Sdílet prostřednictvím


az network manager security-admin-config rule-collection rule

Poznámka:

Tento odkaz je součástí rozšíření virtual-network-manager pro Azure CLI (verze 2.57.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az network manager security-admin-config rule-collection rule . Přečtěte si další informace o rozšířeních.

Správa pravidla správce pomocí sítě

Příkazy

Name Description Typ Stav
az network manager security-admin-config rule-collection rule create

Vytvořte pravidlo správce konfigurace zabezpečení správce sítě.

Rozšíření GA
az network manager security-admin-config rule-collection rule delete

Odstraňte pravidlo správce.

Rozšíření GA
az network manager security-admin-config rule-collection rule list

Zobrazí seznam všech pravidel správce konfigurace zabezpečení správce sítě.

Rozšíření GA
az network manager security-admin-config rule-collection rule show

Získejte pravidlo správce konfigurace zabezpečení správce sítě.

Rozšíření GA
az network manager security-admin-config rule-collection rule update

Aktualizujte pravidlo správce konfigurace zabezpečení správce sítě v předplatném.

Rozšíření GA

az network manager security-admin-config rule-collection rule create

Vytvořte pravidlo správce konfigurace zabezpečení správce sítě.

az network manager security-admin-config rule-collection rule create --access {Allow, AlwaysAllow, Deny}
                                                                     --configuration-name
                                                                     --direction {Inbound, Outbound}
                                                                     --kind {Custom, Default}
                                                                     --name
                                                                     --priority
                                                                     --protocol {Ah, Any, Esp, Icmp, Tcp, Udp}
                                                                     --resource-group
                                                                     --rule-collection-name
                                                                     --rule-name
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--flag]
                                                                     [--source-port-ranges]
                                                                     [--sources]

Příklady

Vytvoření pravidel správce zabezpečení

az network manager security-admin-config rule-collection rule create --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --kind "Custom" --protocol "Tcp" --access "Allow" --priority 32 --direction "Inbound" --destinations address-prefix="*" address-prefix-type="IPPrefix"  --dest-port-ranges 22

Povinné parametry

--access

Označuje přístup povolený pro toto konkrétní pravidlo.

Přípustné hodnoty: Allow, AlwaysAllow, Deny
--configuration-name

Název konfigurace zabezpečení správce sítě.

--direction

Určuje, jestli se provoz shoduje s pravidlem příchozích nebo odchozích přenosů.

Přípustné hodnoty: Inbound, Outbound
--kind

Povinný: Bez ohledu na to, jestli je pravidlo vlastní nebo výchozí. Konstanta vyplněná serverem

Přípustné hodnoty: Custom, Default
--name --network-manager-name -n

Název správce sítě.

--priority

Priorita pravidla.

--protocol

Síťový protokol, na který se toto pravidlo vztahuje.

Přípustné hodnoty: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--rule-collection-name

Název kolekce pravidel správce.

--rule-name

Název pravidla.

Volitelné parametry

--description

Popis tohoto pravidla Omezeno na 140 znaků.

--dest-port-ranges

Rozsahy cílových portů.

--destinations

Předpony cílové adresy. Rozsahy CIDR nebo cílových IP adres

Použití: --destination address-prefix=XX address-prefix-type=XX

předpona adresy: Předpona adresy. address-prefix-type: Address prefix type. Typ předpony adresy je výčt s hodnotami IPPrefix nebo ServiceTag.

Pomocí více než jednoho argumentu --destination je možné zadat více akcí.

--flag

Příznak výchozího pravidla

--source-port-ranges

Rozsahy zdrojových portů.

--sources

Rozsahy CIDR nebo zdrojových IP adres.

Použití: --sources address-prefix=XX address-prefix-type=XX

předpona adresy: Předpona adresy. address-prefix-type: Address prefix type. Typ předpony adresy je výčt s hodnotami IPPrefix nebo ServiceTag.

Pomocí více než jednoho argumentu --sources je možné zadat více akcí.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network manager security-admin-config rule-collection rule delete

Odstraňte pravidlo správce.

az network manager security-admin-config rule-collection rule delete [--configuration-name]
                                                                     [--force {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--ids]
                                                                     [--name]
                                                                     [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--resource-group]
                                                                     [--rule-collection-name]
                                                                     [--rule-name]
                                                                     [--subscription]
                                                                     [--yes]

Příklady

Odstraní pravidlo správce.

az network manager security-admin-config rule-collection rule delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Volitelné parametry

--configuration-name

Název konfigurace zabezpečení správce sítě.

--force

Odstraní prostředek i v případě, že je součástí nasazené konfigurace. Pokud je konfigurace nasazená, služba před odstraněním provede nasazení čištění na pozadí.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--name --network-manager-name -n

Název správce sítě.

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--rule-collection-name

Název kolekce pravidel konfigurace zabezpečení správce sítě.

--rule-name

Název pravidla.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--yes -y

Nezotvádejte výzvu k potvrzení.

