az network firewall

Observação

Essa referência faz parte da extensão azure-firewall para a CLI do Azure (versão 2.55.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az network firewall . Saiba mais sobre extensões.

Gerenciar e configurar Firewalls do Azure.

Comandos

Nome Description Tipo Status
az network firewall application-rule

Gerenciar e configurar regras de aplicativo do Firewall do Azure.

Extensão GA
az network firewall application-rule collection

Gerenciar e configurar coleções de regras de aplicativo do Firewall do Azure.

Extensão GA
az network firewall application-rule collection delete

Exclua uma coleção de regras de aplicativo do Firewall do Azure.

Extensão GA
az network firewall application-rule collection list

Listar coleções de regras de aplicativo do Firewall do Azure.

Extensão GA
az network firewall application-rule collection show

Obtenha os detalhes de uma coleção de regras de aplicativo do Firewall do Azure.

Extensão GA
az network firewall application-rule create

Crie uma regra de aplicativo do Firewall do Azure.

Extensão GA
az network firewall application-rule delete

Exclua uma regra de aplicativo do Firewall do Azure.

Extensão GA
az network firewall application-rule list

Listar regras de aplicativo do Firewall do Azure.

Extensão GA
az network firewall application-rule show

Obtenha os detalhes de uma regra de aplicativo do Firewall do Azure.

Extensão GA
az network firewall create

Criar um Firewall do Azure.

Extensão GA
az network firewall delete

Exclua um Firewall do Azure.

Extensão GA
az network firewall ip-config

Gerenciar e configurar configurações de IP do Firewall do Azure.

Extensão GA
az network firewall ip-config create

Crie uma configuração de IP do Firewall do Azure.

Extensão GA
az network firewall ip-config delete

Exclua uma configuração de IP do Firewall do Azure.

Extensão GA
az network firewall ip-config list

Listar configurações de IP do Firewall do Azure.

Extensão GA
az network firewall ip-config show

Obtenha os detalhes de uma configuração de IP do Firewall do Azure.

Extensão GA
az network firewall learned-ip-prefix

Recupera uma lista de todos os prefixos IP que o firewall do azure aprendeu a não SNAT.

Extensão Visualizar
az network firewall list

Listar Firewalls do Azure.

Extensão GA
az network firewall list-fqdn-tags

Obtém todas as Marcas FQDN do Firewall do Azure em uma assinatura.

Extensão GA
az network firewall management-ip-config

Gerenciar e configurar configurações de IP de Gerenciamento do Firewall do Azure.

Extensão Visualizar
az network firewall management-ip-config show

Obtenha os detalhes de uma configuração de IP de Gerenciamento do Firewall do Azure.

Extensão Visualizar
az network firewall management-ip-config update

Atualize uma configuração de IP de Gerenciamento do Firewall do Azure.

Extensão Visualizar
az network firewall nat-rule

Gerenciar e configurar regras NAT do Firewall do Azure.

Extensão GA
az network firewall nat-rule collection

Gerenciar e configurar regras NAT do Firewall do Azure.

Extensão GA
az network firewall nat-rule collection delete

Exclua uma coleção de regras NAT do Firewall do Azure.

Extensão GA
az network firewall nat-rule collection list

Listar coleções de regras NAT do Firewall do Azure.

Extensão GA
az network firewall nat-rule collection show

Obtenha os detalhes de uma coleção de regras NAT do Firewall do Azure.

Extensão GA
az network firewall nat-rule create

Crie uma regra NAT do Firewall do Azure.

Extensão GA
az network firewall nat-rule delete

Exclua uma regra NAT do Firewall do Azure.

Extensão GA
az network firewall nat-rule list

Listar regras NAT do Firewall do Azure.

Extensão GA
az network firewall nat-rule show

Obtenha os detalhes de uma regra NAT do Firewall do Azure.

Extensão GA
az network firewall network-rule

Gerenciar e configurar regras de rede do Firewall do Azure.

Extensão GA
az network firewall network-rule collection

Gerenciar e configurar coleções de regras de rede do Firewall do Azure.

Extensão GA
az network firewall network-rule collection delete

Exclua uma coleção de regras de rede do Firewall do Azure.

Extensão GA
az network firewall network-rule collection list

Listar coleções de regras de rede do Firewall do Azure.

Extensão GA
az network firewall network-rule collection show

Obtenha os detalhes de uma coleção de regras de rede do Firewall do Azure.

Extensão GA
az network firewall network-rule create

Crie uma regra de rede do Firewall do Azure.

