az network firewall policy

Kommentar

Den här referensen är en del av azure-firewall-tillägget för Azure CLI (version 2.55.0 eller senare). Tillägget installeras automatiskt första gången du kör kommandot az network firewall policy . Läs mer om tillägg.

Hantera och konfigurera En Azure-brandväggsprincip.

Kommandon

Name Description Typ Status
az network firewall policy create

Skapa en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy delete

Ta bort en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection

Hantera regler för intrångssignaturer och kringgå regler.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection add

Uppdatera en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy intrusion-detection list

Visa en lista över alla konfigurationer för intrångsidentifiering.

Anknytning Förhandsgranska
az network firewall policy intrusion-detection remove

Uppdatera en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy list

Visa en lista över alla Azure-brandväggsprinciper.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group

Hantera och konfigurera insamlingsgruppen för Azure-brandväggsprinciper.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group collection

Hantera och konfigurera Azure-brandväggsprincipregelsamlingar i regelsamlingsgruppen.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group collection add-filter-collection

Lägg till en filtersamling i en azure-brandväggsregelsamlingsgrupp.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection add-nat-collection

Lägg till en NAT-samling i en azure-brandväggsprincipregelsamlingsgrupp.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection list

Visa en lista över alla regelsamlingar i en azure-brandväggsregelsamlingsgrupp.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection remove

Ta bort en regelsamling från en azure-brandväggsprincipregelsamlingsgrupp.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection rule

Hantera och konfigurera regeln för en filtersamling i regelsamlingsgruppen för Azure-brandväggsprincipen.

Anknytning Allmän tillgänglighet
az network firewall policy rule-collection-group collection rule add

Lägg till en regel i en regelsamling för Azure-brandväggsprinciper.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection rule remove

Ta bort en regel från en azure-brandväggsprincipregelsamling.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group collection rule update

Uppdatera en regel för en azure-brandväggsprincipregelsamling.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group create

Skapa en samlingsgrupp för azure-brandväggsprinciper.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group delete

Ta bort en azure firewall-regelsamlingsgrupp.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group list

Visa en lista över alla azure-brandväggsprincipregelsamlingsgrupper.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group show

Visa en samlingsgrupp för en Azure-brandväggsprincipregel.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group update

Uppdatera en samlingsgrupp för azure-brandväggsprinciper.

Anknytning Förhandsgranska
az network firewall policy rule-collection-group wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Anknytning Allmän tillgänglighet
az network firewall policy show

Visa en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy update

Uppdatera en Azure-brandväggsprincip.

Anknytning Allmän tillgänglighet
az network firewall policy wait

Placera CLI i vänteläge tills ett villkor uppfylls.

Anknytning Allmän tillgänglighet

az network firewall policy create

Skapa en Azure-brandväggsprincip.

az network firewall policy create --name
                                  --resource-group
                                  [--auto-learn-private-ranges {Disabled, Enabled}]
                                  [--base-policy]
                                  [--cert-name]
                                  [--dns-servers]
                                  [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--explicit-proxy]
                                  [--fqdns]
                                  [--identity]
                                  [--idps-mode {Alert, Deny, Off}]
                                  [--ip-addresses]
                                  [--key-vault-secret-id]
                                  [--location]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--private-ranges]
                                  [--sku {Basic, Premium, Standard}]
                                  [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--tags]
                                  [--threat-intel-mode {Alert, Deny, Off}]

Obligatoriska parametrar

--name -n

Namnet på brandväggsprincipen.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--auto-learn-private-ranges --learn-ranges

Åtgärdsläget för att automatiskt lära sig privata intervall ska inte vara SNAT.

accepterade värden: Disabled, Enabled
--base-policy

Namnet eller ID:t för den överordnade brandväggsprincipen som regler ärvs från.

--cert-name
Förhandsgranskning

Namnet på CA-certifikatet.

--dns-servers

Utrymmesavgränsad lista över DNS-serverns IP-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--enable-dns-proxy

Aktivera DNS-proxy.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Explicit proxy Inställningar definition. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--fqdns

Blankstegsavgränsad lista över FQDN. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--identity

Namn eller ID för ManagedIdentity-resursen.

--idps-mode
Förhandsgranskning

IDPS-läge.

accepterade värden: Alert, Deny, Off
--ip-addresses

Blankstegsavgränsad lista över IPv4-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--key-vault-secret-id
Förhandsgranskning

Hemligt ID för (base-64-kodat okrypterat pfx)-objekt som lagras i KeyVault.

