az network firewall policy
Notitie
Deze verwijzing maakt deel uit van de azure-firewall-extensie voor Azure CLI en vereist versie 2.15.0 of hoger. De extensie wordt automatisch geïnstalleerd wanneer u de opdracht az network firewall policy voor het eerst gebruikt. Meer informatie over extensies.
Azure-firewallbeleid beheren en configureren.
Opdracht
| az network firewall policy create |
Een Azure-firewallbeleid maken. |
| az network firewall policy delete |
Een Azure-firewallbeleid verwijderen. |
| az network firewall policy intrusion-detection |
Regels voor inbraakhandtekeningen beheren en regels omzeilen. |
| az network firewall policy intrusion-detection add |
Voeg een overrided intrusion signature of een bypass-regel toe voor inbraakdetectie. |
| az network firewall policy intrusion-detection list |
Een lijst met alle configuraties voor inbraakdetectie. |
| az network firewall policy intrusion-detection remove |
Overrided Intrusion Signature of een bypass-regel verwijderen. |
| az network firewall policy list |
Alle Azure-firewallbeleidsregels opsnissen. |
| az network firewall policy rule-collection-group |
Beheer en configureer de verzameling van azure-firewallbeleidsregel. |
| az network firewall policy rule-collection-group collection |
Beheer en configureer azure firewall-beleidsregelverzamelingen in de regelverzamelingsgroep. |
| az network firewall policy rule-collection-group collection add-filter-collection |
Voeg een filterverzameling toe aan een groep voor het verzamelen van azure-firewallbeleidsregel. |
| az network firewall policy rule-collection-group collection add-nat-collection |
Voeg een NAT-verzameling toe aan een verzameling regels voor Azure-firewallbeleid. |
| az network firewall policy rule-collection-group collection list |
Een lijst met alle regelverzamelingen van een azure-groep voor firewallbeleidsregelverzamelingen. |
| az network firewall policy rule-collection-group collection remove |
Een regelverzameling verwijderen uit een groep voor het verzamelen van azure-firewallbeleidsregel. |
| az network firewall policy rule-collection-group collection rule |
De regel van een filterverzameling beheren en configureren in de regelverzamelingsgroep van het Azure-firewallbeleid. |
| az network firewall policy rule-collection-group collection rule add |
Voeg een regel toe aan een verzameling firewallbeleidsregel van Azure. |
| az network firewall policy rule-collection-group collection rule remove |
Een regel verwijderen uit een verzameling met firewallbeleidsregel van Azure. |
| az network firewall policy rule-collection-group collection rule update |
Werk een regel van een verzameling firewallbeleidsregel voor Azure bij. |
| az network firewall policy rule-collection-group create |
Maak een verzamelingsgroep voor firewallbeleidsregel in Azure. |
| az network firewall policy rule-collection-group delete |
Verwijder een Azure Firewall groep met beleidsregelverzamelingen. |
| az network firewall policy rule-collection-group list |
Alle verzamelingsgroepen voor firewallbeleidsregel van Azure opsnijden. |
| az network firewall policy rule-collection-group show |
Een verzameling van azure-firewallbeleidsregel weer te geven. |
| az network firewall policy rule-collection-group update |
Werk een verzameling van Azure-firewallbeleidsregel bij. |
| az network firewall policy show |
Een Azure-firewallbeleid tonen. |
| az network firewall policy update |
Een Azure-firewallbeleid bijwerken. |
az network firewall policy create
Een Azure-firewallbeleid maken.
az network firewall policy create --name
--resource-group
[--base-policy]
[--cert-name]
[--dns-servers]
[--enable-dns-proxy {false, true}]
[--fqdns]
[--identity]
[--idps-mode {Alert, Deny, Off}]
[--ip-addresses]
[--key-vault-secret-id]
[--location]
[--sku {Premium, Standard}]
[--tags]
[--threat-intel-mode {Alert, Deny, Off}]
Vereiste parameters
De naam van het firewallbeleid.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Optionele parameters
De naam of id van het bovenliggende firewallbeleid waarvan de regels worden overgenomen.
Naam van het CA-certificaat.
Door spaties gescheiden lijst met IP-adressen van DNS-server.
DNS-proxy inschakelen.
Door spaties gescheiden lijst met FQDN's.
Naam of id van de ManagedIdentity-resource.
IdPS-modus.
Lijst met door spaties gescheiden IPv4-adressen.
Geheime id van (base-64 gecodeerd niet-versleuteld pfx)-geheim of certificaatobject dat is opgeslagen in KeyVault.
Locatie. Waarden van: az account list-locations . U kunt de standaardlocatie configureren met az configure --defaults location=<location> behulp van .
SKU van firewallbeleid.
Door spatie gescheiden tags: sleutel[=waarde] [sleutel[=waarde] ...]. Gebruik '' om bestaande tags te verwijderen.
De bewerkingsmodus voor bedreigingsinformatie.
Vergroot de logboekbebossing om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az network firewall policy delete
Een Azure-firewallbeleid verwijderen.
az network firewall policy delete --name
--resource-group
Vereiste parameters
De naam van het firewallbeleid.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Vergroot de logboekbebossing om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az network firewall policy list
Alle Azure-firewallbeleidsregels opsnissen.
az network firewall policy list [--resource-group]
Optionele parameters
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Vergroot de logboekbebossing om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az network firewall policy show
Een Azure-firewallbeleid tonen.
az network firewall policy show --name
--resource-group
[--expand]
Vereiste parameters
De naam van het firewallbeleid.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Optionele parameters
Breidt resources waarnaar wordt verwezen.
Vergroot de logboekbebossing om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az network firewall policy update
Een Azure-firewallbeleid bijwerken.
az network firewall policy update --name
--resource-group
[--add]
[--cert-name]
[--dns-servers]
[--enable-dns-proxy {false, true}]
[--force-string]
[--fqdns]
[--identity]
[--idps-mode {Alert, Deny, Off}]
[--ip-addresses]
[--key-vault-secret-id]
[--remove]
[--set]
[--sku {Premium, Standard}]
[--tags]
[--threat-intel-mode {Alert, Deny, Off}]
Vereiste parameters
De naam van het firewallbeleid.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Optionele parameters
Voeg een -object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string of JSON string>.
Naam van het CA-certificaat.
Door spaties gescheiden lijst met IP-adressen van DNS-server.
DNS-proxy inschakelen.
Wanneer u 'set' of 'add' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te proberen te converteren naar JSON.
Door spaties gescheiden lijst met FQDN's.
Naam of id van de ManagedIdentity-resource.
IdPS-modus.
Lijst met door spaties gescheiden IPv4-adressen.
Geheime id van (base-64 gecodeerd niet-versleuteld pfx)-geheim of certificaatobject dat is opgeslagen in KeyVault.
Verwijder een eigenschap of een element uit een lijst. Voorbeeld: --remove property.list OR --remove propertyToRemove.
Werk een object bij door een eigenschapspad en waarde op te geven die moeten worden ingesteld. Voorbeeld: --set property1.property2=.
SKU van firewallbeleid.
Door spatie gescheiden tags: sleutel[=waarde] [sleutel[=waarde] ...]. Gebruik '' om bestaande tags te verwijderen.
De bewerkingsmodus voor bedreigingsinformatie.
Vergroot de logboekbebossing om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.