Aracılığıyla paylaş


az network firewall policy intrusion-detection

Note

Bu başvuru, Azure CLI (sürüm 2.75.0 veya üzeri) için azure-firewall uzantısının bir parçasıdır. uzantı, az network firewall policy intrusion-detection komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

İzinsiz giriş imza kurallarını ve atlama kurallarını yönetin.

Komutlar

Name Description Tür Durum
az network firewall policy intrusion-detection add

Azure güvenlik duvarı ilkesini güncelleştirme.

Extension GA
az network firewall policy intrusion-detection list

Tüm yetkisiz erişim algılama yapılandırmasını listeleyin.

Extension GA
az network firewall policy intrusion-detection remove

Azure güvenlik duvarı ilkesini güncelleştirme.

Extension GA

az network firewall policy intrusion-detection add

Azure güvenlik duvarı ilkesini güncelleştirme.

az network firewall policy intrusion-detection add [--add]
                                                   [--auto-learn-private-ranges --learn-ranges {Disabled, Enabled}]
                                                   [--cert-name]
                                                   [--configuration]
                                                   [--dns-servers]
                                                   [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--explicit-proxy]
                                                   [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--fqdns]
                                                   [--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
                                                   [--idps-mode {Alert, Deny, Off}]
                                                   [--idps-profile {Core, Emerging, Extended, Off}]
                                                   [--ids]
                                                   [--ip-addresses]
                                                   [--key-vault-secret-id]
                                                   [--mode {Alert, Deny, Off}]
                                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--policy-name]
                                                   [--private-ranges]
                                                   [--remove]
                                                   [--resource-group]
                                                   [--rule-description]
                                                   [--rule-dest-addresses]
                                                   [--rule-dest-ip-groups]
                                                   [--rule-dest-ports]
                                                   [--rule-name]
                                                   [--rule-protocol {Any, ICMP, TCP, UDP}]
                                                   [--rule-src-addresses]
                                                   [--rule-src-ip-groups]
                                                   [--set]
                                                   [--signature-id]
                                                   [--sku {Basic, Premium, Standard}]
                                                   [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--subscription]
                                                   [--tags]
                                                   [--threat-intel-mode {Alert, Deny, Off}]

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.

Özellik Değer
Parametre grubu: Generic Update Arguments
--auto-learn-private-ranges --learn-ranges

Özel aralıkları otomatik olarak öğrenmenin SNAT olmaması için işlem modu.

Özellik Değer
Parametre grubu: Snat Arguments
Kabul edilen değerler: Disabled, Enabled
--cert-name
Önizleme

CA sertifikasının adı.

Özellik Değer
Parametre grubu: TLS Inspection Arguments
--configuration

İzinsiz giriş algılama yapılandırma özellikleri. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: IntrusionDetection Arguments
--dns-servers

DNS sunucusu IP adreslerinin boşlukla ayrılmış listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: DNS Arguments
--enable-dns-proxy

DNS Proxy'yi etkinleştirin.

Özellik Değer
Parametre grubu: DNS Arguments
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Açık Ara Sunucu Ayarları tanımı. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Explicit Proxy Arguments
--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

Özellik Değer
Parametre grubu: Generic Update Arguments
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Boşlukla ayrılmış FQDN listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Threat Intel Allowlist Arguments
--identity-type

Kaynak için kullanılan kimlik türü. 'SystemAssigned, UserAssigned' türü hem örtük olarak oluşturulmuş bir kimliği hem de kullanıcı tarafından atanan bir kimlik kümesini içerir. 'Hiçbiri' türü sanal makineden tüm kimlikleri kaldırır.

Özellik Değer
Parametre grubu: Identity Instance Arguments
Kabul edilen değerler: None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned
--idps-mode

IDPS modu.

Özellik Değer
Parametre grubu: Intrusion Detection Arguments
Kabul edilen değerler: Alert, Deny, Off
--idps-profile
Önizleme

IDPS modu.

Özellik Değer
Parametre grubu: Intrusion Detection Arguments
Kabul edilen değerler: Core, Emerging, Extended, Off
--ids

Bir veya daha fazla kaynak kimliği (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' parametrelerini vermelisiniz.

