Udostępnij za pośrednictwem


az network firewall network-rule

Note

This reference is part of the azure-firewall extension for the Azure CLI (version 2.67.0 or higher). Rozszerzenie zostanie automatycznie zainstalowane po pierwszym uruchomieniu polecenia az network firewall network-rule. Learn more about extensions.

Zarządzanie regułami sieci usługi Azure Firewall i konfigurowanie ich.

Polecenia

Nazwa Opis Typ Stan
az network firewall network-rule collection

Zarządzanie kolekcjami reguł sieci usługi Azure Firewall i konfigurowanie ich.

Extension ogólna dostępność
az network firewall network-rule collection delete

Usuwanie kolekcji reguł sieci usługi Azure Firewall.

Extension ogólna dostępność
az network firewall network-rule collection list

Wyświetlanie listy kolekcji reguł sieci usługi Azure Firewall.

Extension ogólna dostępność
az network firewall network-rule collection show

Uzyskaj szczegółowe informacje o kolekcji reguł sieci usługi Azure Firewall.

Extension ogólna dostępność
az network firewall network-rule create

Utwórz regułę sieciową usługi Azure Firewall.

Extension ogólna dostępność
az network firewall network-rule delete

Usuń regułę sieciową usługi Azure Firewall. Jeśli chcesz usunąć ostatnią regułę w kolekcji, usuń kolekcję.

Extension ogólna dostępność
az network firewall network-rule list

Wyświetlanie listy reguł sieci usługi Azure Firewall.

Extension ogólna dostępność
az network firewall network-rule show

Uzyskaj szczegółowe informacje o regule sieciowej usługi Azure Firewall.

Extension ogólna dostępność

az network firewall network-rule create

Utwórz regułę sieciową usługi Azure Firewall.

az network firewall network-rule create --collection-name
                                        --destination-ports
                                        --firewall-name
                                        --name
                                        --protocols {Any, ICMP, TCP, UDP}
                                        --resource-group
                                        [--action {Allow, Deny}]
                                        [--description]
                                        [--dest-addr --destination-addresses]
                                        [--destination-fqdns]
                                        [--destination-ip-groups]
                                        [--priority]
                                        [--source-addresses]
                                        [--source-ip-groups]

Parametry wymagane

--collection-name -c

Nazwa kolekcji do utworzenia reguły. Jeśli kolekcja nie istnieje, zostanie utworzona.

Właściwość Wartość
Parameter group: Collection Arguments
--destination-ports

Rozdzielona spacjami lista portów docelowych. Użyj ciągu "*", aby dopasować wszystkie.

--firewall-name -f

Nazwa usługi Azure Firewall.

--name -n

Nazwa reguły sieciowej.

--protocols

Rozdzielona spacjami lista protokołów.

Właściwość Wartość
Dopuszczalne wartości: Any, ICMP, TCP, UDP
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--action

Akcja, która ma dotyczyć kolekcji reguł. Podaj tylko wtedy, gdy chcesz utworzyć kolekcję.

Właściwość Wartość
Parameter group: Collection Arguments
Dopuszczalne wartości: Allow, Deny
--description

Rule description.

--dest-addr --destination-addresses

Rozdzielona spacjami lista docelowych adresów IP. Użyj ciągu "*", aby dopasować wszystkie.

--destination-fqdns

Rozdzielona spacjami lista docelowych nazw FQDN.

--destination-ip-groups

Rozdzielana spacjami lista nazw lub identyfikatora zasobu docelowych grup ip.

--priority

Priorytet kolekcji reguł z 100 (wysoki) do 65000 (niski). Podaj tylko wtedy, gdy chcesz utworzyć kolekcję.

Właściwość Wartość
Parameter group: Collection Arguments
--source-addresses

Rozdzielona spacjami lista źródłowych adresów IP. Użyj ciągu "*", aby dopasować wszystkie.

--source-ip-groups

Rozdzielana spacjami lista nazw lub identyfikatora zasobu źródłowych grup IpGroup.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az network firewall network-rule delete

Usuń regułę sieciową usługi Azure Firewall. Jeśli chcesz usunąć ostatnią regułę w kolekcji, usuń kolekcję.

az network firewall network-rule delete [--collection-name]
                                        [--firewall-name]
                                        [--ids]
                                        [--name]
                                        [--resource-group]
                                        [--subscription]

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--collection-name -c

Nazwa kolekcji reguł.

Właściwość Wartość
Parameter group: Resource Id Arguments
--firewall-name -f

Nazwa usługi Azure Firewall.

Właściwość Wartość
Parameter group: Resource Id Arguments
--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--name -n

Nazwa reguły sieciowej.

Właściwość Wartość
Parameter group: Resource Id Arguments
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az network firewall network-rule list

Wyświetlanie listy reguł sieci usługi Azure Firewall.

az network firewall network-rule list --collection-name
                                      --firewall-name
                                      --resource-group

Parametry wymagane

--collection-name -c

Nazwa kolekcji reguł.

--firewall-name -f

Nazwa usługi Azure Firewall.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az network firewall network-rule show

Uzyskaj szczegółowe informacje o regule sieciowej usługi Azure Firewall.

az network firewall network-rule show [--collection-name]
                                      [--firewall-name]
                                      [--ids]
                                      [--name]
                                      [--resource-group]
                                      [--subscription]

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--collection-name -c

Nazwa kolekcji reguł.

Właściwość Wartość
Parameter group: Resource Id Arguments
--firewall-name -f

Nazwa usługi Azure Firewall.

Właściwość Wartość
Parameter group: Resource Id Arguments
--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--name -n

Nazwa reguły sieciowej.

Właściwość Wartość
Parameter group: Resource Id Arguments
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False