az network firewall
Remarque
Cette référence fait partie de l’extension de pare-feu Azure pour Azure CLI (version 2.61.0 ou ultérieure). L’extension installe automatiquement la première fois que vous exécutez une commande az network firewall . En savoir plus sur les extensions.
Gérer et configurer les pare-feu Azure.
Commandes
Nom | Description | Type | État |
---|---|---|---|
az network firewall application-rule |
Gérez et configurez des règles d’application Pare-feu Azure. |
Extension | GA |
az network firewall application-rule collection |
Gérez et configurez Pare-feu Azure regroupements de règles d’application. |
Extension | GA |
az network firewall application-rule collection delete |
Supprimez une collection de règles d’application Pare-feu Azure. |
Extension | GA |
az network firewall application-rule collection list |
Répertoriez Pare-feu Azure collections de règles d’application. |
Extension | GA |
az network firewall application-rule collection show |
Obtenez les détails d’une collection de règles d’application Pare-feu Azure. |
Extension | GA |
az network firewall application-rule create |
Créez une règle d’application Pare-feu Azure. |
Extension | GA |
az network firewall application-rule delete |
Supprimez une règle d’application Pare-feu Azure. |
Extension | GA |
az network firewall application-rule list |
Répertoriez les règles d’application Pare-feu Azure. |
Extension | GA |
az network firewall application-rule show |
Obtenez les détails d’une règle d’application Pare-feu Azure. |
Extension | GA |
az network firewall create |
Créez un Pare-feu Azure. |
Extension | GA |
az network firewall delete |
Supprimez un Pare-feu Azure. |
Extension | GA |
az network firewall ip-config |
Gérez et configurez Pare-feu Azure configurations IP. |
Extension | GA |
az network firewall ip-config create |
Créez une configuration IP de Pare-feu Azure. |
Extension | GA |
az network firewall ip-config delete |
Supprimez une configuration IP Pare-feu Azure. |
Extension | GA |
az network firewall ip-config list |
Répertoriez Pare-feu Azure configurations IP. |
Extension | GA |
az network firewall ip-config show |
Obtenez les détails d’une configuration IP Pare-feu Azure. |
Extension | GA |
az network firewall learned-ip-prefix |
Récupère une liste de tous les préfixes IP que le pare-feu Azure a appris à ne pas SNAT. |
Extension | Aperçu |
az network firewall list |
Répertoriez les Pare-feu Azure. |
Extension | GA |
az network firewall list-fqdn-tags |
Obtient toutes les balises de nom de domaine complet Pare-feu Azure dans un abonnement. |
Extension | GA |
az network firewall management-ip-config |
Gérez et configurez les configurations IP de gestion des Pare-feu Azure. |
Extension | Aperçu |
az network firewall management-ip-config show |
Obtenez les détails d’une configuration IP de gestion Pare-feu Azure. |
Extension | Aperçu |
az network firewall management-ip-config update |
Mettez à jour une configuration IP de gestion des Pare-feu Azure. |
Extension | Aperçu |
az network firewall nat-rule |
Gérez et configurez Pare-feu Azure règles NAT. |
Extension | GA |
az network firewall nat-rule collection |
Gérez et configurez Pare-feu Azure règles NAT. |
Extension | GA |
az network firewall nat-rule collection delete |
Supprimez une collection de règles NAT Pare-feu Azure. |
Extension | GA |
az network firewall nat-rule collection list |
Répertoriez Pare-feu Azure collections de règles NAT. |
Extension | GA |
az network firewall nat-rule collection show |
Obtenez les détails d’une collection de règles NAT Pare-feu Azure. |
Extension | GA |
az network firewall nat-rule create |
Créez une règle NAT Pare-feu Azure. |
Extension | GA |
az network firewall nat-rule delete |
Supprimez une règle NAT Pare-feu Azure. |
Extension | GA |
az network firewall nat-rule list |
Répertoriez Pare-feu Azure règles NAT. |
Extension | GA |
az network firewall nat-rule show |
Obtenez les détails d’une règle NAT Pare-feu Azure. |
Extension | GA |
az network firewall network-rule |
Gérez et configurez des règles réseau Pare-feu Azure. |
Extension | GA |
az network firewall network-rule collection |
Gérez et configurez Pare-feu Azure regroupements de règles réseau. |
Extension | GA |
az network firewall network-rule collection delete |
Supprimez une collection de règles réseau Pare-feu Azure. |
Extension | GA |
az network firewall network-rule collection list |
Répertoriez Pare-feu Azure collections de règles réseau. |
Extension | GA |
az network firewall network-rule collection show |
Obtenez les détails d’une collection de règles réseau Pare-feu Azure. |
Extension | GA |
az network firewall network-rule create |
Créez une règle réseau Pare-feu Azure. |
Extension | GA |
az network firewall network-rule delete |
Supprimez une règle réseau Pare-feu Azure. Si vous souhaitez supprimer la dernière règle d’une collection, supprimez la collection à la place. |
Extension | GA |
az network firewall network-rule list |
Répertoriez les règles réseau Pare-feu Azure. |
Extension | GA |