Özellik Değer
Parametre grubu: Resource Id Arguments
--ip-addresses

IPv4 adreslerinin boşlukla ayrılmış listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Threat Intel Allowlist Arguments
--key-vault-secret-id
Önizleme

KeyVault'ta depolanan Gizli Dizi Kimliği (base-64 kodlanmamış şifrelenmemiş pfx) Gizli dizi veya Sertifika nesnesi.

Özellik Değer
Parametre grubu: TLS Inspection Arguments
--mode

Geçersiz kılma imzası durumu.

Özellik Değer
Kabul edilen değerler: Alert, Deny, Off
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Güvenlik Duvarı İlkesi'nin adı.

Özellik Değer
Parametre grubu: Resource Id Arguments
--private-ranges

SNAT olmaması için özel IP adreslerinin/IP adresi aralıklarının listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Snat Arguments
--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Özellik Değer
Parametre grubu: Generic Update Arguments
--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Özellik Değer
Parametre grubu: Resource Id Arguments
--rule-description

Trafiği atlama kuralının açıklaması.

--rule-dest-addresses

Hedef IP adreslerinin veya atlama trafiği kuralının aralıklarının boşlukla ayrılmış listesi Kısa söz dizimi, json-file ve yaml-file değerlerini destekler. Daha fazla göstermek için "??" seçeneğini deneyin.

--rule-dest-ip-groups

Trafik kuralını atlamak için hedef IpGroup'ların boşlukla ayrılmış listesi Shorthand-syntax, json-file ve yaml-file değerlerini destekler. Daha fazla göstermek için "??" seçeneğini deneyin.

--rule-dest-ports

Trafik kuralını atlama için hedef bağlantı noktalarının veya aralıkların boşlukla ayrılmış listesi Shorthand-syntax, json-file ve yaml-file değerlerini destekler. Daha fazla göstermek için "??" seçeneğini deneyin.

--rule-name

Atlama trafiği kuralının adı.

--rule-protocol

Trafik kuralını atlama protokolü.

Özellik Değer
Kabul edilen değerler: Any, ICMP, TCP, UDP
--rule-src-addresses

Bu kural için kaynak IP adreslerinin veya aralıklarının boşlukla ayrılmış listesi Shorthand-syntax, json-file ve yaml-file değerlerini destekler. Daha fazla göstermek için "??" seçeneğini deneyin.

--rule-src-ip-groups

Trafik kuralını atlama için kaynak IpGroup'ların boşlukla ayrılmış listesi Shorthand-syntax, json-file ve yaml-file değerlerini destekler. Daha fazla göstermek için "??" seçeneğini deneyin.

--set

Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.

Özellik Değer
Parametre grubu: Generic Update Arguments
--signature-id

Geçersiz kılma için imza kimliği.

--sku

Güvenlik Duvarı ilkesinin SKU'su.

Özellik Değer
Kabul edilen değerler: Basic, Premium, Standard
--sql
Önizleme

SQL Yeniden Yönlendirme trafik filtrelemenin etkinleştirilip etkinleştirilmediğini belirten bir bayrak.

Özellik Değer
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

Özellik Değer
Parametre grubu: Resource Id Arguments
--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--threat-intel-mode

Tehdit Analizi için işlem modu.

Özellik Değer
Kabul edilen değerler: Alert, Deny, Off
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az network firewall policy intrusion-detection list

Tüm yetkisiz erişim algılama yapılandırmasını listeleyin.

az network firewall policy intrusion-detection list --policy-name
                                                    --resource-group

Gerekli Parametreler

--policy-name

Güvenlik Duvarı İlkesi'nin adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az network firewall policy intrusion-detection remove

Azure güvenlik duvarı ilkesini güncelleştirme.

az network firewall policy intrusion-detection remove [--add]
                                                      [--auto-learn-private-ranges --learn-ranges {Disabled, Enabled}]
                                                      [--cert-name]
                                                      [--configuration]
                                                      [--dns-servers]
                                                      [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--explicit-proxy]
                                                      [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--fqdns]
                                                      [--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
                                                      [--idps-mode {Alert, Deny, Off}]
                                                      [--idps-profile {Core, Emerging, Extended, Off}]
                                                      [--ids]
                                                      [--ip-addresses]
                                                      [--key-vault-secret-id]
                                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--policy-name]
                                                      [--private-ranges]
                                                      [--remove]
                                                      [--resource-group]
                                                      [--rule-name]
                                                      [--set]
                                                      [--signature-id]
                                                      [--sku {Basic, Premium, Standard}]
                                                      [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--subscription]
                                                      [--tags]
                                                      [--threat-intel-mode {Alert, Deny, Off}]

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.

