az network application-gateway waf-policy managed-rule exclusion rule-set
Definire un set di regole gestite per le esclusioni.
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az network application-gateway waf-policy managed-rule exclusion rule-set add |
Aggiungere un set di regole gestite a un'esclusione. |
Nucleo | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set list |
Elencare tutti i set di regole gestite di un'esclusione. |
Nucleo | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set remove |
Rimuovere il set di regole gestite all'interno di un'esclusione. |
Nucleo | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set add
Aggiungere un set di regole gestite a un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set add --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
--match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
--policy-name
--resource-group
--selector
--type {Microsoft_BotManagerRuleSet, OWASP}
--version {0.1, 1.0, 1.1, 2.1, 2.2.9, 3.0, 3.1, 3.2}
[--group-name]
[--rule-ids]
Esempio
Aggiungere un set di regole gestite a un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set add -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup --rule-ids 921140 921150
Parametri necessari
Quando matchVariable è una raccolta, operare sul selettore per specificare gli elementi nella raccolta a cui si applica questa esclusione.
Variabile da escludere.
Nome dei criteri web application firewall.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>
.
Quando matchVariable è una raccolta, l'operatore utilizzato per specificare gli elementi nella raccolta a cui si applica questa esclusione.
Tipo di set di regole web application firewall.
Versione del tipo di set di regole web application firewall. Per Microsoft_BotManagerRuleSet vengono usati 0.1, 1.0 e 1.1.
Parametri facoltativi
Gruppo di regole gestite per l'esclusione.
Elenco di regole che verranno disabilitate. Se specificato, anche --group-name deve essere specificato.
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az network application-gateway waf-policy managed-rule exclusion rule-set list
Elencare tutti i set di regole gestite di un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set list --policy-name
--resource-group
Esempio
Elencare tutti i set di regole gestite di un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set list -g MyResourceGroup --policy-name MyPolicy
Parametri necessari
Nome dei criteri web application firewall.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>
.
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az network application-gateway waf-policy managed-rule exclusion rule-set remove
Rimuovere il set di regole gestite all'interno di un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set remove --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
--match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
--policy-name
--resource-group
--selector
--type {Microsoft_BotManagerRuleSet, OWASP}
--version {0.1, 1.0, 1.1, 2.1, 2.2.9, 3.0, 3.1, 3.2}
[--group-name]
Esempio
Rimuovere il set di regole gestite all'interno di un'esclusione.
az network application-gateway waf-policy managed-rule exclusion rule-set remove -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup
Parametri necessari
Quando matchVariable è una raccolta, operare sul selettore per specificare gli elementi nella raccolta a cui si applica questa esclusione.
Variabile da escludere.
Nome dei criteri web application firewall.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>
.
Quando matchVariable è una raccolta, l'operatore utilizzato per specificare gli elementi nella raccolta a cui si applica questa esclusione.
Tipo di set di regole web application firewall.
Versione del tipo di set di regole web application firewall. Per Microsoft_BotManagerRuleSet vengono usati 0.1, 1.0 e 1.1.
Parametri facoltativi
Gruppo di regole gestite per l'esclusione.
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.