az network firewall network-rule show |
Obtenez les détails d’une règle réseau Pare-feu Azure. |
Extension | GA |
az network firewall policy |
Gérez et configurez la stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy create |
Créez une stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy delete |
Supprimez une stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy deploy |
Déploie les brouillons de stratégie de pare-feu et les brouillons de groupe de regroupements de règles enfants. |
Extension | Aperçu |
az network firewall policy draft |
Gérer et configurer le brouillon de stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy draft create |
Créez un brouillon de stratégie de pare-feu. |
Extension | Aperçu |
az network firewall policy draft delete |
Supprimez un brouillon de stratégie. |
Extension | GA |
az network firewall policy draft intrusion-detection |
Gérez les règles de signature d’intrusion et les règles de contournement. |
Extension | GA |
az network firewall policy draft intrusion-detection add |
Mettez à jour un brouillon de stratégie de pare-feu. |
Extension | Aperçu |
az network firewall policy draft intrusion-detection list |
Répertorier toutes les configurations de détection d’intrusion. |
Extension | Aperçu |
az network firewall policy draft intrusion-detection remove |
Mettez à jour un brouillon de stratégie de pare-feu. |
Extension | Aperçu |
az network firewall policy draft rule-collection-group |
Gérer et configurer les pare-feu Azure. |
Extension | GA |
az network firewall policy draft rule-collection-group wait |
Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie. |
Extension | GA |
az network firewall policy draft show |
Obtenez un brouillon de stratégie de pare-feu. |
Extension | Aperçu |
az network firewall policy draft update |
Mettez à jour un brouillon de stratégie de pare-feu. |
Extension | Aperçu |
az network firewall policy draft wait |
Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie. |
Extension | GA |
az network firewall policy intrusion-detection |
Gérez les règles de signature d’intrusion et les règles de contournement. |
Extension | GA |
az network firewall policy intrusion-detection add |
Mettez à jour une stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy intrusion-detection list |
Répertorier toutes les configurations de détection d’intrusion. |
Extension | GA |
az network firewall policy intrusion-detection remove |
Mettez à jour une stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy list |
Répertoriez toutes les stratégies de pare-feu Azure. |
Extension | GA |
az network firewall policy rule-collection-group |
Gérez et configurez le groupe de regroupements de règles de stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy rule-collection-group collection |
Gérez et configurez les regroupements de règles de stratégie de pare-feu Azure dans le groupe de regroupements de règles. |
Extension | GA |
az network firewall policy rule-collection-group collection add-filter-collection |
Ajoutez une collection de filtres dans un groupe de regroupements de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group collection add-nat-collection |
Ajoutez une collection NAT dans un groupe de regroupements de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group collection list |
Répertorier toutes les collections de règles d’un groupe de regroupements de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group collection remove |
Supprimez une collection de règles d’un groupe de regroupements de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group collection rule |
Gérez et configurez la règle d’une collection de filtres dans le groupe de regroupements de règles de stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy rule-collection-group collection rule add |
Ajoutez une règle dans une collection de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group collection rule remove |
Supprimez une règle d’une collection de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group collection rule update |
Mettez à jour une règle d’une collection de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group create |
Créez un groupe de regroupements de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group delete |
Supprimez un groupe de regroupement de règles de stratégie Pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group draft |
Gérer et configurer le brouillon de règle de stratégie de pare-feu Azure- collection-group. |
Extension | GA |
az network firewall policy rule-collection-group draft collection |
Gérez et configurez les regroupements de règles de stratégie de pare-feu Azure dans le brouillon du groupe de regroupements de règles. |
Extension | GA |
az network firewall policy rule-collection-group draft collection add-filter-collection |
Ajoutez une collection de filtres dans un brouillon de regroupement de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group draft collection add-nat-collection |
