az network firewall policy intrusion-detection

Notitie

Deze verwijzing maakt deel uit van de Azure-firewall-extensie voor de Azure CLI (versie 2.55.0 of hoger). De extensie installeert automatisch de eerste keer dat u een az network firewall policy inbraakdetectie-opdracht uitvoert. Meer informatie over extensies.

Regels voor inbraakhandtekening beheren en regels omzeilen.

Opdracht

Name Description Type Status
az network firewall policy intrusion-detection add

Een Azure Firewall-beleid bijwerken.

Toestel GA
az network firewall policy intrusion-detection list

Een lijst weergeven van alle configuratie voor inbraakdetectie.

Toestel Preview
az network firewall policy intrusion-detection remove

Een Azure Firewall-beleid bijwerken.

Toestel GA

az network firewall policy intrusion-detection add

Een Azure Firewall-beleid bijwerken.

az network firewall policy intrusion-detection add [--add]
                                                   [--auto-learn-private-ranges {Disabled, Enabled}]
                                                   [--cert-name]
                                                   [--configuration]
                                                   [--dns-servers]
                                                   [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--explicit-proxy]
                                                   [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--fqdns]
                                                   [--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
                                                   [--idps-mode {Alert, Deny, Off}]
                                                   [--ids]
                                                   [--ip-addresses]
                                                   [--key-vault-secret-id]
                                                   [--mode {Alert, Deny, Off}]
                                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--policy-name]
                                                   [--private-ranges]
                                                   [--remove]
                                                   [--resource-group]
                                                   [--rule-description]
                                                   [--rule-dest-addresses]
                                                   [--rule-dest-ip-groups]
                                                   [--rule-dest-ports]
                                                   [--rule-name]
                                                   [--rule-protocol {Any, ICMP, TCP, UDP}]
                                                   [--rule-src-addresses]
                                                   [--rule-src-ip-groups]
                                                   [--set]
                                                   [--signature-id]
                                                   [--sku {Basic, Premium, Standard}]
                                                   [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--subscription]
                                                   [--tags]
                                                   [--threat-intel-mode {Alert, Deny, Off}]

Optionele parameters

--add

Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string of JSON string>.

--auto-learn-private-ranges --learn-ranges

De bewerkingsmodus voor het automatisch leren van privébereiken is niet SNAT.

geaccepteerde waarden: Disabled, Enabled
--cert-name
Preview

Naam van het CA-certificaat.

--configuration

Configuratie-eigenschappen voor inbraakdetectie. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--dns-servers

Door ruimte gescheiden lijst met IP-adressen van DNS-servers. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--enable-dns-proxy

SCHAKEL DNS-proxy in.

geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Expliciete proxy-Instellingen definitie. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--force-string

Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.

geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Door spaties gescheiden lijst met FQDN's. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--identity-type

Het type identiteit dat wordt gebruikt voor de resource. Het type SystemAssigned, UserAssigned bevat zowel een impliciet gemaakte identiteit als een set door de gebruiker toegewezen identiteiten. Met het type None worden alle identiteiten van de virtuele machine verwijderd.

geaccepteerde waarden: None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned
--idps-mode
Preview

IDPS-modus.

geaccepteerde waarden: Alert, Deny, Off
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--ip-addresses

Door ruimte gescheiden lijst met IPv4-adressen. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--key-vault-secret-id
Preview

Geheime id van (base-64 gecodeerd, niet-versleuteld pfx)-geheim of certificaatobject dat is opgeslagen in KeyVault.

--mode

De handtekeningstatus.

geaccepteerde waarden: Alert, Deny, Off
--no-wait

Wacht niet totdat de langdurige bewerking is voltooid.

geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

De naam van het firewallbeleid.

--private-ranges

Lijst met privé-IP-adressen/IP-adresbereiken om geen SNAT te zijn. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--remove

Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list OR --remove propertyToRemove.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--rule-description

Beschrijving van de regel voor het overslaan van verkeer.

--rule-dest-addresses

Door spaties gescheiden lijst met doel-IP-adressen of bereiken voor deze regel biedt ondersteuning voor verkorte syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--rule-dest-ip-groups

Door spaties gescheiden lijst met doel-IpGroups voor deze regel biedt ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--rule-dest-ports

Door spaties gescheiden lijst met doelpoorten of -bereiken bieden ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--rule-name

Naam van de regel voor het omzeilen van verkeer.

