az afd security-policy

Zarządzanie zasadami zabezpieczeń w ramach określonego profilu.

Zasady zabezpieczeń mogą służyć do stosowania zasad zapory aplikacji internetowej w celu ochrony aplikacji internetowych przed lukami w zabezpieczeniach OWASP top-10 i blokowaniem złośliwych botów.

Polecenia

az afd security-policy create

Tworzy nowe zasady zabezpieczeń w określonym profilu.

az afd security-policy delete

Usuwa istniejące zasady zabezpieczeń w profilu.

az afd security-policy list

Wyświetla listę zasad zabezpieczeń skojarzonych z profilem.

az afd security-policy show

Pobiera istniejące zasady zabezpieczeń w profilu.

az afd security-policy update

Zaktualizuj istniejące zasady zabezpieczeń w określonym profilu.

az afd security-policy create

Tworzy nowe zasady zabezpieczeń w określonym profilu.

az afd security-policy create --domains
                              --profile-name
                              --resource-group
                              --security-policy-name
                              --waf-policy

Przykłady

Tworzy zasady zabezpieczeń, aby zastosować określone zasady zapory aplikacji internetowej do domyślnej domeny punktu końcowego i domeny niestandardowej.

az afd security-policy create -g group --profile-name profile --security-policy-name sp1 --domains /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Cdn/profiles/profile1/afdEndpoints/endpoint1 /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Cdn/profiles/profile1/customDomains/customDomain1 --waf-policy /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/waf1

Parametry wymagane

--domains

Domeny do skojarzenia z zasadami zapory aplikacji internetowej. Może to być identyfikator punktu końcowego (domena domyślna będzie używana w tym przypadku) lub identyfikator domeny niestandardowej.

--profile-name

Nazwa profilu CDN, który jest unikatowy w grupie zasobów.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--security-policy-name

Nazwa zasad zabezpieczeń.

--waf-policy

Identyfikator zasad zapory aplikacji internetowej usługi Front Door.

az afd security-policy delete

Usuwa istniejące zasady zabezpieczeń w profilu.

az afd security-policy delete [--ids]
                              [--profile-name]
                              [--resource-group]
                              [--security-policy-name]
                              [--yes]

Parametry opcjonalne

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien on być kompletnym identyfikatorem zasobu zawierającym wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--profile-name

Nazwa profilu CDN, który jest unikatowy w grupie zasobów.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--security-policy-name

Nazwa zasad zabezpieczeń.

--yes -y

Nie monituj o potwierdzenie.

az afd security-policy list

Wyświetla listę zasad zabezpieczeń skojarzonych z profilem.

az afd security-policy list --profile-name
                            --resource-group

Parametry wymagane

--profile-name

Nazwa profilu CDN, który jest unikatowy w grupie zasobów.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

az afd security-policy show

Pobiera istniejące zasady zabezpieczeń w profilu.

az afd security-policy show [--ids]
                            [--profile-name]
                            [--resource-group]
                            [--security-policy-name]

Parametry opcjonalne

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien on być kompletnym identyfikatorem zasobu zawierającym wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--profile-name

Nazwa profilu CDN, który jest unikatowy w grupie zasobów.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--security-policy-name

Nazwa zasad zabezpieczeń.

az afd security-policy update

Zaktualizuj istniejące zasady zabezpieczeń w określonym profilu.

az afd security-policy update [--domains]
                              [--ids]
                              [--profile-name]
                              [--resource-group]
                              [--security-policy-name]
                              [--waf-policy]

Przykłady

Zaktualizuj listę domen określonych zasad zabezpieczeń.

az afd security-policy update -g group --security-policy-name sp1 --profile-name profile --domains /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Cdn/profiles/profile1/customDomains/customDomain1

Parametry opcjonalne

--domains

Domeny do skojarzenia z zasadami zapory aplikacji internetowej. Może to być identyfikator punktu końcowego (domena domyślna będzie używana w tym przypadku) lub identyfikator domeny niestandardowej.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien on być kompletnym identyfikatorem zasobu zawierającym wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--profile-name

Nazwa profilu CDN, który jest unikatowy w grupie zasobów.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--security-policy-name

Nazwa zasad zabezpieczeń.

--waf-policy

Identyfikator zasad zapory aplikacji internetowej usługi Front Door.