--location -l

Plats. Värden från: az account list-locations. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

Lista över privata IP-adresser/IP-adressintervall som inte ska vara SNAT. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--sku
Förhandsgranskning

SKU för brandväggsprincipen.

accepterade värden: Basic, Premium, Standard
--sql
Förhandsgranskning

En flagga som anger om filtrering av SQL-omdirigeringstrafik är aktiverat.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--threat-intel-mode

Åtgärdsläget för Hotinformation.

accepterade värden: Alert, Deny, Off
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall policy delete

Ta bort en Azure-brandväggsprincip.

az network firewall policy delete [--ids]
                                  [--name]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--resource-group]
                                  [--subscription]

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namnet på brandväggsprincipen.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall policy list

Visa en lista över alla Azure-brandväggsprinciper.

az network firewall policy list [--max-items]
                                [--next-token]
                                [--resource-group]

Valfria parametrar

--max-items

Totalt antal objekt som ska returneras i kommandots utdata. Om det totala antalet tillgängliga objekt är mer än det angivna värdet anges en token i kommandots utdata. Om du vill återuppta sidnumreringen anger du tokenvärdet i --next-token argumentet för ett efterföljande kommando.

--next-token

Token för att ange var sidnumrering ska börja. Detta är tokenvärdet från ett tidigare trunkerat svar.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall policy show

Visa en Azure-brandväggsprincip.

az network firewall policy show [--expand]
                                [--ids]
                                [--name]
                                [--resource-group]
                                [--subscription]

Valfria parametrar

--expand

Expanderar refererade resurser. Standardvärdet är Ingen.

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namnet på brandväggsprincipen.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall policy update

Uppdatera en Azure-brandväggsprincip.

az network firewall policy update [--add]
                                  [--auto-learn-private-ranges {Disabled, Enabled}]
                                  [--cert-name]
                                  [--dns-servers]
                                  [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--explicit-proxy]
                                  [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--fqdns]
                                  [--identity]
                                  [--idps-mode {Alert, Deny, Off}]
                                  [--ids]
                                  [--ip-addresses]
                                  [--key-vault-secret-id]
                                  [--name]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--private-ranges]
                                  [--remove]
                                  [--resource-group]
                                  [--set]
                                  [--sku {Basic, Premium, Standard}]
                                  [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--subscription]
                                  [--tags]
                                  [--threat-intel-mode {Alert, Deny, Off}]

Valfria parametrar

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string eller JSON string>.

--auto-learn-private-ranges --learn-ranges

Åtgärdsläget för att automatiskt lära sig privata intervall ska inte vara SNAT.

accepterade värden: Disabled, Enabled
--cert-name
Förhandsgranskning

Namnet på CA-certifikatet.

--dns-servers

Utrymmesavgränsad lista över DNS-serverns IP-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--enable-dns-proxy

Aktivera DNS-proxy.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Explicit proxy Inställningar definition. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Blankstegsavgränsad lista över FQDN. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--identity

Namn eller ID för ManagedIdentity-resursen.

--idps-mode
Förhandsgranskning

IDPS-läge.

accepterade värden: Alert, Deny, Off
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--ip-addresses

Blankstegsavgränsad lista över IPv4-adresser. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--key-vault-secret-id
Förhandsgranskning

Hemligt ID för (base-64-kodat okrypterat pfx)-objekt som lagras i KeyVault.

--name -n

Namnet på brandväggsprincipen.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

Lista över privata IP-adresser/IP-adressintervall som inte ska vara SNAT. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=.

--sku

SKU för brandväggsprincipen.

accepterade värden: Basic, Premium, Standard
--sql
Förhandsgranskning

En flagga som anger om filtrering av SQL-omdirigeringstrafik är aktiverat.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--threat-intel-mode

Åtgärdsläget för Hotinformation.

accepterade värden: Alert, Deny, Off
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall policy wait

Placera CLI i vänteläge tills ett villkor uppfylls.

az network firewall policy wait [--created]
                                [--custom]
                                [--deleted]
                                [--exists]
                                [--expand]
                                [--ids]
                                [--interval]
                                [--name]
                                [--resource-group]
                                [--subscription]
                                [--timeout]
                                [--updated]

Valfria parametrar

--created

Vänta tills du har skapat med "provisioningState" på "Lyckades".

standardvärde: False
--custom

Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Vänta tills den har tagits bort.

standardvärde: False
--exists

Vänta tills resursen finns.

standardvärde: False
--expand

Expanderar refererade resurser. Standardvärdet är Ingen.

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--interval

Avsökningsintervall i sekunder.

standardvärde: 30
--name -n

Namnet på brandväggsprincipen.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--timeout

Maximal väntetid i sekunder.

standardvärde: 3600
--updated

Vänta tills det har uppdaterats med provisioningState på Lyckades.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.