az network firewall
Примечание.
Эта ссылка является частью расширения брандмауэра Azure для Azure CLI (версия 2.61.0 или более поздней). Расширение автоматически установит первый раз, когда вы запускаете команду az network firewall . Подробнее о расширениях.
Управление Брандмауэрами Azure и их настройка.
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az network firewall application-rule |
Управление и настройка правил приложения Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall application-rule collection |
Управление и настройка коллекций правил приложений Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall application-rule collection delete |
Удалите коллекцию правил приложения Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall application-rule collection list |
Перечисление коллекций правил приложений Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall application-rule collection show |
Получение сведений о коллекции правил приложения Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall application-rule create |
Создайте правило приложения Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall application-rule delete |
Удалите правило приложения Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall application-rule list |
Перечисление правил приложения Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall application-rule show |
Получение сведений о правиле приложения Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall create |
Создайте Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall delete |
Удаление Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall ip-config |
Управление и настройка конфигураций IP-адресов Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall ip-config create |
Создайте Брандмауэр Azure IP-конфигурацию. |
Расширение | Общедоступная версия |
az network firewall ip-config delete |
Удалите ip-конфигурацию Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall ip-config list |
Список Брандмауэр Azure IP-конфигураций. |
Расширение | Общедоступная версия |
az network firewall ip-config show |
Получите сведения о Брандмауэр Azure IP-конфигурации. |
Расширение | Общедоступная версия |
az network firewall learned-ip-prefix |
Извлекает список всех префиксов IP-адресов, которые брандмауэр Azure научился не SNAT. |
Расширение | Предварительный просмотр |
az network firewall list |
Вывод списка Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall list-fqdn-tags |
Получает все Брандмауэр Azure теги FQDN в подписке. |
Расширение | Общедоступная версия |
az network firewall management-ip-config |
Управление и настройка IP-конфигураций управления Брандмауэр Azure. |
Расширение | Предварительный просмотр |
az network firewall management-ip-config show |
Получите сведения о конфигурации IP-адреса управления Брандмауэр Azure. |
Расширение | Предварительный просмотр |
az network firewall management-ip-config update |
Обновите IP-конфигурацию Брандмауэр Azure управления. |
Расширение | Предварительный просмотр |
az network firewall nat-rule |
Управление и настройка правил NAT Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall nat-rule collection |
Управление и настройка правил NAT Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall nat-rule collection delete |
Удалите коллекцию правил NAT Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall nat-rule collection list |
Перечисление коллекций правил NAT Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall nat-rule collection show |
Получение сведений о коллекции правил NAT Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall nat-rule create |
Создайте правило NAT Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall nat-rule delete |
Удалите правило NAT Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall nat-rule list |
Список правил Брандмауэр Azure NAT. |
Расширение | Общедоступная версия |
az network firewall nat-rule show |
Получите сведения о правиле NAT Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall network-rule |
Управление и настройка правил сети Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall network-rule collection |
Управление коллекциями правил сети и настройка Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall network-rule collection delete |
Удалите коллекцию правил сети Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall network-rule collection list |
Список коллекций правил сети Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall network-rule collection show |
Получение сведений о коллекции правил сети Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall network-rule create |
Создайте правило Брандмауэр Azure сети. |
Расширение | Общедоступная версия |
az network firewall network-rule delete |
Удаление правила Брандмауэр Azure сети. Если вы хотите удалить последнее правило в коллекции, удалите коллекцию. |
Расширение | Общедоступная версия |
az network firewall network-rule list |
Перечисление Брандмауэр Azure сетевых правил. |
Расширение | Общедоступная версия |
az network firewall network-rule show |
Получение сведений о правиле сети Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall policy |
Управление и настройка политики брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy create |
Создайте политику брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy delete |
Удаление политики брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy deploy |
Развертывает черновики групп коллекций правил брандмауэра и дочерних правил. |
Расширение | Предварительный просмотр |
az network firewall policy draft |
Управление и настройка черновика политики брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy draft create |
Создайте черновик политики брандмауэра. |
Расширение | Предварительный просмотр |
az network firewall policy draft delete |
Удаление черновика политики. |
Расширение | Общедоступная версия |
az network firewall policy draft intrusion-detection |
Управление правилами подписи вторжений и обходом правил. |
Расширение | Общедоступная версия |
az network firewall policy draft intrusion-detection add |
Обновите черновик политики брандмауэра. |
Расширение | Предварительный просмотр |
az network firewall policy draft intrusion-detection list |
Список всех конфигураций обнаружения вторжений. |
Расширение | Предварительный просмотр |
az network firewall policy draft intrusion-detection remove |
Обновите черновик политики брандмауэра. |
Расширение | Предварительный просмотр |
az network firewall policy draft rule-collection-group |
Управление Брандмауэрами Azure и их настройка. |
Расширение | Общедоступная версия |
az network firewall policy draft rule-collection-group wait |
