你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
az network manager security-admin-config rule-collection
注释
此参考是 Azure CLI 的 虚拟网络管理器 扩展(版本 2.61.0 或更高版本)的一部分。 该扩展会在首次运行 az network manager security-admin-config rule-collection 命令时自动安装。 了解更多关于扩展 的相关信息。
使用网络管理管理员规则集合。
命令
az network manager security-admin-config rule-collection create
创建网络管理器安全配置管理规则集合。
az network manager security-admin-config rule-collection create --applies-to-groups
--configuration-name
--name
--resource-group
--rule-collection-name
[--description]
示例
创建安全管理规则集合
az network manager security-admin-config rule-collection create --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" -g "rg1" --rule-collection-name "myTestCollection" --description "A sample description" --applies-to-groups network-group-id="/subscriptions/sub_id/resourceGroups/rgid/providers/Microsoft.Network/networkManagers/TestNetworkManager/networkGroups/TestNetworkGroup"
必需参数
用于配置的组。
网络管理器安全配置的名称。
网络管理器的名称。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
管理规则集合的名称。
可选参数
此规则的说明。 限制为 140 个字符。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
仅显示错误,禁止显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
增加日志记录详细程度。 使用 --debug 获取完整的调试日志。
az network manager security-admin-config rule-collection delete
删除管理员规则集合。
az network manager security-admin-config rule-collection delete [--configuration-name]
[--force {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--rule-collection-name]
[--subscription]
[--yes]
示例
删除管理员规则集合。
az network manager security-admin-config rule-collection delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"
可选参数
网络管理器安全配置的名称。
即使资源是已部署配置的一部分,也会删除该资源。 如果已部署配置,则服务将在删除之前在后台执行清理部署。
一个或多个资源 ID(以空格分隔)。 它应该是包含“Resource Id”参数的所有信息的完整资源 ID。 应提供 --ids 或其他“Resource Id”参数。
网络管理器的名称。
不等待长时间运行的操作完成。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
网络管理器安全配置规则集合的名称。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
不要提示确认。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
仅显示错误,禁止显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
增加日志记录详细程度。 使用 --debug 获取完整的调试日志。
az network manager security-admin-config rule-collection list
以分页格式列出安全管理员配置中的所有规则集合。
az network manager security-admin-config rule-collection list --configuration-name
--name
--resource-group
[--max-items]
[--next-token]
[--skip-token]
[--top]
示例
列出安全管理规则集合
az network manager security-admin-config rule-collection list --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1"
必需参数
网络管理器安全配置的名称。
网络管理器的名称。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
可选参数
命令输出中要返回的项总数。 如果可用的项总数大于指定的值,则会在命令的输出中提供令牌。 若要恢复分页,请在后续命令的 --next-token
参数中提供令牌值。
用于指定开始分页的位置的令牌。 这是先前截断的响应中的令牌值。
仅当以前的操作返回了部分结果时,才使用 SkipToken。 如果以前的响应包含 nextLink 元素,则 nextLink 元素的值将包含一个 skipToken 参数,该参数指定用于后续调用的起点。
可选查询参数,它指定要由服务器返回的最大记录数。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
仅显示错误,禁止显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
增加日志记录详细程度。 使用 --debug 获取完整的调试日志。
az network manager security-admin-config rule-collection show
获取网络管理器安全管理员配置规则集合。
az network manager security-admin-config rule-collection show [--configuration-name]
[--ids]
[--name]
[--resource-group]
[--rule-collection-name]
[--subscription]
示例
获取安全管理员规则集合
az network manager security-admin-config rule-collection show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"
可选参数
网络管理器安全配置的名称。
一个或多个资源 ID(以空格分隔)。 它应该是包含“Resource Id”参数的所有信息的完整资源 ID。 应提供 --ids 或其他“Resource Id”参数。
网络管理器的名称。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
网络管理器安全配置规则集合的名称。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
仅显示错误,禁止显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
增加日志记录详细程度。 使用 --debug 获取完整的调试日志。
az network manager security-admin-config rule-collection update
更新订阅中的网络管理器安全配置管理员规则集合。
az network manager security-admin-config rule-collection update --rule-collection-name
[--applies-to-groups]
[--configuration-name]
[--description]
[--ids]
[--name]
[--resource-group]
[--subscription]
示例
更新安全管理员规则集合
az network manager security-admin-config rule-collection update --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"
必需参数
管理规则集合的名称。
可选参数
用于配置的组。
网络管理器安全配置的名称。
此规则的说明。 限制为 140 个字符。
一个或多个资源 ID(以空格分隔)。 它应该是包含“Resource Id”参数的所有信息的完整资源 ID。 应提供 --ids 或其他“Resource Id”参数。
网络管理器的名称。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
仅显示错误,禁止显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
增加日志记录详细程度。 使用 --debug 获取完整的调试日志。
az network manager security-admin-config rule-collection wait
将 CLI 置于等待状态,直到满足条件。
az network manager security-admin-config rule-collection wait [--configuration-name]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--rule-collection-name]
[--subscription]
[--timeout]
[--updated]
可选参数
网络管理器安全配置的名称。
等待在“Succeeded”中使用“provisioningState”创建。
等待条件满足自定义 JMESPath 查询。 例如 provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running']。
等到删除为止。
等待资源存在。
一个或多个资源 ID(以空格分隔)。 它应该是包含“Resource Id”参数的所有信息的完整资源 ID。 应提供 --ids 或其他“Resource Id”参数。
轮询间隔(以秒为单位)。
网络管理器的名称。
资源组的名称。 可以使用 az configure --defaults group=<name>
配置默认组。
网络管理器安全配置规则集合的名称。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
最大等待(以秒为单位)。
等到 provisioningState 更新为“Succeeded”。
全局参数
提高日志记录详细程度以显示所有调试日志。
显示此帮助消息并退出。
仅显示错误,禁止显示警告。
输出格式。
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID
配置默认订阅。
增加日志记录详细程度。 使用 --debug 获取完整的调试日志。