az network front-door waf-policy

Notitie

Deze verwijzing maakt deel uit van de front-door-extensie voor de Azure CLI (versie 2.0.68 of hoger). De extensie installeert automatisch de eerste keer dat u een az network front-door waf-policy-opdracht uitvoert. Meer informatie over extensies.

WaF-beleid (WebApplication Firewall) beheren.

Opdracht

Name Description Type Status
az network front-door waf-policy create

Een WAF-beleid maken.

Toestel GA
az network front-door waf-policy delete

Een WAF-beleid verwijderen.

Toestel GA
az network front-door waf-policy list

Maak een lijst met WAF-beleidsregels.

Toestel GA
az network front-door waf-policy managed-rule-definition

Meer informatie over beschikbare beheerde regelsets.

Toestel GA
az network front-door waf-policy managed-rule-definition list

Een gedetailleerde lijst met beschikbare beheerde regelsets weergeven.

Toestel GA
az network front-door waf-policy managed-rules

Beheerde regelsets wijzigen en weergeven die zijn gekoppeld aan uw WAF-beleid.

Toestel GA
az network front-door waf-policy managed-rules add

Voeg een beheerde regelset toe aan een WAF-beleid.

Toestel GA
az network front-door waf-policy managed-rules exclusion

Uitsluitingen voor een beheerde regelset, regelgroep of regel in een beheerde regelset weergeven en wijzigen.

Toestel GA
az network front-door waf-policy managed-rules exclusion add

Voeg een uitsluiting toe aan een beheerde regelset, regelgroep of regel binnen een beheerde regelset.

Toestel GA
az network front-door waf-policy managed-rules exclusion list

De uitsluitingen weergeven voor een beheerde regelset, regelgroep of regel in een beheerde regelset.

Toestel GA
az network front-door waf-policy managed-rules exclusion remove

Verwijder een uitsluiting voor een beheerde regelset, regelgroep of regel in een beheerde regelset.

Toestel GA
az network front-door waf-policy managed-rules list

Weergeven welke beheerde regelsets worden toegepast op een WAF-beleid.

Toestel GA
az network front-door waf-policy managed-rules override

Onderdrukkingen voor beheerde regels in een beheerde regelset weergeven en wijzigen.

Toestel GA
az network front-door waf-policy managed-rules override add

Voeg een onderdrukking toe aan een beheerde regel binnen een beheerde regelset.

Toestel GA
az network front-door waf-policy managed-rules override list

Vermeld de onderdrukkingen voor beheerde regels in een beheerde regelset.

Toestel GA
az network front-door waf-policy managed-rules override remove

Verwijder een onderdrukking op een beheerde regel in een beheerde regelset.

Toestel GA
az network front-door waf-policy managed-rules remove

Verwijder een beheerde regelset uit een WAF-beleid.

Toestel GA
az network front-door waf-policy rule

Aangepaste regels voor WAF-beleid beheren.

Toestel GA
az network front-door waf-policy rule create

Maak een aangepaste WAF-beleidsregel. Gebruik --defer en voeg een regelovereenkomstvoorwaarde toe.

Toestel GA
az network front-door waf-policy rule delete

Verwijder een aangepaste WAF-beleidsregel.

Toestel GA
az network front-door waf-policy rule list

Aangepaste regels voor WAF-beleid weergeven.

Toestel GA
az network front-door waf-policy rule match-condition

Overeenkomstvoorwaarden wijzigen die zijn gekoppeld aan een aangepaste WAF-beleidsregel.

Toestel GA
az network front-door waf-policy rule match-condition add

Voeg een overeenkomstvoorwaarde toe aan een aangepaste WAF-beleidsregel.

Toestel GA
az network front-door waf-policy rule match-condition list

Alle overeenkomstvoorwaarden weergeven die zijn gekoppeld aan een aangepaste WAF-beleidsregel.

Toestel GA
az network front-door waf-policy rule match-condition remove

Verwijder een overeenkomstvoorwaarde uit een aangepaste WAF-beleidsregel.

Toestel GA
az network front-door waf-policy rule show

Haal de details op van een aangepaste WAF-beleidsregel.

