La première commande récupère un groupe de sécurité réseau Azure nommé « nsg1 » à partir du groupe de ressources « rg1 ». La deuxième commande ajoute une règle de sécurité réseau nommée « rdp-rule » qui autorise le trafic d’Internet sur le port 3389 vers l’objet de groupe de sécurité réseau récupéré. Conserve le groupe de sécurité réseau Azure modifié.
Exemple 2 : Ajout d’une nouvelle règle de sécurité avec des groupes de sécurité d’application
Tout d’abord, nous créons deux nouveaux groupes de sécurité d’application. Ensuite, nous récupérons un groupe de sécurité réseau Azure nommé « nsg1 » à partir du groupe de ressources « rg1 ». et ajoutez une règle de sécurité réseau nommée « rdp-rule » à celle-ci. La règle autorise le trafic de toutes les configurations IP du groupe de sécurité d’application « srcAsg » à toutes les configurations IP de « destAsg » sur le port 3389. Après avoir ajouté la règle, nous persistons le groupe de sécurité réseau Azure modifié.
Paramètres
-Access
Spécifie si le trafic réseau est autorisé ou refusé.
Les valeurs acceptables pour ce paramètre sont : Autoriser et Refuser.
Spécifie un préfixe d’adresse de destination.
Les valeurs acceptables pour ce paramètre sont les suivantes :
Adresse CIDR (Classless Interdomain Routing)
Plage d’adresses IP de destination
Caractère générique (*) correspondant à n’importe quelle adresse IP.
Vous pouvez utiliser des balises telles que VirtualNetwork, AzureLoadBalancer et Internet.
Le groupe de sécurité d’application défini comme destination pour la règle. Il ne peut pas être utilisé avec le paramètre « DestinationAddressPrefix ».
Le groupe de sécurité d’application défini comme destination pour la règle. Il ne peut pas être utilisé avec le paramètre « DestinationAddressPrefix ».
Spécifie un objet NetworkSecurityGroup .
Cette applet de commande ajoute une configuration de règle de sécurité réseau à l’objet spécifié par ce paramètre.
Spécifie la priorité d’une configuration de règle.
Les valeurs acceptables pour ce paramètre sont : entier compris entre 100 et 4096.
Le numéro de priorité doit être unique pour chaque règle de la collection.
Plus le numéro de priorité est inférieur, plus la priorité de la règle est élevée.
Spécifie un préfixe d’adresse source.
Les valeurs acceptables pour ce paramètre sont les suivantes :
A CIDR
Plage d’adresses IP sources
Caractère générique (*) correspondant à n’importe quelle adresse IP.
Vous pouvez également utiliser des balises telles que VirtualNetwork, AzureLoadBalancer et Internet.
Spécifie un port ou une plage source.
Cette valeur est exprimée sous la forme d’un entier, sous la forme d’une plage comprise entre 0 et 65535, ou en tant que caractère générique (*) pour correspondre à n’importe quel port source.
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
La source de ce contenu se trouve sur GitHub, où vous pouvez également créer et examiner les problèmes et les demandes de tirage. Pour plus d’informations, consultez notre guide du contributeur.