Sdílet prostřednictvím


az network firewall policy rule-collection-group collection rule

Poznámka:

Tento odkaz je součástí rozšíření azure-firewall pro Azure CLI (verze 2.55.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az network firewall policy rule-collection-group collection rule rule . Přečtěte si další informace o rozšířeních.

Umožňuje spravovat a konfigurovat pravidlo kolekce filtrů ve skupině kolekcí pravidel zásad brány Azure Firewall.

Kolekce filtrů podporuje seznam pravidel sítě nebo pravidel aplikace. Kolekce NatRule podporuje zahrnutí seznamu pravidel nat.

Příkazy

Name Description Typ Stav
az network firewall policy rule-collection-group collection rule add

Přidejte pravidlo do kolekce pravidel zásad služby Azure Firewall.

Rozšíření Náhled
az network firewall policy rule-collection-group collection rule remove

Odeberte pravidlo z kolekce pravidel zásad služby Azure Firewall.

Rozšíření Náhled
az network firewall policy rule-collection-group collection rule update

Aktualizujte pravidlo kolekce pravidel zásad služby Azure Firewall.

Rozšíření Náhled

az network firewall policy rule-collection-group collection rule add

Preview

Tento příkaz je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Přidejte pravidlo do kolekce pravidel zásad služby Azure Firewall.

az network firewall policy rule-collection-group collection rule add --collection-name
                                                                     --name
                                                                     --policy-name
                                                                     --rcg-name
                                                                     --resource-group
                                                                     --rule-type {ApplicationRule, NatRule, NetworkRule}
                                                                     [--add]
                                                                     [--description]
                                                                     [--dest-addr]
                                                                     [--dest-ipg]
                                                                     [--destination-fqdns]
                                                                     [--destination-ports]
                                                                     [--enable-tls-insp {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--fqdn-tags]
                                                                     [--ip-protocols]
                                                                     [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--protocols]
                                                                     [--remove]
                                                                     [--set]
                                                                     [--source-addresses]
                                                                     [--source-ip-groups]
                                                                     [--target-fqdns]
                                                                     [--target-urls]
                                                                     [--translated-address]
                                                                     [--translated-fqdn]
                                                                     [--translated-port]
                                                                     [--web-categories]

Povinné parametry

--collection-name

Název kolekce pravidel ve skupině kolekce pravidel zásad brány firewall.

--name -n

Název skupiny pravidel zásad brány firewall.

--policy-name

Název zásady brány firewall.

--rcg-name --rule-collection-group-name

Název skupiny pravidel zásad brány firewall.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--rule-type

Typ pravidla.

přijímané hodnoty: ApplicationRule, NatRule, NetworkRule

Volitelné parametry

--add

Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, řetězec nebo řetězec> JSON.

--description

Popis pravidla.

--dest-addr --destination-addresses

Seznam cílových IP adres oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--dest-ipg --destination-ip-groups

Seznam názvů nebo ID prostředku cílové skupiny IpGroup oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--destination-fqdns

Seznam plně kvalifikovaných názvů domén oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--destination-ports

Seznam cílových portů oddělených mezerami Tento argument je podporován pro nat a síťové pravidlo. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--enable-tls-insp --enable-tls-inspection
Preview

Povolte příznak ukončení připojení TLS pro toto pravidlo.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
výchozí hodnota: False
--force-string

Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--fqdn-tags

Seznam značek plně kvalifikovaných názvů domén oddělených mezerami pro toto pravidlo Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--ip-protocols

Seznam protokolů IP oddělených mezerami Tento argument je podporován pro nat a síťové pravidlo. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--protocols

Seznam protokolů a čísel portů oddělených mezerami, které se mají použít, ve formátu PROTOCOL=PORT. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--remove

Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list OR --remove propertyToRemove.

--set

Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=.

--source-addresses

Seznam adres IP adres oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--source-ip-groups

Seznam názvů nebo ID prostředku zdrojových skupin IpGroup oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--target-fqdns

Seznam plně kvalifikovaných názvů domén oddělených mezerami pro toto pravidlo Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--target-urls
Preview

Seznam cílových adres URL oddělených mezerami pro toto pravidlo Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--translated-address

Přeložená adresa pro tuto kolekci pravidel překladu adres (NAT).

--translated-fqdn

Přeložený plně kvalifikovaný název domény pro tuto kolekci pravidel překladu adres (NAT).

--translated-port

Přeložený port pro tuto kolekci pravidel překladu adres (NAT).

--web-categories

Seznam webových kategorií oddělených mezerami pro toto pravidlo Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network firewall policy rule-collection-group collection rule remove

Preview

Tento příkaz je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Odeberte pravidlo z kolekce pravidel zásad služby Azure Firewall.

