Partager via


az network front-door waf-policy managed-rules exclusion

Remarque

Cette référence fait partie de l’extension front-door pour Azure CLI (version 2.57.0 ou ultérieure). L’extension installe automatiquement la première fois que vous exécutez une commande az network front-door waf-policy managed-rules exclusion . En savoir plus sur les extensions.

Affichez et modifiez les exclusions sur un ensemble de règles managé, un groupe de règles ou une règle au sein d’un ensemble de règles managés.

Les exclusions empêchent l’ensemble de règles, le groupe de règles ou la règle d’être appliqués au contenu de la variable spécifiée. Utilisez « az network front-door waf-policy managed-rule-definition list » pour afficher les règles disponibles.

Commandes

Nom Description Type État
az network front-door waf-policy managed-rules exclusion add

Ajoutez une exclusion sur un ensemble de règles managé, un groupe de règles ou une règle au sein d’un ensemble de règles managés.

Extension GA
az network front-door waf-policy managed-rules exclusion list

Répertoriez les exclusions sur l’ensemble de règles managés, le groupe de règles ou la règle au sein d’un ensemble de règles managés.

Extension GA
az network front-door waf-policy managed-rules exclusion remove

Supprimez une exclusion sur un jeu de règles managé, un groupe de règles ou une règle au sein d’un ensemble de règles managés.

Extension GA

az network front-door waf-policy managed-rules exclusion add

Ajoutez une exclusion sur un ensemble de règles managé, un groupe de règles ou une règle au sein d’un ensemble de règles managés.

Empêche l’application du jeu de règles, du groupe de règles ou de la règle au contenu de la variable spécifiée. Utilisez « az network front-door waf-policy managed-rule-definition list » pour afficher les règles disponibles.

az network front-door waf-policy managed-rules exclusion add --match-variable
                                                             --operator
                                                             --type
                                                             --value
                                                             [--ids]
                                                             [--policy-name]
                                                             [--resource-group]
                                                             [--rule-group-id]
                                                             [--rule-id]
                                                             [--subscription]

Paramètres obligatoires

--match-variable

Quel type de contenu de variable sera ignoré, par exemple RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.

--operator

Opérateur utilisé pour comparer le nom de la variable à la valeur, par exemple Equals, Contains, StartsWith, EndsWith, EqualsAny.

--type

ID de l’ensemble de règles à exclure.

--value

Valeurs à mettre en correspondance avec le nom de la variable.

Paramètres facultatifs

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--policy-name

Nom de la stratégie WAF. Le nom doit commencer par une lettre et contenir uniquement des lettres et des chiffres.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--rule-group-id

ID du groupe de règles contenant la règle à exclure.

--rule-id

ID de la règle à appliquer.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network front-door waf-policy managed-rules exclusion list

Répertoriez les exclusions sur l’ensemble de règles managés, le groupe de règles ou la règle au sein d’un ensemble de règles managés.

az network front-door waf-policy managed-rules exclusion list --policy-name
                                                              --resource-group
                                                              --type
                                                              [--rule-group-id]
                                                              [--rule-id]

Paramètres obligatoires

--policy-name

Nom de la stratégie WAF. Le nom doit commencer par une lettre et contenir uniquement des lettres et des chiffres.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--type

ID du jeu de règles avec les exclusions à répertorier.

Paramètres facultatifs

--rule-group-id

ID du groupe de règles contenant les exclusions à répertorier.

--rule-id

ID de la règle pour laquelle répertorier l’exclusion.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az network front-door waf-policy managed-rules exclusion remove

Supprimez une exclusion sur un jeu de règles managé, un groupe de règles ou une règle au sein d’un ensemble de règles managés.

Après cette commande, le comportement standard de la règle dans l’ensemble de règles managées s’applique. Utilisez « az network front-door waf-policy managed-rule-definition list » pour afficher les règles disponibles.

az network front-door waf-policy managed-rules exclusion remove --match-variable
                                                                --operator
                                                                --type
                                                                --value
                                                                [--ids]
                                                                [--policy-name]
                                                                [--resource-group]
                                                                [--rule-group-id]
                                                                [--rule-id]
                                                                [--subscription]

Paramètres obligatoires

--match-variable

Quel type de contenu de variable sera ignoré, par exemple RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.

--operator

Opérateur utilisé pour comparer le nom de la variable à la valeur, par exemple Equals, Contains, StartsWith, EndsWith, EqualsAny.

--type

ID du jeu de règles avec l’exclusion à supprimer.

--value

Valeurs à mettre en correspondance avec le nom de la variable.

Paramètres facultatifs

--ids

Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».

--policy-name

Nom de la stratégie WAF. Le nom doit commencer par une lettre et contenir uniquement des lettres et des chiffres.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--rule-group-id

ID du groupe de règles contenant l’exclusion à supprimer.

--rule-id

ID de la règle à supprimer de l’exclusion.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.