Freigeben über


az network firewall network-rule

Note

Diese Referenz ist Teil der Azure-Firewall-Erweiterung für die Azure CLI (Version 2.75.0 oder höher). Die Erweiterung wird automatisch installiert, wenn Sie ein az-Netzwerkfirewall-Netzwerkregel Befehl ausführen. Erfahren Sie mehr über Erweiterungen.

Verwalten und Konfigurieren von Azure Firewall-Netzwerkregeln.

Befehle

Name Beschreibung Typ Status
az network firewall network-rule collection

Verwalten und Konfigurieren von Azure Firewall-Netzwerkregelsammlungen.

Extension GA
az network firewall network-rule collection delete

Löschen Einer Azure Firewall-Netzwerkregelsammlung.

Extension GA
az network firewall network-rule collection list

Auflisten von Azure Firewall-Netzwerkregelsammlungen.

Extension GA
az network firewall network-rule collection show

Rufen Sie die Details einer Azure Firewall-Netzwerkregelsammlung ab.

Extension GA
az network firewall network-rule create

Erstellen Sie eine Azure Firewall-Netzwerkregel.

Extension GA
az network firewall network-rule delete

Löschen Sie eine Azure Firewall-Netzwerkregel. Wenn Sie die letzte Regel in einer Auflistung löschen möchten, löschen Sie stattdessen die Auflistung.

Extension GA
az network firewall network-rule list

Auflisten von Azure Firewall-Netzwerkregeln.

Extension GA
az network firewall network-rule show

Rufen Sie die Details einer Azure Firewall-Netzwerkregel ab.

Extension GA

az network firewall network-rule create

Erstellen Sie eine Azure Firewall-Netzwerkregel.

az network firewall network-rule create --collection-name
                                        --destination-ports
                                        --firewall-name
                                        --name
                                        --protocols {Any, ICMP, TCP, UDP}
                                        --resource-group
                                        [--action {Allow, Deny}]
                                        [--description]
                                        [--dest-addr --destination-addresses]
                                        [--destination-fqdns]
                                        [--destination-ip-groups]
                                        [--priority]
                                        [--source-addresses]
                                        [--source-ip-groups]

Erforderliche Parameter

--collection-name -c

Der Name der Auflistung, in der die Regel erstellt werden soll. Erstellt die Auflistung, wenn sie nicht vorhanden ist.

Eigenschaft Wert
Parametergruppe: Collection Arguments
--destination-ports

Durch Leerzeichen getrennte Liste der Zielports. Verwenden Sie '*', um alle abzugleichen.

--firewall-name -f

Azure Firewall-Name.

--name -n

Der Name der Netzwerkregel.

--protocols

Durch Leerzeichen getrennte Liste der Protokolle.

Eigenschaft Wert
Zulässige Werte: Any, ICMP, TCP, UDP
--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--action

Die Aktion, die für die Regelsammlung angewendet werden soll. Geben Sie nur an, wenn Sie die Sammlung erstellen möchten.

Eigenschaft Wert
Parametergruppe: Collection Arguments
Zulässige Werte: Allow, Deny
--description

Regelbeschreibung.

--dest-addr --destination-addresses

Durch Leerzeichen getrennte Liste der Ziel-IP-Adressen. Verwenden Sie '*', um alle abzugleichen.

--destination-fqdns

Durch Leerzeichen getrennte Liste der Ziel-FQDNs.

--destination-ip-groups

Durch Leerzeichen getrennte Liste des Namens oder der Ressourcen-ID von IpGroups des Ziels.

--priority

Priorität der Regelsammlung von 100 (hoch) bis 65000 (niedrig). Geben Sie nur an, wenn Sie die Sammlung erstellen möchten.

Eigenschaft Wert
Parametergruppe: Collection Arguments
--source-addresses

Durch Leerzeichen getrennte Liste der Quell-IP-Adressen. Verwenden Sie '*', um alle abzugleichen.

--source-ip-groups

Durch Leerzeichen getrennte Liste des Namens oder der Ressourcen-ID der IpGroup-Quelle.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az network firewall network-rule delete

Löschen Sie eine Azure Firewall-Netzwerkregel. Wenn Sie die letzte Regel in einer Auflistung löschen möchten, löschen Sie stattdessen die Auflistung.

az network firewall network-rule delete [--collection-name]
                                        [--firewall-name]
                                        [--ids]
                                        [--name]
                                        [--resource-group]
                                        [--subscription]

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--collection-name -c

Name der Regelauflistung.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--firewall-name -f

Azure Firewall-Name.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--ids

Mindestens eine Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--name -n

Der Name der Netzwerkregel.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az network firewall network-rule list

Auflisten von Azure Firewall-Netzwerkregeln.

az network firewall network-rule list --collection-name
                                      --firewall-name
                                      --resource-group

Erforderliche Parameter

--collection-name -c

Name der Regelauflistung.

--firewall-name -f

Azure Firewall-Name.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az network firewall network-rule show

Rufen Sie die Details einer Azure Firewall-Netzwerkregel ab.

az network firewall network-rule show [--collection-name]
                                      [--firewall-name]
                                      [--ids]
                                      [--name]
                                      [--resource-group]
                                      [--subscription]

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--collection-name -c

Name der Regelauflistung.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--firewall-name -f

Azure Firewall-Name.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--ids

Mindestens eine Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--name -n

Der Name der Netzwerkregel.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False