az network application-gateway waf-policy
Uygulama ağ geçidi web uygulaması güvenlik duvarı (WAF) ilkelerini yönetin.
Web Uygulaması Güvenlik Duvarı hakkında daha fazla bilgi edinmek için https://learn.microsoft.com/en-us/azure/web-application-firewall/ag/ag-overviewadresini ziyaret edin.
Komutlar
Name | Description | Tür | Durum |
---|---|---|---|
az network application-gateway waf-policy create |
Bir uygulama ağ geçidi WAF ilkesi oluşturun. |
Göbek | GA |
az network application-gateway waf-policy custom-rule |
Uygulama ağ geçidi web uygulaması güvenlik duvarı (WAF) ilkesi özel kurallarını yönetin. |
Göbek | GA |
az network application-gateway waf-policy custom-rule create |
Uygulama ağ geçidi WAF ilkesi özel kuralı oluşturun. |
Göbek | GA |
az network application-gateway waf-policy custom-rule delete |
Uygulama ağ geçidi WAF ilkesi özel kuralını silin. |
Göbek | GA |
az network application-gateway waf-policy custom-rule list |
Uygulama ağ geçidi WAF ilkesi özel kurallarını listeleyin. |
Göbek | GA |
az network application-gateway waf-policy custom-rule match-condition |
Uygulama ağ geçidi web uygulaması güvenlik duvarı (WAF) ilkesi özel kuralında eşleştirme koşullarını yönetin. |
Göbek | GA |
az network application-gateway waf-policy custom-rule match-condition add |
Uygulama ağ geçidi WAF ilkesi özel kuralına bir eşleştirme koşulu ekleyin. |
Göbek | GA |
az network application-gateway waf-policy custom-rule match-condition list |
Uygulama ağ geçidi WAF ilkesi özel kural eşleştirme koşullarını listeleyin. |
Göbek | GA |
az network application-gateway waf-policy custom-rule match-condition remove |
Uygulama ağ geçidi WAF ilkesi özel kuralından eşleştirme koşulunu kaldırın. |
Göbek | GA |
az network application-gateway waf-policy custom-rule show |
Uygulama ağ geçidi WAF ilkesi özel kuralının ayrıntılarını alın. |
Göbek | GA |
az network application-gateway waf-policy custom-rule update |
Uygulama ağ geçidi WAF ilkesi özel kuralını güncelleştirme. |
Göbek | GA |
az network application-gateway waf-policy delete |
Bir uygulama ağ geçidi WAF ilkesini silin. |
Göbek | GA |
az network application-gateway waf-policy list |
Uygulama ağ geçidi WAF ilkelerini listeleyin. |
Göbek | GA |
az network application-gateway waf-policy managed-rule |
WAF ilkesinin yönetilen kurallarını yönetme. |
Göbek | GA |
az network application-gateway waf-policy managed-rule exclusion |
WAF ilkesi tarafından yönetilen kurallara uygulanan OWASP CRS dışlamalarını yönetin. |
Göbek | GA |
az network application-gateway waf-policy managed-rule exclusion add |
WAF ilkesi tarafından yönetilen kurallara bir OWASP CRS dışlama kuralı ekleyin. |
Göbek | GA |
az network application-gateway waf-policy managed-rule exclusion list |
WAF ilkesi tarafından yönetilen kurallara uygulanan tüm OWASP CRS dışlama kurallarını listeleyin. |
Göbek | GA |
az network application-gateway waf-policy managed-rule exclusion remove |
WAF ilkesi tarafından yönetilen kurallara uygulanan tüm OWASP CRS dışlama kurallarını kaldırın. |
Göbek | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set |
Dışlamalar için yönetilen bir kural kümesi tanımlayın. |
Göbek | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set add |
Dışlama için yönetilen kural kümesi ekleyin. |
Göbek | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set list |
Bir dışlamanın tüm yönetilen kural kümelerini listeleyin. |
Göbek | GA |
az network application-gateway waf-policy managed-rule exclusion rule-set remove |
Dışlama içinde yönetilen kural kümesini kaldırın. |
Göbek | GA |
az network application-gateway waf-policy managed-rule rule-set |
Bir WAF ilkesinin yönetilen kural kümesini yönetme. |
Göbek | GA |
az network application-gateway waf-policy managed-rule rule-set add |
