Sdílet prostřednictvím


az stack-hci-vm network nsg rule

Poznámka:

Tento odkaz je součástí rozšíření stack-hci-vm pro Azure CLI (verze 2.15.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az stack-hci-vm network nsg rule . Přečtěte si další informace o rozšířeních.

Správa pravidel skupin zabezpečení sítě

Příkazy

Name Description Typ Stav
az stack-hci-vm network nsg rule create

Vytvořte pravidlo skupiny zabezpečení sítě.

Rozšíření GA
az stack-hci-vm network nsg rule delete

Odstraňte pravidlo skupiny zabezpečení sítě.

Rozšíření GA
az stack-hci-vm network nsg rule list

Zobrazí seznam všech pravidel ve skupině zabezpečení sítě.

Rozšíření GA
az stack-hci-vm network nsg rule show

Získejte podrobnosti o pravidlu skupiny zabezpečení sítě.

Rozšíření GA
az stack-hci-vm network nsg rule update

Aktualizujte pravidlo skupiny zabezpečení sítě.

Rozšíření GA

az stack-hci-vm network nsg rule create

Vytvořte pravidlo skupiny zabezpečení sítě.

az stack-hci-vm network nsg rule create --custom-location
                                        --name
                                        --nsg-name
                                        --priority
                                        --resource-group
                                        [--access {Allow, Deny}]
                                        [--description]
                                        [--destination-address-prefixes]
                                        [--destination-port-ranges]
                                        [--direction {Inbound, Outbound}]
                                        [--location]
                                        [--polling-interval]
                                        [--protocol {*, Icmp, Tcp, Udp}]
                                        [--source-address-prefixes]
                                        [--source-port-ranges]

Příklady

Vytvořte základní pravidlo NSG "Povolit" s nejvyšší prioritou.

az stack-hci-vm network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --priority 100 --custom-location $customLocationId

Povinné parametry

--custom-location

ID rozšířeného umístění.

--name -n

Název pravidla skupiny zabezpečení sítě

--nsg-name

Název skupiny zabezpečení sítě

--priority

Priorita pravidla Hodnota může být mezi 100 a 4096. Číslo priority musí být jedinečné pro každé pravidlo v kolekci. Čím nižší je číslo priority, tím vyšší je priorita pravidla.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Volitelné parametry

--access

Síťový provoz je povolený nebo zakázaný.

přijímané hodnoty: Allow, Deny
výchozí hodnota: Allow
--description

Popis tohoto pravidla Omezeno na 140 znaků.

--destination-address-prefixes

Předpony cílové adresy. Rozsahy CIDR nebo cílových IP adres

výchozí hodnota: ['*']
--destination-port-ranges

Rozsahy cílových portů. Celé číslo nebo rozsah mezi 0 a 65535. Hvězdičku *lze použít také ke shodě všech portů.

výchozí hodnota: ['80']
--direction

Směr pravidla. Směr určuje, jestli se pravidlo vyhodnotí u příchozího nebo odchozího provozu.

přijímané hodnoty: Inbound, Outbound
výchozí hodnota: Inbound
--location -l

Pokud není zadané umístění, použije se umístění skupiny prostředků.

--polling-interval

Interval dotazování ARM pro dlouhotrvající operace

--protocol

Síťový protokol, na který se toto pravidlo vztahuje.

přijímané hodnoty: *, Icmp, Tcp, Udp
výchozí hodnota: *
--source-address-prefixes

Rozsahy CIDR nebo zdrojových IP adres.

výchozí hodnota: ['*']
--source-port-ranges

Rozsahy zdrojových portů. Celé číslo nebo rozsah mezi 0 a 65535. Hvězdičku *lze použít také ke shodě všech portů.

výchozí hodnota: ['*']
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az stack-hci-vm network nsg rule delete

Odstraňte pravidlo skupiny zabezpečení sítě.

az stack-hci-vm network nsg rule delete --name
                                        --nsg-name
                                        --resource-group
                                        [--polling-interval]
                                        [--yes]

Příklady

Odstranění pravidla skupiny zabezpečení sítě

az stack-hci-vm network nsg rule delete -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule

