az network nsg rule
Zarządzanie regułami sieciowej grupy zabezpieczeń.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az network nsg rule create |
Utwórz regułę sieciowej grupy zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule delete |
Usuń regułę sieciowej grupy zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule list |
Wyświetl listę wszystkich reguł w sieciowej grupie zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule show |
Uzyskaj szczegóły reguły sieciowej grupy zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule update |
Zaktualizuj regułę sieciowej grupy zabezpieczeń. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule wait |
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku. |
Podstawowe funkcje | Ogólna dostępność |
az network nsg rule create
Utwórz regułę sieciowej grupy zabezpieczeń.
az network nsg rule create --name
--nsg-name
--priority
--resource-group
[--access {Allow, Deny}]
[--description]
[--destination-address-prefixes]
[--destination-asgs]
[--destination-port-ranges]
[--direction {Inbound, Outbound}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--protocol {*, Ah, Esp, Icmp, Tcp, Udp}]
[--source-address-prefixes]
[--source-asgs]
[--source-port-ranges]
Przykłady
Utwórz podstawową regułę sieciowej grupy zabezpieczeń "Zezwalaj" z najwyższym priorytetem.
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --priority 100
Utwórz regułę "Odmów" za pośrednictwem protokołu TCP dla określonego zakresu adresów IP z najniższym priorytetem.
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --priority 4096 --source-address-prefixes 208.130.28.0/24 --source-port-ranges 80 --destination-address-prefixes '*' --destination-port-ranges 80 8080 --access Deny --protocol Tcp --description "Deny from specific IP address ranges on 80 and 8080."
Tworzenie reguły zabezpieczeń przy użyciu tagów usługi (https://aka.ms/servicetags).
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRuleWithTags --priority 400 --source-address-prefixes VirtualNetwork --destination-address-prefixes Storage --destination-port-ranges '*' --direction Outbound --access Allow --protocol Tcp --description "Allow VirtualNetwork to Storage."
Tworzenie reguły zabezpieczeń przy użyciu grup zabezpieczeń aplikacji (https://aka.ms/applicationsecuritygroups).
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRuleWithAsg --priority 500 --source-address-prefixes Internet --destination-port-ranges 80 8080 --destination-asgs Web --access Allow --protocol Tcp --description "Allow Internet to Web ASG on ports 80,8080."
Parametry wymagane
Nazwa reguły sieciowej grupy zabezpieczeń.
Nazwa sieciowej grupy zabezpieczeń.
Priorytet reguły. Wartość może należeć do zakresu od 100 do 4096. Numer priorytetu musi być unikatowy dla każdej reguły w kolekcji. Im niższy numer priorytetu, tym wyższy priorytet reguły.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Ruch sieciowy jest dozwolony lub blokowany.
Opis tej reguły. Ograniczony do 140 znaków.
Rozdzielona spacjami lista prefiksów CIDR lub zakresów adresów IP. Alternatywnie określ jedną z wartości "VirtualNetwork", "AzureLoadBalancer", "Internet" lub "*", aby dopasować wszystkie adresy IP. Poza tym obsługuje również wszystkie dostępne tagi usługi, takie jak "ApiManagement", "SqlManagement", "AzureMonitor" itp. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Rozdzielona spacjami lista nazw lub identyfikatorów grup zabezpieczeń aplikacji. Ograniczony przez serwer zaplecza, tymczasowo ten argument obsługuje tylko jedną nazwę lub identyfikator grupy zabezpieczeń aplikacji. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Rozdzielona spacjami lista portów lub zakresów portów z zakresu od 0 do 65535. Użyj "*", aby dopasować wszystkie porty. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Kierunek reguły. Kierunek określa, czy reguła będzie oceniana w ruchu przychodzącym lub wychodzącym.
Nie czekaj na zakończenie długotrwałej operacji.
Protokół sieciowy, do których ma zastosowanie ta reguła.
Rozdzielona spacjami lista prefiksów CIDR lub zakresów adresów IP. Alternatywnie określ jedną z wartości "VirtualNetwork", "AzureLoadBalancer", "Internet" lub "*", aby dopasować wszystkie adresy IP. Poza tym obsługuje również wszystkie dostępne tagi usługi, takie jak "ApiManagement", "SqlManagement", "AzureMonitor" itp. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Rozdzielona spacjami lista nazw lub identyfikatorów grup zabezpieczeń aplikacji. Ograniczony przez serwer zaplecza, tymczasowo ten argument obsługuje tylko jedną nazwę lub identyfikator grupy zabezpieczeń aplikacji. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Rozdzielona spacjami lista portów lub zakresów portów z zakresu od 0 do 65535. Użyj "*", aby dopasować wszystkie porty. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network nsg rule delete
Usuń regułę sieciowej grupy zabezpieczeń.
az network nsg rule delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg-name]
[--resource-group]
[--subscription]
Przykłady
Usuń regułę sieciowej grupy zabezpieczeń.
az network nsg rule delete -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa reguły sieciowej grupy zabezpieczeń.
Nie czekaj na zakończenie długotrwałej operacji.
