az network bastion
Poznámka:
Tento odkaz je součástí rozšíření bastionu pro Azure CLI (verze 2.62.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az network bastion . Přečtěte si další informace o rozšířeních.
Správa hostitelských počítačů Služby Azure Bastion
Příkazy
Name | Description | Typ | Stav |
---|---|---|---|
az network bastion create |
Vytvořte zadaného hostitele Bastion. |
Rozšíření | GA |
az network bastion delete |
Odstraňte zadaného hostitele Bastion. |
Rozšíření | GA |
az network bastion list |
Zobrazí seznam všech hostitelů Bastion ve skupině prostředků. |
Rozšíření | GA |
az network bastion rdp |
RDP pro cílový virtuální počítač pomocí tunelování z Azure Bastionu. |
Rozšíření | GA |
az network bastion show |
Získejte zadaného hostitele Bastion. |
Rozšíření | GA |
az network bastion ssh |
Připojení SSH k virtuálnímu počítači pomocí tunelování z Azure Bastionu |
Rozšíření | GA |
az network bastion tunnel |
Otevřete tunel přes Azure Bastion k cílovému virtuálnímu počítači. |
Rozšíření | GA |
az network bastion update |
Aktualizujte zadaného hostitele Bastion. |
Rozšíření | GA |
az network bastion wait |
Umístěte rozhraní příkazového řádku do stavu čekání, dokud není splněna podmínka. |
Rozšíření | GA |
az network bastion create
Vytvořte zadaného hostitele Bastion.
az network bastion create --name
--resource-group
--vnet-name
[--disable-copy-paste {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-ip-connect {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-tunneling {0, 1, f, false, n, no, t, true, y, yes}]
[--file-copy {0, 1, f, false, n, no, t, true, y, yes}]
[--kerberos {0, 1, f, false, n, no, t, true, y, yes}]
[--location]
[--network-acls-ips]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--public-ip-address]
[--scale-units]
[--session-recording {0, 1, f, false, n, no, t, true, y, yes}]
[--shareable-link {0, 1, f, false, n, no, t, true, y, yes}]
[--sku {Basic, Developer, Premium, Standard}]
[--tags]
[--zones]
Příklady
Vytvořte hostitelský počítač Služby Azure Bastion.
az network bastion create --location westus2 --name MyBastionHost --public-ip-address MyPublicIpAddress --resource-group MyResourceGroup --vnet-name MyVnet
Vytvoření hostitele Bastion s zónami
az network bastion create --location westus2 --name MyBastionHost --public-ip-address MyPublicIpAddress --resource-group MyResourceGroup --vnet-name MyVnet --zones 1 2 3
Vytvoření hostitele Bastion pomocí záznamu relace
az network bastion create --location westus2 --name MyBastionHost --public-ip-address MyPublicIpAddress --resource-group MyResourceGroup --vnet-name MyVnet --zones 1 2 3 --sku Premium --session-recording
Vytvoření SKU pro vývojáře Bastion
az network bastion create --name MyBastion --resource-group MyResourceGroup --sku Developer --vnet-name MyVnet
Vytvoření služby Bastion pro vývojáře s využitím pravidel IP adres ACL sítě
az network bastion create --name MyBastion --resource-group MyResourceGroup --sku Developer --vnet-name MyVnet --network-acls-ips "1.1.1.1/16 100.64.0.0/10"
Povinné parametry
Název bastionového hostitele.
Název skupiny prostředků hostitele Bastion
Název nebo ID prostředku virtuální sítě Pro všechny skladové položky, ale skladovou položku pro vývojáře, musí mít tato virtuální síť podsíť s názvem AzureBastionSubnet.
Volitelné parametry
Povolte nebo zakažte funkci kopírovat/vložit prostředku Bastion Host.
Povolte nebo zakažte funkci IP Connect prostředku Bastion Host.
Povolení nebo zakázání funkce tunelování prostředku Bastion Host
Povolte nebo zakažte funkci Kopírování souborů prostředku Bastion Host.
Povolte nebo zakažte funkci Kerberos prostředku Bastion Host.
Umístění prostředku
[Podporováno pouze v SKU pro vývojáře] Pravidla IP adres ACL sítě. Seznam IP adres oddělených mezerami
Nečekejte na dokončení dlouhotrvající operace.
[Požadováno pro všechny skladové položky, ale skladovou položku vývojáře] Název nebo ID prostředku veřejné IP adresy Skladová položka veřejné IP adresy musí být Standardní.
Jednotky škálování pro prostředek Bastion Host.
Povolení nebo zakázání funkce záznamu relace prostředku Bastion Host
Povolte nebo zakažte sdíletelný odkaz prostředku Bastion Host.
Název skladové položky tohoto hostitele Bastion.
