az network manager security-admin-config rule-collection rule

Notitie

Deze verwijzing maakt deel uit van de extensie virtual-network-manager voor de Azure CLI (versie 2.51.0 of hoger). De extensie installeert automatisch de eerste keer dat u een opdracht az network manager security-admin-config rule-collection rule-collection uitvoert . Meer informatie over extensies.

Beheerregel met netwerk.

Opdracht

Name Description Type Status
az network manager security-admin-config rule-collection rule create

Maak een beveiligingsconfiguratiebeheerderregel voor netwerkbeheer.

Toestel GA
az network manager security-admin-config rule-collection rule delete

Een beheerdersregel verwijderen.

Toestel GA
az network manager security-admin-config rule-collection rule list

Geef alle beheerregels voor de beveiligingsconfiguratie van netwerkbeheer weer.

Toestel GA
az network manager security-admin-config rule-collection rule show

Haal een beveiligingsconfiguratiebeheerderregel voor netwerkbeheer op.

Toestel GA
az network manager security-admin-config rule-collection rule update

Werk een beveiligingsconfiguratiebeheerderregel voor netwerkbeheer bij in een abonnement.

Toestel GA

az network manager security-admin-config rule-collection rule create

Maak een beveiligingsconfiguratiebeheerderregel voor netwerkbeheer.

az network manager security-admin-config rule-collection rule create --access {Allow, AlwaysAllow, Deny}
                                                                     --configuration-name
                                                                     --direction {Inbound, Outbound}
                                                                     --kind {Custom, Default}
                                                                     --name
                                                                     --priority
                                                                     --protocol {Ah, Any, Esp, Icmp, Tcp, Udp}
                                                                     --resource-group
                                                                     --rule-collection-name
                                                                     --rule-name
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--flag]
                                                                     [--source-port-ranges]
                                                                     [--sources]

Voorbeelden

Beveiligingsbeheerdersregels maken

az network manager security-admin-config rule-collection rule create --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --kind "Custom" --protocol "Tcp" --access "Allow" --priority 32 --direction "Inbound" --destinations address-prefix="*" address-prefix-type="IPPrefix"  --dest-port-ranges 22

Vereiste parameters

--access

Geeft de toegang aan die is toegestaan voor deze specifieke regel.

geaccepteerde waarden: Allow, AlwaysAllow, Deny
--configuration-name

De naam van de netwerkbeheerbeveiligingsconfiguratie.

--direction

Geeft aan of het verkeer overeenkomt met de regel in inkomend of uitgaand verkeer.

geaccepteerde waarden: Inbound, Outbound
--kind

Vereist. Of de regel aangepast of standaard is. Constante gevuld door server.

geaccepteerde waarden: Custom, Default
--name --network-manager-name -n

De naam van de netwerkbeheerder.

--priority

De prioriteit van de regel.

--protocol

Netwerkprotocol waarop deze regel van toepassing is.

geaccepteerde waarden: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--rule-collection-name

De naam van de beheerregelverzameling.

--rule-name

De naam van de regel.

Optionele parameters

--description

Een beschrijving voor deze regel. Beperkt tot 140 tekens.

--dest-port-ranges

De doelpoortbereiken.

--destinations

De voorvoegsels van het doeladres. CIDR- of doel-IP-bereiken.

Gebruik: --destination address-prefix=XX address-prefix-type=XX

adresvoorvoegsel: adresvoorvoegsel. adres-voorvoegseltype: type adresvoorvoegsel. Het type adresvoorvoegsel is een opsomming met waarden IPPrefix of ServiceTag.

Meerdere acties kunnen worden opgegeven met behulp van meer dan één --doelargument.

--flag

Standaardregelvlag.

--source-port-ranges

De bronpoortbereiken.

--sources

De CIDR- of bron-IP-bereiken.

Gebruik: --sources address-prefix=XX address-prefix-type=XX

adresvoorvoegsel: adresvoorvoegsel. adres-voorvoegseltype: type adresvoorvoegsel. Het type adresvoorvoegsel is een opsomming met waarden IPPrefix of ServiceTag.

Meerdere acties kunnen worden opgegeven met behulp van meer dan één argument --sources.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network manager security-admin-config rule-collection rule delete

Een beheerdersregel verwijderen.

az network manager security-admin-config rule-collection rule delete [--configuration-name]
                                                                     [--force {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--ids]
                                                                     [--name]
                                                                     [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--resource-group]
                                                                     [--rule-collection-name]
                                                                     [--rule-name]
                                                                     [--subscription]
                                                                     [--yes]

Voorbeelden

Hiermee verwijdert u een beheerdersregel.

az network manager security-admin-config rule-collection rule delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Optionele parameters

--configuration-name

De naam van de netwerkbeheerbeveiligingsconfiguratie.

--force

Hiermee verwijdert u de resource, zelfs als deze deel uitmaakt van een geïmplementeerde configuratie. Als de configuratie is geïmplementeerd, voert de service een opschoonimplementatie uit op de achtergrond, vóór de verwijdering.

geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name --network-manager-name -n

De naam van de netwerkbeheerder.

--no-wait

Wacht niet totdat de langdurige bewerking is voltooid.

geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--rule-collection-name

De naam van de verzameling beveiligingsconfiguratieregels voor netwerkbeheer.

