az network nsg rule
Mengelola aturan kelompok keamanan jaringan.
Perintah
Nama | Deskripsi | Jenis | Status |
---|---|---|---|
az network nsg rule create |
Buat aturan grup keamanan jaringan. |
Inti | GA |
az network nsg rule delete |
Menghapus aturan grup keamanan jaringan. |
Inti | GA |
az network nsg rule list |
Mencantumkan semua aturan dalam grup keamanan jaringan. |
Inti | GA |
az network nsg rule show |
Dapatkan detail aturan kelompok keamanan jaringan. |
Inti | GA |
az network nsg rule update |
Memperbarui aturan grup keamanan jaringan. |
Inti | GA |
az network nsg rule wait |
Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi. |
Inti | GA |
az network nsg rule create
Buat aturan grup keamanan jaringan.
az network nsg rule create --name
--nsg-name
--priority
--resource-group
[--access {Allow, Deny}]
[--description]
[--destination-address-prefixes]
[--destination-asgs]
[--destination-port-ranges]
[--direction {Inbound, Outbound}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--protocol {*, Ah, Esp, Icmp, Tcp, Udp}]
[--source-address-prefixes]
[--source-asgs]
[--source-port-ranges]
Contoh
Buat aturan NSG "Izinkan" dasar dengan prioritas tertinggi.
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --priority 100
Buat aturan "Tolak" melalui TCP untuk rentang alamat IP tertentu dengan prioritas terendah.
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --priority 4096 --source-address-prefixes 208.130.28.0/24 --source-port-ranges 80 --destination-address-prefixes '*' --destination-port-ranges 80 8080 --access Deny --protocol Tcp --description "Deny from specific IP address ranges on 80 and 8080."
Membuat aturan keamanan menggunakan tag layanan (https://aka.ms/servicetags).
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRuleWithTags --priority 400 --source-address-prefixes VirtualNetwork --destination-address-prefixes Storage --destination-port-ranges '*' --direction Outbound --access Allow --protocol Tcp --description "Allow VirtualNetwork to Storage."
Membuat aturan keamanan menggunakan kelompok keamanan aplikasi (https://aka.ms/applicationsecuritygroups).
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRuleWithAsg --priority 500 --source-address-prefixes Internet --destination-port-ranges 80 8080 --destination-asgs Web --access Allow --protocol Tcp --description "Allow Internet to Web ASG on ports 80,8080."
Parameter yang Diperlukan
Nama aturan kelompok keamanan jaringan.
Nama grup keamanan jaringan.
Prioritas aturan. Nilainya bisa antara 100 dan 4096. Nomor prioritas harus unik untuk setiap aturan dalam koleksi. Semakin rendah angka prioritas, semakin tinggi prioritas aturan.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Opsional
Lalu lintas jaringan diizinkan atau ditolak.
Deskripsi untuk aturan ini. Dibatasi hingga 140 karakter.
Daftar awalan atau rentang IP CIDR yang dipisahkan spasi. Atau, tentukan SALAH SATU dari 'VirtualNetwork', 'AzureLoadBalancer', 'Internet' atau '*' agar sesuai dengan semua IP. Selain itu, ini juga mendukung semua Tag Layanan yang tersedia seperti 'ApiManagement', 'SqlManagement', 'AzureMonitor', dll. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar nama atau ID grup keamanan aplikasi yang dipisahkan spasi. Dibatasi oleh server backend, untuk sementara argumen ini hanya mendukung satu nama atau ID grup keamanan aplikasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar port atau rentang port yang dipisahkan spasi antara 0-65535. Gunakan '*' untuk mencocokkan semua port. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Arah aturan. Arah menentukan apakah aturan akan dievaluasi pada lalu lintas masuk atau keluar.
Jangan menunggu operasi jangka panjang selesai.
Protokol jaringan yang berlaku untuk aturan ini.
Daftar awalan atau rentang IP CIDR yang dipisahkan spasi. Atau, tentukan SALAH SATU dari 'VirtualNetwork', 'AzureLoadBalancer', 'Internet' atau '*' agar sesuai dengan semua IP. Selain itu, ini juga mendukung semua Tag Layanan yang tersedia seperti 'ApiManagement', 'SqlManagement', 'AzureMonitor', dll. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar nama atau ID grup keamanan aplikasi yang dipisahkan spasi. Dibatasi oleh server backend, untuk sementara argumen ini hanya mendukung satu nama atau ID grup keamanan aplikasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar port atau rentang port yang dipisahkan spasi antara 0-65535. Gunakan '*' untuk mencocokkan semua port. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az network nsg rule delete
Menghapus aturan grup keamanan jaringan.
az network nsg rule delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg-name]
[--resource-group]
[--subscription]
Contoh
Menghapus aturan grup keamanan jaringan.
az network nsg rule delete -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule
Parameter Opsional
Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Nama aturan kelompok keamanan jaringan.
