Dela via


az stack-hci-vm network nsg rule

Kommentar

Den här referensen är en del av stack-hci-vm-tillägget för Azure CLI (version 2.15.0 eller senare). Tillägget installeras automatiskt första gången du kör ett az stack-hci-vm network nsg rule-kommando . Läs mer om tillägg.

Hantera regler för nätverkssäkerhetsgrupp.

Kommandon

Name Description Typ Status
az stack-hci-vm network nsg rule create

Skapa en regel för nätverkssäkerhetsgrupp.

Anknytning Allmän tillgänglighet
az stack-hci-vm network nsg rule delete

Ta bort en regel för nätverkssäkerhetsgrupp.

Anknytning Allmän tillgänglighet
az stack-hci-vm network nsg rule list

Visa en lista över alla regler i en nätverkssäkerhetsgrupp.

Anknytning Allmän tillgänglighet
az stack-hci-vm network nsg rule show

Hämta information om en regel för nätverkssäkerhetsgrupp.

Anknytning Allmän tillgänglighet
az stack-hci-vm network nsg rule update

Uppdatera en regel för nätverkssäkerhetsgrupp.

Anknytning Allmän tillgänglighet

az stack-hci-vm network nsg rule create

Skapa en regel för nätverkssäkerhetsgrupp.

az stack-hci-vm network nsg rule create --custom-location
                                        --name
                                        --nsg-name
                                        --priority
                                        --resource-group
                                        [--access {Allow, Deny}]
                                        [--description]
                                        [--destination-address-prefixes]
                                        [--destination-port-ranges]
                                        [--direction {Inbound, Outbound}]
                                        [--location]
                                        [--polling-interval]
                                        [--protocol {*, Icmp, Tcp, Udp}]
                                        [--source-address-prefixes]
                                        [--source-port-ranges]

Exempel

Skapa en grundläggande NSG-regel med högsta prioritet.

az stack-hci-vm network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --priority 100 --custom-location $customLocationId

Obligatoriska parametrar

--custom-location

ID för den utökade platsen.

--name -n

Namnet på regeln för nätverkssäkerhetsgruppen.

--nsg-name

Namnet på nätverkssäkerhetsgruppen.

--priority

Regelns prioritet. Värdet kan vara mellan 100 och 4096. Prioritetsnumret måste vara unikt för varje regel i samlingen. Desto lägre prioritetsnummer, desto högre prioritet för regeln.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--access

Nätverkstrafik tillåts eller nekas.

accepterade värden: Allow, Deny
standardvärde: Allow
--description

Beskrivning för den här regeln. Begränsad till 140 tecken.

--destination-address-prefixes

Måladressprefixen. IP-intervall för CIDR eller mål.

standardvärde: ['*']
--destination-port-ranges

Målportens intervall. Heltal eller intervall mellan 0 och 65535. Asterisk '*' kan också användas för att matcha alla portar.

standardvärde: ['80']
--direction

Regelriktning. Riktningen anger om regeln ska utvärderas för inkommande eller utgående trafik.

accepterade värden: Inbound, Outbound
standardvärde: Inbound
--location -l

Om platsen inte har angetts används platsen för resursgruppen.

--polling-interval

ARM-avsökningsintervall för tidskrävande åtgärder.

--protocol

Nätverksprotokoll som den här regeln gäller för.

accepterade värden: *, Icmp, Tcp, Udp
standardvärde: *
--source-address-prefixes

CIDR- eller käll-IP-intervallen.

standardvärde: ['*']
--source-port-ranges

Källportens intervall. Heltal eller intervall mellan 0 och 65535. Asterisk '*' kan också användas för att matcha alla portar.

standardvärde: ['*']
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az stack-hci-vm network nsg rule delete

Ta bort en regel för nätverkssäkerhetsgrupp.

az stack-hci-vm network nsg rule delete --name
                                        --nsg-name
                                        --resource-group
                                        [--polling-interval]
                                        [--yes]

Exempel

Ta bort en regel för nätverkssäkerhetsgrupp

az stack-hci-vm network nsg rule delete -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule

Obligatoriska parametrar

--name -n

Namnet på regeln för nätverkssäkerhetsgruppen.

