Bagikan melalui


az network firewall

Catatan

Referensi ini adalah bagian dari ekstensi azure-firewall untuk Azure CLI (versi 2.55.0 atau yang lebih tinggi). Ekstensi akan secara otomatis menginstal pertama kali Anda menjalankan perintah firewall jaringan az. Pelajari lebih lanjut tentang ekstensi.

Mengelola dan mengonfigurasi Azure Firewalls.

Perintah

Nama Deskripsi Jenis Status
az network firewall application-rule

Mengelola dan mengonfigurasi aturan aplikasi Azure Firewall.

Ekstensi GA
az network firewall application-rule collection

Mengelola dan mengonfigurasi kumpulan aturan aplikasi Azure Firewall.

Ekstensi GA
az network firewall application-rule collection delete

Menghapus kumpulan aturan aplikasi Azure Firewall.

Ekstensi GA
az network firewall application-rule collection list

Mencantumkan kumpulan aturan aplikasi Azure Firewall.

Ekstensi GA
az network firewall application-rule collection show

Dapatkan detail kumpulan aturan aplikasi Azure Firewall.

Ekstensi GA
az network firewall application-rule create

Buat aturan aplikasi Azure Firewall.

Ekstensi GA
az network firewall application-rule delete

Menghapus aturan aplikasi Azure Firewall.

Ekstensi GA
az network firewall application-rule list

Mencantumkan aturan aplikasi Azure Firewall.

Ekstensi GA
az network firewall application-rule show

Dapatkan detail aturan aplikasi Azure Firewall.

Ekstensi GA
az network firewall create

Membuat Azure Firewall.

Ekstensi GA
az network firewall delete

Menghapus Azure Firewall.

Ekstensi GA
az network firewall ip-config

Mengelola dan mengonfigurasi konfigurasi IP Azure Firewall.

Ekstensi GA
az network firewall ip-config create

Buat konfigurasi IP Azure Firewall.

Ekstensi GA
az network firewall ip-config delete

Menghapus konfigurasi IP Azure Firewall.

Ekstensi GA
az network firewall ip-config list

Mencantumkan konfigurasi IP Azure Firewall.

Ekstensi GA
az network firewall ip-config show

Dapatkan detail konfigurasi IP Azure Firewall.

Ekstensi GA
az network firewall learned-ip-prefix

Mengambil daftar semua prefiks IP yang telah dipelajari azure firewall untuk tidak SNAT.

Ekstensi Pratinjau
az network firewall list

Mencantumkan Azure Firewall.

Ekstensi GA
az network firewall list-fqdn-tags

Mendapatkan semua Tag FQDN Azure Firewall dalam langganan.

Ekstensi GA
az network firewall management-ip-config

Mengelola dan mengonfigurasi konfigurasi IP Manajemen Azure Firewall.

Ekstensi Pratinjau
az network firewall management-ip-config show

Dapatkan detail konfigurasi IP Manajemen Azure Firewall.

Ekstensi Pratinjau
az network firewall management-ip-config update

Memperbarui konfigurasi IP Manajemen Azure Firewall.

Ekstensi Pratinjau
az network firewall nat-rule

Mengelola dan mengonfigurasi aturan NAT Azure Firewall.

Ekstensi GA
az network firewall nat-rule collection

Mengelola dan mengonfigurasi aturan NAT Azure Firewall.

Ekstensi GA
az network firewall nat-rule collection delete

Menghapus kumpulan aturan NAT Azure Firewall.

Ekstensi GA
az network firewall nat-rule collection list

Mencantumkan kumpulan aturan NAT Azure Firewall.

Ekstensi GA
az network firewall nat-rule collection show

Dapatkan detail kumpulan aturan NAT Azure Firewall.

Ekstensi GA
az network firewall nat-rule create

Buat aturan NAT Azure Firewall.

Ekstensi GA
az network firewall nat-rule delete

Menghapus aturan NAT Azure Firewall.

Ekstensi GA
az network firewall nat-rule list

Mencantumkan aturan NAT Azure Firewall.