Jangan menunggu operasi jangka panjang selesai.
Nama grup keamanan jaringan.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az network nsg rule list
Mencantumkan semua aturan dalam grup keamanan jaringan.
az network nsg rule list --nsg-name
--resource-group
[--include-default]
Contoh
Mencantumkan semua aturan dalam grup keamanan jaringan.
az network nsg rule list -g MyResourceGroup --nsg-name MyNsg
Parameter yang Diperlukan
Nama grup keamanan jaringan.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Opsional
Sertakan aturan keamanan default dalam output.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az network nsg rule show
Dapatkan detail aturan kelompok keamanan jaringan.
az network nsg rule show [--ids]
[--name]
[--nsg-name]
[--resource-group]
[--subscription]
Contoh
Dapatkan detail aturan kelompok keamanan jaringan.
az network nsg rule show -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule
Parameter Opsional
Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Nama aturan kelompok keamanan jaringan.
Nama grup keamanan jaringan.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az network nsg rule update
Memperbarui aturan grup keamanan jaringan.
az network nsg rule update [--access {Allow, Deny}]
[--add]
[--description]
[--destination-address-prefixes]
[--destination-asgs]
[--destination-port-ranges]
[--direction {Inbound, Outbound}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg-name]
[--priority]
[--protocol {*, Ah, Esp, Icmp, Tcp, Udp}]
[--remove]
[--resource-group]
[--set]
[--source-address-prefixes]
[--source-asgs]
[--source-port-ranges]
[--subscription]
Contoh
Perbarui aturan NSG dengan awalan alamat tujuan kartubebas baru.
az network nsg rule update -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --destination-address-prefix '*'
Memperbarui aturan grup keamanan jaringan.
az network nsg rule update --name MyNsgRule --nsg-name MyNsg --resource-group MyResourceGroup --source-address-prefixes 208.130.28/24
Parameter Opsional
Lalu lintas jaringan diizinkan atau ditolak.
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string, atau string JSON>.
Deskripsi untuk aturan ini. Dibatasi hingga 140 karakter.
Daftar awalan atau rentang IP CIDR yang dipisahkan spasi. Atau, tentukan SALAH SATU dari 'VirtualNetwork', 'AzureLoadBalancer', 'Internet' atau '*' agar sesuai dengan semua IP. Selain itu, ini juga mendukung semua Tag Layanan yang tersedia seperti 'ApiManagement', 'SqlManagement', 'AzureMonitor', dll. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar nama atau ID grup keamanan aplikasi yang dipisahkan spasi. Dibatasi oleh server backend, untuk sementara argumen ini hanya mendukung satu nama atau ID grup keamanan aplikasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar port atau rentang port yang dipisahkan spasi antara 0-65535. Gunakan '*' untuk mencocokkan semua port. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Arah aturan. Arah menentukan apakah aturan akan dievaluasi pada lalu lintas masuk atau keluar.
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Nama aturan kelompok keamanan jaringan.
Jangan menunggu operasi jangka panjang selesai.
Nama grup keamanan jaringan.
Prioritas aturan. Nilainya bisa antara 100 dan 4096. Nomor prioritas harus unik untuk setiap aturan dalam koleksi. Semakin rendah angka prioritas, semakin tinggi prioritas aturan.
Protokol jaringan yang berlaku untuk aturan ini.
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list OR --remove propertyToRemove.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=.
Daftar awalan atau rentang IP CIDR yang dipisahkan spasi. Atau, tentukan SALAH SATU dari 'VirtualNetwork', 'AzureLoadBalancer', 'Internet' atau '*' agar sesuai dengan semua IP. Selain itu, ini juga mendukung semua Tag Layanan yang tersedia seperti 'ApiManagement', 'SqlManagement', 'AzureMonitor', dll. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar nama atau ID grup keamanan aplikasi yang dipisahkan spasi. Dibatasi oleh server backend, untuk sementara argumen ini hanya mendukung satu nama atau ID grup keamanan aplikasi. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Daftar port atau rentang port yang dipisahkan spasi antara 0-65535. Gunakan '*' untuk mencocokkan semua port. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az network nsg rule wait
Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi.
az network nsg rule wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--nsg-name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parameter Opsional
Tunggu hingga dibuat dengan 'provisioningState' di 'Berhasil'.
Tunggu hingga kondisi memenuhi kueri JMESPath kustom. Misalnya provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Tunggu hingga dihapus.
Tunggu hingga sumber daya ada.
Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Interval polling dalam hitungan detik.
Nama aturan kelompok keamanan jaringan.
Nama grup keamanan jaringan.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tunggu maksimum dalam detik.
Tunggu hingga diperbarui dengan provisioningState di 'Berhasil'.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.