Condividi tramite


az keyvault network-rule

Gestire gli ACL di rete per l'insieme di credenziali o il modulo di protezione hardware gestito.

Comandi

Nome Descrizione Tipo Status
az keyvault network-rule add

Aggiungere una regola di rete agli ACL di rete per un insieme di credenziali delle chiavi o un modulo di protezione hardware gestito.

Core GA
az keyvault network-rule list

Elencare le regole di rete dagli ACL di rete per un insieme di credenziali delle chiavi o un modulo di protezione hardware gestito.

Core GA
az keyvault network-rule remove

Rimuovere una regola di rete dagli ACL di rete per un insieme di credenziali delle chiavi o un modulo di protezione hardware gestito.

Core GA
az keyvault network-rule wait

Posizionare l'interfaccia della riga di comando in uno stato di attesa fino a quando non viene soddisfatta una condizione dell'insieme di credenziali o del modulo di protezione hardware gestito.

Core GA

az keyvault network-rule add

Aggiungere una regola di rete agli ACL di rete per un insieme di credenziali delle chiavi o un modulo di protezione hardware gestito.

az keyvault network-rule add [--hsm-name]
                             [--ip-address]
                             [--name]
                             [--no-wait]
                             [--resource-group]
                             [--subnet]
                             [--vnet-name]

Esempio

Aggiungere un indirizzo IP specifico alle regole di accesso alla rete di un insieme di credenziali delle chiavi in un gruppo di risorse specificato usando questo comando. (autogenerated)

az keyvault network-rule add --ip-address 1.2.3.4 --name cli-mock-kv-nr --resource-group cli_mock_keyvault_network_rule

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--hsm-name

Nome del modulo di protezione hardware. (--hsm-name e --name/-n si escludono a vicenda, specificare solo uno di essi).

--ip-address

Indirizzo IPv4 o intervallo CIDR. Può fornire un elenco: --ip-address ip1 [ip2]...

--name -n

Nome dell'insieme di credenziali.

--no-wait

Non attendere il completamento dell'operazione a esecuzione prolungata.

Proprietà Valore
Valore predefinito: False
--resource-group -g

Nome del gruppo di risorse.

--subnet

Nome o ID della subnet. Se viene specificato il nome, --vnet-name è necessario specificare .

--vnet-name

Nome di una rete virtuale.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az keyvault network-rule list

Elencare le regole di rete dagli ACL di rete per un insieme di credenziali delle chiavi o un modulo di protezione hardware gestito.

az keyvault network-rule list [--hsm-name]
                              [--name]
                              [--resource-group]

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--hsm-name

Nome del modulo di protezione hardware. (--hsm-name e --name/-n si escludono a vicenda, specificare solo uno di essi).

--name -n

Nome dell'insieme di credenziali.

--resource-group -g

Nome del gruppo di risorse.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az keyvault network-rule remove

Rimuovere una regola di rete dagli ACL di rete per un insieme di credenziali delle chiavi o un modulo di protezione hardware gestito.

az keyvault network-rule remove [--hsm-name]
                                [--ip-address]
                                [--name]
                                [--no-wait]
                                [--resource-group]
                                [--subnet]
                                [--vnet-name]

Esempio

Rimuovere un indirizzo IP specifico per le regole di accesso alla rete di un insieme di credenziali delle chiavi in un gruppo di risorse specificato.

az keyvault network-rule remove --ip-address 1.2.3.4 --name cli-mock-kv-nr --resource-group cli_mock_keyvault_network_rule

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--hsm-name

Nome del modulo di protezione hardware. (--hsm-name e --name/-n si escludono a vicenda, specificare solo uno di essi).

--ip-address

Indirizzo IPv4 o intervallo CIDR. Può fornire un elenco: --ip-address ip1 [ip2]...

--name -n

Nome dell'insieme di credenziali.

--no-wait

Non attendere il completamento dell'operazione a esecuzione prolungata.

Proprietà Valore
Valore predefinito: False
--resource-group -g

Nome del gruppo di risorse.

--subnet

Nome o ID della subnet. Se viene specificato il nome, --vnet-name è necessario specificare .

--vnet-name

Nome di una rete virtuale.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az keyvault network-rule wait

Posizionare l'interfaccia della riga di comando in uno stato di attesa fino a quando non viene soddisfatta una condizione dell'insieme di credenziali o del modulo di protezione hardware gestito.

az keyvault network-rule wait [--created]
                              [--custom]
                              [--deleted]
                              [--exists]
                              [--hsm-name]
                              [--interval]
                              [--name]
                              [--resource-group]
                              [--timeout]
                              [--updated]

Esempio

Sospendere l'interfaccia della riga di comando fino a quando non vengono aggiornati gli elenchi di controllo di accesso di rete.

az keyvault network-rule wait --name MyVault --updated

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--created

Attendere fino a quando non viene creato con 'provisioningState' in 'Succeeded'.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: False
--custom

Attendere che la condizione soddisfi una query JMESPath personalizzata. Ad esempio provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
--deleted

Attendere l'eliminazione.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: False
--exists

Attendere che la risorsa esista.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: False
--hsm-name

Nome del modulo di protezione hardware. (--hsm-name e --name/-n si escludono a vicenda, specificare solo uno di essi).

--interval

Intervallo di polling in secondi.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: 30
--name -n

Nome dell'insieme di credenziali.

--resource-group -g

Nome del gruppo di risorse.

--timeout

Attesa massima in secondi.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: 3600
--updated

Attendere fino a quando non viene aggiornato con provisioningState in 'Succeeded'.

Proprietà Valore
Gruppo di parametri: Wait Condition Arguments
Valore predefinito: False
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False