az network application-gateway waf-policy managed-rule exception
条件が満たされたときにマネージド ルールをスキップする要求を許可する例外を管理します。
コマンド
| 名前 | 説明 | 型 | 状態 |
|---|---|---|---|
| az network application-gateway waf-policy managed-rule exception add |
構成された条件を満たしたトラフィックが、構成済みのマネージド ルールをスキップできるようにします。 |
Core | GA |
| az network application-gateway waf-policy managed-rule exception list |
WAF ポリシーのマネージド ルールに適用されるすべてのマネージド ルールの例外を一覧表示します。 |
Core | GA |
| az network application-gateway waf-policy managed-rule exception remove |
WAF ポリシーのマネージド ルールに適用されているすべてのマネージド ルールの例外を削除します。 |
Core | GA |
az network application-gateway waf-policy managed-rule exception add
構成された条件を満たしたトラフィックが、構成済みのマネージド ルールをスキップできるようにします。
az network application-gateway waf-policy managed-rule exception add --match-variable {RemoteAddr, RequestHeader, RequestURI}
--policy-name
--resource-group
--value-match-operator --value-operator {Contains, EndsWith, Equals, IPMatch, StartsWith}
[--acquire-policy-token]
[--change-reference]
[--index]
[--rule-sets]
[--selector]
[--selector-match-operator --selector-operator {Contains, EndsWith, Equals, StartsWith}]
[--values]
例
WAF ポリシー管理ルールに例外ルールを追加します。
az network application-gateway waf-policy managed-rule exception add -g myResourceGroup --policy-name myWAF --match-variable "RequestURI" --value-operator Contains --values "health" "default.aspx" "account/images" --rule-sets [0].rule-set-type=OWASP [0].rule-set-version=3.2
必須のパラメーター
例外条件を評価する変数。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | RemoteAddr, RequestHeader, RequestURI |
アプリケーション ゲートウェイ WAF ポリシーの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
matchVariable に許可されている値を操作します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Contains, EndsWith, Equals, IPMatch, StartsWith |
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
例外のインデックス。 インデックスが指定されていない場合、既定の動作は append。
例外に関連付けられているマネージド ルール セット。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Parameters Arguments |
matchVariable がキーと値のペア (RequestHeader など) を指している場合、これはキーを識別します。
matchVariable がキーと値のペア (RequestHeader など) を指している場合、セレクターで動作します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Contains, EndsWith, Equals, StartsWith |
matchVariable サポートの短縮構文、json-file、yaml-file に使用できる値。 詳細を表示するには、"??" を試してください。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az network application-gateway waf-policy managed-rule exception list
WAF ポリシーのマネージド ルールに適用されるすべてのマネージド ルールの例外を一覧表示します。
az network application-gateway waf-policy managed-rule exception list --policy-name
--resource-group
必須のパラメーター
Web アプリケーション ファイアウォール ポリシーの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az network application-gateway waf-policy managed-rule exception remove
WAF ポリシーのマネージド ルールに適用されているすべてのマネージド ルールの例外を削除します。
az network application-gateway waf-policy managed-rule exception remove --policy-name
--resource-group
[--acquire-policy-token]
[--change-reference]
必須のパラメーター
Web アプリケーション ファイアウォール ポリシーの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |