az network firewall

Note

このリファレンスは、Azure CLI (バージョン 2.61.0 以降) の azure-firewall 拡張機能の一部です。 az ネットワーク ファイアウォール コマンドを初めて実行すると、拡張機能が自動的にインストールされます。 拡張機能の詳細をご覧ください。

Azure Firewall を管理および構成します。

コマンド

名前 説明 状態
az network firewall application-rule

Azure Firewall アプリケーション規則を管理および構成します。

拡張子 GA
az network firewall application-rule collection

Azure Firewall アプリケーション規則コレクションを管理および構成します。

拡張子 GA
az network firewall application-rule collection delete

Azure Firewall アプリケーション規則コレクションを削除します。

拡張子 GA
az network firewall application-rule collection list

Azure Firewall アプリケーション規則のコレクションを一覧表示します。

拡張子 GA
az network firewall application-rule collection show

Azure Firewall アプリケーション規則コレクションの詳細を取得します。

拡張子 GA
az network firewall application-rule create

Azure Firewall アプリケーション規則を作成します。

拡張子 GA
az network firewall application-rule delete

Azure Firewall アプリケーション規則を削除します。

拡張子 GA
az network firewall application-rule list

Azure Firewall アプリケーション規則を一覧表示します。

拡張子 GA
az network firewall application-rule show

Azure Firewall アプリケーション規則の詳細を取得します。

拡張子 GA
az network firewall create

Azure ファイアウォールを作成する。

拡張子 GA
az network firewall delete

Azure Firewall を削除します。

拡張子 GA
az network firewall ip-config

Azure Firewall の IP 構成を管理および構成します。

拡張子 GA
az network firewall ip-config create

Azure Firewall IP 構成を作成します。

拡張子 GA
az network firewall ip-config delete

Azure Firewall IP 構成を削除します。

拡張子 GA
az network firewall ip-config list

Azure Firewall の IP 構成を一覧表示します。

拡張子 GA
az network firewall ip-config show

Azure Firewall IP 構成の詳細を取得します。

拡張子 GA
az network firewall learned-ip-prefix

Azure Firewall が SNAT ではなく学習したすべての IP プレフィックスの一覧を取得します。

拡張子 プレビュー
az network firewall list

Azure Firewall を一覧表示します。

拡張子 GA
az network firewall list-fqdn-tags

サブスクリプション内のすべての Azure Firewall FQDN タグを取得します。

拡張子 GA
az network firewall management-ip-config

Azure Firewall 管理 IP 構成を管理および構成します。

拡張子 プレビュー
az network firewall management-ip-config show

Azure Firewall 管理 IP 構成の詳細を取得します。

拡張子 プレビュー
az network firewall management-ip-config update

Azure Firewall 管理 IP 構成を更新します。

拡張子 プレビュー
az network firewall nat-rule

Azure Firewall NAT 規則を管理および構成します。

拡張子 GA
az network firewall nat-rule collection

Azure Firewall NAT 規則を管理および構成します。

拡張子 GA
az network firewall nat-rule collection delete

Azure Firewall NAT 規則コレクションを削除します。

拡張子 GA
az network firewall nat-rule collection list

Azure Firewall NAT 規則コレクションを一覧表示します。

拡張子 GA
az network firewall nat-rule collection show

Azure Firewall NAT 規則コレクションの詳細を取得します。

拡張子 GA
az network firewall nat-rule create

Azure Firewall NAT 規則を作成します。

拡張子 GA
az network firewall nat-rule delete

Azure Firewall NAT 規則を削除します。

拡張子 GA
az network firewall nat-rule list

Azure Firewall NAT 規則を一覧表示します。

拡張子 GA
az network firewall nat-rule show

Azure Firewall NAT 規則の詳細を取得します。

拡張子 GA
az network firewall network-rule

Azure Firewall ネットワーク規則を管理および構成します。

拡張子 GA
az network firewall network-rule collection

Azure Firewall ネットワーク規則コレクションを管理および構成します。

拡張子 GA
az network firewall network-rule collection delete

Azure Firewall ネットワーク規則コレクションを削除します。

拡張子 GA
az network firewall network-rule collection list

Azure Firewall ネットワーク規則コレクションを一覧表示します。

拡張子 GA
az network firewall network-rule collection show

