az network application-gateway waf-policy managed-rule exclusion rule-set
Defina un conjunto de reglas administrado para exclusiones.
Comandos
Nombre | Description | Tipo | Estado |
---|---|---|---|
az network application-gateway waf-policy managed-rule exclusion rule-set add |
Agregue un conjunto de reglas administradas a una exclusión. |
Principal | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set list |
Enumere todos los conjuntos de reglas administradas de una exclusión. |
Principal | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set remove |
Quite el conjunto de reglas administradas dentro de una exclusión. |
Principal | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set add
Agregue un conjunto de reglas administradas a una exclusión.
az network application-gateway waf-policy managed-rule exclusion rule-set add --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
--match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
--policy-name
--resource-group
--selector
--type {Microsoft_BotManagerRuleSet, OWASP}
--version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}
[--group-name]
[--rule-ids]
Ejemplos
Agregue un conjunto de reglas administradas a una exclusión.
az network application-gateway waf-policy managed-rule exclusion rule-set add -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup --rule-ids 921140 921150
Parámetros requeridos
Cuando matchVariable es una colección, opera en el selector para especificar a qué elementos de la colección se aplica esta exclusión.
Variable que se va a excluir.
Nombre de la directiva de firewall de aplicaciones web.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Cuando matchVariable es una colección, el operador se usa para especificar a qué elementos de la colección se aplica esta exclusión.
Tipo del conjunto de reglas de firewall de aplicaciones web.
Versión del tipo de conjunto de reglas de firewall de aplicaciones web. 0.1 y 1.0 se usan para Microsoft_BotManagerRuleSet.
Parámetros opcionales
Grupo de reglas administradas para la exclusión.
Lista de reglas que se deshabilitarán. Si se proporciona, también se debe proporcionar --group-name.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az network application-gateway waf-policy managed-rule exclusion rule-set list
Enumere todos los conjuntos de reglas administradas de una exclusión.
az network application-gateway waf-policy managed-rule exclusion rule-set list --policy-name
--resource-group
Ejemplos
Enumere todos los conjuntos de reglas administradas de una exclusión.
az network application-gateway waf-policy managed-rule exclusion rule-set list -g MyResourceGroup --policy-name MyPolicy
Parámetros requeridos
Nombre de la directiva de firewall de aplicaciones web.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az network application-gateway waf-policy managed-rule exclusion rule-set remove
Quite el conjunto de reglas administradas dentro de una exclusión.
az network application-gateway waf-policy managed-rule exclusion rule-set remove --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
--match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
--policy-name
--resource-group
--selector
--type {Microsoft_BotManagerRuleSet, OWASP}
--version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}
[--group-name]
Ejemplos
Quite el conjunto de reglas administradas dentro de una exclusión.
az network application-gateway waf-policy managed-rule exclusion rule-set remove -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup
Parámetros requeridos
Cuando matchVariable es una colección, opera en el selector para especificar a qué elementos de la colección se aplica esta exclusión.
Variable que se va a excluir.
Nombre de la directiva de firewall de aplicaciones web.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Cuando matchVariable es una colección, el operador se usa para especificar a qué elementos de la colección se aplica esta exclusión.
Tipo del conjunto de reglas de firewall de aplicaciones web.
Versión del tipo de conjunto de reglas de firewall de aplicaciones web. 0.1 y 1.0 se usan para Microsoft_BotManagerRuleSet.
Parámetros opcionales
Grupo de reglas administradas para la exclusión.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.