az network manager security-admin-config rule-collection rule

Nota:

Esta referencia forma parte de la extensión virtual-network-manager para la CLI de Azure (versión 2.51.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az network manager security-admin-config rule-collection rule . Obtenga más información sobre las extensiones.

Administrar la regla de administración con la red.

Comandos

Nombre Description Tipo Estado
az network manager security-admin-config rule-collection rule create

Cree una regla de administración de configuración de seguridad de Network Manager.

Extensión GA
az network manager security-admin-config rule-collection rule delete

Elimine una regla de administración.

Extensión GA
az network manager security-admin-config rule-collection rule list

Enumere todas las reglas de administración de configuración de seguridad de Network Manager.

Extensión GA
az network manager security-admin-config rule-collection rule show

Obtenga una regla de administración de configuración de seguridad de Network Manager.

Extensión GA
az network manager security-admin-config rule-collection rule update

Actualice una regla de administración de configuración de seguridad de Network Manager en una suscripción.

Extensión GA

az network manager security-admin-config rule-collection rule create

Cree una regla de administración de configuración de seguridad de Network Manager.

az network manager security-admin-config rule-collection rule create --access {Allow, AlwaysAllow, Deny}
                                                                     --configuration-name
                                                                     --direction {Inbound, Outbound}
                                                                     --kind {Custom, Default}
                                                                     --name
                                                                     --priority
                                                                     --protocol {Ah, Any, Esp, Icmp, Tcp, Udp}
                                                                     --resource-group
                                                                     --rule-collection-name
                                                                     --rule-name
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--flag]
                                                                     [--source-port-ranges]
                                                                     [--sources]

Ejemplos

Creación de reglas de administración de seguridad

az network manager security-admin-config rule-collection rule create --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --kind "Custom" --protocol "Tcp" --access "Allow" --priority 32 --direction "Inbound" --destinations address-prefix="*" address-prefix-type="IPPrefix"  --dest-port-ranges 22

Parámetros requeridos

--access

Indica el acceso permitido para esta regla determinada.

valores aceptados: Allow, AlwaysAllow, Deny
--configuration-name

Nombre de la configuración de seguridad de Network Manager.

--direction

Indica si el tráfico coincide con la regla de entrada o salida.

valores aceptados: Inbound, Outbound
--kind

Necesario. Si la regla es personalizada o predeterminada. Constante rellenada por servidor.

valores aceptados: Custom, Default
--name --network-manager-name -n

Nombre del administrador de red.

--priority

Prioridad de la regla.

--protocol

Protocolo de red al que se aplica esta regla.

valores aceptados: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-collection-name

Nombre de la colección de reglas de administración.

--rule-name

Nombre de la regla.

Parámetros opcionales

--description

Descripción de esta regla. Restringido a 140 caracteres.

--dest-port-ranges

Intervalos de puertos de destino.

--destinations

Prefijos de dirección de destino. CIDR o intervalos IP de destino.

Uso: --destination address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección. El tipo de prefijo de dirección es una enumeración con valores IPPrefix o ServiceTag.

Se pueden especificar varias acciones mediante más de un argumento --destination.

--flag

Marca de regla predeterminada.

--source-port-ranges

Intervalos de puertos de origen.

--sources

Los intervalos CIDR o IP de origen.

Uso: --sources address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección. El tipo de prefijo de dirección es una enumeración con valores IPPrefix o ServiceTag.

Se pueden especificar varias acciones mediante más de un argumento --sources.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network manager security-admin-config rule-collection rule delete

Elimine una regla de administración.

az network manager security-admin-config rule-collection rule delete [--configuration-name]
                                                                     [--force {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--ids]
                                                                     [--name]
                                                                     [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--resource-group]
                                                                     [--rule-collection-name]
                                                                     [--rule-name]
                                                                     [--subscription]
                                                                     [--yes]

Ejemplos

Elimina una regla de administración.

az network manager security-admin-config rule-collection rule delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Parámetros opcionales

--configuration-name

Nombre de la configuración de seguridad del administrador de red.

--force

Elimina el recurso aunque forme parte de una configuración implementada. Si se ha implementado la configuración, el servicio realizará una implementación de limpieza en segundo plano, antes de la eliminación.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--name --network-manager-name -n

Nombre del administrador de red.

--no-wait

No espere hasta que finalice la operación de ejecución prolongada.

valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-collection-name

Nombre de la colección de reglas de configuración de seguridad de Network Manager.

