Compartir a través de


az network firewall application-rule

Nota:

Esta referencia forma parte de la extensión azure-firewall para la CLI de Azure (versión 2.61.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az network firewall application-rule . Obtenga más información sobre las extensiones.

Administrar y configurar reglas de aplicación de Azure Firewall.

Comandos

Nombre Description Tipo Estado
az network firewall application-rule collection

Administrar y configurar colecciones de reglas de aplicación de Azure Firewall.

Extensión GA
az network firewall application-rule collection delete

Elimine una colección de reglas de aplicación de Azure Firewall.

Extensión GA
az network firewall application-rule collection list

Enumeración de colecciones de reglas de aplicación de Azure Firewall.

Extensión GA
az network firewall application-rule collection show

Obtenga los detalles de una colección de reglas de aplicación de Azure Firewall.

Extensión GA
az network firewall application-rule create

Cree una regla de aplicación de Azure Firewall.

Extensión GA
az network firewall application-rule delete

Elimine una regla de aplicación de Azure Firewall.

Extensión GA
az network firewall application-rule list

Enumere las reglas de aplicación de Azure Firewall.

Extensión GA
az network firewall application-rule show

Obtenga los detalles de una regla de aplicación de Azure Firewall.

Extensión GA

az network firewall application-rule create

Cree una regla de aplicación de Azure Firewall.

az network firewall application-rule create --collection-name
                                            --firewall-name
                                            --name
                                            --protocols
                                            --resource-group
                                            [--action {Allow, Deny}]
                                            [--description]
                                            [--fqdn-tags]
                                            [--priority]
                                            [--source-addresses]
                                            [--source-ip-groups]
                                            [--target-fqdns]

Parámetros requeridos

--collection-name -c

Nombre de la colección en la que se va a crear la regla. Creará la colección si no existe.

--firewall-name -f

Nombre de Azure Firewall.

--name -n

Nombre de la regla de aplicación.

--protocols

Lista separada por espacios de protocolos y números de puerto que se van a usar, en formato PROTOCOL=PORT. Los protocolos válidos son Http, Https.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--action

Acción que se va a aplicar a la colección de reglas. Proporcione solo si desea crear la colección.

Valores aceptados: Allow, Deny
--description

Descripción de la regla.

--fqdn-tags

Lista separada por espacios de etiquetas FQDN.

--priority

Prioridad de la colección de reglas de 100 (alto) a 65000 (bajo). Proporcione solo si desea crear la colección.

--source-addresses

Lista separada por espacios de direcciones IP de origen. Use '*' para que coincida con todo.

--source-ip-groups

Lista separada por espacios de nombre o identificador de recurso de IpGroups de origen.

--target-fqdns

Lista separada por espacios de nombres de dominio completos (FDQN).

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network firewall application-rule delete

Elimine una regla de aplicación de Azure Firewall.

az network firewall application-rule delete [--collection-name]
                                            [--firewall-name]
                                            [--ids]
                                            [--name]
                                            [--resource-group]
                                            [--subscription]

Parámetros opcionales

--collection-name -c

Nombre de la colección de reglas.

--firewall-name -f

Nombre de Azure Firewall.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--name -n

Nombre de la regla de aplicación.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network firewall application-rule list

Enumere las reglas de aplicación de Azure Firewall.

az network firewall application-rule list --collection-name
                                          --firewall-name
                                          --resource-group

Parámetros requeridos

--collection-name -c

Nombre de la colección de reglas.

--firewall-name -f

Nombre de Azure Firewall.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network firewall application-rule show

Obtenga los detalles de una regla de aplicación de Azure Firewall.

az network firewall application-rule show [--collection-name]
                                          [--firewall-name]
                                          [--ids]
                                          [--name]
                                          [--resource-group]
                                          [--subscription]

Parámetros opcionales

--collection-name -c

Nombre de la colección de reglas.

--firewall-name -f

Nombre de Azure Firewall.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--name -n

Nombre de la regla de aplicación.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.