Compartilhar via


az network manager security-admin-config rule-collection rule

Observação

Essa referência faz parte da extensão do gerenciador de rede virtual para a CLI do Azure (versão 2.57.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az network manager security-admin-config rule-collection rule . Saiba mais sobre extensões.

Gerenciar regra de administração com rede.

Comandos

Nome Description Tipo Status
az network manager security-admin-config rule-collection rule create

Crie uma regra de administração de configuração de segurança do gerenciador de rede.

Extensão GA
az network manager security-admin-config rule-collection rule delete

Excluir uma regra de administrador.

Extensão GA
az network manager security-admin-config rule-collection rule list

Liste todas as regras de administração de configuração de segurança do gerenciador de rede.

Extensão GA
az network manager security-admin-config rule-collection rule show

Obtenha uma regra de administrador de configuração de segurança do gerenciador de rede.

Extensão GA
az network manager security-admin-config rule-collection rule update

Atualizar uma regra de administração de configuração de segurança do gerenciador de rede em uma assinatura.

Extensão GA

az network manager security-admin-config rule-collection rule create

Crie uma regra de administração de configuração de segurança do gerenciador de rede.

az network manager security-admin-config rule-collection rule create --access {Allow, AlwaysAllow, Deny}
                                                                     --configuration-name
                                                                     --direction {Inbound, Outbound}
                                                                     --kind {Custom, Default}
                                                                     --name
                                                                     --priority
                                                                     --protocol {Ah, Any, Esp, Icmp, Tcp, Udp}
                                                                     --resource-group
                                                                     --rule-collection-name
                                                                     --rule-name
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--flag]
                                                                     [--source-port-ranges]
                                                                     [--sources]

Exemplos

Criar regras de administração de segurança

az network manager security-admin-config rule-collection rule create --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --kind "Custom" --protocol "Tcp" --access "Allow" --priority 32 --direction "Inbound" --destinations address-prefix="*" address-prefix-type="IPPrefix"  --dest-port-ranges 22

Parâmetros Exigidos

--access

Indica o acesso permitido para essa regra específica.

Valores aceitos: Allow, AlwaysAllow, Deny
--configuration-name

O nome da configuração de segurança do gerenciador de rede.

--direction

Indica se o tráfego correspondeu à regra de entrada ou saída.

Valores aceitos: Inbound, Outbound
--kind

Obrigatória. Se a regra é personalizada ou padrão. Constante preenchida pelo servidor.

Valores aceitos: Custom, Default
--name --network-manager-name -n

O nome do gerenciador de rede.

--priority

A prioridade da regra.

--protocol

Protocolo de rede ao qual essa regra se aplica.

Valores aceitos: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--rule-collection-name

O nome da coleção de regras de administração.

--rule-name

O nome da regra.

Parâmetros Opcionais

--description

Uma descrição para esta regra. Restrito a 140 caracteres.

--dest-port-ranges

Os intervalos de porta de destino.

--destinations

Os prefixos de endereço de destino. CIDR ou intervalos IP de destino.

Uso: --destination address-prefix=XX address-prefix-type=XX

address-prefix: Prefixo de endereço. address-prefix-type: Tipo de prefixo de endereço. O tipo de prefixo de endereço é um enum com valores IPPrefix ou ServiceTag.

Várias ações podem ser especificadas usando mais de um argumento --destination.

--flag

Sinalizador de regra padrão.

--source-port-ranges

Os intervalos de porta de origem.

--sources

Os intervalos CIDR ou IP de origem.

Uso: --sources address-prefix=XX address-prefix-type=XX

address-prefix: Prefixo de endereço. address-prefix-type: Tipo de prefixo de endereço. O tipo de prefixo de endereço é um enum com valores IPPrefix ou ServiceTag.

Várias ações podem ser especificadas usando mais de um argumento --sources.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az network manager security-admin-config rule-collection rule delete

Excluir uma regra de administrador.

az network manager security-admin-config rule-collection rule delete [--configuration-name]
                                                                     [--force {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--ids]
                                                                     [--name]
                                                                     [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--resource-group]
                                                                     [--rule-collection-name]
                                                                     [--rule-name]
                                                                     [--subscription]
                                                                     [--yes]

Exemplos

Exclui uma regra de administrador.

az network manager security-admin-config rule-collection rule delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Parâmetros Opcionais

--configuration-name

O nome da Configuração de Segurança do gerenciador de rede.

--force

Exclui o recurso mesmo que ele faça parte de uma configuração implantada. Se a configuração tiver sido implantada, o serviço fará uma implantação de limpeza em segundo plano, antes da exclusão.

Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser uma ID de recurso completa que contém todas as informações de argumentos de "ID do recurso". Você deve fornecer --ids ou outros argumentos de "ID do recurso".

--name --network-manager-name -n

O nome do gerenciador de rede.

--no-wait

Não aguarde a conclusão da operação de execução longa.

Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--rule-collection-name

O nome da coleção de regras de configuração de segurança do gerenciador de rede.

--rule-name

O nome da regra.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--yes -y

Não solicite confirmação.

