Поделиться через


az network firewall

Примечание.

Эта ссылка является частью расширения брандмауэра Azure для Azure CLI (версия 2.61.0 или более поздней). Расширение автоматически установит первый раз, когда вы запускаете команду az network firewall . Подробнее о расширениях.

Управление Брандмауэрами Azure и их настройка.

Команды

Имя Описание Тип Состояние
az network firewall application-rule

Управление и настройка правил приложения Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall application-rule collection

Управление и настройка коллекций правил приложений Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall application-rule collection delete

Удалите коллекцию правил приложения Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall application-rule collection list

Перечисление коллекций правил приложений Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall application-rule collection show

Получение сведений о коллекции правил приложения Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall application-rule create

Создайте правило приложения Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall application-rule delete

Удалите правило приложения Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall application-rule list

Перечисление правил приложения Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall application-rule show

Получение сведений о правиле приложения Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall create

Создайте Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall delete

Удаление Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall ip-config

Управление и настройка конфигураций IP-адресов Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall ip-config create

Создайте Брандмауэр Azure IP-конфигурацию.

Расширение Общедоступная версия
az network firewall ip-config delete

Удалите ip-конфигурацию Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall ip-config list

Список Брандмауэр Azure IP-конфигураций.

Расширение Общедоступная версия
az network firewall ip-config show

Получите сведения о Брандмауэр Azure IP-конфигурации.

Расширение Общедоступная версия
az network firewall learned-ip-prefix

Извлекает список всех префиксов IP-адресов, которые брандмауэр Azure научился не SNAT.

Расширение Предварительный просмотр
az network firewall list

Вывод списка Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall list-fqdn-tags

Получает все Брандмауэр Azure теги FQDN в подписке.

Расширение Общедоступная версия
az network firewall management-ip-config

Управление и настройка IP-конфигураций управления Брандмауэр Azure.

Расширение Предварительный просмотр
az network firewall management-ip-config show

Получите сведения о конфигурации IP-адреса управления Брандмауэр Azure.

Расширение Предварительный просмотр
az network firewall management-ip-config update

Обновите IP-конфигурацию Брандмауэр Azure управления.

Расширение Предварительный просмотр
az network firewall nat-rule

Управление и настройка правил NAT Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall nat-rule collection

Управление и настройка правил NAT Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall nat-rule collection delete

Удалите коллекцию правил NAT Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall nat-rule collection list

Перечисление коллекций правил NAT Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall nat-rule collection show

Получение сведений о коллекции правил NAT Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall nat-rule create

Создайте правило NAT Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall nat-rule delete

Удалите правило NAT Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall nat-rule list

Список правил Брандмауэр Azure NAT.

Расширение Общедоступная версия
az network firewall nat-rule show

Получите сведения о правиле NAT Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall network-rule

Управление и настройка правил сети Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall network-rule collection

Управление коллекциями правил сети и настройка Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall network-rule collection delete

Удалите коллекцию правил сети Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall network-rule collection list

Список коллекций правил сети Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall network-rule collection show

Получение сведений о коллекции правил сети Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall network-rule create

Создайте правило Брандмауэр Azure сети.

Расширение Общедоступная версия
az network firewall network-rule delete

Удаление правила Брандмауэр Azure сети. Если вы хотите удалить последнее правило в коллекции, удалите коллекцию.

Расширение Общедоступная версия
az network firewall network-rule list

Перечисление Брандмауэр Azure сетевых правил.

Расширение Общедоступная версия
az network firewall network-rule show

Получение сведений о правиле сети Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall policy

Управление и настройка политики брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy create

Создайте политику брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy delete

Удаление политики брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy deploy

Развертывает черновики групп коллекций правил брандмауэра и дочерних правил.

Расширение Предварительный просмотр
az network firewall policy draft

Управление и настройка черновика политики брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy draft create

Создайте черновик политики брандмауэра.

Расширение Предварительный просмотр
az network firewall policy draft delete

Удаление черновика политики.

Расширение Общедоступная версия
az network firewall policy draft intrusion-detection

Управление правилами подписи вторжений и обходом правил.

Расширение Общедоступная версия
az network firewall policy draft intrusion-detection add

Обновите черновик политики брандмауэра.

Расширение Предварительный просмотр
az network firewall policy draft intrusion-detection list

Список всех конфигураций обнаружения вторжений.

Расширение Предварительный просмотр
az network firewall policy draft intrusion-detection remove

Обновите черновик политики брандмауэра.

Расширение Предварительный просмотр
az network firewall policy draft rule-collection-group

Управление Брандмауэрами Azure и их настройка.

