az network firewall policy intrusion-detection
Note
This reference is part of the azure-firewall extension for the Azure CLI (version 2.67.0 or higher). Ekstensi akan secara otomatis menginstal pertama kali Anda menjalankan perintah az network firewall policy intrusion-detection. Learn more about extensions.
Mengelola aturan tanda tangan intrusi dan aturan bypass.
Perintah
Nama | Deskripsi | Jenis | Status |
---|---|---|---|
az network firewall policy intrusion-detection add |
Memperbarui kebijakan firewall Azure. |
Extension | GA |
az network firewall policy intrusion-detection list |
Mencantumkan semua konfigurasi deteksi intrusi. |
Extension | GA |
az network firewall policy intrusion-detection remove |
Memperbarui kebijakan firewall Azure. |
Extension | GA |
az network firewall policy intrusion-detection add
Memperbarui kebijakan firewall Azure.
az network firewall policy intrusion-detection add [--add]
[--auto-learn-private-ranges --learn-ranges {Disabled, Enabled}]
[--cert-name]
[--configuration]
[--dns-servers]
[--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
[--explicit-proxy]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--fqdns]
[--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
[--idps-mode {Alert, Deny, Off}]
[--idps-profile {Advanced, Basic, Standard}]
[--ids]
[--ip-addresses]
[--key-vault-secret-id]
[--mode {Alert, Deny, Off}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--policy-name]
[--private-ranges]
[--remove]
[--resource-group]
[--rule-description]
[--rule-dest-addresses]
[--rule-dest-ip-groups]
[--rule-dest-ports]
[--rule-name]
[--rule-protocol {Any, ICMP, TCP, UDP}]
[--rule-src-addresses]
[--rule-src-ip-groups]
[--set]
[--signature-id]
[--sku {Basic, Premium, Standard}]
[--sql {0, 1, f, false, n, no, t, true, y, yes}]
[--subscription]
[--tags]
[--threat-intel-mode {Alert, Deny, Off}]
Parameter Opsional
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>
.
Properti | Nilai |
---|---|
Parameter group: | Generic Update Arguments |
Mode operasi untuk mempelajari rentang privat secara otomatis agar tidak menjadi SNAT.
Properti | Nilai |
---|---|
Parameter group: | Snat Arguments |
Nilai yang diterima: | Disabled, Enabled |
Nama sertifikat CA.
Properti | Nilai |
---|---|
Parameter group: | TLS Inspection Arguments |
Properti konfigurasi deteksi intrusi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | IntrusionDetection Arguments |
Daftar alamat IP server DNS yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | DNS Arguments |
Aktifkan Proksi DNS.
Properti | Nilai |
---|---|
Parameter group: | DNS Arguments |
Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Definisi Pengaturan Proksi Eksplisit. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | Explicit Proxy Arguments |
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
Properti | Nilai |
---|---|
Parameter group: | Generic Update Arguments |
Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Daftar FQDN yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | Threat Intel Allowlist Arguments |
Jenis identitas yang digunakan untuk sumber daya. Jenis 'SystemAssigned, UserAssigned' mencakup identitas yang dibuat secara implisit dan sekumpulan identitas yang ditetapkan pengguna. Jenis 'None' akan menghapus identitas apa pun dari komputer virtual.
Properti | Nilai |
---|---|
Parameter group: | Identity Instance Arguments |
Nilai yang diterima: | None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned |
IDPS mode.
Properti | Nilai |
---|---|
Parameter group: | Intrusion Detection Arguments |
Nilai yang diterima: | Alert, Deny, Off |
IDPS mode.
Properti | Nilai |
---|---|
Parameter group: | Intrusion Detection Arguments |
Nilai yang diterima: | Advanced, Basic, Standard |
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Properti | Nilai |
---|---|
Parameter group: | Resource Id Arguments |
Daftar alamat IPv4 yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | Threat Intel Allowlist Arguments |
Id Rahasia (base-64 encoded unencrypted pfx) Rahasia atau objek Sertifikat yang disimpan di KeyVault.
