Partilhar via


az network application-gateway waf-policy

Gerencie políticas de firewall de aplicativo da Web (WAF) do gateway de aplicativo.

Para saber mais sobre o Web Application Firewall, visite https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/ag-overview.

Comandos

Name Description Tipo Status
az network application-gateway waf-policy create

Crie uma política WAF de gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy custom-rule

Gerencie regras personalizadas de política de firewall de aplicativo da Web (WAF) do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy custom-rule create

Crie uma regra personalizada de política WAF do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy custom-rule delete

Exclua uma regra personalizada de política WAF do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy custom-rule list

Listar regras personalizadas da política WAF do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy custom-rule match-condition

Gerencie as condições de correspondência em uma regra personalizada de política WAF (Application Application Firewall) do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy custom-rule match-condition add

Adicione uma condição de correspondência a uma regra personalizada de política WAF do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy custom-rule match-condition list

Listar as condições de correspondência de regras personalizadas da política WAF do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy custom-rule match-condition remove

Remova uma condição de correspondência de uma regra personalizada de política WAF do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy custom-rule show

Obtenha os detalhes de uma regra personalizada de política WAF do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy custom-rule update

Atualize uma regra personalizada de política WAF do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy delete

Exclua uma política WAF do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy list

Listar políticas WAF do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule

Gerenciar regras gerenciadas de uma política WAF.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exception

Gerencie exceções para permitir que uma solicitação ignore as regras gerenciadas quando a condição for satisfeita.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exception add

Permite que o tráfego que atendeu aos critérios configurados ignore as regras gerenciadas configuradas.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exception list

Liste todas as exceções de regras gerenciadas que são aplicadas em regras gerenciadas por política WAF.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exception remove

Remova todas as exceções de regras gerenciadas aplicadas em regras gerenciadas por política WAF.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exclusion

Gerencie exclusões de CRS do OWASP que são aplicadas em regras gerenciadas por política WAF.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exclusion add

Adicione uma regra de exclusão de CRS do OWASP às regras gerenciadas pela política do WAF.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exclusion list

Liste todas as regras de exclusão de CRS do OWASP que são aplicadas em regras gerenciadas por política WAF.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exclusion remove

Remova todas as regras de exclusão de CRS do OWASP que são aplicadas em regras gerenciadas por política WAF.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exclusion rule-set

Defina um conjunto de regras gerenciadas para exclusões.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exclusion rule-set add

Adicione um conjunto de regras gerenciadas a uma exclusão.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exclusion rule-set list

Listar todos os conjuntos de regras gerenciadas de uma exclusão.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule exclusion rule-set remove

Remova o conjunto de regras gerenciadas dentro de uma exclusão.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule rule-set

Gerencie o conjunto de regras gerenciadas de uma política WAF.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule rule-set add

Adicione o conjunto de regras gerenciadas às regras gerenciadas pela política do WAF. Para definir regras e regras, visite: https://learn.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule rule-set list

Liste todos os conjuntos de regras gerenciadas.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule rule-set remove

Remova uma regra gerenciada definida pelo nome do grupo do conjunto de regras se rule_group_name for especificado. Caso contrário, remova todo o conjunto de regras.

Core disponibilidade geral
az network application-gateway waf-policy managed-rule rule-set update

Gerenciar regras de uma política WAF. Se --group-name e --rules forem fornecidos, substitua as regras existentes. Se --group-name for fornecido, limpe todas as regras de um determinado grupo de regras. Se nenhum deles for fornecido, atualize o conjunto de regras e limpe todas as regras sob si mesmo. Para definir regras e regras, visite: https://learn.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.

Core disponibilidade geral
az network application-gateway waf-policy policy-setting

Defina o conteúdo de uma configuração global de firewall de aplicativo Web.

Core disponibilidade geral
az network application-gateway waf-policy policy-setting list

Listar propriedades de uma configuração global de firewall de aplicativo Web.

Core disponibilidade geral
az network application-gateway waf-policy policy-setting update

Atualize as propriedades de uma configuração global do firewall de aplicativo Web.

Core disponibilidade geral
az network application-gateway waf-policy show

Obtenha os detalhes de uma política WAF de gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy update

Atualize uma política WAF do gateway de aplicativo.

Core disponibilidade geral
az network application-gateway waf-policy wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Core disponibilidade geral

az network application-gateway waf-policy create

Crie uma política WAF de gateway de aplicativo.

az network application-gateway waf-policy create --name
                                                 --resource-group
                                                 [--custom-rules]
                                                 [--location]
                                                 [--managed-rules]
                                                 [--policy-settings]
                                                 [--tags]
                                                 [--type {Microsoft_BotManagerRuleSet, Microsoft_DefaultRuleSet, Microsoft_HTTPDDoSRuleSet, OWASP}]
                                                 [--version]

Exemplos

Crie uma política WAF de gateway de aplicativo.

az network application-gateway waf-policy create --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Parâmetros Obrigatórios

--name -n

Nome da política WAF do gateway de aplicativo.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--custom-rules

As regras personalizadas dentro da política. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--location -l

Location. Valores de: az account list-locations. Você pode configurar o local padrão usando az configure --defaults location=<location>.

--managed-rules

Descreve a estrutura managedRules. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--policy-settings

As PolicySettings para a política. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--tags

Tags separadas por espaço: key[=value] [key[=value] ...]. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--type

Tipo do conjunto de regras de firewall de aplicativo Web.

