az network firewall policy

Notitie

Deze verwijzing maakt deel uit van de azure-firewall-extensie voor Azure CLI en vereist versie 2.15.0 of hoger. De extensie wordt automatisch geïnstalleerd wanneer u de opdracht az network firewall policy voor het eerst gebruikt. Meer informatie over extensies.

Azure-firewallbeleid beheren en configureren.

Opdracht

az network firewall policy create

Een Azure-firewallbeleid maken.

az network firewall policy delete

Een Azure-firewallbeleid verwijderen.

az network firewall policy intrusion-detection

Regels voor inbraakhandtekeningen beheren en regels omzeilen.

az network firewall policy intrusion-detection add

Voeg een overrided intrusion signature of een bypass-regel toe voor inbraakdetectie.

az network firewall policy intrusion-detection list

Een lijst met alle configuraties voor inbraakdetectie.

az network firewall policy intrusion-detection remove

Overrided Intrusion Signature of een bypass-regel verwijderen.

az network firewall policy list

Alle Azure-firewallbeleidsregels opsnissen.

az network firewall policy rule-collection-group

Beheer en configureer de verzameling van azure-firewallbeleidsregel.

az network firewall policy rule-collection-group collection

Beheer en configureer azure firewall-beleidsregelverzamelingen in de regelverzamelingsgroep.

az network firewall policy rule-collection-group collection add-filter-collection

Voeg een filterverzameling toe aan een groep voor het verzamelen van azure-firewallbeleidsregel.

az network firewall policy rule-collection-group collection add-nat-collection

Voeg een NAT-verzameling toe aan een verzameling regels voor Azure-firewallbeleid.

az network firewall policy rule-collection-group collection list

Een lijst met alle regelverzamelingen van een azure-groep voor firewallbeleidsregelverzamelingen.

az network firewall policy rule-collection-group collection remove

Een regelverzameling verwijderen uit een groep voor het verzamelen van azure-firewallbeleidsregel.

az network firewall policy rule-collection-group collection rule

De regel van een filterverzameling beheren en configureren in de regelverzamelingsgroep van het Azure-firewallbeleid.

az network firewall policy rule-collection-group collection rule add

Voeg een regel toe aan een verzameling firewallbeleidsregel van Azure.

az network firewall policy rule-collection-group collection rule remove

Een regel verwijderen uit een verzameling met firewallbeleidsregel van Azure.

az network firewall policy rule-collection-group collection rule update

Werk een regel van een verzameling firewallbeleidsregel voor Azure bij.

az network firewall policy rule-collection-group create

Maak een verzamelingsgroep voor firewallbeleidsregel in Azure.

az network firewall policy rule-collection-group delete

Verwijder een Azure Firewall groep met beleidsregelverzamelingen.

az network firewall policy rule-collection-group list

Alle verzamelingsgroepen voor firewallbeleidsregel van Azure opsnijden.

az network firewall policy rule-collection-group show

Een verzameling van azure-firewallbeleidsregel weer te geven.

az network firewall policy rule-collection-group update

Werk een verzameling van Azure-firewallbeleidsregel bij.

az network firewall policy show

Een Azure-firewallbeleid tonen.

az network firewall policy update

Een Azure-firewallbeleid bijwerken.

az network firewall policy create

Een Azure-firewallbeleid maken.

az network firewall policy create --name
                                  --resource-group
                                  [--base-policy]
                                  [--cert-name]
                                  [--dns-servers]
                                  [--enable-dns-proxy {false, true}]
                                  [--fqdns]
                                  [--identity]
                                  [--idps-mode {Alert, Deny, Off}]
                                  [--ip-addresses]
                                  [--key-vault-secret-id]
                                  [--location]
                                  [--sku {Premium, Standard}]
                                  [--tags]
                                  [--threat-intel-mode {Alert, Deny, Off}]

Vereiste parameters

--name -n

De naam van het firewallbeleid.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .

Optionele parameters

--base-policy

De naam of id van het bovenliggende firewallbeleid waarvan de regels worden overgenomen.

--cert-name

Naam van het CA-certificaat.

