az network application-gateway waf-policy

管理應用程式閘道 Web 應用程式防火牆 (WAF) 原則。

若要深入瞭解Web 應用程式防火牆請造訪 https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/ag-overview

命令

名稱 Description 類型 狀態
az network application-gateway waf-policy create

建立應用程式閘道 WAF 原則。

核心 GA
az network application-gateway waf-policy custom-rule

管理應用程式閘道 Web 應用程式防火牆 (WAF) 原則自訂規則。

核心 GA
az network application-gateway waf-policy custom-rule create

建立應用程式閘道 WAF 原則自訂規則。

核心 GA
az network application-gateway waf-policy custom-rule delete

刪除應用程式閘道 WAF 原則自訂規則。

核心 GA
az network application-gateway waf-policy custom-rule list

列出應用程式閘道 WAF 原則自訂規則。

核心 GA
az network application-gateway waf-policy custom-rule match-condition

管理應用程式閘道 Web 應用程式防火牆 (WAF) 原則自訂規則中的比對條件。

核心 GA
az network application-gateway waf-policy custom-rule match-condition add

將比對條件新增至應用程式閘道 WAF 原則自訂規則。

核心 GA
az network application-gateway waf-policy custom-rule match-condition list

列出應用程式閘道 WAF 原則自訂規則比對條件。

核心 GA
az network application-gateway waf-policy custom-rule match-condition remove

從應用程式閘道 WAF 原則自訂規則中移除比對條件。

核心 GA
az network application-gateway waf-policy custom-rule show

取得應用程式閘道 WAF 原則自訂規則的詳細資料。

核心 GA
az network application-gateway waf-policy custom-rule update

更新應用程式閘道 WAF 原則自訂規則。

核心 GA
az network application-gateway waf-policy delete

刪除應用程式閘道 WAF 原則。

核心 GA
az network application-gateway waf-policy list

列出應用程式閘道 WAF 原則。

核心 GA
az network application-gateway waf-policy managed-rule

管理 WAF 原則的受管理規則。

核心 GA
az network application-gateway waf-policy managed-rule exclusion

管理 WAF 原則受管理規則上套用的 OWASP CRS 排除專案。

核心 GA
az network application-gateway waf-policy managed-rule exclusion add

將 OWASP CRS 排除規則新增至 WAF 原則受控規則。

核心 GA
az network application-gateway waf-policy managed-rule exclusion list

列出 WAF 原則受管理規則上套用的所有 OWASP CRS 排除規則。

核心 GA
az network application-gateway waf-policy managed-rule exclusion remove

移除在 WAF 原則受管理規則上套用的所有 OWASP CRS 排除規則。

核心 GA
az network application-gateway waf-policy managed-rule exclusion rule-set

定義排除專案的 Managed 規則集。

核心 GA
az network application-gateway waf-policy managed-rule exclusion rule-set add

將 Managed 規則集新增至排除範圍。

核心 GA
az network application-gateway waf-policy managed-rule exclusion rule-set list

列出排除的所有受控規則集。

核心 GA
az network application-gateway waf-policy managed-rule exclusion rule-set remove

移除排除範圍內的受控規則集。

核心 GA
az network application-gateway waf-policy managed-rule rule-set

管理 WAF 原則的受管理規則集。

核心 GA
az network application-gateway waf-policy managed-rule rule-set add

將 Managed 規則集新增至 WAF 原則受控規則。 如需規則集和規則,請造訪: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules

核心 GA
az network application-gateway waf-policy managed-rule rule-set list

列出所有受控規則集。

核心 GA
az network application-gateway waf-policy managed-rule rule-set remove

如果指定了rule_group_name,請依規則集組組名移除受控規則集。 否則,請移除所有規則集。

核心 GA
az network application-gateway waf-policy managed-rule rule-set update

管理 WAF 原則的規則。 如果提供 --group-name 和 --rules,請覆寫現有的規則。 如果提供 --group-name,請清除特定規則群組下的所有規則。 如果兩者都未提供,請更新規則集並清除本身下的所有規則。 如需規則集和規則,請造訪: https://docs.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules

核心 GA
az network application-gateway waf-policy policy-setting

定義 Web 應用程式防火牆全域設定的內容。

核心 GA
az network application-gateway waf-policy policy-setting list

列出 Web 應用程式防火牆全域設定的屬性。

核心 GA
az network application-gateway waf-policy policy-setting update

更新 Web 應用程式防火牆全域設定的屬性。

核心 GA
az network application-gateway waf-policy show

取得應用程式閘道 WAF 原則的詳細資料。

核心 GA
az network application-gateway waf-policy update

更新應用程式閘道 WAF 原則。

核心 GA
az network application-gateway waf-policy wait

將 CLI 置於等候狀態,直到符合條件為止。

核心 GA

az network application-gateway waf-policy create

建立應用程式閘道 WAF 原則。

az network application-gateway waf-policy create --name
                                                 --resource-group
                                                 [--custom-rules]
                                                 [--location]
                                                 [--managed-rules]
                                                 [--policy-settings]
                                                 [--tags]
                                                 [--type {Microsoft_BotManagerRuleSet, OWASP}]
                                                 [--version {0.1, 1.0, 2.2.9, 3.0, 3.1, 3.2}]

範例

建立應用程式閘道 WAF 原則。

az network application-gateway waf-policy create --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