Properti | Nilai |
---|---|
Parameter group: | TLS Inspection Arguments |
Status penimpaan tanda tangan.
Properti | Nilai |
---|---|
Nilai yang diterima: | Alert, Deny, Off |
Jangan menunggu operasi jangka panjang selesai.
Properti | Nilai |
---|---|
Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Nama Kebijakan Firewall.
Properti | Nilai |
---|---|
Parameter group: | Resource Id Arguments |
Daftar alamat IP privat/rentang alamat IP untuk tidak menjadi SNAT. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | Snat Arguments |
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove>
ATAU --remove propertyToRemove
.
Properti | Nilai |
---|---|
Parameter group: | Generic Update Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Properti | Nilai |
---|---|
Parameter group: | Resource Id Arguments |
Deskripsi aturan lalu lintas bypass.
Daftar alamat atau rentang IP tujuan yang dipisahkan spasi untuk aturan lalu lintas bypass Mendukung shorthand-sintaks, json-file, dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar IpGroup tujuan tujuan yang dipisahkan spasi untuk aturan lalu lintas bypass Mendukung shorthand-sintaks, json-file, dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar port atau rentang tujuan yang dipisahkan spasi untuk aturan lalu lintas bypass Mendukung shorthand-sintaks, json-file, dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Nama aturan lalu lintas bypass.
Melewati protokol aturan lalu lintas.
Properti | Nilai |
---|---|
Nilai yang diterima: | Any, ICMP, TCP, UDP |
Daftar alamat atau rentang IP sumber yang dipisahkan spasi untuk aturan ini Mendukung shorthand-sintaks, json-file, dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar IpGroup sumber yang dipisahkan spasi untuk aturan lalu lintas bypass Mendukung shorthand-sintaks, json-file, dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>
.
Properti | Nilai |
---|---|
Parameter group: | Generic Update Arguments |
Id tanda tangan untuk diambil alih.
SKU kebijakan Firewall.
Properti | Nilai |
---|---|
Nilai yang diterima: | Basic, Premium, Standard |
Bendera untuk menunjukkan apakah pemfilteran lalu lintas Pengalihan SQL diaktifkan.
Properti | Nilai |
---|---|
Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Properti | Nilai |
---|---|
Parameter group: | Resource Id Arguments |
Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Mode operasi untuk Inteligensi Ancaman.
Properti | Nilai |
---|---|
Nilai yang diterima: | Alert, Deny, Off |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Properti | Nilai |
---|---|
Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Properti | Nilai |
---|---|
Nilai default: | False |
Output format.
Properti | Nilai |
---|---|
Nilai default: | json |
Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
Properti | Nilai |
---|---|
Nilai default: | False |
az network firewall policy intrusion-detection list
Mencantumkan semua konfigurasi deteksi intrusi.
az network firewall policy intrusion-detection list --policy-name
--resource-group
Parameter yang Diperlukan
Nama Kebijakan Firewall.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Properti | Nilai |
---|---|
Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Properti | Nilai |
---|---|
Nilai default: | False |
Output format.
Properti | Nilai |
---|---|
Nilai default: | json |
Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
Properti | Nilai |
---|---|
Nilai default: | False |
az network firewall policy intrusion-detection remove
Memperbarui kebijakan firewall Azure.
az network firewall policy intrusion-detection remove [--add]
[--auto-learn-private-ranges --learn-ranges {Disabled, Enabled}]
[--cert-name]
[--configuration]
[--dns-servers]
[--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
[--explicit-proxy]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--fqdns]
[--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
[--idps-mode {Alert, Deny, Off}]
[--idps-profile {Advanced, Basic, Standard}]
[--ids]
[--ip-addresses]
[--key-vault-secret-id]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--policy-name]
[--private-ranges]
[--remove]
[--resource-group]
[--rule-name]
[--set]
[--signature-id]
[--sku {Basic, Premium, Standard}]
[--sql {0, 1, f, false, n, no, t, true, y, yes}]
[--subscription]
[--tags]
[--threat-intel-mode {Alert, Deny, Off}]
Parameter Opsional
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>
.