Azure Firewall ネットワーク規則コレクションの詳細を取得します。

拡張子 GA
az network firewall network-rule create

Azure Firewall ネットワーク規則を作成します。

拡張子 GA
az network firewall network-rule delete

Azure Firewall ネットワーク規則を削除します。 コレクション内の最後のルールを削除する場合は、代わりにコレクションを削除してください。

拡張子 GA
az network firewall network-rule list

Azure Firewall のネットワーク規則を一覧表示します。

拡張子 GA
az network firewall network-rule show

Azure Firewall ネットワーク規則の詳細を取得します。

拡張子 GA
az network firewall policy

Azure ファイアウォール ポリシーを管理および構成します。

拡張子 GA
az network firewall policy create

Azure ファイアウォール ポリシーを作成します。

拡張子 GA
az network firewall policy delete

Azure ファイアウォール ポリシーを削除します。

拡張子 GA
az network firewall policy deploy

ファイアウォール ポリシーの下書きと子ルール コレクション グループの下書きを展開します。

拡張子 プレビュー
az network firewall policy draft

Azure ファイアウォール ポリシーのドラフトを管理および構成します。

拡張子 GA
az network firewall policy draft create

下書きのファイアウォール ポリシーを作成します。

拡張子 プレビュー
az network firewall policy draft delete

下書きポリシーを削除します。

拡張子 GA
az network firewall policy draft intrusion-detection

侵入シグネチャ ルールとバイパス ルールを管理します。

拡張子 GA
az network firewall policy draft intrusion-detection add

下書きのファイアウォール ポリシーを更新します。

拡張子 プレビュー
az network firewall policy draft intrusion-detection list

すべての侵入検出構成を一覧表示します。

拡張子 プレビュー
az network firewall policy draft intrusion-detection remove

下書きのファイアウォール ポリシーを更新します。

拡張子 プレビュー
az network firewall policy draft rule-collection-group

Azure Firewall を管理および構成します。

拡張子 GA
az network firewall policy draft rule-collection-group wait

条件が満たされるまで CLI を待機状態にします。

拡張子 GA
az network firewall policy draft show

下書きのファイアウォール ポリシーを取得します。

拡張子 プレビュー
az network firewall policy draft update

下書きのファイアウォール ポリシーを更新します。

拡張子 プレビュー
az network firewall policy draft wait

条件が満たされるまで CLI を待機状態にします。

拡張子 GA
az network firewall policy intrusion-detection

侵入シグネチャ ルールとバイパス ルールを管理します。

拡張子 GA
az network firewall policy intrusion-detection add

Azure ファイアウォール ポリシーを更新します。

拡張子 GA
az network firewall policy intrusion-detection list

すべての侵入検出構成を一覧表示します。

拡張子 GA
az network firewall policy intrusion-detection remove

Azure ファイアウォール ポリシーを更新します。

拡張子 GA
az network firewall policy list

すべての Azure ファイアウォール ポリシーを一覧表示します。

拡張子 GA
az network firewall policy rule-collection-group

Azure ファイアウォール ポリシー規則コレクション グループを管理および構成します。

拡張子 GA
az network firewall policy rule-collection-group collection

ルール コレクション グループ内の Azure ファイアウォール ポリシー規則コレクションを管理および構成します。

拡張子 GA
az network firewall policy rule-collection-group collection add-filter-collection

Azure ファイアウォール ポリシー規則コレクション グループにフィルター コレクションを追加します。

拡張子 プレビュー
az network firewall policy rule-collection-group collection add-nat-collection

Azure ファイアウォール ポリシー規則コレクション グループに NAT コレクションを追加します。

拡張子 プレビュー
az network firewall policy rule-collection-group collection list

Azure ファイアウォール ポリシー規則コレクション グループのすべての規則コレクションを一覧表示します。

拡張子 プレビュー
az network firewall policy rule-collection-group collection remove

Azure ファイアウォール ポリシー規則コレクション グループから規則コレクションを削除します。

拡張子 プレビュー
az network firewall policy rule-collection-group collection rule

Azure ファイアウォール ポリシーのルール コレクション グループでフィルター コレクションのルールを管理および構成します。

拡張子 GA
az network firewall policy rule-collection-group collection rule add

Azure ファイアウォール ポリシー規則コレクションに規則を追加します。

拡張子 プレビュー
az network firewall policy rule-collection-group collection rule remove