Ajoutez une collection NAT dans un brouillon de regroupement de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group draft collection list |
Répertorier toutes les collections de règles d’un brouillon de regroupement de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group draft collection remove |
Supprimez une collection de règles d’un brouillon de groupe de regroupement de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group draft collection rule |
Gérez et configurez la règle d’une collection de filtres dans le groupe de regroupements de règles de stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy rule-collection-group draft collection rule add |
Ajoutez une règle dans un brouillon de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group draft collection rule remove |
Supprimez une règle d’un brouillon de collection de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group draft collection rule update |
Mettez à jour une règle d’une collection de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group draft create |
Créez un brouillon de groupe de regroupement de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group draft delete |
Supprimer le brouillon de groupe de regroupements de règles. |
Extension | Aperçu |
az network firewall policy rule-collection-group draft show |
Obtenir le brouillon de groupe de collecte de règles. |
Extension | Aperçu |
az network firewall policy rule-collection-group draft update |
Mettez à jour un groupe de regroupements de règles de stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy rule-collection-group list |
Répertoriez tous les groupes de regroupements de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group show |
Afficher un groupe de regroupements de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group update |
Mettez à jour un groupe de regroupements de règles de stratégie de pare-feu Azure. |
Extension | Aperçu |
az network firewall policy rule-collection-group wait |
Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie. |
Extension | GA |
az network firewall policy show |
Afficher une stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy update |
Mettez à jour une stratégie de pare-feu Azure. |
Extension | GA |
az network firewall policy wait |
Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie. |
Extension | GA |
az network firewall show |
Obtenez les détails d’une Pare-feu Azure. |
Extension | GA |
az network firewall threat-intel-allowlist |
Gérez et configurez Pare-feu Azure liste verte Threat Intelligence. |
Extension | GA |
az network firewall threat-intel-allowlist create |
Créez une liste verte Pare-feu Azure Threat Intelligence. |
Extension | GA |
az network firewall threat-intel-allowlist delete |
Supprimez une liste verte Pare-feu Azure Threat Intelligence. |
Extension | GA |
az network firewall threat-intel-allowlist show |
Obtenez les détails d’une liste verte Pare-feu Azure Threat Intelligence. |
Extension | GA |
az network firewall threat-intel-allowlist update |
Mettez à jour Pare-feu Azure liste verte Threat Intelligence. |
Extension | GA |
az network firewall update |
Mettez à jour un Pare-feu Azure. |
Extension | GA |
az network firewall wait |
Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie. |
Extension | GA |
az network firewall create
Créez un Pare-feu Azure.
az network firewall create --name
--resource-group
[--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
[--conf-name]
[--count]
[--dns-servers]
[--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-explicit-proxy {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-pac-file {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
[--firewall-policy]
[--http-port]
[--https-port {0, 1, f, false, n, no, t, true, y, yes}]
[--location]
[--m-conf-name]
[--m-public-ip]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--pac-file]
[--pac-file-port]
[--private-ranges]
[--public-ip]
[--route-server-id]
[--sku {AZFW_Hub, AZFW_VNet}]
[--tags]
[--threat-intel-mode {Alert, Deny, Off}]
[--tier {Basic, Premium, Standard}]
[--vhub]
[--vnet-name]
[--zones]
Exemples
Créer un pare-feu Azure avec des plages privées
az network firewall create -g MyResourceGroup -n MyFirewall --private-ranges 10.0.0.0 10.0.0.0/16 IANAPrivateRanges
Créer un pare-feu Virtual WAN Secure Hub
az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Standard --virtual-hub MyVirtualHub1 --public-ip-count 1
Créer un pare-feu de référence SKU de base avec la configuration IP de gestion
az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_VNet --tier Basic --vnet-name MyVNet --conf-name MyIpConfig --m-conf-name MyManagementIpConfig --m-public-ip MyPublicIp
Créer un pare-feu de référence SKU de base avec Virtual Hub
az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Basic --vhub MyVHub --public-ip-count 2
Paramètres obligatoires
Pare-feu Azure nom.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Paramètres facultatifs
Autoriser le FTP actif. La valeur par défaut est false. Il est autorisé uniquement pour le pare-feu Azure sur le réseau virtuel.
