Aracılığıyla paylaş


az network application-gateway waf-policy

Uygulama ağ geçidi web uygulaması güvenlik duvarı (WAF) ilkelerini yönetin.

Web Uygulaması Güvenlik Duvarı hakkında daha fazla bilgi edinmek için https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/ag-overviewadresini ziyaret edin.

Komutlar

Name Description Tür Durum
az network application-gateway waf-policy create

Bir uygulama ağ geçidi WAF ilkesi oluşturun.

Göbek GA
az network application-gateway waf-policy custom-rule

Uygulama ağ geçidi web uygulaması güvenlik duvarı (WAF) ilkesi özel kurallarını yönetin.

Göbek GA
az network application-gateway waf-policy custom-rule create

Uygulama ağ geçidi WAF ilkesi özel kuralı oluşturun.

Göbek GA
az network application-gateway waf-policy custom-rule delete

Uygulama ağ geçidi WAF ilkesi özel kuralını silin.

Göbek GA
az network application-gateway waf-policy custom-rule list

Uygulama ağ geçidi WAF ilkesi özel kurallarını listeleyin.

Göbek GA
az network application-gateway waf-policy custom-rule match-condition

Uygulama ağ geçidi web uygulaması güvenlik duvarı (WAF) ilkesi özel kuralında eşleştirme koşullarını yönetin.

Göbek GA
az network application-gateway waf-policy custom-rule match-condition add

Uygulama ağ geçidi WAF ilkesi özel kuralına bir eşleştirme koşulu ekleyin.

Göbek GA
az network application-gateway waf-policy custom-rule match-condition list

Uygulama ağ geçidi WAF ilkesi özel kural eşleştirme koşullarını listeleyin.

Göbek GA
az network application-gateway waf-policy custom-rule match-condition remove

Uygulama ağ geçidi WAF ilkesi özel kuralından eşleştirme koşulunu kaldırın.

Göbek GA
az network application-gateway waf-policy custom-rule show

Uygulama ağ geçidi WAF ilkesi özel kuralının ayrıntılarını alın.

Göbek GA
az network application-gateway waf-policy custom-rule update

Uygulama ağ geçidi WAF ilkesi özel kuralını güncelleştirme.

Göbek GA
az network application-gateway waf-policy delete

Bir uygulama ağ geçidi WAF ilkesini silin.

Göbek GA
az network application-gateway waf-policy list

Uygulama ağ geçidi WAF ilkelerini listeleyin.

Göbek GA
az network application-gateway waf-policy managed-rule

WAF ilkesinin yönetilen kurallarını yönetme.

Göbek GA
az network application-gateway waf-policy managed-rule exclusion

WAF ilkesi tarafından yönetilen kurallara uygulanan OWASP CRS dışlamalarını yönetin.

Göbek GA
az network application-gateway waf-policy managed-rule exclusion add

WAF ilkesi tarafından yönetilen kurallara bir OWASP CRS dışlama kuralı ekleyin.

Göbek GA
az network application-gateway waf-policy managed-rule exclusion list

WAF ilkesi tarafından yönetilen kurallara uygulanan tüm OWASP CRS dışlama kurallarını listeleyin.

Göbek GA
az network application-gateway waf-policy managed-rule exclusion remove

WAF ilkesi tarafından yönetilen kurallara uygulanan tüm OWASP CRS dışlama kurallarını kaldırın.

Göbek GA
az network application-gateway waf-policy managed-rule exclusion rule-set

Dışlamalar için yönetilen bir kural kümesi tanımlayın.

Göbek GA
az network application-gateway waf-policy managed-rule exclusion rule-set add

Dışlama için yönetilen kural kümesi ekleyin.

Göbek GA
az network application-gateway waf-policy managed-rule exclusion rule-set list

Bir dışlamanın tüm yönetilen kural kümelerini listeleyin.

Göbek GA
az network application-gateway waf-policy managed-rule exclusion rule-set remove

Dışlama içinde yönetilen kural kümesini kaldırın.

