az network nsg rule
Gerencie regras de grupo de segurança de rede.
Name | Description | Tipo | Status |
---|---|---|---|
az network nsg rule create |
Crie uma regra de grupo de segurança de rede. |
Núcleo | GA |
az network nsg rule delete |
Exclua uma regra de grupo de segurança de rede. |
Núcleo | GA |
az network nsg rule list |
Liste todas as regras em um grupo de segurança de rede. |
Núcleo | GA |
az network nsg rule show |
Obtenha os detalhes de uma regra de grupo de segurança de rede. |
Núcleo | GA |
az network nsg rule update |
Atualizar uma regra de grupo de segurança de rede. |
Núcleo | GA |
az network nsg rule wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Núcleo | GA |
Crie uma regra de grupo de segurança de rede.
az network nsg rule create --name
--nsg-name
--priority
--resource-group
[--access {Allow, Deny}]
[--description]
[--destination-address-prefixes]
[--destination-asgs]
[--destination-port-ranges]
[--direction {Inbound, Outbound}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--protocol {*, Ah, Esp, Icmp, Tcp, Udp}]
[--source-address-prefixes]
[--source-asgs]
[--source-port-ranges]
Crie uma regra NSG básica "Permitir" com a prioridade mais alta.
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --priority 100
Crie uma regra "Negar" sobre TCP para um intervalo de endereços IP específico com a prioridade mais baixa.
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --priority 4096 --source-address-prefixes 208.130.28.0/24 --source-port-ranges 80 --destination-address-prefixes '*' --destination-port-ranges 80 8080 --access Deny --protocol Tcp --description "Deny from specific IP address ranges on 80 and 8080."
Criar uma regra de segurança usando tags de serviço (https://aka.ms/servicetags).
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRuleWithTags --priority 400 --source-address-prefixes VirtualNetwork --destination-address-prefixes Storage --destination-port-ranges '*' --direction Outbound --access Allow --protocol Tcp --description "Allow VirtualNetwork to Storage."
Criar uma regra de segurança usando grupos de segurança de aplicativos (https://aka.ms/applicationsecuritygroups).
az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRuleWithAsg --priority 500 --source-address-prefixes Internet --destination-port-ranges 80 8080 --destination-asgs Web --access Allow --protocol Tcp --description "Allow Internet to Web ASG on ports 80,8080."
Nome da regra do grupo de segurança de rede.
Nome do grupo de segurança de rede.
Prioridade da regra. O valor pode estar entre 100 e 4096. O número de prioridade deve ser exclusivo para cada regra da coleção. Quanto menor o número de prioridade, maior a prioridade da regra.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O tráfego de rede é permitido ou negado.
Descrição desta regra. Restrito a 140 caracteres.
Lista separada por espaço de prefixos CIDR ou intervalos IP. Como alternativa, especifique UM de 'VirtualNetwork', 'AzureLoadBalancer', 'Internet' ou '*' para corresponder a todos os IPs. Além disso, também suporta todas as tags de serviço disponíveis como 'ApiManagement', 'SqlManagement', 'AzureMonitor', etc. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por espaço de nomes ou IDs de grupos de segurança de aplicativos. Limitado pelo servidor back-end, temporariamente esse argumento suporta apenas um nome ou ID de grupo de segurança de aplicativo. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por espaço de portas ou intervalos de portas entre 0-65535. Use '*' para corresponder a todas as portas. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Direção da regra. A direção especifica se a regra será avaliada no tráfego de entrada ou saída.
Não espere que a operação de longa duração termine.
Protocolo de rede ao qual esta regra se aplica.
Lista separada por espaço de prefixos CIDR ou intervalos IP. Como alternativa, especifique UM de 'VirtualNetwork', 'AzureLoadBalancer', 'Internet' ou '*' para corresponder a todos os IPs. Além disso, também suporta todas as tags de serviço disponíveis como 'ApiManagement', 'SqlManagement', 'AzureMonitor', etc. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por espaço de nomes ou IDs de grupos de segurança de aplicativos. Limitado pelo servidor back-end, temporariamente esse argumento suporta apenas um nome ou ID de grupo de segurança de aplicativo. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por espaço de portas ou intervalos de portas entre 0-65535. Use '*' para corresponder a todas as portas. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
Exclua uma regra de grupo de segurança de rede.
az network nsg rule delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg-name]
[--resource-group]
[--subscription]
Exclua uma regra de grupo de segurança de rede.
az network nsg rule delete -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule
Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo que contenha todas as informações dos argumentos do 'ID de recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Nome da regra do grupo de segurança de rede.
Não espere que a operação de longa duração termine.