Ekstensi GA
az network firewall nat-rule show

Dapatkan detail aturan NAT Azure Firewall.

Ekstensi GA
az network firewall network-rule

Mengelola dan mengonfigurasi aturan jaringan Azure Firewall.

Ekstensi GA
az network firewall network-rule collection

Mengelola dan mengonfigurasi kumpulan aturan jaringan Azure Firewall.

Ekstensi GA
az network firewall network-rule collection delete

Menghapus kumpulan aturan jaringan Azure Firewall.

Ekstensi GA
az network firewall network-rule collection list

Mencantumkan kumpulan aturan jaringan Azure Firewall.

Ekstensi GA
az network firewall network-rule collection show

Dapatkan detail kumpulan aturan jaringan Azure Firewall.

Ekstensi GA
az network firewall network-rule create

Buat aturan jaringan Azure Firewall.

Ekstensi GA
az network firewall network-rule delete

Menghapus aturan jaringan Azure Firewall. Jika Anda ingin menghapus aturan terakhir dalam koleksi, hapus koleksi sebagai gantinya.

Ekstensi GA
az network firewall network-rule list

Mencantumkan aturan jaringan Azure Firewall.

Ekstensi GA
az network firewall network-rule show

Dapatkan detail aturan jaringan Azure Firewall.

Ekstensi GA
az network firewall policy

Mengelola dan mengonfigurasi kebijakan firewall Azure.

Ekstensi GA
az network firewall policy create

Membuat kebijakan firewall Azure.

Ekstensi GA
az network firewall policy delete

Menghapus kebijakan firewall Azure.

Ekstensi GA
az network firewall policy intrusion-detection

Mengelola aturan tanda tangan intrusi dan aturan bypass.

Ekstensi GA
az network firewall policy intrusion-detection add

Memperbarui kebijakan firewall Azure.

Ekstensi GA
az network firewall policy intrusion-detection list

Mencantumkan semua konfigurasi deteksi intrusi.

Ekstensi Pratinjau
az network firewall policy intrusion-detection remove

Memperbarui kebijakan firewall Azure.

Ekstensi GA
az network firewall policy list

Mencantumkan semua kebijakan firewall Azure.

Ekstensi GA
az network firewall policy rule-collection-group

Mengelola dan mengonfigurasi grup kumpulan aturan kebijakan firewall Azure.

Ekstensi GA
az network firewall policy rule-collection-group collection

Mengelola dan mengonfigurasi kumpulan aturan kebijakan firewall Azure di grup kumpulan aturan.

Ekstensi GA
az network firewall policy rule-collection-group collection add-filter-collection

Tambahkan kumpulan filter ke dalam grup kumpulan aturan kebijakan azure firewall.

Ekstensi Pratinjau
az network firewall policy rule-collection-group collection add-nat-collection

Tambahkan koleksi NAT ke dalam grup kumpulan aturan kebijakan firewall Azure.

Ekstensi Pratinjau
az network firewall policy rule-collection-group collection list

Mencantumkan semua kumpulan aturan grup kumpulan aturan kebijakan firewall Azure.

Ekstensi Pratinjau
az network firewall policy rule-collection-group collection remove

Menghapus kumpulan aturan dari grup kumpulan aturan kebijakan azure firewall.

Ekstensi Pratinjau
az network firewall policy rule-collection-group collection rule

Mengelola dan mengonfigurasi aturan kumpulan filter dalam grup kumpulan aturan kebijakan firewall Azure.

Ekstensi GA
az network firewall policy rule-collection-group collection rule add

Tambahkan aturan ke dalam kumpulan aturan kebijakan firewall Azure.

Ekstensi Pratinjau
az network firewall policy rule-collection-group collection rule remove

Menghapus aturan dari kumpulan aturan kebijakan firewall Azure.

Ekstensi Pratinjau
az network firewall policy rule-collection-group collection rule update

Perbarui aturan kumpulan aturan kebijakan firewall Azure.

