az network front-door waf-policy

Not

Bu başvuru, Azure CLI (sürüm 2.0.68 veya üzeri) için ön kapı uzantısının bir parçasıdır. Uzantı, az network front-door waf-policy komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

WebApplication Güvenlik Duvarı (WAF) ilkelerini yönetin.

Komutlar

Name Description Tür Durum
az network front-door waf-policy create

WAF ilkesi oluşturma.

Dahili GA
az network front-door waf-policy delete

WAF ilkesini silme.

Dahili GA
az network front-door waf-policy list

WAF ilkelerini listeleyin.

Dahili GA
az network front-door waf-policy managed-rule-definition

Kullanılabilir yönetilen kural kümeleri hakkında bilgi edinin.

Dahili GA
az network front-door waf-policy managed-rule-definition list

Kullanılabilir yönetilen kural kümelerinin ayrıntılı listesini gösterin.

Dahili GA
az network front-door waf-policy managed-rules

WAF ilkenizle ilişkili yönetilen kural kümelerini değiştirin ve görüntüleyin.

Dahili GA
az network front-door waf-policy managed-rules add

WAF ilkesine yönetilen kural kümesi ekleyin.

Dahili GA
az network front-door waf-policy managed-rules exclusion

Yönetilen kural kümesindeki, kural grubundaki veya kuraldaki dışlamaları görüntüleyin ve değiştirin.

Dahili GA
az network front-door waf-policy managed-rules exclusion add

Yönetilen kural kümesine, kural grubuna veya yönetilen kural kümesine dışlama ekleyin.

Dahili GA
az network front-door waf-policy managed-rules exclusion list

Yönetilen kural kümesi, kural grubu veya kural üzerindeki dışlamaları yönetilen bir kural kümesi içinde listeleyin.

Dahili GA
az network front-door waf-policy managed-rules exclusion remove

Yönetilen kural kümesindeki, kural grubundaki veya yönetilen kural kümesindeki bir dışlamayı kaldırın.

Dahili GA
az network front-door waf-policy managed-rules list

WaF ilkesine hangi yönetilen kural kümelerinin uygulandığını gösterin.

Dahili GA
az network front-door waf-policy managed-rules override

Yönetilen kural kümesi içindeki yönetilen kurallardaki geçersiz kılmaları görüntüleyin ve değiştirin.

Dahili GA
az network front-door waf-policy managed-rules override add

Yönetilen bir kural kümesi içindeki yönetilen kurala geçersiz kılma ekleyin.

Dahili GA
az network front-door waf-policy managed-rules override list

Yönetilen kural kümesi içindeki yönetilen kurallardaki geçersiz kılmaları listeleyin.

Dahili GA
az network front-door waf-policy managed-rules override remove

Yönetilen kural kümesi içindeki yönetilen bir kuraldaki geçersiz kılmayı kaldırın.

Dahili GA
az network front-door waf-policy managed-rules remove

Yönetilen kural kümesini WAF ilkesinden kaldırma.

Dahili GA
az network front-door waf-policy rule

WAF ilkesi özel kurallarını yönetin.

Dahili GA
az network front-door waf-policy rule create

WAF ilkesi özel kuralı oluşturun. --defer komutunu kullanın ve bir kural eşleştirme koşulu ekleyin.

Dahili GA
az network front-door waf-policy rule delete

WAF ilkesi özel kuralını silin.

Dahili GA
az network front-door waf-policy rule list

WAF ilkesi özel kurallarını listeleyin.

Dahili GA
az network front-door waf-policy rule match-condition

WAF ilkesi özel kuralıyla ilişkili eşleştirme koşullarını değiştirin.

Dahili GA
az network front-door waf-policy rule match-condition add

WAF ilkesi özel kuralına bir eşleşme koşulu ekleyin.

Dahili GA
az network front-door waf-policy rule match-condition list

WAF ilkesi özel kuralıyla ilişkili tüm eşleşme koşullarını gösterir.

Dahili GA
az network front-door waf-policy rule match-condition remove

WAF ilkesi özel kuralından eşleşme koşulunu kaldırma.

Dahili GA
az network front-door waf-policy rule show

WAF ilkesi özel kuralının ayrıntılarını alın.