Propriedade Valor
Default value: Microsoft_DefaultRuleSet
Valores aceites: Microsoft_BotManagerRuleSet, Microsoft_DefaultRuleSet, Microsoft_HTTPDDoSRuleSet, OWASP
--version

Versão do tipo de conjunto de regras de firewall do aplicativo Web. 0.1, 1.0 e 1.1 são usados para Microsoft_BotManagerRuleSet.

Propriedade Valor
Default value: 2.1
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az network application-gateway waf-policy delete

Exclua uma política WAF do gateway de aplicativo.

az network application-gateway waf-policy delete [--ids]
                                                 [--name]
                                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--resource-group]
                                                 [--subscription]

Exemplos

Exclua uma política WAF do gateway de aplicativo.

az network application-gateway waf-policy delete --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--ids

Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo que contenha todas as informações dos argumentos do 'ID de recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--name -n

O nome da política WAF do gateway de aplicativo.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az network application-gateway waf-policy list

Listar políticas WAF do gateway de aplicativo.

az network application-gateway waf-policy list [--max-items]
                                               [--next-token]
                                               [--resource-group]

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--max-items

Número total de itens a serem retornados na saída do comando. Se o número total de itens disponíveis for maior do que o valor especificado, um token será fornecido na saída do comando. Para retomar a paginação, forneça o valor do token em --next-token argumento de um comando subsequente.

Propriedade Valor
Grupo de parâmetros: Pagination Arguments
--next-token

Token para especificar por onde começar a paginar. Este é o valor de token de uma resposta truncada anteriormente.

Propriedade Valor
Grupo de parâmetros: Pagination Arguments
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az network application-gateway waf-policy show

Obtenha os detalhes de uma política WAF de gateway de aplicativo.

az network application-gateway waf-policy show [--ids]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]

Exemplos

Obtenha os detalhes de uma política WAF de gateway de aplicativo.

az network application-gateway waf-policy show --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--ids

Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo que contenha todas as informações dos argumentos do 'ID de recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--name -n

O nome da política WAF do gateway de aplicativo.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az network application-gateway waf-policy update

Atualize uma política WAF do gateway de aplicativo.

az network application-gateway waf-policy update [--add]
                                                 [--custom-rules]
                                                 [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--ids]
                                                 [--managed-rules]
                                                 [--name]
                                                 [--policy-settings]
                                                 [--remove]
                                                 [--resource-group]
                                                 [--set]
                                                 [--subscription]
                                                 [--tags]

Exemplos

Atualize uma política WAF do gateway de aplicativo.

az network application-gateway waf-policy update --add communities='12076:5010' --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Substitua o conjunto de regras gerenciadas existente por meio da sintaxe abreviada.

az network application-gateway waf-policy update --managed-rules "{managed-rule-sets:[{rule-group-overrides:[{rule-group-name:REQUEST-921-PROTOCOL-ATTACK,rules:[{rule-id:921100},{rule-id:921100}]}],rule-set-type:OWASP,rule-set-version:3.0}]}"

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--add

Adicione um objeto a uma lista de objetos especificando um caminho e pares de valor de chave. Exemplo: --add property.listProperty <key=value, string or JSON string>.

Propriedade Valor
Grupo de parâmetros: Generic Update Arguments
--custom-rules

As regras personalizadas dentro da política. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--force-string

Ao usar 'set' ou 'add', preserve literais de string em vez de tentar converter para JSON.

Propriedade Valor
Grupo de parâmetros: Generic Update Arguments
Valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--ids

Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo que contenha todas as informações dos argumentos do 'ID de recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--managed-rules

Descreve a estrutura managedRules. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--name -n

O nome da política WAF do gateway de aplicativo.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--policy-settings

As PolicySettings para a política. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: Properties Arguments
--remove

Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list <indexToRemove> OU --remove propertyToRemove.

Propriedade Valor
Grupo de parâmetros: Generic Update Arguments
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--set

Atualize um objeto especificando um caminho de propriedade e um valor a ser definido. Exemplo: --set property1.property2=<value>.

Propriedade Valor
Grupo de parâmetros: Generic Update Arguments
--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--tags

Tags separadas por espaço: key[=value] [key[=value] ...]. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az network application-gateway waf-policy wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

az network application-gateway waf-policy wait [--created]
                                               [--custom]
                                               [--deleted]
                                               [--exists]
                                               [--ids]
                                               [--interval]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]
                                               [--timeout]
                                               [--updated]

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--created

Aguarde até ser criado com 'provisioningState' em 'Succeeded'.

Propriedade Valor
Grupo de parâmetros: Wait Condition Arguments
Default value: False
--custom

Aguarde até que a condição satisfaça uma consulta JMESPath personalizada. Por exemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

Propriedade Valor
Grupo de parâmetros: Wait Condition Arguments
--deleted

Aguarde até ser excluído.

Propriedade Valor
Grupo de parâmetros: Wait Condition Arguments
Default value: False
--exists

Aguarde até que o recurso exista.

Propriedade Valor
Grupo de parâmetros: Wait Condition Arguments
Default value: False
--ids

Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo que contenha todas as informações dos argumentos do 'ID de recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--interval

Intervalo de sondagem em segundos.

Propriedade Valor
Grupo de parâmetros: Wait Condition Arguments
Default value: 30
--name -n

O nome da política WAF do gateway de aplicativo.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

Propriedade Valor
Grupo de parâmetros: Resource Id Arguments
--timeout

Espera máxima em segundos.

Propriedade Valor
Grupo de parâmetros: Wait Condition Arguments
Default value: 3600
--updated

Aguarde até ser atualizado com provisioningState em 'Succeeded'.

Propriedade Valor
Grupo de parâmetros: Wait Condition Arguments
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False