az network firewall

Kommentar

Den här referensen är en del av azure-firewall-tillägget för Azure CLI (version 2.55.0 eller senare). Tillägget installeras automatiskt första gången du kör ett az network firewall-kommando . Läs mer om tillägg.

Hantera och konfigurera Azure Firewalls.

Kommandon

Name Description Typ Status
az network firewall application-rule

Hantera och konfigurera Azure Firewall-programregler.

Anknytning Allmän tillgänglighet
az network firewall application-rule collection

Hantera och konfigurera Azure Firewall-programregelsamlingar.

Anknytning Allmän tillgänglighet
az network firewall application-rule collection delete

Ta bort en regelsamling för Azure Firewall-program.

Anknytning Allmän tillgänglighet
az network firewall application-rule collection list

Visa en lista över azure firewall-programregelsamlingar.

Anknytning Allmän tillgänglighet
az network firewall application-rule collection show

Hämta information om en azure firewall-programregelsamling.

Anknytning Allmän tillgänglighet
az network firewall application-rule create

Skapa en Azure Firewall-programregel.

Anknytning Allmän tillgänglighet
az network firewall application-rule delete

Ta bort en Azure Firewall-programregel.

Anknytning Allmän tillgänglighet
az network firewall application-rule list

Lista programregler för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall application-rule show

Hämta information om en Azure Firewall-programregel.

Anknytning Allmän tillgänglighet
az network firewall create

Skapa en Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall delete

Ta bort en Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall ip-config

Hantera och konfigurera IP-konfigurationer för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall ip-config create

Skapa en IP-konfiguration för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall ip-config delete

Ta bort en IP-konfiguration för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall ip-config list

Lista IP-konfigurationer för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall ip-config show

Hämta information om en IP-konfiguration för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall learned-ip-prefix

Hämtar en lista över alla IP-prefix som Azure Firewall har lärt sig att inte SNAT.

Anknytning Förhandsgranska
az network firewall list

Visa en lista över Azure-brandväggar.

Anknytning Allmän tillgänglighet
az network firewall list-fqdn-tags

Hämtar alla FQDN-taggar för Azure Firewall i en prenumeration.

Anknytning Allmän tillgänglighet
az network firewall management-ip-config

Hantera och konfigurera IP-konfigurationer för Azure Firewall Management.

Anknytning Förhandsgranska
az network firewall management-ip-config show

Hämta information om en IP-konfiguration för Azure Firewall Management.

Anknytning Förhandsgranska
az network firewall management-ip-config update

Uppdatera en IP-konfiguration för Azure Firewall Management.

Anknytning Förhandsgranska
az network firewall nat-rule

Hantera och konfigurera NAT-regler för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule collection

Hantera och konfigurera NAT-regler för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule collection delete

Ta bort en NAT-regelsamling för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule collection list

Lista NAT-regelsamlingar för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule collection show

Hämta information om en NAT-regelsamling för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule create

Skapa en NAT-regel för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule delete

Ta bort en NAT-regel för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule list

Lista NAT-regler för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall nat-rule show

Hämta information om en NAT-regel för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall network-rule

Hantera och konfigurera Azure Firewall-nätverksregler.

Anknytning Allmän tillgänglighet
az network firewall network-rule collection

Hantera och konfigurera Azure Firewall-nätverksregelsamlingar.

Anknytning Allmän tillgänglighet
az network firewall network-rule collection delete

Ta bort en nätverksregelsamling för Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall network-rule collection list

Lista Azure Firewall-nätverksregelsamlingar.

Anknytning Allmän tillgänglighet
az network firewall network-rule collection show

Hämta information om en Azure Firewall-nätverksregelsamling.

Anknytning Allmän tillgänglighet
az network firewall network-rule create

Skapa en Azure Firewall-nätverksregel.

Anknytning Allmän tillgänglighet
az network firewall network-rule delete

Ta bort en Azure Firewall-nätverksregel. Om du vill ta bort den sista regeln i en samling tar du bort samlingen i stället.

Anknytning Allmän tillgänglighet
az network firewall network-rule list

Lista Azure Firewall-nätverksregler.

Anknytning Allmän tillgänglighet
az network firewall network-rule show

Hämta information om en Azure Firewall-nätverksregel.

Anknytning Allmän tillgänglighet
az network firewall policy

Hantera och konfigurera En Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy create

Skapa en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy delete

Ta bort en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection

Hantera regler för intrångssignaturer och kringgå regler.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection add

Uppdatera en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection list

Visa en lista över alla konfigurationer för intrångsidentifiering.

Anknytning Förhandsgranska
az network firewall policy intrusion-detection remove

Uppdatera en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy list

Visa en lista över alla Azure-brandväggsprinciper.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group

Hantera och konfigurera insamlingsgruppen för Azure-brandväggsprinciper.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group collection

Hantera och konfigurera Azure-brandväggsprincipregelsamlingar i regelsamlingsgruppen.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group collection add-filter-collection

Lägg till en filtersamling i en azure-brandväggsregelsamlingsgrupp.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection add-nat-collection

Lägg till en NAT-samling i en azure-brandväggsprincipregelsamlingsgrupp.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection list

Visa en lista över alla regelsamlingar i en azure-brandväggsregelsamlingsgrupp.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection remove

Ta bort en regelsamling från en azure-brandväggsprincipregelsamlingsgrupp.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection rule

Hantera och konfigurera regeln för en filtersamling i regelsamlingsgruppen för Azure-brandväggsprincipen.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group collection rule add

Lägg till en regel i en regelsamling för Azure-brandväggsprinciper.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection rule remove

Ta bort en regel från en azure-brandväggsprincipregelsamling.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection rule update

Uppdatera en regel för en azure-brandväggsprincipregelsamling.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group create

Skapa en samlingsgrupp för azure-brandväggsprinciper.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group delete

Ta bort en azure firewall-regelsamlingsgrupp.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group list

Visa en lista över alla azure-brandväggsprincipregelsamlingsgrupper.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group show

Visa en samlingsgrupp för en Azure-brandväggsprincipregel.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group update

Uppdatera en samlingsgrupp för azure-brandväggsprinciper.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Anknytning Allmän tillgänglighet
az network firewall policy show

Visa en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy update

Uppdatera en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Anknytning Allmän tillgänglighet
az network firewall show

Hämta information om en Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall threat-intel-allowlist

Hantera och konfigurera listan över tillåtna hotinformation i Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall threat-intel-allowlist create

Skapa en lista över tillåtna azure firewall-hotinformation.

Anknytning Förhandsgranska
az network firewall threat-intel-allowlist delete

Ta bort en lista över tillåtna Azure Firewall-hotinformation.

Anknytning Förhandsgranska
az network firewall threat-intel-allowlist show

Hämta information om en lista över tillåtna azure firewall-hotinformation.

Anknytning Förhandsgranska
az network firewall threat-intel-allowlist update

Uppdatera listan över tillåtna hotinformation i Azure Firewall.

Anknytning Förhandsgranska
az network firewall update

Uppdatera en Azure Firewall.

Anknytning Allmän tillgänglighet
az network firewall wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Anknytning Allmän tillgänglighet

az network firewall create

Skapa en Azure Firewall.

az network firewall create --name
                           --resource-group
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--conf-name]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-explicit-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-pac-file {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--http-port]
                           [--https-port {0, 1, f, false, n, no, t, true, y, yes}]
                           [--location]
                           [--m-conf-name]
                           [--m-public-ip]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--pac-file]
                           [--pac-file-port]
                           [--private-ranges]
                           [--public-ip]
                           [--route-server-id]
                           [--sku {AZFW_Hub, AZFW_VNet}]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--tier {Basic, Premium, Standard}]
                           [--vhub]
                           [--vnet-name]
                           [--zones]

Exempel

Skapa en Azure-brandvägg med privata intervall

az network firewall create -g MyResourceGroup -n MyFirewall --private-ranges 10.0.0.0 10.0.0.0/16 IANAPrivateRanges

