Dela via


az network firewall policy intrusion-detection

Kommentar

Den här referensen är en del av azure-firewall-tillägget för Azure CLI (version 2.61.0 eller senare). Tillägget installeras automatiskt första gången du kör kommandot az network firewall policy intrusion-detection . Läs mer om tillägg.

Hantera regler för intrångssignaturer och kringgå regler.

Kommandon

Name Description Typ Status
az network firewall policy intrusion-detection add

Uppdatera en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection list

Visa en lista över alla konfigurationer för intrångsidentifiering.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection remove

Uppdatera en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet

az network firewall policy intrusion-detection add

Uppdatera en Azure-brandväggsprincip.

az network firewall policy intrusion-detection add [--add]
                                                   [--auto-learn-private-ranges {Disabled, Enabled}]
                                                   [--cert-name]
                                                   [--configuration]
                                                   [--dns-servers]
                                                   [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--explicit-proxy]
                                                   [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--fqdns]
                                                   [--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
                                                   [--idps-mode {Alert, Deny, Off}]
                                                   [--idps-profile {Advanced, Basic, Standard}]
                                                   [--ids]
                                                   [--ip-addresses]
                                                   [--key-vault-secret-id]
                                                   [--mode {Alert, Deny, Off}]
                                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--policy-name]
                                                   [--private-ranges]
                                                   [--remove]
                                                   [--resource-group]
                                                   [--rule-description]
                                                   [--rule-dest-addresses]
                                                   [--rule-dest-ip-groups]
                                                   [--rule-dest-ports]
                                                   [--rule-name]
                                                   [--rule-protocol {Any, ICMP, TCP, UDP}]
                                                   [--rule-src-addresses]
                                                   [--rule-src-ip-groups]
                                                   [--set]
                                                   [--signature-id]
                                                   [--sku {Basic, Premium, Standard}]
                                                   [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--subscription]
                                                   [--tags]
                                                   [--threat-intel-mode {Alert, Deny, Off}]

Valfria parametrar

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string eller JSON string>.

--auto-learn-private-ranges --learn-ranges

Åtgärdsläget för att automatiskt lära sig privata intervall ska inte vara SNAT.

Godkända värden: Disabled, Enabled
--cert-name
Förhandsgranskning

Namnet på CA-certifikatet.

--configuration

Konfigurationsegenskaper för intrångsidentifiering. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--dns-servers

Utrymmesavgränsad lista över DNS-serverns IP-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--enable-dns-proxy

Aktivera DNS-proxy.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Explicit definition av proxyinställningar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Blankstegsavgränsad lista över FQDN. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--identity-type

Den typ av identitet som används för resursen. Typen "SystemAssigned, UserAssigned" innehåller både en implicit skapad identitet och en uppsättning användartilldelade identiteter. Typen "Ingen" tar bort alla identiteter från den virtuella datorn.

Godkända värden: None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned
--idps-mode

IDPS-läge.

Godkända värden: Alert, Deny, Off
--idps-profile
Förhandsgranskning

IDPS-läge.

Godkända värden: Advanced, Basic, Standard
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--ip-addresses

Blankstegsavgränsad lista över IPv4-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--key-vault-secret-id
Förhandsgranskning

Hemligt ID för (base-64-kodat okrypterat pfx)-objekt som lagras i KeyVault.

--mode

Åsidosättningssignaturens tillstånd.

Godkända värden: Alert, Deny, Off
--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Namnet på brandväggsprincipen.

--private-ranges

Lista över privata IP-adresser/IP-adressintervall som inte ska vara SNAT. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--rule-description

Beskrivning av regeln för förbikopplingstrafik.

--rule-dest-addresses

Blankstegsavgränsad lista över mål-IP-adresser eller intervall för förbikopplingstrafikregel Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--rule-dest-ip-groups

Blankstegsavgränsad lista över mål-IpGroups för förbikopplingstrafikregel Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--rule-dest-ports

Utrymmesavgränsad lista över målportar eller intervall för förbikopplingstrafikregel Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--rule-name

Namnet på regeln för förbikopplingstrafik.

