az network front-door waf-policy managed-rules exception

Annotazioni

Questo riferimento fa parte dell'estensione front-door per l'interfaccia della riga di comando di Azure (versione 2.75.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az network front-door waf-policy managed-rules exception . Altre informazioni sulle estensioni.

Gestire l'eccezione.

Comandi

Nome Descrizione Tipo Status
az network front-door waf-policy managed-rules exception add

Creare un'eccezione.

Extension GA
az network front-door waf-policy managed-rules exception list

Elencare l'eccezione.

Extension GA
az network front-door waf-policy managed-rules exception remove

Elimina eccezione.

Extension GA
az network front-door waf-policy managed-rules exception wait

Posizionare l'interfaccia della riga di comando in uno stato di attesa fino a quando non viene soddisfatta una condizione.

Extension GA

az network front-door waf-policy managed-rules exception add

Creare un'eccezione.

az network front-door waf-policy managed-rules exception add --match-values
                                                             --match-variable {RequestHeaderNames, RequestUri, SocketAddr}
                                                             --policy-name
                                                             --resource-group
                                                             --scopes
                                                             --value-match-operator {Contains, EndsWith, Equals, EqualsAny, IPMatch, StartsWith}
                                                             [--acquire-policy-token]
                                                             [--change-reference]
                                                             [--exception-index]
                                                             [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                             [--selector]
                                                             [--selector-match-operator --selector-operator {Equals}]

Esempio

Aggiungere un'eccezione di regola gestita a un criterio WAF.

az network front-door waf-policy managed-rules exception add --resource-group rg1 --policy-name Policy1 --match-variable RequestUri --match-values /login.php --value-match-operator Equals --scopes [0].rule-set-type=Microsoft_DefaultRuleSet [0].rule-set-version=2.0

Parametri necessari

--match-values

Elenco di valori da abbinare. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Proprietà Valore
Gruppo di parametri: Parameters.properties.managedRules.exceptionsList.exceptions[] Arguments
--match-variable

La variabile da valutare per escludere la richiesta.

Proprietà Valore
Gruppo di parametri: Parameters.properties.managedRules.exceptionsList.exceptions[] Arguments
Valori accettati: RequestHeaderNames, RequestUri, SocketAddr
--policy-name

Nome del criterio di Web application firewall.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--scopes

Ambito dell'eccezione. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Proprietà Valore
Gruppo di parametri: Parameters.properties.managedRules.exceptionsList.exceptions[] Arguments
--value-match-operator

Operatore di confronto da applicare al valore da abbinare.

Proprietà Valore
Gruppo di parametri: Parameters.properties.managedRules.exceptionsList.exceptions[] Arguments
Valori accettati: Contains, EndsWith, Equals, EqualsAny, IPMatch, StartsWith

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--exception-index

Indice dell'eccezione. Se omesso, viene aggiunta l'eccezione.

--no-wait

Non attendere il completamento dell'operazione a esecuzione prolungata.

Proprietà Valore
Valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--selector

Quando matchVariable è una collezione, l'operatore viene utilizzato per specificare a quali elementi della collezione si applica questa eccezione. Attualmente supportato solo per RequestHeaderNames.

Proprietà Valore
Gruppo di parametri: Parameters.properties.managedRules.exceptionsList.exceptions[] Arguments
--selector-match-operator --selector-operator

Operatore di confronto da applicare al selettore quando si specifica a quali elementi della collezione si applica questa eccezione.

Proprietà Valore
Gruppo di parametri: Parameters.properties.managedRules.exceptionsList.exceptions[] Arguments
Valori accettati: Equals
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az network front-door waf-policy managed-rules exception list

Elencare l'eccezione.

az network front-door waf-policy managed-rules exception list --policy-name
                                                              --resource-group

Parametri necessari

--policy-name

Nome del criterio di Web application firewall.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az network front-door waf-policy managed-rules exception remove

Elimina eccezione.

az network front-door waf-policy managed-rules exception remove --exception-index
                                                                --policy-name
                                                                --resource-group
                                                                [--acquire-policy-token]
                                                                [--change-reference]
                                                                [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--yes]

Parametri necessari

--exception-index

Indice dell'eccezione da rimuovere.

--policy-name

Nome del criterio di Web application firewall.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--no-wait

Non attendere il completamento dell'operazione a esecuzione prolungata.

Proprietà Valore
Valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--yes -y

Non richiedere conferma.

Proprietà Valore
Valore predefinito: False
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az network front-door waf-policy managed-rules exception wait

Posizionare l'interfaccia della riga di comando in uno stato di attesa fino a quando non viene soddisfatta una condizione.

az network front-door waf-policy managed-rules exception wait [--acquire-policy-token]
                                                              [--change-reference]
                                                              [--created]
                                                              [--custom]
                                                              [--deleted]
                                                              [--exists]
                                                              [--ids]
                                                              [--interval]
                                                              [--policy-name]
                                                              [--resource-group]
                                                              [--subscription]
                                                              [--timeout]
                                                              [--updated]

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--created

Attendere fino a quando non viene creato con 'provisioningState' in 'Succeeded'.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: False
--custom

Attendere che la condizione soddisfi una query JMESPath personalizzata. Ad esempio provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
--deleted

Attendere l'eliminazione.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: False
--exists

Attendere che la risorsa esista.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: False
--ids

Uno o più ID risorsa (delimitati da spazi). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--interval

Intervallo di polling in secondi.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: 30
--policy-name

Nome del criterio di Web application firewall.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--timeout

Attesa massima in secondi.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: 3600
--updated

Attendere fino a quando non viene aggiornato con provisioningState in 'Succeeded'.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: False
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False