az afd security-policy

Belirtilen profil içindeki güvenlik ilkelerini yönetin.

Güvenlik ilkeleri, web uygulamalarınızı OWASP ilk 10 güvenlik açıklarına karşı korumak ve kötü amaçlı botları engellemek için bir web uygulaması güvenlik duvarı ilkesi uygulamak için kullanılabilir.

Komutlar

az afd security-policy create

Belirtilen profil içinde yeni bir güvenlik ilkesi oluşturur.

az afd security-policy delete

Profil içindeki mevcut bir güvenlik ilkesini siler.

az afd security-policy list

Profille ilişkili güvenlik ilkelerini listeler.

az afd security-policy show

Profil içindeki mevcut bir güvenlik ilkesini alır.

az afd security-policy update

Belirtilen profil içindeki mevcut bir güvenlik ilkesini güncelleştirin.

az afd security-policy create

Belirtilen profil içinde yeni bir güvenlik ilkesi oluşturur.

az afd security-policy create --domains
                              --profile-name
                              --resource-group
                              --security-policy-name
                              --waf-policy

Örnekler

Belirtilen WAF ilkesini bir uç noktanın varsayılan etki alanına ve özel etki alanına uygulamak için bir güvenlik ilkesi oluşturur.

az afd security-policy create -g group --profile-name profile --security-policy-name sp1 --domains /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Cdn/profiles/profile1/afdEndpoints/endpoint1 /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Cdn/profiles/profile1/customDomains/customDomain1 --waf-policy /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/waf1

Gerekli Parametreler

--domains

WAF ilkesiyle ilişkilendirilecek etki alanları. Bir uç noktanın kimliği (bu durumda varsayılan etki alanı kullanılır) veya özel bir etki alanının kimliği olabilir.

--profile-name

Kaynak grubu içinde benzersiz olan CDN profilinin adı.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

--security-policy-name

Güvenlik ilkesinin adı.

--waf-policy

Front Door WAF ilkesinin kimliği.

az afd security-policy delete

Profil içindeki mevcut bir güvenlik ilkesini siler.

az afd security-policy delete [--ids]
                              [--profile-name]
                              [--resource-group]
                              [--security-policy-name]
                              [--yes]

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--profile-name

Kaynak grubu içinde benzersiz olan CDN profilinin adı.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

--security-policy-name

Güvenlik ilkesinin adı.

--yes -y

Onay istemde bulunmayın.

az afd security-policy list

Profille ilişkili güvenlik ilkelerini listeler.

az afd security-policy list --profile-name
                            --resource-group

Gerekli Parametreler

--profile-name

Kaynak grubu içinde benzersiz olan CDN profilinin adı.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

az afd security-policy show

Profil içindeki mevcut bir güvenlik ilkesini alır.

az afd security-policy show [--ids]
                            [--profile-name]
                            [--resource-group]
                            [--security-policy-name]

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--profile-name

Kaynak grubu içinde benzersiz olan CDN profilinin adı.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

--security-policy-name

Güvenlik ilkesinin adı.

az afd security-policy update

Belirtilen profil içindeki mevcut bir güvenlik ilkesini güncelleştirin.

az afd security-policy update [--domains]
                              [--ids]
                              [--profile-name]
                              [--resource-group]
                              [--security-policy-name]
                              [--waf-policy]

Örnekler

Belirtilen güvenlik ilkesinin etki alanı listesini güncelleştirin.

az afd security-policy update -g group --security-policy-name sp1 --profile-name profile --domains /subscriptions/sub1/resourcegroups/rg1/providers/Microsoft.Cdn/profiles/profile1/customDomains/customDomain1

İsteğe Bağlı Parametreler

--domains

WAF ilkesiyle ilişkilendirilecek etki alanları. Bir uç noktanın kimliği (bu durumda varsayılan etki alanı kullanılır) veya özel bir etki alanının kimliği olabilir.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--profile-name

Kaynak grubu içinde benzersiz olan CDN profilinin adı.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

--security-policy-name

Güvenlik ilkesinin adı.

--waf-policy

Front Door WAF ilkesinin kimliği.