Udostępnij za pośrednictwem


az network perimeter link

Uwaga

Ta dokumentacja jest częścią rozszerzenia nsp dla interfejsu wiersza polecenia platformy Azure (wersja 2.61.0 lub nowsza). Rozszerzenie automatycznie zainstaluje polecenie az network perimeter link po raz pierwszy. Dowiedz się więcej o rozszerzeniach.

Zarządzaj łączem obwodu zabezpieczeń sieci.

Polecenia

Nazwa Opis Typ Stan
az network perimeter link create

Utwórz zasób łącza NSP.

Numer wewnętrzny Ogólna dostępność
az network perimeter link delete

Usuń zasób linku NSP.

Numer wewnętrzny Ogólna dostępność
az network perimeter link list

Wyświetl listę zasobów łącza NSP w określonym obwodzie zabezpieczeń sieci.

Numer wewnętrzny Ogólna dostępność
az network perimeter link show

Pobierz określony zasób linku NSP.

Numer wewnętrzny Ogólna dostępność
az network perimeter link update

Zaktualizuj zasób łącza NSP.

Numer wewnętrzny Ogólna dostępność
az network perimeter link wait

Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku.

Numer wewnętrzny Ogólna dostępność

Utwórz zasób łącza NSP.

az network perimeter link create --link-name
                                 --perimeter-name
                                 --resource-group
                                 [--auto-remote-nsp-id]
                                 [--description]
                                 [--local-inbound-profile]
                                 [--remote-inbound-profile]

Utwórz łącze NSP

az network perimeter link create --name link1 --perimeter-name nsp1 --resource-group rg1 --auto-remote-nsp-id <NspId> --local-inbound-profile "['*']" --remote-inbound-profile "['*']" '
--link-name --name -n

Nazwa linku NSP.

--perimeter-name

Nazwa obwodu zabezpieczeń sieci.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--auto-remote-nsp-id

Identyfikator obwodowej usługi ARM dla zdalnego dostawcy NSP, za pomocą którego łącze jest tworzone w trybie automatycznego zatwierdzania. Należy go użyć, gdy administrator NSP ma uprawnienie Microsoft.Network/networkSecurityPerimeters/linkPerimeter/action w zdalnym zasobie NSP.

--description

Komunikat przekazany właścicielowi zdalnego zasobu łącza NSP z tym żądaniem połączenia. W przypadku przepływu zatwierdzonego automatycznie domyślnie jest to "Automatycznie zatwierdzone". Ograniczony do 140 znaków.

--local-inbound-profile

Lista lokalnych nazw profilów przychodzących, do których dozwolony jest ruch przychodzący. Użyj polecenia [''], aby zezwolić na ruch przychodzący do wszystkich profilów. Wartość domyślna to ['']. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--remote-inbound-profile

Lista zdalnych nazw profilów przychodzących, do których dozwolony jest ruch przychodzący. Użyj polecenia [''], aby zezwolić na ruch przychodzący do wszystkich profilów. Tę właściwość można zaktualizować tylko w trybie automatycznego zatwierdzania. Wartość domyślna to ['']. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Usuń zasób linku NSP.

az network perimeter link delete [--ids]
                                 [--link-name]
                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--perimeter-name]
                                 [--resource-group]
                                 [--subscription]
                                 [--yes]

Usuń łącze NSP

az network perimeter link delete --name link1 --perimeter-name nsp1 --resource-group rg1
--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--link-name --name -n

Nazwa linku NSP.

--no-wait

Nie czekaj na zakończenie długotrwałej operacji.

Dopuszczalne wartości: 0, 1, f, false, n, no, t, true, y, yes
--perimeter-name

Nazwa obwodu zabezpieczeń sieci.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--yes -y

Nie monituj o potwierdzenie.

Domyślna wartość: False
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Wyświetl listę zasobów łącza NSP w określonym obwodzie zabezpieczeń sieci.

az network perimeter link list --perimeter-name
                               --resource-group
                               [--max-items]
                               [--next-token]
                               [--skip-token]
                               [--top]

Wyświetla listę łączy NSP w parametrze

az network perimeter link list --perimeter-name nsp1 --resource-group rg1
--perimeter-name

Nazwa obwodu zabezpieczeń sieci.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--max-items

Łączna liczba elementów do zwrócenia w danych wyjściowych polecenia. Jeśli łączna liczba dostępnych elementów jest większa niż określona wartość, token jest udostępniany w danych wyjściowych polecenia. Aby wznowić stronicowanie, podaj wartość tokenu w --next-token argumencie kolejnego polecenia.

