다음을 통해 공유


az sf managed-cluster network-security-rule

관리형 클러스터의 네트워크 보안 규칙입니다.

명령

Name Description 형식 상태
az sf managed-cluster network-security-rule add

관리형 클러스터에 네트워크 보안 규칙을 추가합니다.

핵심 GA
az sf managed-cluster network-security-rule delete

관리형 클러스터에 대한 네트워크 보안 규칙을 삭제합니다.

핵심 GA
az sf managed-cluster network-security-rule get

관리형 클러스터에 대한 네트워크 보안 규칙을 가져옵니다.

핵심 GA
az sf managed-cluster network-security-rule list

클러스터의 네트워크 보안 규칙 목록입니다.

핵심 GA
az sf managed-cluster network-security-rule update

네트워크 보안 규칙을 관리형 클러스터로 업데이트합니다.

핵심 GA

az sf managed-cluster network-security-rule add

관리형 클러스터에 네트워크 보안 규칙을 추가합니다.

az sf managed-cluster network-security-rule add --cluster-name
                                                --resource-group
                                                [--access {allow, deny}]
                                                [--description]
                                                [--dest-addr-prefixes]
                                                [--dest-port-ranges]
                                                [--direction {inbound, outbound}]
                                                [--name]
                                                [--priority]
                                                [--protocol {ah, any, esp, http, https, icmp, tcp, udp}]
                                                [--source-addr-prefixes]
                                                [--source-port-ranges]

예제

네트워크 보안 규칙을 추가합니다.

az sf managed-cluster network-security-rule add -g testRG -c testCluster --name 'network security rule name' --access allow --description 'network security rule description' --direction inbound --protocol tcp --priority 1200           --source-port-ranges 1-1000 --dest-port-ranges 1-65535 --source-addr-prefixes 167.220.242.0/27 167.220.0.0/23 131.107.132.16/28 167.220.81.128/26 --dest-addr-prefixes 194.69.104.0/25 194.69.119.64/26 167.220.249.128/26 255.255.255.255/32

필수 매개 변수

--cluster-name -c

클러스터 이름을 지정합니다. 지정하지 않으면 리소스 그룹 이름과 동일합니다.

--resource-group -g

리소스 그룹 이름을 지정합니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

선택적 매개 변수

--access

네트워크 트래픽을 허용하거나 거부합니다.

허용되는 값: allow, deny
--description

네트워크 보안 규칙 설명입니다.

--dest-addr-prefixes

CIDR 또는 대상 IP 범위. 대상 주소 접두사 목록 또는 공백으로 구분된 목록입니다.

--dest-port-ranges

대상 포트 범위의 단일 또는 공백으로 구분된 목록입니다.

--direction

네트워크 보안 규칙 방향입니다.

허용되는 값: inbound, outbound
--name

네트워크 보안 규칙 이름입니다.

--priority

규칙의 우선 순위를 표시하는 정수입니다.

--protocol

네트워크 프로토콜입니다.

허용되는 값: ah, any, esp, http, https, icmp, tcp, udp
--source-addr-prefixes

CIDR 또는 원본 IP 범위입니다. 원본 주소 접두사 목록 또는 공백으로 구분된 목록입니다.

--source-port-ranges

원본 포트 범위의 단일 또는 공백으로 구분된 목록입니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

오류만 표시하고, 경고를 표시하지 않습니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. az account set -s NAME_OR_ID를 사용하여 기본 위치를 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az sf managed-cluster network-security-rule delete

관리형 클러스터에 대한 네트워크 보안 규칙을 삭제합니다.

az sf managed-cluster network-security-rule delete --cluster-name
                                                   --name
                                                   --resource-group

예제

네트워크 보안 규칙을 삭제합니다.

az sf managed-cluster network-security-rule delete -g testRG -c testCluster --name 'network security rule name'

필수 매개 변수

--cluster-name -c

클러스터 이름을 지정합니다. 지정하지 않으면 리소스 그룹 이름과 동일합니다.

--name

네트워크 보안 규칙 이름입니다.