--rule-name

De naam van de regel.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--yes -y

Niet vragen om bevestiging.

standaardwaarde: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network manager security-admin-config rule-collection rule list

Geef alle beheerregels voor de beveiligingsconfiguratie van netwerkbeheer weer.

az network manager security-admin-config rule-collection rule list --configuration-name
                                                                   --name
                                                                   --resource-group
                                                                   --rule-collection-name
                                                                   [--max-items]
                                                                   [--next-token]
                                                                   [--skip-token]
                                                                   [--top]

Voorbeelden

Beveiligingsbeheerdersregels vermelden

az network manager security-admin-config rule-collection rule list --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"

Vereiste parameters

--configuration-name

De naam van de netwerkbeheerbeveiligingsconfiguratie.

--name --network-manager-name -n

De naam van de netwerkbeheerder.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--rule-collection-name

De naam van de verzameling beveiligingsconfiguratieregels voor netwerkbeheer.

Optionele parameters

--max-items

Totaal aantal items dat moet worden geretourneerd in de uitvoer van de opdracht. Als het totale aantal beschikbare items groter is dan de opgegeven waarde, wordt een token opgegeven in de uitvoer van de opdracht. Als u paginering wilt hervatten, geeft u de tokenwaarde op in --next-token het argument van een volgende opdracht.

--next-token

Token om op te geven waar paginering moet worden gestart. Dit is de tokenwaarde van een eerder afgekapt antwoord.

--skip-token

SkipToken wordt alleen gebruikt als een vorige bewerking een gedeeltelijk resultaat heeft geretourneerd. Als een eerder antwoord een nextLink-element bevat, bevat de waarde van het nextLink-element een skipToken-parameter die een beginpunt aangeeft dat moet worden gebruikt voor volgende aanroepen.

--top

Een optionele queryparameter waarmee het maximum aantal records wordt opgegeven dat door de server moet worden geretourneerd.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network manager security-admin-config rule-collection rule show

Haal een beveiligingsconfiguratiebeheerderregel voor netwerkbeheer op.

az network manager security-admin-config rule-collection rule show [--configuration-name]
                                                                   [--ids]
                                                                   [--name]
                                                                   [--resource-group]
                                                                   [--rule-collection-name]
                                                                   [--rule-name]
                                                                   [--subscription]

Voorbeelden

Beveiligingsbeheerdersregel ophalen

az network manager security-admin-config rule-collection rule show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Optionele parameters

--configuration-name

De naam van de netwerkbeheerbeveiligingsconfiguratie.

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name --network-manager-name -n

De naam van de netwerkbeheerder.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--rule-collection-name

De naam van de verzameling beveiligingsconfiguratieregels voor netwerkbeheer.

--rule-name

De naam van de regel.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az network manager security-admin-config rule-collection rule update

Werk een beveiligingsconfiguratiebeheerderregel voor netwerkbeheer bij in een abonnement.

az network manager security-admin-config rule-collection rule update --rule-collection-name
                                                                     [--access {Allow, AlwaysAllow, Deny}]
                                                                     [--configuration-name]
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--direction {Inbound, Outbound}]
                                                                     [--flag]
                                                                     [--ids]
                                                                     [--kind {Custom, Default}]
                                                                     [--name]
                                                                     [--priority]
                                                                     [--protocol {Ah, Any, Esp, Icmp, Tcp, Udp}]
                                                                     [--resource-group]
                                                                     [--rule-name]
                                                                     [--source-port-ranges]
                                                                     [--sources]
                                                                     [--subscription]

Voorbeelden

Beveiligingsupdateregel bijwerken

az network manager security-admin-config rule-collection rule update --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --access "Deny"

Vereiste parameters

--rule-collection-name

De naam van de beheerregelverzameling.

Optionele parameters

--access

Geeft de toegang aan die is toegestaan voor deze specifieke regel.

geaccepteerde waarden: Allow, AlwaysAllow, Deny
--configuration-name

De naam van de netwerkbeheerbeveiligingsconfiguratie.

--description

Een beschrijving voor deze regel. Beperkt tot 140 tekens.

--dest-port-ranges

De doelpoortbereiken.

--destinations

De voorvoegsels van het doeladres. CIDR- of doel-IP-bereiken.

Gebruik: --destination address-prefix=XX address-prefix-type=XX

adresvoorvoegsel: adresvoorvoegsel. adres-voorvoegseltype: type adresvoorvoegsel.

Meerdere acties kunnen worden opgegeven met behulp van meer dan één --doelargument.

--direction

Geeft aan of het verkeer overeenkomt met de regel in inkomend of uitgaand verkeer.

geaccepteerde waarden: Inbound, Outbound
--flag

Standaardregelvlag.

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--kind

Vereist. Of de regel aangepast of standaard is. Constante gevuld door server.

geaccepteerde waarden: Custom, Default
--name --network-manager-name -n

De naam van de netwerkbeheerder.

--priority

De prioriteit van de regel.

--protocol

Netwerkprotocol waarop deze regel van toepassing is.

geaccepteerde waarden: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--rule-name

De naam van de regel.

--source-port-ranges

De bronpoortbereiken.

--sources

De CIDR- of bron-IP-bereiken.

Gebruik: --sources address-prefix=XX address-prefix-type=XX

adresvoorvoegsel: adresvoorvoegsel. adres-voorvoegseltype: type adresvoorvoegsel.

Meerdere acties kunnen worden opgegeven met behulp van meer dan één argument --sources.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.