az network front-door waf-policy managed-rules exclusion
Uwaga
Ta dokumentacja jest częścią rozszerzenia front door dla interfejsu wiersza polecenia platformy Azure (wersja 2.57.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az network front-door waf-policy managed-rules exclusion . Dowiedz się więcej o rozszerzeniach.
Wyświetlanie i zmienianie wykluczeń w zarządzanym zestawie reguł, grupie reguł lub regule w ramach zarządzanego zestawu reguł.
Wykluczenia uniemożliwiają zastosowanie zestawu reguł, grupy reguł lub reguły do zawartości określonej zmiennej. Użyj polecenia "az network front-door waf-policy managed-rule-definition list", aby wyświetlić dostępne reguły.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az network front-door waf-policy managed-rules exclusion add |
Dodaj wykluczenie w zarządzanym zestawie reguł, grupie reguł lub regule w ramach zarządzanego zestawu reguł. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules exclusion list |
Wyświetl listę wykluczeń w zarządzanym zestawie reguł, grupie reguł lub regule w zestawie reguł zarządzanych. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules exclusion remove |
Usuń wykluczenie z zarządzanego zestawu reguł, grupy reguł lub reguły w zestawie reguł zarządzanych. |
Numer wewnętrzny | Ogólna dostępność |
az network front-door waf-policy managed-rules exclusion add
Dodaj wykluczenie w zarządzanym zestawie reguł, grupie reguł lub regule w ramach zarządzanego zestawu reguł.
Zapobiega zastosowaniu zestawu reguł, grupy reguł lub reguły do zawartości określonej zmiennej. Użyj polecenia "az network front-door waf-policy managed-rule-definition list", aby wyświetlić dostępne reguły.
az network front-door waf-policy managed-rules exclusion add --match-variable
--operator
--type
--value
[--ids]
[--policy-name]
[--resource-group]
[--rule-group-id]
[--rule-id]
[--subscription]
Parametry wymagane
Jakiego rodzaju zawartość zmiennej zostanie zignorowana, np. RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.
Operator używany do porównywania nazwy zmiennej z wartością, np. Equals, Contains, StartsWith, EndsWith, EqualsAny.
Identyfikator zestawu reguł do wykluczenia.
Wartości pasujące do nazwy zmiennej.
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa zasad zapory aplikacji internetowej. Nazwa musi zaczynać się literą i zawierać tylko litery i cyfry.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Identyfikator grupy reguł zawierającej regułę do wykluczenia.
Identyfikator reguły do zastosowania wykluczenia.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network front-door waf-policy managed-rules exclusion list
Wyświetl listę wykluczeń w zarządzanym zestawie reguł, grupie reguł lub regule w zestawie reguł zarządzanych.
az network front-door waf-policy managed-rules exclusion list --policy-name
--resource-group
--type
[--rule-group-id]
[--rule-id]
Parametry wymagane
Nazwa zasad zapory aplikacji internetowej. Nazwa musi zaczynać się literą i zawierać tylko litery i cyfry.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Identyfikator zestawu reguł z wykluczeniami do listy.
Parametry opcjonalne
Identyfikator grupy reguł zawierającej wykluczenia do listy.
Identyfikator reguły do wyświetlenia listy wykluczeń.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network front-door waf-policy managed-rules exclusion remove
Usuń wykluczenie z zarządzanego zestawu reguł, grupy reguł lub reguły w zestawie reguł zarządzanych.
Po wykonaniu tego polecenia zostanie zastosowane standardowe zachowanie reguły w zestawie reguł zarządzanych. Użyj polecenia "az network front-door waf-policy managed-rule-definition list", aby wyświetlić dostępne reguły.
az network front-door waf-policy managed-rules exclusion remove --match-variable
--operator
--type
--value
[--ids]
[--policy-name]
[--resource-group]
[--rule-group-id]
[--rule-id]
[--subscription]
Parametry wymagane
Jakiego rodzaju zawartość zmiennej zostanie zignorowana, np. RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.
Operator używany do porównywania nazwy zmiennej z wartością, np. Equals, Contains, StartsWith, EndsWith, EqualsAny.
Identyfikator zestawu reguł z wykluczeniem do usunięcia.
Wartości pasujące do nazwy zmiennej.
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa zasad zapory aplikacji internetowej. Nazwa musi zaczynać się literą i zawierać tylko litery i cyfry.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Identyfikator grupy reguł zawierającej wykluczenie do usunięcia.
Identyfikator reguły do usunięcia z wykluczenia.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.