Läs på engelska

Dela via


az network firewall

Anteckning

Den här referensen är en del av azure-firewall-tillägget för Azure CLI (version 2.61.0 eller senare). Tillägget installeras automatiskt första gången du kör ett az network firewall-kommando . Läs mer om tillägg.

Hantera och konfigurera Azure Firewalls.

Kommandon

Name Description Typ Status
az network firewall application-rule

Hantera och konfigurera Azure Firewall-programregler.

Anknytning Allmän tillgänglighet
az network firewall application-rule collection

Hantera och konfigurera Azure Firewall-programregelsamlingar.

Anknytning Allmän tillgänglighet
az network firewall application-rule collection delete

Ta bort en regelsamling för Azure Firewall-program.

Anknytning Allmän tillgänglighet
az network firewall application-rule collection list

Visa en lista över azure firewall-programregelsamlingar.

Anknytning Allmän tillgänglighet
az network firewall application-rule collection show

Hämta information om en azure firewall-programregelsamling.

Anknytning Allmän tillgänglighet
az network firewall application-rule create

Skapa en Azure Firewall-programregel.

Anknytning Allmän tillgänglighet
az network firewall application-rule delete

Ta bort en Azure Firewall-programregel.

Anknytning Allmän tillgänglighet
az network firewall application-rule list

Lista programregler för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall application-rule show

Hämta information om en Azure Firewall-programregel.

Anknytning Allmän tillgänglighet
az network firewall create

Skapa en Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall delete

Ta bort en Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall ip-config

Hantera och konfigurera IP-konfigurationer för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall ip-config create

Skapa en IP-konfiguration för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall ip-config delete

Ta bort en IP-konfiguration för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall ip-config list

Lista IP-konfigurationer för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall ip-config show

Hämta information om en IP-konfiguration för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall learned-ip-prefix

Hämtar en lista över alla IP-prefix som Azure Firewall har lärt sig att inte SNAT.

Anknytning Förhandsversion
az network firewall list

Visa en lista över Azure-brandväggar.

Anknytning Allmän tillgänglighet
az network firewall list-fqdn-tags

Hämtar alla FQDN-taggar för Azure Firewall i en prenumeration.

Anknytning Allmän tillgänglighet
az network firewall management-ip-config

Hantera och konfigurera IP-konfigurationer för Azure Firewall Management.

Anknytning Förhandsversion
az network firewall management-ip-config show

Hämta information om en IP-konfiguration för Azure Firewall Management.

Anknytning Förhandsversion
az network firewall management-ip-config update

Uppdatera en IP-konfiguration för Azure Firewall Management.

Anknytning Förhandsversion
az network firewall nat-rule

Hantera och konfigurera NAT-regler för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule collection

Hantera och konfigurera NAT-regler för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule collection delete

Ta bort en NAT-regelsamling för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule collection list

Lista NAT-regelsamlingar för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule collection show

Hämta information om en NAT-regelsamling för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule create

Skapa en NAT-regel för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule delete

Ta bort en NAT-regel för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule list

Lista NAT-regler för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule show

Hämta information om en NAT-regel för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall network-rule

Hantera och konfigurera Azure Firewall-nätverksregler.

Anknytning Allmän tillgänglighet
az network firewall network-rule collection

Hantera och konfigurera Azure Firewall-nätverksregelsamlingar.

Anknytning Allmän tillgänglighet
az network firewall network-rule collection delete

Ta bort en nätverksregelsamling för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall network-rule collection list

Lista Azure Firewall-nätverksregelsamlingar.

Anknytning Allmän tillgänglighet
az network firewall network-rule collection show

Hämta information om en Azure Firewall-nätverksregelsamling.

Anknytning Allmän tillgänglighet
az network firewall network-rule create

Skapa en Azure Firewall-nätverksregel.

Anknytning Allmän tillgänglighet
az network firewall network-rule delete

Ta bort en Azure Firewall-nätverksregel. Om du vill ta bort den sista regeln i en samling tar du bort samlingen i stället.

Anknytning Allmän tillgänglighet
az network firewall network-rule list

Lista Azure Firewall-nätverksregler.