Azure ファイアウォール ポリシー規則コレクションから規則を削除します。

拡張子 プレビュー
az network firewall policy rule-collection-group collection rule update

Azure ファイアウォール ポリシー規則コレクションの規則を更新します。

拡張子 プレビュー
az network firewall policy rule-collection-group create

Azure ファイアウォール ポリシー規則コレクション グループを作成します。

拡張子 プレビュー
az network firewall policy rule-collection-group delete

Azure Firewall ポリシー規則コレクション グループを削除します。

拡張子 プレビュー
az network firewall policy rule-collection-group draft

Azure ファイアウォール ポリシー rule-collection-group ドラフトを管理および構成します。

拡張子 GA
az network firewall policy rule-collection-group draft collection

規則コレクション グループの下書きで Azure ファイアウォール ポリシー規則コレクションを管理および構成します。

拡張子 GA
az network firewall policy rule-collection-group draft collection add-filter-collection

フィルター コレクションを Azure ファイアウォール ポリシー規則コレクション グループの下書きに追加します。

拡張子 プレビュー
az network firewall policy rule-collection-group draft collection add-nat-collection

NAT コレクションを Azure ファイアウォール ポリシー規則コレクション グループのドラフトに追加します。

拡張子 プレビュー
az network firewall policy rule-collection-group draft collection list

Azure ファイアウォール ポリシー規則コレクション グループドラフトのすべてのルール コレクションを一覧表示します。

拡張子 プレビュー
az network firewall policy rule-collection-group draft collection remove

Azure ファイアウォール ポリシー規則コレクション グループの下書きから規則コレクションを削除します。

拡張子 プレビュー
az network firewall policy rule-collection-group draft collection rule

Azure ファイアウォール ポリシーのルール コレクション グループでフィルター コレクションのルールを管理および構成します。

拡張子 GA
az network firewall policy rule-collection-group draft collection rule add

Azure ファイアウォール ポリシーの下書き規則コレクションに規則を追加します。

拡張子 プレビュー
az network firewall policy rule-collection-group draft collection rule remove

Azure ファイアウォール ポリシー規則コレクションの下書きから規則を削除します。

拡張子 プレビュー
az network firewall policy rule-collection-group draft collection rule update

