共用方式為


az network front-door waf-policy managed-rules override

備註

此參考是 Azure CLI 的 前端 延伸模組的一部分(2.57.0 版或更高版本)。 擴充功能會在您第一次 執行 az network front-door waf-policy managed-rules 覆寫 命令時自動安裝。 深入瞭解擴充功能

檢視和改變 Managed 規則集內 Managed 規則的覆寫。

使用 'az network front-door waf-policy managed-rule-definition list' 來查看可用的規則。

命令

名稱 Description 類型 狀態
az network front-door waf-policy managed-rules override add

在 Managed 規則集內的 Managed 規則上新增覆寫。

擴充套件 GA
az network front-door waf-policy managed-rules override list

列出 Managed 規則集內 Managed 規則的覆寫。

擴充套件 GA
az network front-door waf-policy managed-rules override remove

拿掉 Managed 規則集內 Managed 規則的覆寫。

擴充套件 GA

az network front-door waf-policy managed-rules override add

在 Managed 規則集內的 Managed 規則上新增覆寫。

使用 'az network front-door waf-policy managed-rule-definition list' 來查看可用的規則。

az network front-door waf-policy managed-rules override add --rule-group-id
                                                            --rule-id
                                                            --type
                                                            [--action {Allow, AnomalyScoring, Block, JSChallenge, Log, Redirect}]
                                                            [--disabled {false, true}]
                                                            [--ids]
                                                            [--policy-name]
                                                            [--resource-group]
                                                            [--subscription]

必要參數

--rule-group-id

包含要覆寫之規則的規則群組標識碼。

--rule-id

要覆寫之規則的標識碼。

--type

要覆寫的規則集標識碼。

選擇性參數

--action

套用規則集的動作。

接受的值: Allow, AnomalyScoring, Block, JSChallenge, Log, Redirect
--disabled

是否要停用規則。

接受的值: false, true
--ids

一或多個資源識別碼(以空格分隔)。 它應該是包含 「資源標識碼」自變數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」自變數。

--policy-name

WAF 原則的名稱。 名稱必須以字母開頭,且只包含字母和數位。

--resource-group -g

資源組名。 您可以使用 az configure --defaults group=<name>來設定預設群組。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

az network front-door waf-policy managed-rules override list

列出 Managed 規則集內 Managed 規則的覆寫。

az network front-door waf-policy managed-rules override list --policy-name
                                                             --resource-group
                                                             --type

必要參數

--policy-name

WAF 原則的名稱。 名稱必須以字母開頭,且只包含字母和數位。

--resource-group -g

資源組名。 您可以使用 az configure --defaults group=<name>來設定預設群組。

--type

規則集的標識碼,其中包含要列出之覆寫。

全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

az network front-door waf-policy managed-rules override remove

拿掉 Managed 規則集內 Managed 規則的覆寫。

在此命令之後,將會套用 Managed 規則集內規則的標準行為。 使用 'az network front-door waf-policy managed-rule-definition list' 來查看可用的規則。

az network front-door waf-policy managed-rules override remove --rule-group-id
                                                               --rule-id
                                                               --type
                                                               [--ids]
                                                               [--policy-name]
                                                               [--resource-group]
                                                               [--subscription]

必要參數

--rule-group-id

包含要移除之覆寫的規則群組標識碼。

--rule-id

要移除的規則覆寫標識碼。

--type

要移除之覆寫的規則集標識碼。

選擇性參數

--ids

一或多個資源識別碼(以空格分隔)。 它應該是包含 「資源標識碼」自變數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」自變數。

--policy-name

WAF 原則的名稱。 名稱必須以字母開頭,且只包含字母和數位。

--resource-group -g

資源組名。 您可以使用 az configure --defaults group=<name>來設定預設群組。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。