WAF ilkesi yönetilen kurallarına yönetilen kural kümesi ekleyin. Kural kümesi ve kuralları için lütfen adresini ziyaret edin: https://learn.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules. |
Göbek | GA |
az network application-gateway waf-policy managed-rule rule-set list |
Tüm yönetilen kural kümesini listeleyin. |
Göbek | GA |
az network application-gateway waf-policy managed-rule rule-set remove |
rule_group_name belirtilirse, kural kümesi grup adına göre yönetilen bir kural kümesini kaldırın. Aksi takdirde, tüm kural kümesini kaldırın. |
Göbek | GA |
az network application-gateway waf-policy managed-rule rule-set update |
WAF ilkesinin kurallarını yönetme. --group-name ve --rules sağlanmışsa, mevcut kuralları geçersiz kılın. --group-name sağlanmışsa, belirli bir kural grubu altındaki tüm kuralları temizleyin. Bunlardan hiçbiri sağlanmazsa, kural kümesini güncelleştirin ve kendi altındaki tüm kuralları temizleyin. Kural kümesi ve kuralları için lütfen adresini ziyaret edin: https://learn.microsoft.com/azure/web-application-firewall/ag/application-gateway-crs-rulegroups-rules. |
Göbek | GA |
az network application-gateway waf-policy policy-setting |
Web uygulaması güvenlik duvarı genel yapılandırmasının içeriğini tanımlayın. |
Göbek | GA |
az network application-gateway waf-policy policy-setting list |
Web uygulaması güvenlik duvarı genel yapılandırmasının özelliklerini listeleme. |
Göbek | GA |
az network application-gateway waf-policy policy-setting update |
Web uygulaması güvenlik duvarı genel yapılandırmasının özelliklerini güncelleştirme. |
Göbek | GA |
az network application-gateway waf-policy show |
Uygulama ağ geçidi WAF ilkesinin ayrıntılarını alın. |
Göbek | GA |
az network application-gateway waf-policy update |
Uygulama ağ geçidi WAF ilkesini güncelleştirme. |
Göbek | GA |
az network application-gateway waf-policy wait |
Bir koşul karşılanıncaya kadar CLI'yi bekleme durumuna yerleştirin. |
Göbek | GA |
az network application-gateway waf-policy create
Bir uygulama ağ geçidi WAF ilkesi oluşturun.
az network application-gateway waf-policy create --name
--resource-group
[--custom-rules]
[--location]
[--managed-rules]
[--policy-settings]
[--tags]
[--type {Microsoft_BotManagerRuleSet, Microsoft_DefaultRuleSet, OWASP}]
[--version {0.1, 1.0, 1.1, 2.1, 2.2.9, 3.0, 3.1, 3.2}]
Örnekler
Bir uygulama ağ geçidi WAF ilkesi oluşturun.
az network application-gateway waf-policy create --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
Gerekli Parametreler
Uygulama ağ geçidi WAF ilkesinin adı.
Kaynak grubunun adı.
az configure --defaults group=<name>
kullanarak varsayılan grubu yapılandırabilirsiniz.
İsteğe Bağlı Parametreler
İlkenin içindeki özel kurallar. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
Yer. değerleri: az account list-locations
.
az configure --defaults location=<location>
kullanarak varsayılan konumu yapılandırabilirsiniz.
managedRules yapısını açıklar. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
İlke için policySettings. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
Web uygulaması güvenlik duvarı kural kümesinin türü.
Web uygulaması güvenlik duvarı kural kümesi türünün sürümü. Microsoft_BotManagerRuleSet için 0.1, 1.0 ve 1.1 kullanılır.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_ID
kullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az network application-gateway waf-policy delete
Bir uygulama ağ geçidi WAF ilkesini silin.
az network application-gateway waf-policy delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Örnekler
Bir uygulama ağ geçidi WAF ilkesini silin.
az network application-gateway waf-policy delete --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Uygulama ağ geçidi WAF ilkesinin adı.
Uzun süre çalışan işlemin bitmesini beklemeyin.