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие. |
Расширение | Общедоступная версия |
az network firewall policy draft show |
Получение черновика политики брандмауэра. |
Расширение | Предварительный просмотр |
az network firewall policy draft update |
Обновите черновик политики брандмауэра. |
Расширение | Предварительный просмотр |
az network firewall policy draft wait |
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие. |
Расширение | Общедоступная версия |
az network firewall policy intrusion-detection |
Управление правилами подписи вторжений и обходом правил. |
Расширение | Общедоступная версия |
az network firewall policy intrusion-detection add |
Обновление политики брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy intrusion-detection list |
Список всех конфигураций обнаружения вторжений. |
Расширение | Общедоступная версия |
az network firewall policy intrusion-detection remove |
Обновление политики брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy list |
Список всех политик брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy rule-collection-group |
Управление и настройка группы сбора правил политики брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy rule-collection-group collection |
Управление и настройка коллекций правил политики брандмауэра Azure в группе коллекций правил. |
Расширение | Общедоступная версия |
az network firewall policy rule-collection-group collection add-filter-collection |
Добавьте коллекцию фильтров в группу коллекций правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group collection add-nat-collection |
Добавьте коллекцию NAT в группу коллекций правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group collection list |
Список всех коллекций правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group collection remove |
Удалите коллекцию правил из группы коллекций правил брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group collection rule |
Управление правилом коллекции фильтров в группе коллекций правил политики брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy rule-collection-group collection rule add |
Добавьте правило в коллекцию правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group collection rule remove |
Удалите правило из коллекции правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group collection rule update |
Обновите правило коллекции правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group create |
Создайте группу сбора правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group delete |
Удалите группу коллекций правил политики Брандмауэр Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group draft |
Управление и настройка черновика правила политики брандмауэра Azure—collection-group. |
Расширение | Общедоступная версия |
az network firewall policy rule-collection-group draft collection |
Управление и настройка коллекций правил политики брандмауэра Azure в черновике группы коллекций правил. |
Расширение | Общедоступная версия |
az network firewall policy rule-collection-group draft collection add-filter-collection |
Добавьте коллекцию фильтров в черновик группы коллекций правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group draft collection add-nat-collection |
Добавьте коллекцию NAT в черновик группы коллекций правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group draft collection list |
Перечисление всех коллекций правил правил брандмауэра Azure в проекте группы коллекций правил брандмауэра. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group draft collection remove |
Удалите коллекцию правил из черновика группы коллекций правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group draft collection rule |
Управление правилом коллекции фильтров в группе коллекций правил политики брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy rule-collection-group draft collection rule add |
Добавьте правило в коллекцию черновика правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group draft collection rule remove |
Удалите правило из черновика коллекции правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group draft collection rule update |
Обновите правило коллекции правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group draft create |
Создайте проект группы сбора правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group draft delete |
Удаление черновика группы коллекций правил. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group draft show |
Получение черновика группы коллекций правил. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group draft update |
Обновите группу коллекций правил политики брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy rule-collection-group list |
Список всех групп коллекций правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group show |
Отображение группы коллекций правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group update |
Обновите группу коллекций правил политики брандмауэра Azure. |
Расширение | Предварительный просмотр |
az network firewall policy rule-collection-group wait |
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие. |
Расширение | Общедоступная версия |
az network firewall policy show |
Отображение политики брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy update |
Обновление политики брандмауэра Azure. |
Расширение | Общедоступная версия |
az network firewall policy wait |
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие. |
Расширение | Общедоступная версия |
az network firewall show |
Получение сведений о Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall threat-intel-allowlist |
Управление и настройка списка разрешений Брандмауэр Azure аналитики угроз. |
Расширение | Общедоступная версия |
az network firewall threat-intel-allowlist create |
Создайте список разрешений Брандмауэр Azure аналитики угроз. |
Расширение | Общедоступная версия |
az network firewall threat-intel-allowlist delete |
Удалите список разрешений Брандмауэр Azure аналитики угроз. |
Расширение | Общедоступная версия |
az network firewall threat-intel-allowlist show |
Получение сведений о списке разрешений Брандмауэр Azure аналитики угроз. |
Расширение | Общедоступная версия |
az network firewall threat-intel-allowlist update |
Обновите список разрешений Брандмауэр Azure аналитики угроз. |
Расширение | Общедоступная версия |
az network firewall update |
Обновите Брандмауэр Azure. |
Расширение | Общедоступная версия |
az network firewall wait |
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие. |
Расширение | Общедоступная версия |
az network firewall create
Создайте Брандмауэр Azure.
