New-AzNetworkSecurityRuleConfig
Vytvoří konfiguraci pravidla zabezpečení sítě.
Syntax
SetByResource (Výchozí)
New-AzNetworkSecurityRuleConfig
-Name <String>
[-Description <String>]
[-Protocol <String>]
[-SourcePortRange <String[]>]
[-DestinationPortRange <String[]>]
[-SourceAddressPrefix <String[]>]
[-DestinationAddressPrefix <String[]>]
[-SourceApplicationSecurityGroup <PSApplicationSecurityGroup[]>]
[-DestinationApplicationSecurityGroup <PSApplicationSecurityGroup[]>]
[-Access <String>]
[-Priority <Int32>]
[-Direction <String>]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
SetByResourceId
New-AzNetworkSecurityRuleConfig
-Name <String>
[-Description <String>]
[-Protocol <String>]
[-SourcePortRange <String[]>]
[-DestinationPortRange <String[]>]
[-SourceAddressPrefix <String[]>]
[-DestinationAddressPrefix <String[]>]
[-SourceApplicationSecurityGroupId <String[]>]
[-DestinationApplicationSecurityGroupId <String[]>]
[-Access <String>]
[-Priority <Int32>]
[-Direction <String>]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
Description
Rutina New-AzNetworkSecurityRuleConfig vytvoří konfiguraci pravidla zabezpečení sítě Azure pro skupinu zabezpečení sítě.
Příklady
Příklad 1: Vytvoření pravidla zabezpečení sítě pro povolení protokolu RDP
$rule1 = New-AzNetworkSecurityRuleConfig -Name rdp-rule -Description "Allow RDP" `
-Access Allow -Protocol Tcp -Direction Inbound -Priority 100 -SourceAddressPrefix `
Internet -SourcePortRange * -DestinationAddressPrefix * -DestinationPortRange 3389
Tento příkaz vytvoří pravidlo zabezpečení umožňující přístup z internetu na port 3389.
Příklad 2: Vytvoření pravidla zabezpečení sítě, které povoluje protokol HTTP
$rule2 = New-AzNetworkSecurityRuleConfig -Name web-rule -Description "Allow HTTP" `
-Access Allow -Protocol Tcp -Direction Inbound -Priority 101 -SourceAddressPrefix `
Internet -SourcePortRange * -DestinationAddressPrefix * -DestinationPortRange 80
Tento příkaz vytvoří pravidlo zabezpečení umožňující přístup z internetu na port 80.
Parametry
-Access
Určuje, jestli je povolený nebo zakázaný síťový provoz.
Přijatelné hodnoty pro tento parametr jsou: Povolit a Odepřít.
Vlastnosti parametru
Typ: String
Default value: None
Přípustné hodnoty: Allow, Deny
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-DefaultProfile
Přihlašovací údaje, účet, tenant a předplatné používané ke komunikaci s Azure.
Vlastnosti parametru
Typ: IAzureContextContainer
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Aliasy: AzContext, AzureRmContext, AzureCredential
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-Description
Určuje popis konfigurace pravidla zabezpečení sítě, která se má vytvořit.
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-DestinationAddressPrefix
Určuje předponu cílové adresy.
Přijatelné hodnoty pro tento parametr jsou:
Adresa CIDR (Classless Interdomain Routing)
Rozsah cílových IP adres
Zástupný znak (*) odpovídající libovolné IP adrese Můžete použít značky, jako jsou VirtualNetwork, AzureLoadBalancer a Internet.
Vlastnosti parametru
Typ: String [ ]
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-DestinationApplicationSecurityGroup
Skupina zabezpečení aplikace nastavená jako cíl pravidla. Nedá se použít s parametrem DestinationAddressPrefix.
Vlastnosti parametru
Sady parametrů
SetByResource
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-DestinationApplicationSecurityGroupId
Skupina zabezpečení aplikace nastavená jako cíl pravidla. Nedá se použít s parametrem DestinationAddressPrefix.
Vlastnosti parametru
Typ: String [ ]
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
SetByResourceId
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-DestinationPortRange
Určuje cílový port nebo rozsah.
Přijatelné hodnoty pro tento parametr jsou:
Celé číslo
Rozsah celých čísel mezi 0 a 65535
Zástupný znak (*) odpovídající libovolnému portu
Vlastnosti parametru
Typ: String [ ]
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-Direction
Určuje, jestli je pravidlo vyhodnoceno pro příchozí nebo odchozí provoz.
Přijatelné hodnoty pro tento parametr jsou: Příchozí a Odchozí.
Vlastnosti parametru
Typ: String
Default value: None
Přípustné hodnoty: Inbound, Outbound
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-Name
Určuje název konfigurace pravidla zabezpečení sítě, kterou tato rutina vytvoří.
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: True
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-Priority
Určuje prioritu konfigurace pravidla.
Přijatelné hodnoty pro tento parametr jsou: Celé číslo mezi 100 a 4096.
Číslo priority musí být jedinečné pro každé pravidlo v kolekci.
Čím nižší je číslo priority, tím vyšší je priorita pravidla.
Vlastnosti parametru
Typ: Int32
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-Protocol
Určuje síťový protokol, na který se vztahuje nová konfigurace pravidla.
Přijatelné hodnoty pro tento parametr jsou:
Protokol tcp
Protokol udp
Zástupný znak (*) odpovídající oběma znakům.
Vlastnosti parametru
Typ: String
Default value: None
Přípustné hodnoty: Tcp, Udp, Icmp, Esp, Ah, *
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-SourceAddressPrefix
Určuje předponu zdrojové adresy.
Přijatelné hodnoty pro tento parametr jsou:
A CIDR
Rozsah zdrojových IP adres
Zástupný znak (*) odpovídající libovolné IP adrese.
Můžete také použít značky, jako jsou VirtualNetwork, AzureLoadBalancer a Internet.
Vlastnosti parametru
Typ: String [ ]
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-SourceApplicationSecurityGroup
Skupina zabezpečení aplikace nastavená jako zdroj pravidla. Nedá se použít s parametrem SourceAddressPrefix.
Vlastnosti parametru
Sady parametrů
SetByResource
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-SourceApplicationSecurityGroupId
Skupina zabezpečení aplikace nastavená jako zdroj pravidla. Nedá se použít s parametrem SourceAddressPrefix.
Vlastnosti parametru
Typ: String [ ]
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
SetByResourceId
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-SourcePortRange
Určuje zdrojový port nebo rozsah.
Přijatelné hodnoty pro tento parametr jsou:
Celé číslo
Rozsah celých čísel mezi 0 a 65535
Zástupný znak (*) odpovídající libovolnému portu
Vlastnosti parametru
Typ: String [ ]
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
CommonParameters
Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters .
None
Výstupy