az network firewall threat-intel-allowlist

Note

Эта ссылка входит в расширение azure-firewall для Azure CLI (версия 2.75.0 или более поздней). Расширение будет автоматически устанавливаться при первом запуске команды az network firewall threat-intel-allowlist. Подробнее о расширениях.

Управление и настройка списка разрешений Брандмауэр Azure аналитики угроз.

Команды

Имя Описание Тип Состояние
az network firewall threat-intel-allowlist create

Создайте список разрешений Брандмауэр Azure аналитики угроз.

Extension GA
az network firewall threat-intel-allowlist delete

Удалите список разрешений Брандмауэр Azure аналитики угроз.

Extension GA
az network firewall threat-intel-allowlist show

Получение сведений о списке разрешений Брандмауэр Azure аналитики угроз.

Extension GA
az network firewall threat-intel-allowlist update

Обновите список разрешений Брандмауэр Azure аналитики угроз.

Extension GA

az network firewall threat-intel-allowlist create

Создайте список разрешений Брандмауэр Azure аналитики угроз.

az network firewall threat-intel-allowlist create --name
                                                  --resource-group
                                                  [--acquire-policy-token]
                                                  [--add]
                                                  [--change-reference]
                                                  [--extended-location]
                                                  [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                  [--fqdns]
                                                  [--ip-addresses]
                                                  [--max-capacity]
                                                  [--min-capacity]
                                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                  [--remove]
                                                  [--set]

Примеры

Создание списка разрешений аналитики угроз

az network firewall threat-intel-allowlist create -g MyResourceGroup -n MyFirewall --ip-addresses 10.0.0.0 10.0.0.1 --fqdns *.microsoft.com www.bing.com *google.com

Обязательные параметры

--name -n

Брандмауэр Azure имя.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--add

Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string or JSON string>.

Свойство Значение
Группа параметров: Generic Update Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--extended-location

Расширенное расположение шлюза локальной виртуальной сети типа. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: Parameters Arguments
--force-string

При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.

Свойство Значение
Группа параметров: Generic Update Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Разделенный пробелами список полных доменных имен поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--ip-addresses

Разделенный пробелами список адресов IPv4. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--max-capacity

Максимальное количество единиц емкости для этого брандмауэра Azure. Используйте значение NULL, чтобы сбросить значение в службу по умолчанию.

Свойство Значение
Группа параметров: AutoscaleConfiguration Arguments
--min-capacity

Минимальное количество единиц емкости для этого брандмауэра Azure. Используйте значение NULL, чтобы сбросить значение в службу по умолчанию.

Свойство Значение
Группа параметров: AutoscaleConfiguration Arguments
--no-wait

Не ожидать завершения длительной операции.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--remove

Удалите свойство или элемент из списка. Пример: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Свойство Значение
Группа параметров: Generic Update Arguments
--set

Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=<value>.

Свойство Значение
Группа параметров: Generic Update Arguments
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Значение по умолчанию: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Значение по умолчанию: False
--output -o

Формат вывода.

Свойство Значение
Значение по умолчанию: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Значение по умолчанию: False

az network firewall threat-intel-allowlist delete

Удалите список разрешений Брандмауэр Azure аналитики угроз.

az network firewall threat-intel-allowlist delete --name
                                                  --resource-group
                                                  [--acquire-policy-token]
                                                  [--add]
                                                  [--change-reference]
                                                  [--extended-location]
                                                  [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                  [--max-capacity]
                                                  [--min-capacity]
                                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                  [--remove]
                                                  [--set]

Обязательные параметры

--name -n

Брандмауэр Azure имя.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--add

Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string or JSON string>.

Свойство Значение
Группа параметров: Generic Update Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--extended-location

Расширенное расположение шлюза локальной виртуальной сети типа. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: Parameters Arguments
--force-string

При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.