Nom de la configuration IP.
Nombre d’adresses IP publiques associées au pare-feu Azure. Il est utilisé pour ajouter des adresses IP publiques dans ce pare-feu.
Liste séparée par l’espace des adresses IP du serveur DNS. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Activez le proxy DNS.
Quand la valeur est true, le mode proxy explicite est activé.
Autorisez la journalisation des flux de graisse. La valeur par défaut est false.
Lorsque la valeur est true, le port et l’URL du fichier pac doivent être fournis.
Autoriser l’optimisation des journaux UDP. La valeur par défaut est false.
Nom ou ID du firewallPolicy associé à ce pare-feu Azure.
Le numéro de port du protocole http de proxy explicite ne peut pas être supérieur à 64 000.
Le numéro de port pour le protocole https proxy explicite ne peut pas être supérieur à 64 000.
Emplacement de la ressource.
Nom de la configuration IP de gestion.
Nom ou ID de l’adresse IP publique à utiliser pour la configuration ip de gestion.
Ne pas attendre la fin de l’opération de longue durée.
URL SAS pour le fichier PAC.
Numéro de port pour que le pare-feu serve le fichier PAC.
Liste séparée par l’espace de la plage privée SNAT. Les valeurs de validation sont une seule adresse Ip, Ipprefixes ou une valeur spéciale unique « IANAPrivateRanges ». Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Nom ou ID de l’adresse IP publique à utiliser.
ID du serveur de routage pour le pare-feu.
Référence SKU du pare-feu Azure. Ce champ ne peut pas être mis à jour après la création. La référence SKU par défaut à la fin du serveur est AZFW_VNet. Si vous souhaitez attacher le pare-feu Azure à vhub, vous devez définir la référence sku sur AZFW_Hub.
Balises de ressource. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Mode d’opération pour Threat Intelligence.
Niveau d’un pare-feu Azure. --tier prend effet uniquement lorsque la référence --sku est définie.
Nom ou ID du virtualHub auquel appartient le pare-feu.
Nom du réseau virtuel (VNet). Il doit contenir un sous-réseau appelé « AzureFirewallSubnet ».
Liste séparée par l’espace des zones de disponibilité dans lesquelles approvisionner la ressource. Valeurs autorisées : 1, 2, 3. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network firewall delete
Supprimez un Pare-feu Azure.
az network firewall delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Paramètres facultatifs
Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».
Pare-feu Azure nom.
Ne pas attendre la fin de l’opération de longue durée.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network firewall learned-ip-prefix
Cette commande est en préversion et en cours de développement. Référence et niveaux de support : https://aka.ms/CLI_refstatus
Récupère une liste de tous les préfixes IP que le pare-feu Azure a appris à ne pas SNAT.
az network firewall learned-ip-prefix [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Exemples
Répertorier les préfixes IP appris
az network firewall learned-ip-prefix -g MyResourceGroup -n MyFirewall
Paramètres facultatifs
Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».
Pare-feu Azure nom.
Ne pas attendre la fin de l’opération de longue durée.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network firewall list
Répertoriez les Pare-feu Azure.
az network firewall list [--max-items]
[--next-token]
[--resource-group]
Paramètres facultatifs
Nombre total d’éléments à retourner dans la sortie de la commande. Si le nombre total d’éléments disponibles est supérieur à la valeur spécifiée, un jeton est fourni dans la sortie de la commande. Pour reprendre la pagination, fournissez la valeur du jeton dans --next-token
l’argument d’une commande suivante.
