az dns-resolver policy dns-security-rule

Nota

Esta referencia forma parte de la extensión dns-resolver para la CLI de Azure (versión 2.61.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az dns-resolver policy dns-security-rule . Obtenga más información sobre las extensiones.

Administrar reglas de seguridad de DNS.

Comandos

Nombre Description Tipo Estado
az dns-resolver policy dns-security-rule create

Cree una regla de seguridad DNS para una directiva de resolución DNS.

Extensión GA
az dns-resolver policy dns-security-rule delete

Elimine una regla de seguridad DNS para una directiva de resolución DNS. ADVERTENCIA: Esta operación no se puede deshacer.

Extensión GA
az dns-resolver policy dns-security-rule list

Enumerar las reglas de seguridad de DNS para una directiva de resolución dns.

Extensión GA
az dns-resolver policy dns-security-rule show

Obtiene las propiedades de una regla de seguridad DNS para una directiva de resolución DNS.

Extensión GA
az dns-resolver policy dns-security-rule update

Actualice una regla de seguridad DNS para una directiva de resolución DNS.

Extensión GA
az dns-resolver policy dns-security-rule wait

Coloque la CLI en un estado de espera hasta que se cumpla una condición.

Extensión GA

az dns-resolver policy dns-security-rule create

Cree una regla de seguridad DNS para una directiva de resolución DNS.

Azure CLI
az dns-resolver policy dns-security-rule create --action
                                                --dns-security-rule-name
                                                --domain-lists
                                                --policy-name
                                                --priority
                                                --resource-group
                                                [--if-match]
                                                [--if-none-match]
                                                [--location]
                                                [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--rule-state {Disabled, Enabled}]
                                                [--tags]

Ejemplos

Regla de seguridad de DNS upsert

Azure CLI
az dns-resolver policy dns-security-rule create --resource-group sampleResourceGroup --policy-name sampleDnsResolverPolicy --dns-security-rule-name sampleDnsSecurityRule --location westus2 --tags "{key1:value1}" --priority 100 --action "{action-type:Block,block-response-code:SERVFAIL}" --domain-lists "[{id:/subscriptions/abdd4249-9f34-4cc6-8e42-c2e32110603e/resourceGroups/sampleResourceGroup/providers/Microsoft.Network/dnsResolverDomainLists/sampleDnsResolverDomainList}]" --rule-state Enabled

Parámetros requeridos

--action

La acción que se realizará en las solicitudes DNS que coincidan con la regla de seguridad de DNS. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--dns-security-rule-name --name -n

Nombre de la regla de seguridad DNS.

--domain-lists

Los dominios de directiva de resolución DNS enumeran a los que se aplica la regla de seguridad DNS. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--policy-name

Nombre de la directiva de resolución DNS.

--priority

Prioridad de la regla de seguridad dns.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--if-match

Etiqueta de entidad del recurso. Omita este valor para sobrescribir siempre el recurso actual. Especifique el valor de ETag visto por última vez para evitar que se sobrescriba accidentalmente cualquier cambio simultáneo.

--if-none-match

Establézcalo en "*" para permitir la creación de un nuevo recurso, pero evitar la actualización de un recurso existente. Se omitirán otros valores.

--location -l

Ubicación geográfica donde reside el recurso Cuando no se especifica, se usará la ubicación del grupo de recursos.

--no-wait

No espere hasta que finalice la operación de ejecución prolongada.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--rule-state

Estado de la regla de seguridad dns.

Valores aceptados: Disabled, Enabled
--tags

Etiquetas del recurso. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az dns-resolver policy dns-security-rule delete

Elimine una regla de seguridad DNS para una directiva de resolución DNS. ADVERTENCIA: Esta operación no se puede deshacer.

Azure CLI
az dns-resolver policy dns-security-rule delete [--dns-security-rule-name]
                                                [--ids]
                                                [--if-match]
                                                [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--policy-name]
                                                [--resource-group]
                                                [--subscription]
                                                [--yes]

Ejemplos

Eliminación de una regla de seguridad DNS para la directiva de resolución dns

Azure CLI
az dns-resolver policy dns-security-rule delete --resource-group sampleResourceGroup --policy-name sampleDnsDnsResolverPolicy --dns-security-rule-name sampleDnsSecurityRule

Parámetros opcionales

--dns-security-rule-name --name -n

Nombre de la regla de seguridad DNS.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--if-match

Etiqueta de entidad del recurso. Omita este valor para sobrescribir siempre el recurso actual. Especifique el valor de ETag visto por última vez para evitar que se sobrescriba accidentalmente cualquier cambio simultáneo.

--no-wait

No espere hasta que finalice la operación de ejecución prolongada.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Nombre de la directiva de resolución DNS.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--yes -y

No solicita confirmación.

Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az dns-resolver policy dns-security-rule list

Enumerar las reglas de seguridad de DNS para una directiva de resolución dns.

Azure CLI
az dns-resolver policy dns-security-rule list --policy-name
                                              --resource-group
                                              [--max-items]
                                              [--next-token]
                                              [--top]

Ejemplos

Enumeración de reglas de seguridad de DNS por directiva de resolución dns

Azure CLI
az dns-resolver policy dns-security-rule list --resource-group sampleResourceGroup --policy-name sampleDnsResolverPolicy

Parámetros requeridos

--policy-name

Nombre de la directiva de resolución DNS.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--max-items

Número total de elementos que se van a devolver en la salida del comando. Si el número total de elementos disponibles es mayor que el valor especificado, se proporciona un token en la salida del comando. Para reanudar la paginación, proporcione el valor del token en --next-token el argumento de un comando posterior.