Značky prostředků Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Seznam zón dostupnosti označující, odkud prostředek musí pocházet. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az network bastion delete
Odstraňte zadaného hostitele Bastion.
az network bastion delete [--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
[--yes]
Příklady
Odstraňte hostitelský počítač Služby Azure Bastion.
az network bastion delete --name MyBastionHost --resource-group MyResourceGroup
Volitelné parametry
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název bastionového hostitele.
Nečekejte na dokončení dlouhotrvající operace.
Název skupiny prostředků hostitele Bastion
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Nezotvádejte výzvu k potvrzení.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az network bastion list
Zobrazí seznam všech hostitelů Bastion ve skupině prostředků.
az network bastion list [--max-items]
[--next-token]
[--resource-group]
Příklady
Zobrazí seznam všech hostitelských počítačů Služby Azure Bastion ve skupině prostředků.
az network bastion list -g MyResourceGroup
Volitelné parametry
Celkový počet položek, které se mají vrátit ve výstupu příkazu Pokud je celkový počet dostupných položek větší než zadaná hodnota, zobrazí se ve výstupu příkazu token. Chcete-li obnovit stránkování, zadejte hodnotu tokenu v --next-token
argumentu následného příkazu.
Token určující, kde se má stránkování spustit. Toto je hodnota tokenu z dříve zkrácené odpovědi.
Název skupiny prostředků hostitele Bastion
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az network bastion rdp
RDP pro cílový virtuální počítač pomocí tunelování z Azure Bastionu.
az network bastion rdp [--auth-type]
[--configure]
[--disable-gateway {false, true}]
[--enable-mfa {false, true}]
[--ids]
[--name]
[--resource-group]
[--resource-port]
[--subscription]
[--target-ip-address]
[--target-resource-id]
Příklady
Připojení RDP k virtuálnímu počítači pomocí služby Azure Bastion
az network bastion rdp --name MyBastionHost --resource-group MyResourceGroup --target-resource-id vmResourceId
Připojení RDP k počítači pomocí dosažitelné IP adresy
az network bastion rdp --name MyBastionHost --resource-group MyResourceGroup --target-ip-address 10.0.0.1
Volitelné parametry
Typ ověřování, který se má použít pro připojení RDP.
Příznak pro konfiguraci relace RDP
Příznak pro zakázání přístupu přes bránu VP
Přihlaste se k počítačům s Windows s podporou AAD pomocí nového protokolu, který se ověřuje pomocí vícefaktorového ověřování, pokud je podporovaný cílovým počítačem. K dispozici ve Windows 10 20H2+, Windows 11 21H2+, WS 2022.
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název hostitele bastionu
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Port prostředku cílového virtuálního počítače, ke kterému se bastion připojí.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
IP adresa cílového virtuálního počítače.
ResourceId cílového virtuálního počítače.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az network bastion show
Získejte zadaného hostitele Bastion.
az network bastion show [--ids]
[--name]
[--resource-group]
[--subscription]
Příklady
Zobrazení hostitelského počítače služby Azure Bastion
az network bastion show --name MyBastionHost --resource-group MyResourceGroup
Volitelné parametry
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název bastionového hostitele.
Název skupiny prostředků hostitele Bastion
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az network bastion ssh
Připojení SSH k virtuálnímu počítači pomocí tunelování z Azure Bastionu
az network bastion ssh --auth-type
[--ids]
[--name]
[--resource-group]
[--resource-port]
[--ssh-key]
[--subscription]
[--target-ip-address]
[--target-resource-id]
[--username]
[<SSH_ARGS>]
Příklady
Připojení SSH k virtuálnímu počítači pomocí služby Azure Bastion pomocí hesla
az network bastion ssh --name MyBastionHost --resource-group MyResourceGroup --target-resource-id vmResourceId --auth-type password --username xyz
Připojení SSH k virtuálnímu počítači pomocí služby Azure Bastion pomocí souboru klíče ssh
az network bastion ssh --name MyBastionHost --resource-group MyResourceGroup --target-resource-id vmResourceId --auth-type ssh-key --username xyz --ssh-key C:/filepath/sshkey.pem
SSH k virtuálnímu počítači pomocí služby Azure Bastion pomocí AAD.
az network bastion ssh --name MyBastionHost --resource-group MyResourceGroup --target-resource-id vmResourceId --auth-type AAD
Připojení SSH k virtuálnímu počítači pomocí služby Azure Bastion pomocí AAD při zadávání dalších argumentů SSH
az network bastion ssh --name MyBastionHost --resource-group MyResourceGroup --target-resource-id vmResourceId --auth-type AAD -- -L 8080:127.0.0.1:8080
Povinné parametry
Typ ověřování, který se má použít pro připojení SSH.
