Delen via


az network application-gateway waf-policy

WaF-beleid (Application Gateway Web Application Firewall) beheren.

Ga naar https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/ag-overviewWeb Application Firewall voor meer informatie.

Opdracht

Name Description Type Status
az network application-gateway waf-policy create

Maak een WAF-beleid voor de toepassingsgateway.

Core GA
az network application-gateway waf-policy custom-rule

Aangepaste regels voor waF-beleid (Application Gateway Web Application Firewall) beheren.

Core GA
az network application-gateway waf-policy custom-rule create

Maak een aangepaste regel voor waf-beleid voor toepassingsgateway.

Core GA
az network application-gateway waf-policy custom-rule delete

Een aangepaste regel voor waf-beleid voor toepassingsgateway verwijderen.

Core GA
az network application-gateway waf-policy custom-rule list

Maak een lijst met aangepaste regels voor WAF-beleid voor application gateways.

Core GA
az network application-gateway waf-policy custom-rule match-condition

Voorwaarden voor overeenkomst beheren in een aangepaste waF-beleidsregel (Web Application Firewall) van een toepassingsgateway.

Core GA
az network application-gateway waf-policy custom-rule match-condition add

Voeg een overeenkomstvoorwaarde toe aan een aangepaste regel voor WAF-beleid voor toepassingsgateway.

Core GA
az network application-gateway waf-policy custom-rule match-condition list

Lijst met voorwaarden voor aangepaste regels voor WAF-beleid voor toepassingsgateway.

Core GA
az network application-gateway waf-policy custom-rule match-condition remove

Een overeenkomstvoorwaarde verwijderen uit een aangepaste regel voor WAF-beleid voor toepassingsgateway.

Core GA
az network application-gateway waf-policy custom-rule show

Haal de details op van een aangepaste regel voor waf-beleid voor de toepassingsgateway.

Core GA
az network application-gateway waf-policy custom-rule update

Een aangepaste regel voor WAF-beleid voor de toepassingsgateway bijwerken.

Core GA
az network application-gateway waf-policy delete

Een WAF-beleid voor de toepassingsgateway verwijderen.

Core GA
az network application-gateway waf-policy list

Maak een lijst met WAF-beleidsregels voor application gateways.

Core GA
az network application-gateway waf-policy managed-rule

Beheerde regels van een WAF-beleid beheren.

Core GA
az network application-gateway waf-policy managed-rule exception

Beheer uitzonderingen om een aanvraag toe te staan om de beheerde regels over te slaan wanneer aan de voorwaarde wordt voldaan.

Core GA
az network application-gateway waf-policy managed-rule exception add

Hiermee staat u toe dat verkeer dat voldoet aan geconfigureerde criteria, de geconfigureerde beheerde regels overslaat.

Core GA
az network application-gateway waf-policy managed-rule exception list

Vermeld alle uitzonderingen voor beheerde regels die worden toegepast op door WAF-beleid beheerde regels.

Core GA
az network application-gateway waf-policy managed-rule exception remove

Verwijder alle uitzonderingen voor beheerde regels die worden toegepast op door WAF-beleid beheerde regels.

Core GA
az network application-gateway waf-policy managed-rule exclusion

OWASP CRS-uitsluitingen beheren die worden toegepast op door WAF-beleid beheerde regels.

Core GA
az network application-gateway waf-policy managed-rule exclusion add

Voeg een OWASP CRS-uitsluitingsregel toe aan de door WAF-beleid beheerde regels.

Core GA
az network application-gateway waf-policy managed-rule exclusion list

Vermeld alle OWASP CRS-uitsluitingsregels die worden toegepast op door WAF-beleid beheerde regels.

Core GA
az network application-gateway waf-policy managed-rule exclusion remove

Verwijder alle OWASP CRS-uitsluitingsregels die worden toegepast op door WAF-beleid beheerde regels.

Core GA
az network application-gateway waf-policy managed-rule exclusion rule-set

Definieer een beheerde regelset voor uitsluitingen.

Core GA
az network application-gateway waf-policy managed-rule exclusion rule-set add

Voeg een beheerde regelset toe aan een uitsluiting.

Core GA
az network application-gateway waf-policy managed-rule exclusion rule-set list

Alle beheerde regelsets van een uitsluiting weergeven.