--next-token

Token para especificar dónde iniciar la paginación. Este es el valor del token de una respuesta truncada anteriormente.

--top

El número máximo de resultados que se devolverán. Si no se especifica, devuelve hasta 100 resultados.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az dns-resolver policy dns-security-rule show

Obtiene las propiedades de una regla de seguridad DNS para una directiva de resolución DNS.

Azure CLI
az dns-resolver policy dns-security-rule show [--dns-security-rule-name]
                                              [--ids]
                                              [--policy-name]
                                              [--resource-group]
                                              [--subscription]

Ejemplos

Recuperación de la regla de seguridad DNS para la directiva de resolución DNS

Azure CLI
az dns-resolver policy dns-security-rule show --resource-group sampleResourceGroup --policy-name sampleDnsResolverPolicy --dns-security-rule-name sampleDnsSecurityRule

Parámetros opcionales

--dns-security-rule-name --name -n

Nombre de la regla de seguridad DNS.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--policy-name

Nombre de la directiva de resolución DNS.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az dns-resolver policy dns-security-rule update

Actualice una regla de seguridad DNS para una directiva de resolución DNS.

Azure CLI
az dns-resolver policy dns-security-rule update [--action]
                                                [--add]
                                                [--dns-security-rule-name]
                                                [--domain-lists]
                                                [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--ids]
                                                [--if-match]
                                                [--if-none-match]
                                                [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--policy-name]
                                                [--priority]
                                                [--remove]
                                                [--resource-group]
                                                [--rule-state {Disabled, Enabled}]
                                                [--set]
                                                [--subscription]
                                                [--tags]

Ejemplos

Actualización de una regla de seguridad dns

Azure CLI
az dns-resolver policy dns-security-rule update --resource-group sampleResourceGroup --policy-name sampleDnsResolverPolicy --rule-name sampleDnsSecurityRule --location westus2 --tags "{key2:value2}" --priority 100 --action "{action-type:Block,block-response-code:SERVFAIL}" --domain-lists "[{id:/subscriptions/abdd4249-9f34-4cc6-8e42-c2e32110603e/resourceGroups/sampleResourceGroup/providers/Microsoft.Network/dnsResolverDomainLists/sampleDnsResolverDomainList}]" --rule-state Disabled

Parámetros opcionales

--action

La acción que se realizará en las solicitudes DNS que coincidan con la regla de seguridad de DNS. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--add

Agregue un objeto a una lista de objetos especificando una ruta de acceso y pares clave-valor. Ejemplo: --add property.listProperty <key=value, string or JSON string>.

--dns-security-rule-name --name -n

Nombre de la regla de seguridad DNS.

--domain-lists

Los dominios de directiva de resolución DNS enumeran a los que se aplica la regla de seguridad DNS. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--force-string

Al usar 'set' o 'add', conserve los literales de cadena en lugar de intentar convertir en JSON.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--if-match

Etiqueta de entidad del recurso. Omita este valor para sobrescribir siempre el recurso actual. Especifique el valor de ETag visto por última vez para evitar que se sobrescriba accidentalmente cualquier cambio simultáneo.

--if-none-match

Establézcalo en "*" para permitir la creación de un nuevo recurso, pero evitar la actualización de un recurso existente. Se omitirán otros valores.

--no-wait

No espere hasta que finalice la operación de ejecución prolongada.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Nombre de la directiva de resolución DNS.

--priority

Prioridad de la regla de seguridad dns.

--remove

Quite una propiedad o un elemento de una lista. Ejemplo: --remove property.list <indexToRemove> O --remove propertyToRemove.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-state

Estado de la regla de seguridad dns.

Valores aceptados: Disabled, Enabled
--set

Actualice un objeto especificando una ruta de acceso de propiedad y un valor que se va a establecer. Ejemplo: --set property1.property2=<value>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--tags

Etiquetas del recurso. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az dns-resolver policy dns-security-rule wait

Coloque la CLI en un estado de espera hasta que se cumpla una condición.

Azure CLI
az dns-resolver policy dns-security-rule wait [--created]
                                              [--custom]
                                              [--deleted]
                                              [--dns-security-rule-name]
                                              [--exists]
                                              [--ids]
                                              [--interval]
                                              [--policy-name]
                                              [--resource-group]
                                              [--subscription]
                                              [--timeout]
                                              [--updated]

Parámetros opcionales

--created

Espere hasta que se cree con "provisioningState" en "Succeeded".

Valor predeterminado: False
--custom

Espere hasta que la condición cumpla una consulta JMESPath personalizada. Por ejemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Espere hasta que se elimine.

Valor predeterminado: False
--dns-security-rule-name --name -n

Nombre de la regla de seguridad DNS.

--exists

Espere hasta que exista el recurso.

Valor predeterminado: False
--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--interval

Intervalo de sondeo en segundos.

Valor predeterminado: 30
--policy-name

Nombre de la directiva de resolución DNS.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--timeout

Espera máxima en segundos.

Valor predeterminado: 3600
--updated

Espere hasta que se actualice con provisioningState en "Succeeded".

Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.