az network application-gateway waf-policy custom-rule match-condition
Gestire le condizioni di corrispondenza in una regola personalizzata del web application firewall (WAF) del gateway applicazione.
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az network application-gateway waf-policy custom-rule match-condition add |
Aggiungere una condizione di corrispondenza a una regola personalizzata del criterio WAF del gateway applicazione. |
Memoria centrale | Disponibilità generale |
az network application-gateway waf-policy custom-rule match-condition list |
Elencare le condizioni di corrispondenza delle regole personalizzate dei criteri WAF del gateway applicazione. |
Memoria centrale | Disponibilità generale |
az network application-gateway waf-policy custom-rule match-condition remove |
Rimuovere una condizione di corrispondenza da una regola personalizzata del criterio WAF del gateway applicazione. |
Memoria centrale | Disponibilità generale |
az network application-gateway waf-policy custom-rule match-condition add
Aggiungere una condizione di corrispondenza a una regola personalizzata del criterio WAF del gateway applicazione.
az network application-gateway waf-policy custom-rule match-condition add --match-variables
--name
--operator {Any, BeginsWith, Contains, EndsWith, Equal, GeoMatch, GreaterThan, GreaterThanOrEqual, IPMatch, LessThan, LessThanOrEqual, Regex}
--policy-name
--resource-group
--values
[--index]
[--negate {0, 1, f, false, n, no, t, true, y, yes}]
[--transforms]
Esempio
Aggiungere la condizione di corrispondenza della regola personalizzata del criterio WAF del gateway applicazione con contiene.
az network application-gateway waf-policy custom-rule match-condition add --resource-group MyResourceGroup --policy-name MyPolicy --name MyWAFPolicyRule --match-variables RequestHeaders.value --operator contains --values foo boo --transform lowercase
Aggiungere la condizione di corrispondenza della regola personalizzata del criterio WAF del gateway applicazione con uguale.
az network application-gateway waf-policy custom-rule match-condition add --resource-group MyResourceGroup --policy-name MyPolicy --name MyWAFPolicyRule --match-variables RequestHeaders.Content-Type --operator Equal --values application/csp-report
Parametri necessari
Elenco delimitato da spazi di variabili da usare per la corrispondenza. Valori delle variabili: RemoteAddr, RequestMethod, QueryString, PostArgs, RequestUri, RequestHeaders, RequestBody, RequestCookies. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
Nome della regola dei criteri WAF.
Operatore per la corrispondenza.
Nome del criterio WAF del gateway applicazione.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Elenco delimitato da spazi di valori da trovare in corrispondenza. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
Parametri facoltativi
Indice della condizione di corrispondenza. Se non viene specificato alcun indice, il comportamento predefinito è append
.
Trova la corrispondenza con il valore negativo della condizione.
Elenco delimitato da spazi di trasformazioni da applicare quando si esegue la corrispondenza. Valori consentiti: HtmlEntityDecode, Uppercase, Lowercase, RemoveNulls, Trim, UrlDecode, UrlEncode. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az network application-gateway waf-policy custom-rule match-condition list
Elencare le condizioni di corrispondenza delle regole personalizzate dei criteri WAF del gateway applicazione.
az network application-gateway waf-policy custom-rule match-condition list --name
--policy-name
--resource-group
Esempio
Elencare le condizioni di corrispondenza delle regole personalizzate dei criteri WAF del gateway applicazione.
az network application-gateway waf-policy custom-rule match-condition list --name MyWAFPolicyRule --policy-name MyPolicy --resource-group MyResourceGroup --subscription MySubscription
Parametri necessari
Nome della regola dei criteri WAF.
Nome del criterio WAF del gateway applicazione.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az network application-gateway waf-policy custom-rule match-condition remove
Rimuovere una condizione di corrispondenza da una regola personalizzata del criterio WAF del gateway applicazione.
az network application-gateway waf-policy custom-rule match-condition remove --index
--name
--policy-name
--resource-group
Esempio
Rimuovere una condizione di corrispondenza da una regola personalizzata del criterio WAF del gateway applicazione.
az network application-gateway waf-policy custom-rule match-condition remove -n MyRule -g MyResourceGroup --policy-name MyPolicy --index 0
Parametri necessari
Indice della condizione di corrispondenza da rimuovere.
Nome della regola dei criteri WAF.
Nome del criterio WAF del gateway applicazione.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.