Extensão GA
az network firewall network-rule delete

Exclua uma regra de rede do Firewall do Azure. Se você quiser excluir a última regra em uma coleção, exclua a coleção.

Extensão GA
az network firewall network-rule list

Listar regras de rede do Firewall do Azure.

Extensão GA
az network firewall network-rule show

Obtenha os detalhes de uma regra de rede do Firewall do Azure.

Extensão GA
az network firewall policy

Gerenciar e configurar a política de firewall do Azure.

Extensão GA
az network firewall policy create

Crie uma política de firewall do Azure.

Extensão GA
az network firewall policy delete

Exclua uma política de firewall do Azure.

Extensão GA
az network firewall policy intrusion-detection

Gerenciar regras de assinatura de intrusão e ignorar regras.

Extensão GA
az network firewall policy intrusion-detection add

Atualizar uma política de firewall do Azure.

Extensão GA
az network firewall policy intrusion-detection list

Liste todas as configurações de detecção de intrusão.

Extensão Visualizar
az network firewall policy intrusion-detection remove

Atualizar uma política de firewall do Azure.

Extensão GA
az network firewall policy list

Listar todas as políticas de firewall do Azure.

Extensão GA
az network firewall policy rule-collection-group

Gerenciar e configurar o grupo de coleta de regras de política de firewall do Azure.

Extensão GA
az network firewall policy rule-collection-group collection

Gerenciar e configurar coleções de regras de política de firewall do Azure no grupo de coleta de regras.

Extensão GA
az network firewall policy rule-collection-group collection add-filter-collection

Adicione uma coleção de filtros a um grupo de coleta de regras de política de firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group collection add-nat-collection

Adicione uma coleção NAT a um grupo de coleta de regras de política de firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group collection list

Listar todas as coleções de regras de um grupo de coleta de regras de política de firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group collection remove

Remover uma coleção de regras de um grupo de coleta de regras de política de firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group collection rule

Gerenciar e configurar a regra de uma coleção de filtros no grupo de coleção de regras da política de firewall do Azure.

Extensão GA
az network firewall policy rule-collection-group collection rule add

Adicione uma regra a uma coleção de regras de política de firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group collection rule remove

Remover uma regra de uma coleção de regras de política de firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group collection rule update

Atualizar uma regra de uma coleção de regras de política de firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group create

Crie um grupo de coleta de regras de política de firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group delete

Exclua um grupo de coleta de regras de política do Firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group list

Listar todos os grupos de coleta de regras de política de firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group show

Mostrar um grupo de coleta de regras de política de firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group update

Atualizar um grupo de coleta de regras de política de firewall do Azure.

Extensão Visualizar
az network firewall policy rule-collection-group wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Extensão GA
az network firewall policy show

Mostrar uma política de firewall do Azure.

Extensão GA
az network firewall policy update

Atualizar uma política de firewall do Azure.

Extensão GA
az network firewall policy wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Extensão GA
az network firewall show

Obtenha os detalhes de um Firewall do Azure.

Extensão GA
az network firewall threat-intel-allowlist

Gerenciar e configurar a Lista de Permissões do Azure Firewall Threat Intelligence.

Extensão GA
az network firewall threat-intel-allowlist create

Crie uma Lista de Permissões do Azure Firewall Threat Intelligence.

Extensão Visualizar
az network firewall threat-intel-allowlist delete

Exclua uma Lista de Permissões do Azure Firewall Threat Intelligence.

Extensão Visualizar
az network firewall threat-intel-allowlist show

Obtenha os detalhes de uma Lista de Permissões do Azure Firewall Threat Intelligence.

Extensão Visualizar
az network firewall threat-intel-allowlist update

Atualize a Lista de Permissões do Azure Firewall Threat Intelligence.

Extensão Visualizar
az network firewall update

Atualize um Firewall do Azure.

Extensão GA
az network firewall wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Extensão GA

az network firewall create

Criar um Firewall do Azure.

az network firewall create --name
                           --resource-group
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--conf-name]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-explicit-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-pac-file {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--http-port]
                           [--https-port {0, 1, f, false, n, no, t, true, y, yes}]
                           [--location]
                           [--m-conf-name]
                           [--m-public-ip]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--pac-file]
                           [--pac-file-port]
                           [--private-ranges]
                           [--public-ip]
                           [--route-server-id]
                           [--sku {AZFW_Hub, AZFW_VNet}]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--tier {Basic, Premium, Standard}]
                           [--vhub]
                           [--vnet-name]
                           [--zones]

