Sdílet prostřednictvím


az network firewall policy draft intrusion-detection

Poznámka:

Tento odkaz je součástí rozšíření azure-firewall pro Azure CLI (verze 2.61.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az network firewall policy draft vniknutí a detekce neoprávněných vniknutí. Přečtěte si další informace o rozšířeních.

Správa pravidel podpisu neoprávněných vniknutí a pravidel obejití

Příkazy

Name Description Typ Stav
az network firewall policy draft intrusion-detection add

Aktualizujte koncept zásad brány firewall.

Rozšíření Preview
az network firewall policy draft intrusion-detection list

Vypíše veškerou konfiguraci detekce neoprávněných vniknutí.

Rozšíření Preview
az network firewall policy draft intrusion-detection remove

Aktualizujte koncept zásad brány firewall.

Rozšíření Preview

az network firewall policy draft intrusion-detection add

Preview

Tento příkaz je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Aktualizujte koncept zásad brány firewall.

az network firewall policy draft intrusion-detection add [--add]
                                                         [--auto-learn-private-ranges {Disabled, Enabled}]
                                                         [--configuration]
                                                         [--dns-servers]
                                                         [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                         [--explicit-proxy]
                                                         [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                         [--fqdns]
                                                         [--idps-mode {Alert, Deny, Off}]
                                                         [--ids]
                                                         [--ip-addresses]
                                                         [--mode {Alert, Deny, Off}]
                                                         [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                         [--policy-name]
                                                         [--private-ranges]
                                                         [--remove]
                                                         [--resource-group]
                                                         [--rule-description]
                                                         [--rule-dest-addresses]
                                                         [--rule-dest-ip-groups]
                                                         [--rule-dest-ports]
                                                         [--rule-name]
                                                         [--rule-protocol {Any, ICMP, TCP, UDP}]
                                                         [--rule-src-addresses]
                                                         [--rule-src-ip-groups]
                                                         [--set]
                                                         [--signature-id]
                                                         [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                         [--subscription]
                                                         [--tags]
                                                         [--threat-intel-mode {Alert, Deny, Off}]

Volitelné parametry

--add

Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, řetězec nebo řetězec> JSON.

--auto-learn-private-ranges --learn-ranges

Režim provozu pro automatické učení privátních rozsahů, aby nebyl SNAT.

Přípustné hodnoty: Disabled, Enabled
--configuration

Vlastnosti konfigurace detekce neoprávněných vniknutí. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--dns-servers

Seznam IP adres serveru DNS oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--enable-dns-proxy

Povolte proxy server DNS.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Definice explicitního nastavení proxy serveru Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--force-string

Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Seznam plně kvalifikovaných názvů domén oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--idps-mode
Preview

Režim IDPS

Přípustné hodnoty: Alert, Deny, Off
--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--ip-addresses

Seznam adres IPv4 oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--mode

Stav podpisu.

Přípustné hodnoty: Alert, Deny, Off
--no-wait

Nečekejte na dokončení dlouhotrvající operace.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Název zásady brány firewall.

--private-ranges

Seznam privátních IP adres nebo rozsahů IP adres, které nemají být SNAT. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--remove

Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--rule-description

Popis pravidla obejití provozu

--rule-dest-addresses

Seznam cílových IP adres nebo rozsahů oddělených mezerami pro toto pravidlo Podporuje zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--rule-dest-ip-groups

Seznam cílových skupin IpGroup oddělených mezerami pro toto pravidlo Podporuje zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--rule-dest-ports

Seznam cílových portů nebo oblastí oddělených mezerami podporuje zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--rule-name

Název pravidla obejití provozu

--rule-protocol

Protokol obejití pravidla.

Přípustné hodnoty: Any, ICMP, TCP, UDP
--rule-src-addresses

Seznam zdrojových IP adres nebo rozsahů oddělených mezerami pro toto pravidlo Podporuje zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--rule-src-ip-groups

Seznam skupin IpGroups oddělených mezerami podporuje zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--set

Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=.

--signature-id

ID podpisu.

--sql
Preview

Příznak označující, jestli je povolené filtrování provozu PŘESMĚROVÁNÍ SQL.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--tags

Značky oddělené mezerami: klíč[=hodnota] [klíč[=hodnota] ...]. K vymazání existujících značek použijte "". Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--threat-intel-mode

Režim operace analýzy hrozeb.

Přípustné hodnoty: Alert, Deny, Off
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network firewall policy draft intrusion-detection list

Preview

Tento příkaz je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Vypíše veškerou konfiguraci detekce neoprávněných vniknutí.

az network firewall policy draft intrusion-detection list --policy-name
                                                          --resource-group

Povinné parametry

--policy-name

Název zásady brány firewall.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network firewall policy draft intrusion-detection remove

Preview

Tento příkaz je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Aktualizujte koncept zásad brány firewall.

az network firewall policy draft intrusion-detection remove [--add]
                                                            [--auto-learn-private-ranges {Disabled, Enabled}]
                                                            [--configuration]
                                                            [--dns-servers]
                                                            [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                                                            [--explicit-proxy]
                                                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                            [--fqdns]
                                                            [--idps-mode {Alert, Deny, Off}]
                                                            [--ids]
                                                            [--ip-addresses]
                                                            [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                            [--policy-name]
                                                            [--private-ranges]
                                                            [--remove]
                                                            [--resource-group]
                                                            [--rule-name]
                                                            [--set]
                                                            [--signature-id]
                                                            [--sql {0, 1, f, false, n, no, t, true, y, yes}]
                                                            [--subscription]
                                                            [--tags]
                                                            [--threat-intel-mode {Alert, Deny, Off}]

Volitelné parametry

--add

Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, řetězec nebo řetězec> JSON.

--auto-learn-private-ranges --learn-ranges

Režim provozu pro automatické učení privátních rozsahů, aby nebyl SNAT.

Přípustné hodnoty: Disabled, Enabled
--configuration

Vlastnosti konfigurace detekce neoprávněných vniknutí. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--dns-servers

Seznam IP adres serveru DNS oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--enable-dns-proxy

Povolte proxy server DNS.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--explicit-proxy

Definice explicitního nastavení proxy serveru Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--force-string

Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Seznam plně kvalifikovaných názvů domén oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--idps-mode
Preview

Režim IDPS

Přípustné hodnoty: Alert, Deny, Off
--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--ip-addresses

Seznam adres IPv4 oddělených mezerami Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--policy-name

Název zásady brány firewall.

--private-ranges

Seznam privátních IP adres nebo rozsahů IP adres, které nemají být SNAT. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--remove

Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--rule-name

Název pravidla obejití provozu

--set

Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=.

--signature-id

ID podpisu.

--sql
Preview

Příznak označující, jestli je povolené filtrování provozu PŘESMĚROVÁNÍ SQL.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--tags

Značky oddělené mezerami: klíč[=hodnota] [klíč[=hodnota] ...]. K vymazání existujících značek použijte "". Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--threat-intel-mode

Režim operace analýzy hrozeb.

Přípustné hodnoty: Alert, Deny, Off
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.