你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
az palo-alto cloudngfw local-rulestack local-rule
注意
此参考是 Azure CLI(版本 2.51.0 或更高版本)的 palo-alto-networks 扩展的一部分。 该扩展将在首次运行 az palo-alto cloudngfw local-rulestack local-rule 命令时自动安装。 详细了解扩展。
管理 local-rulestack local-rule 资源。
命令
名称 | 说明 | 类型 | Status |
---|---|---|---|
az palo-alto cloudngfw local-rulestack local-rule create |
创建 LocalRulesResource。 |
扩展 | GA |
az palo-alto cloudngfw local-rulestack local-rule delete |
删除 LocalRulesResource。 |
扩展 | GA |
az palo-alto cloudngfw local-rulestack local-rule list |
按 LocalRulestacks 列出 LocalRulesResource 资源。 |
分机 | GA |
az palo-alto cloudngfw local-rulestack local-rule refresh-counter |
刷新计数器。 |
分机 | GA |
az palo-alto cloudngfw local-rulestack local-rule reset-counter |
重置计数器。 |
扩展 | GA |
az palo-alto cloudngfw local-rulestack local-rule show |
获取 LocalRulesResource。 |
分机 | GA |
az palo-alto cloudngfw local-rulestack local-rule show-counter |
获取计数器。 |
分机 | GA |
az palo-alto cloudngfw local-rulestack local-rule wait |
将 CLI 置于等待状态,直到满足条件。 |
分机 | GA |
az palo-alto cloudngfw local-rulestack local-rule create
创建 LocalRulesResource。
az palo-alto cloudngfw local-rulestack local-rule create --local-rulestack-name
--priority
--resource-group
--rule-name
[--action-type {Allow, DenyResetBoth, DenyResetServer, DenySilent}]
[--applications]
[--audit-comment]
[--category]
[--decryption-rule-type {None, SSLInboundInspection, SSLOutboundInspection}]
[--description]
[--destination]
[--enable-logging {DISABLED, ENABLED}]
[--etag]
[--inbound-certificate]
[--negate-destination {FALSE, TRUE}]
[--negate-source {FALSE, TRUE}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--protocol]
[--protocol-port-list]
[--rule-state {DISABLED, ENABLED}]
[--source]
[--tags]
示例
创建 LocalRulesResource
az palo-alto cloudngfw local-rulestack local-rule create -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --rule-name MyLocalRule --priority "1" --action-type "Allow" --enable-logging "DISABLED" --rule-state "DISABLED"
必需参数
LocalRulestack 资源名称。
本地规则优先级。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
规则名称。
可选参数
规则操作。
规则应用程序的数组支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。
规则注释。
规则类别支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。
启用或禁用解密。
规则说明。
目标地址支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。
启用或禁用日志记录。
Etag 信息。
入站检查证书。
Cidr 不应为“any”。
Cidr 不应为“any”。
不等待长时间运行的操作完成。
任何应用程序默认值、TCP:number、UDP:number。
Prot 端口列表支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。
此规则的状态。
源地址支持速记语法、json-file 和 yaml-file。 请尝试“??” 以显示更多内容。
规则支持速记语法、json-file 和 yaml-file 的标记。 请尝试“??” 以显示更多内容。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
只显示错误,取消显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
提高日志记录详细程度。 使用 --debug 获取完整的调试日志。
az palo-alto cloudngfw local-rulestack local-rule delete
删除 LocalRulesResource。
az palo-alto cloudngfw local-rulestack local-rule delete [--ids]
[--local-rulestack-name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--priority]
[--resource-group]
[--subscription]
示例
删除 LocalRulesResource
az palo-alto cloudngfw local-rulestack local-rule delete -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --priority "1"
可选参数
一个或多个资源 ID(空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。
LocalRulestack 资源名称。
不等待长时间运行的操作完成。
本地规则优先级。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
只显示错误,取消显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
提高日志记录详细程度。 使用 --debug 获取完整的调试日志。
az palo-alto cloudngfw local-rulestack local-rule list
按 LocalRulestacks 列出 LocalRulesResource 资源。
az palo-alto cloudngfw local-rulestack local-rule list --local-rulestack-name
--resource-group
[--max-items]
[--next-token]
示例
按 LocalRulestack 列出 LocalRulesResource 资源
