Sdílet prostřednictvím


az network firewall policy intrusion-detection

Poznámka:

Tento odkaz je součástí rozšíření azure-firewall pro Azure CLI (verze 2.55.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az network firewall policy intrusion-detection . Přečtěte si další informace o rozšířeních.

Správa pravidel podpisu neoprávněných vniknutí a pravidel obejití

Příkazy

Name Description Typ Stav
az network firewall policy intrusion-detection add

Aktualizujte zásady brány azure firewall.

Rozšíření GA
az network firewall policy intrusion-detection list

Vypíše veškerou konfiguraci detekce neoprávněných vniknutí.

Rozšíření Náhled
az network firewall policy intrusion-detection remove

Aktualizujte zásady brány azure firewall.

Rozšíření GA

az network firewall policy intrusion-detection add

Aktualizujte zásady brány azure firewall.

az network firewall policy intrusion-detection add [--add]
                                                   [--auto-learn-private-ranges {Disabled, Enabled}]
                                                   [--cert-name]
                                                   [--configuration]
                                                   [--dns-servers]
                                                   [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--explicit-proxy]
                                                   [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--fqdns]
                                                   [--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
                                                   [--idps-mode {Alert, Deny, Off}]
                                                   [--ids]
                                                   [--ip-addresses]
                                                   [--key-vault-secret-id]
                                                   [--mode {Alert, Deny, Off}]
                                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--policy-name]
                                                   [--private-ranges]
                                                   [--remove]
                                                   [--resource-group]
                                                   [--rule-description]
                                                   [--rule-dest-addresses]
                                                   [--rule-dest-ip-groups]
                                                   [--rule-dest-ports]
                                                   [--rule-name]
                                                   [--rule-protocol {Any, ICMP, TCP, UDP}]
                                                   [--rule-src-addresses]
                                                   [--rule-src-ip-groups]
                                                   [--set]
                                                   [--signature-id]
                                                   [--sku {Basic, Premium, Standard}]
                                                   [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                   [--subscription]
                                                   [--tags]
                                                   [--threat-intel-mode {Alert, Deny, Off}]

Volitelné parametry

--add

Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, řetězec nebo řetězec> JSON.

--auto-learn-private-ranges --learn-ranges

Režim provozu pro automatické učení privátních rozsahů, aby nebyl SNAT.

přijímané hodnoty: Disabled, Enabled
--cert-name
Preview

Název certifikátu certifikační autority.

--configuration

Vlastnosti konfigurace detekce neoprávněných vniknutí. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--dns-servers

Seznam IP adres serveru DNS oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--enable-dns-proxy

Povolte proxy server DNS.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Explicitní definice proxy Nastavení. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--force-string

Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Seznam plně kvalifikovaných názvů domén oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--identity-type

Typ identity používané pro prostředek. Typ SystemAssigned, UserAssigned zahrnuje implicitně vytvořenou identitu i sadu identit přiřazených uživatelem. Typ None odebere všechny identity z virtuálního počítače.

přijímané hodnoty: None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned
--idps-mode
Preview

Režim IDPS

přijímané hodnoty: Alert, Deny, Off
--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--ip-addresses

Seznam adres IPv4 oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--key-vault-secret-id
Preview

ID tajného kódu (zakódované nešifrované pfx) (base-64) tajného kódu nebo objektu certifikátu uloženého ve službě KeyVault.

--mode

Stav podpisu.

přijímané hodnoty: Alert, Deny, Off
--no-wait

Nečekejte na dokončení dlouhotrvající operace.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Název zásady brány firewall.

--private-ranges

Seznam privátních IP adres nebo rozsahů IP adres, které nemají být SNAT. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--remove

Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--rule-description

Popis pravidla obejití provozu

--rule-dest-addresses

Seznam cílových IP adres nebo rozsahů oddělených mezerami pro toto pravidlo Podporuje zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--rule-dest-ip-groups

Seznam cílových skupin IpGroup oddělených mezerami pro toto pravidlo Podporuje zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--rule-dest-ports

Seznam cílových portů nebo oblastí oddělených mezerami podporuje zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--rule-name

Název pravidla obejití provozu

--rule-protocol

Protokol obejití pravidla.

přijímané hodnoty: Any, ICMP, TCP, UDP
--rule-src-addresses

Seznam zdrojových IP adres nebo rozsahů oddělených mezerami pro toto pravidlo Podporuje zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--rule-src-ip-groups

Seznam skupin IpGroups oddělených mezerami podporuje zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--set

Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=.