--dns-servers

Door spaties gescheiden lijst met IP-adressen van DNS-server.

--enable-dns-proxy

DNS-proxy inschakelen.

geaccepteerde waarden: false, true
--fqdns

Door spaties gescheiden lijst met FQDN's.

--identity

Naam of id van de ManagedIdentity-resource.

--idps-mode

IdPS-modus.

geaccepteerde waarden: Alert, Deny, Off
--ip-addresses

Lijst met door spaties gescheiden IPv4-adressen.

--key-vault-secret-id

Geheime id van (base-64 gecodeerd niet-versleuteld pfx)-geheim of certificaatobject dat is opgeslagen in KeyVault.

--location -l

Locatie. Waarden van: az account list-locations . U kunt de standaardlocatie configureren met az configure --defaults location=<location> behulp van .

--sku

SKU van firewallbeleid.

geaccepteerde waarden: Premium, Standard
--tags

Door spatie gescheiden tags: sleutel[=waarde] [sleutel[=waarde] ...]. Gebruik '' om bestaande tags te verwijderen.

--threat-intel-mode

De bewerkingsmodus voor bedreigingsinformatie.

geaccepteerde waarden: Alert, Deny, Off

az network firewall policy delete

Een Azure-firewallbeleid verwijderen.

az network firewall policy delete --name
                                  --resource-group

Vereiste parameters

--name -n

De naam van het firewallbeleid.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .

az network firewall policy list

Alle Azure-firewallbeleidsregels opsnissen.

az network firewall policy list [--resource-group]

Optionele parameters

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .

az network firewall policy show

Een Azure-firewallbeleid tonen.

az network firewall policy show --name
                                --resource-group
                                [--expand]

Vereiste parameters

--name -n

De naam van het firewallbeleid.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .

Optionele parameters

--expand

Breidt resources waarnaar wordt verwezen.

az network firewall policy update

Een Azure-firewallbeleid bijwerken.

az network firewall policy update --name
                                  --resource-group
                                  [--add]
                                  [--cert-name]
                                  [--dns-servers]
                                  [--enable-dns-proxy {false, true}]
                                  [--force-string]
                                  [--fqdns]
                                  [--identity]
                                  [--idps-mode {Alert, Deny, Off}]
                                  [--ip-addresses]
                                  [--key-vault-secret-id]
                                  [--remove]
                                  [--set]
                                  [--sku {Premium, Standard}]
                                  [--tags]
                                  [--threat-intel-mode {Alert, Deny, Off}]

Vereiste parameters

--name -n

De naam van het firewallbeleid.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .

Optionele parameters

--add

Voeg een -object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string of JSON string>.

--cert-name

Naam van het CA-certificaat.

--dns-servers

Door spaties gescheiden lijst met IP-adressen van DNS-server.

--enable-dns-proxy

DNS-proxy inschakelen.

geaccepteerde waarden: false, true
--force-string

Wanneer u 'set' of 'add' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te proberen te converteren naar JSON.

--fqdns

Door spaties gescheiden lijst met FQDN's.

--identity

Naam of id van de ManagedIdentity-resource.

--idps-mode

IdPS-modus.

geaccepteerde waarden: Alert, Deny, Off
--ip-addresses

Lijst met door spaties gescheiden IPv4-adressen.

--key-vault-secret-id

Geheime id van (base-64 gecodeerd niet-versleuteld pfx)-geheim of certificaatobject dat is opgeslagen in KeyVault.

--remove

Verwijder een eigenschap of een element uit een lijst. Voorbeeld: --remove property.list OR --remove propertyToRemove.

--set

Werk een object bij door een eigenschapspad en waarde op te geven die moeten worden ingesteld. Voorbeeld: --set property1.property2=.

--sku

SKU van firewallbeleid.

geaccepteerde waarden: Premium, Standard
--tags

Door spatie gescheiden tags: sleutel[=waarde] [sleutel[=waarde] ...]. Gebruik '' om bestaande tags te verwijderen.

--threat-intel-mode

De bewerkingsmodus voor bedreigingsinformatie.

geaccepteerde waarden: Alert, Deny, Off