Anknytning Allmän tillgänglighet
az network firewall network-rule show

Hämta information om en Azure Firewall-nätverksregel.

Anknytning Allmän tillgänglighet
az network firewall policy

Hantera och konfigurera En Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy create

Skapa en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy delete

Ta bort en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy deploy

Distribuerar utkast till brandväggsprincip och underordnade regelsamlingsgrupputkast.

Anknytning Förhandsversion
az network firewall policy draft

Hantera och konfigurera utkast till Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy draft create

Skapa ett utkast till brandväggsprincip.

Anknytning Förhandsversion
az network firewall policy draft delete

Ta bort ett utkast till princip.

Anknytning Allmän tillgänglighet
az network firewall policy draft intrusion-detection

Hantera regler för intrångssignaturer och kringgå regler.

Anknytning Allmän tillgänglighet
az network firewall policy draft intrusion-detection add

Uppdatera ett utkast till brandväggsprincip.

Anknytning Förhandsversion
az network firewall policy draft intrusion-detection list

Visa en lista över alla konfigurationer för intrångsidentifiering.

Anknytning Förhandsversion
az network firewall policy draft intrusion-detection remove

Uppdatera ett utkast till brandväggsprincip.

Anknytning Förhandsversion
az network firewall policy draft rule-collection-group

Hantera och konfigurera Azure Firewalls.

Anknytning Allmän tillgänglighet
az network firewall policy draft rule-collection-group wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Anknytning Allmän tillgänglighet
az network firewall policy draft show

Hämta ett utkast till brandväggsprincip.

Anknytning Förhandsversion
az network firewall policy draft update

Uppdatera ett utkast till brandväggsprincip.

Anknytning Förhandsversion
az network firewall policy draft wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection

Hantera regler för intrångssignaturer och kringgå regler.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection add

Uppdatera en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection list

Visa en lista över alla konfigurationer för intrångsidentifiering.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection remove

Uppdatera en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy list

Visa en lista över alla Azure-brandväggsprinciper.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group

Hantera och konfigurera insamlingsgruppen för Azure-brandväggsprinciper.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group collection

Hantera och konfigurera Azure-brandväggsprincipregelsamlingar i regelsamlingsgruppen.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group collection add-filter-collection

Lägg till en filtersamling i en azure-brandväggsregelsamlingsgrupp.

Anknytning Förhandsversion
az network firewall policy rule-collection-group collection add-nat-collection

Lägg till en NAT-samling i en azure-brandväggsprincipregelsamlingsgrupp.

Anknytning Förhandsversion
az network firewall policy rule-collection-group collection list

Visa en lista över alla regelsamlingar i en azure-brandväggsregelsamlingsgrupp.

Anknytning Förhandsversion
az network firewall policy rule-collection-group collection remove

Ta bort en regelsamling från en azure-brandväggsprincipregelsamlingsgrupp.

Anknytning Förhandsversion
az network firewall policy rule-collection-group collection rule

Hantera och konfigurera regeln för en filtersamling i regelsamlingsgruppen för Azure-brandväggsprincipen.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group collection rule add

Lägg till en regel i en regelsamling för Azure-brandväggsprinciper.

Anknytning Förhandsversion
az network firewall policy rule-collection-group collection rule remove

Ta bort en regel från en azure-brandväggsprincipregelsamling.

Anknytning Förhandsversion
az network firewall policy rule-collection-group collection rule update

Uppdatera en regel för en azure-brandväggsprincipregelsamling.

Anknytning Förhandsversion
az network firewall policy rule-collection-group create

Skapa en samlingsgrupp för azure-brandväggsprinciper.

Anknytning Förhandsversion
az network firewall policy rule-collection-group delete

Ta bort en azure firewall-regelsamlingsgrupp.

Anknytning Förhandsversion
az network firewall policy rule-collection-group draft

Hantera och konfigurera azure firewall policy rule-collection-group draft.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group draft collection

Hantera och konfigurera Azure-brandväggsprincipregelsamlingar i regelsamlingens grupputkast.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group draft collection add-filter-collection

Lägg till en filtersamling i ett grupputkast för en Azure-brandväggsprincipregelsamling.