Core GA
az network application-gateway waf-policy managed-rule exclusion rule-set remove

Beheerde regelset verwijderen binnen een uitsluiting.

Core GA
az network application-gateway waf-policy managed-rule rule-set

Beheerde regelset van beheerde regels van een WAF-beleid beheren.

Core GA
az network application-gateway waf-policy managed-rule rule-set add

Beheerde regelset toevoegen aan de door WAF-beleid beheerde regels. Voor regelset en regels gaat u naar: https://learn.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.

Core GA
az network application-gateway waf-policy managed-rule rule-set list

Alle beheerde regelset weergeven.

Core GA
az network application-gateway waf-policy managed-rule rule-set remove

Verwijder een beheerde regelset op naam van de regelsetgroep als rule_group_name is opgegeven. Verwijder anders alle regelset.

Core GA
az network application-gateway waf-policy managed-rule rule-set update

Regels van een WAF-beleid beheren. Als --groepsnaam en --regels worden opgegeven, overschrijft u bestaande regels. Als --group-name is opgegeven, wist u alle regels onder een bepaalde regelgroep. Als geen van beide regels is opgegeven, werkt u de regelset bij en wist u alle regels op zichzelf. Voor regelset en regels gaat u naar: https://learn.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.

Core GA
az network application-gateway waf-policy policy-setting

Definieer de inhoud van een algemene configuratie van een web application firewall.

Core GA
az network application-gateway waf-policy policy-setting list

Lijst met eigenschappen van een algemene configuratie van een web application firewall.

Core GA
az network application-gateway waf-policy policy-setting update

Eigenschappen van een algemene configuratie van een web application firewall bijwerken.

Core GA
az network application-gateway waf-policy show

De details van een WAF-beleid voor een toepassingsgateway ophalen.

Core GA
az network application-gateway waf-policy update

Een WAF-beleid voor de toepassingsgateway bijwerken.

Core GA
az network application-gateway waf-policy wait

Plaats de CLI in een wachtstatus totdat aan een voorwaarde is voldaan.

Core GA

az network application-gateway waf-policy create

Maak een WAF-beleid voor de toepassingsgateway.

az network application-gateway waf-policy create --name
                                                 --resource-group
                                                 [--custom-rules]
                                                 [--location]
                                                 [--managed-rules]
                                                 [--policy-settings]
                                                 [--tags]
                                                 [--type {Microsoft_BotManagerRuleSet, Microsoft_DefaultRuleSet, Microsoft_HTTPDDoSRuleSet, OWASP}]
                                                 [--version]

Voorbeelden

Maak een WAF-beleid voor de toepassingsgateway.

az network application-gateway waf-policy create --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Vereiste parameters

--name -n

Naam van het WAF-beleid van de toepassingsgateway.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--custom-rules

De aangepaste regels in het beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

Eigenschap Waarde
Parametergroep: Properties Arguments
--location -l

Location. Waarden van: az account list-locations. U kunt de standaardlocatie configureren met behulp van az configure --defaults location=<location>.

--managed-rules

Beschrijft de structuur managedRules. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

Eigenschap Waarde
Parametergroep: Properties Arguments
--policy-settings

De PolicySettings voor beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

Eigenschap Waarde
Parametergroep: Properties Arguments
--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--type

Type van de web application firewall-regelset.

Eigenschap Waarde
Default value: Microsoft_DefaultRuleSet
Geaccepteerde waarden: Microsoft_BotManagerRuleSet, Microsoft_DefaultRuleSet, Microsoft_HTTPDDoSRuleSet, OWASP
--version

Versie van het type regelset voor web application firewall. 0.1, 1.0 en 1.1 worden gebruikt voor Microsoft_BotManagerRuleSet.

Eigenschap Waarde
Default value: 2.1
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az network application-gateway waf-policy delete

Een WAF-beleid voor de toepassingsgateway verwijderen.

az network application-gateway waf-policy delete [--ids]
                                                 [--name]
                                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--resource-group]
                                                 [--subscription]

Voorbeelden

Een WAF-beleid voor de toepassingsgateway verwijderen.

az network application-gateway waf-policy delete --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--name -n

De naam van het WAF-beleid van de toepassingsgateway.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--no-wait

Wacht niet totdat de langdurige bewerking is voltooid.

