az network nsg

Mengelola Grup Keamanan Jaringan Azure (NSG).

Anda dapat mengontrol lalu lintas jaringan ke sumber daya di jaringan virtual menggunakan grup keamanan jaringan. Grup keamanan jaringan berisi daftar aturan keamanan yang mengizinkan atau menolak lalu lintas jaringan masuk atau keluar berdasarkan alamat IP sumber atau tujuan, Kelompok Keamanan Aplikasi, port, dan protokol. Untuk informasi selengkapnya, kunjungi https://docs.microsoft.com/azure/virtual-network/virtual-networks-create-nsg-arm-cli.

Perintah

az network nsg create

Buat kelompok keamanan jaringan.

az network nsg delete

Menghapus grup keamanan jaringan.

az network nsg list

Mencantumkan grup keamanan jaringan.

az network nsg rule

Mengelola aturan kelompok keamanan jaringan.

az network nsg rule create

Membuat aturan kelompok keamanan jaringan.

az network nsg rule delete

Menghapus aturan grup keamanan jaringan.

az network nsg rule list

Mencantumkan semua aturan dalam kelompok keamanan jaringan.

az network nsg rule show

Mendapatkan detail aturan kelompok keamanan jaringan.

az network nsg rule update

Memperbarui aturan grup keamanan jaringan.

az network nsg show

Mendapatkan informasi tentang kelompok keamanan jaringan.

az network nsg update

Memperbarui grup keamanan jaringan.

az network nsg create

Buat kelompok keamanan jaringan.

az network nsg create --name
                      --resource-group
                      [--location]
                      [--tags]

Contoh

Buat NSG dalam grup sumber daya dalam wilayah dengan tag.

az network nsg create -g MyResourceGroup -n MyNsg --tags super_secure no_80 no_22

Parameter yang Diperlukan

--name -n

Nama grup keamanan jaringan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Opsional

--location -l

Lokasi. Nilai dari: az account list-locations. Anda dapat mengonfigurasi lokasi default menggunakan az configure --defaults location=<location>.

--tags

Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.

az network nsg delete

Menghapus grup keamanan jaringan.

az network nsg delete [--ids]
                      [--name]
                      [--resource-group]

Contoh

Menghapus NSG dalam grup sumber daya.

az network nsg delete -g MyResourceGroup -n MyNsg

Parameter Opsional

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama grup keamanan jaringan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

az network nsg list

Mencantumkan grup keamanan jaringan.

az network nsg list [--resource-group]

Contoh

Cantumkan semua NSG di wilayah 'westus'.

az network nsg list --query "[?location=='westus']"

Parameter Opsional

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

az network nsg show

Mendapatkan informasi tentang kelompok keamanan jaringan.

az network nsg show [--expand]
                    [--ids]
                    [--name]
                    [--resource-group]

Contoh

Dapatkan informasi dasar tentang NSG.

az network nsg show -g MyResourceGroup -n MyNsg

Dapatkan aturan keamanan default NSG dan format output sebagai tabel.

az network nsg show -g MyResourceGroup -n MyNsg --query "defaultSecurityRules[]" -o table

Dapatkan semua aturan NSG default dengan akses "Izinkan" dan format output sebagai tabel.

az network nsg show -g MyResourceGroup -n MyNsg --query "defaultSecurityRules[?access=='Allow']" -o table

Parameter Opsional

--expand

Memperluas sumber daya yang dirujuk. Nilai defaultnya adalah Tidak Ada.

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama grup keamanan jaringan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

az network nsg update

Memperbarui grup keamanan jaringan.

Perintah ini hanya dapat digunakan untuk memperbarui tag NSG. Nama dan grup sumber daya tidak dapat diubah dan tidak dapat diperbarui.

az network nsg update [--add]
                      [--force-string]
                      [--ids]
                      [--name]
                      [--remove]
                      [--resource-group]
                      [--set]

Contoh

Menghapus tag NSG.

az network nsg update -g MyResourceGroup -n MyNsg --remove tags.no_80

Memperbarui grup keamanan jaringan. (dibuat otomatis)

az network nsg update --name MyNsg --resource-group MyResourceGroup --set tags.CostCenter=MyBusinessGroup

Parameter Opsional

--add

Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string, atau JSON string>.

--force-string

Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama grup keamanan jaringan.

--remove

Menghapus properti atau elemen dari daftar. Contoh: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--set

Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=.