az network nsg rule
Gérer les règles de groupe de sécurité réseau.
Commandes
Nom | Description | Type | État |
---|---|---|---|
az network nsg rule create |
Créez une règle de groupe de sécurité réseau. |
Core | GA |
az network nsg rule delete |
Supprimez une règle de groupe de sécurité réseau. |
Core | GA |
az network nsg rule list |
Répertorier toutes les règles d’un groupe de sécurité réseau. |
Core | GA |
az network nsg rule show |
Obtenez les détails d’une règle de groupe de sécurité réseau. |
Core | GA |
az network nsg rule update |
Mettez à jour une règle de groupe de sécurité réseau. |
Core | GA |
az network nsg rule wait |
Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie. |
Core | GA |
az network nsg rule create
Créez une règle de groupe de sécurité réseau.
az network nsg rule create --name
--nsg-name
--priority
--resource-group
[--access {Allow, Deny}]
[--description]
[--destination-address-prefixes]
[--destination-asgs]
[--destination-port-ranges]
[--direction {Inbound, Outbound}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--protocol {*, Ah, Esp, Icmp, Tcp, Udp}]
[--source-address-prefixes]
[--source-asgs]
[--source-port-ranges]
Exemples
Créez une règle de groupe de sécurité réseau « Autoriser » de base avec la priorité la plus élevée.
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --priority 100
Créez une règle « Refuser » sur TCP pour une plage d’adresses IP spécifique avec la priorité la plus basse.
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --priority 4096 --source-address-prefixes 208.130.28.0/24 --source-port-ranges 80 --destination-address-prefixes '*' --destination-port-ranges 80 8080 --access Deny --protocol Tcp --description "Deny from specific IP address ranges on 80 and 8080."
Créer une règle de sécurité à l’aide de balises de service (https://aka.ms/servicetags).
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRuleWithTags --priority 400 --source-address-prefixes VirtualNetwork --destination-address-prefixes Storage --destination-port-ranges '*' --direction Outbound --access Allow --protocol Tcp --description "Allow VirtualNetwork to Storage."
Créer une règle de sécurité à l’aide de groupes de sécurité d’application (https://aka.ms/applicationsecuritygroups).
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRuleWithAsg --priority 500 --source-address-prefixes Internet --destination-port-ranges 80 8080 --destination-asgs Web --access Allow --protocol Tcp --description "Allow Internet to Web ASG on ports 80,8080."
Paramètres obligatoires
Nom de la règle de groupe de sécurité réseau.
Nom du groupe de sécurité réseau.
Priorité de la règle. La valeur peut être comprise entre 100 et 4096. Le numéro de priorité doit être unique pour chaque règle de la collection. Plus le numéro de priorité est faible, plus la priorité de la règle est élevée.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Paramètres facultatifs
Le trafic réseau est autorisé ou refusé.
Description de cette règle. Limité à 140 chars.
Liste séparée par l’espace des préfixes CIDR ou des plages d’adresses IP. Vous pouvez également spécifier l’UNE des adresses IP « VirtualNetwork », « AzureLoadBalancer », « Internet » ou « * ». En outre, il prend également en charge toutes les balises de service disponibles telles que « ApiManagement », « SqlManagement », « AzureMonitor », etc. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Liste séparée par l’espace des noms de groupes de sécurité d’application ou ID. Limité par le serveur principal, cet argument ne prend temporairement en charge qu’un seul nom ou ID de groupe de sécurité d’application. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Liste séparée par l’espace des ports ou plages de ports comprises entre 0 et 65535. Utilisez « * » pour faire correspondre tous les ports. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Direction de la règle. La direction spécifie si la règle sera évaluée sur le trafic entrant ou sortant.
Ne pas attendre la fin de l’opération de longue durée.
Protocole réseau auquel cette règle s’applique.
Liste séparée par l’espace des préfixes CIDR ou des plages d’adresses IP. Vous pouvez également spécifier l’UNE des adresses IP « VirtualNetwork », « AzureLoadBalancer », « Internet » ou « * ». En outre, il prend également en charge toutes les balises de service disponibles telles que « ApiManagement », « SqlManagement », « AzureMonitor », etc. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Liste séparée par l’espace des noms de groupes de sécurité d’application ou ID. Limité par le serveur principal, cet argument ne prend temporairement en charge qu’un seul nom ou ID de groupe de sécurité d’application. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Liste séparée par l’espace des ports ou plages de ports comprises entre 0 et 65535. Utilisez « * » pour faire correspondre tous les ports. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network nsg rule delete
Supprimez une règle de groupe de sécurité réseau.
az network nsg rule delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg-name]
[--resource-group]
[--subscription]
Exemples
Supprimez une règle de groupe de sécurité réseau.
az network nsg rule delete -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule
Paramètres facultatifs
Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».
Nom de la règle de groupe de sécurité réseau.
Ne pas attendre la fin de l’opération de longue durée.