必要參數

--name -n

應用程式閘道 WAF 原則的名稱。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

選擇性參數

--custom-rules

原則內的自訂規則。 支援速記語法、json-file 和 yaml-file。 請嘗試 「??」 以顯示更多。

--location -l

位置。​​ 來自的值: az account list-locations 。 您可以使用 來設定預設位置 az configure --defaults location=<location>

--managed-rules

描述 managedRules 結構。 支援速記語法、json-file 和 yaml-file。 請嘗試 「??」 以顯示更多。

--policy-settings

原則設定原則。 支援速記語法、json-file 和 yaml-file。 請嘗試 「??」 以顯示更多。

--tags

以空格分隔的標記:key[=value] [key[=value] ...]。支援速記語法、json-file 和 yaml-file。 請嘗試 「??」 以顯示更多。

--type

Web 應用程式防火牆規則集的類型。

接受的值: Microsoft_BotManagerRuleSet, OWASP
預設值: OWASP
--version

Web 應用程式防火牆規則集類型的版本。 0.1 和 1.0 用於Microsoft_BotManagerRuleSet。

接受的值: 0.1, 1.0, 2.2.9, 3.0, 3.1, 3.2
預設值: 3.0
全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az network application-gateway waf-policy delete

刪除應用程式閘道 WAF 原則。

az network application-gateway waf-policy delete [--ids]
                                                 [--name]
                                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--resource-group]
                                                 [--subscription]

範例

刪除應用程式閘道 WAF 原則。

az network application-gateway waf-policy delete --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

選擇性參數

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是包含 「資源識別碼」引數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」引數。

--name -n

應用程式閘道 WAF 原則的名稱。

--no-wait

請勿等候長時間執行的作業完成。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az network application-gateway waf-policy list

列出應用程式閘道 WAF 原則。

az network application-gateway waf-policy list [--resource-group]

選擇性參數

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az network application-gateway waf-policy show

取得應用程式閘道 WAF 原則的詳細資料。

az network application-gateway waf-policy show [--ids]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]

範例

取得應用程式閘道 WAF 原則的詳細資料。

az network application-gateway waf-policy show --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

選擇性參數

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是包含 「資源識別碼」引數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」引數。

--name -n

應用程式閘道 WAF 原則的名稱。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az network application-gateway waf-policy update

更新應用程式閘道 WAF 原則。

az network application-gateway waf-policy update [--add]
                                                 [--custom-rules]
                                                 [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--ids]
                                                 [--managed-rules]
                                                 [--name]
                                                 [--policy-settings]
                                                 [--remove]
                                                 [--resource-group]
                                                 [--set]
                                                 [--subscription]
                                                 [--tags]

範例

更新應用程式閘道 WAF 原則。

az network application-gateway waf-policy update --add communities='12076:5010' --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

透過速記語法覆寫現有的 Managed 規則集。

az network application-gateway waf-policy update --managed-rules "{managed-rule-sets:[{rule-group-overrides:[{rule-group-name:REQUEST-921-PROTOCOL-ATTACK,rules:[{rule-id:921100},{rule-id:921100}]}],rule-set-type:OWASP,rule-set-version:3.0}]}"

選擇性參數

--add

藉由指定路徑和索引鍵值組,將 物件加入物件清單。 範例:--add property.listProperty < key=value、string 或 JSON 字串 > 。

--custom-rules

原則內的自訂規則。 支援速記語法、json-file 和 yaml-file。 請嘗試 「??」 以顯示更多。

--force-string

使用 'set' 或 'add' 時,請保留字元串常值,而不是嘗試轉換成 JSON。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--ids

一或多個資源識別碼 (以空格分隔)。 它應該是包含 「資源識別碼」引數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」引數。

--managed-rules

描述 managedRules 結構。 支援速記語法、json-file 和 yaml-file。 請嘗試 「??」 以顯示更多。

--name -n

應用程式閘道 WAF 原則的名稱。

--policy-settings

原則設定原則。 支援速記語法、json-file 和 yaml-file。 請嘗試 「??」 以顯示更多。

--remove

從清單中移除屬性或專案。 範例:--remove property.list OR --remove 屬性ToRemove。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--set

指定要設定的屬性路徑和值,以更新物件。 範例:--set property1.property2=。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--tags

以空格分隔的標記:key[=value] [key[=value] ...]。支援速記語法、json-file 和 yaml-file。 請嘗試 「??」 以顯示更多。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az network application-gateway waf-policy wait

將 CLI 置於等候狀態,直到符合條件為止。

az network application-gateway waf-policy wait [--created]
                                               [--custom]
                                               [--deleted]
                                               [--exists]
                                               [--ids]
                                               [--interval]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]
                                               [--timeout]
                                               [--updated]

選擇性參數

--created

請等候在 'Succeeded' 使用 'provisioningState' 建立。

預設值: False
--custom

等到條件符合自訂 JMESPath 查詢為止。 例如 provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running']。

--deleted

等到刪除為止。

預設值: False
--exists

等候資源存在。

預設值: False
--ids

一或多個資源識別碼 (以空格分隔)。 它應該是包含 「資源識別碼」引數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」引數。

--interval

輪詢間隔以秒為單位。

預設值: 30
--name -n

應用程式閘道 WAF 原則的名稱。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--timeout

以秒為單位的等候上限。

預設值: 3600
--updated

等到 provisioningState 更新為 'Succeeded'。

預設值: False
全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。