Свойство Значение
Группа параметров: Generic Update Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--max-capacity

Максимальное количество единиц емкости для этого брандмауэра Azure. Используйте значение NULL, чтобы сбросить значение в службу по умолчанию.

Свойство Значение
Группа параметров: AutoscaleConfiguration Arguments
--min-capacity

Минимальное количество единиц емкости для этого брандмауэра Azure. Используйте значение NULL, чтобы сбросить значение в службу по умолчанию.

Свойство Значение
Группа параметров: AutoscaleConfiguration Arguments
--no-wait

Не ожидать завершения длительной операции.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--remove

Удалите свойство или элемент из списка. Пример: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Свойство Значение
Группа параметров: Generic Update Arguments
--set

Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=<value>.

Свойство Значение
Группа параметров: Generic Update Arguments
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Значение по умолчанию: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Значение по умолчанию: False
--output -o

Формат вывода.

Свойство Значение
Значение по умолчанию: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Значение по умолчанию: False

az network firewall threat-intel-allowlist show

Получение сведений о списке разрешений Брандмауэр Azure аналитики угроз.

az network firewall threat-intel-allowlist show [--ids]
                                                [--name]
                                                [--resource-group]
                                                [--subscription]

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

Свойство Значение
Группа параметров: Resource Id Arguments
--name -n

Брандмауэр Azure имя.

Свойство Значение
Группа параметров: Resource Id Arguments
--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Свойство Значение
Группа параметров: Resource Id Arguments
--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Свойство Значение
Группа параметров: Resource Id Arguments
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Значение по умолчанию: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Значение по умолчанию: False
--output -o

Формат вывода.

Свойство Значение
Значение по умолчанию: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Значение по умолчанию: False

az network firewall threat-intel-allowlist update

Обновите список разрешений Брандмауэр Azure аналитики угроз.

az network firewall threat-intel-allowlist update --name
                                                  --resource-group
                                                  [--acquire-policy-token]
                                                  [--add]
                                                  [--change-reference]
                                                  [--extended-location]
                                                  [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                  [--fqdns]
                                                  [--ip-addresses]
                                                  [--max-capacity]
                                                  [--min-capacity]
                                                  [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                  [--remove]
                                                  [--set]

Примеры

Обновление списка разрешений аналитики угроз

az network firewall threat-intel-allowlist update -g MyResourceGroup -n MyFirewall --ip-addresses

Обязательные параметры

--name -n

Брандмауэр Azure имя.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--add

Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string or JSON string>.

Свойство Значение
Группа параметров: Generic Update Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--extended-location

Расширенное расположение шлюза локальной виртуальной сети типа. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

Свойство Значение
Группа параметров: Parameters Arguments
--force-string

При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.

Свойство Значение
Группа параметров: Generic Update Arguments
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--fqdns

Разделенный пробелами список полных доменных имен поддерживает сокращенный синтаксис, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--ip-addresses

Разделенный пробелами список адресов IPv4. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.

--max-capacity

Максимальное количество единиц емкости для этого брандмауэра Azure. Используйте значение NULL, чтобы сбросить значение в службу по умолчанию.

Свойство Значение
Группа параметров: AutoscaleConfiguration Arguments
--min-capacity

Минимальное количество единиц емкости для этого брандмауэра Azure. Используйте значение NULL, чтобы сбросить значение в службу по умолчанию.

Свойство Значение
Группа параметров: AutoscaleConfiguration Arguments
--no-wait

Не ожидать завершения длительной операции.

Свойство Значение
Допустимые значения: 0, 1, f, false, n, no, t, true, y, yes
--remove

Удалите свойство или элемент из списка. Пример: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Свойство Значение
Группа параметров: Generic Update Arguments
--set

Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=<value>.

Свойство Значение
Группа параметров: Generic Update Arguments
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Значение по умолчанию: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Значение по умолчанию: False
--output -o

Формат вывода.

Свойство Значение
Значение по умолчанию: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Значение по умолчанию: False