Share via


az network firewall policy

Nota

Questo riferimento fa parte dell'estensione azure-firewall per l'interfaccia della riga di comando di Azure (versione 2.55.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az network firewall policy . Altre informazioni sulle estensioni.

Gestire e configurare i criteri del firewall di Azure.

Comandi

Nome Descrizione Tipo Stato
az network firewall policy create

Creare un criterio firewall di Azure.

Estensione Disponibilità generale
az network firewall policy delete

Eliminare un criterio firewall di Azure.

Estensione Disponibilità generale
az network firewall policy intrusion-detection

Gestire le regole di firma delle intrusioni e ignorare le regole.

Estensione Disponibilità generale
az network firewall policy intrusion-detection add

Aggiornare un criterio firewall di Azure.

Estensione Disponibilità generale
az network firewall policy intrusion-detection list

Elencare tutte le configurazioni di rilevamento delle intrusioni.

Estensione Anteprima
az network firewall policy intrusion-detection remove

Aggiornare un criterio firewall di Azure.

Estensione Disponibilità generale
az network firewall policy list

Elencare tutti i criteri firewall di Azure.

Estensione Disponibilità generale
az network firewall policy rule-collection-group

Gestire e configurare il gruppo di raccolta regole dei criteri del firewall di Azure.

Estensione Disponibilità generale
az network firewall policy rule-collection-group collection

Gestire e configurare le raccolte di regole dei criteri del firewall di Azure nel gruppo di raccolta regole.

Estensione Disponibilità generale
az network firewall policy rule-collection-group collection add-filter-collection

Aggiungere una raccolta di filtri in un gruppo di raccolta regole dei criteri del firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group collection add-nat-collection

Aggiungere una raccolta NAT in un gruppo di raccolta regole dei criteri del firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group collection list

Elencare tutte le raccolte regole di un gruppo di raccolta regole del firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group collection remove

Rimuovere una raccolta di regole da un gruppo di raccolta regole dei criteri del firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group collection rule

Gestire e configurare la regola di una raccolta di filtri nel gruppo di raccolta regole dei criteri firewall di Azure.

Estensione Disponibilità generale
az network firewall policy rule-collection-group collection rule add

Aggiungere una regola in una raccolta di regole dei criteri del firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group collection rule remove

Rimuovere una regola da una raccolta di regole dei criteri del firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group collection rule update

Aggiornare una regola di una raccolta di regole del firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group create

Creare un gruppo di raccolta regole dei criteri del firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group delete

Eliminare un gruppo di raccolta regole dei criteri di Firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group list

Elencare tutti i gruppi di raccolta regole dei criteri del firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group show

Visualizzare un gruppo di raccolta regole dei criteri del firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group update

Aggiornare un gruppo di raccolta regole dei criteri del firewall di Azure.

Estensione Anteprima
az network firewall policy rule-collection-group wait

Posizionare l'interfaccia della riga di comando in uno stato di attesa fino a quando non viene soddisfatta una condizione.

Estensione Disponibilità generale
az network firewall policy show

Visualizzare un criterio firewall di Azure.

Estensione Disponibilità generale
az network firewall policy update

Aggiornare un criterio firewall di Azure.

Estensione Disponibilità generale
az network firewall policy wait

Posizionare l'interfaccia della riga di comando in uno stato di attesa fino a quando non viene soddisfatta una condizione.

Estensione Disponibilità generale

az network firewall policy create

Creare un criterio firewall di Azure.

az network firewall policy create --name
                                  --resource-group
                                  [--auto-learn-private-ranges {Disabled, Enabled}]
                                  [--base-policy]
                                  [--cert-name]
                                  [--dns-servers]
                                  [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--explicit-proxy]
                                  [--fqdns]
                                  [--identity]
                                  [--idps-mode {Alert, Deny, Off}]
                                  [--ip-addresses]
                                  [--key-vault-secret-id]
                                  [--location]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--private-ranges]
                                  [--sku {Basic, Premium, Standard}]
                                  [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--tags]
                                  [--threat-intel-mode {Alert, Deny, Off}]

Parametri necessari

--name -n

Nome dei criteri firewall.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri facoltativi

--auto-learn-private-ranges --learn-ranges

La modalità operativa per l'apprendimento automatico degli intervalli privati non deve essere SNAT.

valori accettati: Disabled, Enabled
--base-policy

Nome o ID dei criteri firewall padre da cui vengono ereditate le regole.

--cert-name
Anteprima

Nome del certificato della CA.

--dns-servers

Elenco separato da spazi di indirizzi IP del server DNS. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--enable-dns-proxy

Abilitare il proxy DNS.

valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Definizione esplicita di proxy Impostazioni. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--fqdns

Elenco delimitato da spazi di nomi di dominio completi. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--identity

Nome o ID della risorsa ManagedIdentity.

--idps-mode
Anteprima

Modalità IDPS.

valori accettati: Alert, Deny, Off
--ip-addresses

Elenco delimitato da spazi di indirizzi IPv4. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--key-vault-secret-id
Anteprima

ID segreto di (pfx crittografato con codifica Base 64) Segreto o oggetto Certificato archiviato in KeyVault.

--location -l

Posizione. Usare i valori ottenuti con az account list-locations. È possibile configurare la posizione predefinito con az configure --defaults location=<location>.