Anknytning Förhandsversion
az network firewall policy rule-collection-group draft collection add-nat-collection

Lägg till en NAT-samling i ett utkast till en azure-brandväggsprincipregelsamling.

Anknytning Förhandsversion
az network firewall policy rule-collection-group draft collection list

Visa en lista över alla regelsamlingar i ett grupputkast för en Azure-brandväggsprincipregelsamling.

Anknytning Förhandsversion
az network firewall policy rule-collection-group draft collection remove

Ta bort en regelsamling från ett grupputkast för en Azure-brandväggsprincipregelsamling.

Anknytning Förhandsversion
az network firewall policy rule-collection-group draft collection rule

Hantera och konfigurera regeln för en filtersamling i regelsamlingsgruppen för Azure-brandväggsprincipen.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group draft collection rule add

Lägg till en regel i en utkastregelsamling för Azure-brandväggsprinciper.

Anknytning Förhandsversion
az network firewall policy rule-collection-group draft collection rule remove

Ta bort en regel från ett utkast till azure-brandväggsprincipregelsamling.

Anknytning Förhandsversion
az network firewall policy rule-collection-group draft collection rule update

Uppdatera en regel för en azure-brandväggsprincipregelsamling.

Anknytning Förhandsversion
az network firewall policy rule-collection-group draft create

Skapa ett grupputkast för en Azure-brandväggsprincipregelsamling.

Anknytning Förhandsversion
az network firewall policy rule-collection-group draft delete

Ta bort regelsamlingens grupputkast.

Anknytning Förhandsversion
az network firewall policy rule-collection-group draft show

Hämta grupputkast för regelsamling.

Anknytning Förhandsversion
az network firewall policy rule-collection-group draft update

Uppdatera en samlingsgrupp för azure-brandväggsprinciper.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group list

Visa en lista över alla azure-brandväggsprincipregelsamlingsgrupper.

Anknytning Förhandsversion
az network firewall policy rule-collection-group show

Visa en samlingsgrupp för en Azure-brandväggsprincipregel.

Anknytning Förhandsversion
az network firewall policy rule-collection-group update

Uppdatera en samlingsgrupp för azure-brandväggsprinciper.

Anknytning Förhandsversion
az network firewall policy rule-collection-group wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Anknytning Allmän tillgänglighet
az network firewall policy show

Visa en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy update

Uppdatera en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Anknytning Allmän tillgänglighet
az network firewall show

Hämta information om en Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall threat-intel-allowlist

Hantera och konfigurera listan över tillåtna hotinformation i Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall threat-intel-allowlist create

Skapa en lista över tillåtna azure firewall-hotinformation.

Anknytning Allmän tillgänglighet
az network firewall threat-intel-allowlist delete

Ta bort en lista över tillåtna Azure Firewall-hotinformation.

Anknytning Allmän tillgänglighet
az network firewall threat-intel-allowlist show

Hämta information om en lista över tillåtna azure firewall-hotinformation.

Anknytning Allmän tillgänglighet
az network firewall threat-intel-allowlist update

Uppdatera listan över tillåtna hotinformation i Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall update

Uppdatera en Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Anknytning Allmän tillgänglighet

az network firewall create

Skapa en Azure Firewall.

az network firewall create --name
                           --resource-group
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--conf-name]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-explicit-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-pac-file {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--http-port]
                           [--https-port {0, 1, f, false, n, no, t, true, y, yes}]
                           [--location]
                           [--m-conf-name]
                           [--m-public-ip]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--pac-file]
                           [--pac-file-port]
                           [--private-ranges]
                           [--public-ip]
                           [--route-server-id]
                           [--sku {AZFW_Hub, AZFW_VNet}]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--tier {Basic, Premium, Standard}]
                           [--vhub]
                           [--vnet-name]
                           [--zones]

Exempel

Skapa en Azure-brandvägg med privata intervall

az network firewall create -g MyResourceGroup -n MyFirewall --private-ranges 10.0.0.0 10.0.0.0/16 IANAPrivateRanges

