az network application-gateway waf-config
Настройте параметры брандмауэра веб-приложения.
Эти команды применимы только к шлюзам приложений с типом SKU WAF. Дополнительные сведения см. по адресу https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/tutorial-restrict-web-traffic-cli.
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az network application-gateway waf-config list-dynamic-rule-sets |
Вывод списка манифеста waf шлюза региональных приложений. |
Основные сведения | Общедоступная версия |
az network application-gateway waf-config list-rule-sets |
Получение сведений о доступных наборах правил WAF, группах правил и идентификаторах правил. |
Основные сведения | Общедоступная версия |
az network application-gateway waf-config set |
Обновите конфигурацию брандмауэра веб-приложения. |
Основные сведения | Общедоступная версия |
az network application-gateway waf-config show |
Получите конфигурацию брандмауэра веб-приложения. |
Основные сведения | Общедоступная версия |
az network application-gateway waf-config list-dynamic-rule-sets
Вывод списка манифеста waf шлюза региональных приложений.
az network application-gateway waf-config list-dynamic-rule-sets --location
[--max-items]
[--next-token]
Примеры
Вывод списка waf-манифеста шлюза приложений в регионе.
az network application-gateway waf-config list-dynamic-rule-sets -l westus
Обязательные параметры
Location. Значения из az account list-locations
. Расположение по умолчанию можно настроить с помощью az configure --defaults location=<location>
.
Необязательные параметры
Общее количество элементов, возвращаемых в выходных данных команды. Если общее количество доступных элементов превышает указанное значение, маркер предоставляется в выходных данных команды. Чтобы возобновить разбиение на страницы, укажите значение маркера в --next-token
аргументе последующей команды.
Маркер, чтобы указать, где начать разбиение на страницы. Это значение маркера из ранее усеченного ответа.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network application-gateway waf-config list-rule-sets
Получение сведений о доступных наборах правил WAF, группах правил и идентификаторах правил.
az network application-gateway waf-config list-rule-sets [--group]
[--type]
[--version]
Примеры
Список доступных групп правил в наборах правил типов OWASP.
az network application-gateway waf-config list-rule-sets --type OWASP
Список доступных правил в наборе правил OWASP 3.0.
az network application-gateway waf-config list-rule-sets --group '*' --type OWASP --version 3.0
Список доступных правил в группе правил "crs_35_bad_robots".
az network application-gateway waf-config list-rule-sets --group crs_35_bad_robots
Список доступных правил в формате таблицы.
az network application-gateway waf-config list-rule-sets -o table
Необязательные параметры
Список правил для указанной группы правил. Используйте *
для перечисления правил для всех групп. Опустить, чтобы отключить перечисление отдельных правил.
Тип набора правил для списка. Опустить список всех типов.
Список версий набора правил. Опустить список всех версий.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network application-gateway waf-config set
Обновите конфигурацию брандмауэра веб-приложения.
Эта команда применима только к шлюзам приложений с типом SKU WAF. Дополнительные сведения см. по адресу https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/tutorial-restrict-web-traffic-cli.
az network application-gateway waf-config set --enabled {false, true}
[--disabled-rule-groups]
[--disabled-rules]
[--exclusion]
[--file-upload-limit]
[--firewall-mode {detection, prevention}]
[--gateway-name]
[--ids]
[--max-request-body-size]
[--no-wait]
[--request-body-check {false, true}]
[--resource-group]
[--rule-set-type]
[--rule-set-version]
[--subscription]
Примеры
Настройка WAF в шлюзе приложений в режиме обнаружения со значениями по умолчанию
az network application-gateway waf-config set -g MyResourceGroup --gateway-name MyAppGateway --enabled true --firewall-mode Detection --rule-set-version 3.0
Отключите правила проверки синтаксического анализа текста запроса и внедрения SQL.
az network application-gateway waf-config set -g MyResourceGroup --gateway-name MyAppGateway --enabled true --rule-set-type OWASP --rule-set-version 3.0 --disabled-rule-groups REQUEST-942-APPLICATION-ATTACK-SQLI --disabled-rules 920130 920140
Настройте WAF в шлюзе приложений с исключениями.
az network application-gateway waf-config set -g MyResourceGroup --gateway-name MyAppGateway --enabled true --firewall-mode Detection --rule-set-version 3.0 --exclusion "RequestHeaderNames StartsWith x-header" --exclusion "RequestArgNames Equals IgnoreThis"
Обязательные параметры
Укажите, включен ли брандмауэр приложения.
Необязательные параметры
Разделенный пробелами список групп правил для отключения. Чтобы отключить отдельные правила, используйте --disabled-rules
.
Разделенный пробелами список идентификаторов правил для отключения.
Добавьте выражение исключения в проверка WAF.
Использование: --exclusion VARIABLE OPERATOR VALUE
Несколько исключений можно указать с помощью нескольких --exclusion
аргументов.
Ограничение размера отправки файлов в МБ.
Режим брандмауэра веб-приложения.
Имя шлюза приложений.
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Максимальный размер текста запроса в КБ.
Не ожидать завершения длительной операции.
Разрешить WAF проверка текст запроса.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Тип набора правил.
Версия набора правил.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network application-gateway waf-config show
Получите конфигурацию брандмауэра веб-приложения.
az network application-gateway waf-config show [--gateway-name]
[--ids]
[--resource-group]
[--subscription]
Примеры
Получите конфигурацию брандмауэра веб-приложения.
az network application-gateway waf-config show -g MyResourceGroup --gateway-name MyAppGateway
Необязательные параметры
Имя шлюза приложений.
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.