az network nsg
Zarządzanie sieciowymi grupami zabezpieczeń platformy Azure.
Ruch sieciowy do zasobów w sieci wirtualnej można kontrolować przy użyciu sieciowej grupy zabezpieczeń. Sieciowa grupa zabezpieczeń zawiera listę reguł zabezpieczeń, które zezwalają na przychodzący lub wychodzący ruch sieciowy na podstawie źródłowych lub docelowych adresów IP, grup zabezpieczeń aplikacji, portów i protokołów. Aby uzyskać więcej informacji, odwiedź stronę https://docs.microsoft.com/azure/virtual-network/virtual-networks-create-nsg-arm-cli.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az network nsg create |
Utwórz sieciową grupę zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg delete |
Usuń sieciową grupę zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg list |
Wyświetlanie listy sieciowych grup zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule |
Zarządzanie regułami sieciowej grupy zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule create |
Utwórz regułę sieciowej grupy zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule delete |
Usuń regułę sieciowej grupy zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule list |
Wyświetl listę wszystkich reguł w sieciowej grupie zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule show |
Uzyskaj szczegóły reguły sieciowej grupy zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule update |
Zaktualizuj regułę sieciowej grupy zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule wait |
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg show |
Uzyskaj informacje o sieciowej grupie zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg update |
Zaktualizuj sieciową grupę zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg wait |
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg create
Utwórz sieciową grupę zabezpieczeń.
az network nsg create --name
--resource-group
[--location]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--tags]
Przykłady
Utwórz sieciową grupę zabezpieczeń w grupie zasobów w regionie z tagami.
az network nsg create -g MyResourceGroup -n MyNsg --tags foo=bar
Parametry wymagane
Nazwa sieciowej grupy zabezpieczeń.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Lokalizacja. Wartości z: az account list-locations
. Lokalizację domyślną można skonfigurować przy użyciu polecenia az configure --defaults location=<location>
.
Nie czekaj na zakończenie długotrwałej operacji.
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network nsg delete
Usuń sieciową grupę zabezpieczeń.
az network nsg delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Przykłady
Usuń sieciową grupę zabezpieczeń w grupie zasobów.
az network nsg delete -g MyResourceGroup -n MyNsg
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa sieciowej grupy zabezpieczeń.
Nie czekaj na zakończenie długotrwałej operacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network nsg list
Wyświetlanie listy sieciowych grup zabezpieczeń.
az network nsg list [--resource-group]
Przykłady
Wyświetl listę wszystkich sieciowych grup zabezpieczeń w regionie "westus".
az network nsg list --query "[?location=='westus']"
Parametry opcjonalne
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network nsg show
Uzyskaj informacje o sieciowej grupie zabezpieczeń.
az network nsg show [--expand]
[--ids]
[--name]
[--resource-group]
[--subscription]
Przykłady
Uzyskaj podstawowe informacje o sieciowej grupie zabezpieczeń.
az network nsg show -g MyResourceGroup -n MyNsg
Pobierz domyślne reguły zabezpieczeń sieciowej grupy zabezpieczeń i sformatuj dane wyjściowe jako tabelę.
az network nsg show -g MyResourceGroup -n MyNsg --query "defaultSecurityRules[]" -o table
Pobierz wszystkie domyślne reguły sieciowej grupy zabezpieczeń z dostępem "Zezwalaj" i sformatuj dane wyjściowe jako tabelę.
az network nsg show -g MyResourceGroup -n MyNsg --query "defaultSecurityRules[?access=='Allow']" -o table
Parametry opcjonalne
Rozwija przywołyne zasoby. Wartość domyślna to Brak.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa sieciowej grupy zabezpieczeń.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network nsg update
Zaktualizuj sieciową grupę zabezpieczeń.
To polecenie może służyć tylko do aktualizowania tagów sieciowej grupy zabezpieczeń. Nazwa i grupa zasobów są niezmienne i nie można ich zaktualizować.
az network nsg update [--add]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--location]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--remove]
[--resource-group]
[--set]
[--subscription]
[--tags]
Przykłady
Usuń tag sieciowej grupy zabezpieczeń.
az network nsg update -g MyResourceGroup -n MyNsg --remove tags.no_80
Zaktualizuj sieciową grupę zabezpieczeń. (automatycznie wygenerowane)
az network nsg update --name MyNsg --resource-group MyResourceGroup --set tags.CostCenter=MyBusinessGroup
Parametry opcjonalne
Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string lub ciąg> JSON.
W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Lokalizacja. Wartości z: az account list-locations
. Lokalizację domyślną można skonfigurować przy użyciu polecenia az configure --defaults location=<location>
.
Nazwa sieciowej grupy zabezpieczeń.
Nie czekaj na zakończenie długotrwałej operacji.
Usuń właściwość lub element z listy. Przykład: --remove property.list OR --remove propertyToRemove.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network nsg wait
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku.
az network nsg wait [--created]
[--custom]
[--deleted]
[--exists]
[--expand]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parametry opcjonalne
Zaczekaj na utworzenie polecenia "provisioningState" o godzinie "Succeeded".
Poczekaj, aż warunek spełnia niestandardowe zapytanie JMESPath. Np. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Poczekaj na usunięcie.
Zaczekaj, aż zasób istnieje.
Rozwija przywołyne zasoby. Wartość domyślna to Brak.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Interwał sondowania w sekundach.
Nazwa sieciowej grupy zabezpieczeń.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Maksymalny czas oczekiwania w sekundach.
Zaczekaj na zaktualizowanie stanu provisioningState o 'Powodzenie'.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.