你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Set-AzApplicationGatewayWebApplicationFirewallConfiguration

修改应用程序网关的 WAF 配置。

语法

Default (默认值)

Set-AzApplicationGatewayWebApplicationFirewallConfiguration
    -ApplicationGateway <PSApplicationGateway>
    -Enabled <Boolean>
    -FirewallMode <String>
    [-RuleSetType <String>]
    [-RuleSetVersion <String>]
    [-DisabledRuleGroup <PSApplicationGatewayFirewallDisabledRuleGroup[]>]
    [-RequestBodyCheck <Boolean>]
    [-MaxRequestBodySizeInKb <Int32>]
    [-FileUploadLimitInMb <Int32>]
    [-Exclusion <PSApplicationGatewayFirewallExclusion[]>]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

说明

Set-AzApplicationGatewayWebApplicationFirewallConfiguration cmdlet 修改应用程序网关的 Web 应用程序防火墙(WAF)配置。

示例

示例 1:更新应用程序网关 Web 应用程序防火墙配置

$AppGw = Get-AzApplicationGateway -Name "ApplicationGateway01" -ResourceGroupName "ResourceGroup01"
Set-AzApplicationGatewayWebApplicationFirewallConfiguration -ApplicationGateway $AppGw -Enabled $True -FirewallMode "Detection" -RuleSetType "OWASP" -RuleSetVersion "3.0"

第一个命令获取名为 ApplicationGateway01 的应用程序网关,然后将其存储在$AppGw变量中。 第二个命令为存储在$AppGw的应用程序网关启用防火墙配置,并将防火墙模式设置为“检测”,RuleSetType 设置为“OWASP”,将 RuleSetVersion 设置为“3.0”。

参数

-ApplicationGateway

指定应用程序网关对象。 可以使用 Get-AzApplicationGateway cmdlet 获取应用程序网关对象。

参数属性

类型:PSApplicationGateway
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:True
来自管道的值:True
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Confirm

在运行 cmdlet 之前,提示你进行确认。

参数属性

类型:SwitchParameter
默认值:False
支持通配符:False
不显示:False
别名:cf

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-DefaultProfile

用于与 Azure 通信的凭据、帐户、租户和订阅。

参数属性

类型:IAzureContextContainer
默认值:None
支持通配符:False
不显示:False
别名:AzContext, AzureRmContext, AzureCredential

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-DisabledRuleGroup

禁用的规则组。

参数属性

类型:

PSApplicationGatewayFirewallDisabledRuleGroup[]

默认值:None
支持通配符:False
不显示:False
别名:DisabledRuleGroups

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Enabled

指示是否已启用 Web 应用程序防火墙。

参数属性

类型:Boolean
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:True
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Exclusion

排除列表。

参数属性

类型:

PSApplicationGatewayFirewallExclusion[]

默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-FileUploadLimitInMb

最大文件上传限制(以 MB 为单位)。

参数属性

类型:Int32
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-FirewallMode

指定 Web 应用程序防火墙模式。 此参数的可接受值为:

  • 检测
  • 预防

参数属性

类型:String
默认值:None
接受的值:Detection, Prevention
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:True
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-MaxRequestBodySizeInKb

最大请求正文大小(以 KB 为单位)。

参数属性

类型:Int32
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-RequestBodyCheck

是否检查请求正文。

参数属性

类型:Boolean
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-RuleSetType

Web 应用程序防火墙规则集的类型。 此参数的可接受值为:

  • OWASP

参数属性

类型:String
默认值:OWASP
接受的值:OWASP
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-RuleSetVersion

规则集类型的版本。

参数属性

类型:String
默认值:3.0
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-WhatIf

显示 cmdlet 运行时会发生什么情况。 命令脚本未运行。

参数属性

类型:SwitchParameter
默认值:False
支持通配符:False
不显示:False
别名:无线

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

CommonParameters

此 cmdlet 支持通用参数:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 有关详细信息,请参阅 about_CommonParameters

输入

PSApplicationGateway

输出

PSApplicationGateway