다음을 통해 공유


az network application-gateway waf-policy managed-rule exclusion rule-set

제외에 대한 관리되는 규칙 집합을 정의합니다.

명령

Name Description 형식 상태
az network application-gateway waf-policy managed-rule exclusion rule-set add

제외에 관리되는 규칙 집합을 추가합니다.

핵심 GA
az network application-gateway waf-policy managed-rule exclusion rule-set list

제외의 관리되는 모든 규칙 집합을 나열합니다.

핵심 GA
az network application-gateway waf-policy managed-rule exclusion rule-set remove

제외 내에서 관리되는 규칙 집합을 제거합니다.

핵심 GA

az network application-gateway waf-policy managed-rule exclusion rule-set add

제외에 관리되는 규칙 집합을 추가합니다.

az network application-gateway waf-policy managed-rule exclusion rule-set add --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
                                                                              --match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
                                                                              --policy-name
                                                                              --resource-group
                                                                              --selector
                                                                              --type {Microsoft_BotManagerRuleSet, OWASP}
                                                                              --version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}
                                                                              [--group-name]
                                                                              [--rule-ids]

예제

제외에 관리되는 규칙 집합을 추가합니다.

az network application-gateway waf-policy managed-rule exclusion rule-set add -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup --rule-ids 921140 921150

필수 매개 변수

--match-operator --selector-match-operator

matchVariable이 컬렉션인 경우 선택기에서 작동하여 이 제외가 적용되는 컬렉션의 요소를 지정합니다.

허용되는 값: Contains, EndsWith, Equals, EqualsAny, StartsWith
--match-variable

제외할 변수입니다.

허용되는 값: RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues
--policy-name

웹 애플리케이션 방화벽 정책의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--selector

matchVariable이 컬렉션인 경우 이 제외가 적용되는 컬렉션의 요소를 지정하는 데 사용되는 연산자입니다.

--type

웹 애플리케이션 방화벽 규칙 집합의 형식입니다.

허용되는 값: Microsoft_BotManagerRuleSet, OWASP
--version

웹 애플리케이션 방화벽 규칙 집합 형식의 버전입니다. 0.1 및 1.0은 Microsoft_BotManagerRuleSet 사용됩니다.

허용되는 값: 0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2

선택적 매개 변수

--group-name

제외를 위한 관리되는 규칙 그룹입니다.

--rule-ids

사용하지 않도록 설정할 규칙 목록입니다. 제공된 경우 --group-name도 제공해야 합니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az network application-gateway waf-policy managed-rule exclusion rule-set list

제외의 관리되는 모든 규칙 집합을 나열합니다.

az network application-gateway waf-policy managed-rule exclusion rule-set list --policy-name
                                                                               --resource-group

예제

제외의 관리되는 모든 규칙 집합을 나열합니다.

az network application-gateway waf-policy managed-rule exclusion rule-set list -g MyResourceGroup --policy-name MyPolicy

필수 매개 변수

--policy-name

웹 애플리케이션 방화벽 정책의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az network application-gateway waf-policy managed-rule exclusion rule-set remove

제외 내에서 관리되는 규칙 집합을 제거합니다.

az network application-gateway waf-policy managed-rule exclusion rule-set remove --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
                                                                                 --match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
                                                                                 --policy-name
                                                                                 --resource-group
                                                                                 --selector
                                                                                 --type {Microsoft_BotManagerRuleSet, OWASP}
                                                                                 --version {0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2}
                                                                                 [--group-name]

예제

제외 내에서 관리되는 규칙 집합을 제거합니다.

az network application-gateway waf-policy managed-rule exclusion rule-set remove -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup

필수 매개 변수

--match-operator --selector-match-operator

matchVariable이 컬렉션인 경우 선택기에서 작동하여 이 제외가 적용되는 컬렉션의 요소를 지정합니다.

허용되는 값: Contains, EndsWith, Equals, EqualsAny, StartsWith
--match-variable

제외할 변수입니다.

허용되는 값: RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues
--policy-name

웹 애플리케이션 방화벽 정책의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--selector

matchVariable이 컬렉션인 경우 이 제외가 적용되는 컬렉션의 요소를 지정하는 데 사용되는 연산자입니다.

--type

웹 애플리케이션 방화벽 규칙 집합의 형식입니다.

허용되는 값: Microsoft_BotManagerRuleSet, OWASP
--version

웹 애플리케이션 방화벽 규칙 집합 형식의 버전입니다. 0.1 및 1.0은 Microsoft_BotManagerRuleSet 사용됩니다.

허용되는 값: 0.1, 1.0, 2.1, 2.2.9, 3.0, 3.1, 3.2

선택적 매개 변수

--group-name

제외를 위한 관리되는 규칙 그룹입니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.