--nsg-name

Namnet på nätverkssäkerhetsgruppen.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--polling-interval

ARM-avsökningsintervall för tidskrävande åtgärder.

--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az stack-hci-vm network nsg rule list

Visa en lista över alla regler i en nätverkssäkerhetsgrupp.

az stack-hci-vm network nsg rule list --nsg-name
                                      --resource-group

Exempel

Visa en lista över alla regler i en nätverkssäkerhetsgrupp

az stack-hci-vm network nsg rule list -g MyResourceGroup --nsg-name MyNsg

Obligatoriska parametrar

--nsg-name

Namnet på nätverkssäkerhetsgruppen.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az stack-hci-vm network nsg rule show

Hämta information om en regel för nätverkssäkerhetsgrupp.

az stack-hci-vm network nsg rule show --nsg-name
                                      [--ids]
                                      [--name]
                                      [--resource-group]
                                      [--subscription]

Exempel

Hämta information om en regel för nätverkssäkerhetsgrupp

az stack-hci-vm network nsg rule show -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule

Obligatoriska parametrar

--nsg-name

Namnet på nätverkssäkerhetsgruppen.

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namnet på regeln för nätverkssäkerhetsgruppen.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az stack-hci-vm network nsg rule update

Uppdatera en regel för nätverkssäkerhetsgrupp.

az stack-hci-vm network nsg rule update --name
                                        --nsg-name
                                        --resource-group
                                        [--access {Allow, Deny}]
                                        [--add]
                                        [--description]
                                        [--destination-address-prefixes]
                                        [--destination-port-ranges]
                                        [--direction {Inbound, Outbound}]
                                        [--force-string]
                                        [--polling-interval]
                                        [--priority]
                                        [--protocol {*, Icmp, Tcp, Udp}]
                                        [--remove]
                                        [--set]
                                        [--source-address-prefixes]
                                        [--source-port-ranges]

Exempel

Uppdatera en NSG-regel med ett nytt målprefix för jokertecken

az stack-hci-vm network nsg rule update -g MyResourceGroup --nsg-name MyNsg -n MyNsgRule --destination-address-prefix '*'

Uppdatera en regel för nätverkssäkerhetsgrupp

az stack-hci-vm network nsg rule update --name MyNsgRule --nsg-name MyNsg --resource-group MyResourceGroup --source-address-prefixes 208.130.28/24

Obligatoriska parametrar

--name -n

Namnet på regeln för nätverkssäkerhetsgruppen.

--nsg-name

Namnet på nätverkssäkerhetsgruppen.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--access

Nätverkstrafik tillåts eller nekas.

accepterade värden: Allow, Deny
--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string or JSON string>.

standardvärde: []
--description

Beskrivning för den här regeln. Begränsad till 140 tecken.

--destination-address-prefixes

Måladressprefixen. IP-intervall för CIDR eller mål.

--destination-port-ranges

Målportens intervall. Heltal eller intervall mellan 0 och 65535. Asterisk '*' kan också användas för att matcha alla portar.

--direction

Regelriktning. Riktningen anger om regeln ska utvärderas för inkommande eller utgående trafik.

accepterade värden: Inbound, Outbound
--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

standardvärde: False
--polling-interval

ARM-avsökningsintervall för tidskrävande åtgärder.

--priority

Regelns prioritet. Värdet kan vara mellan 100 och 4096. Prioritetsnumret måste vara unikt för varje regel i samlingen. Desto lägre prioritetsnummer, desto högre prioritet för regeln.

--protocol

Nätverksprotokoll som den här regeln gäller för.

accepterade värden: *, Icmp, Tcp, Udp
--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list <indexToRemove> ELLER --remove propertyToRemove.

standardvärde: []
--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=<value>.

standardvärde: []
--source-address-prefixes

CIDR- eller käll-IP-intervallen.

--source-port-ranges

Källportens intervall. Heltal eller intervall mellan 0 och 65535. Asterisk '*' kan också användas för att matcha alla portar.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.