Özellik Değer
Parametre grubu: Generic Update Arguments
--auto-learn-private-ranges --learn-ranges

Özel aralıkları otomatik olarak öğrenmenin SNAT olmaması için işlem modu.

Özellik Değer
Parametre grubu: Snat Arguments
Kabul edilen değerler: Disabled, Enabled
--cert-name
Önizleme

CA sertifikasının adı.

Özellik Değer
Parametre grubu: TLS Inspection Arguments
--configuration

İzinsiz giriş algılama yapılandırma özellikleri. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: IntrusionDetection Arguments
--dns-servers

DNS sunucusu IP adreslerinin boşlukla ayrılmış listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: DNS Arguments
--enable-dns-proxy

DNS Proxy'yi etkinleştirin.

Özellik Değer
Parametre grubu: DNS Arguments
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Açık Ara Sunucu Ayarları tanımı. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Explicit Proxy Arguments
--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

Özellik Değer
Parametre grubu: Generic Update Arguments
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Boşlukla ayrılmış FQDN listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Threat Intel Allowlist Arguments
--identity-type

Kaynak için kullanılan kimlik türü. 'SystemAssigned, UserAssigned' türü hem örtük olarak oluşturulmuş bir kimliği hem de kullanıcı tarafından atanan bir kimlik kümesini içerir. 'Hiçbiri' türü sanal makineden tüm kimlikleri kaldırır.

Özellik Değer
Parametre grubu: Identity Instance Arguments
Kabul edilen değerler: None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned
--idps-mode

IDPS modu.

Özellik Değer
Parametre grubu: Intrusion Detection Arguments
Kabul edilen değerler: Alert, Deny, Off
--idps-profile
Önizleme

IDPS modu.

Özellik Değer
Parametre grubu: Intrusion Detection Arguments
Kabul edilen değerler: Core, Emerging, Extended, Off
--ids

Bir veya daha fazla kaynak kimliği (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' parametrelerini vermelisiniz.

Özellik Değer
Parametre grubu: Resource Id Arguments
--ip-addresses

IPv4 adreslerinin boşlukla ayrılmış listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Threat Intel Allowlist Arguments
--key-vault-secret-id
Önizleme

KeyVault'ta depolanan Gizli Dizi Kimliği (base-64 kodlanmamış şifrelenmemiş pfx) Gizli dizi veya Sertifika nesnesi.

Özellik Değer
Parametre grubu: TLS Inspection Arguments
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Güvenlik Duvarı İlkesi'nin adı.

Özellik Değer
Parametre grubu: Resource Id Arguments
--private-ranges

SNAT olmaması için özel IP adreslerinin/IP adresi aralıklarının listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Snat Arguments
--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Özellik Değer
Parametre grubu: Generic Update Arguments
--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Özellik Değer
Parametre grubu: Resource Id Arguments
--rule-name

Atlama trafiği kuralının adı.

--set

Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.

Özellik Değer
Parametre grubu: Generic Update Arguments
--signature-id

İmza kimliği.

--sku

Güvenlik Duvarı ilkesinin SKU'su.

Özellik Değer
Kabul edilen değerler: Basic, Premium, Standard
--sql
Önizleme

SQL Yeniden Yönlendirme trafik filtrelemenin etkinleştirilip etkinleştirilmediğini belirten bir bayrak.

Özellik Değer
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

Özellik Değer
Parametre grubu: Resource Id Arguments
--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--threat-intel-mode

Tehdit Analizi için işlem modu.

Özellik Değer
Kabul edilen değerler: Alert, Deny, Off
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False