az network firewall policy rule-collection-group collection rule
Catatan
Referensi ini adalah bagian dari ekstensi azure-firewall untuk Azure CLI (versi 2.61.0 atau yang lebih tinggi). Ekstensi akan secara otomatis menginstal pertama kali Anda menjalankan perintah aturan kumpulan aturan-kumpulan grup kebijakan firewall jaringan az. Pelajari lebih lanjut tentang ekstensi.
Mengelola dan mengonfigurasi aturan kumpulan filter dalam grup kumpulan aturan kebijakan firewall Azure.
Kumpulan filter mendukung memiliki daftar aturan jaringan atau aturan aplikasi. Koleksi NatRule mendukung termasuk daftar aturan nat.
Perintah
Nama | Deskripsi | Jenis | Status |
---|---|---|---|
az network firewall policy rule-collection-group collection rule add |
Tambahkan aturan ke dalam kumpulan aturan kebijakan firewall Azure. |
Ekstensi | Pratinjau |
az network firewall policy rule-collection-group collection rule remove |
Menghapus aturan dari kumpulan aturan kebijakan firewall Azure. |
Ekstensi | Pratinjau |
az network firewall policy rule-collection-group collection rule update |
Perbarui aturan kumpulan aturan kebijakan firewall Azure. |
Ekstensi | Pratinjau |
az network firewall policy rule-collection-group collection rule add
Perintah ini sedang dalam pratinjau dan sedang dalam pengembangan. Tingkat referensi dan dukungan: https://aka.ms/CLI_refstatus
Tambahkan aturan ke dalam kumpulan aturan kebijakan firewall Azure.
az network firewall policy rule-collection-group collection rule add --collection-name
--name
--policy-name
--rcg-name
--resource-group
--rule-type {ApplicationRule, NatRule, NetworkRule}
[--add]
[--description]
[--dest-addr]
[--dest-ipg]
[--destination-fqdns]
[--destination-ports]
[--enable-tls-insp {0, 1, f, false, n, no, t, true, y, yes}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--fqdn-tags]
[--http-headers-to-insert]
[--ip-protocols]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--protocols]
[--remove]
[--set]
[--source-addresses]
[--source-ip-groups]
[--target-fqdns]
[--target-urls]
[--translated-address]
[--translated-fqdn]
[--translated-port]
[--web-categories]
Parameter yang Diperlukan
Nama kumpulan aturan di Grup Kumpulan Aturan Kebijakan Firewall.
Nama Grup Kumpulan Aturan Kebijakan Firewall.
Nama Kebijakan Firewall.
Nama Grup Kumpulan Aturan Kebijakan Firewall.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Jenis aturan.
Parameter Opsional
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string, atau string JSON>.
Deskripsi aturan.
Daftar alamat IP tujuan yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar nama atau id sumber daya yang dipisahkan spasi dari IpGroup tujuan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar FQDN tujuan yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar port tujuan yang dipisahkan spasi. Argumen ini didukung untuk Aturan Nat dan Jaringan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Aktifkan bendera untuk mengakhiri koneksi TLS untuk aturan ini.
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
Daftar tag FQDN yang dipisahkan spasi untuk aturan ini. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar header HTTP yang dipisahkan spasi untuk disisipkan, dalam format NAME=VALUE. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar protokol IP yang dipisahkan spasi. Argumen ini didukung untuk Aturan Nat dan Jaringan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Jangan menunggu operasi jangka panjang selesai.
Daftar protokol dan nomor port yang dipisahkan spasi untuk digunakan, dalam format PROTOCOL=PORT. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list OR --remove propertyToRemove.
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=.
Daftar ddress IP sumber yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar nama atau id sumber daya yang dipisahkan spasi dari IpGroup sumber. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar FQDN yang dipisahkan spasi untuk aturan ini. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar url target yang dipisahkan spasi untuk aturan ini. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Alamat yang diterjemahkan untuk kumpulan aturan NAT ini.
FQDN yang diterjemahkan untuk kumpulan aturan NAT ini.
Port yang diterjemahkan untuk kumpulan aturan NAT ini.