Default value: False
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network manager security-admin-config rule-collection rule list

Zobrazí seznam všech pravidel správce konfigurace zabezpečení správce sítě.

az network manager security-admin-config rule-collection rule list --configuration-name
                                                                   --name
                                                                   --resource-group
                                                                   --rule-collection-name
                                                                   [--max-items]
                                                                   [--next-token]
                                                                   [--skip-token]
                                                                   [--top]

Příklady

Výpis pravidel správce zabezpečení

az network manager security-admin-config rule-collection rule list --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"

Povinné parametry

--configuration-name

Název konfigurace zabezpečení správce sítě.

--name --network-manager-name -n

Název správce sítě.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--rule-collection-name

Název kolekce pravidel konfigurace zabezpečení správce sítě.

Volitelné parametry

--max-items

Celkový počet položek, které se mají vrátit ve výstupu příkazu Pokud je celkový počet dostupných položek větší než zadaná hodnota, zobrazí se ve výstupu příkazu token. Chcete-li obnovit stránkování, zadejte hodnotu tokenu v --next-token argumentu následného příkazu.

--next-token

Token určující, kde se má stránkování spustit. Toto je hodnota tokenu z dříve zkrácené odpovědi.

--skip-token

SkipToken se používá pouze v případě, že předchozí operace vrátila částečný výsledek. Pokud předchozí odpověď obsahuje nextLink element, hodnota nextLink elementu bude obsahovat skipToken parametr, který určuje výchozí bod, který se má použít pro následné volání.

--top

Volitelný parametr dotazu, který určuje maximální počet záznamů, které má server vrátit.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network manager security-admin-config rule-collection rule show

Získejte pravidlo správce konfigurace zabezpečení správce sítě.

az network manager security-admin-config rule-collection rule show [--configuration-name]
                                                                   [--ids]
                                                                   [--name]
                                                                   [--resource-group]
                                                                   [--rule-collection-name]
                                                                   [--rule-name]
                                                                   [--subscription]

Příklady

Získání pravidla správce zabezpečení

az network manager security-admin-config rule-collection rule show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Volitelné parametry

--configuration-name

Název konfigurace zabezpečení správce sítě.

--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--name --network-manager-name -n

Název správce sítě.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--rule-collection-name

Název kolekce pravidel konfigurace zabezpečení správce sítě.

--rule-name

Název pravidla.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network manager security-admin-config rule-collection rule update

Aktualizujte pravidlo správce konfigurace zabezpečení správce sítě v předplatném.

az network manager security-admin-config rule-collection rule update --rule-collection-name
                                                                     [--access {Allow, AlwaysAllow, Deny}]
                                                                     [--configuration-name]
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--direction {Inbound, Outbound}]
                                                                     [--flag]
                                                                     [--ids]
                                                                     [--kind {Custom, Default}]
                                                                     [--name]
                                                                     [--priority]
                                                                     [--protocol {Ah, Any, Esp, Icmp, Tcp, Udp}]
                                                                     [--resource-group]
                                                                     [--rule-name]
                                                                     [--source-port-ranges]
                                                                     [--sources]
                                                                     [--subscription]

Příklady

Aktualizace pravidla správce zabezpečení

az network manager security-admin-config rule-collection rule update --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --access "Deny"

Povinné parametry

--rule-collection-name

Název kolekce pravidel správce.

Volitelné parametry

--access

Označuje přístup povolený pro toto konkrétní pravidlo.

Přípustné hodnoty: Allow, AlwaysAllow, Deny
--configuration-name

Název konfigurace zabezpečení správce sítě.

--description

Popis tohoto pravidla Omezeno na 140 znaků.

--dest-port-ranges

Rozsahy cílových portů.

--destinations

Předpony cílové adresy. Rozsahy CIDR nebo cílových IP adres

Použití: --destination address-prefix=XX address-prefix-type=XX

předpona adresy: Předpona adresy. address-prefix-type: Address prefix type.

Pomocí více než jednoho argumentu --destination je možné zadat více akcí.

--direction

Určuje, jestli se provoz shoduje s pravidlem příchozích nebo odchozích přenosů.

Přípustné hodnoty: Inbound, Outbound
--flag

Příznak výchozího pravidla

--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--kind

Povinný: Bez ohledu na to, jestli je pravidlo vlastní nebo výchozí. Konstanta vyplněná serverem

Přípustné hodnoty: Custom, Default
--name --network-manager-name -n

Název správce sítě.

--priority

Priorita pravidla.

--protocol

Síťový protokol, na který se toto pravidlo vztahuje.

Přípustné hodnoty: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--rule-name

Název pravidla.

--source-port-ranges

Rozsahy zdrojových portů.

--sources

Rozsahy CIDR nebo zdrojových IP adres.

Použití: --sources address-prefix=XX address-prefix-type=XX

předpona adresy: Předpona adresy. address-prefix-type: Address prefix type.

Pomocí více než jednoho argumentu --sources je možné zadat více akcí.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.