az network manager security-admin-config rule-collection rule
注意
此參考是 Azure CLI 的虛擬網路管理員延伸模組的一部分(2.57.0 版或更高版本)。 擴充功能會在您第一次執行 az network manager security-admin-config rule-collection rule 命令時自動安裝。 深入了解擴充功能。
使用網路管理管理規則。
命令
名稱 | Description | 類型 | 狀態 |
---|---|---|---|
az network manager security-admin-config rule-collection rule create |
建立網路管理員安全性設定管理員規則。 |
副檔名 | GA |
az network manager security-admin-config rule-collection rule delete |
刪除系統管理員規則。 |
副檔名 | GA |
az network manager security-admin-config rule-collection rule list |
列出所有網路管理員安全性設定管理員規則。 |
副檔名 | GA |
az network manager security-admin-config rule-collection rule show |
取得網路管理員安全性設定管理員規則。 |
副檔名 | GA |
az network manager security-admin-config rule-collection rule update |
更新訂用帳戶中的網路管理員安全性設定管理員規則。 |
副檔名 | GA |
az network manager security-admin-config rule-collection rule create
建立網路管理員安全性設定管理員規則。
az network manager security-admin-config rule-collection rule create --access {Allow, AlwaysAllow, Deny}
--configuration-name
--direction {Inbound, Outbound}
--kind {Custom, Default}
--name
--priority
--protocol {Ah, Any, Esp, Icmp, Tcp, Udp}
--resource-group
--rule-collection-name
--rule-name
[--description]
[--dest-port-ranges]
[--destinations]
[--flag]
[--source-port-ranges]
[--sources]
範例
建立安全性系統管理員規則
az network manager security-admin-config rule-collection rule create --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --kind "Custom" --protocol "Tcp" --access "Allow" --priority 32 --direction "Inbound" --destinations address-prefix="*" address-prefix-type="IPPrefix" --dest-port-ranges 22
必要參數
指出此特定規則所允許的存取權。
網路管理員安全性組態的名稱。
指出流量是否符合輸入或輸出中的規則。
必要。 規則是自定義還是預設值。由伺服器填入的常數。
網路管理員的名稱。
規則的優先順序。
此規則適用的網路協定。
資源群組的名稱。 您可以使用 az configure --defaults group=<name>
來設定預設群組。
管理規則集合的名稱。
規則的名稱。
選擇性參數
此規則的描述。 限制為140個字元。
目的地埠範圍。
目的地位址前置詞。 CIDR 或目的地IP範圍。
使用量:--destination address-prefix=XX address-prefix-type=XX
address-prefix:地址前綴。 address-prefix-type:位址前綴類型。 位址前置詞類型是具有IPPrefix或 ServiceTag 值的列舉。
您可以使用多個 --destination 自變數來指定多個動作。
默認規則旗標。
來源埠範圍。
CIDR 或來源IP範圍。
使用方式:--sources address-prefix=XX address-prefix-type=XX
address-prefix:地址前綴。 address-prefix-type:位址前綴類型。 位址前置詞類型是具有IPPrefix或 ServiceTag 值的列舉。
您可以使用多個 --sources 自變數來指定多個動作。
全域參數
增加記錄詳細資訊,以顯示所有偵錯記錄。
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
輸出格式。
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID
設定預設訂用帳戶。
增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。
az network manager security-admin-config rule-collection rule delete
刪除系統管理員規則。
az network manager security-admin-config rule-collection rule delete [--configuration-name]
[--force {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--rule-collection-name]
[--rule-name]
[--subscription]
[--yes]
範例
刪除系統管理員規則。
az network manager security-admin-config rule-collection rule delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"
選擇性參數
網路管理員安全性組態的名稱。
即使資源是已部署組態的一部分,也會刪除資源。 如果已部署組態,服務會在刪除之前,在背景中執行清除部署。
一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。
網路管理員的名稱。
請勿等候長時間執行的作業完成。
資源群組的名稱。 您可以使用 az configure --defaults group=<name>
來設定預設群組。
網路管理員安全性組態規則集合的名稱。
規則的名稱。
訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID
設定預設訂用帳戶。
不提示確認。
全域參數
增加記錄詳細資訊,以顯示所有偵錯記錄。
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
輸出格式。
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID
設定預設訂用帳戶。
增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。