az palo-alto cloudngfw local-rulestack local-rule list -g MyResourceGroup --local-rulestack-name MyLocalRulestacks
必需参数
LocalRulestack 资源名称。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
可选参数
命令输出中要返回的项总数。 如果可用的项总数大于指定的值,则会在命令的输出中提供令牌。 若要恢复分页,请在后续命令的参数中 --next-token
提供令牌值。
用于指定开始分页的位置的令牌。 这是先前截断的响应中的令牌值。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
只显示错误,取消显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
提高日志记录详细程度。 使用 --debug 获取完整的调试日志。
az palo-alto cloudngfw local-rulestack local-rule refresh-counter
刷新计数器。
az palo-alto cloudngfw local-rulestack local-rule refresh-counter [--firewall-name]
[--ids]
[--local-rulestack-name]
[--priority]
[--resource-group]
[--subscription]
示例
刷新计数器
az palo-alto cloudngfw local-rulestack local-rule refresh-counter -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --priority "1"
可选参数
防火墙资源名称。
一个或多个资源 ID(空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。
LocalRulestack 资源名称。
本地规则优先级。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
只显示错误,取消显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
提高日志记录详细程度。 使用 --debug 获取完整的调试日志。
az palo-alto cloudngfw local-rulestack local-rule reset-counter
重置计数器。
az palo-alto cloudngfw local-rulestack local-rule reset-counter [--firewall-name]
[--ids]
[--local-rulestack-name]
[--priority]
[--resource-group]
[--subscription]
示例
重置计数器
az palo-alto cloudngfw local-rulestack local-rule reset-counter -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --priority "1"
可选参数
防火墙资源名称。
一个或多个资源 ID(空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。
LocalRulestack 资源名称。
本地规则优先级。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
只显示错误,取消显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
提高日志记录详细程度。 使用 --debug 获取完整的调试日志。
az palo-alto cloudngfw local-rulestack local-rule show
获取 LocalRulesResource。
az palo-alto cloudngfw local-rulestack local-rule show [--ids]
[--local-rulestack-name]
[--priority]
[--resource-group]
[--subscription]
示例
获取 LocalRulesResource
az palo-alto cloudngfw local-rulestack local-rule show -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --priority "1"
可选参数
一个或多个资源 ID(空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。
LocalRulestack 资源名称。
本地规则优先级。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
只显示错误,取消显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
提高日志记录详细程度。 使用 --debug 获取完整的调试日志。
az palo-alto cloudngfw local-rulestack local-rule show-counter
获取计数器。
az palo-alto cloudngfw local-rulestack local-rule show-counter [--firewall-name]
[--ids]
[--local-rulestack-name]
[--priority]
[--resource-group]
[--subscription]
示例
获取计数器
az palo-alto cloudngfw local-rulestack local-rule get-counter -g MyResourceGroup --local-rulestack-name MyLocalRulestacks --priority "1"
可选参数
防火墙资源名称。
一个或多个资源 ID(空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。
LocalRulestack 资源名称。
本地规则优先级。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
只显示错误,取消显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
提高日志记录详细程度。 使用 --debug 获取完整的调试日志。
az palo-alto cloudngfw local-rulestack local-rule wait
将 CLI 置于等待状态,直到满足条件。
az palo-alto cloudngfw local-rulestack local-rule wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--local-rulestack-name]
[--priority]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
可选参数
等待在“Succeeded”中使用“provisioningState”创建。
等待条件满足自定义 JMESPath 查询。 例如 provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running']。
等到删除为止。
等待资源存在。
一个或多个资源 ID(空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。
轮询间隔(以秒为单位)。
LocalRulestack 资源名称。
本地规则优先级。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
最大等待(以秒为单位)。
等到 provisioningState 更新为“Succeeded”。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
只显示错误,取消显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
提高日志记录详细程度。 使用 --debug 获取完整的调试日志。