Azure ファイアウォール ポリシー規則コレクションの規則を更新します。

拡張子 プレビュー
az network firewall policy rule-collection-group draft create

Azure ファイアウォール ポリシー規則コレクション グループの下書きを作成します。

拡張子 プレビュー
az network firewall policy rule-collection-group draft delete

ルール コレクション グループの下書きを削除します。

拡張子 プレビュー
az network firewall policy rule-collection-group draft show

ルール コレクション グループの下書きを取得します。

拡張子 プレビュー
az network firewall policy rule-collection-group draft update

Azure ファイアウォール ポリシー規則コレクション グループを更新します。

拡張子 GA
az network firewall policy rule-collection-group list

すべての Azure ファイアウォール ポリシー規則コレクション グループを一覧表示します。

拡張子 プレビュー
az network firewall policy rule-collection-group show

Azure ファイアウォール ポリシー規則コレクション グループを表示します。

拡張子 プレビュー
az network firewall policy rule-collection-group update

Azure ファイアウォール ポリシー規則コレクション グループを更新します。

拡張子 プレビュー
az network firewall policy rule-collection-group wait

条件が満たされるまで CLI を待機状態にします。

拡張子 GA
az network firewall policy show

Azure ファイアウォール ポリシーを表示します。

拡張子 GA
az network firewall policy update

Azure ファイアウォール ポリシーを更新します。

拡張子 GA
az network firewall policy wait

条件が満たされるまで CLI を待機状態にします。

拡張子 GA
az network firewall show

Azure Firewall の詳細を取得します。

拡張子 GA
az network firewall threat-intel-allowlist

Azure Firewall 脅威インテリジェンス許可リストを管理および構成します。

拡張子 GA
az network firewall threat-intel-allowlist create

Azure Firewall 脅威インテリジェンス許可リストを作成します。

拡張子 GA
az network firewall threat-intel-allowlist delete

Azure Firewall 脅威インテリジェンスの許可リストを削除します。

拡張子 GA
az network firewall threat-intel-allowlist show

Azure Firewall 脅威インテリジェンスの許可リストの詳細を取得します。

拡張子 GA
az network firewall threat-intel-allowlist update

Azure Firewall 脅威インテリジェンスの許可リストを更新します。

拡張子 GA
az network firewall update

Azure Firewall を更新します。

拡張子 GA
az network firewall wait

条件が満たされるまで CLI を待機状態にします。

拡張子 GA

az network firewall create

Azure ファイアウォールを作成する。

az network firewall create --name
                           --resource-group
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--conf-name]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-explicit-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-pac-file {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--http-port]
                           [--https-port {0, 1, f, false, n, no, t, true, y, yes}]
                           [--location]
                           [--m-conf-name]
                           [--m-public-ip]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--pac-file]
                           [--pac-file-port]
                           [--private-ranges]
                           [--public-ip]
                           [--route-server-id]
                           [--sku {AZFW_Hub, AZFW_VNet}]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--tier {Basic, Premium, Standard}]
                           [--vhub]
                           [--vnet-name]
                           [--zones]

プライベート範囲を使用して Azure ファイアウォールを作成する

az network firewall create -g MyResourceGroup -n MyFirewall --private-ranges 10.0.0.0 10.0.0.0/16 IANAPrivateRanges

Virtual WAN セキュア ハブ ファイアウォールを作成する

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Standard --virtual-hub MyVirtualHub1 --public-ip-count 1

管理 IP 構成を使用して Basic SKU ファイアウォールを作成する

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_VNet --tier Basic --vnet-name MyVNet --conf-name MyIpConfig --m-conf-name MyManagementIpConfig --m-public-ip MyPublicIp

仮想ハブを使用して Basic SKU ファイアウォールを作成する

az network firewall create -g MyResourceGroup -n MyFirewall --sku AZFW_Hub --tier Basic --vhub MyVHub --public-ip-count 2

必須のパラメーター

--name -n

Azure Firewall 名。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name> を使用して、既定のグループを構成できます。

省略可能のパラメーター

--allow-active-ftp

アクティブ FTP を許可します。 既定では、false になっています。 仮想ネットワーク上の Azure ファイアウォールに対してのみ許可されます。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--conf-name

IP 構成の名前。

--count --public-ip-count

Azure ファイアウォールに関連付けられているパブリック IP アドレスの数。 このファイアウォールにパブリック IP アドレスを追加するために使用されます。

--dns-servers

DNS サーバーの IP アドレスのスペース区切りの一覧。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

--enable-dns-proxy

DNS プロキシを有効にします。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--enable-explicit-proxy

true に設定すると、明示的なプロキシ モードが有効になります。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

脂肪流のログ記録を許可します。 既定では、false になっています。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--enable-pac-file

true に設定すると、pac ファイルのポートと URL を指定する必要があります。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

UDP ログの最適化を許可します。 既定では、false になっています。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

この Azure ファイアウォールに関連付けられている firewallPolicy の名前または ID。

--http-port

明示的なプロキシ http プロトコルのポート番号を 64000 より大きくすることはできません。

--https-port

明示的なプロキシ https プロトコルのポート番号は、64000 を超えることはできません。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--location -l

リソースの場所。

--m-conf-name

管理 IP 構成の名前。

--m-public-ip

管理 IP 構成に使用するパブリック IP の名前または ID。

--no-wait

実行時間の長い操作の終了を待機しません。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--pac-file

PAC ファイルの SAS URL。

--pac-file-port

PAC ファイルを提供するファイアウォールのポート番号。

--private-ranges

SNAT privaterange のスペース区切りリスト。 値が 1 つの Ip、Ipprefix、または 1 つの特殊な値 "IANAPrivateRanges" であることを検証します。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