az network manager security-admin-config rule-collection rule list
列出所有網路管理員安全性設定管理員規則。
az network manager security-admin-config rule-collection rule list --configuration-name
--name
--resource-group
--rule-collection-name
[--max-items]
[--next-token]
[--skip-token]
[--top]
範例
列出安全性系統管理員規則
az network manager security-admin-config rule-collection rule list --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"
必要參數
網路管理員安全性組態的名稱。
網路管理員的名稱。
資源群組的名稱。 您可以使用 az configure --defaults group=<name>
來設定預設群組。
網路管理員安全性組態規則集合的名稱。
選擇性參數
命令輸出中要傳回的項目總數。 如果可用的專案總數超過指定的值,則會在命令的輸出中提供令牌。 若要繼續分頁,請在後續命令的自變數中 --next-token
提供令牌值。
標記,指定要開始分頁的位置。 這是先前截斷回應中的令牌值。
只有在先前的作業傳回部分結果時,才會使用SkipToken。 如果先前的回應包含 nextLink 元素,則 nextLink 元素的值會包含 skipToken 參數,指定用於後續呼叫的起點。
選擇性的查詢參數,指定要由伺服器傳回的記錄數目上限。
全域參數
增加記錄詳細資訊,以顯示所有偵錯記錄。
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
輸出格式。
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID
設定預設訂用帳戶。
增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。
az network manager security-admin-config rule-collection rule show
取得網路管理員安全性設定管理員規則。
az network manager security-admin-config rule-collection rule show [--configuration-name]
[--ids]
[--name]
[--resource-group]
[--rule-collection-name]
[--rule-name]
[--subscription]
範例
取得安全性管理規則
az network manager security-admin-config rule-collection rule show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"
選擇性參數
網路管理員安全性組態的名稱。
一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。
網路管理員的名稱。
資源群組的名稱。 您可以使用 az configure --defaults group=<name>
來設定預設群組。
網路管理員安全性組態規則集合的名稱。
規則的名稱。
訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID
設定預設訂用帳戶。
全域參數
增加記錄詳細資訊,以顯示所有偵錯記錄。
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
輸出格式。
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID
設定預設訂用帳戶。
增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。
az network manager security-admin-config rule-collection rule update
更新訂用帳戶中的網路管理員安全性設定管理員規則。
az network manager security-admin-config rule-collection rule update --rule-collection-name
[--access {Allow, AlwaysAllow, Deny}]
[--configuration-name]
[--description]
[--dest-port-ranges]
[--destinations]
[--direction {Inbound, Outbound}]
[--flag]
[--ids]
[--kind {Custom, Default}]
[--name]
[--priority]
[--protocol {Ah, Any, Esp, Icmp, Tcp, Udp}]
[--resource-group]
[--rule-name]
[--source-port-ranges]
[--sources]
[--subscription]
範例
更新安全性管理規則
az network manager security-admin-config rule-collection rule update --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --access "Deny"
必要參數
管理規則集合的名稱。
選擇性參數
指出此特定規則所允許的存取權。
網路管理員安全性組態的名稱。
此規則的描述。 限制為140個字元。
目的地埠範圍。
目的地位址前置詞。 CIDR 或目的地IP範圍。
使用量:--destination address-prefix=XX address-prefix-type=XX
address-prefix:地址前綴。 address-prefix-type:位址前綴類型。
您可以使用多個 --destination 自變數來指定多個動作。
指出流量是否符合輸入或輸出中的規則。
默認規則旗標。
一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。
必要。 規則是自定義還是預設值。由伺服器填入的常數。
網路管理員的名稱。
規則的優先順序。
此規則適用的網路協定。
資源群組的名稱。 您可以使用 az configure --defaults group=<name>
來設定預設群組。
規則的名稱。
來源埠範圍。
CIDR 或來源IP範圍。
使用方式:--sources address-prefix=XX address-prefix-type=XX
address-prefix:地址前綴。 address-prefix-type:位址前綴類型。
您可以使用多個 --sources 自變數來指定多個動作。
訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID
設定預設訂用帳戶。
全域參數
增加記錄詳細資訊,以顯示所有偵錯記錄。
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
輸出格式。
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID
設定預設訂用帳戶。
增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。