az network virtual-appliance inbound-security-rule
Управление правилами безопасности для входящего трафика виртуального устройства Azure.
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az network virtual-appliance inbound-security-rule create |
Создайте указанные правила безопасности входящего сетевого устройства. |
Ядро | ГА |
az network virtual-appliance inbound-security-rule show |
Получите доступную коллекцию правил безопасности для входящего трафика виртуального сетевого устройства. |
Ядро | ГА |
az network virtual-appliance inbound-security-rule create
Создайте указанные правила безопасности входящего сетевого устройства.
az network virtual-appliance inbound-security-rule create --name
--nva-name
--resource-group
[--id]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--rule-type {AutoExpire, Permanent}]
[--rules]
Примеры
Создание правила безопасности для входящего трафика типа постоянного правила
az network virtual-appliance inbound-security-rule create --network-virtual-appliance-name "MyName" -g "MyRG" --subscription {subID} --rule-type "Permanent" --name "PermanentRuleCollection" --rules "[{name:'inboundRule',protocol:'TCP',destination-port-ranges:['80-120'],applies-on:['slbIP'],source-address-prefix:'*'}]"
Создание правила безопасности для входящего трафика типа правила AutoExpire
az network virtual-appliance inbound-security-rule create --network-virtual-appliance-name "MyName" -g "MyRG" --subscription {subID} --rule-type "AutoExpire" --name "TemporaryRuleCollection" --rules "[{name:'inboundRule',protocol:'TCP',destination-port-ranges:['80-120'],applies-on:['publicnicipconfig'],source-address-prefix:'20.0.0.0/32'}]"
Обязательные параметры
Имя коллекции правил безопасности.
Имя виртуального сетевого устройства.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Необязательные параметры
Идентификатор ресурса.
Не ожидать завершения длительной операции.
Тип правила. Это должно быть autoExpire или Постоянное. Правило автоматического истечения срока действия создает только правила NSG. Постоянное правило создает правило NSG и правило балансировки нагрузки для балансировки нагрузки.
Список разрешенных правил. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network virtual-appliance inbound-security-rule show
Получите доступную коллекцию правил безопасности для входящего трафика виртуального сетевого устройства.
az network virtual-appliance inbound-security-rule show [--ids]
[--name]
[--nva-name]
[--resource-group]
[--subscription]
Примеры
Получение правила безопасности для входящего трафика
az network virtual-appliance inbound-security-rule show --nva-name "MyName" -g "MyRG" --subscription {subID} --name "InboundRuleCollection"
Необязательные параметры
Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.
Имя коллекции правил безопасности.
Имя виртуального сетевого устройства.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.