Skapa en virtuell WAN Secure Hub-brandvägg

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Standard --virtual-hub MyVirtualHub1 --public-ip-count 1

Skapa en grundläggande SKU-brandvägg med hanterings-IP-konfiguration

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_VNet --tier Basic --vnet-name MyVNet --conf-name MyIpConfig --m-conf-name MyManagementIpConfig --m-public-ip MyPublicIp

Skapa en grundläggande SKU-brandvägg med Virtual Hub

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Basic --vhub MyVHub --public-ip-count 2

Obligatoriska parametrar

--name -n

Azure Firewall-namn.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--allow-active-ftp

Tillåt aktiv FTP. Som standard är det falskt. Det är endast tillåtet för Azure-brandväggen i det virtuella nätverket.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--conf-name

Namn på IP-konfigurationen.

--count --public-ip-count

Antal offentliga IP-adresser som är associerade med Azure Firewall. Den används för att lägga till offentliga IP-adresser i den här brandväggen.

--dns-servers

Utrymmesavgränsad lista över DNS-serverns IP-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--enable-dns-proxy

Aktivera DNS-proxy.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-explicit-proxy

När värdet är true aktiveras explicit proxyläge.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

Tillåt loggning av fettflöden. Som standard är det falskt.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-pac-file

När värdet är true måste pac-filporten och URL:en anges.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

Tillåt UDP-loggoptimering. Som standard är det falskt.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

Namn eller ID för den firewallPolicy som är associerad med den här Azure-brandväggen.

--http-port

Portnummer för explicit proxy-http-protokoll får inte vara större än 64000.

--https-port

Portnummer för explicit proxy-https-protokoll får inte vara större än 64000.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--location -l

Resursplats.

--m-conf-name

Namnet på IP-konfigurationen för hantering.

--m-public-ip

Namn eller ID för den offentliga IP-adress som ska användas för hantering av IP-konfiguration.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--pac-file

SAS-URL för PAC-fil.

--pac-file-port

Portnummer för brandvägg för att hantera PAC-fil.

--private-ranges

Blankstegsavgränsad lista över SNAT privaterange. Verifiera värden är en ip-adress, ipprefix eller ett enda specialvärde "IANAPrivateRanges". Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--public-ip

Namn eller ID för den offentliga IP-adress som ska användas.

--route-server-id

Routningsserver-ID:t för brandväggen.

--sku

SKU för Azure-brandväggen. Det går inte att uppdatera det här fältet när det har skapats. Standard-SKU:n i serverdelen är AZFW_VNet. Om du vill ansluta Azure Firewall till vhub bör du ange sku till AZFW_Hub.

accepterade värden: AZFW_Hub, AZFW_VNet
--tags

Resurstaggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--threat-intel-mode

Åtgärdsläget för Hotinformation.

accepterade värden: Alert, Deny, Off
--tier

Nivå för en Azure-brandvägg. --tier börjar gälla endast när --sku har angetts.

accepterade värden: Basic, Premium, Standard
standardvärde: Standard
--vhub --virtual-hub

Namn eller ID för den virtualHub som brandväggen tillhör.

--vnet-name

Namnet på det virtuella nätverket (VNet). Det bör innehålla ett undernät med namnet "AzureFirewallSubnet".

--zones -z

Utrymmesavgränsad lista över tillgänglighetszoner som resursen ska etableras i. Tillåtna värden: 1, 2, 3. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall delete

Ta bort en Azure Firewall.

az network firewall delete [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--resource-group]
                           [--subscription]

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Azure Firewall-namn.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall learned-ip-prefix

Förhandsgranskning

Det här kommandot är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Hämtar en lista över alla IP-prefix som Azure Firewall har lärt sig att inte SNAT.

az network firewall learned-ip-prefix [--ids]
                                      [--name]
                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                      [--resource-group]
                                      [--subscription]

Exempel

Lista inlärda IP-prefix

az network firewall learned-ip-prefix -g MyResourceGroup -n MyFirewall

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Azure Firewall-namn.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall list

Visa en lista över Azure-brandväggar.

az network firewall list [--max-items]
                         [--next-token]
                         [--resource-group]

Valfria parametrar

--max-items

Totalt antal objekt som ska returneras i kommandots utdata. Om det totala antalet tillgängliga objekt är mer än det angivna värdet anges en token i kommandots utdata. Om du vill återuppta sidnumreringen anger du tokenvärdet i --next-token argumentet för ett efterföljande kommando.