--resource-group -g

리소스 그룹 이름을 지정합니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

오류만 표시하고, 경고를 표시하지 않습니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. az account set -s NAME_OR_ID를 사용하여 기본 위치를 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az sf managed-cluster network-security-rule get

관리형 클러스터에 대한 네트워크 보안 규칙을 가져옵니다.

az sf managed-cluster network-security-rule get --cluster-name
                                                --name
                                                --resource-group

예제

네트워크 보안 규칙을 가져옵니다.

az sf managed-cluster network-security-rule get -g testRG -c testCluster --name 'network security rule name'

필수 매개 변수

--cluster-name -c

클러스터 이름을 지정합니다. 지정하지 않으면 리소스 그룹 이름과 동일합니다.

--name

네트워크 보안 규칙 이름입니다.

--resource-group -g

리소스 그룹 이름을 지정합니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

오류만 표시하고, 경고를 표시하지 않습니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. az account set -s NAME_OR_ID를 사용하여 기본 위치를 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az sf managed-cluster network-security-rule list

클러스터의 네트워크 보안 규칙 목록입니다.

az sf managed-cluster network-security-rule list --cluster-name
                                                 --resource-group

예제

네트워크 보안 규칙을 나열합니다.

az sf managed-cluster network-security-rule list -g testRG -c testCluster

필수 매개 변수

--cluster-name -c

클러스터 이름을 지정합니다. 지정하지 않으면 리소스 그룹 이름과 동일합니다.

--resource-group -g

리소스 그룹 이름을 지정합니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

오류만 표시하고, 경고를 표시하지 않습니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. az account set -s NAME_OR_ID를 사용하여 기본 위치를 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az sf managed-cluster network-security-rule update

네트워크 보안 규칙을 관리형 클러스터로 업데이트합니다.

az sf managed-cluster network-security-rule update --cluster-name
                                                   --name
                                                   --resource-group
                                                   [--access {allow, deny}]
                                                   [--description]
                                                   [--dest-addr-prefixes]
                                                   [--dest-port-ranges]
                                                   [--direction {inbound, outbound}]
                                                   [--priority]
                                                   [--protocol {ah, any, esp, http, https, icmp, tcp, udp}]
                                                   [--source-addr-prefixes]
                                                   [--source-port-ranges]

예제

네트워크 보안 규칙을 업데이트합니다.

az sf managed-cluster network-security-rule update -g testRG -c testCluster --name 'network security rule name' --access allow --description 'network security rule description' --direction inbound --protocol tcp --priority 1200           --source-port-ranges 1-1000 --dest-port-ranges 1-65535 --source-addr-prefixes 167.220.242.0/27 167.220.0.0/23 131.107.132.16/28 167.220.81.128/26 --dest-addr-prefixes 194.69.104.0/25 194.69.119.64/26 167.220.249.128/26 255.255.255.255/32

필수 매개 변수

--cluster-name -c

클러스터 이름을 지정합니다. 지정하지 않으면 리소스 그룹 이름과 동일합니다.

--name

네트워크 보안 규칙 이름입니다.

--resource-group -g

리소스 그룹 이름을 지정합니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

선택적 매개 변수

--access

네트워크 트래픽을 허용하거나 거부합니다.

허용되는 값: allow, deny
--description

네트워크 보안 규칙 설명입니다.

--dest-addr-prefixes

CIDR 또는 대상 IP 범위. 대상 주소 접두사 목록 또는 공백으로 구분된 목록입니다.

--dest-port-ranges

대상 포트 범위의 단일 또는 공백으로 구분된 목록입니다.

--direction

네트워크 보안 규칙 방향입니다.

허용되는 값: inbound, outbound
--priority

규칙의 우선 순위를 표시하는 정수입니다.

--protocol

네트워크 프로토콜입니다.

허용되는 값: ah, any, esp, http, https, icmp, tcp, udp
--source-addr-prefixes

CIDR 또는 원본 IP 범위입니다. 원본 주소 접두사 목록 또는 공백으로 구분된 목록입니다.

--source-port-ranges

원본 포트 범위의 단일 또는 공백으로 구분된 목록입니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

오류만 표시하고, 경고를 표시하지 않습니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. az account set -s NAME_OR_ID를 사용하여 기본 위치를 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.