Partager via


az sf managed-cluster network-security-rule

Règle de sécurité réseau d’un cluster managé.

Commandes

Nom Description Type État
az sf managed-cluster network-security-rule add

Ajoutez une règle de sécurité réseau à un cluster managé.

Core GA
az sf managed-cluster network-security-rule delete

Supprimez une règle de sécurité réseau dans un cluster managé.

Core GA
az sf managed-cluster network-security-rule get

Obtenez une règle de sécurité réseau sur un cluster managé.

Core GA
az sf managed-cluster network-security-rule list

Liste des règles de sécurité réseau dans un cluster.

Core GA
az sf managed-cluster network-security-rule update

Mettez à jour une règle de sécurité réseau vers un cluster géré.

Core GA

az sf managed-cluster network-security-rule add

Ajoutez une règle de sécurité réseau à un cluster managé.

az sf managed-cluster network-security-rule add --cluster-name
                                                --resource-group
                                                [--access {allow, deny}]
                                                [--description]
                                                [--dest-addr-prefixes]
                                                [--dest-port-ranges]
                                                [--direction {inbound, outbound}]
                                                [--name]
                                                [--priority]
                                                [--protocol {ah, any, esp, http, https, icmp, tcp, udp}]
                                                [--source-addr-prefixes]
                                                [--source-port-ranges]

Exemples

Ajoutez une règle de sécurité réseau.

az sf managed-cluster network-security-rule add -g testRG -c testCluster --name 'network security rule name' --access allow --description 'network security rule description' --direction inbound --protocol tcp --priority 1200           --source-port-ranges 1-1000 --dest-port-ranges 1-65535 --source-addr-prefixes 167.220.242.0/27 167.220.0.0/23 131.107.132.16/28 167.220.81.128/26 --dest-addr-prefixes 194.69.104.0/25 194.69.119.64/26 167.220.249.128/26 255.255.255.255/32

Paramètres obligatoires

--cluster-name -c

Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.

--resource-group -g

Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres facultatifs

--access

Autorise ou refuse le trafic réseau.

Valeurs acceptées: allow, deny
--description

Description de la règle de sécurité réseau.

--dest-addr-prefixes

PLAGES d’adresses IP CIDR ou de destination. Liste unique ou séparée par espace des préfixes d’adresses de destination.

--dest-port-ranges

Liste unique ou séparée par espace des plages de ports de destination.

--direction

Direction de la règle de sécurité réseau.

Valeurs acceptées: inbound, outbound
--name

Nom de la règle de sécurité réseau.

--priority

Entier qui affiche la priorité de la règle.

--protocol

Protocole réseau.

Valeurs acceptées: ah, any, esp, http, https, icmp, tcp, udp
--source-addr-prefixes

Plages d’adresses IP CIDR ou sources. Liste unique ou séparée par espace des préfixes d’adresses sources.

--source-port-ranges

Liste unique ou séparée par espace des plages de ports sources.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az sf managed-cluster network-security-rule delete

Supprimez une règle de sécurité réseau dans un cluster managé.

az sf managed-cluster network-security-rule delete --cluster-name
                                                   --name
                                                   --resource-group

Exemples

Supprimez la règle de sécurité réseau.

az sf managed-cluster network-security-rule delete -g testRG -c testCluster --name 'network security rule name'

Paramètres obligatoires

--cluster-name -c

Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.

--name

Nom de la règle de sécurité réseau.

--resource-group -g

Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az sf managed-cluster network-security-rule get

Obtenez une règle de sécurité réseau sur un cluster managé.

az sf managed-cluster network-security-rule get --cluster-name
                                                --name
                                                --resource-group

Exemples

Obtenir une règle de sécurité réseau.

az sf managed-cluster network-security-rule get -g testRG -c testCluster --name 'network security rule name'

Paramètres obligatoires

--cluster-name -c

Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.

--name

Nom de la règle de sécurité réseau.

--resource-group -g

Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az sf managed-cluster network-security-rule list

Liste des règles de sécurité réseau dans un cluster.

az sf managed-cluster network-security-rule list --cluster-name
                                                 --resource-group

Exemples

répertorie les règles de sécurité réseau.

az sf managed-cluster network-security-rule list -g testRG -c testCluster

Paramètres obligatoires

--cluster-name -c

Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.

--resource-group -g

Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az sf managed-cluster network-security-rule update

Mettez à jour une règle de sécurité réseau vers un cluster géré.

az sf managed-cluster network-security-rule update --cluster-name
                                                   --name
                                                   --resource-group
                                                   [--access {allow, deny}]
                                                   [--description]
                                                   [--dest-addr-prefixes]
                                                   [--dest-port-ranges]
                                                   [--direction {inbound, outbound}]
                                                   [--priority]
                                                   [--protocol {ah, any, esp, http, https, icmp, tcp, udp}]
                                                   [--source-addr-prefixes]
                                                   [--source-port-ranges]

Exemples

Mettez à jour la règle de sécurité réseau.

az sf managed-cluster network-security-rule update -g testRG -c testCluster --name 'network security rule name' --access allow --description 'network security rule description' --direction inbound --protocol tcp --priority 1200           --source-port-ranges 1-1000 --dest-port-ranges 1-65535 --source-addr-prefixes 167.220.242.0/27 167.220.0.0/23 131.107.132.16/28 167.220.81.128/26 --dest-addr-prefixes 194.69.104.0/25 194.69.119.64/26 167.220.249.128/26 255.255.255.255/32

Paramètres obligatoires

--cluster-name -c

Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.

--name

Nom de la règle de sécurité réseau.

--resource-group -g

Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres facultatifs

--access

Autorise ou refuse le trafic réseau.

Valeurs acceptées: allow, deny
--description

Description de la règle de sécurité réseau.

--dest-addr-prefixes

PLAGES d’adresses IP CIDR ou de destination. Liste unique ou séparée par espace des préfixes d’adresses de destination.

--dest-port-ranges

Liste unique ou séparée par espace des plages de ports de destination.

--direction

Direction de la règle de sécurité réseau.

Valeurs acceptées: inbound, outbound
--priority

Entier qui affiche la priorité de la règle.

--protocol

Protocole réseau.

Valeurs acceptées: ah, any, esp, http, https, icmp, tcp, udp
--source-addr-prefixes

Plages d’adresses IP CIDR ou sources. Liste unique ou séparée par espace des préfixes d’adresses sources.

--source-port-ranges

Liste unique ou séparée par espace des plages de ports sources.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.