de langdurige bewerking is voltooid.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az network application-gateway waf-policy list
Maak een lijst met WAF-beleidsregels voor application gateways.
az network application-gateway waf-policy list [--resource-group]
Optionele parameters
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az network application-gateway waf-policy show
De details van een WAF-beleid voor een toepassingsgateway ophalen.
az network application-gateway waf-policy show [--ids]
[--name]
[--resource-group]
[--subscription]
Voorbeelden
De details van een WAF-beleid voor een toepassingsgateway ophalen.
az network application-gateway waf-policy show --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
Optionele parameters
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.
De naam van het WAF-beleid van de toepassingsgateway.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az network application-gateway waf-policy update
Een WAF-beleid voor de toepassingsgateway bijwerken.
az network application-gateway waf-policy update [--add]
[--custom-rules]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--managed-rules]
[--name]
[--policy-settings]
[--remove]
[--resource-group]
[--set]
[--subscription]
[--tags]
Voorbeelden
Een WAF-beleid voor de toepassingsgateway bijwerken.
az network application-gateway waf-policy update --add communities='12076:5010' --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
Bestaande beheerde regelset overschrijven via de verkorte syntaxis.
az network application-gateway waf-policy update --managed-rules "{managed-rule-sets:[{rule-group-overrides:[{rule-group-name:REQUEST-921-PROTOCOL-ATTACK,rules:[{rule-id:921100},{rule-id:921100}]}],rule-set-type:OWASP,rule-set-version:3.0}]}"
Optionele parameters
Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string of JSON string>.
De aangepaste regels in het beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.
Beschrijft de structuur managedRules. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
De naam van het WAF-beleid van de toepassingsgateway.
Het beleid Instellingen voor beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list OR --remove propertyToRemove.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Door spaties gescheiden tags: key[=value] [key[=value] ...]. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az network application-gateway waf-policy wait
Plaats de CLI in een wachtstatus totdat aan een voorwaarde is voldaan.
az network application-gateway waf-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Optionele parameters
Wacht totdat u 'provisioningState' hebt gemaakt bij 'Succeeded'.
Wacht tot de voorwaarde voldoet aan een aangepaste JMESPath-query. Bijvoorbeeld provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Wacht totdat deze is verwijderd.
Wacht tot de resource bestaat.
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.
Polling-interval in seconden.
De naam van het WAF-beleid van de toepassingsgateway.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Maximale wachttijd in seconden.
Wacht totdat deze is bijgewerkt met provisioningState op 'Succeeded'.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
Feedback
https://aka.ms/ContentUserFeedback.
Binnenkort beschikbaar: In de loop van 2024 zullen we GitHub-problemen geleidelijk uitfaseren als het feedbackmechanisme voor inhoud en deze vervangen door een nieuw feedbacksysteem. Zie voor meer informatie:Feedback verzenden en weergeven voor