--rule-protocol

Het protocol voor het overslaan van regels.

geaccepteerde waarden: Any, ICMP, TCP, UDP
--rule-src-addresses

Door spaties gescheiden lijst met bron-IP-adressen of -bereiken voor deze regel biedt ondersteuning voor verkorte syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--rule-src-ip-groups

Door spaties gescheiden lijst met bron-IpGroups biedt ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--set

Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=.

--signature-id

Handtekening-id.

--sku

SKU van firewallbeleid.

geaccepteerde waarden: Basic, Premium, Standard
--sql
Preview

Een vlag om aan te geven of het filteren van verkeer door SQL-omleiding is ingeschakeld.

geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--threat-intel-mode

De bewerkingsmodus voor bedreigingsinformatie.

geaccepteerde waarden: Alert, Deny, Off
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network firewall policy intrusion-detection list

Preview

Deze opdracht is in preview en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus

Een lijst weergeven van alle configuratie voor inbraakdetectie.

az network firewall policy intrusion-detection list --policy-name
                                                    --resource-group

Vereiste parameters

--policy-name

De naam van het firewallbeleid.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network firewall policy intrusion-detection remove

Een Azure Firewall-beleid bijwerken.

az network firewall policy intrusion-detection remove [--add]
                                                      [--auto-learn-private-ranges {Disabled, Enabled}]
                                                      [--cert-name]
                                                      [--configuration]
                                                      [--dns-servers]
                                                      [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--explicit-proxy]
                                                      [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--fqdns]
                                                      [--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
                                                      [--idps-mode {Alert, Deny, Off}]
                                                      [--ids]
                                                      [--ip-addresses]
                                                      [--key-vault-secret-id]
                                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--policy-name]
                                                      [--private-ranges]
                                                      [--remove]
                                                      [--resource-group]
                                                      [--rule-name]
                                                      [--set]
                                                      [--signature-id]
                                                      [--sku {Basic, Premium, Standard}]
                                                      [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--subscription]
                                                      [--tags]
                                                      [--threat-intel-mode {Alert, Deny, Off}]

Optionele parameters

--add

Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string of JSON string>.

--auto-learn-private-ranges --learn-ranges

De bewerkingsmodus voor het automatisch leren van privébereiken is niet SNAT.

geaccepteerde waarden: Disabled, Enabled
--cert-name
Preview

Naam van het CA-certificaat.

--configuration

Configuratie-eigenschappen voor inbraakdetectie. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--dns-servers

Door ruimte gescheiden lijst met IP-adressen van DNS-servers. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--enable-dns-proxy

SCHAKEL DNS-proxy in.

geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Expliciete proxy-Instellingen definitie. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--force-string

Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.

geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Door spaties gescheiden lijst met FQDN's. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--identity-type

Het type identiteit dat wordt gebruikt voor de resource. Het type SystemAssigned, UserAssigned bevat zowel een impliciet gemaakte identiteit als een set door de gebruiker toegewezen identiteiten. Met het type None worden alle identiteiten van de virtuele machine verwijderd.

geaccepteerde waarden: None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned
--idps-mode
Preview

IDPS-modus.

geaccepteerde waarden: Alert, Deny, Off
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--ip-addresses

Door ruimte gescheiden lijst met IPv4-adressen. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--key-vault-secret-id
Preview

Geheime id van (base-64 gecodeerd, niet-versleuteld pfx)-geheim of certificaatobject dat is opgeslagen in KeyVault.

--no-wait

Wacht niet totdat de langdurige bewerking is voltooid.

geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

De naam van het firewallbeleid.

--private-ranges

Lijst met privé-IP-adressen/IP-adresbereiken om geen SNAT te zijn. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--remove

Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list OR --remove propertyToRemove.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--rule-name

Naam van de regel voor het omzeilen van verkeer.

--set

Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=.

--signature-id

Handtekening-id.

--sku

SKU van firewallbeleid.

geaccepteerde waarden: Basic, Premium, Standard
--sql
Preview

Een vlag om aan te geven of het filteren van verkeer door SQL-omleiding is ingeschakeld.

geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--threat-intel-mode

De bewerkingsmodus voor bedreigingsinformatie.

geaccepteerde waarden: Alert, Deny, Off
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.