Добавление правила группы безопасности сети для входящего трафика

В этом примере скрипта Azure PowerShell создается правило группы безопасности сети, позволяющее разрешить входящий трафик через порт 8081. Скрипт получает группу безопасности сети, создает новое правило конфигурации безопасности сети и обновляет группу безопасности сети. Настройте параметры по мере необходимости.

Note

Мы рекомендуем использовать модуль Azure Az PowerShell для взаимодействия с Azure. Чтобы начать, ознакомьтесь с разделом Установка Azure PowerShell. Чтобы узнать, как перейти на модуль Az PowerShell, см. статью Миграция Azure PowerShell с AzureRM на Az.

При необходимости установите Azure PowerShell с помощью инструкций, приведенных в руководстве по Azure PowerShell.

Пример скрипта

Login-AzAccount
Get-AzSubscription
Set-AzContext -SubscriptionId "yourSubscriptionID"

$RGname="sfclustertutorialgroup"
$port=8081
$rulename="allowAppPort$port"
$nsgname="sf-vnet-security"

# Get the NSG resource
$nsg = Get-AzNetworkSecurityGroup -Name $nsgname -ResourceGroupName $RGname

# Add the inbound security rule.
$nsg | Add-AzNetworkSecurityRuleConfig -Name $rulename -Description "Allow app port" -Access Allow `
    -Protocol * -Direction Inbound -Priority 3891 -SourceAddressPrefix "*" -SourcePortRange * `
    -DestinationAddressPrefix * -DestinationPortRange $port

# Update the NSG.
$nsg | Set-AzNetworkSecurityGroup

Объяснение скрипта

Этот скрипт использует следующие команды. Для каждой команды в таблице приведены ссылки на соответствующую документацию.

Command Notes
Get-AzResource Возвращает ресурс Microsoft.Network/networkSecurityGroups.
Get-AzNetworkSecurityGroup Возвращает группу безопасности сети по имени.
Add-AzNetworkSecurityRuleConfig Добавляет конфигурацию сетевой политики безопасности в группу безопасности сети.
Set-AzNetworkSecurityGroup Задает состояние цели для группы безопасности сети.

Дальнейшие шаги

Дополнительные сведения о модуле Azure PowerShell см. в документации по Azure PowerShell.