az network firewall application-rule
Uwaga
Ta dokumentacja jest częścią rozszerzenia azure-firewall dla interfejsu wiersza polecenia platformy Azure (wersja 2.61.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az network firewall application-rule . Dowiedz się więcej o rozszerzeniach.
Zarządzanie regułami aplikacji usługi Azure Firewall i konfigurowanie ich.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az network firewall application-rule collection |
Zarządzanie kolekcjami reguł aplikacji usługi Azure Firewall i konfigurowanie ich. |
Numer wewnętrzny | Ogólna dostępność |
az network firewall application-rule collection delete |
Usuwanie kolekcji reguł aplikacji usługi Azure Firewall. |
Numer wewnętrzny | Ogólna dostępność |
az network firewall application-rule collection list |
Wyświetlanie listy kolekcji reguł aplikacji usługi Azure Firewall. |
Numer wewnętrzny | Ogólna dostępność |
az network firewall application-rule collection show |
Uzyskaj szczegółowe informacje o kolekcji reguł aplikacji usługi Azure Firewall. |
Numer wewnętrzny | Ogólna dostępność |
az network firewall application-rule create |
Utwórz regułę aplikacji usługi Azure Firewall. |
Numer wewnętrzny | Ogólna dostępność |
az network firewall application-rule delete |
Usuń regułę aplikacji usługi Azure Firewall. |
Numer wewnętrzny | Ogólna dostępność |
az network firewall application-rule list |
Wyświetlanie listy reguł aplikacji usługi Azure Firewall. |
Numer wewnętrzny | Ogólna dostępność |
az network firewall application-rule show |
Uzyskaj szczegółowe informacje o regule aplikacji usługi Azure Firewall. |
Numer wewnętrzny | Ogólna dostępność |
az network firewall application-rule create
Utwórz regułę aplikacji usługi Azure Firewall.
az network firewall application-rule create --collection-name
--firewall-name
--name
--protocols
--resource-group
[--action {Allow, Deny}]
[--description]
[--fqdn-tags]
[--priority]
[--source-addresses]
[--source-ip-groups]
[--target-fqdns]
Parametry wymagane
Nazwa kolekcji do utworzenia reguły. Jeśli kolekcja nie istnieje, zostanie utworzona.
Nazwa usługi Azure Firewall.
Nazwa reguły aplikacji.
Rozdzielona spacjami lista protokołów i numerów portów do użycia w formacie PROTOCOL=PORT. Prawidłowe protokoły to Http, Https.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Akcja, która ma dotyczyć kolekcji reguł. Podaj tylko wtedy, gdy chcesz utworzyć kolekcję.
Opis reguły.
Rozdzielona spacjami lista tagów FQDN.
Priorytet kolekcji reguł z 100 (wysoki) do 65000 (niski). Podaj tylko wtedy, gdy chcesz utworzyć kolekcję.
Rozdzielona spacjami lista źródłowych adresów IP. Użyj ciągu "*", aby dopasować wszystkie.
Rozdzielana spacjami lista nazw lub identyfikatora zasobu źródłowych grup IpGroup.
Rozdzielona spacjami lista w pełni kwalifikowanych nazw domen (FDQN).
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network firewall application-rule delete
Usuń regułę aplikacji usługi Azure Firewall.
az network firewall application-rule delete [--collection-name]
[--firewall-name]
[--ids]
[--name]
[--resource-group]
[--subscription]
Parametry opcjonalne
Nazwa kolekcji reguł.
Nazwa usługi Azure Firewall.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa reguły aplikacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network firewall application-rule list
Wyświetlanie listy reguł aplikacji usługi Azure Firewall.
az network firewall application-rule list --collection-name
--firewall-name
--resource-group
Parametry wymagane
Nazwa kolekcji reguł.
Nazwa usługi Azure Firewall.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network firewall application-rule show
Uzyskaj szczegółowe informacje o regule aplikacji usługi Azure Firewall.
az network firewall application-rule show [--collection-name]
[--firewall-name]
[--ids]
[--name]
[--resource-group]
[--subscription]
Parametry opcjonalne
Nazwa kolekcji reguł.
Nazwa usługi Azure Firewall.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa reguły aplikacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.