通过REST API禁用Azure应用网关WAF规则报错,求解决方案
解决Azure应用网关WAF规则禁用的API调用错误
你的请求体格式不符合Azure API的要求,禁用单个WAF规则不能直接使用顶级的rules数组,而是需要在disabledRuleGroups字段中指定规则组,并在对应组内列出要禁用的规则ID。
正确的请求体示例
{ "location": "eastus", "properties": { "webApplicationFirewallConfiguration": { "enabled": true, "firewallMode": "Prevention", "ruleSetType": "OWASP", "ruleSetVersion": "3.2", "disabledRuleGroups": [ { "ruleGroupName": "General", "rules": [200003, 200004] } ], "requestBodyCheck": true, "maxRequestBodySizeInKb": 128, "fileUploadLimitInMb": 100, "exclusions": [] } } }
必要的请求头配置
- Authorization: 值为
Bearer {你的Azure AD访问令牌},令牌需拥有目标订阅的Microsoft.Network/applicationGateways/write权限 - Content-Type: 固定设置为
application/json
额外说明
如果仍有问题,可以尝试使用更新的API版本(比如2023-05-01),新版本对WAF配置的兼容性更好。
内容的提问来源于stack exchange,提问作者mystack
相关产品推荐
相关产品推荐

