az network firewall policy intrusion-detection

Nota

Essa referência faz parte da extensão azure-firewall para a CLI do Azure (versão 2.55.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az network firewall policy intrusion-detection . Saiba mais sobre extensões.

Gerencie regras de assinatura de intrusão e regras de bypass.

Comandos

Name Description Tipo Estado
az network firewall policy intrusion-detection add

Atualizar uma política de firewall do Azure.

Extensão GA
az network firewall policy intrusion-detection list

Liste todas as configurações de deteção de intrusão.

Extensão Pré-visualizar
az network firewall policy intrusion-detection remove

Atualizar uma política de firewall do Azure.

Extensão GA

az network firewall policy intrusion-detection add

Atualizar uma política de firewall do Azure.

az network firewall policy intrusion-detection add [--add]
                                                   [--auto-learn-private-ranges {Disabled, Enabled}]
                                                   [--cert-name]
                                                   [--configuration]
                                                   [--dns-servers]
                                                   [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--explicit-proxy]
                                                   [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--fqdns]
                                                   [--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
                                                   [--idps-mode {Alert, Deny, Off}]
                                                   [--ids]
                                                   [--ip-addresses]
                                                   [--key-vault-secret-id]
                                                   [--mode {Alert, Deny, Off}]
                                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--policy-name]
                                                   [--private-ranges]
                                                   [--remove]
                                                   [--resource-group]
                                                   [--rule-description]
                                                   [--rule-dest-addresses]
                                                   [--rule-dest-ip-groups]
                                                   [--rule-dest-ports]
                                                   [--rule-name]
                                                   [--rule-protocol {Any, ICMP, TCP, UDP}]
                                                   [--rule-src-addresses]
                                                   [--rule-src-ip-groups]
                                                   [--set]
                                                   [--signature-id]
                                                   [--sku {Basic, Premium, Standard}]
                                                   [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--subscription]
                                                   [--tags]
                                                   [--threat-intel-mode {Alert, Deny, Off}]

Parâmetros Opcionais

--add

Adicione um objeto a uma lista de objetos especificando um caminho e pares de valor de chave. Exemplo: --add property.listProperty <key=value, string ou JSON string>.

--auto-learn-private-ranges --learn-ranges

O modo de operação para aprender automaticamente intervalos privados para não ser SNAT.

valores aceites: Disabled, Enabled
--cert-name
Pré-visualizar

Nome do certificado da autoridade de certificação.

--configuration

Propriedades de configuração de deteção de intrusão. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--dns-servers

Lista separada por espaço de endereços IP do servidor DNS. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--enable-dns-proxy

Habilite o Proxy DNS.

valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Definição explícita de configurações de proxy. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--force-string

Ao usar 'set' ou 'add', preserve literais de string em vez de tentar converter para JSON.

valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Lista de FQDNs separada por espaço. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--identity-type

O tipo de identidade usado para o recurso. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'Nenhum' removerá todas as identidades da máquina virtual.

valores aceites: None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned
--idps-mode
Pré-visualizar

Modo IDPS.

valores aceites: Alert, Deny, Off
--ids

Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'ID do recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

--ip-addresses

Lista separada por espaço de endereços IPv4. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--key-vault-secret-id
Pré-visualizar

ID secreto do objeto Secret ou Certificate (codificado em base 64 não criptografado) armazenado no KeyVault.

--mode

O estado da assinatura.

valores aceites: Alert, Deny, Off
--no-wait

Não espere que a operação de longa duração termine.

valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

O nome da Política de Firewall.

--private-ranges

Lista de endereços IP privados/intervalos de endereços IP para não ser SNAT. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--remove

Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list OR --remove propertyToRemove.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--rule-description

Descrição da regra de tráfego de desvio.

--rule-dest-addresses

Lista separada por espaços de endereços IP de destino ou intervalos para esta regra Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--rule-dest-ip-groups

Lista separada por espaço de IpGroups de destino para esta regra Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--rule-dest-ports

Lista separada por espaço de portas ou intervalos de destino Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--rule-name

Nome da regra de tráfego de desvio.

