Compartir vía


az palo-alto cloudngfw local-rulestack local-rule

Nota:

Esta referencia forma parte de la extensión palo-alto-networks para la CLI de Azure (versión 2.51.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az palo-alto cloudngfw local-rulestack local-rule rule . Obtenga más información sobre las extensiones.

Administre el recurso local-rulestack local-rule.

Comandos

Nombre Description Tipo Estado
az palo-alto cloudngfw local-rulestack local-rule create

Cree un objeto LocalRulesResource.

Extensión GA
az palo-alto cloudngfw local-rulestack local-rule delete

Elimine un objeto LocalRulesResource.

Extensión GA
az palo-alto cloudngfw local-rulestack local-rule list

Enumere los recursos LocalRulesResource de LocalRulestacks.

Extensión GA
az palo-alto cloudngfw local-rulestack local-rule refresh-counter

Contadores de actualización.

Extensión GA
az palo-alto cloudngfw local-rulestack local-rule reset-counter

Restablecer contadores.

Extensión GA
az palo-alto cloudngfw local-rulestack local-rule show

Obtenga un objeto LocalRulesResource.

Extensión GA
az palo-alto cloudngfw local-rulestack local-rule show-counter

Obtener contadores.

Extensión GA
az palo-alto cloudngfw local-rulestack local-rule wait

Coloque la CLI en un estado de espera hasta que se cumpla una condición.

Extensión GA

az palo-alto cloudngfw local-rulestack local-rule create

Cree un objeto LocalRulesResource.

az palo-alto cloudngfw local-rulestack local-rule create --local-rulestack-name
                                                         --priority
                                                         --resource-group
                                                         --rule-name
                                                         [--action-type {Allow, DenyResetBoth, DenyResetServer, DenySilent}]
                                                         [--applications]
                                                         [--audit-comment]
                                                         [--category]
                                                         [--decryption-rule-type {None, SSLInboundInspection, SSLOutboundInspection}]
                                                         [--description]
                                                         [--destination]
                                                         [--enable-logging {DISABLED, ENABLED}]
                                                         [--etag]
                                                         [--inbound-certificate]
                                                         [--negate-destination {FALSE, TRUE}]
                                                         [--negate-source {FALSE, TRUE}]
                                                         [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                         [--protocol]
                                                         [--protocol-port-list]
                                                         [--rule-state {DISABLED, ENABLED}]
                                                         [--source]
                                                         [--tags]

Ejemplos

Creación de un recurso LocalRulesResource

az palo-alto cloudngfw local-rulestack local-rule create -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --rule-name MyLocalRule --priority "1" --action-type "Allow" --enable-logging "DISABLED" --rule-state "DISABLED"

Parámetros requeridos

--local-rulestack-name

Nombre del recurso LocalRulestack.

--priority

Prioridad de la regla local.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-name

Nombre de la regla.

Parámetros opcionales

--action-type

Acción de regla.

Valores aceptados: Allow, DenyResetBoth, DenyResetServer, DenySilent
--applications

Matriz de aplicaciones de reglas Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--audit-comment

Comentario de regla.

--category

Categoría de regla Compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--decryption-rule-type

Habilite o deshabilite el descifrado.

Valores aceptados: None, SSLInboundInspection, SSLOutboundInspection
--description

Descripción de la regla.

--destination

Dirección de destino Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--enable-logging

Habilite o deshabilite el registro.

Valores aceptados: DISABLED, ENABLED
--etag

Información de Etag.

--inbound-certificate --inbound-inspection-certificate

Certificado de inspección de entrada.

--negate-destination

Cidr no debe ser "ninguno".

Valores aceptados: FALSE, TRUE
--negate-source

Cidr no debe ser "ninguno".

Valores aceptados: FALSE, TRUE
--no-wait

No espere hasta que finalice la operación de ejecución prolongada.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--protocol

Any, application-default, TCP:number, UDP:number.

Valor predeterminado: application-default
--protocol-port-list

Lista de puertos de Prot: compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--rule-state

Estado de esta regla.

Valores aceptados: DISABLED, ENABLED
--source

La dirección de origen admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--tags

Etiqueta para la regla Compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az palo-alto cloudngfw local-rulestack local-rule delete

Elimine un objeto LocalRulesResource.

az palo-alto cloudngfw local-rulestack local-rule delete [--ids]
                                                         [--local-rulestack-name]
                                                         [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                         [--priority]
                                                         [--resource-group]
                                                         [--subscription]

Ejemplos

Eliminar un objeto LocalRulesResource

az palo-alto cloudngfw local-rulestack local-rule delete -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --priority "1"

Parámetros opcionales

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--local-rulestack-name

Nombre del recurso LocalRulestack.