Nome do grupo de segurança de rede.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
Liste todas as regras em um grupo de segurança de rede.
az network nsg rule list --nsg-name
--resource-group
[--include-default]
Liste todas as regras em um grupo de segurança de rede.
az network nsg rule list -g MyResourceGroup --nsg-name MyNsg
Nome do grupo de segurança de rede.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Inclua regras de segurança padrão na saída.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
Obtenha os detalhes de uma regra de grupo de segurança de rede.
az network nsg rule show [--ids]
[--name]
[--nsg-name]
[--resource-group]
[--subscription]
Obtenha os detalhes de uma regra de grupo de segurança de rede.
az network nsg rule show -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule
Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo que contenha todas as informações dos argumentos do 'ID de recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Nome da regra do grupo de segurança de rede.
Nome do grupo de segurança de rede.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
Atualizar uma regra de grupo de segurança de rede.
az network nsg rule update [--access {Allow, Deny}]
[--add]
[--description]
[--destination-address-prefixes]
[--destination-asgs]
[--destination-port-ranges]
[--direction {Inbound, Outbound}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg-name]
[--priority]
[--protocol {*, Ah, Esp, Icmp, Tcp, Udp}]
[--remove]
[--resource-group]
[--set]
[--source-address-prefixes]
[--source-asgs]
[--source-port-ranges]
[--subscription]
Atualize uma regra NSG com um novo prefixo de endereço de destino curinga.
az network nsg rule update -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --destination-address-prefix '*'
Atualizar uma regra de grupo de segurança de rede.
az network nsg rule update --name MyNsgRule --nsg-name MyNsg --resource-group MyResourceGroup --source-address-prefixes 208.130.28/24
O tráfego de rede é permitido ou negado.
Adicione um objeto a uma lista de objetos especificando um caminho e pares de valor de chave. Exemplo: --add property.listProperty <key=value, string or JSON string>
.
Descrição desta regra. Restrito a 140 caracteres.
Lista separada por espaço de prefixos CIDR ou intervalos IP. Como alternativa, especifique UM de 'VirtualNetwork', 'AzureLoadBalancer', 'Internet' ou '*' para corresponder a todos os IPs. Além disso, também suporta todas as tags de serviço disponíveis como 'ApiManagement', 'SqlManagement', 'AzureMonitor', etc. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por espaço de nomes ou IDs de grupos de segurança de aplicativos. Limitado pelo servidor back-end, temporariamente esse argumento suporta apenas um nome ou ID de grupo de segurança de aplicativo. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por espaço de portas ou intervalos de portas entre 0-65535. Use '*' para corresponder a todas as portas. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Direção da regra. A direção especifica se a regra será avaliada no tráfego de entrada ou saída.
Ao usar 'set' ou 'add', preserve literais de string em vez de tentar converter para JSON.
Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo que contenha todas as informações dos argumentos do 'ID de recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Nome da regra do grupo de segurança de rede.
Não espere que a operação de longa duração termine.
Nome do grupo de segurança de rede.
Prioridade da regra. O valor pode estar entre 100 e 4096. O número de prioridade deve ser exclusivo para cada regra da coleção. Quanto menor o número de prioridade, maior a prioridade da regra.
Protocolo de rede ao qual esta regra se aplica.
Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list <indexToRemove>
OU --remove propertyToRemove
.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Atualize um objeto especificando um caminho de propriedade e um valor a ser definido. Exemplo: --set property1.property2=<value>
.
Lista separada por espaço de prefixos CIDR ou intervalos IP. Como alternativa, especifique UM de 'VirtualNetwork', 'AzureLoadBalancer', 'Internet' ou '*' para corresponder a todos os IPs. Além disso, também suporta todas as tags de serviço disponíveis como 'ApiManagement', 'SqlManagement', 'AzureMonitor', etc. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por espaço de nomes ou IDs de grupos de segurança de aplicativos. Limitado pelo servidor back-end, temporariamente esse argumento suporta apenas um nome ou ID de grupo de segurança de aplicativo. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Lista separada por espaço de portas ou intervalos de portas entre 0-65535. Use '*' para corresponder a todas as portas. Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
Coloque a CLI em um estado de espera até que uma condição seja atendida.
az network nsg rule wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--nsg-name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Aguarde até ser criado com 'provisioningState' em 'Succeeded'.
Aguarde até que a condição satisfaça uma consulta JMESPath personalizada. Por exemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Aguarde até ser excluído.
Aguarde até que o recurso exista.
Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo que contenha todas as informações dos argumentos do 'ID de recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Intervalo de sondagem em segundos.
Nome da regra do grupo de segurança de rede.
Nome do grupo de segurança de rede.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Espera máxima em segundos.
Aguarde até ser atualizado com provisioningState em 'Succeeded'.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
Comentários do Azure CLI
O Azure CLI é um projeto código aberto. Selecione um link para fornecer comentários: