az network nsg

Azure-beli hálózati biztonsági csoportok (NSG-k) kezelése.

A virtuális hálózat erőforrásainak hálózati forgalmát hálózati biztonsági csoporttal szabályozhatja. A hálózati biztonsági csoportok olyan biztonsági szabályok listáját tartalmazzák, amelyek engedélyezik vagy letiltják a bejövő vagy kimenő hálózati forgalmat a forrás- vagy cél IP-címek, alkalmazásbiztonsági csoportok, portok és protokollok alapján. További információért látogasson el ide https://docs.microsoft.com/azure/virtual-network/virtual-networks-create-nsg-arm-cli.

Parancsok

az network nsg create

Egy hálózati biztonsági csoport létrehozása;

az network nsg delete

Hálózati biztonsági csoport törlése.

az network nsg list

Hálózati biztonsági csoportok listázása.

az network nsg rule

Hálózati biztonsági csoport szabályainak kezelése.

az network nsg rule create

Hozzon létre egy hálózati biztonságicsoport-szabályt.

az network nsg rule delete

Hálózati biztonsági csoport szabályának törlése.

az network nsg rule list

Egy hálózati biztonsági csoport összes szabályának listázása.

az network nsg rule show

Lekérheti egy hálózati biztonsági csoport szabályának részleteit.

az network nsg rule update

Hálózati biztonsági csoport szabályának frissítése.

az network nsg show

Hálózati biztonsági csoport adatainak lekérése.

az network nsg update

Hálózati biztonsági csoport frissítése.

az network nsg create

Egy hálózati biztonsági csoport létrehozása;

az network nsg create --name
                      --resource-group
                      [--location]
                      [--tags]

Példák

Hozzon létre egy NSG-t egy régión belüli erőforráscsoportban címkékkel.

az network nsg create -g MyResourceGroup -n MyNsg --tags super_secure no_80 no_22

Kötelező paraméterek

--name -n

A hálózati biztonsági csoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

Opcionális paraméterek

--location -l

Tartózkodási hely beállításnál. Értékek innen: az account list-locations. Az alapértelmezett helyet a használatával az configure --defaults location=<location>konfigurálhatja.

--tags

Szóközzel elválasztott címkék: kulcs[=érték] [kulcs[=érték] ...]. A "" használatával törölheti a meglévő címkéket.

az network nsg delete

Hálózati biztonsági csoport törlése.

az network nsg delete [--ids]
                      [--name]
                      [--resource-group]

Példák

Erőforráscsoportban lévő NSG törlése.

az network nsg delete -g MyResourceGroup -n MyNsg

Opcionális paraméterek

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.

--name -n

A hálózati biztonsági csoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

az network nsg list

Hálózati biztonsági csoportok listázása.

az network nsg list [--resource-group]

Példák

Listázz minden NSG-t a "westus" régióban.

az network nsg list --query "[?location=='westus']"

Opcionális paraméterek

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

az network nsg show

Hálózati biztonsági csoport adatainak lekérése.

az network nsg show [--expand]
                    [--ids]
                    [--name]
                    [--resource-group]

Példák

Alapvető információk az NSG-ről.

az network nsg show -g MyResourceGroup -n MyNsg

Kérje le egy NSG alapértelmezett biztonsági szabályait, és formázza a kimenetet táblázatként.

az network nsg show -g MyResourceGroup -n MyNsg --query "defaultSecurityRules[]" -o table

Szerezze be az összes alapértelmezett NSG-szabályt "Engedélyezés" hozzáféréssel, és formázza a kimenetet táblázatként.

az network nsg show -g MyResourceGroup -n MyNsg --query "defaultSecurityRules[?access=='Allow']" -o table

Opcionális paraméterek

--expand

Kibontja a hivatkozott erőforrásokat. Az alapértelmezett érték Nincs.

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.

--name -n

A hálózati biztonsági csoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

az network nsg update

Hálózati biztonsági csoport frissítése.

Ez a parancs csak egy NSG címkéinek frissítésére használható. A név és az erőforráscsoport nem módosítható, és nem frissíthető.

az network nsg update [--add]
                      [--force-string]
                      [--ids]
                      [--name]
                      [--remove]
                      [--resource-group]
                      [--set]

Példák

NSG-címke eltávolítása.

az network nsg update -g MyResourceGroup -n MyNsg --remove tags.no_80

Hálózati biztonsági csoport frissítése. (automatikusan generált)

az network nsg update --name MyNsg --resource-group MyResourceGroup --set tags.CostCenter=MyBusinessGroup

Opcionális paraméterek

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.

--force-string

A "set" vagy a "add" használatakor a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.

--name -n

A hálózati biztonsági csoport neve.

--remove

Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--set

Objektum frissítése egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.