Skapa en virtuell WAN Secure Hub-brandvägg

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Standard --virtual-hub MyVirtualHub1 --public-ip-count 1

Skapa en grundläggande SKU-brandvägg med hanterings-IP-konfiguration

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_VNet --tier Basic --vnet-name MyVNet --conf-name MyIpConfig --m-conf-name MyManagementIpConfig --m-public-ip MyPublicIp

Skapa en grundläggande SKU-brandvägg med Virtual Hub

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Basic --vhub MyVHub --public-ip-count 2

Obligatoriska parametrar

--name -n

Azure Firewall-namn.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--allow-active-ftp

Tillåt aktiv FTP. Som standard är det falskt. Det är endast tillåtet för Azure-brandväggen i det virtuella nätverket.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--conf-name

Namn på IP-konfigurationen.

--count --public-ip-count

Antal offentliga IP-adresser som är associerade med Azure Firewall. Den används för att lägga till offentliga IP-adresser i den här brandväggen.

--dns-servers

Utrymmesavgränsad lista över DNS-serverns IP-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--enable-dns-proxy

Aktivera DNS-proxy.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-explicit-proxy

När värdet är true aktiveras explicit proxyläge.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

Tillåt loggning av fettflöden. Som standard är det falskt.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-pac-file

När värdet är true måste pac-filporten och URL:en anges.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

Tillåt UDP-loggoptimering. Som standard är det falskt.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

Namn eller ID för den firewallPolicy som är associerad med den här Azure-brandväggen.

--http-port

Portnummer för explicit proxy-http-protokoll får inte vara större än 64000.

--https-port

Portnummer för explicit proxy-https-protokoll får inte vara större än 64000.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--location -l

Resursplats.

--m-conf-name

Namnet på IP-konfigurationen för hantering.

--m-public-ip

Namn eller ID för den offentliga IP-adress som ska användas för hantering av IP-konfiguration.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--pac-file

SAS-URL för PAC-fil.

--pac-file-port

Portnummer för brandvägg för att hantera PAC-fil.

--private-ranges

Blankstegsavgränsad lista över SNAT privaterange. Verifiera värden är en ip-adress, ipprefix eller ett enda specialvärde "IANAPrivateRanges". Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--public-ip

Namn eller ID för den offentliga IP-adress som ska användas.

--route-server-id

Routningsserver-ID:t för brandväggen.

--sku

SKU för Azure-brandväggen. Det går inte att uppdatera det här fältet när det har skapats. Standard-SKU:n i serverdelen är AZFW_VNet. Om du vill ansluta Azure Firewall till vhub bör du ange sku till AZFW_Hub.

Godkända värden: AZFW_Hub, AZFW_VNet
--tags

Resurstaggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--threat-intel-mode

Åtgärdsläget för Hotinformation.

Godkända värden: Alert, Deny, Off
--tier

Nivå för en Azure-brandvägg. --tier börjar gälla endast när --sku har angetts.

Godkända värden: Basic, Premium, Standard
Standardvärde: Standard
--vhub --virtual-hub

Namn eller ID för den virtualHub som brandväggen tillhör.

--vnet-name

Namnet på det virtuella nätverket (VNet). Det bör innehålla ett undernät med namnet "AzureFirewallSubnet".

--zones -z

Utrymmesavgränsad lista över tillgänglighetszoner som resursen ska etableras i. Tillåtna värden: 1, 2, 3. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall delete

Ta bort en Azure Firewall.

az network firewall delete [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--resource-group]
                           [--subscription]

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Azure Firewall-namn.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall learned-ip-prefix

Förhandsgranskning

Det här kommandot är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Hämtar en lista över alla IP-prefix som Azure Firewall har lärt sig att inte SNAT.

az network firewall learned-ip-prefix [--ids]
                                      [--name]
                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                      [--resource-group]
                                      [--subscription]

Exempel

Lista inlärda IP-prefix

az network firewall learned-ip-prefix -g MyResourceGroup -n MyFirewall

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Azure Firewall-namn.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall list

Visa en lista över Azure-brandväggar.

az network firewall list [--max-items]
                         [--next-token]
                         [--resource-group]

Valfria parametrar

--max-items

Totalt antal objekt som ska returneras i kommandots utdata. Om det totala antalet tillgängliga objekt är mer än det angivna värdet anges en token i kommandots utdata. Om du vill återuppta sidnumreringen anger du tokenvärdet i --next-token argumentet för ett efterföljande kommando.

