你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

az network firewall policy

注意

此参考是 Azure CLI(版本 2.55.0 或更高版本)的 Azure 防火墙扩展的一部分。 该扩展将在首次运行 az network firewall policy 命令时自动安装。 详细了解扩展。

管理和配置 Azure 防火墙策略。

命令

名称 说明 类型 状态
az network firewall policy create

创建 Azure 防火墙策略。

扩展 GA
az network firewall policy delete

删除 Azure 防火墙策略。

扩展 GA
az network firewall policy intrusion-detection

管理入侵签名规则和绕过规则。

扩展 GA
az network firewall policy intrusion-detection add

更新 Azure 防火墙策略。

扩展 GA
az network firewall policy intrusion-detection list

列出所有入侵检测配置。

扩展 预览版
az network firewall policy intrusion-detection remove

更新 Azure 防火墙策略。

扩展 GA
az network firewall policy list

列出所有 Azure 防火墙策略。

扩展 GA
az network firewall policy rule-collection-group

管理和配置 Azure 防火墙策略规则收集组。

扩展 GA
az network firewall policy rule-collection-group collection

在规则集合组中管理和配置 Azure 防火墙策略规则集合。

扩展 GA
az network firewall policy rule-collection-group collection add-filter-collection

将筛选器集合添加到 Azure 防火墙策略规则收集组中。

扩展 预览
az network firewall policy rule-collection-group collection add-nat-collection

将 NAT 集合添加到 Azure 防火墙策略规则收集组中。

扩展 预览版
az network firewall policy rule-collection-group collection list

列出 Azure 防火墙策略规则收集组的所有规则集合。

扩展 预览
az network firewall policy rule-collection-group collection remove

从 Azure 防火墙策略规则收集组中删除规则集合。

扩展 预览
az network firewall policy rule-collection-group collection rule

在 Azure 防火墙策略的规则集合组中管理和配置筛选器集合的规则。

扩展 GA
az network firewall policy rule-collection-group collection rule add

将规则添加到 Azure 防火墙策略规则集合中。

扩展 预览
az network firewall policy rule-collection-group collection rule remove

从 Azure 防火墙策略规则集合中删除规则。

扩展 预览
az network firewall policy rule-collection-group collection rule update

更新 Azure 防火墙策略规则集合的规则。

扩展 预览版
az network firewall policy rule-collection-group create

创建 Azure 防火墙策略规则收集组。

扩展 预览版
az network firewall policy rule-collection-group delete

删除Azure 防火墙策略规则收集组。

扩展 预览版
az network firewall policy rule-collection-group list

列出所有 Azure 防火墙策略规则收集组。

扩展 预览版
az network firewall policy rule-collection-group show

显示 Azure 防火墙策略规则收集组。

扩展 预览版
az network firewall policy rule-collection-group update

更新 Azure 防火墙策略规则收集组。

扩展 预览
az network firewall policy rule-collection-group wait

将 CLI 置于等待状态,直到满足条件。

扩展 GA
az network firewall policy show

显示 Azure 防火墙策略。

扩展 GA
az network firewall policy update

更新 Azure 防火墙策略。

扩展 GA
az network firewall policy wait

将 CLI 置于等待状态,直到满足条件。

扩展 GA

az network firewall policy create

创建 Azure 防火墙策略。

az network firewall policy create --name
                                  --resource-group
                                  [--auto-learn-private-ranges {Disabled, Enabled}]
                                  [--base-policy]
                                  [--cert-name]
                                  [--dns-servers]
                                  [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--explicit-proxy]
                                  [--fqdns]
                                  [--identity]
                                  [--idps-mode {Alert, Deny, Off}]
                                  [--ip-addresses]
                                  [--key-vault-secret-id]
                                  [--location]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--private-ranges]
                                  [--sku {Basic, Premium, Standard}]
                                  [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--tags]
                                  [--threat-intel-mode {Alert, Deny, Off}]

必需参数

--name -n

防火墙策略的名称。

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

可选参数

--auto-learn-private-ranges --learn-ranges

用于自动学习专用范围的操作模式不是 SNAT。

接受的值: Disabled, Enabled
--base-policy

继承规则的父防火墙策略的名称或 ID。

--cert-name
预览

CA 证书的名称。

--dns-servers

DNS 服务器 IP 地址的空间分隔列表。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--enable-dns-proxy

启用 DNS 代理。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

显式代理设置定义。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--fqdns

空格分隔的 FQDN 列表。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--identity

ManagedIdentity 资源的名称或 ID。

--idps-mode
预览

IDPS 模式。

接受的值: Alert, Deny, Off
--ip-addresses

IPv4 地址的空间分隔列表。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--key-vault-secret-id
预览

KeyVault 中存储的机密 ID(base-64 编码的未加密 pfx)机密或 Certificate 对象的机密 ID。

--location -l

位置。 az account list-locations 中的值。 可以使用 az configure --defaults location=<location> 配置默认位置。

--no-wait

不等待长时间运行的操作完成。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

非 SNAT 的专用 IP 地址/IP 地址范围列表。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--sku
预览

