az network firewall policy rule-collection-group collection

Not

Bu başvuru, Azure CLI (sürüm 2.15.0 veya üzeri) için azure-firewall uzantısının bir parçasıdır. Uzantı, bir az network firewall policy rule-collection-group collection komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

Kural koleksiyonu grubunda Azure güvenlik duvarı ilkesi kural koleksiyonlarını yönetin ve yapılandırın.

Şu anda Azure Güvenlik Duvarı ilkesi, Filtre koleksiyonu ve NAT koleksiyonu olan iki tür kural koleksiyonunu destekler. Uygulama kuralı, ağ kuralı ve nat kuralı olan üç tür kural vardır. NAT koleksiyonu, nat kuralının bir listesine sahip olmayı destekler. Bir kural listesi (ağ kuralı veya uygulama kuralı) dahil olmak üzere filtre koleksiyonu desteği. Ancak tüm kurallar aynı türde olmalıdır.

Komutlar

az network firewall policy rule-collection-group collection add-filter-collection

Azure güvenlik duvarı ilkesi kural koleksiyonu grubuna filtre koleksiyonu ekleyin.

az network firewall policy rule-collection-group collection add-nat-collection

Bir Azure güvenlik duvarı ilkesi kuralı koleksiyon grubuna NAT koleksiyonu ekleyin.

az network firewall policy rule-collection-group collection list

Azure güvenlik duvarı ilke kuralı koleksiyon grubunun tüm kural koleksiyonlarını listeleyin.

az network firewall policy rule-collection-group collection remove

Azure güvenlik duvarı ilkesi kural koleksiyonu grubundan bir kural koleksiyonunu kaldırın.

az network firewall policy rule-collection-group collection rule

Azure güvenlik duvarı ilkesinin kural koleksiyonu grubunda bir filtre koleksiyonunun kuralını yönetin ve yapılandırın.

az network firewall policy rule-collection-group collection rule add

Azure güvenlik duvarı ilkesi kural koleksiyonuna kural ekleyin.

az network firewall policy rule-collection-group collection rule remove

Azure güvenlik duvarı ilkesi kural koleksiyonundan bir kuralı kaldırma.

az network firewall policy rule-collection-group collection rule update

Azure güvenlik duvarı ilke kuralı koleksiyonunun kuralını güncelleştirin.

az network firewall policy rule-collection-group collection add-filter-collection

Azure güvenlik duvarı ilkesi kural koleksiyonu grubuna filtre koleksiyonu ekleyin.

Ortak Kural Bağımsız Değişkenleri hem Ağ kuralı hem de Uygulama kuralı için kullanılır. Filtre koleksiyonuna daha fazla kural eklemek istiyorsanız lütfen "az network policy rule-collection-group collection rule add/remove" komutunu kullanın.

az network firewall policy rule-collection-group collection add-filter-collection --collection-priority
                                                                                  --name
                                                                                  --policy-name
                                                                                  --rcg-name
                                                                                  --resource-group
                                                                                  [--action {Allow, Deny}]
                                                                                  [--description]
                                                                                  [--dest-addr]
                                                                                  [--dest-ipg]
                                                                                  [--destination-fqdns]
                                                                                  [--destination-ports]
                                                                                  [--enable-tls-insp {false, true}]
                                                                                  [--fqdn-tags]
                                                                                  [--ip-protocols {Any, ICMP, TCP, UDP}]
                                                                                  [--protocols]
                                                                                  [--rule-name]
                                                                                  [--rule-type {ApplicationRule, NatRule, NetworkRule}]
                                                                                  [--source-addresses]
                                                                                  [--source-ip-groups]
                                                                                  [--target-fqdns]
                                                                                  [--target-urls]
                                                                                  [--web-categories]