az network firewall create --name
--resource-group
[--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
[--conf-name]
[--count]
[--dns-servers]
[--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-explicit-proxy {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-pac-file {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
[--firewall-policy]
[--http-port]
[--https-port {0, 1, f, false, n, no, t, true, y, yes}]
[--location]
[--m-conf-name]
[--m-public-ip]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--pac-file]
[--pac-file-port]
[--private-ranges]
[--public-ip]
[--route-server-id]
[--sku {AZFW_Hub, AZFW_VNet}]
[--tags]
[--threat-intel-mode {Alert, Deny, Off}]
[--tier {Basic, Premium, Standard}]
[--vhub]
[--vnet-name]
[--zones]
Примеры
Создание брандмауэра Azure с частными диапазонами
az network firewall create -g MyResourceGroup -n MyFirewall --private-ranges 10.0.0.0 10.0.0.0/16 IANAPrivateRanges
Создание брандмауэра Виртуальная глобальная сеть Secure Hub
az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Standard --virtual-hub MyVirtualHub1 --public-ip-count 1
Создание брандмауэра SKU уровня "Базовый" с ip-конфигурацией управления
az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_VNet --tier Basic --vnet-name MyVNet --conf-name MyIpConfig --m-conf-name MyManagementIpConfig --m-public-ip MyPublicIp
Создание брандмауэра SKU уровня "Базовый" с виртуальным концентратором
az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Basic --vhub MyVHub --public-ip-count 2
Обязательные параметры
Брандмауэр Azure имя.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Необязательные параметры
Разрешить активный FTP. По умолчанию значение false. Это разрешено только для брандмауэра Azure в виртуальной сети.
Имя IP-конфигурации.
Количество общедоступных IP-адресов, связанных с брандмауэром Azure. Он используется для добавления общедоступных IP-адресов в этот брандмауэр.
Разделенный пробелами список IP-адресов DNS-сервера. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Включите DNS-прокси.
Если задано значение true, включен явный режим прокси-сервера.
Разрешить ведение журнала потоков жира. По умолчанию значение false.
Если задано значение true, необходимо указать порт файла pac и URL-адрес.
Разрешить оптимизацию журнала UDP. По умолчанию значение false.
Имя или идентификатор брандмауэра, связанного с этим брандмауэром Azure.
Номер порта для явного протокола http прокси-сервера не может превышать 64000.
Номер порта для явного протокола https прокси-сервера не может превышать 64000.
Местоположение ресурсов.
Имя IP-конфигурации управления.
Имя или идентификатор общедоступного IP-адреса, используемый для настройки IP-адресов управления.
Не ожидать завершения длительной операции.
URL-адрес SAS для PAC-файла.
Номер порта для брандмауэра для обслуживания PAC-файла.
Разделенный пробелами список приватного ранга SNAT. Проверка значений — это один IP-адрес, ipprefixes или одно специальное значение IANAPrivateRanges. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Имя или идентификатор общедоступного IP-адреса для использования.
Идентификатор сервера маршрутов для брандмауэра.
SKU брандмауэра Azure. Это поле невозможно обновить после создания. Номер SKU по умолчанию в конце сервера — AZFW_VNet. Если вы хотите подключить брандмауэр Azure к vhub, необходимо задать для sku значение AZFW_Hub.
Теги ресурсов. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Режим работы для аналитики угроз.
Уровень брандмауэра Azure. --tier вступит в силу только в том случае, если задано значение --sku.
Имя или идентификатор виртуальногоhub, к которому принадлежит брандмауэр.
Имя виртуальной сети. Он должен содержать одну подсеть с именем AzureFirewallSubnet.