Properti | Nilai |
---|---|
Parameter group: | Generic Update Arguments |
Mode operasi untuk mempelajari rentang privat secara otomatis agar tidak menjadi SNAT.
Properti | Nilai |
---|---|
Parameter group: | Snat Arguments |
Nilai yang diterima: | Disabled, Enabled |
Nama sertifikat CA.
Properti | Nilai |
---|---|
Parameter group: | TLS Inspection Arguments |
Properti konfigurasi deteksi intrusi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | IntrusionDetection Arguments |
Daftar alamat IP server DNS yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | DNS Arguments |
Aktifkan Proksi DNS.
Properti | Nilai |
---|---|
Parameter group: | DNS Arguments |
Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Definisi Pengaturan Proksi Eksplisit. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | Explicit Proxy Arguments |
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
Properti | Nilai |
---|---|
Parameter group: | Generic Update Arguments |
Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Daftar FQDN yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | Threat Intel Allowlist Arguments |
Jenis identitas yang digunakan untuk sumber daya. Jenis 'SystemAssigned, UserAssigned' mencakup identitas yang dibuat secara implisit dan sekumpulan identitas yang ditetapkan pengguna. Jenis 'None' akan menghapus identitas apa pun dari komputer virtual.
Properti | Nilai |
---|---|
Parameter group: | Identity Instance Arguments |
Nilai yang diterima: | None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned |
IDPS mode.
Properti | Nilai |
---|---|
Parameter group: | Intrusion Detection Arguments |
Nilai yang diterima: | Alert, Deny, Off |
IDPS mode.
Properti | Nilai |
---|---|
Parameter group: | Intrusion Detection Arguments |
Nilai yang diterima: | Advanced, Basic, Standard |
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Properti | Nilai |
---|---|
Parameter group: | Resource Id Arguments |
Daftar alamat IPv4 yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | Threat Intel Allowlist Arguments |
Id Rahasia (base-64 encoded unencrypted pfx) Rahasia atau objek Sertifikat yang disimpan di KeyVault.
Properti | Nilai |
---|---|
Parameter group: | TLS Inspection Arguments |
Jangan menunggu operasi jangka panjang selesai.
Properti | Nilai |
---|---|
Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Nama Kebijakan Firewall.
Properti | Nilai |
---|---|
Parameter group: | Resource Id Arguments |
Daftar alamat IP privat/rentang alamat IP untuk tidak menjadi SNAT. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Properti | Nilai |
---|---|
Parameter group: | Snat Arguments |
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove>
ATAU --remove propertyToRemove
.
Properti | Nilai |
---|---|
Parameter group: | Generic Update Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Properti | Nilai |
---|---|
Parameter group: | Resource Id Arguments |
Nama aturan lalu lintas bypass.
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>
.
Properti | Nilai |
---|---|
Parameter group: | Generic Update Arguments |
Signature id.
SKU kebijakan Firewall.
Properti | Nilai |
---|---|
Nilai yang diterima: | Basic, Premium, Standard |
Bendera untuk menunjukkan apakah pemfilteran lalu lintas Pengalihan SQL diaktifkan.
Properti | Nilai |
---|---|
Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Properti | Nilai |
---|---|
Parameter group: | Resource Id Arguments |
Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Mode operasi untuk Inteligensi Ancaman.
Properti | Nilai |
---|---|
Nilai yang diterima: | Alert, Deny, Off |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Properti | Nilai |
---|---|
Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Properti | Nilai |
---|---|
Nilai default: | False |
Output format.
Properti | Nilai |
---|---|
Nilai default: | json |
Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
Properti | Nilai |
---|---|
Nilai default: | False |