Örnekler

Kural koleksiyonu grubuna Ağ kuralı içeren bir filtre koleksiyonu ekleme

az network firewall policy rule-collection-group collection add-filter-collection -g {rg} --policy-name {policy} --rule-collection-group-name {collectiongroup} --name filter_collection --action Allow --rule-name network_rule --rule-type NetworkRule --description "test" --destination-addresses "202.120.36.15" --source-addresses "202.120.36.13" "202.120.36.14" --destination-ports 12003 12004 --ip-protocols TCP UDP --collection-priority 11002

Kural koleksiyonu grubuna Uygulama kuralı ile filtre koleksiyonu ekleme

az network firewall policy rule-collection-group collection add-filter-collection -g {rg} --policy-name {policy} --rule-collection-group-name {collectiongroup} --name filter_collection --action Allow --rule-name application_rule --rule-type ApplicationRule --description "test" --destination-addresses "202.120.36.15" "202.120.36.16" --source-addresses "202.120.36.13" "202.120.36.14" --protocols Http=12800 Https=12801 --fqdn-tags AzureBackup HDInsight --collection-priority 11100

Gerekli Parametreler

--collection-priority

Güvenlik Duvarı İlkesi Kural Koleksiyonu Grubu'ndaki kuralın önceliği.

--name -n

Güvenlik Duvarı İlkesi Kural Koleksiyonu Grubu'ndaki koleksiyonun adı.

--policy-name

Güvenlik Duvarı İlkesinin adı.

--rcg-name --rule-collection-group-name

Güvenlik Duvarı İlkesi Kural Koleksiyonu Grubunun adı.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--action

Kural koleksiyonunun eylem türü.

kabul edilen değerler: Allow, Deny
--description

Kuralın açıklaması.

--dest-addr --destination-addresses

Hedef IP adreslerinin boşlukla ayrılmış listesi.

--dest-ipg --destination-ip-groups

Hedef IpGroup'ların ad veya kaynak kimliğinin boşlukla ayrılmış listesi.

--destination-fqdns

Hedef FQDN'lerin boşlukla ayrılmış listesi.

--destination-ports

Hedef bağlantı noktalarının boşlukla ayrılmış listesi. Bu bağımsız değişken Nat ve Ağ Kuralı için desteklenir.

--enable-tls-insp --enable-tls-inspection

Bu kural için TLS bağlantısını sonlandırmak için bayrağını etkinleştirin.

kabul edilen değerler: false, true
--fqdn-tags

Bu kural için boşlukla ayrılmış FQDN etiketleri listesi.

--ip-protocols

IP protokollerinin boşlukla ayrılmış listesi. Bu bağımsız değişken Nat ve Ağ Kuralı için desteklenir.

kabul edilen değerler: Any, ICMP, TCP, UDP
--protocols

PROTOKOL=BAĞLANTI NOKTASI biçiminde kullanılacak protokollerin ve bağlantı noktası numaralarının boşlukla ayrılmış listesi. Geçerli protokoller Http, Https'dir.

--rule-name

Kuralın adı.

--rule-type

Kuralın türü.

kabul edilen değerler: ApplicationRule, NatRule, NetworkRule
--source-addresses

Kaynak IP adreslerinin boşlukla ayrılmış listesi.

--source-ip-groups

Kaynak IpGroup'ların ad veya kaynak kimliğinin boşlukla ayrılmış listesi.

--target-fqdns

Bu kural için boşlukla ayrılmış FQDN listesi.

--target-urls

Bu kural için hedef URL'lerin boşlukla ayrılmış listesi.