Povinné parametry

--name -n

Název pravidla skupiny zabezpečení sítě

--nsg-name

Název skupiny zabezpečení sítě

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Volitelné parametry

--polling-interval

Interval dotazování ARM pro dlouhotrvající operace

--yes -y

Nezotvádejte výzvu k potvrzení.

výchozí hodnota: False
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az stack-hci-vm network nsg rule list

Zobrazí seznam všech pravidel ve skupině zabezpečení sítě.

az stack-hci-vm network nsg rule list --nsg-name
                                      --resource-group

Příklady

Výpis všech pravidel ve skupině zabezpečení sítě

az stack-hci-vm network nsg rule list -g MyResourceGroup --nsg-name MyNsg

Povinné parametry

--nsg-name

Název skupiny zabezpečení sítě

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az stack-hci-vm network nsg rule show

Získejte podrobnosti o pravidlu skupiny zabezpečení sítě.

az stack-hci-vm network nsg rule show --nsg-name
                                      [--ids]
                                      [--name]
                                      [--resource-group]
                                      [--subscription]

Příklady

Získání podrobností o pravidlu skupiny zabezpečení sítě

az stack-hci-vm network nsg rule show -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule

Povinné parametry

--nsg-name

Název skupiny zabezpečení sítě

Volitelné parametry

--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--name -n

Název pravidla skupiny zabezpečení sítě

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az stack-hci-vm network nsg rule update

Aktualizujte pravidlo skupiny zabezpečení sítě.

az stack-hci-vm network nsg rule update --name
                                        --nsg-name
                                        --resource-group
                                        [--access {Allow, Deny}]
                                        [--add]
                                        [--description]
                                        [--destination-address-prefixes]
                                        [--destination-port-ranges]
                                        [--direction {Inbound, Outbound}]
                                        [--force-string]
                                        [--polling-interval]
                                        [--priority]
                                        [--protocol {*, Icmp, Tcp, Udp}]
                                        [--remove]
                                        [--set]
                                        [--source-address-prefixes]
                                        [--source-port-ranges]

Příklady

Aktualizace pravidla NSG novou předponou cílové adresy se zástupnými čísly

az stack-hci-vm network nsg rule update -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --destination-address-prefix '*'

Aktualizace pravidla skupiny zabezpečení sítě

az stack-hci-vm network nsg rule update --name MyNsgRule --nsg-name MyNsg --resource-group MyResourceGroup --source-address-prefixes 208.130.28/24

Povinné parametry

--name -n

Název pravidla skupiny zabezpečení sítě

--nsg-name

Název skupiny zabezpečení sítě

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Volitelné parametry

--access

Síťový provoz je povolený nebo zakázaný.

přijímané hodnoty: Allow, Deny
--add

Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, string or JSON string>.

výchozí hodnota: []
--description

Popis tohoto pravidla Omezeno na 140 znaků.

--destination-address-prefixes

Předpony cílové adresy. Rozsahy CIDR nebo cílových IP adres

--destination-port-ranges

Rozsahy cílových portů. Celé číslo nebo rozsah mezi 0 a 65535. Hvězdičku *lze použít také ke shodě všech portů.

--direction

Směr pravidla. Směr určuje, jestli se pravidlo vyhodnotí u příchozího nebo odchozího provozu.

přijímané hodnoty: Inbound, Outbound
--force-string

Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.

výchozí hodnota: False
--polling-interval

Interval dotazování ARM pro dlouhotrvající operace

--priority

Priorita pravidla Hodnota může být mezi 100 a 4096. Číslo priority musí být jedinečné pro každé pravidlo v kolekci. Čím nižší je číslo priority, tím vyšší je priorita pravidla.

--protocol

Síťový protokol, na který se toto pravidlo vztahuje.

přijímané hodnoty: *, Icmp, Tcp, Udp
--remove

Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list <indexToRemove> OR --remove propertyToRemove.

výchozí hodnota: []
--set

Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=<value>.

výchozí hodnota: []
--source-address-prefixes

Rozsahy CIDR nebo zdrojových IP adres.

--source-port-ranges

Rozsahy zdrojových portů. Celé číslo nebo rozsah mezi 0 a 65535. Hvězdičku *lze použít také ke shodě všech portů.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.