az network application-gateway waf-policy custom-rule match-condition
Gerencie as condições de correspondência em uma regra personalizada de política WAF (Application Application Firewall) do gateway de aplicativo.
Comandos
Name | Description | Tipo | Status |
---|---|---|---|
az network application-gateway waf-policy custom-rule match-condition add |
Adicione uma condição de correspondência a uma regra personalizada de política WAF do gateway de aplicativo. |
Principal | GA |
az network application-gateway waf-policy custom-rule match-condition list |
Listar as condições de correspondência de regras personalizadas da política WAF do gateway de aplicativo. |
Principal | GA |
az network application-gateway waf-policy custom-rule match-condition remove |
Remova uma condição de correspondência de uma regra personalizada de política WAF do gateway de aplicativo. |
Principal | GA |
az network application-gateway waf-policy custom-rule match-condition add
Adicione uma condição de correspondência a uma regra personalizada de política WAF do gateway de aplicativo.
az network application-gateway waf-policy custom-rule match-condition add --match-variables
--name
--operator {Any, BeginsWith, Contains, EndsWith, Equal, GeoMatch, GreaterThan, GreaterThanOrEqual, IPMatch, LessThan, LessThanOrEqual, Regex}
--policy-name
--resource-group
--values
[--index]
[--negate {0, 1, f, false, n, no, t, true, y, yes}]
[--transforms]
Exemplos
Adicione a condição de correspondência da regra personalizada da política WAF do gateway de aplicativo com contém.
az network application-gateway waf-policy custom-rule match-condition add --resource-group MyResourceGroup --policy-name MyPolicy --name MyWAFPolicyRule --match-variables RequestHeaders.value --operator contains --values foo boo --transform lowercase
Adicione a condição de correspondência da regra personalizada da política WAF do gateway de aplicativo com igual.
az network application-gateway waf-policy custom-rule match-condition add --resource-group MyResourceGroup --policy-name MyPolicy --name MyWAFPolicyRule --match-variables RequestHeaders.Content-Type --operator Equal --values application/csp-report
Parâmetros Obrigatórios
Lista separada por espaços de variáveis a serem usadas durante a correspondência. Valores variáveis: RemoteAddr, RequestMethod, QueryString, PostArgs, RequestUri, RequestHeaders, RequestBody, RequestCookies. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Nome da regra de política WAF.
Operador para correspondência.
Nome da política WAF do gateway de aplicativo.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Lista separada por espaços dos valores a serem correspondidos. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Parâmetros Opcionais
Índice de condição de jogo. Se nenhum índice for fornecido, o comportamento padrão será append
.
Corresponda ao negativo da condição.
Lista separada por espaço de transformações a serem aplicadas durante a correspondência. Valores permitidos: HtmlEntityDecode, Uppercase, Lowercase, RemoveNulls, Trim, UrlDecode, UrlEncode. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az network application-gateway waf-policy custom-rule match-condition list
Listar as condições de correspondência de regras personalizadas da política WAF do gateway de aplicativo.
az network application-gateway waf-policy custom-rule match-condition list --name
--policy-name
--resource-group
Exemplos
Listar as condições de correspondência de regras personalizadas da política WAF do gateway de aplicativo.
az network application-gateway waf-policy custom-rule match-condition list --name MyWAFPolicyRule --policy-name MyPolicy --resource-group MyResourceGroup --subscription MySubscription
Parâmetros Obrigatórios
Nome da regra de política WAF.
Nome da política WAF do gateway de aplicativo.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az network application-gateway waf-policy custom-rule match-condition remove
Remova uma condição de correspondência de uma regra personalizada de política WAF do gateway de aplicativo.
az network application-gateway waf-policy custom-rule match-condition remove --index
--name
--policy-name
--resource-group
Exemplos
Remova uma condição de correspondência de uma regra personalizada de política WAF do gateway de aplicativo.
az network application-gateway waf-policy custom-rule match-condition remove -n MyRule -g MyResourceGroup --policy-name MyPolicy --index 0
Parâmetros Obrigatórios
Índice da condição de correspondência a remover.
Nome da regra de política WAF.
Nome da política WAF do gateway de aplicativo.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.