--next-token

Token för att ange var sidnumrering ska börja. Detta är tokenvärdet från ett tidigare trunkerat svar.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall list-fqdn-tags

Hämtar alla FQDN-taggar för Azure Firewall i en prenumeration.

az network firewall list-fqdn-tags [--max-items]
                                   [--next-token]

Valfria parametrar

--max-items

Totalt antal objekt som ska returneras i kommandots utdata. Om det totala antalet tillgängliga objekt är mer än det angivna värdet anges en token i kommandots utdata. Om du vill återuppta sidnumreringen anger du tokenvärdet i --next-token argumentet för ett efterföljande kommando.

--next-token

Token för att ange var sidnumrering ska börja. Detta är tokenvärdet från ett tidigare trunkerat svar.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall show

Hämta information om en Azure Firewall.

az network firewall show [--ids]
                         [--name]
                         [--resource-group]
                         [--subscription]

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Azure Firewall-namn.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall update

Uppdatera en Azure Firewall.

az network firewall update [--add]
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                           [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--private-ranges]
                           [--public-ips]
                           [--remove]
                           [--resource-group]
                           [--route-server-id]
                           [--set]
                           [--subscription]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--vhub]
                           [--zones]

Valfria parametrar

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string eller JSON string>.

--allow-active-ftp

Tillåt aktiv FTP. Som standard är det falskt. Det är endast tillåtet för Azure-brandväggen i det virtuella nätverket.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--count --public-ip-count

Antal offentliga IP-adresser som är associerade med Azure Firewall. Den används för att lägga till offentliga IP-adresser i den här brandväggen.

--dns-servers

Utrymmesavgränsad lista över DNS-serverns IP-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--enable-dns-proxy

Aktivera DNS-proxy.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

Tillåt loggning av fettflöden. Som standard är det falskt.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

Tillåt UDP-loggoptimering. Som standard är det falskt.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

Namn eller ID för den firewallPolicy som är associerad med den här Azure-brandväggen.

--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Azure Firewall-namn.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

Blankstegsavgränsad lista över SNAT privaterange. Verifiera värden är en ip-adress, ipprefix eller ett enda specialvärde "IANAPrivateRanges". Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--public-ips

Utrymmesavgränsad lista över offentliga IP-adresser som är associerade med Azure Firewall. Den används för att ta bort offentliga IP-adresser från den här brandväggen. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--route-server-id

Routningsserver-ID:t för brandväggen.

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--tags

Resurstaggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--threat-intel-mode

Åtgärdsläget för Hotinformation.

accepterade värden: Alert, Deny, Off
--vhub --virtual-hub

Namn eller ID för den virtualHub som brandväggen tillhör.

--zones -z

Utrymmesavgränsad lista över tillgänglighetszoner som resursen ska etableras i. Tillåtna värden: 1, 2, 3. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall wait

Placera CLI i vänteläge tills ett villkor uppfylls.

az network firewall wait [--created]
                         [--custom]
                         [--deleted]
                         [--exists]
                         [--ids]
                         [--interval]
                         [--name]
                         [--resource-group]
                         [--subscription]
                         [--timeout]
                         [--updated]

Valfria parametrar

--created

Vänta tills du har skapat med "provisioningState" på "Lyckades".

standardvärde: False
--custom

Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Vänta tills den har tagits bort.

standardvärde: False
--exists

Vänta tills resursen finns.

standardvärde: False
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--interval

Avsökningsintervall i sekunder.

standardvärde: 30
--name -n

Azure Firewall-namn.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--timeout

Maximal väntetid i sekunder.

standardvärde: 3600
--updated

Vänta tills det har uppdaterats med provisioningState på Lyckades.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.