Megosztás a következőn keresztül:


az network firewall policy rule-collection-group collection

Feljegyzés

Ez a hivatkozás az Azure CLI Azure-tűzfal bővítményének része (2.61.0-s vagy újabb verzió). A bővítmény automatikusan telepíti az az network firewall policy rule-collection-group collection parancs első futtatásakor. További információ a bővítményekről.

Az Azure tűzfalszabályzat-gyűjtemények kezelése és konfigurálása a szabálycsoportban.

Az Azure Firewall-szabályzat jelenleg kétféle szabálygyűjteményt támogat, amelyek a szűrőgyűjtemények és a NAT-gyűjtemények. Háromféle szabály létezik: alkalmazásszabály, hálózati szabály és NAT-szabály. A NAT-gyűjtemény támogatja a nat-szabály listáját. A szűrőgyűjtemény támogatása, beleértve a benne található szabályok (hálózati szabály vagy alkalmazásszabály) listáját. De minden szabálynak azonosnak kell lennie.

Parancsok

Name Description Típus Állapot
az network firewall policy rule-collection-group collection add-filter-collection

Szűrőgyűjtemény hozzáadása azure-beli tűzfalszabály-gyűjteménycsoporthoz.

Mellék Előnézet
az network firewall policy rule-collection-group collection add-nat-collection

NAT-gyűjtemény hozzáadása azure-beli tűzfalszabály-szabálycsoporthoz.

Mellék Előnézet
az network firewall policy rule-collection-group collection list

Egy Azure tűzfalszabály-szabálycsoport összes szabálygyűjteményének listázása.

Mellék Előnézet
az network firewall policy rule-collection-group collection remove

Szabálygyűjtemény eltávolítása egy Azure tűzfalszabály-szabálycsoportból.

Mellék Előnézet
az network firewall policy rule-collection-group collection rule

A szűrőgyűjtemény szabályának kezelése és konfigurálása az Azure tűzfalszabályzat szabálygyűjteményi csoportjában.

Mellék FE
az network firewall policy rule-collection-group collection rule add

Adjon hozzá egy szabályt egy Azure tűzfalszabály-szabálygyűjteményhez.

Mellék Előnézet
az network firewall policy rule-collection-group collection rule remove

Szabály eltávolítása egy Azure tűzfalszabály-szabálygyűjteményből.

Mellék Előnézet
az network firewall policy rule-collection-group collection rule update

Egy Azure-tűzfalszabály-szabálygyűjtemény szabályának frissítése.

Mellék Előnézet

az network firewall policy rule-collection-group collection add-filter-collection

Előnézet

Ez a parancs előzetes verzióban és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Szűrőgyűjtemény hozzáadása azure-beli tűzfalszabály-gyűjteménycsoporthoz.

az network firewall policy rule-collection-group collection add-filter-collection --collection-priority
                                                                                  --name
                                                                                  --policy-name
                                                                                  --rcg-name
                                                                                  --resource-group
                                                                                  [--action {Allow, Deny}]
                                                                                  [--add]
                                                                                  [--description]
                                                                                  [--dest-addr]
                                                                                  [--dest-ipg]
                                                                                  [--destination-fqdns]
                                                                                  [--destination-ports]
                                                                                  [--enable-tls-insp {0, 1, f, false, n, no, t, true, y, yes}]
                                                                                  [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                                  [--fqdn-tags]
                                                                                  [--ip-protocols]
                                                                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                                  [--protocols]
                                                                                  [--remove]
                                                                                  [--rule-name]
                                                                                  [--rule-type {ApplicationRule, NatRule, NetworkRule}]
                                                                                  [--set]
                                                                                  [--source-addresses]
                                                                                  [--source-ip-groups]
                                                                                  [--target-fqdns]
                                                                                  [--target-urls]
                                                                                  [--web-categories]

Példák

Szűrőgyűjtemény hozzáadása hálózati szabálysal a szabálygyűjteményi csoporthoz

az network firewall policy rule-collection-group collection add-filter-collection -g {rg}
--policy-name {policy} --rule-collection-group-name {collectiongroup} --name
filter_collection --action Allow --rule-name network_rule --rule-type NetworkRule
--description "test" --destination-addresses "202.120.36.15" --source-addresses
"202.120.36.13" "202.120.36.14" --destination-ports 12003 12004 --ip-protocols TCP UDP
--collection-priority 11002

Szűrőgyűjtemény hozzáadása alkalmazásszabályokkal a szabálygyűjteményi csoporthoz

az network firewall policy rule-collection-group collection add-filter-collection -g {rg}
--policy-name {policy} --rule-collection-group-name {collectiongroup} --name
filter_collection --action Allow --rule-name application_rule --rule-type ApplicationRule
--description "test" --destination-addresses "202.120.36.15" "202.120.36.16" --source-
addresses "202.120.36.13" "202.120.36.14" --protocols Http=12800 Https=12801 --fqdn-tags
AzureBackup HDInsight --collection-priority 11100

Kötelező paraméterek

--collection-priority

A szabály prioritása a tűzfalszabály-gyűjteménycsoportban.

--name -n

A tűzfalszabály-gyűjteménycsoport neve.

--policy-name

A tűzfalszabályzat neve.

--rcg-name --rule-collection-group-name

A tűzfalszabály-gyűjteménycsoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

Opcionális paraméterek

--action

Egy szabálygyűjtemény művelettípusa.

Elfogadott értékek: Allow, Deny
--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>.

--description

A szabály leírása.