Dahili GA
az network front-door waf-policy rule update

WAF ilkesi özel kuralının ayrıntılarını değiştirme.

Dahili GA
az network front-door waf-policy show

WAF ilkesinin ayrıntılarını alın.

Dahili GA
az network front-door waf-policy update

WAF ilkesinin ayarlarını güncelleştirme.

Dahili GA

az network front-door waf-policy create

WAF ilkesi oluşturma.

az network front-door waf-policy create --name
                                        --resource-group
                                        [--custom-block-response-body]
                                        [--custom-block-response-status-code]
                                        [--disabled {false, true}]
                                        [--mode {Detection, Prevention}]
                                        [--redirect-url]
                                        [--request-body-check {Disabled, Enabled}]
                                        [--sku {Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor}]
                                        [--tags]

Gerekli Parametreler

--name -n

WAF ilkesinin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--custom-block-response-body

Engellenen istekler için döndürülecek gövde.

--custom-block-response-status-code

Engellenen istekler için döndürülecek HTTP durumu.

--disabled

Devre dışı durumda oluşturun.

kabul edilen değerler: false, true
varsayılan değer: False
--mode

Güvenlik duvarı ilke modu.

kabul edilen değerler: Detection, Prevention
--redirect-url

Yeniden yönlendirme kuralı eylemi için kullanılan URL.

--request-body-check

Devre dışı veya Etkin durumu. Varsayılan değer Devre Dışı'dır.

kabul edilen değerler: Disabled, Enabled
--sku

Güvenlik Duvarı ilkesinin SKU'su. Bu alan oluşturulduktan sonra güncelleştirilemez. Varsayılan değer Classic_AzureFrontDoor.

kabul edilen değerler: Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor
--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az network front-door waf-policy delete

WAF ilkesini silme.

az network front-door waf-policy delete [--ids]
                                        [--name]
                                        [--resource-group]
                                        [--subscription]

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

WAF ilkesinin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az network front-door waf-policy list

WAF ilkelerini listeleyin.

az network front-door waf-policy list --resource-group

Gerekli Parametreler

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az network front-door waf-policy show

WAF ilkesinin ayrıntılarını alın.

az network front-door waf-policy show [--ids]
                                      [--name]
                                      [--resource-group]
                                      [--subscription]

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

WAF ilkesinin adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az network front-door waf-policy update

WAF ilkesinin ayarlarını güncelleştirme.

az network front-door waf-policy update [--add]
                                        [--custom-block-response-body]
                                        [--custom-block-response-status-code]
                                        [--disabled {false, true}]
                                        [--force-string]
                                        [--ids]
                                        [--mode {Detection, Prevention}]
                                        [--name]
                                        [--redirect-url]
                                        [--remove]
                                        [--request-body-check {Disabled, Enabled}]
                                        [--resource-group]
                                        [--set]
                                        [--sku {Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor}]
                                        [--subscription]
                                        [--tags]

İsteğe Bağlı Parametreler

--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.

varsayılan değer: []
--custom-block-response-body

Engellenen istekler için döndürülecek gövde.

--custom-block-response-status-code

Engellenen istekler için döndürülecek HTTP durumu.

--disabled

Devre dışı durumda oluşturun.

kabul edilen değerler: false, true
varsayılan değer: False
--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

varsayılan değer: False
--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--mode

Güvenlik duvarı ilke modu.

kabul edilen değerler: Detection, Prevention
--name -n

WAF ilkesinin adı.

--redirect-url

Yeniden yönlendirme kuralı eylemi için kullanılan URL.

--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> OR --remove propertyToRemove.

varsayılan değer: []
--request-body-check

Devre dışı veya Etkin durumu. Varsayılan değer Devre Dışı'dır.

kabul edilen değerler: Disabled, Enabled
--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--set

Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.

varsayılan değer: []
--sku

Güvenlik Duvarı ilkesinin SKU'su. Bu alan oluşturulduktan sonra güncelleştirilemez. Varsayılan değer Classic_AzureFrontDoor.

kabul edilen değerler: Classic_AzureFrontDoor, Premium_AzureFrontDoor, Standard_AzureFrontDoor
--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.