Megosztás a következőn keresztül:


az network firewall policy rule-collection-group collection rule

Feljegyzés

Ez a hivatkozás az Azure CLI Azure-tűzfal bővítményének része (2.61.0-s vagy újabb verzió). A bővítmény automatikusan telepíti az az network firewall policy rule-collection-group collection rule parancs első futtatásakor. További információ a bővítményekről.

A szűrőgyűjtemény szabályának kezelése és konfigurálása az Azure tűzfalszabályzat szabálygyűjteményi csoportjában.

A szűrőgyűjtemény támogatja a hálózati szabályok vagy alkalmazásszabályok listáját. A NatRule-gyűjtemény támogatja a nat-szabályok listáját.

Parancsok

Name Description Típus Állapot
az network firewall policy rule-collection-group collection rule add

Adjon hozzá egy szabályt egy Azure tűzfalszabály-szabálygyűjteményhez.

Mellék Előnézet
az network firewall policy rule-collection-group collection rule remove

Szabály eltávolítása egy Azure tűzfalszabály-szabálygyűjteményből.

Mellék Előnézet
az network firewall policy rule-collection-group collection rule update

Egy Azure-tűzfalszabály-szabálygyűjtemény szabályának frissítése.

Mellék Előnézet

az network firewall policy rule-collection-group collection rule add

Előnézet

Ez a parancs előzetes verzióban és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Adjon hozzá egy szabályt egy Azure tűzfalszabály-szabálygyűjteményhez.

az network firewall policy rule-collection-group collection rule add --collection-name
                                                                     --name
                                                                     --policy-name
                                                                     --rcg-name
                                                                     --resource-group
                                                                     --rule-type {ApplicationRule, NatRule, NetworkRule}
                                                                     [--add]
                                                                     [--description]
                                                                     [--dest-addr]
                                                                     [--dest-ipg]
                                                                     [--destination-fqdns]
                                                                     [--destination-ports]
                                                                     [--enable-tls-insp {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--fqdn-tags]
                                                                     [--ip-protocols]
                                                                     [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--protocols]
                                                                     [--remove]
                                                                     [--set]
                                                                     [--source-addresses]
                                                                     [--source-ip-groups]
                                                                     [--target-fqdns]
                                                                     [--target-urls]
                                                                     [--translated-address]
                                                                     [--translated-fqdn]
                                                                     [--translated-port]
                                                                     [--web-categories]

Kötelező paraméterek

--collection-name

A tűzfalszabály-gyűjteménycsoport szabálygyűjteményének neve.

--name -n

A tűzfalszabály-gyűjteménycsoport neve.

--policy-name

A tűzfalszabályzat neve.

--rcg-name --rule-collection-group-name

A tűzfalszabály-gyűjteménycsoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--rule-type

A szabály típusa.

Elfogadott értékek: ApplicationRule, NatRule, NetworkRule

Opcionális paraméterek

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>.

--description

A szabály leírása.

--dest-addr --destination-addresses

A cél IP-címek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--dest-ipg --destination-ip-groups

A cél ipcsoportok nevének vagy erőforrás-azonosítójának szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--destination-fqdns

A cél teljes tartományneveinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--destination-ports

A célportok szóközzel elválasztott listája. Ez az argumentum a Nat és a hálózati szabály esetében támogatott. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--enable-tls-insp --enable-tls-inspection

Engedélyezze a jelölőt a szabály TLS-kapcsolatának leállításához.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
Alapértelmezett érték: False
--force-string

A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--fqdn-tags

A szabály FQDN-címkéinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--ip-protocols

Az IP-protokollok szóközzel elválasztott listája. Ez az argumentum a Nat és a hálózati szabály esetében támogatott. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--protocols

A használandó protokollok és portszámok szóközzel elválasztott listája PROTOCOL=PORT formátumban. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--remove

Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list OR --remove propertyToRemove.

--set

Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

--source-addresses

A forrás IP-címcímkék szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--source-ip-groups

A forrás IpGroups név- vagy erőforrás-azonosítójának szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--target-fqdns

A szabály teljes tartományneveinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--target-urls

A szabály cél URL-címeinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--translated-address

A NAT-szabálygyűjtemény lefordított címe.

--translated-fqdn

Lefordított teljes tartománynév ehhez a NAT-szabálygyűjteményhez.

--translated-port

Lefordított port ehhez a NAT-szabálygyűjteményhez.

--web-categories

A szabály webkategóriáinak szóközzel tagolt listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az network firewall policy rule-collection-group collection rule remove

Előnézet

Ez a parancs előzetes verzióban és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Szabály eltávolítása egy Azure tűzfalszabály-szabálygyűjteményből.