Exemplos

Criar um firewall do Azure com intervalos privados

az network firewall create -g MyResourceGroup -n MyFirewall --private-ranges 10.0.0.0 10.0.0.0/16 IANAPrivateRanges

Criar um firewall de hub seguro de WAN virtual

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Standard --virtual-hub MyVirtualHub1 --public-ip-count 1

Criar um firewall de SKU básico com configuração de IP de gerenciamento

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_VNet --tier Basic --vnet-name MyVNet --conf-name MyIpConfig --m-conf-name MyManagementIpConfig --m-public-ip MyPublicIp

Criar um firewall de SKU básico com o Virtual Hub

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Basic --vhub MyVHub --public-ip-count 2

Parâmetros Exigidos

--name -n

Nome do Firewall do Azure.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

--allow-active-ftp

Permitir FTP ativo. Por padrão, é "false". Ele só é permitido para o firewall do azure na rede virtual.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--conf-name

Nome da configuração de IP.

--count --public-ip-count

Número de Endereço IP Público associado ao firewall do azure. Ele é usado para adicionar endereços IP públicos a esse firewall.

--dns-servers

Lista separada por espaço de endereços IP do servidor DNS. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--enable-dns-proxy

Habilite o Proxy DNS.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--enable-explicit-proxy

Quando definido como true, o modo de proxy explícito é habilitado.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

Permitir o registro do fluxo de gordura. Por padrão, é "false".

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--enable-pac-file

Quando definido como true, a porta do arquivo pac e a url precisam ser fornecidas.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

Permitir otimização de log UDP. Por padrão, é "false".

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

Nome ou ID do firewallPolicy associado a este firewall azure.

--http-port

O número da porta para o protocolo http proxy explícito, não pode ser maior que 64000.

--https-port

O número da porta para o protocolo https de proxy explícito não pode ser maior que 64000.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--location -l

Localização do recurso.

--m-conf-name

Nome da configuração do IP de gerenciamento.

--m-public-ip

Nome ou ID do IP público a ser usado para configuração de IP de gerenciamento.

--no-wait

Não aguarde a conclusão da operação de execução longa.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--pac-file

URL SAS para arquivo PAC.

--pac-file-port

Número da porta do firewall para servir o arquivo PAC.

--private-ranges

Lista separada por espaço do intervalo privado SNAT. Os valores de validação são Ip único, Ipprefixes ou um único valor especial "IANAPrivateRanges". Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--public-ip

Nome ou ID do IP público a ser usado.

--route-server-id

A ID do Servidor de Rotas para o firewall.

--sku

SKU do firewall do Azure. Este campo não pode ser atualizado após a criação. A sku padrão no final do servidor é AZFW_VNet. Se você quiser anexar o firewall do azure ao vhub, defina sku como AZFW_Hub.

valores aceitos: AZFW_Hub, AZFW_VNet
--tags

Tags de recursos. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--threat-intel-mode

O modo de operação para Inteligência de Ameaças.

valores aceitos: Alert, Deny, Off
--tier

Camada de um firewall azure. --tier terá efeito somente quando --sku estiver definido.

valores aceitos: Basic, Premium, Standard
valor padrão: Standard
--vhub --virtual-hub

Nome ou ID do virtualHub ao qual o firewall pertence.

--vnet-name

O nome da rede virtual (VNet). Ele deve conter uma sub-rede chamada "AzureFirewallSubnet".

--zones -z

Lista separada por espaço de zonas de disponibilidade nas quais provisionar o recurso. Valores permitidos: 1, 2, 3. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az network firewall delete

Exclua um Firewall do Azure.

az network firewall delete [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--resource-group]
                           [--subscription]

Parâmetros Opcionais

--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

--name -n

Nome do Firewall do Azure.

--no-wait

Não aguarde a conclusão da operação de execução longa.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az network firewall learned-ip-prefix

Versão Prévia

Este comando está em pré-visualização e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Recupera uma lista de todos os prefixos IP que o firewall do azure aprendeu a não SNAT.

az network firewall learned-ip-prefix [--ids]
                                      [--name]
                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                      [--resource-group]
                                      [--subscription]

Exemplos

Listar prefixos IP aprendidos

az network firewall learned-ip-prefix -g MyResourceGroup -n MyFirewall

Parâmetros Opcionais

--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

--name -n

Nome do Firewall do Azure.