Göbek GA
az network application-gateway waf-policy managed-rule rule-set

Bir WAF ilkesinin yönetilen kural kümesini yönetme.

Göbek GA
az network application-gateway waf-policy managed-rule rule-set add

WAF ilkesi yönetilen kurallarına yönetilen kural kümesi ekleyin. Kural kümesi ve kuralları için lütfen adresini ziyaret edin: https://learn.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.

Göbek GA
az network application-gateway waf-policy managed-rule rule-set list

Tüm yönetilen kural kümesini listeleyin.

Göbek GA
az network application-gateway waf-policy managed-rule rule-set remove

rule_group_name belirtilirse, kural kümesi grup adına göre yönetilen bir kural kümesini kaldırın. Aksi takdirde, tüm kural kümesini kaldırın.

Göbek GA
az network application-gateway waf-policy managed-rule rule-set update

WAF ilkesinin kurallarını yönetme. --group-name ve --rules sağlanmışsa, mevcut kuralları geçersiz kılın. --group-name sağlanmışsa, belirli bir kural grubu altındaki tüm kuralları temizleyin. Bunlardan hiçbiri sağlanmazsa, kural kümesini güncelleştirin ve kendi altındaki tüm kuralları temizleyin. Kural kümesi ve kuralları için lütfen adresini ziyaret edin: https://learn.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules.

Göbek GA
az network application-gateway waf-policy policy-setting

Web uygulaması güvenlik duvarı genel yapılandırmasının içeriğini tanımlayın.

Göbek GA
az network application-gateway waf-policy policy-setting list

Web uygulaması güvenlik duvarı genel yapılandırmasının özelliklerini listeleme.

Göbek GA
az network application-gateway waf-policy policy-setting update

Web uygulaması güvenlik duvarı genel yapılandırmasının özelliklerini güncelleştirme.

Göbek GA
az network application-gateway waf-policy show

Uygulama ağ geçidi WAF ilkesinin ayrıntılarını alın.

Göbek GA
az network application-gateway waf-policy update

Uygulama ağ geçidi WAF ilkesini güncelleştirme.

Göbek GA
az network application-gateway waf-policy wait

Bir koşul karşılanıncaya kadar CLI'yi bekleme durumuna yerleştirin.

Göbek GA

az network application-gateway waf-policy create

Bir uygulama ağ geçidi WAF ilkesi oluşturun.

az network application-gateway waf-policy create --name
                                                 --resource-group
                                                 [--custom-rules]
                                                 [--location]
                                                 [--managed-rules]
                                                 [--policy-settings]
                                                 [--tags]
                                                 [--type {Microsoft_BotManagerRuleSet, Microsoft_DefaultRuleSet, OWASP}]
                                                 [--version {0.1, 1.0, 1.1, 2.1, 2.2.9, 3.0, 3.1, 3.2}]

Örnekler

Bir uygulama ağ geçidi WAF ilkesi oluşturun.

az network application-gateway waf-policy create --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Gerekli Parametreler

--name -n

Uygulama ağ geçidi WAF ilkesinin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--custom-rules

İlkenin içindeki özel kurallar. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--location -l

Yer. değerleri: az account list-locations. az configure --defaults location=<location>kullanarak varsayılan konumu yapılandırabilirsiniz.

--managed-rules

managedRules yapısını açıklar. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--policy-settings

İlke için policySettings. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--type

Web uygulaması güvenlik duvarı kural kümesinin türü.

Kabul edilen değerler: Microsoft_BotManagerRuleSet, Microsoft_DefaultRuleSet, OWASP
Default value: Microsoft_DefaultRuleSet
--version

Web uygulaması güvenlik duvarı kural kümesi türünün sürümü. Microsoft_BotManagerRuleSet için 0.1, 1.0 ve 1.1 kullanılır.