A szűrőgyűjtemény támogatja a hálózati szabályok vagy alkalmazásszabályok listáját. A NatRule-gyűjtemény támogatja a nat-szabályok listáját.

az network firewall policy rule-collection-group collection rule remove --collection-name
                                                                        --name
                                                                        --policy-name
                                                                        --rcg-name
                                                                        --resource-group
                                                                        [--add]
                                                                        [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                        [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                        [--remove]
                                                                        [--set]

Kötelező paraméterek

--collection-name

A tűzfalszabály-gyűjteménycsoport szabálygyűjteményének neve.

--name -n

A tűzfalszabály-gyűjteménycsoport neve.

--policy-name

A tűzfalszabályzat neve.

--rcg-name --rule-collection-group-name

A tűzfalszabály-gyűjteménycsoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

Opcionális paraméterek

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>.

--force-string

A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--remove

Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list OR --remove propertyToRemove.

--set

Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az network firewall policy rule-collection-group collection rule update

Előnézet

Ez a parancs előzetes verzióban és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Egy Azure-tűzfalszabály-szabálygyűjtemény szabályának frissítése.

A szűrőgyűjtemény támogatja a hálózati szabályok vagy alkalmazásszabályok listáját. A NatRule-gyűjtemény támogatja a nat-szabályok listáját.

az network firewall policy rule-collection-group collection rule update --collection-name
                                                                        --name
                                                                        --policy-name
                                                                        --rcg-name
                                                                        --resource-group
                                                                        [--add]
                                                                        [--description]
                                                                        [--dest-addr]
                                                                        [--dest-ipg]
                                                                        [--destination-fqdns]
                                                                        [--destination-ports]
                                                                        [--enable-tls-insp {0, 1, f, false, n, no, t, true, y, yes}]
                                                                        [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                        [--fqdn-tags]
                                                                        [--ip-protocols]
                                                                        [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                        [--protocols]
                                                                        [--remove]
                                                                        [--set]
                                                                        [--source-addresses]
                                                                        [--source-ip-groups]
                                                                        [--target-fqdns]
                                                                        [--target-urls]
                                                                        [--translated-address]
                                                                        [--translated-fqdn]
                                                                        [--translated-port]
                                                                        [--web-categories]

Példák

Egy Azure-tűzfalszabály-szabálygyűjtemény szabályának frissítése.

az network firewall policy rule-collection-group collection rule update -g {rg} --policy-
name {policy} --rule-collection-group-name {rcg} --collection-name {cn} -n {rule_name}
--target-fqdns XXX

Kötelező paraméterek

--collection-name

A tűzfalszabály-gyűjteménycsoport szabálygyűjteményének neve.

--name -n

A tűzfalszabály-gyűjteménycsoport neve.

--policy-name

A tűzfalszabályzat neve.

--rcg-name --rule-collection-group-name

A tűzfalszabály-gyűjteménycsoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

Opcionális paraméterek

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>.

--description

A szabály leírása.

--dest-addr --destination-addresses

A cél IP-címek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--dest-ipg --destination-ip-groups

A cél ipcsoportok nevének vagy erőforrás-azonosítójának szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--destination-fqdns

A cél teljes tartományneveinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--destination-ports

A célportok szóközzel elválasztott listája. Ez az argumentum a Nat és a hálózati szabály esetében támogatott. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--enable-tls-insp --enable-tls-inspection

Engedélyezze a jelölőt a szabály TLS-kapcsolatának leállításához.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
Alapértelmezett érték: False
--force-string

A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--fqdn-tags

A szabály FQDN-címkéinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--ip-protocols

Az IP-protokollok szóközzel elválasztott listája. Ez az argumentum a Nat és a hálózati szabály esetében támogatott. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--protocols

A használandó protokollok és portszámok szóközzel elválasztott listája PROTOCOL=PORT formátumban. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--remove

Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list OR --remove propertyToRemove.

--set

Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

--source-addresses

A forrás IP-címcímkék szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--source-ip-groups

A forrás IpGroups név- vagy erőforrás-azonosítójának szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--target-fqdns

A szabály teljes tartományneveinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--target-urls

A szabály cél URL-címeinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--translated-address

A NAT-szabálygyűjtemény lefordított címe.

--translated-fqdn

Lefordított teljes tartománynév ehhez a NAT-szabálygyűjteményhez.

--translated-port

Lefordított port ehhez a NAT-szabálygyűjteményhez.

--web-categories

A szabály webkategóriáinak szóközzel tagolt listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.