Compartir a través de


az network manager security-admin-config rule-collection rule

Nota:

Esta referencia forma parte de la extensión virtual-network-manager para la CLI de Azure (versión 2.61.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az network manager security-admin-config rule-collection rule. Más información sobre las extensiones.

Administrar la regla de administración con la red.

Comandos

Nombre Description Tipo Estado
az network manager security-admin-config rule-collection rule create

Cree una regla de administración de configuración de seguridad de Network Manager.

Extensión GA
az network manager security-admin-config rule-collection rule delete

Elimine una regla de administración.

Extensión GA
az network manager security-admin-config rule-collection rule list

Enumere todas las reglas de administración de configuración de seguridad de Network Manager.

Extensión GA
az network manager security-admin-config rule-collection rule show

Obtenga una regla de administración de configuración de seguridad de Network Manager.

Extensión GA
az network manager security-admin-config rule-collection rule update

Actualice una regla de administración de configuración de seguridad de Network Manager en una suscripción.

Extensión GA

az network manager security-admin-config rule-collection rule create

Cree una regla de administración de configuración de seguridad de Network Manager.

az network manager security-admin-config rule-collection rule create --access {Allow, AlwaysAllow, Deny}
                                                                     --configuration-name
                                                                     --direction {Inbound, Outbound}
                                                                     --name
                                                                     --priority
                                                                     --protocol {Ah, Any, Esp, Icmp, Tcp, Udp}
                                                                     --resource-group
                                                                     --rule-collection-name
                                                                     --rule-name
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--flag]
                                                                     [--kind {Custom, Default}]
                                                                     [--source-port-ranges]
                                                                     [--sources]

Ejemplos

Creación de reglas de administración de seguridad

az network manager security-admin-config rule-collection rule create --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --kind "Custom" --protocol "Tcp" --access "Allow" --priority 32 --direction "Inbound" --destinations address-prefix="*" address-prefix-type="IPPrefix"  --dest-port-ranges 22

Parámetros requeridos

--access

Indica el acceso permitido para esta regla determinada.

Valores aceptados: Allow, AlwaysAllow, Deny
--configuration-name

Nombre de la configuración de seguridad de Network Manager.

--direction

Indica si el tráfico coincide con la regla de entrada o salida.

Valores aceptados: Inbound, Outbound
--name --network-manager-name -n

Nombre del administrador de red.

--priority

Prioridad de la regla.

--protocol

Protocolo de red al que se aplica esta regla.

Valores aceptados: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-collection-name

Nombre de la colección de reglas de administración.

--rule-name

Nombre de la regla.

Parámetros opcionales

--description

Descripción de esta regla. Restringido a 140 caracteres.

--dest-port-ranges

Intervalos de puertos de destino.

--destinations

Prefijos de dirección de destino. CIDR o intervalos IP de destino.

Uso: --destination address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección. El tipo de prefijo de dirección es una enumeración con valores IPPrefix o ServiceTag.

Se pueden especificar varias acciones mediante más de un argumento --destination.

--flag

Marca de regla predeterminada.

--kind

Obligatorio. Si la regla es personalizada o predeterminada. Constante rellenada por servidor.

Valores aceptados: Custom, Default
Valor predeterminado: Custom
--source-port-ranges

Intervalos de puertos de origen.

--sources

Los intervalos CIDR o IP de origen.

Uso: --sources address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección. El tipo de prefijo de dirección es una enumeración con valores IPPrefix o ServiceTag.

Se pueden especificar varias acciones mediante más de un argumento --sources.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

az network manager security-admin-config rule-collection rule delete

Elimine una regla de administración.

az network manager security-admin-config rule-collection rule delete [--config]
                                                                     [--force {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--ids]
                                                                     [--name]
                                                                     [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--rc]
                                                                     [--resource-group]
                                                                     [--rule-name]
                                                                     [--subscription]
                                                                     [--yes]

Ejemplos

Elimina una regla de administración.

az network manager security-admin-config rule-collection rule delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Parámetros opcionales

--config --config-name --configuration-name

Nombre de la configuración de seguridad del administrador de red.

--force

Elimina el recurso aunque forme parte de una configuración implementada. Si se ha implementado la configuración, el servicio realizará una implementación de limpieza en segundo plano, antes de la eliminación.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--ids

Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--name --network-manager-name -n

Nombre del administrador de red.

--no-wait

No espere a que finalice la operación de ejecución prolongada.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--rc --rule-collection-name

Nombre de la colección de reglas de configuración de seguridad de Network Manager.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-name

Nombre de la regla.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--yes -y

No solicita confirmación.

Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

az network manager security-admin-config rule-collection rule list

Enumere todas las reglas de administración de configuración de seguridad de Network Manager.

az network manager security-admin-config rule-collection rule list --config
                                                                   --name
                                                                   --rc
                                                                   --resource-group
                                                                   [--max-items]
                                                                   [--next-token]
                                                                   [--skip-token]
                                                                   [--top]

Ejemplos

Enumerar reglas de administración de seguridad

az network manager security-admin-config rule-collection rule list --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"

Parámetros requeridos

--config --config-name --configuration-name

Nombre de la configuración de seguridad del administrador de red.

--name --network-manager-name -n

Nombre del administrador de red.

--rc --rule-collection-name

Nombre de la colección de reglas de configuración de seguridad de Network Manager.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--max-items

Número total de elementos que se van a devolver en la salida del comando. Si el número total de elementos disponibles es mayor que el valor especificado, se proporciona un token en la salida del comando. Para reanudar la paginación, proporcione el valor del token en --next-token argumento de un comando posterior.

--next-token

Token para especificar dónde iniciar la paginación. Este es el valor del token de una respuesta truncada anteriormente.

--skip-token

SkipToken solo se usa si una operación anterior devolvió un resultado parcial. Si una respuesta anterior contiene un elemento nextLink, el valor del elemento nextLink incluirá un parámetro skipToken que especifica un punto de partida que se usará para las llamadas posteriores.

--top

Parámetro de consulta opcional que especifica el número máximo de registros que devolverá el servidor.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

az network manager security-admin-config rule-collection rule show

Obtenga una regla de administración de configuración de seguridad de Network Manager.

az network manager security-admin-config rule-collection rule show [--config]
                                                                   [--ids]
                                                                   [--name]
                                                                   [--rc]
                                                                   [--resource-group]
                                                                   [--rule-name]
                                                                   [--subscription]

Ejemplos

Obtención de la regla de administración de seguridad

az network manager security-admin-config rule-collection rule show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Parámetros opcionales

--config --config-name --configuration-name

Nombre de la configuración de seguridad del administrador de red.

--ids

Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--name --network-manager-name -n

Nombre del administrador de red.

--rc --rule-collection-name

Nombre de la colección de reglas de configuración de seguridad de Network Manager.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-name

Nombre de la regla.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

az network manager security-admin-config rule-collection rule update

Actualice una regla de administración de configuración de seguridad de Network Manager en una suscripción.

az network manager security-admin-config rule-collection rule update --rule-collection-name
                                                                     [--access {Allow, AlwaysAllow, Deny}]
                                                                     [--configuration-name]
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--direction {Inbound, Outbound}]
                                                                     [--flag]
                                                                     [--ids]
                                                                     [--kind {Custom, Default}]
                                                                     [--name]
                                                                     [--priority]
                                                                     [--protocol {Ah, Any, Esp, Icmp, Tcp, Udp}]
                                                                     [--resource-group]
                                                                     [--rule-name]
                                                                     [--source-port-ranges]
                                                                     [--sources]
                                                                     [--subscription]

Ejemplos

Actualización de la regla de administración de seguridad

az network manager security-admin-config rule-collection rule update --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --access "Deny"

Parámetros requeridos

--rule-collection-name

Nombre de la colección de reglas de administración.

Parámetros opcionales

--access

Indica el acceso permitido para esta regla determinada.

Valores aceptados: Allow, AlwaysAllow, Deny
--configuration-name

Nombre de la configuración de seguridad de Network Manager.

--description

Descripción de esta regla. Restringido a 140 caracteres.

--dest-port-ranges

Intervalos de puertos de destino.

--destinations

Prefijos de dirección de destino. CIDR o intervalos IP de destino.

Uso: --destination address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección.

Se pueden especificar varias acciones mediante más de un argumento --destination.

--direction

Indica si el tráfico coincide con la regla de entrada o salida.

Valores aceptados: Inbound, Outbound
--flag

Marca de regla predeterminada.

--ids

Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--kind

Obligatorio. Si la regla es personalizada o predeterminada. Constante rellenada por servidor.

Valores aceptados: Custom, Default
--name --network-manager-name -n

Nombre del administrador de red.

--priority

Prioridad de la regla.

--protocol

Protocolo de red al que se aplica esta regla.

Valores aceptados: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-name

Nombre de la regla.

--source-port-ranges

Intervalos de puertos de origen.

--sources

Los intervalos CIDR o IP de origen.

Uso: --sources address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección.

Se pueden especificar varias acciones mediante más de un argumento --sources.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.