Valor padrão: False
Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az network manager security-admin-config rule-collection rule list

Liste todas as regras de administração de configuração de segurança do gerenciador de rede.

az network manager security-admin-config rule-collection rule list --configuration-name
                                                                   --name
                                                                   --resource-group
                                                                   --rule-collection-name
                                                                   [--max-items]
                                                                   [--next-token]
                                                                   [--skip-token]
                                                                   [--top]

Exemplos

Listar regras de administração de segurança

az network manager security-admin-config rule-collection rule list --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"

Parâmetros Exigidos

--configuration-name

O nome da Configuração de Segurança do gerenciador de rede.

--name --network-manager-name -n

O nome do gerenciador de rede.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--rule-collection-name

O nome da coleção de regras de configuração de segurança do gerenciador de rede.

Parâmetros Opcionais

--max-items

Número total de itens a serem retornados na saída do comando. Se o número total de itens disponíveis for maior do que o valor especificado, um token será fornecido na saída do comando. Para retomar a paginação, forneça o valor do token no --next-token argumento de um comando subsequente.

--next-token

Token para especificar onde iniciar a paginação. Esse é o valor de token de uma resposta truncada anteriormente.

--skip-token

SkipToken só é usado se uma operação anterior retornou um resultado parcial. Se uma resposta anterior contiver um elemento nextLink, o valor do elemento nextLink incluirá um parâmetro skipToken que especifica um ponto de partida a ser usado para chamadas subsequentes.

--top

Um parâmetro de consulta opcional que especifica o número máximo de registros a serem retornados pelo servidor.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az network manager security-admin-config rule-collection rule show

Obtenha uma regra de administrador de configuração de segurança do gerenciador de rede.

az network manager security-admin-config rule-collection rule show [--configuration-name]
                                                                   [--ids]
                                                                   [--name]
                                                                   [--resource-group]
                                                                   [--rule-collection-name]
                                                                   [--rule-name]
                                                                   [--subscription]

Exemplos

Obter regra de administrador de segurança

az network manager security-admin-config rule-collection rule show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Parâmetros Opcionais

--configuration-name

O nome da Configuração de Segurança do gerenciador de rede.

--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser uma ID de recurso completa que contém todas as informações de argumentos de "ID do recurso". Você deve fornecer --ids ou outros argumentos de "ID do recurso".

--name --network-manager-name -n

O nome do gerenciador de rede.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--rule-collection-name

O nome da coleção de regras de configuração de segurança do gerenciador de rede.

--rule-name

O nome da regra.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az network manager security-admin-config rule-collection rule update

Atualizar uma regra de administração de configuração de segurança do gerenciador de rede em uma assinatura.

az network manager security-admin-config rule-collection rule update --rule-collection-name
                                                                     [--access {Allow, AlwaysAllow, Deny}]
                                                                     [--configuration-name]
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--direction {Inbound, Outbound}]
                                                                     [--flag]
                                                                     [--ids]
                                                                     [--kind {Custom, Default}]
                                                                     [--name]
                                                                     [--priority]
                                                                     [--protocol {Ah, Any, Esp, Icmp, Tcp, Udp}]
                                                                     [--resource-group]
                                                                     [--rule-name]
                                                                     [--source-port-ranges]
                                                                     [--sources]
                                                                     [--subscription]

Exemplos

Atualizar regra de administrador de segurança

az network manager security-admin-config rule-collection rule update --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --access "Deny"

Parâmetros Exigidos

--rule-collection-name

O nome da coleção de regras de administração.

Parâmetros Opcionais

--access

Indica o acesso permitido para essa regra específica.

Valores aceitos: Allow, AlwaysAllow, Deny
--configuration-name

O nome da configuração de segurança do gerenciador de rede.

--description

Uma descrição para esta regra. Restrito a 140 caracteres.

--dest-port-ranges

Os intervalos de porta de destino.

--destinations

Os prefixos de endereço de destino. CIDR ou intervalos IP de destino.

Uso: --destination address-prefix=XX address-prefix-type=XX

address-prefix: Prefixo de endereço. address-prefix-type: Tipo de prefixo de endereço.

Várias ações podem ser especificadas usando mais de um argumento --destination.

--direction

Indica se o tráfego correspondeu à regra de entrada ou saída.

Valores aceitos: Inbound, Outbound
--flag

Sinalizador de regra padrão.

--ids

Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser uma ID de recurso completa que contém todas as informações de argumentos de "ID do recurso". Você deve fornecer --ids ou outros argumentos de "ID do recurso".

--kind

Obrigatória. Se a regra é personalizada ou padrão. Constante preenchida pelo servidor.

Valores aceitos: Custom, Default
--name --network-manager-name -n

O nome do gerenciador de rede.

--priority

A prioridade da regra.

--protocol

Protocolo de rede ao qual essa regra se aplica.

Valores aceitos: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--rule-name

O nome da regra.

--source-port-ranges

Os intervalos de porta de origem.

--sources

Os intervalos CIDR ou IP de origem.

Uso: --sources address-prefix=XX address-prefix-type=XX

address-prefix: Prefixo de endereço. address-prefix-type: Tipo de prefixo de endereço.

Várias ações podem ser especificadas usando mais de um argumento --sources.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.