Dela via


az network firewall policy draft intrusion-detection

Kommentar

Den här referensen är en del av azure-firewall-tillägget för Azure CLI (version 2.61.0 eller senare). Tillägget installeras automatiskt första gången du kör kommandot az network firewall policy draft intrusion-detection . Läs mer om tillägg.

Hantera regler för intrångssignaturer och kringgå regler.

Kommandon

Name Description Typ Status
az network firewall policy draft intrusion-detection add

Uppdatera ett utkast till brandväggsprincip.

Anknytning Förhandsversion
az network firewall policy draft intrusion-detection list

Visa en lista över alla konfigurationer för intrångsidentifiering.

Anknytning Förhandsversion
az network firewall policy draft intrusion-detection remove

Uppdatera ett utkast till brandväggsprincip.

Anknytning Förhandsversion

az network firewall policy draft intrusion-detection add

Förhandsgranskning

Det här kommandot är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Uppdatera ett utkast till brandväggsprincip.

az network firewall policy draft intrusion-detection add [--add]
                                                         [--auto-learn-private-ranges {Disabled, Enabled}]
                                                         [--configuration]
                                                         [--dns-servers]
                                                         [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                         [--explicit-proxy]
                                                         [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                         [--fqdns]
                                                         [--idps-mode {Alert, Deny, Off}]
                                                         [--ids]
                                                         [--ip-addresses]
                                                         [--mode {Alert, Deny, Off}]
                                                         [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                         [--policy-name]
                                                         [--private-ranges]
                                                         [--remove]
                                                         [--resource-group]
                                                         [--rule-description]
                                                         [--rule-dest-addresses]
                                                         [--rule-dest-ip-groups]
                                                         [--rule-dest-ports]
                                                         [--rule-name]
                                                         [--rule-protocol {Any, ICMP, TCP, UDP}]
                                                         [--rule-src-addresses]
                                                         [--rule-src-ip-groups]
                                                         [--set]
                                                         [--signature-id]
                                                         [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                         [--subscription]
                                                         [--tags]
                                                         [--threat-intel-mode {Alert, Deny, Off}]

Valfria parametrar

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string eller JSON string>.

--auto-learn-private-ranges --learn-ranges

Åtgärdsläget för att automatiskt lära sig privata intervall ska inte vara SNAT.

Godkända värden: Disabled, Enabled
--configuration

Konfigurationsegenskaper för intrångsidentifiering. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--dns-servers

Utrymmesavgränsad lista över DNS-serverns IP-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--enable-dns-proxy

Aktivera DNS-proxy.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Explicit definition av proxyinställningar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Blankstegsavgränsad lista över FQDN. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--idps-mode
Förhandsgranskning

IDPS-läge.

Godkända värden: Alert, Deny, Off
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--ip-addresses

Blankstegsavgränsad lista över IPv4-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--mode

Signaturtillståndet.

Godkända värden: Alert, Deny, Off
--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Namnet på brandväggsprincipen.

--private-ranges

Lista över privata IP-adresser/IP-adressintervall som inte ska vara SNAT. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--rule-description

Beskrivning av regeln för förbikopplingstrafik.

--rule-dest-addresses

Blankstegsavgränsad lista över mål-IP-adresser eller intervall för den här regeln Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--rule-dest-ip-groups

Blankstegsavgränsad lista över mål-IpGroups för den här regeln Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--rule-dest-ports

Utrymmesavgränsad lista över målportar eller intervall Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--rule-name

Namnet på regeln för förbikopplingstrafik.

--rule-protocol

Regeln kringgår protokollet.

Godkända värden: Any, ICMP, TCP, UDP
--rule-src-addresses

Blankstegsavgränsad lista över källans IP-adresser eller intervall för den här regeln Stöder shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--rule-src-ip-groups

Blankstegsavgränsad lista över källans IpGroups-stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=.

--signature-id

Signatur-ID.

--sql
Förhandsgranskning

En flagga som anger om filtrering av SQL-omdirigeringstrafik är aktiverat.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--threat-intel-mode

Åtgärdsläget för Hotinformation.

Godkända värden: Alert, Deny, Off
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall policy draft intrusion-detection list

Förhandsgranskning

Det här kommandot är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Visa en lista över alla konfigurationer för intrångsidentifiering.

az network firewall policy draft intrusion-detection list --policy-name
                                                          --resource-group

Obligatoriska parametrar

--policy-name

Namnet på brandväggsprincipen.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall policy draft intrusion-detection remove

Förhandsgranskning

Det här kommandot är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Uppdatera ett utkast till brandväggsprincip.

az network firewall policy draft intrusion-detection remove [--add]
                                                            [--auto-learn-private-ranges {Disabled, Enabled}]
                                                            [--configuration]
                                                            [--dns-servers]
                                                            [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                            [--explicit-proxy]
                                                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                            [--fqdns]
                                                            [--idps-mode {Alert, Deny, Off}]
                                                            [--ids]
                                                            [--ip-addresses]
                                                            [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                            [--policy-name]
                                                            [--private-ranges]
                                                            [--remove]
                                                            [--resource-group]
                                                            [--rule-name]
                                                            [--set]
                                                            [--signature-id]
                                                            [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                            [--subscription]
                                                            [--tags]
                                                            [--threat-intel-mode {Alert, Deny, Off}]

Valfria parametrar

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string eller JSON string>.

--auto-learn-private-ranges --learn-ranges

Åtgärdsläget för att automatiskt lära sig privata intervall ska inte vara SNAT.

Godkända värden: Disabled, Enabled
--configuration

Konfigurationsegenskaper för intrångsidentifiering. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--dns-servers

Utrymmesavgränsad lista över DNS-serverns IP-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--enable-dns-proxy

Aktivera DNS-proxy.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Explicit definition av proxyinställningar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Blankstegsavgränsad lista över FQDN. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--idps-mode
Förhandsgranskning

IDPS-läge.

Godkända värden: Alert, Deny, Off
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--ip-addresses

Blankstegsavgränsad lista över IPv4-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Namnet på brandväggsprincipen.

--private-ranges

Lista över privata IP-adresser/IP-adressintervall som inte ska vara SNAT. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--rule-name

Namnet på regeln för förbikopplingstrafik.

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=.

--signature-id

Signatur-ID.

--sql
Förhandsgranskning

En flagga som anger om filtrering av SQL-omdirigeringstrafik är aktiverat.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--threat-intel-mode

Åtgärdsläget för Hotinformation.

Godkända värden: Alert, Deny, Off
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.