Toestel GA
az network front-door waf-policy rule update

Wijzig de details van een aangepaste WAF-beleidsregel.

Toestel GA
az network front-door waf-policy show

De details van een WAF-beleid ophalen.

Toestel GA
az network front-door waf-policy update

Instellingen van een WAF-beleid bijwerken.

Toestel GA

az network front-door waf-policy create

Een WAF-beleid maken.

az network front-door waf-policy create --name
                                        --resource-group
                                        [--custom-block-response-body]
                                        [--custom-block-response-status-code]
                                        [--disabled {false, true}]
                                        [--mode {Detection, Prevention}]
                                        [--redirect-url]
                                        [--request-body-check {Disabled, Enabled}]
                                        [--sku {Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor}]
                                        [--tags]

Vereiste parameters

--name -n

Naam van het WAF-beleid.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

--custom-block-response-body

Hoofdtekst voor geblokkeerde aanvragen.

--custom-block-response-status-code

HTTP-status die moet worden geretourneerd voor geblokkeerde aanvragen.

--disabled

Maken in een uitgeschakelde status.

geaccepteerde waarden: false, true
standaardwaarde: False
--mode

Firewallbeleidsmodus.

geaccepteerde waarden: Detection, Prevention
--redirect-url

URL die wordt gebruikt voor omleidingsregelactie.

--request-body-check

Status Uitgeschakeld of Ingeschakeld. De standaardwaarde is uitgeschakeld.

geaccepteerde waarden: Disabled, Enabled
--sku

SKU van firewallbeleid. Dit veld kan niet worden bijgewerkt nadat het is gemaakt. De standaardwaarde is Classic_AzureFrontDoor.

geaccepteerde waarden: Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor
--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network front-door waf-policy delete

Een WAF-beleid verwijderen.

az network front-door waf-policy delete [--ids]
                                        [--name]
                                        [--resource-group]
                                        [--subscription]

Optionele parameters

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name -n

Naam van het WAF-beleid.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network front-door waf-policy list

Maak een lijst met WAF-beleidsregels.

az network front-door waf-policy list --resource-group

Vereiste parameters

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network front-door waf-policy show

De details van een WAF-beleid ophalen.

az network front-door waf-policy show [--ids]
                                      [--name]
                                      [--resource-group]
                                      [--subscription]

Optionele parameters

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name -n

Naam van het WAF-beleid.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network front-door waf-policy update

Instellingen van een WAF-beleid bijwerken.

az network front-door waf-policy update [--add]
                                        [--custom-block-response-body]
                                        [--custom-block-response-status-code]
                                        [--disabled {false, true}]
                                        [--force-string]
                                        [--ids]
                                        [--mode {Detection, Prevention}]
                                        [--name]
                                        [--redirect-url]
                                        [--remove]
                                        [--request-body-check {Disabled, Enabled}]
                                        [--resource-group]
                                        [--set]
                                        [--sku {Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor}]
                                        [--subscription]
                                        [--tags]

Optionele parameters

--add

Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string or JSON string>.

standaardwaarde: []
--custom-block-response-body

Hoofdtekst voor geblokkeerde aanvragen.

--custom-block-response-status-code

HTTP-status die moet worden geretourneerd voor geblokkeerde aanvragen.

--disabled

Maken in een uitgeschakelde status.

geaccepteerde waarden: false, true
standaardwaarde: False
--force-string

Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.

standaardwaarde: False
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--mode

Firewallbeleidsmodus.

geaccepteerde waarden: Detection, Prevention
--name -n

Naam van het WAF-beleid.

--redirect-url

URL die wordt gebruikt voor omleidingsregelactie.

--remove

Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list <indexToRemove> OF --remove propertyToRemove.

standaardwaarde: []
--request-body-check

Status Uitgeschakeld of Ingeschakeld. De standaardwaarde is uitgeschakeld.

geaccepteerde waarden: Disabled, Enabled
--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--set

Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=<value>.

standaardwaarde: []
--sku

SKU van firewallbeleid. Dit veld kan niet worden bijgewerkt nadat het is gemaakt. De standaardwaarde is Classic_AzureFrontDoor.

geaccepteerde waarden: Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor
--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.