Delen via


az network application-gateway waf-policy

WaF-beleid (Application Gateway Web Application Firewall) beheren.

Ga naar https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/ag-overviewWeb Application Firewall voor meer informatie.

Opdracht

Name Description Type Status
az network application-gateway waf-policy create

Maak een WAF-beleid voor de toepassingsgateway.

Basis GA
az network application-gateway waf-policy custom-rule

Aangepaste regels voor waF-beleid (Application Gateway Web Application Firewall) beheren.

Basis GA
az network application-gateway waf-policy custom-rule create

Maak een aangepaste regel voor waf-beleid voor toepassingsgateway.

Basis GA
az network application-gateway waf-policy custom-rule delete

Een aangepaste regel voor waf-beleid voor toepassingsgateway verwijderen.

Basis GA
az network application-gateway waf-policy custom-rule list

Maak een lijst met aangepaste regels voor WAF-beleid voor application gateways.

Basis GA
az network application-gateway waf-policy custom-rule match-condition

Voorwaarden voor overeenkomst beheren in een aangepaste waF-beleidsregel (Web Application Firewall) van een toepassingsgateway.

Basis GA
az network application-gateway waf-policy custom-rule match-condition add

Voeg een overeenkomstvoorwaarde toe aan een aangepaste regel voor WAF-beleid voor toepassingsgateway.

Basis GA
az network application-gateway waf-policy custom-rule match-condition list

Lijst met voorwaarden voor aangepaste regels voor WAF-beleid voor toepassingsgateway.

Basis GA
az network application-gateway waf-policy custom-rule match-condition remove

Een overeenkomstvoorwaarde verwijderen uit een aangepaste regel voor WAF-beleid voor toepassingsgateway.

Basis GA
az network application-gateway waf-policy custom-rule show

Haal de details op van een aangepaste regel voor waf-beleid voor de toepassingsgateway.

Basis GA
az network application-gateway waf-policy custom-rule update

Een aangepaste regel voor WAF-beleid voor de toepassingsgateway bijwerken.

Basis GA
az network application-gateway waf-policy delete

Een WAF-beleid voor de toepassingsgateway verwijderen.

Basis GA
az network application-gateway waf-policy list

Maak een lijst met WAF-beleidsregels voor application gateways.

Basis GA
az network application-gateway waf-policy managed-rule

Beheerde regels van een WAF-beleid beheren.

Basis GA
az network application-gateway waf-policy managed-rule exclusion

OWASP CRS-uitsluitingen beheren die worden toegepast op door WAF-beleid beheerde regels.

Basis GA
az network application-gateway waf-policy managed-rule exclusion add

Voeg een OWASP CRS-uitsluitingsregel toe aan de door WAF-beleid beheerde regels.

Basis GA
az network application-gateway waf-policy managed-rule exclusion list

Vermeld alle OWASP CRS-uitsluitingsregels die worden toegepast op door WAF-beleid beheerde regels.

Basis GA
az network application-gateway waf-policy managed-rule exclusion remove

Verwijder alle OWASP CRS-uitsluitingsregels die worden toegepast op door WAF-beleid beheerde regels.

Basis GA
az network application-gateway waf-policy managed-rule exclusion rule-set

Definieer een beheerde regelset voor uitsluitingen.

Basis GA
az network application-gateway waf-policy managed-rule exclusion rule-set add

Voeg een beheerde regelset toe aan een uitsluiting.

Basis GA
az network application-gateway waf-policy managed-rule exclusion rule-set list

Alle beheerde regelsets van een uitsluiting weergeven.

Basis GA
az network application-gateway waf-policy managed-rule exclusion rule-set remove

Beheerde regelset verwijderen binnen een uitsluiting.

Basis GA
az network application-gateway waf-policy managed-rule rule-set

Beheerde regelset van beheerde regels van een WAF-beleid beheren.

Basis GA
az network application-gateway waf-policy managed-rule rule-set add

Beheerde regelset toevoegen aan de door WAF-beleid beheerde regels. Voor regelset en regels gaat u naar: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.

Basis GA
az network application-gateway waf-policy managed-rule rule-set list

Alle beheerde regelset weergeven.

Basis GA
az network application-gateway waf-policy managed-rule rule-set remove

Verwijder een beheerde regelset op naam van de regelsetgroep als rule_group_name is opgegeven. Verwijder anders alle regelset.

Basis GA
az network application-gateway waf-policy managed-rule rule-set update

Regels van een WAF-beleid beheren. Als --groepsnaam en --regels worden opgegeven, overschrijft u bestaande regels. Als --group-name is opgegeven, wist u alle regels onder een bepaalde regelgroep. Als geen van beide regels is opgegeven, werkt u de regelset bij en wist u alle regels op zichzelf. Voor regelset en regels gaat u naar: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.

Basis GA
az network application-gateway waf-policy policy-setting

Definieer de inhoud van een algemene configuratie van een web application firewall.

Basis GA
az network application-gateway waf-policy policy-setting list

Lijst met eigenschappen van een algemene configuratie van een web application firewall.

Basis GA
az network application-gateway waf-policy policy-setting update

Eigenschappen van een algemene configuratie van een web application firewall bijwerken.

Basis GA
az network application-gateway waf-policy show

De details van een WAF-beleid voor een toepassingsgateway ophalen.

Basis GA
az network application-gateway waf-policy update

Een WAF-beleid voor de toepassingsgateway bijwerken.

