Delen via


az sf managed-cluster network-security-rule

Netwerkbeveiligingsregel van een beheerd cluster.

Opdracht

Name Description Type Status
az sf managed-cluster network-security-rule add

Voeg een netwerkbeveiligingsregel toe aan een beheerd cluster.

Basis GA
az sf managed-cluster network-security-rule delete

Een netwerkbeveiligingsregel verwijderen naar een beheerd cluster.

Basis GA
az sf managed-cluster network-security-rule get

Haal een netwerkbeveiligingsregel op voor een beheerd cluster.

Basis GA
az sf managed-cluster network-security-rule list

Lijst met netwerkbeveiligingsregels in een cluster.

Basis GA
az sf managed-cluster network-security-rule update

Werk een netwerkbeveiligingsregel bij naar een beheerd cluster.

Basis GA

az sf managed-cluster network-security-rule add

Voeg een netwerkbeveiligingsregel toe aan een beheerd cluster.

az sf managed-cluster network-security-rule add --cluster-name
                                                --resource-group
                                                [--access {allow, deny}]
                                                [--description]
                                                [--dest-addr-prefixes]
                                                [--dest-port-ranges]
                                                [--direction {inbound, outbound}]
                                                [--name]
                                                [--priority]
                                                [--protocol {ah, any, esp, http, https, icmp, tcp, udp}]
                                                [--source-addr-prefixes]
                                                [--source-port-ranges]

Voorbeelden

Voeg een netwerkbeveiligingsregel toe.

az sf managed-cluster network-security-rule add -g testRG -c testCluster --name 'network security rule name' --access allow --description 'network security rule description' --direction inbound --protocol tcp --priority 1200           --source-port-ranges 1-1000 --dest-port-ranges 1-65535 --source-addr-prefixes 167.220.242.0/27 167.220.0.0/23 131.107.132.16/28 167.220.81.128/26 --dest-addr-prefixes 194.69.104.0/25 194.69.119.64/26 167.220.249.128/26 255.255.255.255/32

Vereiste parameters

--cluster-name -c

Geef de naam van het cluster op als dit niet hetzelfde is als de naam van de resourcegroep.

--resource-group -g

Geef de naam van de resourcegroep op. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

--access

Hiermee wordt netwerkverkeer toegestaan of geweigerd.

geaccepteerde waarden: allow, deny
--description

Beschrijving van netwerkbeveiligingsregel.

--dest-addr-prefixes

CIDR- of doel-IP-bereiken. Eén of door spaties gescheiden lijst met adresvoorvoegsels van bestemming.

--dest-port-ranges

Eén of door spaties gescheiden lijst met doelpoortbereiken.

--direction

Richting van netwerkbeveiligingsregel.

geaccepteerde waarden: inbound, outbound
--name

Naam van netwerkbeveiligingsregel.

--priority

Geheel getal met prioriteit voor regel.

--protocol

Netwerkprotocol.

geaccepteerde waarden: ah, any, esp, http, https, icmp, tcp, udp
--source-addr-prefixes

De CIDR- of bron-IP-bereiken. Eén of door spaties gescheiden lijst met bronadresvoorvoegsels.

--source-port-ranges

Eén of door spaties gescheiden lijst met bronpoortbereiken.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az sf managed-cluster network-security-rule delete

Een netwerkbeveiligingsregel verwijderen naar een beheerd cluster.

az sf managed-cluster network-security-rule delete --cluster-name
                                                   --name
                                                   --resource-group

Voorbeelden

Verwijder de netwerkbeveiligingsregel.

az sf managed-cluster network-security-rule delete -g testRG -c testCluster --name 'network security rule name'

Vereiste parameters

--cluster-name -c

Geef de naam van het cluster op als dit niet hetzelfde is als de naam van de resourcegroep.

--name

Naam van netwerkbeveiligingsregel.

--resource-group -g

Geef de naam van de resourcegroep op. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az sf managed-cluster network-security-rule get

Haal een netwerkbeveiligingsregel op voor een beheerd cluster.

az sf managed-cluster network-security-rule get --cluster-name
                                                --name
                                                --resource-group

Voorbeelden

Netwerkbeveiligingsregel ophalen.

az sf managed-cluster network-security-rule get -g testRG -c testCluster --name 'network security rule name'

Vereiste parameters

--cluster-name -c

Geef de naam van het cluster op als dit niet hetzelfde is als de naam van de resourcegroep.

--name

Naam van netwerkbeveiligingsregel.

--resource-group -g

Geef de naam van de resourcegroep op. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az sf managed-cluster network-security-rule list

Lijst met netwerkbeveiligingsregels in een cluster.

az sf managed-cluster network-security-rule list --cluster-name
                                                 --resource-group

Voorbeelden

netwerkbeveiligingsregels weergeven.

az sf managed-cluster network-security-rule list -g testRG -c testCluster

Vereiste parameters

--cluster-name -c

Geef de naam van het cluster op als dit niet hetzelfde is als de naam van de resourcegroep.

--resource-group -g

Geef de naam van de resourcegroep op. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az sf managed-cluster network-security-rule update

Werk een netwerkbeveiligingsregel bij naar een beheerd cluster.

az sf managed-cluster network-security-rule update --cluster-name
                                                   --name
                                                   --resource-group
                                                   [--access {allow, deny}]
                                                   [--description]
                                                   [--dest-addr-prefixes]
                                                   [--dest-port-ranges]
                                                   [--direction {inbound, outbound}]
                                                   [--priority]
                                                   [--protocol {ah, any, esp, http, https, icmp, tcp, udp}]
                                                   [--source-addr-prefixes]
                                                   [--source-port-ranges]

Voorbeelden

Netwerkbeveiligingsregel bijwerken.

az sf managed-cluster network-security-rule update -g testRG -c testCluster --name 'network security rule name' --access allow --description 'network security rule description' --direction inbound --protocol tcp --priority 1200           --source-port-ranges 1-1000 --dest-port-ranges 1-65535 --source-addr-prefixes 167.220.242.0/27 167.220.0.0/23 131.107.132.16/28 167.220.81.128/26 --dest-addr-prefixes 194.69.104.0/25 194.69.119.64/26 167.220.249.128/26 255.255.255.255/32

Vereiste parameters

--cluster-name -c

Geef de naam van het cluster op als dit niet hetzelfde is als de naam van de resourcegroep.

--name

Naam van netwerkbeveiligingsregel.

--resource-group -g

Geef de naam van de resourcegroep op. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

--access

Hiermee wordt netwerkverkeer toegestaan of geweigerd.

geaccepteerde waarden: allow, deny
--description

Beschrijving van netwerkbeveiligingsregel.

--dest-addr-prefixes

CIDR- of doel-IP-bereiken. Eén of door spaties gescheiden lijst met adresvoorvoegsels van bestemming.

--dest-port-ranges

Eén of door spaties gescheiden lijst met doelpoortbereiken.

--direction

Richting van netwerkbeveiligingsregel.

geaccepteerde waarden: inbound, outbound
--priority

Geheel getal met prioriteit voor regel.

--protocol

Netwerkprotocol.

geaccepteerde waarden: ah, any, esp, http, https, icmp, tcp, udp
--source-addr-prefixes

De CIDR- of bron-IP-bereiken. Eén of door spaties gescheiden lijst met bronadresvoorvoegsels.

--source-port-ranges

Eén of door spaties gescheiden lijst met bronpoortbereiken.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.