az network application-gateway waf-policy managed-rule exclusion rule-set
Definieren Sie einen verwalteten Regelsatz für Ausschlüsse.
Befehle
| az network application-gateway waf-policy managed-rule exclusion rule-set add |
Fügen Sie einer Ausschlussregel eine verwaltete Regel hinzu. |
| az network application-gateway waf-policy managed-rule exclusion rule-set list |
Listet alle verwalteten Regelsätze eines Ausschlusses auf. |
| az network application-gateway waf-policy managed-rule exclusion rule-set remove |
Entfernen Sie verwaltete Regelsätze innerhalb eines Ausschlusses. |
az network application-gateway waf-policy managed-rule exclusion rule-set add
Fügen Sie einer Ausschlussregel eine verwaltete Regel hinzu.
az network application-gateway waf-policy managed-rule exclusion rule-set add --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
--match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
--policy-name
--resource-group
--selector
--type {Microsoft_BotManagerRuleSet, OWASP}
--version {0.1, 2.2.9, 3.0, 3.1, 3.2}
[--group-name]
[--rule-ids]
Beispiele
Fügen Sie einer Ausschlussregel eine verwaltete Regel hinzu.
az network application-gateway waf-policy managed-rule exclusion rule-set add -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup --rule-ids 921140 921150
Erforderliche Parameter
Wenn matchVariable eine Auflistung ist, führen Sie den Auswahlgeber aus, um anzugeben, welche Elemente in der Auflistung dieses Ausschlusses gelten.
Die variable, die ausgeschlossen werden soll.
Der Name der Webanwendungs-Firewallrichtlinie.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.
Wenn matchVariable eine Auflistung ist, wird der Operator verwendet, um anzugeben, welche Elemente in der Auflistung dieses Ausschlusses gelten.
Der Typ der Webanwendungs-Firewallregelsatz.
Die Version des Regelsatztyps der Webanwendungs-Firewall. 0.1 wird für Microsoft_BotManagerRuleSet verwendet.
Optionale Parameter
Die verwaltete Regelgruppe für den Ausschluss.
Liste der Regeln, die deaktiviert werden. Falls angegeben, muss auch --group-name bereitgestellt werden.
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network application-gateway waf-policy managed-rule exclusion rule-set list
Listet alle verwalteten Regelsätze eines Ausschlusses auf.
az network application-gateway waf-policy managed-rule exclusion rule-set list --policy-name
--resource-group
Beispiele
Listet alle verwalteten Regelsätze eines Ausschlusses auf.
az network application-gateway waf-policy managed-rule exclusion rule-set list -g MyResourceGroup --policy-name MyPolicy
Erforderliche Parameter
Der Name der Webanwendungs-Firewallrichtlinie.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az network application-gateway waf-policy managed-rule exclusion rule-set remove
Entfernen Sie verwaltete Regelsätze innerhalb eines Ausschlusses.
az network application-gateway waf-policy managed-rule exclusion rule-set remove --match-operator {Contains, EndsWith, Equals, EqualsAny, StartsWith}
--match-variable {RequestArgKeys, RequestArgNames, RequestArgValues, RequestCookieKeys, RequestCookieNames, RequestCookieValues, RequestHeaderKeys, RequestHeaderNames, RequestHeaderValues}
--policy-name
--resource-group
--selector
--type {Microsoft_BotManagerRuleSet, OWASP}
--version {0.1, 2.2.9, 3.0, 3.1, 3.2}
[--group-name]
Beispiele
Entfernen Sie verwaltete Regelsätze innerhalb eines Ausschlusses.
az network application-gateway waf-policy managed-rule exclusion rule-set remove -g MyResourceGroup --policy-name MyPolicy --match-variable RequestHeaderNames --match-operator StartsWith --selector Bing --type OWASP --version 3.2 --group-name MyRuleGroup
Erforderliche Parameter
Wenn matchVariable eine Auflistung ist, führen Sie den Auswahlgeber aus, um anzugeben, welche Elemente in der Auflistung dieses Ausschlusses gelten.
Die variable, die ausgeschlossen werden soll.
Der Name der Webanwendungs-Firewallrichtlinie.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.
Wenn matchVariable eine Auflistung ist, wird der Operator verwendet, um anzugeben, welche Elemente in der Auflistung dieses Ausschlusses gelten.
Der Typ der Webanwendungs-Firewallregelsatz.
Die Version des Regelsatztyps der Webanwendungs-Firewall. 0.1 wird für Microsoft_BotManagerRuleSet verwendet.
Optionale Parameter
Die verwaltete Regelgruppe für den Ausschluss.
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
Feedback
Feedback senden und anzeigen für