az network application-gateway waf-policy managed-rule exception

条件が満たされたときにマネージド ルールをスキップする要求を許可する例外を管理します。

コマンド

名前 説明 状態
az network application-gateway waf-policy managed-rule exception add

構成された条件を満たしたトラフィックが、構成済みのマネージド ルールをスキップできるようにします。

Core GA
az network application-gateway waf-policy managed-rule exception list

WAF ポリシーのマネージド ルールに適用されるすべてのマネージド ルールの例外を一覧表示します。

Core GA
az network application-gateway waf-policy managed-rule exception remove

WAF ポリシーのマネージド ルールに適用されているすべてのマネージド ルールの例外を削除します。

Core GA

az network application-gateway waf-policy managed-rule exception add

構成された条件を満たしたトラフィックが、構成済みのマネージド ルールをスキップできるようにします。

az network application-gateway waf-policy managed-rule exception add --match-variable {RemoteAddr, RequestHeader, RequestURI}
                                                                     --policy-name
                                                                     --resource-group
                                                                     --value-match-operator --value-operator {Contains, EndsWith, Equals, IPMatch, StartsWith}
                                                                     [--acquire-policy-token]
                                                                     [--change-reference]
                                                                     [--index]
                                                                     [--rule-sets]
                                                                     [--selector]
                                                                     [--selector-match-operator --selector-operator {Contains, EndsWith, Equals, StartsWith}]
                                                                     [--values]

WAF ポリシー管理ルールに例外ルールを追加します。

az network application-gateway waf-policy managed-rule exception add -g myResourceGroup --policy-name myWAF --match-variable "RequestURI" --value-operator Contains --values "health" "default.aspx" "account/images" --rule-sets [0].rule-set-type=OWASP [0].rule-set-version=3.2

必須のパラメーター

--match-variable

例外条件を評価する変数。

プロパティ
指定可能な値: RemoteAddr, RequestHeader, RequestURI
--policy-name

アプリケーション ゲートウェイ WAF ポリシーの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

--value-match-operator --value-operator

matchVariable に許可されている値を操作します。

プロパティ
指定可能な値: Contains, EndsWith, Equals, IPMatch, StartsWith

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ
パラメーター グループ: Global Policy Arguments
--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ
パラメーター グループ: Global Policy Arguments
--index

例外のインデックス。 インデックスが指定されていない場合、既定の動作は append

--rule-sets

例外に関連付けられているマネージド ルール セット。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

プロパティ
パラメーター グループ: Parameters Arguments
--selector

matchVariable がキーと値のペア (RequestHeader など) を指している場合、これはキーを識別します。

--selector-match-operator --selector-operator

matchVariable がキーと値のペア (RequestHeader など) を指している場合、セレクターで動作します。

プロパティ
指定可能な値: Contains, EndsWith, Equals, StartsWith
--values

matchVariable サポートの短縮構文、json-file、yaml-file に使用できる値。 詳細を表示するには、"??" を試してください。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az network application-gateway waf-policy managed-rule exception list

WAF ポリシーのマネージド ルールに適用されるすべてのマネージド ルールの例外を一覧表示します。

az network application-gateway waf-policy managed-rule exception list --policy-name
                                                                      --resource-group

必須のパラメーター

--policy-name

Web アプリケーション ファイアウォール ポリシーの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az network application-gateway waf-policy managed-rule exception remove

WAF ポリシーのマネージド ルールに適用されているすべてのマネージド ルールの例外を削除します。

az network application-gateway waf-policy managed-rule exception remove --policy-name
                                                                        --resource-group
                                                                        [--acquire-policy-token]
                                                                        [--change-reference]

必須のパラメーター

--policy-name

Web アプリケーション ファイアウォール ポリシーの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ
パラメーター グループ: Global Policy Arguments
--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ
パラメーター グループ: Global Policy Arguments
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False