Kabul edilen değerler: 0.1, 1.0, 1.1, 2.1, 2.2.9, 3.0, 3.1, 3.2
Default value: 2.1
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az network application-gateway waf-policy delete

Bir uygulama ağ geçidi WAF ilkesini silin.

az network application-gateway waf-policy delete [--ids]
                                                 [--name]
                                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--resource-group]
                                                 [--subscription]

Örnekler

Bir uygulama ağ geçidi WAF ilkesini silin.

az network application-gateway waf-policy delete --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Uygulama ağ geçidi WAF ilkesinin adı.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az network application-gateway waf-policy list

Uygulama ağ geçidi WAF ilkelerini listeleyin.

az network application-gateway waf-policy list [--max-items]
                                               [--next-token]
                                               [--resource-group]

İsteğe Bağlı Parametreler

--max-items

Komutun çıkışında döndürülecek toplam öğe sayısı. Kullanılabilir öğelerin toplam sayısı belirtilen değerden fazlaysa, komutun çıkışında bir belirteç sağlanır. Sayfalandırmayı sürdürmek için sonraki bir komutun --next-token bağımsız değişkeninde belirteç değerini sağlayın.

--next-token

Sayfalandırmanın nereden başlatılacağını belirtmek için belirteç. Bu, daha önce kesilmiş bir yanıttan alınan belirteç değeridir.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az network application-gateway waf-policy show

Uygulama ağ geçidi WAF ilkesinin ayrıntılarını alın.

az network application-gateway waf-policy show [--ids]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]

Örnekler

Uygulama ağ geçidi WAF ilkesinin ayrıntılarını alın.

az network application-gateway waf-policy show --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Uygulama ağ geçidi WAF ilkesinin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az network application-gateway waf-policy update

Uygulama ağ geçidi WAF ilkesini güncelleştirme.

az network application-gateway waf-policy update [--add]
                                                 [--custom-rules]
                                                 [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                 [--ids]
                                                 [--managed-rules]
                                                 [--name]
                                                 [--policy-settings]
                                                 [--remove]
                                                 [--resource-group]
                                                 [--set]
                                                 [--subscription]
                                                 [--tags]

Örnekler

Uygulama ağ geçidi WAF ilkesini güncelleştirme.

az network application-gateway waf-policy update --add communities='12076:5010' --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup

Var olan yönetilen kural kümesini kısaltma söz dizimi aracılığıyla geçersiz kılın.

az network application-gateway waf-policy update --managed-rules "{managed-rule-sets:[{rule-group-overrides:[{rule-group-name:REQUEST-921-PROTOCOL-ATTACK,rules:[{rule-id:921100},{rule-id:921100}]}],rule-set-type:OWASP,rule-set-version:3.0}]}"

İsteğe Bağlı Parametreler

--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.

--custom-rules

İlkenin içindeki özel kurallar. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--managed-rules

managedRules yapısını açıklar. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--name -n

Uygulama ağ geçidi WAF ilkesinin adı.

--policy-settings

İlke için policySettings. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> VEYA --remove propertyToRemove.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--set

Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az network application-gateway waf-policy wait

Bir koşul karşılanıncaya kadar CLI'yi bekleme durumuna yerleştirin.

az network application-gateway waf-policy wait [--created]
                                               [--custom]
                                               [--deleted]
                                               [--exists]
                                               [--ids]
                                               [--interval]
                                               [--name]
                                               [--resource-group]
                                               [--subscription]
                                               [--timeout]
                                               [--updated]

İsteğe Bağlı Parametreler

--created

'ProvisioningState' ile 'Succeeded' konumunda oluşturulana kadar bekleyin.

Default value: False
--custom

Koşul özel bir JMESPath sorgusunu karşılayana kadar bekleyin. Örneğin provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Silinene kadar bekleyin.

Default value: False
--exists

Kaynak var olana kadar bekleyin.

Default value: False
--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--interval

Saniye cinsinden yoklama aralığı.

Default value: 30
--name -n

Uygulama ağ geçidi WAF ilkesinin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--timeout

Saniye cinsinden en fazla bekleme.

Default value: 3600
--updated

'Başarılı' konumunda provisioningState ile güncelleştirilene kadar bekleyin.

Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.