Jeton pour spécifier où commencer la pagination. Il s’agit de la valeur du jeton d’une réponse tronquée précédemment.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network firewall list-fqdn-tags
Obtient toutes les balises de nom de domaine complet Pare-feu Azure dans un abonnement.
az network firewall list-fqdn-tags [--max-items]
[--next-token]
Paramètres facultatifs
Nombre total d’éléments à retourner dans la sortie de la commande. Si le nombre total d’éléments disponibles est supérieur à la valeur spécifiée, un jeton est fourni dans la sortie de la commande. Pour reprendre la pagination, fournissez la valeur du jeton dans --next-token
l’argument d’une commande suivante.
Jeton pour spécifier où commencer la pagination. Il s’agit de la valeur du jeton d’une réponse tronquée précédemment.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network firewall show
Obtenez les détails d’une Pare-feu Azure.
az network firewall show [--ids]
[--name]
[--resource-group]
[--subscription]
Paramètres facultatifs
Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».
Pare-feu Azure nom.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network firewall update
Mettez à jour un Pare-feu Azure.
az network firewall update [--add]
[--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
[--count]
[--dns-servers]
[--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
[--firewall-policy]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--private-ranges]
[--public-ips]
[--remove]
[--resource-group]
[--route-server-id]
[--set]
[--subscription]
[--tags]
[--threat-intel-mode {Alert, Deny, Off}]
[--vhub]
[--zones]
Paramètres facultatifs
Ajoutez un objet à une liste d’objets en spécifiant un chemin d’accès et des paires clé-valeur. Exemple : --add property.listProperty <key=value, string ou JSON string>.
Autoriser le FTP actif. La valeur par défaut est false. Il est autorisé uniquement pour le pare-feu Azure sur le réseau virtuel.
Nombre d’adresses IP publiques associées au pare-feu Azure. Il est utilisé pour ajouter des adresses IP publiques dans ce pare-feu.
Liste séparée par l’espace des adresses IP du serveur DNS. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Activez le proxy DNS.
Autorisez la journalisation des flux de graisse. La valeur par défaut est false.
Autoriser l’optimisation des journaux UDP. La valeur par défaut est false.
Nom ou ID du firewallPolicy associé à ce pare-feu Azure.
Lorsque vous utilisez « set » ou « add », conservez les littéraux de chaîne au lieu de tenter de convertir en JSON.
Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».
Pare-feu Azure nom.
Ne pas attendre la fin de l’opération de longue durée.
Liste séparée par l’espace des plages privées SNAT. Les valeurs valides sont une adresse IP unique, des préfixes IP ou une valeur spéciale unique « IANAPrivateRanges ». Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Liste séparée par l’espace des adresses IP publiques associées au pare-feu Azure. Il est utilisé pour supprimer les adresses IP publiques de ce pare-feu. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Supprimez une propriété ou un élément d’une liste. Exemple : --remove property.list OR --remove propertyToRemove.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
ID du serveur de routage pour le pare-feu.
Mettez à jour un objet en spécifiant un chemin d’accès et une valeur de propriété à définir. Exemple : --set property1.property2=.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Balises de ressource. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Mode d’opération pour Threat Intelligence.
Nom ou ID du virtualHub auquel appartient le pare-feu.
Liste séparée par l’espace des zones de disponibilité dans lesquelles approvisionner la ressource. Valeurs autorisées : 1, 2, 3. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network firewall wait
Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie.
az network firewall wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Paramètres facultatifs
Attendez la création avec « provisioningState » sur « Succeeded ».
Attendez que la condition réponde à une requête JMESPath personnalisée. Par exemple, provisioningState !='InProgress', instanceView.statuses[ ?code=='PowerState/running'].
Attendez la suppression.
Attendez que la ressource existe.
Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».
Intervalle d’interrogation en secondes.
Pare-feu Azure nom.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Délai maximal d’attente en secondes.
Attendez la mise à jour avec provisioningState sur « Réussi ».
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.