Расширение Общедоступная версия
az network firewall policy draft rule-collection-group wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

Расширение Общедоступная версия
az network firewall policy draft show

Получение черновика политики брандмауэра.

Расширение Предварительный просмотр
az network firewall policy draft update

Обновите черновик политики брандмауэра.

Расширение Предварительный просмотр
az network firewall policy draft wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

Расширение Общедоступная версия
az network firewall policy intrusion-detection

Управление правилами подписи вторжений и обходом правил.

Расширение Общедоступная версия
az network firewall policy intrusion-detection add

Обновление политики брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy intrusion-detection list

Список всех конфигураций обнаружения вторжений.

Расширение Общедоступная версия
az network firewall policy intrusion-detection remove

Обновление политики брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy list

Список всех политик брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy rule-collection-group

Управление и настройка группы сбора правил политики брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy rule-collection-group collection

Управление и настройка коллекций правил политики брандмауэра Azure в группе коллекций правил.

Расширение Общедоступная версия
az network firewall policy rule-collection-group collection add-filter-collection

Добавьте коллекцию фильтров в группу коллекций правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group collection add-nat-collection

Добавьте коллекцию NAT в группу коллекций правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group collection list

Список всех коллекций правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group collection remove

Удалите коллекцию правил из группы коллекций правил брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group collection rule

Управление правилом коллекции фильтров в группе коллекций правил политики брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy rule-collection-group collection rule add

Добавьте правило в коллекцию правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group collection rule remove

Удалите правило из коллекции правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group collection rule update

Обновите правило коллекции правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group create

Создайте группу сбора правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group delete

Удалите группу коллекций правил политики Брандмауэр Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group draft

Управление и настройка черновика правила политики брандмауэра Azure—collection-group.

Расширение Общедоступная версия
az network firewall policy rule-collection-group draft collection

Управление и настройка коллекций правил политики брандмауэра Azure в черновике группы коллекций правил.

Расширение Общедоступная версия
az network firewall policy rule-collection-group draft collection add-filter-collection

Добавьте коллекцию фильтров в черновик группы коллекций правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group draft collection add-nat-collection

Добавьте коллекцию NAT в черновик группы коллекций правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group draft collection list

Перечисление всех коллекций правил правил брандмауэра Azure в проекте группы коллекций правил брандмауэра.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group draft collection remove

Удалите коллекцию правил из черновика группы коллекций правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group draft collection rule

Управление правилом коллекции фильтров в группе коллекций правил политики брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy rule-collection-group draft collection rule add

Добавьте правило в коллекцию черновика правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group draft collection rule remove

Удалите правило из черновика коллекции правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group draft collection rule update

Обновите правило коллекции правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group draft create

Создайте проект группы сбора правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group draft delete

Удаление черновика группы коллекций правил.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group draft show

Получение черновика группы коллекций правил.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group draft update

Обновите группу коллекций правил политики брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy rule-collection-group list

Список всех групп коллекций правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group show

Отображение группы коллекций правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group update

Обновите группу коллекций правил политики брандмауэра Azure.

Расширение Предварительный просмотр
az network firewall policy rule-collection-group wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

Расширение Общедоступная версия
az network firewall policy show

Отображение политики брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy update

Обновление политики брандмауэра Azure.

Расширение Общедоступная версия
az network firewall policy wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

Расширение Общедоступная версия
az network firewall show

Получение сведений о Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall threat-intel-allowlist

Управление и настройка списка разрешений Брандмауэр Azure аналитики угроз.

Расширение Общедоступная версия
az network firewall threat-intel-allowlist create

Создайте список разрешений Брандмауэр Azure аналитики угроз.

Расширение Общедоступная версия
az network firewall threat-intel-allowlist delete

Удалите список разрешений Брандмауэр Azure аналитики угроз.

Расширение Общедоступная версия
az network firewall threat-intel-allowlist show

Получение сведений о списке разрешений Брандмауэр Azure аналитики угроз.

Расширение Общедоступная версия
az network firewall threat-intel-allowlist update

Обновите список разрешений Брандмауэр Azure аналитики угроз.

Расширение Общедоступная версия
az network firewall update

Обновите Брандмауэр Azure.