Eigenschap Waarde
Geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az network application-gateway waf-policy list

Maak een lijst met WAF-beleidsregels voor application gateways.

az network application-gateway waf-policy list [--max-items]
                                               [--next-token]
                                               [--resource-group]

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--max-items

Totaal aantal items dat moet worden geretourneerd in de uitvoer van de opdracht. Als het totale aantal beschikbare items groter is dan de opgegeven waarde, wordt een token opgegeven in de uitvoer van de opdracht. Als u paginering wilt hervatten, geeft u de tokenwaarde op in --next-token argument van een volgende opdracht.

Eigenschap Waarde
Parametergroep: Pagination Arguments
--next-token

Token om op te geven waar paginering moet worden gestart. Dit is de tokenwaarde van een eerder afgekapt antwoord.

Eigenschap Waarde
Parametergroep: Pagination Arguments
--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az network application-gateway waf-policy show

De details van een WAF-beleid voor een toepassingsgateway ophalen.

az network application-gateway waf-policy show [--ids]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]

Voorbeelden

De details van een WAF-beleid voor een toepassingsgateway ophalen.

az network application-gateway waf-policy show --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--name -n

De naam van het WAF-beleid van de toepassingsgateway.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az network application-gateway waf-policy update

Een WAF-beleid voor de toepassingsgateway bijwerken.

az network application-gateway waf-policy update [--add]
                                                 [--custom-rules]
                                                 [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--ids]
                                                 [--managed-rules]
                                                 [--name]
                                                 [--policy-settings]
                                                 [--remove]
                                                 [--resource-group]
                                                 [--set]
                                                 [--subscription]
                                                 [--tags]

Voorbeelden

Een WAF-beleid voor de toepassingsgateway bijwerken.

az network application-gateway waf-policy update --add communities='12076:5010' --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Bestaande beheerde regelset overschrijven via de verkorte syntaxis.

az network application-gateway waf-policy update --managed-rules "{managed-rule-sets:[{rule-group-overrides:[{rule-group-name:REQUEST-921-PROTOCOL-ATTACK,rules:[{rule-id:921100},{rule-id:921100}]}],rule-set-type:OWASP,rule-set-version:3.0}]}"

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--add

Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string or JSON string>.

Eigenschap Waarde
Parametergroep: Generic Update Arguments
--custom-rules

De aangepaste regels in het beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

Eigenschap Waarde
Parametergroep: Properties Arguments
--force-string

Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.

Eigenschap Waarde
Parametergroep: Generic Update Arguments
Geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--managed-rules

Beschrijft de structuur managedRules. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

Eigenschap Waarde
Parametergroep: Properties Arguments
--name -n

De naam van het WAF-beleid van de toepassingsgateway.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--policy-settings

De PolicySettings voor beleid. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

Eigenschap Waarde
Parametergroep: Properties Arguments
--remove

Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list <indexToRemove> OF --remove propertyToRemove.

Eigenschap Waarde
Parametergroep: Generic Update Arguments
--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--set

Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=<value>.

Eigenschap Waarde
Parametergroep: Generic Update Arguments
--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az network application-gateway waf-policy wait

Plaats de CLI in een wachtstatus totdat aan een voorwaarde is voldaan.

az network application-gateway waf-policy wait [--created]
                                               [--custom]
                                               [--deleted]
                                               [--exists]
                                               [--ids]
                                               [--interval]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]
                                               [--timeout]
                                               [--updated]

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--created

Wacht totdat u 'provisioningState' hebt gemaakt bij 'Succeeded'.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: False
--custom

Wacht tot de voorwaarde voldoet aan een aangepaste JMESPath-query. Bijvoorbeeld provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
--deleted

Wacht totdat deze is verwijderd.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: False
--exists

Wacht tot de resource bestaat.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: False
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--interval

Polling-interval in seconden.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: 30
--name -n

De naam van het WAF-beleid van de toepassingsgateway.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Eigenschap Waarde
Parametergroep: Resource Id Arguments
--timeout

Maximale wachttijd in seconden.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: 3600
--updated

Wacht totdat deze is bijgewerkt met provisioningState op 'Succeeded'.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False