az sf managed-cluster network-security-rule
Règle de sécurité réseau d’un cluster managé.
Commandes
Nom | Description | Type | État |
---|---|---|---|
az sf managed-cluster network-security-rule add |
Ajoutez une règle de sécurité réseau à un cluster managé. |
Core | GA |
az sf managed-cluster network-security-rule delete |
Supprimez une règle de sécurité réseau dans un cluster managé. |
Core | GA |
az sf managed-cluster network-security-rule get |
Obtenez une règle de sécurité réseau sur un cluster managé. |
Core | GA |
az sf managed-cluster network-security-rule list |
Liste des règles de sécurité réseau dans un cluster. |
Core | GA |
az sf managed-cluster network-security-rule update |
Mettez à jour une règle de sécurité réseau vers un cluster géré. |
Core | GA |
az sf managed-cluster network-security-rule add
Ajoutez une règle de sécurité réseau à un cluster managé.
az sf managed-cluster network-security-rule add --cluster-name
--resource-group
[--access {allow, deny}]
[--description]
[--dest-addr-prefixes]
[--dest-port-ranges]
[--direction {inbound, outbound}]
[--name]
[--priority]
[--protocol {ah, any, esp, http, https, icmp, tcp, udp}]
[--source-addr-prefixes]
[--source-port-ranges]
Exemples
Ajoutez une règle de sécurité réseau.
az sf managed-cluster network-security-rule add -g testRG -c testCluster --name 'network security rule name' --access allow --description 'network security rule description' --direction inbound --protocol tcp --priority 1200 --source-port-ranges 1-1000 --dest-port-ranges 1-65535 --source-addr-prefixes 167.220.242.0/27 167.220.0.0/23 131.107.132.16/28 167.220.81.128/26 --dest-addr-prefixes 194.69.104.0/25 194.69.119.64/26 167.220.249.128/26 255.255.255.255/32
Paramètres obligatoires
Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.
Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Paramètres facultatifs
Autorise ou refuse le trafic réseau.
Description de la règle de sécurité réseau.
PLAGES d’adresses IP CIDR ou de destination. Liste unique ou séparée par espace des préfixes d’adresses de destination.
Liste unique ou séparée par espace des plages de ports de destination.
Direction de la règle de sécurité réseau.
Nom de la règle de sécurité réseau.
Entier qui affiche la priorité de la règle.
Protocole réseau.
Plages d’adresses IP CIDR ou sources. Liste unique ou séparée par espace des préfixes d’adresses sources.
Liste unique ou séparée par espace des plages de ports sources.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az sf managed-cluster network-security-rule delete
Supprimez une règle de sécurité réseau dans un cluster managé.
az sf managed-cluster network-security-rule delete --cluster-name
--name
--resource-group
Exemples
Supprimez la règle de sécurité réseau.
az sf managed-cluster network-security-rule delete -g testRG -c testCluster --name 'network security rule name'
Paramètres obligatoires
Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.
Nom de la règle de sécurité réseau.
Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az sf managed-cluster network-security-rule get
Obtenez une règle de sécurité réseau sur un cluster managé.
az sf managed-cluster network-security-rule get --cluster-name
--name
--resource-group
Exemples
Obtenir une règle de sécurité réseau.
az sf managed-cluster network-security-rule get -g testRG -c testCluster --name 'network security rule name'
Paramètres obligatoires
Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.
Nom de la règle de sécurité réseau.
Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az sf managed-cluster network-security-rule list
Liste des règles de sécurité réseau dans un cluster.
az sf managed-cluster network-security-rule list --cluster-name
--resource-group
Exemples
répertorie les règles de sécurité réseau.
az sf managed-cluster network-security-rule list -g testRG -c testCluster
Paramètres obligatoires
Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.
Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.
az sf managed-cluster network-security-rule update
Mettez à jour une règle de sécurité réseau vers un cluster géré.
az sf managed-cluster network-security-rule update --cluster-name
--name
--resource-group
[--access {allow, deny}]
[--description]
[--dest-addr-prefixes]
[--dest-port-ranges]
[--direction {inbound, outbound}]
[--priority]
[--protocol {ah, any, esp, http, https, icmp, tcp, udp}]
[--source-addr-prefixes]
[--source-port-ranges]
Exemples
Mettez à jour la règle de sécurité réseau.
az sf managed-cluster network-security-rule update -g testRG -c testCluster --name 'network security rule name' --access allow --description 'network security rule description' --direction inbound --protocol tcp --priority 1200 --source-port-ranges 1-1000 --dest-port-ranges 1-65535 --source-addr-prefixes 167.220.242.0/27 167.220.0.0/23 131.107.132.16/28 167.220.81.128/26 --dest-addr-prefixes 194.69.104.0/25 194.69.119.64/26 167.220.249.128/26 255.255.255.255/32
Paramètres obligatoires
Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.
Nom de la règle de sécurité réseau.
Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>
.
Paramètres facultatifs
Autorise ou refuse le trafic réseau.
Description de la règle de sécurité réseau.
PLAGES d’adresses IP CIDR ou de destination. Liste unique ou séparée par espace des préfixes d’adresses de destination.
Liste unique ou séparée par espace des plages de ports de destination.
Direction de la règle de sécurité réseau.
Entier qui affiche la priorité de la règle.
Protocole réseau.
Plages d’adresses IP CIDR ou sources. Liste unique ou séparée par espace des préfixes d’adresses sources.
Liste unique ou séparée par espace des plages de ports sources.
Paramètres globaux
Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.
Affichez ce message d’aide et quittez.
Afficher uniquement les erreurs, en supprimant les avertissements.
Format de sortie.
Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID
.
Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.