Nazwa sieciowej grupy zabezpieczeń.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network nsg rule list
Wyświetl listę wszystkich reguł w sieciowej grupie zabezpieczeń.
az network nsg rule list --nsg-name
--resource-group
[--include-default]
Przykłady
Wyświetl listę wszystkich reguł w sieciowej grupie zabezpieczeń.
az network nsg rule list -g MyResourceGroup --nsg-name MyNsg
Parametry wymagane
Nazwa sieciowej grupy zabezpieczeń.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Uwzględnij domyślne reguły zabezpieczeń w danych wyjściowych.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network nsg rule show
Uzyskaj szczegóły reguły sieciowej grupy zabezpieczeń.
az network nsg rule show [--ids]
[--name]
[--nsg-name]
[--resource-group]
[--subscription]
Przykłady
Uzyskaj szczegóły reguły sieciowej grupy zabezpieczeń.
az network nsg rule show -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa reguły sieciowej grupy zabezpieczeń.
Nazwa sieciowej grupy zabezpieczeń.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network nsg rule update
Zaktualizuj regułę sieciowej grupy zabezpieczeń.
az network nsg rule update [--access {Allow, Deny}]
[--add]
[--description]
[--destination-address-prefixes]
[--destination-asgs]
[--destination-port-ranges]
[--direction {Inbound, Outbound}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg-name]
[--priority]
[--protocol {*, Ah, Esp, Icmp, Tcp, Udp}]
[--remove]
[--resource-group]
[--set]
[--source-address-prefixes]
[--source-asgs]
[--source-port-ranges]
[--subscription]
Przykłady
Zaktualizuj regułę sieciowej grupy zabezpieczeń przy użyciu nowego prefiksu adresu docelowego z symbolami wieloznacznymi.
az network nsg rule update -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --destination-address-prefix '*'
Zaktualizuj regułę sieciowej grupy zabezpieczeń.
az network nsg rule update --name MyNsgRule --nsg-name MyNsg --resource-group MyResourceGroup --source-address-prefixes 208.130.28/24
Parametry opcjonalne
Ruch sieciowy jest dozwolony lub blokowany.
Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string lub ciąg> JSON.
Opis tej reguły. Ograniczony do 140 znaków.
Rozdzielona spacjami lista prefiksów CIDR lub zakresów adresów IP. Alternatywnie określ jedną z wartości "VirtualNetwork", "AzureLoadBalancer", "Internet" lub "*", aby dopasować wszystkie adresy IP. Poza tym obsługuje również wszystkie dostępne tagi usługi, takie jak "ApiManagement", "SqlManagement", "AzureMonitor" itp. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Rozdzielona spacjami lista nazw lub identyfikatorów grup zabezpieczeń aplikacji. Ograniczony przez serwer zaplecza, tymczasowo ten argument obsługuje tylko jedną nazwę lub identyfikator grupy zabezpieczeń aplikacji. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Rozdzielona spacjami lista portów lub zakresów portów z zakresu od 0 do 65535. Użyj "*", aby dopasować wszystkie porty. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Kierunek reguły. Kierunek określa, czy reguła będzie oceniana w ruchu przychodzącym lub wychodzącym.
W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa reguły sieciowej grupy zabezpieczeń.
Nie czekaj na zakończenie długotrwałej operacji.
Nazwa sieciowej grupy zabezpieczeń.
Priorytet reguły. Wartość może należeć do zakresu od 100 do 4096. Numer priorytetu musi być unikatowy dla każdej reguły w kolekcji. Im niższy numer priorytetu, tym wyższy priorytet reguły.
Protokół sieciowy, do których ma zastosowanie ta reguła.
Usuń właściwość lub element z listy. Przykład: --remove property.list OR --remove propertyToRemove.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=.
Rozdzielona spacjami lista prefiksów CIDR lub zakresów adresów IP. Alternatywnie określ jedną z wartości "VirtualNetwork", "AzureLoadBalancer", "Internet" lub "*", aby dopasować wszystkie adresy IP. Poza tym obsługuje również wszystkie dostępne tagi usługi, takie jak "ApiManagement", "SqlManagement", "AzureMonitor" itp. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Rozdzielona spacjami lista nazw lub identyfikatorów grup zabezpieczeń aplikacji. Ograniczony przez serwer zaplecza, tymczasowo ten argument obsługuje tylko jedną nazwę lub identyfikator grupy zabezpieczeń aplikacji. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Rozdzielona spacjami lista portów lub zakresów portów z zakresu od 0 do 65535. Użyj "*", aby dopasować wszystkie porty. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network nsg rule wait
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku.
az network nsg rule wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--nsg-name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parametry opcjonalne
Zaczekaj na utworzenie polecenia "provisioningState" o godzinie "Succeeded".
Poczekaj, aż warunek spełnia niestandardowe zapytanie JMESPath. Np. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Poczekaj na usunięcie.
Zaczekaj, aż zasób istnieje.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Interwał sondowania w sekundach.
Nazwa reguły sieciowej grupy zabezpieczeń.
Nazwa sieciowej grupy zabezpieczeń.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Maksymalny czas oczekiwania w sekundach.
Zaczekaj na zaktualizowanie stanu provisioningState o 'Powodzenie'.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.