az network nsg

Zarządzanie sieciowymi grupami zabezpieczeń platformy Azure.

Ruch sieciowy do zasobów w sieci wirtualnej można kontrolować przy użyciu sieciowej grupy zabezpieczeń. Sieciowa grupa zabezpieczeń zawiera listę reguł zabezpieczeń, które zezwalają na przychodzący lub wychodzący ruch sieciowy na podstawie źródłowych lub docelowych adresów IP, grup zabezpieczeń aplikacji, portów i protokołów. Aby uzyskać więcej informacji, odwiedź stronę https://docs.microsoft.com/azure/virtual-network/virtual-networks-create-nsg-arm-cli.

Polecenia

az network nsg create

Utworzenie sieciowej grupy zabezpieczeń.

az network nsg delete

Usuń sieciową grupę zabezpieczeń.

az network nsg list

Wyświetl listę sieciowych grup zabezpieczeń.

az network nsg rule

Zarządzanie regułami sieciowej grupy zabezpieczeń.

az network nsg rule create

Utwórz regułę sieciowej grupy zabezpieczeń.

az network nsg rule delete

Usuń regułę sieciowej grupy zabezpieczeń.

az network nsg rule list

Wyświetl listę wszystkich reguł w sieciowej grupie zabezpieczeń.

az network nsg rule show

Uzyskaj szczegóły reguły sieciowej grupy zabezpieczeń.

az network nsg rule update

Zaktualizuj regułę sieciowej grupy zabezpieczeń.

az network nsg show

Uzyskaj informacje o sieciowej grupie zabezpieczeń.

az network nsg update

Zaktualizuj sieciową grupę zabezpieczeń.

az network nsg create

Utworzenie sieciowej grupy zabezpieczeń.

az network nsg create --name
                      --resource-group
                      [--location]
                      [--tags]

Przykłady

Utwórz sieciową grupę zabezpieczeń w grupie zasobów w regionie z tagami.

az network nsg create -g MyResourceGroup -n MyNsg --tags super_secure no_80 no_22

Parametry wymagane

--name -n

Nazwa sieciowej grupy zabezpieczeń.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry opcjonalne

--location -l

Lokalizacja. Wartości z: az account list-locations. Lokalizację domyślną można skonfigurować przy użyciu polecenia az configure --defaults location=<location>.

--tags

Tagi rozdzielone spacjami: klucz[=wartość] [klucz[=wartość] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.

az network nsg delete

Usuń sieciową grupę zabezpieczeń.

az network nsg delete [--ids]
                      [--name]
                      [--resource-group]

Przykłady

Usuń sieciową grupę zabezpieczeń w grupie zasobów.

az network nsg delete -g MyResourceGroup -n MyNsg

Parametry opcjonalne

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacją). Powinien to być kompletny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--name -n

Nazwa sieciowej grupy zabezpieczeń.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

az network nsg list

Wyświetl listę sieciowych grup zabezpieczeń.

az network nsg list [--resource-group]

Przykłady

Wyświetl listę wszystkich sieciowych grup zabezpieczeń w regionie "westus".

az network nsg list --query "[?location=='westus']"

Parametry opcjonalne

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

az network nsg show

Uzyskaj informacje o sieciowej grupie zabezpieczeń.

az network nsg show [--expand]
                    [--ids]
                    [--name]
                    [--resource-group]

Przykłady

Uzyskaj podstawowe informacje o sieciowej grupie zabezpieczeń.

az network nsg show -g MyResourceGroup -n MyNsg

Pobierz domyślne reguły zabezpieczeń sieciowej grupy zabezpieczeń i sformatuj dane wyjściowe jako tabelę.

az network nsg show -g MyResourceGroup -n MyNsg --query "defaultSecurityRules[]" -o table

Pobierz wszystkie domyślne reguły sieciowej grupy zabezpieczeń z dostępem "Zezwalaj" i sformatuj dane wyjściowe jako tabelę.

az network nsg show -g MyResourceGroup -n MyNsg --query "defaultSecurityRules[?access=='Allow']" -o table

Parametry opcjonalne

--expand

Rozszerza przywołyne zasoby. Wartość domyślna to Brak.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacją). Powinien to być kompletny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--name -n

Nazwa sieciowej grupy zabezpieczeń.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

az network nsg update

Zaktualizuj sieciową grupę zabezpieczeń.

To polecenie może służyć tylko do aktualizowania tagów sieciowej grupy zabezpieczeń. Nazwa i grupa zasobów są niezmienne i nie można ich zaktualizować.

az network nsg update [--add]
                      [--force-string]
                      [--ids]
                      [--name]
                      [--remove]
                      [--resource-group]
                      [--set]

Przykłady

Usuń tag sieciowej grupy zabezpieczeń.

az network nsg update -g MyResourceGroup -n MyNsg --remove tags.no_80

Zaktualizuj sieciową grupę zabezpieczeń. (generowane automatycznie)

az network nsg update --name MyNsg --resource-group MyResourceGroup --set tags.CostCenter=MyBusinessGroup

Parametry opcjonalne

--add

Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string lub JSON string>.

--force-string

W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować przekonwertować na kod JSON.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacją). Powinien to być kompletny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--name -n

Nazwa sieciowej grupy zabezpieczeń.

--remove

Usuń właściwość lub element z listy. Przykład: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--set

Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=.