防火墙策略的 SKU。

接受的值: Basic, Premium, Standard
--sql
预览

指示是否启用了 SQL 重定向流量筛选的标志。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--tags

空格分隔标记:key[=value] [key[=value] ...]。使用“”清除现有标记。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--threat-intel-mode

威胁智能的操作模式。

接受的值: Alert, Deny, Off
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az network firewall policy delete

删除 Azure 防火墙策略。

az network firewall policy delete [--ids]
                                  [--name]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--resource-group]
                                  [--subscription]

可选参数

--ids

一个或多个资源 ID(以空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。

--name -n

防火墙策略的名称。

--no-wait

不等待长时间运行的操作完成。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az network firewall policy list

列出所有 Azure 防火墙策略。

az network firewall policy list [--max-items]
                                [--next-token]
                                [--resource-group]

可选参数

--max-items

命令输出中要返回的项总数。 如果可用的项总数大于指定的值,则会在命令的输出中提供令牌。 若要恢复分页,请在后续命令的参数中 --next-token 提供令牌值。

--next-token

用于指定开始分页的位置的令牌。 这是先前截断的响应中的令牌值。

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az network firewall policy show

显示 Azure 防火墙策略。

az network firewall policy show [--expand]
                                [--ids]
                                [--name]
                                [--resource-group]
                                [--subscription]

可选参数

--expand

展开引用的资源。 默认值为 None。

--ids

一个或多个资源 ID(以空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。

--name -n

防火墙策略的名称。

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az network firewall policy update

更新 Azure 防火墙策略。

az network firewall policy update [--add]
                                  [--auto-learn-private-ranges {Disabled, Enabled}]
                                  [--cert-name]
                                  [--dns-servers]
                                  [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--explicit-proxy]
                                  [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--fqdns]
                                  [--identity]
                                  [--idps-mode {Alert, Deny, Off}]
                                  [--ids]
                                  [--ip-addresses]
                                  [--key-vault-secret-id]
                                  [--name]
                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--private-ranges]
                                  [--remove]
                                  [--resource-group]
                                  [--set]
                                  [--sku {Basic, Premium, Standard}]
                                  [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--subscription]
                                  [--tags]
                                  [--threat-intel-mode {Alert, Deny, Off}]

可选参数

--add

通过指定路径和键值对将对象添加到对象列表。 示例:--add property.listProperty <key=value、string 或 JSON 字符串>。

--auto-learn-private-ranges --learn-ranges

用于自动学习专用范围的操作模式不是 SNAT。

接受的值: Disabled, Enabled
--cert-name
预览

CA 证书的名称。

--dns-servers

DNS 服务器 IP 地址的空间分隔列表。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--enable-dns-proxy

启用 DNS 代理。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

显式代理设置定义。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--force-string

使用“set”或“add”时,保留字符串文本,而不是尝试转换为 JSON。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

空格分隔的 FQDN 列表。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--identity

ManagedIdentity 资源的名称或 ID。

--idps-mode
预览

IDPS 模式。

接受的值: Alert, Deny, Off
--ids

一个或多个资源 ID(以空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。

--ip-addresses

IPv4 地址的空间分隔列表。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--key-vault-secret-id
预览

KeyVault 中存储的机密 ID(base-64 编码的未加密 pfx)机密或 Certificate 对象的机密 ID。

--name -n

防火墙策略的名称。

--no-wait

不等待长时间运行的操作完成。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

非 SNAT 的专用 IP 地址/IP 地址范围列表。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--remove

从列表中删除属性或元素。 示例:--remove property.list OR --remove propertyToRemove。

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

--set

通过指定要设置的属性路径和值来更新对象。 示例:--set property1.property2=。

--sku

防火墙策略的 SKU。

接受的值: Basic, Premium, Standard
--sql
预览

指示是否启用了 SQL 重定向流量筛选的标志。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--tags

空格分隔标记:key[=value] [key[=value] ...]。使用“”清除现有标记。 支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。

--threat-intel-mode

威胁智能的操作模式。

接受的值: Alert, Deny, Off
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az network firewall policy wait

将 CLI 置于等待状态,直到满足条件。

az network firewall policy wait [--created]
                                [--custom]
                                [--deleted]
                                [--exists]
                                [--expand]
                                [--ids]
                                [--interval]
                                [--name]
                                [--resource-group]
                                [--subscription]
                                [--timeout]
                                [--updated]

可选参数

--created

等待在“Succeeded”中使用“provisioningState”创建。

默认值: False
--custom

等待条件满足自定义 JMESPath 查询。 例如 provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running']。

--deleted

等到删除为止。

默认值: False
--exists

等待资源存在。

默认值: False
--expand

展开引用的资源。 默认值为 None。

--ids

一个或多个资源 ID(以空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。

--interval

轮询间隔(以秒为单位)。

默认值: 30
--name -n

防火墙策略的名称。

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--timeout

最大等待(以秒为单位)。

默认值: 3600
--updated

等到 provisioningState 更新为“Succeeded”。

默认值: False
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。