az network front-door waf-policy
Uwaga
Ta dokumentacja jest częścią rozszerzenia front door dla interfejsu wiersza polecenia platformy Azure (wersja 2.57.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az network front-door waf-policy . Dowiedz się więcej o rozszerzeniach.
Zarządzanie zasadami zapory aplikacji internetowej (WAF).
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az network front-door waf-policy create |
Utwórz zasady z określoną nazwą zestawu reguł w grupie zasobów. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy delete |
Usuń zasady. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy list |
Wyświetl listę wszystkich zasad ochrony w grupie zasobów. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rule-definition |
Dowiedz się więcej o dostępnych zestawach reguł zarządzanych. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rule-definition list |
Pokaż szczegółową listę dostępnych zestawów reguł zarządzanych. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules |
Zmienianie i wyświetlanie zarządzanych zestawów reguł skojarzonych z zasadami zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules add |
Dodaj regułę zarządzaną ustawioną na zasady zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules exclusion |
Wyświetlanie i zmienianie wykluczeń w zarządzanym zestawie reguł, grupie reguł lub regule w ramach zarządzanego zestawu reguł. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules exclusion add |
Dodaj wykluczenie w zarządzanym zestawie reguł, grupie reguł lub regule w ramach zarządzanego zestawu reguł. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules exclusion list |
Wyświetl listę wykluczeń w zarządzanym zestawie reguł, grupie reguł lub regule w zestawie reguł zarządzanych. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules exclusion remove |
Usuń wykluczenie z zarządzanego zestawu reguł, grupy reguł lub reguły w zestawie reguł zarządzanych. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules list |
Pokaż, które zarządzane zestawy reguł są stosowane do zasad zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules override |
Wyświetlanie i zmienianie przesłonięć reguł zarządzanych w ramach zarządzanego zestawu reguł. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules override add |
Dodaj przesłonięć regułę zarządzaną w ramach zarządzanego zestawu reguł. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules override list |
Wyświetl listę przesłonięć reguł zarządzanych w zestawie reguł zarządzanych. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules override remove |
Usuń przesłonięć regułę zarządzaną w zestawie reguł zarządzanych. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules remove |
Usuń zestaw reguł zarządzanych z zasad zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy rule |
Zarządzanie regułami niestandardowymi zasad zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy rule create |
Utwórz regułę niestandardową zasad zapory aplikacji internetowej. Użyj --defer i dodaj warunek dopasowania reguły. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy rule delete |
Usuń regułę niestandardową zasad zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy rule list |
Wyświetlanie listy reguł niestandardowych zasad zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy rule match-condition |
Zmienianie warunków dopasowania skojarzonych z regułą niestandardową zasad zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy rule match-condition add |
Dodaj warunek dopasowania do reguły niestandardowej zasad zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy rule match-condition list |
Pokaż wszystkie warunki dopasowania skojarzone z regułą niestandardową zasad zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy rule match-condition remove |
Usuń warunek dopasowania z reguły niestandardowej zasad zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy rule show |
Uzyskaj szczegóły reguły niestandardowej zasad zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy rule update |
Zmień szczegóły reguły niestandardowej zasad zapory aplikacji internetowej. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy show |
Pobierz zasady ochrony o określonej nazwie w grupie zasobów. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy update |
Zaktualizuj zasady przy użyciu określonej nazwy zestawu reguł w grupie zasobów. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy wait |
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy create
Utwórz zasady z określoną nazwą zestawu reguł w grupie zasobów.
az network front-door waf-policy create --name
--resource-group
[--custom-block-response-body]
[--custom-block-response-status-code]
[--custom-rules]
[--disabled {0, 1, f, false, n, no, t, true, y, yes}]
[--etag]
[--javascript-challenge-expiration-in-minutes]
[--location]
[--log-scrubbing]
[--managed-rules]
[--mode {Detection, Prevention}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--redirect-url]
[--request-body-check {Disabled, Enabled}]
[--sku {Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor}]
[--tags]
Parametry wymagane
Nazwa zasad zapory aplikacji internetowej.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Jeśli typ akcji jest zablokowany, klient może zastąpić treść odpowiedzi. Treść musi być określona w kodowaniu base64.
Jeśli typ akcji jest zablokowany, klient może zastąpić kod stanu odpowiedzi.
Opisuje reguły niestandardowe wewnątrz zasad. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Utwórz w stanie wyłączonym.
Pobiera unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób zostanie zaktualizowany.
Definiuje okres ważności pliku cookie wyzwania w języku JavaScript w ciągu kilku minut. Wartość musi być liczbą całkowitą z zakresu od 5 do 1440, a wartość domyślna to 30.
Lokalizacja zasobu.
Definiuje reguły, które czyszczą poufne pola w dziennikach zapory aplikacji internetowej. Przykład: --log-scrubbing "{scrubbing-rules:[{match-variable:QueryStringArgNames,selector-match-operator:EqualsAny}],state:Enabled}, --log-scrubbing scrubbing-rules=[] state=Disabled, --log-scrubbing null Support shorthand-syntax, json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Opisuje reguły zarządzane wewnątrz zasad. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Opisuje, czy jest w trybie wykrywania lub w trybie zapobiegania na poziomie zasad.
