Condividi tramite


az network perimeter profile access-rule

Nota

Questo riferimento fa parte dell'estensione nsp per l'interfaccia della riga di comando di Azure (versione 2.54.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az network perimeter profile access-rule . Altre informazioni sulle estensioni.

Gestire le regole di accesso di un profilo all'interno di un NSP.

Comandi

Nome Descrizione Tipo Stato
az network perimeter profile access-rule create

Crea o aggiorna una regola di accesso alla rete.

Estensione Disponibilità generale
az network perimeter profile access-rule delete

Elimina una regola di accesso NSP.

Estensione Disponibilità generale
az network perimeter profile access-rule list

Elenca le regole di accesso NSP nel profilo NSP specificato.

Estensione Disponibilità generale
az network perimeter profile access-rule show

Ottiene la regola di accesso NSP specificata in base al nome.

Estensione Disponibilità generale
az network perimeter profile access-rule update

Aggiornamenti una regola di accesso alla rete.

Estensione Disponibilità generale

az network perimeter profile access-rule create

Crea o aggiorna una regola di accesso alla rete.

az network perimeter profile access-rule create --access-rule-name
                                                --perimeter-name
                                                --profile-name
                                                --resource-group
                                                [--address-prefixes]
                                                [--direction {Inbound, Outbound}]
                                                [--email-addresses]
                                                [--fqdn]
                                                [--location]
                                                [--phone-numbers]
                                                [--subscriptions]
                                                [--tags]

Esempio

Creare una regola di accesso basato su IP

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --address-prefixes "[10.10.0.0/16]"

Creare una regola di accesso basato su FQDN

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --fqdn "['www.abc.com', 'www.google.com']" --direction "Outbound"

Creare una regola di accesso in base alla sottoscrizione

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --subscriptions [0].id="<SubscriptionID1>" [1].id="<SubscriptionID2>"

Parametri necessari

--access-rule-name --name -n

Nome della regola di accesso del provider di servizi di rete.

--perimeter-name

Nome del perimetro di sicurezza di rete.

--profile-name

Nome del profilo NSP.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri facoltativi

--address-prefixes

I prefissi degli indirizzi in ingresso (IPv4/IPv6) supportano la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--direction

Direzione che specifica se le regole di accesso sono in ingresso/in uscita.

valori accettati: Inbound, Outbound
--email-addresses

Formato dell'indirizzo di posta elettronica delle regole in uscita. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--fqdn

Formato del nome di dominio completo delle regole in uscita. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--location -l

Posizione delle risorse.

--phone-numbers

Formato numero di telefono delle regole in uscita. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--subscriptions

ID sottoscrizione nel formato DELL'ID ARM. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--tags

Tag di risorsa. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network perimeter profile access-rule delete

Elimina una regola di accesso NSP.

az network perimeter profile access-rule delete [--access-rule-name]
                                                [--ids]
                                                [--perimeter-name]
                                                [--profile-name]
                                                [--resource-group]
                                                [--subscription]
                                                [--yes]

Esempio

Eliminare la regola di accesso NSP

az network perimeter profile access-rule delete -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup

Parametri facoltativi

--access-rule-name --name -n

Nome della regola di accesso del provider di servizi di rete.

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--perimeter-name

Nome del perimetro di sicurezza di rete.

--profile-name

Nome del profilo NSP.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--yes -y

Indica che non è richiesta la conferma.

valore predefinito: False
Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network perimeter profile access-rule list

Elenca le regole di accesso NSP nel profilo NSP specificato.

az network perimeter profile access-rule list --perimeter-name
                                              --profile-name
                                              --resource-group
                                              [--max-items]
                                              [--next-token]
                                              [--skip-token]
                                              [--top]

Esempio

Elencare le regole di accesso all'interno di un profilo

az network perimeter profile access-rule list --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup

Parametri necessari

--perimeter-name

Nome del perimetro di sicurezza di rete.

--profile-name

Nome del profilo NSP.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri facoltativi

--max-items

Numero totale di elementi da restituire nell'output del comando. Se il numero totale di elementi disponibili è maggiore del valore specificato, nell'output del comando viene fornito un token. Per riprendere la paginazione, specificare il valore del token nell'argomento --next-token di un comando successivo.

--next-token

Token per specificare dove iniziare la paginazione. Si tratta del valore del token di una risposta troncata in precedenza.

--skip-token

SkipToken viene usato solo se un'operazione precedente ha restituito un risultato parziale. Se una risposta precedente contiene un elemento nextLink, il valore dell'elemento nextLink includerà un parametro skipToken che specifica un punto di partenza da utilizzare per le chiamate successive.

--top

Parametro di query facoltativo che specifica il numero massimo di record da restituire dal server.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network perimeter profile access-rule show

Ottiene la regola di accesso NSP specificata in base al nome.

az network perimeter profile access-rule show [--access-rule-name]
                                              [--ids]
                                              [--perimeter-name]
                                              [--profile-name]
                                              [--resource-group]
                                              [--subscription]

Esempio

Ottenere la regola di accesso NSP

az network perimeter profile access-rule show -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup

Parametri facoltativi

--access-rule-name --name -n

Nome della regola di accesso del provider di servizi di rete.

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--perimeter-name

Nome del perimetro di sicurezza di rete.

--profile-name

Nome del profilo NSP.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network perimeter profile access-rule update

Aggiornamenti una regola di accesso alla rete.

az network perimeter profile access-rule update [--access-rule-name]
                                                [--add]
                                                [--address-prefixes]
                                                [--direction {Inbound, Outbound}]
                                                [--email-addresses]
                                                [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--fqdn]
                                                [--ids]
                                                [--location]
                                                [--perimeter-name]
                                                [--phone-numbers]
                                                [--profile-name]
                                                [--remove]
                                                [--resource-group]
                                                [--set]
                                                [--subscription]
                                                [--subscriptions]
                                                [--tags]

Esempio

Aggiornare la regola di accesso

az network perimeter profile access-rule update -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --address-prefixes "[10.10.0.0/16]"

Parametri facoltativi

--access-rule-name --name -n

Nome della regola di accesso del provider di servizi di rete.

--add

Aggiungere un oggetto a un elenco di oggetti specificando un percorso e coppie chiave-valore. Esempio: --add property.listProperty <key=value, stringa o stringa> JSON.

--address-prefixes

I prefissi degli indirizzi in ingresso (IPv4/IPv6) supportano la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--direction

Direzione che specifica se le regole di accesso sono in ingresso/in uscita.

valori accettati: Inbound, Outbound
--email-addresses

Formato dell'indirizzo di posta elettronica delle regole in uscita. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--force-string

Quando si usa 'set' o 'add', mantenere i valori letterali stringa anziché tentare di eseguire la conversione in JSON.

valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--fqdn

Formato del nome di dominio completo delle regole in uscita. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--location -l

Posizione delle risorse.

--perimeter-name

Nome del perimetro di sicurezza di rete.

--phone-numbers

Formato numero di telefono delle regole in uscita. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--profile-name

Nome del profilo NSP.

--remove

Rimuovere una proprietà o un elemento da un elenco. Esempio: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--set

Aggiornare un oggetto specificando un percorso di proprietà e un valore da impostare. Esempio: --set property1.property2=.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--subscriptions

ID sottoscrizione nel formato DELL'ID ARM. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--tags

Tag di risorsa. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.