--no-wait

Não aguarde a conclusão da operação de execução longa.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az network firewall list

Listar Firewalls do Azure.

az network firewall list [--max-items]
                         [--next-token]
                         [--resource-group]

Parâmetros Opcionais

--max-items

Número total de itens a serem retornados na saída do comando. Se o número total de itens disponíveis for maior do que o valor especificado, um token será fornecido na saída do comando. Para retomar a paginação, forneça o valor do token no --next-token argumento de um comando subsequente.

--next-token

Token para especificar onde iniciar a paginação. Esse é o valor de token de uma resposta truncada anteriormente.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az network firewall list-fqdn-tags

Obtém todas as Marcas FQDN do Firewall do Azure em uma assinatura.

az network firewall list-fqdn-tags [--max-items]
                                   [--next-token]

Parâmetros Opcionais

--max-items

Número total de itens a serem retornados na saída do comando. Se o número total de itens disponíveis for maior do que o valor especificado, um token será fornecido na saída do comando. Para retomar a paginação, forneça o valor do token no --next-token argumento de um comando subsequente.

--next-token

Token para especificar onde iniciar a paginação. Esse é o valor de token de uma resposta truncada anteriormente.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az network firewall show

Obtenha os detalhes de um Firewall do Azure.

az network firewall show [--ids]
                         [--name]
                         [--resource-group]
                         [--subscription]

Parâmetros Opcionais

--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

--name -n

Nome do Firewall do Azure.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az network firewall update

Atualize um Firewall do Azure.

az network firewall update [--add]
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                           [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--private-ranges]
                           [--public-ips]
                           [--remove]
                           [--resource-group]
                           [--route-server-id]
                           [--set]
                           [--subscription]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--vhub]
                           [--zones]

Parâmetros Opcionais

--add

Adicione um objeto a uma lista de objetos especificando um caminho e pares de valores de chave. Exemplo: --add property.listProperty <key=value, string ou string> JSON.

--allow-active-ftp

Permitir FTP ativo. Por padrão, é "false". Ele só é permitido para o firewall do azure na rede virtual.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--count --public-ip-count

Número de Endereço IP Público associado ao firewall do azure. Ele é usado para adicionar endereços IP públicos a esse firewall.

--dns-servers

Lista separada por espaço de endereços IP do servidor DNS. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--enable-dns-proxy

Habilite o Proxy DNS.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

Permitir o registro do fluxo de gordura. Por padrão, é "false".

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

Permitir otimização de log UDP. Por padrão, é "false".

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

Nome ou ID do firewallPolicy associado a este firewall azure.

--force-string

Ao usar 'set' ou 'add', preserve literais de cadeia de caracteres em vez de tentar converter para JSON.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

--name -n

Nome do Firewall do Azure.

--no-wait

Não aguarde a conclusão da operação de execução longa.

valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

Lista separada por espaço do intervalo privado SNAT. Os valores de validação são Ip único, Ipprefixes ou um único valor especial "IANAPrivateRanges". Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--public-ips

Lista separada por espaço de endereços IP públicos associados ao firewall do azure. Ele é usado para excluir endereços IP públicos desse firewall. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--remove

Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list OU --remove propertyToRemove.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--route-server-id

A ID do Servidor de Rotas para o firewall.

--set

Atualize um objeto especificando um caminho de propriedade e um valor a serem definidos. Exemplo: --set property1.property2=.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--tags

Tags de recursos. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--threat-intel-mode

O modo de operação para Inteligência de Ameaças.

valores aceitos: Alert, Deny, Off
--vhub --virtual-hub

Nome ou ID do virtualHub ao qual o firewall pertence.

--zones -z

Lista separada por espaço de zonas de disponibilidade nas quais provisionar o recurso. Valores permitidos: 1, 2, 3. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az network firewall wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

az network firewall wait [--created]
                         [--custom]
                         [--deleted]
                         [--exists]
                         [--ids]
                         [--interval]
                         [--name]
                         [--resource-group]
                         [--subscription]
                         [--timeout]
                         [--updated]

Parâmetros Opcionais

--created

Aguarde até criar com 'provisioningState' em 'Succeeded'.

valor padrão: False
--custom

Aguarde até que a condição satisfaça uma consulta JMESPath personalizada. Por exemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Aguarde até ser excluído.

valor padrão: False
--exists

Aguarde até que o recurso exista.

valor padrão: False
--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

--interval

Intervalo de sondagem em segundos.

valor padrão: 30
--name -n

Nome do Firewall do Azure.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--timeout

Espera máxima em segundos.

valor padrão: 3600
--updated

Aguarde até que seja atualizado com provisioningState em 'Succeeded'.

valor padrão: False
Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.