Kaynak grubunun adı.
az configure --defaults group=<name>
kullanarak varsayılan grubu yapılandırabilirsiniz.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_ID
kullanarak varsayılan aboneliği yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_ID
kullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az network application-gateway waf-policy list
Uygulama ağ geçidi WAF ilkelerini listeleyin.
az network application-gateway waf-policy list [--max-items]
[--next-token]
[--resource-group]
İsteğe Bağlı Parametreler
Komutun çıkışında döndürülecek toplam öğe sayısı. Kullanılabilir öğelerin toplam sayısı belirtilen değerden fazlaysa, komutun çıkışında bir belirteç sağlanır. Sayfalandırmayı sürdürmek için sonraki bir komutun --next-token
bağımsız değişkeninde belirteç değerini sağlayın.
Sayfalandırmanın nereden başlatılacağını belirtmek için belirteç. Bu, daha önce kesilmiş bir yanıttan alınan belirteç değeridir.
Kaynak grubunun adı.
az configure --defaults group=<name>
kullanarak varsayılan grubu yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_ID
kullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az network application-gateway waf-policy show
Uygulama ağ geçidi WAF ilkesinin ayrıntılarını alın.
az network application-gateway waf-policy show [--ids]
[--name]
[--resource-group]
[--subscription]
Örnekler
Uygulama ağ geçidi WAF ilkesinin ayrıntılarını alın.
az network application-gateway waf-policy show --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Uygulama ağ geçidi WAF ilkesinin adı.
Kaynak grubunun adı.
az configure --defaults group=<name>
kullanarak varsayılan grubu yapılandırabilirsiniz.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_ID
kullanarak varsayılan aboneliği yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_ID
kullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az network application-gateway waf-policy update
Uygulama ağ geçidi WAF ilkesini güncelleştirme.
az network application-gateway waf-policy update [--add]
[--custom-rules]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--managed-rules]
[--name]
[--policy-settings]
[--remove]
[--resource-group]
[--set]
[--subscription]
[--tags]
Örnekler
Uygulama ağ geçidi WAF ilkesini güncelleştirme.
az network application-gateway waf-policy update --add communities='12076:5010' --name MyApplicationGatewayWAFPolicy --resource-group MyResourceGroup
Var olan yönetilen kural kümesini kısaltma söz dizimi aracılığıyla geçersiz kılın.
az network application-gateway waf-policy update --managed-rules "{managed-rule-sets:[{rule-group-overrides:[{rule-group-name:REQUEST-921-PROTOCOL-ATTACK,rules:[{rule-id:921100},{rule-id:921100}]}],rule-set-type:OWASP,rule-set-version:3.0}]}"
İsteğe Bağlı Parametreler
Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>
.
İlkenin içindeki özel kurallar. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
managedRules yapısını açıklar. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
Uygulama ağ geçidi WAF ilkesinin adı.
İlke için policySettings. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove>
VEYA --remove propertyToRemove
.
Kaynak grubunun adı.
az configure --defaults group=<name>
kullanarak varsayılan grubu yapılandırabilirsiniz.
Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>
.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_ID
kullanarak varsayılan aboneliği yapılandırabilirsiniz.
Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_ID
kullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az network application-gateway waf-policy wait
Bir koşul karşılanıncaya kadar CLI'yi bekleme durumuna yerleştirin.
az network application-gateway waf-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
İsteğe Bağlı Parametreler
'ProvisioningState' ile 'Succeeded' konumunda oluşturulana kadar bekleyin.
Koşul özel bir JMESPath sorgusunu karşılayana kadar bekleyin. Örneğin provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Silinene kadar bekleyin.
Kaynak var olana kadar bekleyin.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Saniye cinsinden yoklama aralığı.
Uygulama ağ geçidi WAF ilkesinin adı.
Kaynak grubunun adı.
az configure --defaults group=<name>
kullanarak varsayılan grubu yapılandırabilirsiniz.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_ID
kullanarak varsayılan aboneliği yapılandırabilirsiniz.
Saniye cinsinden en fazla bekleme.
'Başarılı' konumunda provisioningState ile güncelleştirilene kadar bekleyin.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_ID
kullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.