az network firewall policy

Note

Эта ссылка входит в расширение azure-firewall для Azure CLI (версия 2.75.0 или более поздней). Расширение будет автоматически устанавливаться при первом запуске команды az network firewall policy. Подробнее о расширениях.

Управление и настройка политики брандмауэра Azure.

Команды

Имя Описание Тип Состояние
az network firewall policy create

Создайте политику брандмауэра Azure.

Extension GA
az network firewall policy delete

Удалите политику брандмауэра Azure.

Extension GA
az network firewall policy deploy

Развертывает черновики групп коллекций правил брандмауэра и дочерних правил.

Extension Preview
az network firewall policy draft

Управление и настройка черновика политики брандмауэра Azure.

Extension GA
az network firewall policy draft create

Создайте черновик политики брандмауэра.

Extension Preview
az network firewall policy draft delete

Удаление черновика политики.

Extension GA
az network firewall policy draft intrusion-detection

Управление правилами подписи вторжений и обходом правил.

Extension GA
az network firewall policy draft intrusion-detection add

Обновите черновик политики брандмауэра.

Extension Preview
az network firewall policy draft intrusion-detection list

Список всех конфигураций обнаружения вторжений.

Extension Preview
az network firewall policy draft intrusion-detection remove

Обновите черновик политики брандмауэра.

Extension Preview
az network firewall policy draft rule-collection-group

Управление и настройка политики брандмауэра Azure.

Extension GA
az network firewall policy draft rule-collection-group wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

Extension GA
az network firewall policy draft show

Получение черновика политики брандмауэра.

Extension Preview
az network firewall policy draft update

Обновите черновик политики брандмауэра.

Extension Preview
az network firewall policy draft wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

Extension GA
az network firewall policy intrusion-detection

Управление правилами подписи вторжений и обходом правил.

Extension GA
az network firewall policy intrusion-detection add

Обновите политику брандмауэра Azure.

Extension GA
az network firewall policy intrusion-detection list

Список всех конфигураций обнаружения вторжений.

Extension GA
az network firewall policy intrusion-detection remove

Обновите политику брандмауэра Azure.

Extension GA
az network firewall policy list

Список всех политик брандмауэра Azure.

Extension GA
az network firewall policy rule-collection-group

Управление и настройка группы коллекций правил политики брандмауэра Azure.

Extension GA
az network firewall policy rule-collection-group collection

Управление и настройка коллекций правил политики брандмауэра Azure в группе коллекций правил.

Extension GA
az network firewall policy rule-collection-group collection add-filter-collection

Добавьте коллекцию фильтров в группу коллекций правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group collection add-nat-collection

Добавьте коллекцию NAT в группу коллекций правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group collection list

Список всех коллекций правил Azure группы коллекций правил политики брандмауэра.

Extension Preview
az network firewall policy rule-collection-group collection remove

Удалите коллекцию правил из группы коллекций правил брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group collection rule

Управление правилом коллекции фильтров в группе коллекций правил Azure политики брандмауэра.

Extension GA
az network firewall policy rule-collection-group collection rule add

Добавьте правило в коллекцию правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group collection rule remove

Удалите правило из коллекции правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group collection rule update

Обновите правило коллекции правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group create

Создайте группу сбора правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group delete

Удалите группу коллекций правил политики Брандмауэр Azure.

Extension Preview
az network firewall policy rule-collection-group draft

Управление и Azure настройка черновика политики брандмауэра для политики брандмауэра- коллекции групп.

Extension GA
az network firewall policy rule-collection-group draft collection

Управление и настройка коллекций правил политики брандмауэра Azure в черновике группы коллекций правил.

Extension GA
az network firewall policy rule-collection-group draft collection add-filter-collection

Добавьте коллекцию фильтров в черновик группы групп правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group draft collection add-nat-collection

Добавьте коллекцию NAT в проект группы групп правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group draft collection list

Список всех коллекций правил Azure черновик группы правил политики брандмауэра.

Extension Preview
az network firewall policy rule-collection-group draft collection remove

Удалите коллекцию правил из проекта группы коллекций правил брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group draft collection rule

Управление правилом коллекции фильтров в группе коллекций правил Azure политики брандмауэра.