--no-wait

Indica che non è necessario attendere il termine dell'operazione a esecuzione prolungata.

valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

Elenco di indirizzi IP privati/intervalli di indirizzi IP che non devono essere SNAT. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--sku
Anteprima

SKU dei criteri firewall.

valori accettati: Basic, Premium, Standard
--sql
Anteprima

Flag per indicare se il filtro del traffico di reindirizzamento SQL è abilitato.

valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--tags

Tag separati da spazi: key[=value] [key[=value] ...]. Usare "" per cancellare i tag esistenti. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--threat-intel-mode

Modalità operativa per Intelligence per le minacce.

valori accettati: Alert, Deny, Off
Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network firewall policy delete

Eliminare un criterio firewall di Azure.

az network firewall policy delete [--ids]
                                  [--name]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--resource-group]
                                  [--subscription]

Parametri facoltativi

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--name -n

Nome dei criteri firewall.

--no-wait

Indica che non è necessario attendere il termine dell'operazione a esecuzione prolungata.

valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network firewall policy list

Elencare tutti i criteri firewall di Azure.

az network firewall policy list [--max-items]
                                [--next-token]
                                [--resource-group]

Parametri facoltativi

--max-items

Numero totale di elementi da restituire nell'output del comando. Se il numero totale di elementi disponibili è maggiore del valore specificato, nell'output del comando viene fornito un token. Per riprendere la paginazione, specificare il valore del token nell'argomento --next-token di un comando successivo.

--next-token

Token per specificare dove iniziare la paginazione. Si tratta del valore del token di una risposta troncata in precedenza.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network firewall policy show

Visualizzare un criterio firewall di Azure.

az network firewall policy show [--expand]
                                [--ids]
                                [--name]
                                [--resource-group]
                                [--subscription]

Parametri facoltativi

--expand

Espande le risorse a cui si fa riferimento. Il valore predefinito è Nessuno.

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--name -n

Nome dei criteri firewall.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network firewall policy update

Aggiornare un criterio firewall di Azure.

az network firewall policy update [--add]
                                  [--auto-learn-private-ranges {Disabled, Enabled}]
                                  [--cert-name]
                                  [--dns-servers]
                                  [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--explicit-proxy]
                                  [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--fqdns]
                                  [--identity]
                                  [--idps-mode {Alert, Deny, Off}]
                                  [--ids]
                                  [--ip-addresses]
                                  [--key-vault-secret-id]
                                  [--name]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--private-ranges]
                                  [--remove]
                                  [--resource-group]
                                  [--set]
                                  [--sku {Basic, Premium, Standard}]
                                  [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--subscription]
                                  [--tags]
                                  [--threat-intel-mode {Alert, Deny, Off}]

Parametri facoltativi

--add

Aggiungere un oggetto a un elenco di oggetti specificando un percorso e coppie chiave-valore. Esempio: --add property.listProperty <key=value, stringa o stringa> JSON.

--auto-learn-private-ranges --learn-ranges

La modalità operativa per l'apprendimento automatico degli intervalli privati non deve essere SNAT.

valori accettati: Disabled, Enabled
--cert-name
Anteprima

Nome del certificato della CA.

--dns-servers

Elenco separato da spazi di indirizzi IP del server DNS. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--enable-dns-proxy

Abilitare il proxy DNS.

valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Definizione esplicita di proxy Impostazioni. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--force-string

Quando si usa 'set' o 'add', mantenere i valori letterali stringa anziché tentare di eseguire la conversione in JSON.

valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Elenco delimitato da spazi di nomi di dominio completi. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--identity

Nome o ID della risorsa ManagedIdentity.

--idps-mode
Anteprima

Modalità IDPS.

valori accettati: Alert, Deny, Off
--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--ip-addresses

Elenco delimitato da spazi di indirizzi IPv4. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--key-vault-secret-id
Anteprima

ID segreto di (pfx crittografato con codifica Base 64) Segreto o oggetto Certificato archiviato in KeyVault.

--name -n

Nome dei criteri firewall.

--no-wait

Indica che non è necessario attendere il termine dell'operazione a esecuzione prolungata.

valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

Elenco di indirizzi IP privati/intervalli di indirizzi IP che non devono essere SNAT. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--remove

Rimuovere una proprietà o un elemento da un elenco. Esempio: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--set

Aggiornare un oggetto specificando un percorso di proprietà e un valore da impostare. Esempio: --set property1.property2=.

--sku

SKU dei criteri firewall.

valori accettati: Basic, Premium, Standard
--sql
Anteprima

Flag per indicare se il filtro del traffico di reindirizzamento SQL è abilitato.

valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--tags

Tag separati da spazi: key[=value] [key[=value] ...]. Usare "" per cancellare i tag esistenti. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--threat-intel-mode

Modalità operativa per Intelligence per le minacce.

valori accettati: Alert, Deny, Off
Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network firewall policy wait

Posizionare l'interfaccia della riga di comando in uno stato di attesa fino a quando non viene soddisfatta una condizione.

az network firewall policy wait [--created]
                                [--custom]
                                [--deleted]
                                [--exists]
                                [--expand]
                                [--ids]
                                [--interval]
                                [--name]
                                [--resource-group]
                                [--subscription]
                                [--timeout]
                                [--updated]

Parametri facoltativi

--created

Attendere fino a quando non viene creato con 'provisioningState' in 'Succeeded'.

valore predefinito: False
--custom

Attendere che la condizione soddisfi una query JMESPath personalizzata. Ad esempio provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Attendere l'eliminazione.

valore predefinito: False
--exists

Attendere che la risorsa esista.

valore predefinito: False
--expand

Espande le risorse a cui si fa riferimento. Il valore predefinito è Nessuno.

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--interval

Intervallo di polling in secondi.

valore predefinito: 30
--name -n

Nome dei criteri firewall.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--timeout

Attesa massima in secondi.

valore predefinito: 3600
--updated

Attendere fino a quando non viene aggiornato con provisioningState in 'Succeeded'.

valore predefinito: False
Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.