--public-ip

使用するパブリック IP の名前または ID。

--route-server-id

ファイアウォールのルート サーバー ID。

--sku

Azure ファイアウォールの SKU。 このフィールドは、作成後に更新できません。 サーバー エンドの既定の SKU はAZFW_VNet。 azure firewall を vhub にアタッチする場合は、sku を AZFW_Hub に設定する必要があります。

指定可能な値: AZFW_Hub, AZFW_VNet
--tags

リソース タグ。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

--threat-intel-mode

脅威インテリジェンスの操作モード。

指定可能な値: Alert, Deny, Off
--tier

Azure ファイアウォールの層。 --sku が設定されている場合にのみ、--tier が有効になります。

指定可能な値: Basic, Premium, Standard
規定値: Standard
--vhub --virtual-hub

ファイアウォールが属する virtualHub の名前または ID。

--vnet-name

仮想ネットワーク (VNet) 名。 "AzureFirewallSubnet" という名前のサブネットが 1 つ含まれている必要があります。

--zones -z

リソースをプロビジョニングする可用性ゾーンのスペース区切りの一覧。 使用できる値: 1、2、3。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az network firewall delete

Azure Firewall を削除します。

az network firewall delete [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--resource-group]
                           [--subscription]

省略可能のパラメーター

--ids

1 つまたは複数のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。

--name -n

Azure Firewall 名。

--no-wait

実行時間の長い操作の終了を待機しません。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

リソース グループの名前。 az configure --defaults group=<name> を使用して、既定のグループを構成できます。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az network firewall learned-ip-prefix

プレビュー

このコマンドはプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

Azure Firewall が SNAT ではなく学習したすべての IP プレフィックスの一覧を取得します。

az network firewall learned-ip-prefix [--ids]
                                      [--name]
                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                      [--resource-group]
                                      [--subscription]

学習済み IP プレフィックスを一覧表示する

az network firewall learned-ip-prefix -g MyResourceGroup -n MyFirewall

省略可能のパラメーター

--ids

1 つまたは複数のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。

--name -n

Azure Firewall 名。

--no-wait

実行時間の長い操作の終了を待機しません。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

リソース グループの名前。 az configure --defaults group=<name> を使用して、既定のグループを構成できます。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az network firewall list

Azure Firewall を一覧表示します。

az network firewall list [--max-items]
                         [--next-token]
                         [--resource-group]

省略可能のパラメーター

--max-items

コマンドの出力で返される項目の合計数。 使用可能な項目の合計数が指定された値を超える場合は、コマンドの出力にトークンが提供されます。 改ページ位置の変更を再開するには、後続のコマンドの引数 --next-token トークン値を指定します。

--next-token

ページ分割を開始する場所を指定するトークン。 これは、以前に切り捨てられた応答からのトークン値です。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name> を使用して、既定のグループを構成できます。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az network firewall list-fqdn-tags

サブスクリプション内のすべての Azure Firewall FQDN タグを取得します。

az network firewall list-fqdn-tags [--max-items]
                                   [--next-token]

省略可能のパラメーター

--max-items

コマンドの出力で返される項目の合計数。 使用可能な項目の合計数が指定された値を超える場合は、コマンドの出力にトークンが提供されます。 改ページ位置の変更を再開するには、後続のコマンドの引数 --next-token トークン値を指定します。

--next-token

ページ分割を開始する場所を指定するトークン。 これは、以前に切り捨てられた応答からのトークン値です。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az network firewall show

Azure Firewall の詳細を取得します。

az network firewall show [--ids]
                         [--name]
                         [--resource-group]
                         [--subscription]

省略可能のパラメーター

--ids

1 つまたは複数のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。

--name -n

Azure Firewall 名。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name> を使用して、既定のグループを構成できます。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az network firewall update