--rule-name

Nombre de la regla.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--yes -y

No solicita confirmación.

valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network manager security-admin-config rule-collection rule list

Enumere todas las reglas de administración de configuración de seguridad de Network Manager.

az network manager security-admin-config rule-collection rule list --configuration-name
                                                                   --name
                                                                   --resource-group
                                                                   --rule-collection-name
                                                                   [--max-items]
                                                                   [--next-token]
                                                                   [--skip-token]
                                                                   [--top]

Ejemplos

Enumerar reglas de administración de seguridad

az network manager security-admin-config rule-collection rule list --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"

Parámetros requeridos

--configuration-name

Nombre de la configuración de seguridad del administrador de red.

--name --network-manager-name -n

Nombre del administrador de red.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-collection-name

Nombre de la colección de reglas de configuración de seguridad de Network Manager.

Parámetros opcionales

--max-items

Número total de elementos que se van a devolver en la salida del comando. Si el número total de elementos disponibles es mayor que el valor especificado, se proporciona un token en la salida del comando. Para reanudar la paginación, proporcione el valor del token en --next-token el argumento de un comando posterior.

--next-token

Token para especificar dónde iniciar la paginación. Este es el valor del token de una respuesta truncada anteriormente.

--skip-token

SkipToken solo se usa si una operación anterior devolvió un resultado parcial. Si una respuesta anterior contiene un elemento nextLink, el valor del elemento nextLink incluirá un parámetro skipToken que especifica un punto de partida que se usará para las llamadas posteriores.

--top

Parámetro de consulta opcional que especifica el número máximo de registros que devolverá el servidor.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network manager security-admin-config rule-collection rule show

Obtenga una regla de administración de configuración de seguridad de Network Manager.

az network manager security-admin-config rule-collection rule show [--configuration-name]
                                                                   [--ids]
                                                                   [--name]
                                                                   [--resource-group]
                                                                   [--rule-collection-name]
                                                                   [--rule-name]
                                                                   [--subscription]

Ejemplos

Obtención de la regla de administración de seguridad

az network manager security-admin-config rule-collection rule show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Parámetros opcionales

--configuration-name

Nombre de la configuración de seguridad del administrador de red.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--name --network-manager-name -n

Nombre del administrador de red.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-collection-name

Nombre de la colección de reglas de configuración de seguridad de Network Manager.

--rule-name

Nombre de la regla.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az network manager security-admin-config rule-collection rule update

Actualice una regla de administración de configuración de seguridad de Network Manager en una suscripción.

az network manager security-admin-config rule-collection rule update --rule-collection-name
                                                                     [--access {Allow, AlwaysAllow, Deny}]
                                                                     [--configuration-name]
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--direction {Inbound, Outbound}]
                                                                     [--flag]
                                                                     [--ids]
                                                                     [--kind {Custom, Default}]
                                                                     [--name]
                                                                     [--priority]
                                                                     [--protocol {Ah, Any, Esp, Icmp, Tcp, Udp}]
                                                                     [--resource-group]
                                                                     [--rule-name]
                                                                     [--source-port-ranges]
                                                                     [--sources]
                                                                     [--subscription]

Ejemplos

Actualización de la regla de administración de seguridad

az network manager security-admin-config rule-collection rule update --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --access "Deny"

Parámetros requeridos

--rule-collection-name

Nombre de la colección de reglas de administración.

Parámetros opcionales

--access

Indica el acceso permitido para esta regla determinada.

valores aceptados: Allow, AlwaysAllow, Deny
--configuration-name

Nombre de la configuración de seguridad de Network Manager.

--description

Descripción de esta regla. Restringido a 140 caracteres.

--dest-port-ranges

Intervalos de puertos de destino.

--destinations

Prefijos de dirección de destino. CIDR o intervalos IP de destino.

Uso: --destination address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección.

Se pueden especificar varias acciones mediante más de un argumento --destination.

--direction

Indica si el tráfico coincide con la regla de entrada o salida.

valores aceptados: Inbound, Outbound
--flag

Marca de regla predeterminada.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--kind

Necesario. Si la regla es personalizada o predeterminada. Constante rellenada por servidor.

valores aceptados: Custom, Default
--name --network-manager-name -n

Nombre del administrador de red.

--priority

Prioridad de la regla.

--protocol

Protocolo de red al que se aplica esta regla.

valores aceptados: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-name

Nombre de la regla.

--source-port-ranges

Intervalos de puertos de origen.

--sources

Los intervalos CIDR o IP de origen.

Uso: --sources address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección.

Se pueden especificar varias acciones mediante más de un argumento --sources.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.