Разделенный пробелами список зон доступности, в которых необходимо подготовить ресурс. Допустимые значения: 1, 2, 3. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network firewall delete
Удаление Брандмауэр Azure.
az network firewall delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Необязательные параметры
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Брандмауэр Azure имя.
Не ожидать завершения длительной операции.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network firewall learned-ip-prefix
Эта команда находится в предварительной версии и находится в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus
Извлекает список всех префиксов IP-адресов, которые брандмауэр Azure научился не SNAT.
az network firewall learned-ip-prefix [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Примеры
Перечисление префиксов IP-адресов
az network firewall learned-ip-prefix -g MyResourceGroup -n MyFirewall
Необязательные параметры
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Брандмауэр Azure имя.
Не ожидать завершения длительной операции.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network firewall list
Вывод списка Брандмауэр Azure.
az network firewall list [--max-items]
[--next-token]
[--resource-group]
Необязательные параметры
Общее количество элементов, возвращаемых в выходных данных команды. Если общее количество доступных элементов превышает указанное значение, маркер предоставляется в выходных данных команды. Чтобы возобновить разбиение на страницы, укажите значение маркера в --next-token
аргументе последующей команды.
Маркер, чтобы указать, где начать разбиение на страницы. Это значение маркера из ранее усеченного ответа.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network firewall list-fqdn-tags
Получает все Брандмауэр Azure теги FQDN в подписке.
az network firewall list-fqdn-tags [--max-items]
[--next-token]
Необязательные параметры
Общее количество элементов, возвращаемых в выходных данных команды. Если общее количество доступных элементов превышает указанное значение, маркер предоставляется в выходных данных команды. Чтобы возобновить разбиение на страницы, укажите значение маркера в --next-token
аргументе последующей команды.
Маркер, чтобы указать, где начать разбиение на страницы. Это значение маркера из ранее усеченного ответа.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network firewall show
Получение сведений о Брандмауэр Azure.
az network firewall show [--ids]
[--name]
[--resource-group]
[--subscription]
Необязательные параметры
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Брандмауэр Azure имя.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network firewall update
Обновите Брандмауэр Azure.
az network firewall update [--add]
[--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
[--count]
[--dns-servers]
[--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
[--firewall-policy]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--private-ranges]
[--public-ips]
[--remove]
[--resource-group]
[--route-server-id]
[--set]
[--subscription]
[--tags]
[--threat-intel-mode {Alert, Deny, Off}]
[--vhub]
[--zones]
Необязательные параметры
Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string или JSON string>.
Разрешить активный FTP. По умолчанию значение false. Это разрешено только для брандмауэра Azure в виртуальной сети.
Количество общедоступных IP-адресов, связанных с брандмауэром Azure. Он используется для добавления общедоступных IP-адресов в этот брандмауэр.
Разделенный пробелами список IP-адресов DNS-сервера. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Включите DNS-прокси.
Разрешить ведение журнала потоков жира. По умолчанию значение false.
Разрешить оптимизацию журнала UDP. По умолчанию значение false.
Имя или идентификатор брандмауэра, связанного с этим брандмауэром Azure.
При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Брандмауэр Azure имя.
Не ожидать завершения длительной операции.
Разделенный пробелами список частных диапазонов SNAT. Допустимые значения : один IP-адрес, префиксы IP-адресов или одно специальное значение IANAPrivateRanges. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Разделенный пробелами список общедоступных IP-адресов, связанных с брандмауэром Azure. Он используется для удаления общедоступных IP-адресов из этого брандмауэра. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Удалите свойство или элемент из списка. Пример: --remove property.list OR --remove propertyToRemove.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Идентификатор сервера маршрутов для брандмауэра.
Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Теги ресурсов. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Режим работы для аналитики угроз.
Имя или идентификатор виртуальногоhub, к которому принадлежит брандмауэр.
Разделенный пробелами список зон доступности, в которых необходимо подготовить ресурс. Допустимые значения: 1, 2, 3. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network firewall wait
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.
az network firewall wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Необязательные параметры
Подождите, пока не будет создано с помощью provisioningState по адресу "Успешно".
Подождите, пока условие не будет удовлетворено пользовательским запросом JMESPath. Например, provisioningState!='InProgress', instanceView.statuses[?code='PowerState/running'].
Дождитесь удаления.
Подождите, пока ресурс не существует.
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Интервал опроса в секундах.
Брандмауэр Azure имя.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Максимальное ожидание в секундах.
Подождите, пока не будет обновлено с помощью provisioningState по адресу "Успешно".
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.