共用方式為


az network manager security-admin-config rule-collection rule

注意

此參考是 Azure CLI 的虛擬網路管理員延伸模組的一部分(2.57.0 版或更高版本)。 擴充功能會在您第一次執行 az network manager security-admin-config rule-collection rule 命令時自動安裝。 深入了解擴充功能。

使用網路管理管理規則。

命令

名稱 Description 類型 狀態
az network manager security-admin-config rule-collection rule create

建立網路管理員安全性設定管理員規則。

副檔名 GA
az network manager security-admin-config rule-collection rule delete

刪除系統管理員規則。

副檔名 GA
az network manager security-admin-config rule-collection rule list

列出所有網路管理員安全性設定管理員規則。

副檔名 GA
az network manager security-admin-config rule-collection rule show

取得網路管理員安全性設定管理員規則。

副檔名 GA
az network manager security-admin-config rule-collection rule update

更新訂用帳戶中的網路管理員安全性設定管理員規則。

副檔名 GA

az network manager security-admin-config rule-collection rule create

建立網路管理員安全性設定管理員規則。

az network manager security-admin-config rule-collection rule create --access {Allow, AlwaysAllow, Deny}
                                                                     --configuration-name
                                                                     --direction {Inbound, Outbound}
                                                                     --kind {Custom, Default}
                                                                     --name
                                                                     --priority
                                                                     --protocol {Ah, Any, Esp, Icmp, Tcp, Udp}
                                                                     --resource-group
                                                                     --rule-collection-name
                                                                     --rule-name
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--flag]
                                                                     [--source-port-ranges]
                                                                     [--sources]

範例

建立安全性系統管理員規則

az network manager security-admin-config rule-collection rule create --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --kind "Custom" --protocol "Tcp" --access "Allow" --priority 32 --direction "Inbound" --destinations address-prefix="*" address-prefix-type="IPPrefix"  --dest-port-ranges 22

必要參數

--access

指出此特定規則所允許的存取權。

接受的值: Allow, AlwaysAllow, Deny
--configuration-name

網路管理員安全性組態的名稱。

--direction

指出流量是否符合輸入或輸出中的規則。

接受的值: Inbound, Outbound
--kind

必要。 規則是自定義還是預設值。由伺服器填入的常數。

接受的值: Custom, Default
--name --network-manager-name -n

網路管理員的名稱。

--priority

規則的優先順序。

--protocol

此規則適用的網路協定。

接受的值: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--rule-collection-name

管理規則集合的名稱。

--rule-name

規則的名稱。

選擇性參數

--description

此規則的描述。 限制為140個字元。

--dest-port-ranges

目的地埠範圍。

--destinations

目的地位址前置詞。 CIDR 或目的地IP範圍。

使用量:--destination address-prefix=XX address-prefix-type=XX

address-prefix:地址前綴。 address-prefix-type:位址前綴類型。 位址前置詞類型是具有IPPrefix或 ServiceTag 值的列舉。

您可以使用多個 --destination 自變數來指定多個動作。

--flag

默認規則旗標。

--source-port-ranges

來源埠範圍。

--sources

CIDR 或來源IP範圍。

使用方式:--sources address-prefix=XX address-prefix-type=XX

address-prefix:地址前綴。 address-prefix-type:位址前綴類型。 位址前置詞類型是具有IPPrefix或 ServiceTag 值的列舉。

您可以使用多個 --sources 自變數來指定多個動作。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az network manager security-admin-config rule-collection rule delete

刪除系統管理員規則。

az network manager security-admin-config rule-collection rule delete [--configuration-name]
                                                                     [--force {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--ids]
                                                                     [--name]
                                                                     [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--resource-group]
                                                                     [--rule-collection-name]
                                                                     [--rule-name]
                                                                     [--subscription]
                                                                     [--yes]

範例

刪除系統管理員規則。

az network manager security-admin-config rule-collection rule delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

選擇性參數

--configuration-name

網路管理員安全性組態的名稱。

--force

即使資源是已部署組態的一部分,也會刪除資源。 如果已部署組態,服務會在刪除之前,在背景中執行清除部署。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--name --network-manager-name -n

網路管理員的名稱。

--no-wait

請勿等候長時間執行的作業完成。

接受的值: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--rule-collection-name

網路管理員安全性組態規則集合的名稱。

--rule-name

規則的名稱。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--yes -y

不提示確認。

預設值: False
全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az network manager security-admin-config rule-collection rule list