Nom du groupe de sécurité réseau.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network nsg rule list
Répertorier toutes les règles d’un groupe de sécurité réseau.
az network nsg rule list --nsg-name
--resource-group
[--include-default]
Exemples
Répertorier toutes les règles d’un groupe de sécurité réseau.
az network nsg rule list -g MyResourceGroup --nsg-name MyNsg
Paramètres obligatoires
Nom du groupe de sécurité réseau.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Paramètres facultatifs
Incluez les règles de sécurité par défaut dans la sortie.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network nsg rule show
Obtenez les détails d’une règle de groupe de sécurité réseau.
az network nsg rule show [--ids]
[--name]
[--nsg-name]
[--resource-group]
[--subscription]
Exemples
Obtenez les détails d’une règle de groupe de sécurité réseau.
az network nsg rule show -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule
Paramètres facultatifs
Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».
Nom de la règle de groupe de sécurité réseau.
Nom du groupe de sécurité réseau.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network nsg rule update
Mettez à jour une règle de groupe de sécurité réseau.
az network nsg rule update [--access {Allow, Deny}]
[--add]
[--description]
[--destination-address-prefixes]
[--destination-asgs]
[--destination-port-ranges]
[--direction {Inbound, Outbound}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg-name]
[--priority]
[--protocol {*, Ah, Esp, Icmp, Tcp, Udp}]
[--remove]
[--resource-group]
[--set]
[--source-address-prefixes]
[--source-asgs]
[--source-port-ranges]
[--subscription]
Exemples
Mettez à jour une règle de groupe de sécurité réseau avec un nouveau préfixe d’adresse de destination générique carte.
az network nsg rule update -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --destination-address-prefix '*'
Mettez à jour une règle de groupe de sécurité réseau.
az network nsg rule update --name MyNsgRule --nsg-name MyNsg --resource-group MyResourceGroup --source-address-prefixes 208.130.28/24
Paramètres facultatifs
Le trafic réseau est autorisé ou refusé.
Ajoutez un objet à une liste d’objets en spécifiant un chemin d’accès et des paires clé-valeur. Exemple : --add property.listProperty <key=value, string ou JSON string>.
Description de cette règle. Limité à 140 chars.
Liste séparée par l’espace des préfixes CIDR ou des plages d’adresses IP. Vous pouvez également spécifier l’UNE des adresses IP « VirtualNetwork », « AzureLoadBalancer », « Internet » ou « * ». En outre, il prend également en charge toutes les balises de service disponibles telles que « ApiManagement », « SqlManagement », « AzureMonitor », etc. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Liste séparée par l’espace des noms de groupes de sécurité d’application ou ID. Limité par le serveur principal, cet argument ne prend temporairement en charge qu’un seul nom ou ID de groupe de sécurité d’application. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Liste séparée par l’espace des ports ou plages de ports comprises entre 0 et 65535. Utilisez « * » pour faire correspondre tous les ports. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Direction de la règle. La direction spécifie si la règle sera évaluée sur le trafic entrant ou sortant.
Lorsque vous utilisez « set » ou « add », conservez les littéraux de chaîne au lieu de tenter de convertir en JSON.
Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».
Nom de la règle de groupe de sécurité réseau.
Ne pas attendre la fin de l’opération de longue durée.
Nom du groupe de sécurité réseau.
Priorité de la règle. La valeur peut être comprise entre 100 et 4096. Le numéro de priorité doit être unique pour chaque règle de la collection. Plus le numéro de priorité est faible, plus la priorité de la règle est élevée.
Protocole réseau auquel cette règle s’applique.
Supprimez une propriété ou un élément d’une liste. Exemple : --remove property.list OR --remove propertyToRemove.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Mettez à jour un objet en spécifiant un chemin d’accès et une valeur de propriété à définir. Exemple : --set property1.property2=.
Liste séparée par l’espace des préfixes CIDR ou des plages d’adresses IP. Vous pouvez également spécifier l’UNE des adresses IP « VirtualNetwork », « AzureLoadBalancer », « Internet » ou « * ». En outre, il prend également en charge toutes les balises de service disponibles telles que « ApiManagement », « SqlManagement », « AzureMonitor », etc. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Liste séparée par l’espace des noms de groupes de sécurité d’application ou ID. Limité par le serveur principal, cet argument ne prend temporairement en charge qu’un seul nom ou ID de groupe de sécurité d’application. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Liste séparée par l’espace des ports ou plages de ports comprises entre 0 et 65535. Utilisez « * » pour faire correspondre tous les ports. Prendre en charge la syntaxe abrégée, json-file et yaml-file. Essayez « ?? » pour en montrer plus.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az network nsg rule wait
Placez l’interface CLI dans un état d’attente jusqu’à ce qu’une condition soit remplie.
az network nsg rule wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--nsg-name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Paramètres facultatifs
Attendez la création avec « provisioningState » sur « Succeeded ».
Attendez que la condition réponde à une requête JMESPath personnalisée. Par exemple, provisioningState !='InProgress', instanceView.statuses[ ?code=='PowerState/running'].
Attendez la suppression.
Attendez que la ressource existe.
Un ou plusieurs ID de ressource (délimités par des espaces). Il doit s’agir d’un ID de ressource complet contenant toutes les informations des arguments « ID de ressource ». Vous devez fournir des arguments --id ou d’autres arguments « ID de ressource ».
Intervalle d’interrogation en secondes.
Nom de la règle de groupe de sécurité réseau.
Nom du groupe de sécurité réseau.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Délai maximal d’attente en secondes.
Attendez la mise à jour avec provisioningState sur « Réussi ».
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.