--next-token

Token do określenia, gdzie rozpocząć stronicowanie. Jest to wartość tokenu z wcześniej obciętej odpowiedzi.

--skip-token

Funkcja SkipToken jest używana tylko wtedy, gdy poprzednia operacja zwróciła częściowy wynik. Jeśli poprzednia odpowiedź zawiera element nextLink, wartość elementu nextLink będzie zawierać parametr skipToken, który określa punkt wyjścia do użycia dla kolejnych wywołań.

--top

Opcjonalny parametr zapytania określający maksymalną liczbę rekordów, które mają być zwracane przez serwer.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Pobierz określony zasób linku NSP.

az network perimeter link show [--ids]
                               [--link-name]
                               [--perimeter-name]
                               [--resource-group]
                               [--subscription]

Pobierz link NSP

az network perimeter link list --perimeter-name nsp1 --resource-group rg1
--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--link-name --name -n

Nazwa linku NSP.

--perimeter-name

Nazwa obwodu zabezpieczeń sieci.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Zaktualizuj zasób łącza NSP.

az network perimeter link update [--add]
                                 [--description]
                                 [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--ids]
                                 [--link-name]
                                 [--local-inbound-profile]
                                 [--perimeter-name]
                                 [--remote-inbound-profile]
                                 [--remove]
                                 [--resource-group]
                                 [--set]
                                 [--subscription]

Aktualizowanie linku NSP

az network perimeter link update --name link1 --perimeter-name nsp1 --resource-group rg1 --local-inbound-profile "['*']"
--add

Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string lub ciąg> JSON.

--description

Komunikat przekazany właścicielowi zdalnego zasobu łącza NSP z tym żądaniem połączenia. W przypadku przepływu zatwierdzonego automatycznie domyślnie jest to "Automatycznie zatwierdzone". Ograniczony do 140 znaków.

--force-string

W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.

Dopuszczalne wartości: 0, 1, f, false, n, no, t, true, y, yes
--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--link-name --name -n

Nazwa linku NSP.

--local-inbound-profile

Lista lokalnych nazw profilów przychodzących, do których dozwolony jest ruch przychodzący. Użyj polecenia [''], aby zezwolić na ruch przychodzący do wszystkich profilów. Wartość domyślna to ['']. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--perimeter-name

Nazwa obwodu zabezpieczeń sieci.

--remote-inbound-profile

Lista zdalnych nazw profilów przychodzących, do których dozwolony jest ruch przychodzący. Użyj polecenia [''], aby zezwolić na ruch przychodzący do wszystkich profilów. Tę właściwość można zaktualizować tylko w trybie automatycznego zatwierdzania. Wartość domyślna to ['']. Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--remove

Usuń właściwość lub element z listy. Przykład: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--set

Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku.

az network perimeter link wait [--created]
                               [--custom]
                               [--deleted]
                               [--exists]
                               [--ids]
                               [--interval]
                               [--link-name]
                               [--perimeter-name]
                               [--resource-group]
                               [--subscription]
                               [--timeout]
                               [--updated]
--created

Zaczekaj na utworzenie polecenia "provisioningState" o godzinie "Succeeded".

Domyślna wartość: False
--custom

Poczekaj, aż warunek spełnia niestandardowe zapytanie JMESPath. Np. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Poczekaj na usunięcie.

Domyślna wartość: False
--exists

Zaczekaj, aż zasób istnieje.

Domyślna wartość: False
--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--interval

Interwał sondowania w sekundach.

Domyślna wartość: 30
--link-name --name -n

Nazwa linku NSP.

--perimeter-name

Nazwa obwodu zabezpieczeń sieci.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--timeout

Maksymalny czas oczekiwania w sekundach.

Domyślna wartość: 3600
--updated

Zaczekaj na zaktualizowanie stanu provisioningState o 'Powodzenie'.

Domyślna wartość: False
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.