Поделиться через


az network firewall network-rule

Примечание.

Эта ссылка является частью расширения брандмауэра Azure для Azure CLI (версия 2.61.0 или более поздней). Расширение автоматически установит команду az network-rule при первом запуске команды az network-rule . Подробнее о расширениях.

Управление и настройка правил сети Брандмауэр Azure.

Команды

Имя Описание Тип Состояние
az network firewall network-rule collection

Управление коллекциями правил сети и настройка Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall network-rule collection delete

Удалите коллекцию правил сети Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall network-rule collection list

Список коллекций правил сети Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall network-rule collection show

Получение сведений о коллекции правил сети Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall network-rule create

Создайте правило Брандмауэр Azure сети.

Расширение Общедоступная версия
az network firewall network-rule delete

Удаление правила Брандмауэр Azure сети. Если вы хотите удалить последнее правило в коллекции, удалите коллекцию.

Расширение Общедоступная версия
az network firewall network-rule list

Перечисление Брандмауэр Azure сетевых правил.

Расширение Общедоступная версия
az network firewall network-rule show

Получение сведений о правиле сети Брандмауэр Azure.

Расширение Общедоступная версия

az network firewall network-rule create

Создайте правило Брандмауэр Azure сети.

az network firewall network-rule create --collection-name
                                        --destination-ports
                                        --firewall-name
                                        --name
                                        --protocols {Any, ICMP, TCP, UDP}
                                        --resource-group
                                        [--action {Allow, Deny}]
                                        [--description]
                                        [--dest-addr]
                                        [--destination-fqdns]
                                        [--destination-ip-groups]
                                        [--priority]
                                        [--source-addresses]
                                        [--source-ip-groups]

Обязательные параметры

--collection-name -c

Имя коллекции для создания правила. Создаст коллекцию, если она не существует.

--destination-ports

Разделенный пробелами список конечных портов. Используйте "*", чтобы соответствовать всем.

--firewall-name -f

Брандмауэр Azure имя.

--name -n

Имя правила сети.

--protocols

Разделенный пробелами список протоколов.

Допустимые значения: Any, ICMP, TCP, UDP
--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--action

Действие для применения к коллекции правил. Укажите только в том случае, если вы хотите создать коллекцию.

Допустимые значения: Allow, Deny
--description

Описание правила.

--dest-addr --destination-addresses

Разделенный пробелами список IP-адресов назначения. Используйте "*", чтобы соответствовать всем.

--destination-fqdns

Разделенный пробелами список полных доменных имен назначения.

--destination-ip-groups

Разделенный пробелами список имен или идентификатора ресурса целевых IPGroups.

--priority

Приоритет коллекции правил от 100 (высокий) до 65000 (низкий). Укажите только в том случае, если вы хотите создать коллекцию.

--source-addresses

Разделенный пробелами список исходных IP-адресов. Используйте "*", чтобы соответствовать всем.

--source-ip-groups

Разделенный пробелами список имен или идентификатора ресурса исходных IPGroups.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network firewall network-rule delete

Удаление правила Брандмауэр Azure сети. Если вы хотите удалить последнее правило в коллекции, удалите коллекцию.

az network firewall network-rule delete [--collection-name]
                                        [--firewall-name]
                                        [--ids]
                                        [--name]
                                        [--resource-group]
                                        [--subscription]

Необязательные параметры

--collection-name -c

Имя коллекции правил.

--firewall-name -f

Брандмауэр Azure имя.

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

Имя правила сети.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network firewall network-rule list

Перечисление Брандмауэр Azure сетевых правил.

az network firewall network-rule list --collection-name
                                      --firewall-name
                                      --resource-group

Обязательные параметры

--collection-name -c

Имя коллекции правил.

--firewall-name -f

Брандмауэр Azure имя.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network firewall network-rule show

Получение сведений о правиле сети Брандмауэр Azure.

az network firewall network-rule show [--collection-name]
                                      [--firewall-name]
                                      [--ids]
                                      [--name]
                                      [--resource-group]
                                      [--subscription]

Необязательные параметры

--collection-name -c

Имя коллекции правил.

--firewall-name -f

Брандмауэр Azure имя.

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

Имя правила сети.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.