Расширение Общедоступная версия
az network firewall wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

Расширение Общедоступная версия

az network firewall create

Создайте Брандмауэр Azure.

az network firewall create --name
                           --resource-group
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--conf-name]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-explicit-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-pac-file {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--http-port]
                           [--https-port {0, 1, f, false, n, no, t, true, y, yes}]
                           [--location]
                           [--m-conf-name]
                           [--m-public-ip]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--pac-file]
                           [--pac-file-port]
                           [--private-ranges]
                           [--public-ip]
                           [--route-server-id]
                           [--sku {AZFW_Hub, AZFW_VNet}]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--tier {Basic, Premium, Standard}]
                           [--vhub]
                           [--vnet-name]
                           [--zones]

Примеры

Создание брандмауэра Azure с частными диапазонами

az network firewall create -g MyResourceGroup -n MyFirewall --private-ranges 10.0.0.0 10.0.0.0/16 IANAPrivateRanges

Создание брандмауэра Виртуальная глобальная сеть Secure Hub

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Standard --virtual-hub MyVirtualHub1 --public-ip-count 1

Создание брандмауэра SKU уровня "Базовый" с ip-конфигурацией управления

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_VNet --tier Basic --vnet-name MyVNet --conf-name MyIpConfig --m-conf-name MyManagementIpConfig --m-public-ip MyPublicIp

Создание брандмауэра SKU уровня "Базовый" с виртуальным концентратором

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Basic --vhub MyVHub --public-ip-count 2

Обязательные параметры

--name -n

Брандмауэр Azure имя.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--allow-active-ftp

Разрешить активный FTP. По умолчанию значение false. Это разрешено только для брандмауэра Azure в виртуальной сети.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--conf-name

Имя IP-конфигурации.

--count --public-ip-count

Количество общедоступных IP-адресов, связанных с брандмауэром Azure. Он используется для добавления общедоступных IP-адресов в этот брандмауэр.

--dns-servers

Разделенный пробелами список IP-адресов DNS-сервера. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--enable-dns-proxy

Включите DNS-прокси.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--enable-explicit-proxy

Если задано значение true, включен явный режим прокси-сервера.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

Разрешить ведение журнала потоков жира. По умолчанию значение false.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--enable-pac-file

Если задано значение true, необходимо указать порт файла pac и URL-адрес.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

Разрешить оптимизацию журнала UDP. По умолчанию значение false.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

Имя или идентификатор брандмауэра, связанного с этим брандмауэром Azure.

--http-port

Номер порта для явного протокола http прокси-сервера не может превышать 64000.

--https-port

Номер порта для явного протокола https прокси-сервера не может превышать 64000.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--location -l

Местоположение ресурсов.

--m-conf-name

Имя IP-конфигурации управления.

--m-public-ip

Имя или идентификатор общедоступного IP-адреса, используемый для настройки IP-адресов управления.

--no-wait

Не ожидать завершения длительной операции.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--pac-file

URL-адрес SAS для PAC-файла.

--pac-file-port

Номер порта для брандмауэра для обслуживания PAC-файла.

--private-ranges

Разделенный пробелами список приватного ранга SNAT. Проверка значений — это один IP-адрес, ipprefixes или одно специальное значение IANAPrivateRanges. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--public-ip

Имя или идентификатор общедоступного IP-адреса для использования.

--route-server-id

Идентификатор сервера маршрутов для брандмауэра.

--sku

SKU брандмауэра Azure. Это поле невозможно обновить после создания. Номер SKU по умолчанию в конце сервера — AZFW_VNet. Если вы хотите подключить брандмауэр Azure к vhub, необходимо задать для sku значение AZFW_Hub.

Допустимые значения: AZFW_Hub, AZFW_VNet
--tags

Теги ресурсов. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--threat-intel-mode

Режим работы для аналитики угроз.

Допустимые значения: Alert, Deny, Off
--tier

Уровень брандмауэра Azure. --tier вступит в силу только в том случае, если задано значение --sku.

Допустимые значения: Basic, Premium, Standard
Default value: Standard
--vhub --virtual-hub

Имя или идентификатор виртуальногоhub, к которому принадлежит брандмауэр.

--vnet-name

Имя виртуальной сети. Он должен содержать одну подсеть с именем AzureFirewallSubnet.

--zones -z

Разделенный пробелами список зон доступности, в которых необходимо подготовить ресурс. Допустимые значения: 1, 2, 3. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network firewall delete

Удаление Брандмауэр Azure.

az network firewall delete [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--resource-group]
                           [--subscription]

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

Брандмауэр Azure имя.

--no-wait

Не ожидать завершения длительной операции.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network firewall learned-ip-prefix

Предварительный просмотр

Эта команда находится в предварительной версии и находится в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Извлекает список всех префиксов IP-адресов, которые брандмауэр Azure научился не SNAT.

az network firewall learned-ip-prefix [--ids]
                                      [--name]
                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                      [--resource-group]
                                      [--subscription]

Примеры

Перечисление префиксов IP-адресов

az network firewall learned-ip-prefix -g MyResourceGroup -n MyFirewall

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

Брандмауэр Azure имя.