Extension GA
az network firewall policy rule-collection-group draft collection rule add

Добавьте правило в коллекцию проектов правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group draft collection rule remove

Удалите правило из черновика коллекции правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group draft collection rule update

Обновите правило коллекции правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group draft create

Создайте проект группы коллекций правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group draft delete

Удаление черновика группы коллекций правил.

Extension Preview
az network firewall policy rule-collection-group draft show

Получение черновика группы коллекций правил.

Extension Preview
az network firewall policy rule-collection-group draft update

Обновите группу сбора правил политики брандмауэра Azure.

Extension GA
az network firewall policy rule-collection-group list

Список всех групп коллекций правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group show

Отображение группы коллекций правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group update

Обновите группу сбора правил политики брандмауэра Azure.

Extension Preview
az network firewall policy rule-collection-group wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

Extension GA
az network firewall policy show

Отображение политики брандмауэра Azure.

Extension GA
az network firewall policy update

Обновите политику брандмауэра Azure.

Extension GA
az network firewall policy wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

Extension GA

az network firewall policy create

Создайте политику брандмауэра Azure.

az network firewall policy create --name
                                  --resource-group
                                  [--acquire-policy-token]
                                  [--auto-learn-private-ranges --learn-ranges {Disabled, Enabled}]
                                  [--base-policy]
                                  [--cert-name]
                                  [--change-reference]
                                  [--dns-servers]
                                  [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--explicit-proxy]
                                  [--fqdns]
                                  [--identity]
                                  [--idps-mode {Alert, Deny, Off}]
                                  [--idps-profile {Core, Emerging, Extended, Off}]
                                  [--ip-addresses]
                                  [--key-vault-secret-id]
                                  [--location]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--private-ranges]
                                  [--sku {Basic, Premium, Standard}]
                                  [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--tags]
                                  [--threat-intel-mode {Alert, Deny, Off}]

Обязательные параметры

--name -n

Имя политики брандмауэра.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--auto-learn-private-ranges --learn-ranges

Режим работы для автоматического обучения частных диапазонов не должен быть SNAT.

Свойство Значение
Группа параметров: Snat Arguments
Допустимые значения: Disabled, Enabled
--base-policy

Имя или идентификатор родительской политики брандмауэра, из которой наследуются правила.

--cert-name
Предварительный просмотр

Имя сертификата ЦС.

Свойство Значение
Группа параметров: TLS Inspection Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--dns-servers

Разделенный пробелами список IP-адресов DNS-сервера. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: DNS Arguments
--enable-dns-proxy

Включите DNS-прокси.

Свойство Значение
Группа параметров: DNS Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Явное определение параметров прокси-сервера. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: Explicit Proxy Arguments
--fqdns

Разделенный пробелами список полных доменных имен. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: Threat Intel Allowlist Arguments
--identity

Имя или разделенный пробелами список идентификаторов ресурсов ManagedIdentity. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--idps-mode
Предварительный просмотр

Режим IDPS.

Свойство Значение
Группа параметров: Intrustion Detection Arguments
Допустимые значения: Alert, Deny, Off
--idps-profile
Предварительный просмотр

Режим IDPS.

Свойство Значение
Группа параметров: Intrusion Detection Arguments
Допустимые значения: Core, Emerging, Extended, Off
--ip-addresses

Разделенный пробелами список адресов IPv4. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: Threat Intel Allowlist Arguments
--key-vault-secret-id
Предварительный просмотр

Идентификатор секрета (base-64, закодированный незашифрованный pfx) Секрет или объект сертификата, хранящийся в KeyVault.

Свойство Значение
Группа параметров: TLS Inspection Arguments
--location -l

Location. Значения из az account list-locations. Расположение по умолчанию можно настроить с помощью az configure --defaults location=<location>.

--no-wait

Не ожидать завершения длительной операции.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

Список частных IP-адресов или диапазонов IP-адресов, которые не должны быть SNAT. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: Snat Arguments
--sku
Предварительный просмотр

SKU политики брандмауэра.

Свойство Значение
Допустимые значения: Basic, Premium, Standard
--sql
Предварительный просмотр

Флаг, указывающий, включена ли фильтрация трафика перенаправления SQL.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--threat-intel-mode

Режим работы для аналитики угроз.