--web-categories

Bu kural için web kategorilerinin boşlukla ayrılmış listesi.

az network firewall policy rule-collection-group collection add-nat-collection

Bir Azure güvenlik duvarı ilkesi kuralı koleksiyon grubuna NAT koleksiyonu ekleyin.

az network firewall policy rule-collection-group collection add-nat-collection --collection-priority
                                                                               --name
                                                                               --policy-name
                                                                               --rcg-name
                                                                               --resource-group
                                                                               [--action {DNAT, SNAT}]
                                                                               [--description]
                                                                               [--dest-addr]
                                                                               [--destination-ports]
                                                                               [--ip-protocols {Any, ICMP, TCP, UDP}]
                                                                               [--rule-name]
                                                                               [--source-addresses]
                                                                               [--source-ip-groups]
                                                                               [--translated-address]
                                                                               [--translated-fqdn]
                                                                               [--translated-port]

Örnekler

Kural koleksiyonu grubuna NAT koleksiyonu ekleme

az network firewall policy rule-collection-group collection add-nat-collection -n nat_collection --collection-priority 10003 --policy-name {policy} -g {rg} --rule-collection-group-name {collectiongroup} --action DNAT --rule-name network_rule --description "test" --destination-addresses "202.120.36.15" --source-addresses "202.120.36.13" "202.120.36.14" --translated-address 128.1.1.1 --translated-port 1234 --destination-ports 12000 12001 --ip-protocols TCP UDP

Gerekli Parametreler

--collection-priority

Güvenlik Duvarı İlkesi Kural Koleksiyonu Grubu'ndaki kuralın önceliği.

--name -n

Güvenlik Duvarı İlkesi Kural Koleksiyonu Grubu'ndaki koleksiyonun adı.

--policy-name

Güvenlik Duvarı İlkesinin adı.

--rcg-name --rule-collection-group-name

Güvenlik Duvarı İlkesi Kural Koleksiyonu Grubunun adı.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--action

Kural koleksiyonunun eylem türü.

kabul edilen değerler: DNAT, SNAT
--description

Kuralın açıklaması.

--dest-addr --destination-addresses

Hedef IP adreslerinin boşlukla ayrılmış listesi.

--destination-ports

Hedef bağlantı noktalarının boşlukla ayrılmış listesi. Bu bağımsız değişken Nat ve Ağ Kuralı için desteklenir.

--ip-protocols

IP protokollerinin boşlukla ayrılmış listesi. Bu bağımsız değişken Nat ve Ağ Kuralı için desteklenir.

kabul edilen değerler: Any, ICMP, TCP, UDP
--rule-name

Kuralın adı.

--source-addresses

Kaynak IP adreslerinin boşlukla ayrılmış listesi.

--source-ip-groups

Kaynak IpGroup'ların ad veya kaynak kimliğinin boşlukla ayrılmış listesi.

--translated-address

Bu NAT kuralı koleksiyonu için çevrilmiş adres.

--translated-fqdn

Bu NAT kural koleksiyonu için çevrilmiş FQDN.

--translated-port

Bu NAT kural koleksiyonu için çevrilmiş bağlantı noktası.

az network firewall policy rule-collection-group collection list

Azure güvenlik duvarı ilke kuralı koleksiyon grubunun tüm kural koleksiyonlarını listeleyin.

az network firewall policy rule-collection-group collection list --policy-name
                                                                 --rcg-name
                                                                 --resource-group

Gerekli Parametreler

--policy-name

Güvenlik Duvarı İlkesinin adı.

--rcg-name --rule-collection-group-name

Güvenlik Duvarı İlkesi Kural Koleksiyonu Grubunun adı.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

az network firewall policy rule-collection-group collection remove

Azure güvenlik duvarı ilkesi kural koleksiyonu grubundan bir kural koleksiyonunu kaldırın.

az network firewall policy rule-collection-group collection remove --name
                                                                   --policy-name
                                                                   --rcg-name
                                                                   --resource-group

Gerekli Parametreler

--name -n

Güvenlik Duvarı İlkesi Kural Koleksiyonu Grubu'ndaki koleksiyonun adı.

--policy-name

Güvenlik Duvarı İlkesinin adı.

--rcg-name --rule-collection-group-name

Güvenlik Duvarı İlkesi Kural Koleksiyonu Grubunun adı.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.