Azure Firewall を更新します。

az network firewall update [--add]
                           [--allow-active-ftp {0, 1, f, false, n, no, t, true, y, yes}]
                           [--count]
                           [--dns-servers]
                           [--enable-dns-proxy {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-fat-flow-logging {0, 1, f, false, n, no, t, true, y, yes}]
                           [--enable-udp-log-optimization {0, 1, f, false, n, no, t, true, y, yes}]
                           [--firewall-policy]
                           [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                           [--ids]
                           [--name]
                           [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                           [--private-ranges]
                           [--public-ips]
                           [--remove]
                           [--resource-group]
                           [--route-server-id]
                           [--set]
                           [--subscription]
                           [--tags]
                           [--threat-intel-mode {Alert, Deny, Off}]
                           [--vhub]
                           [--zones]

省略可能のパラメーター

--add

パスとキー値のペアを指定して、オブジェクトの一覧にオブジェクトを追加します。 例: --add property.listProperty <key=value, string or JSON string>.

--allow-active-ftp

アクティブ FTP を許可します。 既定では、false になっています。 仮想ネットワーク上の Azure ファイアウォールに対してのみ許可されます。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--count --public-ip-count

Azure ファイアウォールに関連付けられているパブリック IP アドレスの数。 このファイアウォールにパブリック IP アドレスを追加するために使用されます。

--dns-servers

DNS サーバーの IP アドレスのスペース区切りの一覧。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

--enable-dns-proxy

DNS プロキシを有効にします。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--enable-fat-flow-logging --fat-flow-logging

脂肪流のログ記録を許可します。 既定では、false になっています。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--enable-udp-log-optimization --udp-log-optimization

UDP ログの最適化を許可します。 既定では、false になっています。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--firewall-policy --policy

この Azure ファイアウォールに関連付けられている firewallPolicy の名前または ID。

--force-string

'set' または 'add' を使用する場合は、JSON に変換するのではなく、文字列リテラルを保持します。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--ids

1 つまたは複数のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。

--name -n

Azure Firewall 名。

--no-wait

実行時間の長い操作の終了を待機しません。

指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--private-ranges

SNAT プライベート範囲のスペース区切りの一覧。 有効な値は、単一の IP、IP プレフィックス、または 1 つの特殊な値 "IANAPrivateRanges" です。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

--public-ips

Azure ファイアウォールに関連付けられているパブリック IP アドレスのスペース区切りの一覧。 このファイアウォールからパブリック IP アドレスを削除するために使用されます。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

--remove

リストからプロパティまたは要素を削除します。 例: --remove property.list OR --remove propertyToRemove。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name> を使用して、既定のグループを構成できます。

--route-server-id

ファイアウォールのルート サーバー ID。

--set

設定するプロパティ パスと値を指定して、オブジェクトを更新します。 例: --set property1.property2=。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--tags

リソース タグ。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

--threat-intel-mode

脅威インテリジェンスの操作モード。

指定可能な値: Alert, Deny, Off
--vhub --virtual-hub

ファイアウォールが属する virtualHub の名前または ID。

--zones -z

リソースをプロビジョニングする可用性ゾーンのスペース区切りの一覧。 使用できる値: 1、2、3。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az network firewall wait

条件が満たされるまで CLI を待機状態にします。

az network firewall wait [--created]
                         [--custom]
                         [--deleted]
                         [--exists]
                         [--ids]
                         [--interval]
                         [--name]
                         [--resource-group]
                         [--subscription]
                         [--timeout]
                         [--updated]

省略可能のパラメーター

--created

'provisioningState' が 'Succeeded' で作成されるまで待ちます。

規定値: False
--custom

条件がカスタム JMESPath クエリを満たすまで待ちます。 例: provisioningState!='InProgress'、instanceView.statuses[?code=='PowerState/running']。

--deleted

削除されるまで待ちます。

規定値: False
--exists

リソースが存在するまで待ちます。

規定値: False
--ids

1 つまたは複数のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。

--interval

ポーリング間隔 (秒単位)。

規定値: 30
--name -n

Azure Firewall 名。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name> を使用して、既定のグループを構成できます。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--timeout

最大待機時間 (秒単位)。

規定値: 3600
--updated

provisioningState が 'Succeeded' で更新されるまで待ちます。

規定値: False
グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。