Свойство Значение
Допустимые значения: Alert, Deny, Off
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az network firewall policy delete

Удалите политику брандмауэра Azure.

az network firewall policy delete [--acquire-policy-token]
                                  [--change-reference]
                                  [--ids]
                                  [--name]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--resource-group]
                                  [--subscription]

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

Свойство Значение
Группа параметров: Resource Id Arguments
--name -n

Имя политики брандмауэра.

Свойство Значение
Группа параметров: Resource Id Arguments
--no-wait

Не ожидать завершения длительной операции.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Свойство Значение
Группа параметров: Resource Id Arguments
--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Свойство Значение
Группа параметров: Resource Id Arguments
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az network firewall policy deploy

Предварительный просмотр

Эта команда находится в предварительной версии и находится в процессе разработки. Уровни справки и поддержки: https://aka.ms/CLI_refstatus

Развертывает черновики групп коллекций правил брандмауэра и дочерних правил.

az network firewall policy deploy [--acquire-policy-token]
                                  [--change-reference]
                                  [--ids]
                                  [--name]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--resource-group]
                                  [--subscription]

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

Свойство Значение
Группа параметров: Resource Id Arguments
--name -n

Имя политики брандмауэра.

Свойство Значение
Группа параметров: Resource Id Arguments
--no-wait

Не ожидать завершения длительной операции.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Свойство Значение
Группа параметров: Resource Id Arguments
--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Свойство Значение
Группа параметров: Resource Id Arguments
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az network firewall policy list

Список всех политик брандмауэра Azure.

az network firewall policy list [--max-items]
                                [--next-token]
                                [--resource-group]

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--max-items

Общее количество элементов, возвращаемых в выходных данных команды. Если общее количество доступных элементов превышает указанное значение, маркер предоставляется в выходных данных команды. Чтобы возобновить разбиение на страницы, укажите значение маркера в --next-token аргументе последующей команды.

Свойство Значение
Группа параметров: Pagination Arguments
--next-token

Маркер, чтобы указать, где начать разбиение на страницы. Это значение маркера из ранее усеченного ответа.

Свойство Значение
Группа параметров: Pagination Arguments
--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az network firewall policy show

Отображение политики брандмауэра Azure.

az network firewall policy show [--expand]
                                [--ids]
                                [--name]
                                [--resource-group]
                                [--subscription]

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--expand

Развертывает ресурсы, на которые ссылается ссылка. Значение по умолчанию — None.

--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

Свойство Значение
Группа параметров: Resource Id Arguments
--name -n

Имя политики брандмауэра.

Свойство Значение
Группа параметров: Resource Id Arguments
--resource-group -g

Имя группы ресурсов.

Свойство Значение
Группа параметров: Resource Id Arguments
--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Свойство Значение
Группа параметров: Resource Id Arguments
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az network firewall policy update

Обновите политику брандмауэра Azure.

az network firewall policy update [--acquire-policy-token]
                                  [--add]
                                  [--auto-learn-private-ranges --learn-ranges {Disabled, Enabled}]
                                  [--cert-name]
                                  [--change-reference]
                                  [--dns-servers]
                                  [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--explicit-proxy]
                                  [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--fqdns]
                                  [--identity]
                                  [--idps-mode {Alert, Deny, Off}]
                                  [--idps-profile {Core, Emerging, Extended, Off}]
                                  [--ids]
                                  [--ip-addresses]
                                  [--key-vault-secret-id]
                                  [--name]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--private-ranges]
                                  [--remove]
                                  [--resource-group]
                                  [--set]
                                  [--sku {Basic, Premium, Standard}]
                                  [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--subscription]
                                  [--tags]
                                  [--threat-intel-mode {Alert, Deny, Off}]

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--add

Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string or JSON string>.

Свойство Значение
Группа параметров: Generic Update Arguments
--auto-learn-private-ranges --learn-ranges

Режим работы для автоматического обучения частных диапазонов не должен быть SNAT.

Свойство Значение
Группа параметров: Snat Arguments
Допустимые значения: Disabled, Enabled
--cert-name
Предварительный просмотр

Имя сертификата ЦС.

