Share via


az network front-door waf-policy rule match-condition

注意

此參考是 Azure CLI 前端延伸模組的一部分(2.57.0 版或更高版本)。 擴充功能會在您第一次執行 az network front-door waf-policy rule match-condition 命令時自動安裝。 深入了解擴充功能。

改變與 WAF 原則自定義規則相關聯的比對條件。

請注意,至少必須有一個比對條件與自定義規則相關聯。

命令

名稱 Description 類型 狀態
az network front-door waf-policy rule match-condition add

將比對條件新增至 WAF 原則自定義規則。

副檔名 GA
az network front-door waf-policy rule match-condition list

顯示與 WAF 原則自定義規則相關聯的所有比對條件。

副檔名 GA
az network front-door waf-policy rule match-condition remove

從 WAF 原則自定義規則中移除比對條件。

副檔名 GA

az network front-door waf-policy rule match-condition add

將比對條件新增至 WAF 原則自定義規則。

使用方式:[--negate] --match-variable VARIABLE[.selector] --operator OPERATOR --value [VALUE [VALUE ...]]

變數允許的值:RemoteAddr、RequestMethod、QueryString、PostArgs、RequestUri、RequestHeader、RequestBody、Cookies、SocketAddr

運算符允許的值:Any、IPMatch、GeoMatch、Equal、Contains、LessThan、GreaterThan、LessThanOrEqual、GreaterThanOrEqual、BeginsWith、EndsWith、RegEx。

az network front-door waf-policy rule match-condition add --match-variable
                                                          --operator
                                                          --values
                                                          [--defer]
                                                          [--ids]
                                                          [--name]
                                                          [--negate {false, true}]
                                                          [--policy-name]
                                                          [--resource-group]
                                                          [--subscription]
                                                          [--transforms {Lowercase, RemoveNulls, Trim, Uppercase, UrlDecode, UrlEncode}]

必要參數

--match-variable

Variable[.選取器] 要求變數以選擇性選取器進行測試。

--operator

用來比較變數與值的運算符。

--values

要比對的值以空格分隔的清單。

選擇性參數

--defer

暫時將物件儲存在本機快取中,而不是傳送至 Azure。 使用 az cache 命令來檢視/清除。

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--name -n

自訂規則的名稱。

--negate

將 「Not」 套用至 運算子。

接受的值: false, true
--policy-name

WAF 原則的名稱。 名稱必須以字母開頭,且只包含字母和數位。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID帳戶。

--transforms

要套用的轉換空間分隔清單。

接受的值: Lowercase, RemoveNulls, Trim, Uppercase, UrlDecode, UrlEncode
全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az network front-door waf-policy rule match-condition list

顯示與 WAF 原則自定義規則相關聯的所有比對條件。

az network front-door waf-policy rule match-condition list --name
                                                           --policy-name
                                                           --resource-group
                                                           [--defer]

必要參數

--name -n

自訂規則的名稱。

--policy-name

WAF 原則的名稱。 名稱必須以字母開頭,且只包含字母和數位。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

選擇性參數

--defer

暫時將物件儲存在本機快取中,而不是傳送至 Azure。 使用 az cache 命令來檢視/清除。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az network front-door waf-policy rule match-condition remove

從 WAF 原則自定義規則中移除比對條件。

az network front-door waf-policy rule match-condition remove --index
                                                             [--defer]
                                                             [--ids]
                                                             [--name]
                                                             [--policy-name]
                                                             [--resource-group]
                                                             [--subscription]

必要參數

--index

要移除之比對條件的0型索引。

選擇性參數

--defer

暫時將物件儲存在本機快取中,而不是傳送至 Azure。 使用 az cache 命令來檢視/清除。

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--name -n

自訂規則的名稱。

--policy-name

WAF 原則的名稱。 名稱必須以字母開頭,且只包含字母和數位。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID帳戶。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。