--dest-addr --destination-addresses

A cél IP-címek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--dest-ipg --destination-ip-groups

A cél ipcsoportok nevének vagy erőforrás-azonosítójának szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--destination-fqdns

A cél teljes tartományneveinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--destination-ports

A célportok szóközzel elválasztott listája. Ez az argumentum a Nat és a hálózati szabály esetében támogatott. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--enable-tls-insp --enable-tls-inspection

Engedélyezze a jelölőt a szabály TLS-kapcsolatának leállításához.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
Alapértelmezett érték: False
--force-string

A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--fqdn-tags

A szabály FQDN-címkéinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--ip-protocols

Az IP-protokollok szóközzel elválasztott listája. Ez az argumentum a Nat és a hálózati szabály esetében támogatott. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--protocols

A használandó protokollok és portszámok szóközzel elválasztott listája PROTOCOL=PORT formátumban. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--remove

Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list OR --remove propertyToRemove.

--rule-name

A szabály neve.

--rule-type

A szabály típusa.

Elfogadott értékek: ApplicationRule, NatRule, NetworkRule
--set

Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

--source-addresses

A forrás IP-címcímkék szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--source-ip-groups

A forrás IpGroups név- vagy erőforrás-azonosítójának szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--target-fqdns

A szabály teljes tartományneveinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--target-urls

A szabály cél URL-címeinek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--web-categories

A szabály webkategóriáinak szóközzel tagolt listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az network firewall policy rule-collection-group collection add-nat-collection

Előnézet

Ez a parancs előzetes verzióban és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

NAT-gyűjtemény hozzáadása azure-beli tűzfalszabály-szabálycsoporthoz.

az network firewall policy rule-collection-group collection add-nat-collection --collection-priority
                                                                               --ip-protocols
                                                                               --name
                                                                               --policy-name
                                                                               --rcg-name
                                                                               --resource-group
                                                                               [--action {DNAT, SNAT}]
                                                                               [--add]
                                                                               [--description]
                                                                               [--dest-addr]
                                                                               [--destination-ports]
                                                                               [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                               [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                               [--remove]
                                                                               [--rule-name]
                                                                               [--set]
                                                                               [--source-addresses]
                                                                               [--source-ip-groups]
                                                                               [--translated-address]
                                                                               [--translated-fqdn]
                                                                               [--translated-port]

Példák

NAT-gyűjtemény hozzáadása a szabálygyűjteményi csoporthoz

az network firewall policy rule-collection-group collection add-nat-collection -n
nat_collection --collection-priority 10003 --policy-name {policy} -g {rg} --rule-collection-
group-name {collectiongroup} --action DNAT --rule-name network_rule --description "test"
--destination-addresses "202.120.36.15" --source-addresses "202.120.36.13" "202.120.36.14"
--translated-address 128.1.1.1 --translated-port 1234 --destination-ports 12000 12001 --ip-
protocols TCP UDP

Kötelező paraméterek

--collection-priority

A szabály prioritása a tűzfalszabály-gyűjteménycsoportban.

--ip-protocols

Az IP-protokollok szóközzel elválasztott listája. Ez az argumentum a Nat és a hálózati szabály esetében támogatott. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--name -n

A tűzfalszabály-gyűjteménycsoport neve.

--policy-name

A tűzfalszabályzat neve.

--rcg-name --rule-collection-group-name

A tűzfalszabály-gyűjteménycsoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

Opcionális paraméterek

--action

Egy szabálygyűjtemény művelettípusa.

Elfogadott értékek: DNAT, SNAT
--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>.

--description

A szabály leírása.

--dest-addr --destination-addresses

A cél IP-címek szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--destination-ports

A célportok szóközzel elválasztott listája. Ez az argumentum a Nat és a hálózati szabály esetében támogatott. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--force-string

A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--remove

Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list OR --remove propertyToRemove.

--rule-name

A szabály neve.

--set

Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

--source-addresses

A forrás IP-címcímkék szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--source-ip-groups

A forrás IpGroups név- vagy erőforrás-azonosítójának szóközzel elválasztott listája. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

--translated-address

A NAT-szabálygyűjtemény lefordított címe.

--translated-fqdn

Lefordított teljes tartománynév ehhez a NAT-szabálygyűjteményhez.

--translated-port

Lefordított port ehhez a NAT-szabálygyűjteményhez.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az network firewall policy rule-collection-group collection list

Előnézet

Ez a parancs előzetes verzióban és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Egy Azure tűzfalszabály-szabálycsoport összes szabálygyűjteményének listázása.

az network firewall policy rule-collection-group collection list --policy-name
                                                                 --rcg-name
                                                                 --resource-group

Kötelező paraméterek

--policy-name

A tűzfalszabályzat neve.

--rcg-name --rule-collection-group-name

A tűzfalszabály-gyűjteménycsoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az network firewall policy rule-collection-group collection remove

Előnézet

Ez a parancs előzetes verzióban és fejlesztés alatt áll. Referencia- és támogatási szintek: https://aka.ms/CLI_refstatus

Szabálygyűjtemény eltávolítása egy Azure tűzfalszabály-szabálycsoportból.

az network firewall policy rule-collection-group collection remove --name
                                                                   --policy-name
                                                                   --rcg-name
                                                                   --resource-group
                                                                   [--add]
                                                                   [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                   [--remove]
                                                                   [--set]

Kötelező paraméterek

--name -n

A tűzfalszabály-gyűjteménycsoport neve.

--policy-name

A tűzfalszabályzat neve.

--rcg-name --rule-collection-group-name

A tűzfalszabály-gyűjteménycsoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

Opcionális paraméterek

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>.

--force-string

A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--remove

Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list OR --remove propertyToRemove.

--set

Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.