Volitelné parametry
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název hostitele bastionu
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Port prostředku cílového virtuálního počítače, ke kterému se bastion připojí.
Umístění souboru klíče SSH pro připojení SSH
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
IP adresa cílového virtuálního počítače.
ResourceId cílového virtuálního počítače.
Uživatelské jméno pro připojení SSH
Další argumenty předané OpenSSH.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az network bastion tunnel
Otevřete tunel přes Azure Bastion k cílovému virtuálnímu počítači.
az network bastion tunnel --port
--resource-port
[--ids]
[--name]
[--resource-group]
[--subscription]
[--target-ip-address]
[--target-resource-id]
[--timeout]
Příklady
Otevřete tunel přes Azure Bastion k cílovému virtuálnímu počítači pomocí resourceId.
az network bastion tunnel --name MyBastionHost --resource-group MyResourceGroup --target-resource-id vmResourceId --resource-port 22 --port 50022
Otevřete tunel přes Azure Bastion k cílovému virtuálnímu počítači pomocí jeho IP adresy.
az network bastion tunnel --name MyBastionHost --resource-group MyResourceGroup --target-ip-address 10.0.0.1 --resource-port 22 --port 50022
Povinné parametry
Místní port, který se má použít pro tunelování.
Port prostředku cílového virtuálního počítače, ke kterému se bastion připojí.
Volitelné parametry
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název hostitele bastionu
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
IP adresa cílového virtuálního počítače.
ResourceId cílového virtuálního počítače.
Časový limit pro připojení k tunelu hostitele bastionu
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az network bastion update
Aktualizujte zadaného hostitele Bastion.
az network bastion update [--add]
[--bastion-host-name]
[--disable-copy-paste {0, 1, f, false, n, no, t, true, y, yes}]
[--dns-name]
[--enable-ip-connect {0, 1, f, false, n, no, t, true, y, yes}]
[--enable-tunneling {0, 1, f, false, n, no, t, true, y, yes}]
[--file-copy {0, 1, f, false, n, no, t, true, y, yes}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--ip-configurations]
[--kerberos {0, 1, f, false, n, no, t, true, y, yes}]
[--location]
[--network-acls]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--remove]
[--resource-group]
[--scale-units]
[--session-recording {0, 1, f, false, n, no, t, true, y, yes}]
[--set]
[--shareable-link {0, 1, f, false, n, no, t, true, y, yes}]
[--sku]
[--subscription]
[--tags]
[--virtual-network]
[--zones]
Příklady
Aktualizujte hostitelský počítač Služby Azure Bastion tak, aby povolte nativní podporu klientů.
az network bastion update --name MyBastionHost --resource-group MyResourceGroup --enable-tunneling
Volitelné parametry
Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, string or JSON string>
.
Název bastionového hostitele.
Povolte nebo zakažte funkci kopírovat/vložit prostředku Bastion Host.
Plně kvalifikovaný název domény pro koncový bod, na kterém je hostitel bastionu přístupný.
Povolte nebo zakažte funkci IP Connect prostředku Bastion Host.
Povolení nebo zakázání funkce tunelování prostředku Bastion Host
Povolte nebo zakažte funkci Kopírování souborů prostředku Bastion Host.
Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Konfigurace PROTOKOLU IP prostředku Bastion Host. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Povolte nebo zakažte funkci Kerberos prostředku Bastion Host.
Umístění prostředku
Pravidla seznamu ACL pro hostitele služby Developer Bastion Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Nečekejte na dokončení dlouhotrvající operace.
Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
Název skupiny prostředků hostitele Bastion
Jednotky škálování pro prostředek Bastion Host.
Povolení nebo zakázání funkce záznamu relace prostředku Bastion Host
Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=<value>
.
Povolte nebo zakažte sdíletelný odkaz prostředku Bastion Host.
Skladová položka tohoto bastionového hostitele. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Značky prostředků Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Odkaz na existující virtuální síť vyžadovanou pouze pro hostitele Bastion developer. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Seznam zón dostupnosti označující, odkud prostředek musí pocházet. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az network bastion wait
Umístěte rozhraní příkazového řádku do stavu čekání, dokud není splněna podmínka.
az network bastion wait [--bastion-host-name]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Volitelné parametry
Název bastionového hostitele.
Počkejte na vytvoření s 'provisioningState' v 'Succeeded'.
Počkejte, až podmínka splňuje vlastní dotaz JMESPath. Například provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Počkejte na odstranění.
Počkejte, až prostředek existuje.
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Interval dotazování v sekundách
Název skupiny prostředků hostitele Bastion
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Maximální čekání v sekundách.
Počkejte, dokud se neaktualizuje stav zřizování ve stavu Úspěch.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.