--next-token

Token för att ange var sidnumrering ska börja. Detta är tokenvärdet från ett tidigare trunkerat svar.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall list-fqdn-tags

Hämtar alla FQDN-taggar för Azure Firewall i en prenumeration.

az network firewall list-fqdn-tags [--max-items]
                                   [--next-token]

Valfria parametrar

--max-items

Totalt antal objekt som ska returneras i kommandots utdata. Om det totala antalet tillgängliga objekt är mer än det angivna värdet anges en token i kommandots utdata. Om du vill återuppta sidnumreringen anger du tokenvärdet i --next-token argumentet för ett efterföljande kommando.

--next-token

Token för att ange var sidnumrering ska börja. Detta är tokenvärdet från ett tidigare trunkerat svar.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall show

Hämta information om en Azure Firewall.

az network firewall show [--ids]
                         [--name]
                         [--resource-group]
                         [--subscription]

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Azure Firewall-namn.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall update

Uppdatera en Azure Firewall.

az network firewall update [--add]
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                           [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--private-ranges]
                           [--public-ips]
                           [--remove]
                           [--resource-group]
                           [--route-server-id]
                           [--set]
                           [--subscription]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--vhub]
                           [--zones]

Valfria parametrar

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string eller JSON string>.

--allow-active-ftp

Tillåt aktiv FTP. Som standard är det falskt. Det är endast tillåtet för Azure-brandväggen i det virtuella nätverket.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--count --public-ip-count

Antal offentliga IP-adresser som är associerade med Azure Firewall. Den används för att lägga till offentliga IP-adresser i den här brandväggen.

--dns-servers

Utrymmesavgränsad lista över DNS-serverns IP-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--enable-dns-proxy

Aktivera DNS-proxy.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

Tillåt loggning av fettflöden. Som standard är det falskt.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

Tillåt UDP-loggoptimering. Som standard är det falskt.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

Namn eller ID för den firewallPolicy som är associerad med den här Azure-brandväggen.

--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Azure Firewall-namn.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

Utrymmesavgränsad lista över privata SNAT-intervall. Giltiga värden är enstaka IP-adress, IP-prefix eller ett enda specialvärde "IANAPrivateRanges". Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--public-ips

Utrymmesavgränsad lista över offentliga IP-adresser som är associerade med Azure Firewall. Den används för att ta bort offentliga IP-adresser från den här brandväggen. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--route-server-id

Routningsserver-ID:t för brandväggen.

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--tags

Resurstaggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--threat-intel-mode

Åtgärdsläget för Hotinformation.

Godkända värden: Alert, Deny, Off
--vhub --virtual-hub

Namn eller ID för den virtualHub som brandväggen tillhör.

--zones -z

Utrymmesavgränsad lista över tillgänglighetszoner som resursen ska etableras i. Tillåtna värden: 1, 2, 3. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall wait

Placera CLI i vänteläge tills ett villkor uppfylls.

az network firewall wait [--created]
                         [--custom]
                         [--deleted]
                         [--exists]
                         [--ids]
                         [--interval]
                         [--name]
                         [--resource-group]
                         [--subscription]
                         [--timeout]
                         [--updated]

Valfria parametrar

--created

Vänta tills du har skapat med "provisioningState" på "Lyckades".

Standardvärde: False
--custom

Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Vänta tills den har tagits bort.

Standardvärde: False
--exists

Vänta tills resursen finns.

Standardvärde: False
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--interval

Avsökningsintervall i sekunder.

Standardvärde: 30
--name -n

Azure Firewall-namn.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--timeout

Maximal väntetid i sekunder.

Standardvärde: 3600
--updated

Vänta tills det har uppdaterats med provisioningState på Lyckades.

Standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.