--rule-protocol

Protokollet kringgå trafikregeln.

Godkända värden: Any, ICMP, TCP, UDP
--rule-src-addresses

Blankstegsavgränsad lista över källans IP-adresser eller intervall för den här regeln Stöder shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--rule-src-ip-groups

Blankstegsavgränsad lista över ipgroups för förbikopplingstrafikregeln Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=.

--signature-id

Signatur-ID för åsidosättning.

--sku

SKU för brandväggsprincipen.

Godkända värden: Basic, Premium, Standard
--sql
Förhandsgranskning

En flagga som anger om filtrering av SQL-omdirigeringstrafik är aktiverat.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--threat-intel-mode

Åtgärdsläget för Hotinformation.

Godkända värden: Alert, Deny, Off
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall policy intrusion-detection list

Visa en lista över alla konfigurationer för intrångsidentifiering.

az network firewall policy intrusion-detection list --policy-name
                                                    --resource-group

Obligatoriska parametrar

--policy-name

Namnet på brandväggsprincipen.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall policy intrusion-detection remove

Uppdatera en Azure-brandväggsprincip.

az network firewall policy intrusion-detection remove [--add]
                                                      [--auto-learn-private-ranges {Disabled, Enabled}]
                                                      [--cert-name]
                                                      [--configuration]
                                                      [--dns-servers]
                                                      [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--explicit-proxy]
                                                      [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--fqdns]
                                                      [--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
                                                      [--idps-mode {Alert, Deny, Off}]
                                                      [--idps-profile {Advanced, Basic, Standard}]
                                                      [--ids]
                                                      [--ip-addresses]
                                                      [--key-vault-secret-id]
                                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--policy-name]
                                                      [--private-ranges]
                                                      [--remove]
                                                      [--resource-group]
                                                      [--rule-name]
                                                      [--set]
                                                      [--signature-id]
                                                      [--sku {Basic, Premium, Standard}]
                                                      [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--subscription]
                                                      [--tags]
                                                      [--threat-intel-mode {Alert, Deny, Off}]

Valfria parametrar

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string eller JSON string>.

--auto-learn-private-ranges --learn-ranges

Åtgärdsläget för att automatiskt lära sig privata intervall ska inte vara SNAT.

Godkända värden: Disabled, Enabled
--cert-name
Förhandsgranskning

Namnet på CA-certifikatet.

--configuration

Konfigurationsegenskaper för intrångsidentifiering. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--dns-servers

Utrymmesavgränsad lista över DNS-serverns IP-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--enable-dns-proxy

Aktivera DNS-proxy.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Explicit definition av proxyinställningar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Blankstegsavgränsad lista över FQDN. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--identity-type

Den typ av identitet som används för resursen. Typen "SystemAssigned, UserAssigned" innehåller både en implicit skapad identitet och en uppsättning användartilldelade identiteter. Typen "Ingen" tar bort alla identiteter från den virtuella datorn.

Godkända värden: None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned
--idps-mode

IDPS-läge.

Godkända värden: Alert, Deny, Off
--idps-profile
Förhandsgranskning

IDPS-läge.

Godkända värden: Advanced, Basic, Standard
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--ip-addresses

Blankstegsavgränsad lista över IPv4-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--key-vault-secret-id
Förhandsgranskning

Hemligt ID för (base-64-kodat okrypterat pfx)-objekt som lagras i KeyVault.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Namnet på brandväggsprincipen.

--private-ranges

Lista över privata IP-adresser/IP-adressintervall som inte ska vara SNAT. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--rule-name

Namnet på regeln för förbikopplingstrafik.

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=.

--signature-id

Signatur-ID.

--sku

SKU för brandväggsprincipen.

Godkända värden: Basic, Premium, Standard
--sql
Förhandsgranskning

En flagga som anger om filtrering av SQL-omdirigeringstrafik är aktiverat.

Godkända värden: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--threat-intel-mode

Åtgärdsläget för Hotinformation.

Godkända värden: Alert, Deny, Off
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.