Compartir a través de


az network front-door waf-policy rule match-condition

Nota:

Esta referencia forma parte de la extensión front-door para la CLI de Azure (versión 2.57.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az network front-door waf-policy rule match-condition . Obtenga más información sobre las extensiones.

Modifique las condiciones de coincidencia asociadas a una regla personalizada de directiva waf.

Tenga en cuenta que al menos una condición de coincidencia debe estar asociada a una regla personalizada.

Comandos

Nombre Description Tipo Estado
az network front-door waf-policy rule match-condition add

Agregue una condición de coincidencia a una regla personalizada de directiva waf.

Extensión GA
az network front-door waf-policy rule match-condition list

Mostrar todas las condiciones de coincidencia asociadas a una regla personalizada de directiva waf.

Extensión GA
az network front-door waf-policy rule match-condition remove

Quite una condición de coincidencia de una regla personalizada de directiva waf.

Extensión GA

az network front-door waf-policy rule match-condition add

Agregue una condición de coincidencia a una regla personalizada de directiva waf.

Uso: [--negate] --match-variable VARIABLE[.selector] --operator OPERATOR --value [VALUE [VALUE ...]]

Valores permitidos por variables: RemoteAddr, RequestMethod, QueryString, PostArgs, RequestUri, RequestHeader, RequestBody, Cookies, SocketAddr

Valores permitidos por el operador: Any, IPMatch, GeoMatch, Equal, Contains, LessThan, GreaterThan, LessThanOrEqual, GreaterThanOrEqual, BeginsWith, EndsWith, RegEx.

az network front-door waf-policy rule match-condition add --match-variable
                                                          --operator
                                                          --values
                                                          [--defer]
                                                          [--ids]
                                                          [--name]
                                                          [--negate {false, true}]
                                                          [--policy-name]
                                                          [--resource-group]
                                                          [--subscription]
                                                          [--transforms {Lowercase, RemoveNulls, Trim, Uppercase, UrlDecode, UrlEncode}]

Parámetros requeridos

--match-variable

Variable[. Selector] Solicitar variable para probar con el selector opcional.

--operator

Operador usado para comparar la variable con los valores.

--values

Lista de valores separados por espacios con los que debe coincidir.

Parámetros opcionales

--defer

Almacena temporalmente el objeto en la memoria caché local en lugar de enviarlo a Azure. Use az cache comandos para ver o borrar.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--name -n

Nombre de la regla personalizada.

--negate

Aplica "Not" al operador .

Valores aceptados: false, true
--policy-name

Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--transforms

Lista separada por espacios de transformaciones que se van a aplicar.

Valores aceptados: Lowercase, RemoveNulls, Trim, Uppercase, UrlDecode, UrlEncode
Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network front-door waf-policy rule match-condition list

Mostrar todas las condiciones de coincidencia asociadas a una regla personalizada de directiva waf.

az network front-door waf-policy rule match-condition list --name
                                                           --policy-name
                                                           --resource-group
                                                           [--defer]

Parámetros requeridos

--name -n

Nombre de la regla personalizada.

--policy-name

Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--defer

Almacena temporalmente el objeto en la memoria caché local en lugar de enviarlo a Azure. Use az cache comandos para ver o borrar.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network front-door waf-policy rule match-condition remove

Quite una condición de coincidencia de una regla personalizada de directiva waf.

az network front-door waf-policy rule match-condition remove --index
                                                             [--defer]
                                                             [--ids]
                                                             [--name]
                                                             [--policy-name]
                                                             [--resource-group]
                                                             [--subscription]

Parámetros requeridos

--index

Índice basado en 0 de la condición de coincidencia que se va a quitar.

Parámetros opcionales

--defer

Almacena temporalmente el objeto en la memoria caché local en lugar de enviarlo a Azure. Use az cache comandos para ver o borrar.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--name -n

Nombre de la regla personalizada.

--policy-name

Nombre de la directiva waf. El nombre debe comenzar con una letra y contener solo letras y números.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.