Daftar kategori web yang dipisahkan spasi untuk aturan ini. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az network firewall policy rule-collection-group collection rule remove
Perintah ini sedang dalam pratinjau dan sedang dalam pengembangan. Tingkat referensi dan dukungan: https://aka.ms/CLI_refstatus
Menghapus aturan dari kumpulan aturan kebijakan firewall Azure.
Kumpulan filter mendukung memiliki daftar aturan jaringan atau aturan aplikasi. Koleksi NatRule mendukung termasuk daftar aturan nat.
az network firewall policy rule-collection-group collection rule remove --collection-name
--name
--policy-name
--rcg-name
--resource-group
[--add]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--remove]
[--set]
Parameter yang Diperlukan
Nama kumpulan aturan di Grup Kumpulan Aturan Kebijakan Firewall.
Nama Grup Kumpulan Aturan Kebijakan Firewall.
Nama Kebijakan Firewall.
Nama Grup Kumpulan Aturan Kebijakan Firewall.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Opsional
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string, atau string JSON>.
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
Jangan menunggu operasi jangka panjang selesai.
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list OR --remove propertyToRemove.
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az network firewall policy rule-collection-group collection rule update
Perintah ini sedang dalam pratinjau dan sedang dalam pengembangan. Tingkat referensi dan dukungan: https://aka.ms/CLI_refstatus
Perbarui aturan kumpulan aturan kebijakan firewall Azure.
Kumpulan filter mendukung memiliki daftar aturan jaringan atau aturan aplikasi. Koleksi NatRule mendukung termasuk daftar aturan nat.
az network firewall policy rule-collection-group collection rule update --collection-name
--name
--policy-name
--rcg-name
--resource-group
[--add]
[--description]
[--dest-addr]
[--dest-ipg]
[--destination-fqdns]
[--destination-ports]
[--enable-tls-insp {0, 1, f, false, n, no, t, true, y, yes}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--fqdn-tags]
[--http-headers-to-insert]
[--ip-protocols]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--protocols]
[--remove]
[--set]
[--source-addresses]
[--source-ip-groups]
[--target-fqdns]
[--target-urls]
[--translated-address]
[--translated-fqdn]
[--translated-port]
[--web-categories]
Contoh
Perbarui aturan kumpulan aturan kebijakan firewall Azure.
az network firewall policy rule-collection-group collection rule update -g {rg} --policy-
name {policy} --rule-collection-group-name {rcg} --collection-name {cn} -n {rule_name}
--target-fqdns XXX
Parameter yang Diperlukan
Nama kumpulan aturan di Grup Kumpulan Aturan Kebijakan Firewall.
Nama Grup Kumpulan Aturan Kebijakan Firewall.
Nama Kebijakan Firewall.
Nama Grup Kumpulan Aturan Kebijakan Firewall.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Opsional
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string, atau string JSON>.
Deskripsi aturan.
Daftar alamat IP tujuan yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar nama atau id sumber daya yang dipisahkan spasi dari IpGroup tujuan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar FQDN tujuan yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar port tujuan yang dipisahkan spasi. Argumen ini didukung untuk Aturan Nat dan Jaringan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Aktifkan bendera untuk mengakhiri koneksi TLS untuk aturan ini.
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
Daftar tag FQDN yang dipisahkan spasi untuk aturan ini. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar header HTTP yang dipisahkan spasi untuk disisipkan, dalam format NAME=VALUE. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar protokol IP yang dipisahkan spasi. Argumen ini didukung untuk Aturan Nat dan Jaringan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Jangan menunggu operasi jangka panjang selesai.
Daftar protokol dan nomor port yang dipisahkan spasi untuk digunakan, dalam format PROTOCOL=PORT. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list OR --remove propertyToRemove.
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=.
Daftar alamat IP sumber yang dipisahkan spasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar nama atau id sumber daya yang dipisahkan spasi dari IpGroup sumber. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar FQDN yang dipisahkan spasi untuk aturan ini. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar url target yang dipisahkan spasi untuk aturan ini. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Alamat yang diterjemahkan untuk kumpulan aturan NAT ini.
FQDN yang diterjemahkan untuk kumpulan aturan NAT ini.
Port yang diterjemahkan untuk kumpulan aturan NAT ini.
Daftar kategori web yang dipisahkan spasi untuk aturan ini. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.