Поделиться через


az network front-door waf-policy managed-rules exclusion

Примечание.

Эта ссылка является частью расширения front-door для Azure CLI (версия 2.57.0 или более поздней). Расширение будет автоматически устанавливаться при первом запуске команды исключения az network front-door waf-policy managed-rules. Подробнее о расширениях.

Просмотр и изменение исключений в управляемом наборе правил, группе правил или правил в управляемом наборе правил.

Исключения препятствуют применению набора правил, группы правил или правила к содержимому указанной переменной. Используйте az network front-door waf-policy managed-rule-definition list, чтобы просмотреть доступные правила.

Команды

Имя Описание Тип Состояние
az network front-door waf-policy managed-rules exclusion add

Добавьте исключение в управляемый набор правил, группу правил или правило в управляемом наборе правил.

Расширение Общедоступная версия
az network front-door waf-policy managed-rules exclusion list

Список исключений в управляемом наборе правил, группе правил или правил в управляемом наборе правил.

Расширение Общедоступная версия
az network front-door waf-policy managed-rules exclusion remove

Удалите исключение в управляемом наборе правил, группе правил или правил в управляемом наборе правил.

Расширение Общедоступная версия

az network front-door waf-policy managed-rules exclusion add

Добавьте исключение в управляемый набор правил, группу правил или правило в управляемом наборе правил.

Запрещает применение набора правил, группы правил или правила к содержимому указанной переменной. Используйте az network front-door waf-policy managed-rule-definition list, чтобы просмотреть доступные правила.

az network front-door waf-policy managed-rules exclusion add --match-variable
                                                             --operator
                                                             --type
                                                             --value
                                                             [--ids]
                                                             [--policy-name]
                                                             [--resource-group]
                                                             [--rule-group-id]
                                                             [--rule-id]
                                                             [--subscription]

Обязательные параметры

--match-variable

Какой тип содержимого переменной будет игнорироваться, например RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.

--operator

Оператор, используемый для сравнения имени переменной со значением, например Equals, Contains, StartsWith, EndsWith, EqualsAny.

--type

Идентификатор набора правил для исключения.

--value

Значения, соответствующие имени переменной.

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--policy-name

Имя политики WAF. Имя должно начинаться с буквы и содержать только буквы и цифры.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--rule-group-id

Идентификатор группы правил, содержащей правило для исключения.

--rule-id

Идентификатор правила для применения исключения.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network front-door waf-policy managed-rules exclusion list

Список исключений в управляемом наборе правил, группе правил или правил в управляемом наборе правил.

az network front-door waf-policy managed-rules exclusion list --policy-name
                                                              --resource-group
                                                              --type
                                                              [--rule-group-id]
                                                              [--rule-id]

Обязательные параметры

--policy-name

Имя политики WAF. Имя должно начинаться с буквы и содержать только буквы и цифры.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--type

Идентификатор набора правил с исключениями для списка.

Необязательные параметры

--rule-group-id

Идентификатор группы правил, содержащей исключения для списка.

--rule-id

Идентификатор правила для перечисления исключения.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network front-door waf-policy managed-rules exclusion remove

Удалите исключение в управляемом наборе правил, группе правил или правил в управляемом наборе правил.

После этой команды будет применяться стандартное поведение правила в управляемом наборе правил. Используйте az network front-door waf-policy managed-rule-definition list, чтобы просмотреть доступные правила.

az network front-door waf-policy managed-rules exclusion remove --match-variable
                                                                --operator
                                                                --type
                                                                --value
                                                                [--ids]
                                                                [--policy-name]
                                                                [--resource-group]
                                                                [--rule-group-id]
                                                                [--rule-id]
                                                                [--subscription]

Обязательные параметры

--match-variable

Какой тип содержимого переменной будет игнорироваться, например RequestHeaderNames, RequestCookieNames, QueryStringArgNames, RequestBodyPostArgNames.

--operator

Оператор, используемый для сравнения имени переменной со значением, например Equals, Contains, StartsWith, EndsWith, EqualsAny.

--type

Идентификатор набора правил с удалением исключения.

--value

Значения, соответствующие имени переменной.

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--policy-name

Имя политики WAF. Имя должно начинаться с буквы и содержать только буквы и цифры.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--rule-group-id

Идентификатор группы правил, содержащей исключение для удаления.

--rule-id

Идентификатор правила для удаления из исключения.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.