Ekstensi Pratinjau
az network firewall policy rule-collection-group create

Buat grup kumpulan aturan kebijakan firewall Azure.

Ekstensi Pratinjau
az network firewall policy rule-collection-group delete

Menghapus grup kumpulan aturan kebijakan Azure Firewall.

Ekstensi Pratinjau
az network firewall policy rule-collection-group list

Mencantumkan semua grup kumpulan aturan kebijakan firewall Azure.

Ekstensi Pratinjau
az network firewall policy rule-collection-group show

Perlihatkan grup kumpulan aturan kebijakan firewall Azure.

Ekstensi Pratinjau
az network firewall policy rule-collection-group update

Memperbarui grup kumpulan aturan kebijakan firewall Azure.

Ekstensi Pratinjau
az network firewall policy rule-collection-group wait

Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi.

Ekstensi GA
az network firewall policy show

Perlihatkan kebijakan firewall Azure.

Ekstensi GA
az network firewall policy update

Memperbarui kebijakan firewall Azure.

Ekstensi GA
az network firewall policy wait

Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi.

Ekstensi GA
az network firewall show

Dapatkan detail Azure Firewall.

Ekstensi GA
az network firewall threat-intel-allowlist

Mengelola dan mengonfigurasi Daftar Izin Inteligensi Ancaman Azure Firewall.

Ekstensi GA
az network firewall threat-intel-allowlist create

Membuat Daftar Izin Inteligensi Ancaman Azure Firewall.

Ekstensi Pratinjau
az network firewall threat-intel-allowlist delete

Menghapus Daftar Izin Inteligensi Ancaman Azure Firewall.

Ekstensi Pratinjau
az network firewall threat-intel-allowlist show

Dapatkan detail Daftar Izin Inteligensi Ancaman Azure Firewall.

Ekstensi Pratinjau
az network firewall threat-intel-allowlist update

Perbarui Daftar Izin Inteligensi Ancaman Azure Firewall.

Ekstensi Pratinjau
az network firewall update

Memperbarui Azure Firewall.

Ekstensi GA
az network firewall wait

Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi.

Ekstensi GA

az network firewall create

Membuat Azure Firewall.

az network firewall create --name
                           --resource-group
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--conf-name]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-explicit-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-pac-file {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--http-port]
                           [--https-port {0, 1, f, false, n, no, t, true, y, yes}]
                           [--location]
                           [--m-conf-name]
                           [--m-public-ip]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--pac-file]
                           [--pac-file-port]
                           [--private-ranges]
                           [--public-ip]
                           [--route-server-id]
                           [--sku {AZFW_Hub, AZFW_VNet}]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--tier {Basic, Premium, Standard}]
                           [--vhub]
                           [--vnet-name]
                           [--zones]

Contoh

Membuat firewall Azure dengan rentang privat

az network firewall create -g MyResourceGroup -n MyFirewall --private-ranges 10.0.0.0 10.0.0.0/16 IANAPrivateRanges

Membuat Firewall Hub Aman Virtual WAN

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Standard --virtual-hub MyVirtualHub1 --public-ip-count 1

Membuat Firewall SKU Dasar dengan Konfigurasi IP Manajemen

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_VNet --tier Basic --vnet-name MyVNet --conf-name MyIpConfig --m-conf-name MyManagementIpConfig --m-public-ip MyPublicIp

Membuat Firewall SKU Dasar dengan Hub Virtual

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Basic --vhub MyVHub --public-ip-count 2

Parameter yang Diperlukan

--name -n

Nama Azure Firewall.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Opsional

--allow-active-ftp

Izinkan FTP Aktif. Secara default, ini salah. Ini hanya diperbolehkan untuk firewall azure di jaringan virtual.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--conf-name

Nama konfigurasi IP.

--count --public-ip-count

Jumlah Alamat IP Publik yang terkait dengan azure firewall. Ini digunakan untuk menambahkan alamat IP publik ke dalam firewall ini.

