Freigeben über


az network manager security-admin-config rule-collection

Note

Diese Referenz ist Teil der Virtual-Network-Manager-Erweiterung für die Azure CLI (Version 2.75.0 oder höher). Die Erweiterung wird automatisch installiert, wenn Sie ein az Network Manager security-admin-config rule-collection Befehl ausführen. Erfahren Sie mehr über Erweiterungen.

Verwalten der Administratorregelsammlung mit Netzwerk.

Befehle

Name Beschreibung Typ Status
az network manager security-admin-config rule-collection create

Erstellen Sie eine Administratorregelsammlung für die Netzwerk-Manager-Sicherheitskonfiguration.

Extension GA
az network manager security-admin-config rule-collection delete

Löschen einer Administratorregelsammlung.

Extension GA
az network manager security-admin-config rule-collection list

Listet alle Regelsammlungen in einer Sicherheitsadministratorkonfiguration in einem paginierten Format auf.

Extension GA
az network manager security-admin-config rule-collection rule

Verwalten der Administratorregel mit Netzwerk.

Extension GA
az network manager security-admin-config rule-collection rule create

Erstellen Sie eine Administratorregel für die Netzwerk-Manager-Sicherheitskonfiguration.

Extension GA
az network manager security-admin-config rule-collection rule delete

Löschen sie eine Administratorregel.

Extension GA
az network manager security-admin-config rule-collection rule list

Listet alle Netzwerk-Manager-Sicherheitskonfigurationsadministratorregeln auf.

Extension GA
az network manager security-admin-config rule-collection rule show

Rufen Sie eine Administratorregel für die Netzwerk-Manager-Sicherheitskonfiguration ab.

Extension GA
az network manager security-admin-config rule-collection rule update

Aktualisieren sie eine Administratorregel für die Netzwerk-Manager-Sicherheitskonfiguration in einem Abonnement.

Extension GA
az network manager security-admin-config rule-collection show

Dient zum Abrufen einer Netzwerk-Manager-Konfigurationsregelsammlung für Sicherheitsadministratoren.

Extension GA
az network manager security-admin-config rule-collection update

Aktualisieren einer Administratorregelsammlung für die Netzwerk-Manager-Sicherheitskonfiguration in einem Abonnement.

Extension GA
az network manager security-admin-config rule-collection wait

Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung erfüllt ist.

Extension GA

az network manager security-admin-config rule-collection create

Erstellen Sie eine Administratorregelsammlung für die Netzwerk-Manager-Sicherheitskonfiguration.

az network manager security-admin-config rule-collection create --applies-to-groups
                                                                --configuration-name
                                                                --name --network-manager-name
                                                                --resource-group
                                                                --rule-collection-name
                                                                [--description]

Beispiele

Erstellen von Sicherheitsadministratorregelsammlungen

az network manager security-admin-config rule-collection create --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager"  -g "rg1" --rule-collection-name "myTestCollection" --description "A sample description" --applies-to-groups  network-group-id="/subscriptions/sub_id/resourceGroups/rgid/providers/Microsoft.Network/networkManagers/TestNetworkManager/networkGroups/TestNetworkGroup"

Erforderliche Parameter

--applies-to-groups

Gruppen für die Konfiguration.

--configuration-name

Der Name der Netzwerk-Manager-Sicherheitskonfiguration.

--name --network-manager-name -n

Der Name des Netzwerk-Managers.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

--rule-collection-name

Der Name der Administratorregelsammlung.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--description

Eine Beschreibung für diese Regel. Auf 140 Zeichen beschränkt.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az network manager security-admin-config rule-collection delete

Löschen einer Administratorregelsammlung.

az network manager security-admin-config rule-collection delete [--configuration-name]
                                                                [--force {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--ids]
                                                                [--name --network-manager-name]
                                                                [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                [--resource-group]
                                                                [--rule-collection-name]
                                                                [--subscription]
                                                                [--yes]

Beispiele

Löschen einer Administratorregelsammlung.

az network manager security-admin-config rule-collection delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--configuration-name

Der Name der Netzwerk-Manager-Sicherheitskonfiguration.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--force

Löscht die Ressource, auch wenn sie Teil einer bereitgestellten Konfiguration ist. Wenn die Konfiguration bereitgestellt wurde, führt der Dienst vor dem Löschen eine Bereinigungsbereitstellung im Hintergrund durch.

Eigenschaft Wert
Zulässige Werte: 0, 1, f, false, n, no, t, true, y, yes
--ids

Mindestens eine Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--name --network-manager-name -n

Der Name des Netzwerk-Managers.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--no-wait

Warten Sie nicht, bis der lange ausgeführte Vorgang abgeschlossen ist.

Eigenschaft Wert
Zulässige Werte: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--rule-collection-name

Der Name der Netzwerk-Manager-Sicherheitskonfigurationsregelsammlung.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--yes -y

Zur Bestätigung nicht auffordern.

Eigenschaft Wert
Standardwert: False
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az network manager security-admin-config rule-collection list

Listet alle Regelsammlungen in einer Sicherheitsadministratorkonfiguration in einem paginierten Format auf.

az network manager security-admin-config rule-collection list --configuration-name
                                                              --name --network-manager-name
                                                              --resource-group
                                                              [--max-items]
                                                              [--next-token]
                                                              [--skip-token]
                                                              [--top]

Beispiele

Auflisten von Regelsammlungen für Sicherheitsadministratoren

az network manager security-admin-config rule-collection list --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1"

Erforderliche Parameter

--configuration-name

Der Name der Netzwerk-Manager-Sicherheitskonfiguration.

--name --network-manager-name -n

Der Name des Netzwerk-Managers.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--max-items

Die Gesamtanzahl der Elemente, die in der Ausgabe des Befehls zurückgegeben werden sollen. Wenn die Gesamtanzahl der verfügbaren Elemente größer als der angegebene Wert ist, wird ein Token in der Ausgabe des Befehls bereitgestellt. