az network manager security-admin-config rule-collection rule

참고

이 참조는 Azure CLI(버전 2.15.0 이상)에 대한 가상 네트워크 관리자 확장의 일부입니다. az network manager security-admin-config rule-collection rule 명령을 처음 실행할 때 확장이 자동으로 설치됩니다. 확장에 대해 자세히 알아보세요.

네트워크를 사용하여 adminrule을 관리합니다.

명령

az network manager security-admin-config rule-collection rule create

네트워크 관리자 보안 구성 관리자 규칙을 만듭니다.

az network manager security-admin-config rule-collection rule delete

관리자 규칙을 삭제합니다.

az network manager security-admin-config rule-collection rule list

네트워크 관리자 보안 구성 관리자 규칙을 검색합니다.

az network manager security-admin-config rule-collection rule show

구독에서 네트워크 관리자 보안 구성 관리자 규칙을 가져옵니다.

az network manager security-admin-config rule-collection rule update

구독에서 네트워크 관리자 보안 구성 관리자 규칙을 업데이트합니다.

az network manager security-admin-config rule-collection rule create

네트워크 관리자 보안 구성 관리자 규칙을 만듭니다.

az network manager security-admin-config rule-collection rule create --access {Allow, AlwaysAllow, Deny}
                                                                     --configuration-name
                                                                     --direction {Inbound, Outbound}
                                                                     --kind {Custom, Default}
                                                                     --name
                                                                     --priority
                                                                     --protocol {Ah, Any, Esp, Icmp, Tcp, Udp}
                                                                     --resource-group
                                                                     --rule-collection-name
                                                                     --rule-name
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--display-name]
                                                                     [--flag]
                                                                     [--source-port-ranges]
                                                                     [--sources]

예제

보안 관리자 규칙 만들기

az network manager security-admin-config rule-collection rule create --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --kind "Custom" --protocol "Tcp" --access "Allow" --priority 32 --direction "Inbound" --destinations address-prefix="*" address-prefix-type="IPPrefix"  --dest-port-ranges 22

필수 매개 변수

--access

이 특정 규칙에 허용되는 액세스를 나타냅니다.

허용되는 값: Allow, AlwaysAllow, Deny
--configuration-name

네트워크 관리자 보안 구성의 이름입니다.

--direction

트래픽이 인바운드 또는 아웃바운드의 규칙과 일치하는지 여부를 나타냅니다.

허용되는 값: Inbound, Outbound
--kind

필수 요소. 규칙이 사용자 지정 또는 기본값인지 여부입니다. 상수가 서버로 채워집니다.

허용되는 값: Custom, Default
--name --network-manager-name -n

네트워크 관리자의 이름입니다.

--priority

규칙의 우선 순위입니다.

--protocol

이 규칙이 적용되는 네트워크 프로토콜입니다.

허용되는 값: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

--rule-collection-name

관리 규칙 컬렉션의 이름입니다.

--rule-name

규칙의 이름입니다.

선택적 매개 변수

--description

이 규칙에 대한 설명입니다. 140자로 제한됩니다.

--dest-port-ranges

대상 포트 범위입니다.

--destinations

대상 주소 접두사입니다. CIDR 또는 대상 IP 범위입니다.

--display-name

규칙의 이름입니다.

--flag

기본 규칙 플래그입니다.

--source-port-ranges

원본 포트 범위입니다.

--sources

CIDR 또는 원본 IP 범위입니다.

az network manager security-admin-config rule-collection rule delete

관리자 규칙을 삭제합니다.

az network manager security-admin-config rule-collection rule delete --configuration-name
                                                                     --name
                                                                     --resource-group
                                                                     --rule-collection-name
                                                                     --rule-name
                                                                     [--force {false, true}]
                                                                     [--yes]

예제

관리자 규칙을 삭제합니다.

az network manager security-admin-config rule-collection rule delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

필수 매개 변수

--configuration-name

네트워크 관리자 보안 구성의 이름입니다.

--name --network-manager-name -n

네트워크 관리자의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

--rule-collection-name

관리 규칙 컬렉션의 이름입니다.

--rule-name

규칙의 이름입니다.

선택적 매개 변수

--force

배포된 구성의 일부인 경우에도 리소스를 삭제합니다.

허용되는 값: false, true
--yes -y

확인을 묻는 메시지를 표시하지 마세요.

az network manager security-admin-config rule-collection rule list

네트워크 관리자 보안 구성 관리자 규칙을 검색합니다.

az network manager security-admin-config rule-collection rule list --configuration-name
                                                                   --name
                                                                   --resource-group
                                                                   --rule-collection-name
                                                                   [--skip-token]
                                                                   [--top]

예제

보안 관리자 규칙 나열

az network manager security-admin-config rule-collection rule list --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"

필수 매개 변수

--configuration-name

네트워크 관리자 보안 구성의 이름입니다.

--name --network-manager-name -n

네트워크 관리자의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

--rule-collection-name

관리 규칙 컬렉션의 이름입니다.

선택적 매개 변수

--skip-token

SkipToken은 이전 작업에서 부분 결과를 반환한 경우에만 사용됩니다. 이전 응답에 nextLink 요소가 포함된 경우 nextLink 요소의 값에는 후속 호출에 사용할 시작점을 지정하는 skipToken 매개 변수가 포함됩니다.

--top

서버에서 반환할 최대 레코드 수를 지정하는 선택적 쿼리 매개 변수입니다.

az network manager security-admin-config rule-collection rule show

구독에서 네트워크 관리자 보안 구성 관리자 규칙을 가져옵니다.

az network manager security-admin-config rule-collection rule show --configuration-name
                                                                   --name
                                                                   --resource-group
                                                                   --rule-collection-name
                                                                   --rule-name

예제

보안 관리자 규칙을 가져옵니다.

az network manager security-admin-config rule-collection rule show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

필수 매개 변수

--configuration-name

네트워크 관리자 보안 구성의 이름입니다.

--name --network-manager-name -n

네트워크 관리자의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

--rule-collection-name

관리 규칙 컬렉션의 이름입니다.

--rule-name

규칙의 이름입니다.

az network manager security-admin-config rule-collection rule update

구독에서 네트워크 관리자 보안 구성 관리자 규칙을 업데이트합니다.

az network manager security-admin-config rule-collection rule update --configuration-name
                                                                     --name
                                                                     --resource-group
                                                                     --rule-collection-name
                                                                     --rule-name
                                                                     [--access {Allow, AlwaysAllow, Deny}]
                                                                     [--add]
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--direction {Inbound, Outbound}]
                                                                     [--display-name]
                                                                     [--flag]
                                                                     [--force-string]
                                                                     [--kind {Custom, Default}]
                                                                     [--priority]
                                                                     [--protocol {Ah, Any, Esp, Icmp, Tcp, Udp}]
                                                                     [--remove]
                                                                     [--set]
                                                                     [--source-port-ranges]
                                                                     [--sources]

예제

보안 관리자 규칙 업데이트

az network manager security-admin-config rule-collection rule update --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --access "Deny"

필수 매개 변수

--configuration-name

네트워크 관리자 보안 구성의 이름입니다.

--name --network-manager-name -n

네트워크 관리자의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

--rule-collection-name

관리 규칙 컬렉션의 이름입니다.

--rule-name

규칙의 이름입니다.

선택적 매개 변수

--access

이 특정 규칙에 허용되는 액세스를 나타냅니다.

허용되는 값: Allow, AlwaysAllow, Deny
--add

경로 및 키 값 쌍을 지정하여 개체 목록에 개체를 추가합니다. 예: --add property.listProperty <key=value, string 또는 JSON 문자열>.

--description

이 규칙에 대한 설명입니다. 140자로 제한됩니다.

--dest-port-ranges

대상 포트 범위입니다.

--destinations

대상 주소 접두사입니다. CIDR 또는 대상 IP 범위입니다.

--direction

트래픽이 인바운드 또는 아웃바운드의 규칙과 일치하는지 여부를 나타냅니다.

허용되는 값: Inbound, Outbound
--display-name

규칙의 이름입니다.

--flag

기본 규칙 플래그입니다.

--force-string

'set' 또는 'add'를 사용하는 경우 JSON으로 변환하는 대신 문자열 리터럴을 유지합니다.

--kind

필수 요소. 규칙이 사용자 지정 또는 기본값인지 여부입니다. 상수가 서버로 채워집니다.

허용되는 값: Custom, Default
--priority

규칙의 우선 순위입니다.

--protocol

이 규칙이 적용되는 네트워크 프로토콜입니다.

허용되는 값: Ah, Any, Esp, Icmp, Tcp, Udp
--remove

목록에서 속성 또는 요소를 제거합니다. 예: --remove property.list OR --remove propertyToRemove.

--set

설정할 속성 경로 및 값을 지정하여 개체를 업데이트합니다. 예: --set property1.property2=.

--source-port-ranges

원본 포트 범위입니다.

--sources

CIDR 또는 원본 IP 범위입니다.