--no-wait

Не ожидать завершения длительной операции.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network firewall list

Вывод списка Брандмауэр Azure.

az network firewall list [--max-items]
                         [--next-token]
                         [--resource-group]

Необязательные параметры

--max-items

Общее количество элементов, возвращаемых в выходных данных команды. Если общее количество доступных элементов превышает указанное значение, маркер предоставляется в выходных данных команды. Чтобы возобновить разбиение на страницы, укажите значение маркера в --next-token аргументе последующей команды.

--next-token

Маркер, чтобы указать, где начать разбиение на страницы. Это значение маркера из ранее усеченного ответа.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network firewall list-fqdn-tags

Получает все Брандмауэр Azure теги FQDN в подписке.

az network firewall list-fqdn-tags [--max-items]
                                   [--next-token]

Необязательные параметры

--max-items

Общее количество элементов, возвращаемых в выходных данных команды. Если общее количество доступных элементов превышает указанное значение, маркер предоставляется в выходных данных команды. Чтобы возобновить разбиение на страницы, укажите значение маркера в --next-token аргументе последующей команды.

--next-token

Маркер, чтобы указать, где начать разбиение на страницы. Это значение маркера из ранее усеченного ответа.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network firewall show

Получение сведений о Брандмауэр Azure.

az network firewall show [--ids]
                         [--name]
                         [--resource-group]
                         [--subscription]

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

Брандмауэр Azure имя.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network firewall update

Обновите Брандмауэр Azure.

az network firewall update [--add]
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                           [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--private-ranges]
                           [--public-ips]
                           [--remove]
                           [--resource-group]
                           [--route-server-id]
                           [--set]
                           [--subscription]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--vhub]
                           [--zones]

Необязательные параметры

--add

Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string или JSON string>.

--allow-active-ftp

Разрешить активный FTP. По умолчанию значение false. Это разрешено только для брандмауэра Azure в виртуальной сети.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--count --public-ip-count

Количество общедоступных IP-адресов, связанных с брандмауэром Azure. Он используется для добавления общедоступных IP-адресов в этот брандмауэр.

--dns-servers

Разделенный пробелами список IP-адресов DNS-сервера. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--enable-dns-proxy

Включите DNS-прокси.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

Разрешить ведение журнала потоков жира. По умолчанию значение false.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

Разрешить оптимизацию журнала UDP. По умолчанию значение false.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

Имя или идентификатор брандмауэра, связанного с этим брандмауэром Azure.

--force-string

При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

Брандмауэр Azure имя.

--no-wait

Не ожидать завершения длительной операции.

Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

Разделенный пробелами список частных диапазонов SNAT. Допустимые значения : один IP-адрес, префиксы IP-адресов или одно специальное значение IANAPrivateRanges. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--public-ips

Разделенный пробелами список общедоступных IP-адресов, связанных с брандмауэром Azure. Он используется для удаления общедоступных IP-адресов из этого брандмауэра. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--remove

Удалите свойство или элемент из списка. Пример: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--route-server-id

Идентификатор сервера маршрутов для брандмауэра.

--set

Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--tags

Теги ресурсов. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--threat-intel-mode

Режим работы для аналитики угроз.

Допустимые значения: Alert, Deny, Off
--vhub --virtual-hub

Имя или идентификатор виртуальногоhub, к которому принадлежит брандмауэр.

--zones -z

Разделенный пробелами список зон доступности, в которых необходимо подготовить ресурс. Допустимые значения: 1, 2, 3. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az network firewall wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

az network firewall wait [--created]
                         [--custom]
                         [--deleted]
                         [--exists]
                         [--ids]
                         [--interval]
                         [--name]
                         [--resource-group]
                         [--subscription]
                         [--timeout]
                         [--updated]

Необязательные параметры

--created

Подождите, пока не будет создано с помощью provisioningState по адресу "Успешно".

Default value: False
--custom

Подождите, пока условие не будет удовлетворено пользовательским запросом JMESPath. Например, provisioningState!='InProgress', instanceView.statuses[?code='PowerState/running'].

--deleted

Дождитесь удаления.

Default value: False
--exists

Подождите, пока ресурс не существует.

Default value: False
--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--interval

Интервал опроса в секундах.

Default value: 30
--name -n

Брандмауэр Azure имя.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--timeout

Максимальное ожидание в секундах.

Default value: 3600
--updated

Подождите, пока не будет обновлено с помощью provisioningState по адресу "Успешно".

Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.