Kolekce filtrů podporuje seznam pravidel sítě nebo pravidel aplikace. Kolekce NatRule podporuje zahrnutí seznamu pravidel nat.

az network firewall policy rule-collection-group collection rule remove --collection-name
                                                                        --name
                                                                        --policy-name
                                                                        --rcg-name
                                                                        --resource-group
                                                                        [--add]
                                                                        [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                        [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                        [--remove]
                                                                        [--set]

Povinné parametry

--collection-name

Název kolekce pravidel ve skupině kolekce pravidel zásad brány firewall.

--name -n

Název skupiny pravidel zásad brány firewall.

--policy-name

Název zásady brány firewall.

--rcg-name --rule-collection-group-name

Název skupiny pravidel zásad brány firewall.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Volitelné parametry

--add

Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, řetězec nebo řetězec> JSON.

--force-string

Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--no-wait

Nečekejte na dokončení dlouhotrvající operace.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--remove

Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list OR --remove propertyToRemove.

--set

Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network firewall policy rule-collection-group collection rule update

Preview

Tento příkaz je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Aktualizujte pravidlo kolekce pravidel zásad služby Azure Firewall.

Kolekce filtrů podporuje seznam pravidel sítě nebo pravidel aplikace. Kolekce NatRule podporuje zahrnutí seznamu pravidel nat.

az network firewall policy rule-collection-group collection rule update --collection-name
                                                                        --name
                                                                        --policy-name
                                                                        --rcg-name
                                                                        --resource-group
                                                                        [--add]
                                                                        [--description]
                                                                        [--dest-addr]
                                                                        [--dest-ipg]
                                                                        [--destination-fqdns]
                                                                        [--destination-ports]
                                                                        [--enable-tls-insp {0, 1, f, false, n, no, t, true, y, yes}]
                                                                        [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                                        [--fqdn-tags]
                                                                        [--ip-protocols]
                                                                        [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                        [--protocols]
                                                                        [--remove]
                                                                        [--set]
                                                                        [--source-addresses]
                                                                        [--source-ip-groups]
                                                                        [--target-fqdns]
                                                                        [--target-urls]
                                                                        [--translated-address]
                                                                        [--translated-fqdn]
                                                                        [--translated-port]
                                                                        [--web-categories]

Příklady

Aktualizujte pravidlo kolekce pravidel zásad služby Azure Firewall.

az network firewall policy rule-collection-group collection rule update -g {rg} --policy-
name {policy} --rule-collection-group-name {rcg} --collection-name {cn} -n {rule_name}
--target-fqdns XXX

Povinné parametry

--collection-name

Název kolekce pravidel ve skupině kolekce pravidel zásad brány firewall.

--name -n

Název skupiny pravidel zásad brány firewall.

--policy-name

Název zásady brány firewall.

--rcg-name --rule-collection-group-name

Název skupiny pravidel zásad brány firewall.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Volitelné parametry

--add

Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, řetězec nebo řetězec> JSON.

--description

Popis pravidla.

--dest-addr --destination-addresses

Seznam cílových IP adres oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--dest-ipg --destination-ip-groups

Seznam názvů nebo ID prostředku cílové skupiny IpGroup oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--destination-fqdns

Seznam plně kvalifikovaných názvů domén oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--destination-ports

Seznam cílových portů oddělených mezerami Tento argument je podporován pro nat a síťové pravidlo. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--enable-tls-insp --enable-tls-inspection
Preview

Povolte příznak ukončení připojení TLS pro toto pravidlo.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
výchozí hodnota: False
--force-string

Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--fqdn-tags

Seznam značek plně kvalifikovaných názvů domén oddělených mezerami pro toto pravidlo Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--ip-protocols

Seznam protokolů IP oddělených mezerami Tento argument je podporován pro nat a síťové pravidlo. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

přijímané hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--protocols

Seznam protokolů a čísel portů oddělených mezerami, které se mají použít, ve formátu PROTOCOL=PORT. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--remove

Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list OR --remove propertyToRemove.

--set

Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=.

--source-addresses

Seznam adres IP adres oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--source-ip-groups

Seznam názvů nebo ID prostředku zdrojových skupin IpGroup oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--target-fqdns

Seznam plně kvalifikovaných názvů domén oddělených mezerami pro toto pravidlo Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--target-urls
Preview

Seznam cílových adres URL oddělených mezerami pro toto pravidlo Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--translated-address

Přeložená adresa pro tuto kolekci pravidel překladu adres (NAT).

--translated-fqdn

Přeložený plně kvalifikovaný název domény pro tuto kolekci pravidel překladu adres (NAT).

--translated-port

Přeložený port pro tuto kolekci pravidel překladu adres (NAT).

--web-categories

Seznam webových kategorií oddělených mezerami pro toto pravidlo Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.