Add-AzDdosCustomPolicyDetectionRule
Dodaje regułę wykrywania do zasad niestandardowych DDoS w pamięci.
Składnia
Default (domyślnie)
Add-AzDdosCustomPolicyDetectionRule
-DdosCustomPolicy <PSDdosCustomPolicy>
-Name <String>
-TrafficType <String>
-PacketsPerSecond <Int32>
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[-AcquirePolicyToken]
[-ChangeReference <String>]
[<CommonParameters>]
Opis
Polecenie cmdlet Add-AzDdosCustomPolicyDetectionRule dodaje regułę wykrywania do obiektu zasad niestandardowych DDoS w pamięci. Po dodaniu reguły użyj polecenia Set-AzDdosCustomPolicy , aby utrwały zaktualizowane zasady w celu Azure.
Wynika to z tego samego nadrzędnego przepływu pracy mutacji używanego przez polecenia cmdlet konfiguracji podrzędnej Load Balancer, gdzie konfiguracja podrzędna jest najpierw dodawana do lokalnego obiektu nadrzędnego, a następnie zapisywana za pomocą polecenia cmdlet set nadrzędnego.
Przykłady
Przykład 1. Dodawanie reguły wykrywania i utrwalanie zmiany
Get-AzDdosCustomPolicy -ResourceGroupName "myRG" -Name "myPolicy" |
Add-AzDdosCustomPolicyDetectionRule -Name "tcpSynRule1" -TrafficType TcpSyn -PacketsPerSecond 50000 |
Set-AzDdosCustomPolicy
Ten przykład pobiera istniejące zasady niestandardowe DDoS, dodaje regułę wykrywania protokołu TCP SYN do obiektu zasad w pamięci, a następnie utrwala zaktualizowane zasady w celu Azure.
Przykład 2. Dodawanie reguły wykrywania do obiektu zasad lokalnych
$policy = Get-AzDdosCustomPolicy -ResourceGroupName "myRG" -Name "myPolicy"
$updatedPolicy = $policy | Add-AzDdosCustomPolicyDetectionRule -Name "udpRule1" -TrafficType Udp -PacketsPerSecond 100000
Ten przykład aktualizuje tylko obiekt zasad lokalnych. Zmiana nie jest wysyłana do Azure do momentu wywołania polecenia Set-AzDdosCustomPolicy .
Przykład 3. Podgląd operacji dodawania
$policy = Get-AzDdosCustomPolicy -ResourceGroupName "myRG" -Name "myPolicy"
$policy | Add-AzDdosCustomPolicyDetectionRule -Name "tcpRule1" -TrafficType Tcp -PacketsPerSecond 1000000 -WhatIf
W tym przykładzie pokazano operację dodawania bez stosowania zmiany.
Parametry
-AcquirePolicyToken
Uzyskaj token Azure Policy automatycznie dla tej operacji zasobu.
Właściwości parametru
Typ: SwitchParameter
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-ChangeReference
Identyfikator zasobu odwołania dla tej operacji zasobu.
Właściwości parametru
Typ: String
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-Confirm
Prosi o potwierdzenie przed uruchomieniem cmdletu.
Właściwości parametru
Typ: SwitchParameter
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Aliasy: por
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-DdosCustomPolicy
Określa obiekt zasad niestandardowych DDoS do aktualizacji w pamięci.
Właściwości parametru
Typ: PSDdosCustomPolicy
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: True
Wartość z potoku: True
Wartość z potoku według nazwy właściwości: True
Wartość z pozostałych argumentów: False
-DefaultProfile
Poświadczenia, konto, dzierżawa i subskrypcja używane do komunikacji z Azure.
Właściwości parametru
Typ: IAzureContextContainer
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Aliasy: AzContext, AzureRmContext, AzureCredential
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-Name
Określa nazwę reguły wykrywania do dodania.
Właściwości parametru
Typ: String
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: True
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-PacketsPerSecond
Określa próg pakietów na sekundę dla dodawanej reguły wykrywania.
Właściwości parametru
Typ: Int32
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: True
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-TrafficType
Określa typ ruchu dla reguły wykrywania. Akceptowane wartości to Tcp, Udp i TcpSyn.
Właściwości parametru
Typ: String
Domyślna wartość: None
Dopuszczalne wartości: Tcp, Udp, TcpSyn
Obsługuje symbole wieloznaczne: False
DontShow: False
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: True
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
-WhatIf
Pokazuje, co się stanie, jeśli polecenie cmdlet zostanie uruchomione. Cmdlet nie jest uruchomiony.
Właściwości parametru
Typ: SwitchParameter
Domyślna wartość: None
Obsługuje symbole wieloznaczne: False
DontShow: False
Aliasy: Wi
Zestawy parametrów
(All)
Position: Named
Obowiązkowe: False
Wartość z potoku: False
Wartość z potoku według nazwy właściwości: False
Wartość z pozostałych argumentów: False
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters .
Dane wyjściowe