--no-wait

No espere hasta que finalice la operación de ejecución prolongada.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--priority

Prioridad de la regla local.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az palo-alto cloudngfw local-rulestack local-rule list

Enumere los recursos LocalRulesResource de LocalRulestacks.

az palo-alto cloudngfw local-rulestack local-rule list --local-rulestack-name
                                                       --resource-group
                                                       [--max-items]
                                                       [--next-token]

Ejemplos

Enumerar recursos LocalRulesResource por LocalRulestacks

az palo-alto cloudngfw local-rulestack local-rule list -g MyResourceGroup --local-rulestack-name MyLocalRulestacks

Parámetros requeridos

--local-rulestack-name

Nombre del recurso LocalRulestack.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--max-items

Número total de elementos que se van a devolver en la salida del comando. Si el número total de elementos disponibles es mayor que el valor especificado, se proporciona un token en la salida del comando. Para reanudar la paginación, proporcione el valor del token en --next-token el argumento de un comando posterior.

--next-token

Token para especificar dónde iniciar la paginación. Este es el valor del token de una respuesta truncada anteriormente.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az palo-alto cloudngfw local-rulestack local-rule refresh-counter

Contadores de actualización.

az palo-alto cloudngfw local-rulestack local-rule refresh-counter [--firewall-name]
                                                                  [--ids]
                                                                  [--local-rulestack-name]
                                                                  [--priority]
                                                                  [--resource-group]
                                                                  [--subscription]

Ejemplos

Contadores de actualización

az palo-alto cloudngfw local-rulestack local-rule refresh-counter -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --priority "1"

Parámetros opcionales

--firewall-name

Nombre del recurso de firewall.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--local-rulestack-name

Nombre del recurso LocalRulestack.

--priority

Prioridad de la regla local.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az palo-alto cloudngfw local-rulestack local-rule reset-counter

Restablecer contadores.

az palo-alto cloudngfw local-rulestack local-rule reset-counter [--firewall-name]
                                                                [--ids]
                                                                [--local-rulestack-name]
                                                                [--priority]
                                                                [--resource-group]
                                                                [--subscription]

Ejemplos

Restablecer contadores

az palo-alto cloudngfw local-rulestack local-rule reset-counter -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --priority "1"

Parámetros opcionales

--firewall-name

Nombre del recurso de firewall.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--local-rulestack-name

Nombre del recurso LocalRulestack.

--priority

Prioridad de la regla local.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az palo-alto cloudngfw local-rulestack local-rule show

Obtenga un objeto LocalRulesResource.

az palo-alto cloudngfw local-rulestack local-rule show [--ids]
                                                       [--local-rulestack-name]
                                                       [--priority]
                                                       [--resource-group]
                                                       [--subscription]

Ejemplos

Obtener un objeto LocalRulesResource

az palo-alto cloudngfw local-rulestack local-rule show -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --priority "1"

Parámetros opcionales

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--local-rulestack-name

Nombre del recurso LocalRulestack.

--priority

Prioridad de la regla local.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az palo-alto cloudngfw local-rulestack local-rule show-counter

Obtener contadores.

az palo-alto cloudngfw local-rulestack local-rule show-counter [--firewall-name]
                                                               [--ids]
                                                               [--local-rulestack-name]
                                                               [--priority]
                                                               [--resource-group]
                                                               [--subscription]

Ejemplos

Obtener contadores

az palo-alto cloudngfw local-rulestack local-rule get-counter -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --priority "1"

Parámetros opcionales

--firewall-name

Nombre del recurso de firewall.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--local-rulestack-name

Nombre del recurso LocalRulestack.

--priority

Prioridad de la regla local.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az palo-alto cloudngfw local-rulestack local-rule wait

Coloque la CLI en un estado de espera hasta que se cumpla una condición.

az palo-alto cloudngfw local-rulestack local-rule wait [--created]
                                                       [--custom]
                                                       [--deleted]
                                                       [--exists]
                                                       [--ids]
                                                       [--interval]
                                                       [--local-rulestack-name]
                                                       [--priority]
                                                       [--resource-group]
                                                       [--subscription]
                                                       [--timeout]
                                                       [--updated]

Parámetros opcionales

--created

Espere hasta que se cree con "provisioningState" en "Succeeded".

Valor predeterminado: False
--custom

Espere hasta que la condición cumpla una consulta JMESPath personalizada. Por ejemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Espere hasta que se elimine.

Valor predeterminado: False
--exists

Espere hasta que exista el recurso.

Valor predeterminado: False
--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--interval

Intervalo de sondeo en segundos.

Valor predeterminado: 30
--local-rulestack-name

Nombre del recurso LocalRulestack.

--priority

Prioridad de la regla local.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--timeout

Espera máxima en segundos.

Valor predeterminado: 3600
--updated

Espere hasta que se actualice con provisioningState en "Succeeded".

Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.