Nie czekaj na zakończenie długotrwałej operacji.
Jeśli typ akcji to przekierowanie, to pole reprezentuje adres URL przekierowania dla klienta.
Opisuje, czy reguły zarządzane przez zasady będą sprawdzać zawartość treści żądania.
Nazwa warstwy cenowej.
Tagi zasobów. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network front-door waf-policy delete
Usuń zasady.
az network front-door waf-policy delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa zasad zapory aplikacji internetowej.
Nie czekaj na zakończenie długotrwałej operacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network front-door waf-policy list
Wyświetl listę wszystkich zasad ochrony w grupie zasobów.
az network front-door waf-policy list --resource-group
[--max-items]
[--next-token]
Parametry wymagane
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Łączna liczba elementów do zwrócenia w danych wyjściowych polecenia. Jeśli łączna liczba dostępnych elementów jest większa niż określona wartość, token jest udostępniany w danych wyjściowych polecenia. Aby wznowić stronicowanie, podaj wartość tokenu w --next-token
argumencie kolejnego polecenia.
Token do określenia, gdzie rozpocząć stronicowanie. Jest to wartość tokenu z wcześniej obciętej odpowiedzi.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network front-door waf-policy show
Pobierz zasady ochrony o określonej nazwie w grupie zasobów.
az network front-door waf-policy show [--ids]
[--name]
[--resource-group]
[--subscription]
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa zasad zapory aplikacji internetowej.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network front-door waf-policy update
Zaktualizuj zasady przy użyciu określonej nazwy zestawu reguł w grupie zasobów.
az network front-door waf-policy update [--add]
[--custom-block-response-body]
[--custom-block-response-status-code]
[--custom-rules]
[--disabled {0, 1, f, false, n, no, t, true, y, yes}]
[--etag]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--javascript-challenge-expiration-in-minutes]
[--location]
[--log-scrubbing]
[--managed-rules]
[--mode {Detection, Prevention}]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--redirect-url]
[--remove]
[--request-body-check {Disabled, Enabled}]
[--resource-group]
[--set]
[--sku {Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor}]
[--subscription]
[--tags]
Przykłady
czyszczenie dzienników aktualizacji
az network front-door waf-policy update -g rg -n n1 --log-scrubbing "{scrubbing-rules:[{match-variable:QueryStringArgNames,selector-match-operator:EqualsAny}],state:Enabled}"
az network front-door waf-policy update -g rg -n n1 --log-scrubbing scrubbing-rules[1]="{match-variable:RequestUri,selector-match-operator:Equals}"
az network front-door waf-policy update -g rg -n n1 --log-scrubbing "{scrubbing-rules:[{match-variable:RequestBodyJsonArgNames,selector-match-operator:EqualsAny}],state:Enabled}" scrubbing-rules[1]="{match-variable:RequestUri,selector-match-operator:EqualsAny}"
Parametry opcjonalne
Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string lub ciąg> JSON.
Jeśli typ akcji jest zablokowany, klient może zastąpić treść odpowiedzi. Treść musi być określona w kodowaniu base64.
Jeśli typ akcji jest zablokowany, klient może zastąpić kod stanu odpowiedzi.
Opisuje reguły niestandardowe wewnątrz zasad. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Utwórz w stanie wyłączonym.
Pobiera unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób zostanie zaktualizowany.
W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Definiuje okres ważności pliku cookie wyzwania w języku JavaScript w ciągu kilku minut. Wartość musi być liczbą całkowitą z zakresu od 5 do 1440, a wartość domyślna to 30.
Lokalizacja zasobu.
Definiuje reguły, które czyszczą poufne pola w dziennikach zapory aplikacji internetowej. Przykład: --log-scrubbing "{scrubbing-rules:[{match-variable:QueryStringArgNames,selector-match-operator:EqualsAny}],state:Enabled}, --log-scrubbing scrubbing-rules=[] state=Disabled, --log-scrubbing null Support shorthand-syntax, json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Opisuje reguły zarządzane wewnątrz zasad. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Opisuje, czy jest w trybie wykrywania lub w trybie zapobiegania na poziomie zasad.
Nazwa zasad zapory aplikacji internetowej.
Nie czekaj na zakończenie długotrwałej operacji.
Jeśli typ akcji to przekierowanie, to pole reprezentuje adres URL przekierowania dla klienta.
Usuń właściwość lub element z listy. Przykład: --remove property.list OR --remove propertyToRemove.
Opisuje, czy reguły zarządzane przez zasady będą sprawdzać zawartość treści żądania.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=.
Nazwa warstwy cenowej.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Tagi zasobów. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network front-door waf-policy wait
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku.
az network front-door waf-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parametry opcjonalne
Zaczekaj na utworzenie polecenia "provisioningState" o godzinie "Succeeded".
Poczekaj, aż warunek spełnia niestandardowe zapytanie JMESPath. Np. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Poczekaj na usunięcie.
Zaczekaj, aż zasób istnieje.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Interwał sondowania w sekundach.
Nazwa zasad zapory aplikacji internetowej.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Maksymalny czas oczekiwania w sekundach.
Zaczekaj na zaktualizowanie stanu provisioningState o 'Powodzenie'.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.