--signature-id

ID podpisu.

--sku

Skladová položka zásad brány firewall.

přijímané hodnoty: Basic, Premium, Standard
--sql
Preview

Příznak označující, jestli je povolené filtrování provozu PŘESMĚROVÁNÍ SQL.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--tags

Značky oddělené mezerami: klíč[=hodnota] [klíč[=hodnota] ...]. K vymazání existujících značek použijte "". Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--threat-intel-mode

Režim operace analýzy hrozeb.

přijímané hodnoty: Alert, Deny, Off
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network firewall policy intrusion-detection list

Preview

Tento příkaz je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Vypíše veškerou konfiguraci detekce neoprávněných vniknutí.

az network firewall policy intrusion-detection list --policy-name
                                                    --resource-group

Povinné parametry

--policy-name

Název zásady brány firewall.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network firewall policy intrusion-detection remove

Aktualizujte zásady brány azure firewall.

az network firewall policy intrusion-detection remove [--add]
                                                      [--auto-learn-private-ranges {Disabled, Enabled}]
                                                      [--cert-name]
                                                      [--configuration]
                                                      [--dns-servers]
                                                      [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--explicit-proxy]
                                                      [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--fqdns]
                                                      [--identity-type {None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned}]
                                                      [--idps-mode {Alert, Deny, Off}]
                                                      [--ids]
                                                      [--ip-addresses]
                                                      [--key-vault-secret-id]
                                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--policy-name]
                                                      [--private-ranges]
                                                      [--remove]
                                                      [--resource-group]
                                                      [--rule-name]
                                                      [--set]
                                                      [--signature-id]
                                                      [--sku {Basic, Premium, Standard}]
                                                      [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--subscription]
                                                      [--tags]
                                                      [--threat-intel-mode {Alert, Deny, Off}]

Volitelné parametry

--add

Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, řetězec nebo řetězec> JSON.

--auto-learn-private-ranges --learn-ranges

Režim provozu pro automatické učení privátních rozsahů, aby nebyl SNAT.

přijímané hodnoty: Disabled, Enabled
--cert-name
Preview

Název certifikátu certifikační autority.

--configuration

Vlastnosti konfigurace detekce neoprávněných vniknutí. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--dns-servers

Seznam IP adres serveru DNS oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--enable-dns-proxy

Povolte proxy server DNS.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Explicitní definice proxy Nastavení. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--force-string

Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Seznam plně kvalifikovaných názvů domén oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--identity-type

Typ identity používané pro prostředek. Typ SystemAssigned, UserAssigned zahrnuje implicitně vytvořenou identitu i sadu identit přiřazených uživatelem. Typ None odebere všechny identity z virtuálního počítače.

přijímané hodnoty: None, SystemAssigned, SystemAssigned, UserAssigned, UserAssigned
--idps-mode
Preview

Režim IDPS

přijímané hodnoty: Alert, Deny, Off
--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--ip-addresses

Seznam adres IPv4 oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--key-vault-secret-id
Preview

ID tajného kódu (zakódované nešifrované pfx) (base-64) tajného kódu nebo objektu certifikátu uloženého ve službě KeyVault.

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Název zásady brány firewall.

--private-ranges

Seznam privátních IP adres nebo rozsahů IP adres, které nemají být SNAT. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--remove

Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--rule-name

Název pravidla obejití provozu

--set

Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=.

--signature-id

ID podpisu.

--sku

Skladová položka zásad brány firewall.

přijímané hodnoty: Basic, Premium, Standard
--sql
Preview

Příznak označující, jestli je povolené filtrování provozu PŘESMĚROVÁNÍ SQL.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--tags

Značky oddělené mezerami: klíč[=hodnota] [klíč[=hodnota] ...]. K vymazání existujících značek použijte "". Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--threat-intel-mode

Režim operace analýzy hrozeb.

přijímané hodnoty: Alert, Deny, Off
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.