Udostępnij za pośrednictwem


az network front-door waf-policy managed-rules exclusion

Uwaga

Ta dokumentacja jest częścią rozszerzenia front door dla interfejsu wiersza polecenia platformy Azure (wersja 2.57.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az network front-door waf-policy managed-rules exclusion . Dowiedz się więcej o rozszerzeniach.

Wyświetlanie i zmienianie wykluczeń w zarządzanym zestawie reguł, grupie reguł lub regule w ramach zarządzanego zestawu reguł.

Wykluczenia uniemożliwiają zastosowanie zestawu reguł, grupy reguł lub reguły do zawartości określonej zmiennej. Użyj polecenia "az network front-door waf-policy managed-rule-definition list", aby wyświetlić dostępne reguły.

Polecenia

Nazwa Opis Typ Stan
az network front-door waf-policy managed-rules exclusion add

Dodaj wykluczenie w zarządzanym zestawie reguł, grupie reguł lub regule w ramach zarządzanego zestawu reguł.

Numer wewnętrzny Ogólna dostępność
az network front-door waf-policy managed-rules exclusion list

Wyświetl listę wykluczeń w zarządzanym zestawie reguł, grupie reguł lub regule w zestawie reguł zarządzanych.

Numer wewnętrzny Ogólna dostępność
az network front-door waf-policy managed-rules exclusion remove

Usuń wykluczenie z zarządzanego zestawu reguł, grupy reguł lub reguły w zestawie reguł zarządzanych.

Numer wewnętrzny Ogólna dostępność

az network front-door waf-policy managed-rules exclusion add

Dodaj wykluczenie w zarządzanym zestawie reguł, grupie reguł lub regule w ramach zarządzanego zestawu reguł.

Zapobiega zastosowaniu zestawu reguł, grupy reguł lub reguły do zawartości określonej zmiennej. Użyj polecenia "az network front-door waf-policy managed-rule-definition list", aby wyświetlić dostępne reguły.

az network front-door waf-policy managed-rules exclusion add --match-variable
                                                             --operator
                                                             --type
                                                             --value
                                                             [--ids]
                                                             [--policy-name]
                                                             [--resource-group]
                                                             [--rule-group-id]
                                                             [--rule-id]
                                                             [--subscription]

Parametry wymagane

--match-variable

Jakiego rodzaju zawartość zmiennej zostanie zignorowana, np. RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.

--operator

Operator używany do porównywania nazwy zmiennej z wartością, np. Equals, Contains, StartsWith, EndsWith, EqualsAny.

--type

Identyfikator zestawu reguł do wykluczenia.

--value

Wartości pasujące do nazwy zmiennej.

Parametry opcjonalne

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--policy-name

Nazwa zasad zapory aplikacji internetowej. Nazwa musi zaczynać się literą i zawierać tylko litery i cyfry.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--rule-group-id

Identyfikator grupy reguł zawierającej regułę do wykluczenia.

--rule-id

Identyfikator reguły do zastosowania wykluczenia.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az network front-door waf-policy managed-rules exclusion list

Wyświetl listę wykluczeń w zarządzanym zestawie reguł, grupie reguł lub regule w zestawie reguł zarządzanych.

az network front-door waf-policy managed-rules exclusion list --policy-name
                                                              --resource-group
                                                              --type
                                                              [--rule-group-id]
                                                              [--rule-id]

Parametry wymagane

--policy-name

Nazwa zasad zapory aplikacji internetowej. Nazwa musi zaczynać się literą i zawierać tylko litery i cyfry.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--type

Identyfikator zestawu reguł z wykluczeniami do listy.

Parametry opcjonalne

--rule-group-id

Identyfikator grupy reguł zawierającej wykluczenia do listy.

--rule-id

Identyfikator reguły do wyświetlenia listy wykluczeń.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az network front-door waf-policy managed-rules exclusion remove

Usuń wykluczenie z zarządzanego zestawu reguł, grupy reguł lub reguły w zestawie reguł zarządzanych.

Po wykonaniu tego polecenia zostanie zastosowane standardowe zachowanie reguły w zestawie reguł zarządzanych. Użyj polecenia "az network front-door waf-policy managed-rule-definition list", aby wyświetlić dostępne reguły.

az network front-door waf-policy managed-rules exclusion remove --match-variable
                                                                --operator
                                                                --type
                                                                --value
                                                                [--ids]
                                                                [--policy-name]
                                                                [--resource-group]
                                                                [--rule-group-id]
                                                                [--rule-id]
                                                                [--subscription]

Parametry wymagane

--match-variable

Jakiego rodzaju zawartość zmiennej zostanie zignorowana, np. RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.

--operator

Operator używany do porównywania nazwy zmiennej z wartością, np. Equals, Contains, StartsWith, EndsWith, EqualsAny.

--type

Identyfikator zestawu reguł z wykluczeniem do usunięcia.

--value

Wartości pasujące do nazwy zmiennej.

Parametry opcjonalne

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--policy-name

Nazwa zasad zapory aplikacji internetowej. Nazwa musi zaczynać się literą i zawierać tylko litery i cyfry.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--rule-group-id

Identyfikator grupy reguł zawierającej wykluczenie do usunięcia.

--rule-id

Identyfikator reguły do usunięcia z wykluczenia.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.