Свойство Значение
Группа параметров: TLS Inspection Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--dns-servers

Разделенный пробелами список IP-адресов DNS-сервера. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: DNS Arguments
--enable-dns-proxy

Включите DNS-прокси.

Свойство Значение
Группа параметров: DNS Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Явное определение параметров прокси-сервера. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: Explicit Proxy Arguments
--force-string

При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.

Свойство Значение
Группа параметров: Generic Update Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Разделенный пробелами список полных доменных имен. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: Threat Intel Allowlist Arguments
--identity

Имя или разделенный пробелами список идентификаторов ресурсов ManagedIdentity. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--idps-mode

Режим IDPS.

Свойство Значение
Группа параметров: Intrusion Detection Arguments
Допустимые значения: Alert, Deny, Off
--idps-profile
Предварительный просмотр

Режим IDPS.

Свойство Значение
Группа параметров: Intrusion Detection Arguments
Допустимые значения: Core, Emerging, Extended, Off
--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

Свойство Значение
Группа параметров: Resource Id Arguments
--ip-addresses

Разделенный пробелами список адресов IPv4. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: Threat Intel Allowlist Arguments
--key-vault-secret-id
Предварительный просмотр

Идентификатор секрета (base-64, закодированный незашифрованный pfx) Секрет или объект сертификата, хранящийся в KeyVault.

Свойство Значение
Группа параметров: TLS Inspection Arguments
--name -n

Имя политики брандмауэра.

Свойство Значение
Группа параметров: Resource Id Arguments
--no-wait

Не ожидать завершения длительной операции.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

Список частных IP-адресов или диапазонов IP-адресов, которые не должны быть SNAT. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: Snat Arguments
--remove

Удалите свойство или элемент из списка. Пример: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Свойство Значение
Группа параметров: Generic Update Arguments
--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Свойство Значение
Группа параметров: Resource Id Arguments
--set

Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=<value>.

Свойство Значение
Группа параметров: Generic Update Arguments
--sku

SKU политики брандмауэра.

Свойство Значение
Допустимые значения: Basic, Premium, Standard
--sql
Предварительный просмотр

Флаг, указывающий, включена ли фильтрация трафика перенаправления SQL.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Свойство Значение
Группа параметров: Resource Id Arguments
--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--threat-intel-mode

Режим работы для аналитики угроз.

Свойство Значение
Допустимые значения: Alert, Deny, Off
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az network firewall policy wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

az network firewall policy wait [--acquire-policy-token]
                                [--change-reference]
                                [--created]
                                [--custom]
                                [--deleted]
                                [--exists]
                                [--expand]
                                [--ids]
                                [--interval]
                                [--name]
                                [--resource-group]
                                [--subscription]
                                [--timeout]
                                [--updated]

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--created

Подождите, пока не будет создано с помощью provisioningState по адресу "Успешно".

Свойство Значение
Группа параметров: Wait Condition Arguments
Default value: False
--custom

Подождите, пока условие не будет удовлетворено пользовательским запросом JMESPath. Например, provisioningState!='InProgress', instanceView.statuses[?code='PowerState/running'].

Свойство Значение
Группа параметров: Wait Condition Arguments
--deleted

Дождитесь удаления.

Свойство Значение
Группа параметров: Wait Condition Arguments
Default value: False
--exists

Подождите, пока ресурс не существует.

Свойство Значение
Группа параметров: Wait Condition Arguments
Default value: False
--expand

Развертывает ресурсы, на которые ссылается ссылка. Значение по умолчанию — None.

--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

Свойство Значение
Группа параметров: Resource Id Arguments
--interval

Интервал опроса в секундах.

Свойство Значение
Группа параметров: Wait Condition Arguments
Default value: 30
--name -n

Имя политики брандмауэра.

Свойство Значение
Группа параметров: Resource Id Arguments
--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Свойство Значение
Группа параметров: Resource Id Arguments
--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Свойство Значение
Группа параметров: Resource Id Arguments
--timeout

Максимальное ожидание в секундах.

Свойство Значение
Группа параметров: Wait Condition Arguments
Default value: 3600
--updated

Подождите, пока не будет обновлено с помощью provisioningState по адресу "Успешно".

Свойство Значение
Группа параметров: Wait Condition Arguments
Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False