列出所有網路管理員安全性設定管理員規則。

az network manager security-admin-config rule-collection rule list --configuration-name
                                                                   --name
                                                                   --resource-group
                                                                   --rule-collection-name
                                                                   [--max-items]
                                                                   [--next-token]
                                                                   [--skip-token]
                                                                   [--top]

範例

列出安全性系統管理員規則

az network manager security-admin-config rule-collection rule list --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"

必要參數

--configuration-name

網路管理員安全性組態的名稱。

--name --network-manager-name -n

網路管理員的名稱。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--rule-collection-name

網路管理員安全性組態規則集合的名稱。

選擇性參數

--max-items

命令輸出中要傳回的項目總數。 如果可用的專案總數超過指定的值,則會在命令的輸出中提供令牌。 若要繼續分頁,請在後續命令的自變數中 --next-token 提供令牌值。

--next-token

標記,指定要開始分頁的位置。 這是先前截斷回應中的令牌值。

--skip-token

只有在先前的作業傳回部分結果時,才會使用SkipToken。 如果先前的回應包含 nextLink 元素,則 nextLink 元素的值會包含 skipToken 參數,指定用於後續呼叫的起點。

--top

選擇性的查詢參數,指定要由伺服器傳回的記錄數目上限。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az network manager security-admin-config rule-collection rule show

取得網路管理員安全性設定管理員規則。

az network manager security-admin-config rule-collection rule show [--configuration-name]
                                                                   [--ids]
                                                                   [--name]
                                                                   [--resource-group]
                                                                   [--rule-collection-name]
                                                                   [--rule-name]
                                                                   [--subscription]

範例

取得安全性管理規則

az network manager security-admin-config rule-collection rule show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

選擇性參數

--configuration-name

網路管理員安全性組態的名稱。

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--name --network-manager-name -n

網路管理員的名稱。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--rule-collection-name

網路管理員安全性組態規則集合的名稱。

--rule-name

規則的名稱。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az network manager security-admin-config rule-collection rule update

更新訂用帳戶中的網路管理員安全性設定管理員規則。

az network manager security-admin-config rule-collection rule update --rule-collection-name
                                                                     [--access {Allow, AlwaysAllow, Deny}]
                                                                     [--configuration-name]
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--direction {Inbound, Outbound}]
                                                                     [--flag]
                                                                     [--ids]
                                                                     [--kind {Custom, Default}]
                                                                     [--name]
                                                                     [--priority]
                                                                     [--protocol {Ah, Any, Esp, Icmp, Tcp, Udp}]
                                                                     [--resource-group]
                                                                     [--rule-name]
                                                                     [--source-port-ranges]
                                                                     [--sources]
                                                                     [--subscription]

範例

更新安全性管理規則

az network manager security-admin-config rule-collection rule update --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --access "Deny"

必要參數

--rule-collection-name

管理規則集合的名稱。

選擇性參數

--access

指出此特定規則所允許的存取權。

接受的值: Allow, AlwaysAllow, Deny
--configuration-name

網路管理員安全性組態的名稱。

--description

此規則的描述。 限制為140個字元。

--dest-port-ranges

目的地埠範圍。

--destinations

目的地位址前置詞。 CIDR 或目的地IP範圍。

使用量:--destination address-prefix=XX address-prefix-type=XX

address-prefix:地址前綴。 address-prefix-type:位址前綴類型。

您可以使用多個 --destination 自變數來指定多個動作。

--direction

指出流量是否符合輸入或輸出中的規則。

接受的值: Inbound, Outbound
--flag

默認規則旗標。

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--kind

必要。 規則是自定義還是預設值。由伺服器填入的常數。

接受的值: Custom, Default
--name --network-manager-name -n

網路管理員的名稱。

--priority

規則的優先順序。

--protocol

此規則適用的網路協定。

接受的值: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--rule-name

規則的名稱。

--source-port-ranges

來源埠範圍。

--sources

CIDR 或來源IP範圍。

使用方式:--sources address-prefix=XX address-prefix-type=XX

address-prefix:地址前綴。 address-prefix-type:位址前綴類型。

您可以使用多個 --sources 自變數來指定多個動作。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。