az network perimeter link
Uwaga
Ta dokumentacja jest częścią rozszerzenia nsp dla interfejsu wiersza polecenia platformy Azure (wersja 2.61.0 lub nowsza). Rozszerzenie automatycznie zainstaluje polecenie az network perimeter link po raz pierwszy. Dowiedz się więcej o rozszerzeniach.
Zarządzaj łączem obwodu zabezpieczeń sieci.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az network perimeter link create |
Utwórz zasób łącza NSP. |
Numer wewnętrzny | Ogólna dostępność |
az network perimeter link delete |
Usuń zasób linku NSP. |
Numer wewnętrzny | Ogólna dostępność |
az network perimeter link list |
Wyświetl listę zasobów łącza NSP w określonym obwodzie zabezpieczeń sieci. |
Numer wewnętrzny | Ogólna dostępność |
az network perimeter link show |
Pobierz określony zasób linku NSP. |
Numer wewnętrzny | Ogólna dostępność |
az network perimeter link update |
Zaktualizuj zasób łącza NSP. |
Numer wewnętrzny | Ogólna dostępność |
az network perimeter link wait |
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku. |
Numer wewnętrzny | Ogólna dostępność |
az network perimeter link create
Utwórz zasób łącza NSP.
az network perimeter link create --link-name
--perimeter-name
--resource-group
[--auto-remote-nsp-id]
[--description]
[--local-inbound-profile]
[--remote-inbound-profile]
Przykłady
Utwórz łącze NSP
az network perimeter link create --name link1 --perimeter-name nsp1 --resource-group rg1 --auto-remote-nsp-id <NspId> --local-inbound-profile "['*']" --remote-inbound-profile "['*']" '
Parametry wymagane
Nazwa linku NSP.
Nazwa obwodu zabezpieczeń sieci.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Identyfikator obwodowej usługi ARM dla zdalnego dostawcy NSP, za pomocą którego łącze jest tworzone w trybie automatycznego zatwierdzania. Należy go użyć, gdy administrator NSP ma uprawnienie Microsoft.Network/networkSecurityPerimeters/linkPerimeter/action w zdalnym zasobie NSP.
Komunikat przekazany właścicielowi zdalnego zasobu łącza NSP z tym żądaniem połączenia. W przypadku przepływu zatwierdzonego automatycznie domyślnie jest to "Automatycznie zatwierdzone". Ograniczony do 140 znaków.
Lista lokalnych nazw profilów przychodzących, do których dozwolony jest ruch przychodzący. Użyj polecenia [''], aby zezwolić na ruch przychodzący do wszystkich profilów. Wartość domyślna to ['']. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Lista zdalnych nazw profilów przychodzących, do których dozwolony jest ruch przychodzący. Użyj polecenia [''], aby zezwolić na ruch przychodzący do wszystkich profilów. Tę właściwość można zaktualizować tylko w trybie automatycznego zatwierdzania. Wartość domyślna to ['']. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network perimeter link delete
Usuń zasób linku NSP.
az network perimeter link delete [--ids]
[--link-name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--perimeter-name]
[--resource-group]
[--subscription]
[--yes]
Przykłady
Usuń łącze NSP
az network perimeter link delete --name link1 --perimeter-name nsp1 --resource-group rg1
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa linku NSP.
Nie czekaj na zakończenie długotrwałej operacji.
Nazwa obwodu zabezpieczeń sieci.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Nie monituj o potwierdzenie.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network perimeter link list
Wyświetl listę zasobów łącza NSP w określonym obwodzie zabezpieczeń sieci.
az network perimeter link list --perimeter-name
--resource-group
[--max-items]
[--next-token]
[--skip-token]
[--top]
Przykłady
Wyświetla listę łączy NSP w parametrze
az network perimeter link list --perimeter-name nsp1 --resource-group rg1
Parametry wymagane
Nazwa obwodu zabezpieczeń sieci.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Łączna liczba elementów do zwrócenia w danych wyjściowych polecenia. Jeśli łączna liczba dostępnych elementów jest większa niż określona wartość, token jest udostępniany w danych wyjściowych polecenia. Aby wznowić stronicowanie, podaj wartość tokenu w --next-token
argumencie kolejnego polecenia.
Token do określenia, gdzie rozpocząć stronicowanie. Jest to wartość tokenu z wcześniej obciętej odpowiedzi.
Funkcja SkipToken jest używana tylko wtedy, gdy poprzednia operacja zwróciła częściowy wynik. Jeśli poprzednia odpowiedź zawiera element nextLink, wartość elementu nextLink będzie zawierać parametr skipToken, który określa punkt wyjścia do użycia dla kolejnych wywołań.
Opcjonalny parametr zapytania określający maksymalną liczbę rekordów, które mają być zwracane przez serwer.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network perimeter link show
Pobierz określony zasób linku NSP.
az network perimeter link show [--ids]
[--link-name]
[--perimeter-name]
[--resource-group]
[--subscription]
Przykłady
Pobierz link NSP
az network perimeter link list --perimeter-name nsp1 --resource-group rg1
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa linku NSP.
Nazwa obwodu zabezpieczeń sieci.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network perimeter link update
Zaktualizuj zasób łącza NSP.
az network perimeter link update [--add]
[--description]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--link-name]
[--local-inbound-profile]
[--perimeter-name]
[--remote-inbound-profile]
[--remove]
[--resource-group]
[--set]
[--subscription]
Przykłady
Aktualizowanie linku NSP
az network perimeter link update --name link1 --perimeter-name nsp1 --resource-group rg1 --local-inbound-profile "['*']"
Parametry opcjonalne
Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string lub ciąg> JSON.
Komunikat przekazany właścicielowi zdalnego zasobu łącza NSP z tym żądaniem połączenia. W przypadku przepływu zatwierdzonego automatycznie domyślnie jest to "Automatycznie zatwierdzone". Ograniczony do 140 znaków.
W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa linku NSP.
Lista lokalnych nazw profilów przychodzących, do których dozwolony jest ruch przychodzący. Użyj polecenia [''], aby zezwolić na ruch przychodzący do wszystkich profilów. Wartość domyślna to ['']. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Nazwa obwodu zabezpieczeń sieci.
Lista zdalnych nazw profilów przychodzących, do których dozwolony jest ruch przychodzący. Użyj polecenia [''], aby zezwolić na ruch przychodzący do wszystkich profilów. Tę właściwość można zaktualizować tylko w trybie automatycznego zatwierdzania. Wartość domyślna to ['']. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.
Usuń właściwość lub element z listy. Przykład: --remove property.list OR --remove propertyToRemove.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az network perimeter link wait
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku.
az network perimeter link wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--link-name]
[--perimeter-name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parametry opcjonalne
Zaczekaj na utworzenie polecenia "provisioningState" o godzinie "Succeeded".
Poczekaj, aż warunek spełnia niestandardowe zapytanie JMESPath. Np. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Poczekaj na usunięcie.
Zaczekaj, aż zasób istnieje.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Interwał sondowania w sekundach.
Nazwa linku NSP.
Nazwa obwodu zabezpieczeń sieci.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Maksymalny czas oczekiwania w sekundach.
Zaczekaj na zaktualizowanie stanu provisioningState o 'Powodzenie'.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.