--dns-servers

Daftar alamat IP server DNS yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

--enable-dns-proxy

Aktifkan Proksi DNS.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--enable-explicit-proxy

Ketika diatur ke true, mode proksi eksplisit diaktifkan.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

Izinkan pengelogan aliran lemak. Secara default, ini salah.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--enable-pac-file

Ketika diatur ke true, port file pac dan url perlu disediakan.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

Izinkan pengoptimalan log UDP. Secara default, ini salah.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

Nama atau ID firewallPolicy yang terkait dengan firewall azure ini.

--http-port

Nomor port untuk protokol http proksi eksplisit, tidak boleh lebih besar dari 64000.

--https-port

Nomor port untuk protokol https proksi eksplisit, tidak boleh lebih besar dari 64000.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--location -l

Lokasi sumber daya.

--m-conf-name

Nama konfigurasi IP manajemen.

--m-public-ip

Nama atau ID IP publik yang akan digunakan untuk konfigurasi IP manajemen.

--no-wait

Jangan menunggu operasi jangka panjang selesai.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--pac-file

URL SAS untuk file PAC.

--pac-file-port

Nomor port untuk firewall untuk melayani file PAC.

--private-ranges

Daftar privaterange SNAT yang dipisahkan spasi. Nilai validasi adalah Ip tunggal, Ipprefix atau satu nilai khusus "IANAPrivateRanges". Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

--public-ip

Nama atau ID IP publik yang akan digunakan.

--route-server-id

Id Server Rute untuk firewall.

--sku

SKU firewall Azure. Bidang ini tidak dapat diperbarui setelah pembuatan. SKU default di akhir server adalah AZFW_VNet. Jika Anda ingin melampirkan firewall azure ke vhub, Anda harus mengatur sku ke AZFW_Hub.

nilai yang diterima: AZFW_Hub, AZFW_VNet
--tags

Tag sumber daya. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

--threat-intel-mode

Mode operasi untuk Inteligensi Ancaman.

nilai yang diterima: Alert, Deny, Off
--tier

Tingkat firewall azure. --tier akan berlaku hanya ketika --sku diatur.

nilai yang diterima: Basic, Premium, Standard
nilai default: Standard
--vhub --virtual-hub

Nama atau ID virtualHub tempat firewall berada.

--vnet-name

Nama jaringan virtual (VNet). Ini harus berisi satu subnet yang disebut "AzureFirewallSubnet".

--zones -z

Daftar zona ketersediaan yang dipisahkan ruang untuk menyediakan sumber daya. Nilai yang diizinkan: 1, 2, 3. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az network firewall delete

Menghapus Azure Firewall.

az network firewall delete [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--resource-group]
                           [--subscription]

Parameter Opsional

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama Azure Firewall.

--no-wait

Jangan menunggu operasi jangka panjang selesai.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az network firewall learned-ip-prefix

Pratinjau

Perintah ini sedang dalam pratinjau dan sedang dalam pengembangan. Tingkat referensi dan dukungan: https://aka.ms/CLI_refstatus

Mengambil daftar semua prefiks IP yang telah dipelajari azure firewall untuk tidak SNAT.

az network firewall learned-ip-prefix [--ids]
                                      [--name]
                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                      [--resource-group]
                                      [--subscription]

Contoh

Mencantumkan Awalan IP yang Dipelajari

az network firewall learned-ip-prefix -g MyResourceGroup -n MyFirewall

Parameter Opsional

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama Azure Firewall.

--no-wait

Jangan menunggu operasi jangka panjang selesai.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az network firewall list

Mencantumkan Azure Firewall.

az network firewall list [--max-items]
                         [--next-token]
                         [--resource-group]

Parameter Opsional

--max-items

Jumlah total item yang akan dikembalikan dalam output perintah. Jika jumlah total item yang tersedia lebih dari nilai yang ditentukan, token disediakan dalam output perintah. Untuk melanjutkan penomoran halaman, berikan nilai token dalam --next-token argumen perintah berikutnya.