Basis GA
az network application-gateway waf-policy wait

Plaats de CLI in een wachtstatus totdat aan een voorwaarde is voldaan.

Basis GA

az network application-gateway waf-policy create

Maak een WAF-beleid voor de toepassingsgateway.

az network application-gateway waf-policy create --name
                                                 --resource-group
                                                 [--custom-rules]
                                                 [--location]
                                                 [--managed-rules]
                                                 [--policy-settings]
                                                 [--tags]
                                                 [--type {Microsoft_BotManagerRuleSet, Microsoft_DefaultRuleSet, OWASP}]
                                                 [--version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}]

Voorbeelden

Maak een WAF-beleid voor de toepassingsgateway.

az network application-gateway waf-policy create --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Vereiste parameters

--name -n

Naam van het WAF-beleid van de toepassingsgateway.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

--custom-rules

De aangepaste regels in het beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--location -l

Locatie. Waarden van: az account list-locations. U kunt de standaardlocatie configureren met behulp van az configure --defaults location=<location>.

--managed-rules

Beschrijft de structuur managedRules. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--policy-settings

Het beleid Instellingen voor beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--type

Type van de web application firewall-regelset.

Geaccepteerde waarden: Microsoft_BotManagerRuleSet, Microsoft_DefaultRuleSet, OWASP
Default value: Microsoft_DefaultRuleSet
--version

Versie van het type regelset voor web application firewall. 0.1 en 1.0 worden gebruikt voor Microsoft_BotManagerRuleSet.

Geaccepteerde waarden: 0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2
Default value: 2.1
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network application-gateway waf-policy delete

Een WAF-beleid voor de toepassingsgateway verwijderen.

az network application-gateway waf-policy delete [--ids]
                                                 [--name]
                                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--resource-group]
                                                 [--subscription]

Voorbeelden

Een WAF-beleid voor de toepassingsgateway verwijderen.

az network application-gateway waf-policy delete --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Optionele parameters

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name -n

De naam van het WAF-beleid van de toepassingsgateway.

--no-wait

Wacht niet totdat de langdurige bewerking is voltooid.

Geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network application-gateway waf-policy list

Maak een lijst met WAF-beleidsregels voor application gateways.

az network application-gateway waf-policy list [--max-items]
                                               [--next-token]
                                               [--resource-group]

Optionele parameters

--max-items

Totaal aantal items dat moet worden geretourneerd in de uitvoer van de opdracht. Als het totale aantal beschikbare items groter is dan de opgegeven waarde, wordt een token opgegeven in de uitvoer van de opdracht. Als u paginering wilt hervatten, geeft u de tokenwaarde op in --next-token het argument van een volgende opdracht.

--next-token

Token om op te geven waar paginering moet worden gestart. Dit is de tokenwaarde van een eerder afgekapt antwoord.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network application-gateway waf-policy show

De details van een WAF-beleid voor een toepassingsgateway ophalen.

az network application-gateway waf-policy show [--ids]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]

Voorbeelden

De details van een WAF-beleid voor een toepassingsgateway ophalen.

az network application-gateway waf-policy show --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Optionele parameters

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name -n

De naam van het WAF-beleid van de toepassingsgateway.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network application-gateway waf-policy update

Een WAF-beleid voor de toepassingsgateway bijwerken.

az network application-gateway waf-policy update [--add]
                                                 [--custom-rules]
                                                 [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--ids]
                                                 [--managed-rules]
                                                 [--name]
                                                 [--policy-settings]
                                                 [--remove]
                                                 [--resource-group]
                                                 [--set]
                                                 [--subscription]
                                                 [--tags]

Voorbeelden

Een WAF-beleid voor de toepassingsgateway bijwerken.

az network application-gateway waf-policy update --add communities='12076:5010' --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Bestaande beheerde regelset overschrijven via de verkorte syntaxis.

az network application-gateway waf-policy update --managed-rules "{managed-rule-sets:[{rule-group-overrides:[{rule-group-name:REQUEST-921-PROTOCOL-ATTACK,rules:[{rule-id:921100},{rule-id:921100}]}],rule-set-type:OWASP,rule-set-version:3.0}]}"

Optionele parameters

--add

Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string of JSON string>.

--custom-rules

De aangepaste regels in het beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--force-string

Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.

Geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--managed-rules

Beschrijft de structuur managedRules. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--name -n

De naam van het WAF-beleid van de toepassingsgateway.

--policy-settings

Het beleid Instellingen voor beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--remove

Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list OR --remove propertyToRemove.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--set

Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network application-gateway waf-policy wait

Plaats de CLI in een wachtstatus totdat aan een voorwaarde is voldaan.

az network application-gateway waf-policy wait [--created]
                                               [--custom]
                                               [--deleted]
                                               [--exists]
                                               [--ids]
                                               [--interval]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]
                                               [--timeout]
                                               [--updated]

Optionele parameters

--created

Wacht totdat u 'provisioningState' hebt gemaakt bij 'Succeeded'.

Default value: False
--custom

Wacht tot de voorwaarde voldoet aan een aangepaste JMESPath-query. Bijvoorbeeld provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Wacht totdat deze is verwijderd.

Default value: False
--exists

Wacht tot de resource bestaat.

Default value: False
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--interval

Polling-interval in seconden.

Default value: 30
--name -n

De naam van het WAF-beleid van de toepassingsgateway.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--timeout

Maximale wachttijd in seconden.

Default value: 3600
--updated

Wacht totdat deze is bijgewerkt met provisioningState op 'Succeeded'.

Default value: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.