--rule-protocol

O protocolo de desvio de regra.

valores aceites: Any, ICMP, TCP, UDP
--rule-src-addresses

Lista separada por espaço de endereços IP de origem ou intervalos para esta regra Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--rule-src-ip-groups

Lista separada por espaço do IpGroups de origem Suporte a sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--set

Atualize um objeto especificando um caminho de propriedade e um valor a ser definido. Exemplo: --set property1.property2=.

--signature-id

ID da assinatura.

--sku

SKU da política de firewall.

valores aceites: Basic, Premium, Standard
--sql
Pré-visualizar

Um sinalizador para indicar se a filtragem de tráfego do SQL Redirect está habilitada.

valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--tags

Tags separadas por espaço: key[=value] [key[=value] ...]. Use "" para limpar tags existentes. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--threat-intel-mode

O modo de operação para Threat Intelligence.

valores aceites: Alert, Deny, Off
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az network firewall policy intrusion-detection list

Pré-visualizar

Este comando está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Liste todas as configurações de deteção de intrusão.

az network firewall policy intrusion-detection list --policy-name
                                                    --resource-group

Parâmetros Obrigatórios

--policy-name

O nome da Política de Firewall.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az network firewall policy intrusion-detection remove

Atualizar uma política de firewall do Azure.

az network firewall policy intrusion-detection remove [--add]
                                                      [--auto-learn-private-ranges {Disabled, Enabled}]
                                                      [--cert-name]
                                                      [--configuration]
                                                      [--dns-servers]
                                                      [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--explicit-proxy]
                                                      [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--fqdns]
                                                      [--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
                                                      [--idps-mode {Alert, Deny, Off}]
                                                      [--ids]
                                                      [--ip-addresses]
                                                      [--key-vault-secret-id]
                                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--policy-name]
                                                      [--private-ranges]
                                                      [--remove]
                                                      [--resource-group]
                                                      [--rule-name]
                                                      [--set]
                                                      [--signature-id]
                                                      [--sku {Basic, Premium, Standard}]
                                                      [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--subscription]
                                                      [--tags]
                                                      [--threat-intel-mode {Alert, Deny, Off}]

Parâmetros Opcionais

--add

Adicione um objeto a uma lista de objetos especificando um caminho e pares de valor de chave. Exemplo: --add property.listProperty <key=value, string ou JSON string>.

--auto-learn-private-ranges --learn-ranges

O modo de operação para aprender automaticamente intervalos privados para não ser SNAT.

valores aceites: Disabled, Enabled
--cert-name
Pré-visualizar

Nome do certificado da autoridade de certificação.

--configuration

Propriedades de configuração de deteção de intrusão. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--dns-servers

Lista separada por espaço de endereços IP do servidor DNS. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--enable-dns-proxy

Habilite o Proxy DNS.

valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Definição explícita de configurações de proxy. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--force-string

Ao usar 'set' ou 'add', preserve literais de string em vez de tentar converter para JSON.

valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Lista de FQDNs separada por espaço. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--identity-type

O tipo de identidade usado para o recurso. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'Nenhum' removerá todas as identidades da máquina virtual.

valores aceites: None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned
--idps-mode
Pré-visualizar

Modo IDPS.

valores aceites: Alert, Deny, Off
--ids

Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'ID do recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

--ip-addresses

Lista separada por espaço de endereços IPv4. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--key-vault-secret-id
Pré-visualizar

ID secreto do objeto Secret ou Certificate (codificado em base 64 não criptografado) armazenado no KeyVault.

--no-wait

Não espere que a operação de longa duração termine.

valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

O nome da Política de Firewall.

--private-ranges

Lista de endereços IP privados/intervalos de endereços IP para não ser SNAT. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--remove

Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list OR --remove propertyToRemove.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--rule-name

Nome da regra de tráfego de desvio.

--set

Atualize um objeto especificando um caminho de propriedade e um valor a ser definido. Exemplo: --set property1.property2=.

--signature-id

ID da assinatura.

--sku

SKU da política de firewall.

valores aceites: Basic, Premium, Standard
--sql
Pré-visualizar

Um sinalizador para indicar se a filtragem de tráfego do SQL Redirect está habilitada.

valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--tags

Tags separadas por espaço: key[=value] [key[=value] ...]. Use "" para limpar tags existentes. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--threat-intel-mode

O modo de operação para Threat Intelligence.

valores aceites: Alert, Deny, Off
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.