--next-token

Token untuk menentukan tempat untuk memulai paginating. Ini adalah nilai token dari respons yang dipotong sebelumnya.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az network firewall list-fqdn-tags

Mendapatkan semua Tag FQDN Azure Firewall dalam langganan.

az network firewall list-fqdn-tags [--max-items]
                                   [--next-token]

Parameter Opsional

--max-items

Jumlah total item yang akan dikembalikan dalam output perintah. Jika jumlah total item yang tersedia lebih dari nilai yang ditentukan, token disediakan dalam output perintah. Untuk melanjutkan penomoran halaman, berikan nilai token dalam --next-token argumen perintah berikutnya.

--next-token

Token untuk menentukan tempat untuk memulai paginating. Ini adalah nilai token dari respons yang dipotong sebelumnya.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az network firewall show

Dapatkan detail Azure Firewall.

az network firewall show [--ids]
                         [--name]
                         [--resource-group]
                         [--subscription]

Parameter Opsional

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama Azure Firewall.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az network firewall update

Memperbarui Azure Firewall.

az network firewall update [--add]
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                           [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--private-ranges]
                           [--public-ips]
                           [--remove]
                           [--resource-group]
                           [--route-server-id]
                           [--set]
                           [--subscription]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--vhub]
                           [--zones]

Parameter Opsional

--add

Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string, atau string JSON>.

--allow-active-ftp

Izinkan FTP Aktif. Secara default, ini salah. Ini hanya diperbolehkan untuk firewall azure di jaringan virtual.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--count --public-ip-count

Jumlah Alamat IP Publik yang terkait dengan azure firewall. Ini digunakan untuk menambahkan alamat IP publik ke dalam firewall ini.

--dns-servers

Daftar alamat IP server DNS yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

--enable-dns-proxy

Aktifkan Proksi DNS.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

Izinkan pengelogan aliran lemak. Secara default, ini salah.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

Izinkan pengoptimalan log UDP. Secara default, ini salah.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

Nama atau ID firewallPolicy yang terkait dengan firewall azure ini.

--force-string

Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama Azure Firewall.

--no-wait

Jangan menunggu operasi jangka panjang selesai.

nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

Daftar privaterange SNAT yang dipisahkan spasi. Nilai validasi adalah Ip tunggal, Ipprefix atau satu nilai khusus "IANAPrivateRanges". Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

--public-ips

Daftar alamat IP Publik yang dipisahkan ruang yang terkait dengan azure firewall. Ini digunakan untuk menghapus alamat IP publik dari firewall ini. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

--remove

Menghapus properti atau elemen dari daftar. Contoh: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--route-server-id

Id Server Rute untuk firewall.

--set

Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--tags

Tag sumber daya. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

--threat-intel-mode

Mode operasi untuk Inteligensi Ancaman.

nilai yang diterima: Alert, Deny, Off
--vhub --virtual-hub

Nama atau ID virtualHub tempat firewall berada.

--zones -z

Daftar zona ketersediaan yang dipisahkan ruang untuk menyediakan sumber daya. Nilai yang diizinkan: 1, 2, 3. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az network firewall wait

Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi.

az network firewall wait [--created]
                         [--custom]
                         [--deleted]
                         [--exists]
                         [--ids]
                         [--interval]
                         [--name]
                         [--resource-group]
                         [--subscription]
                         [--timeout]
                         [--updated]

Parameter Opsional

--created

Tunggu hingga dibuat dengan 'provisioningState' di 'Berhasil'.

nilai default: False
--custom

Tunggu hingga kondisi memenuhi kueri JMESPath kustom. Misalnya provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Tunggu hingga dihapus.

nilai default: False
--exists

Tunggu hingga sumber daya ada.

nilai default: False
--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--interval

Interval polling dalam hitungan detik.

nilai default: 30
--name -n

Nama Azure Firewall.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--timeout

Tunggu maksimum dalam detik.

nilai default: 3600
--updated

Tunggu hingga diperbarui dengan provisioningState di 'Berhasil'.

nilai default: False
Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.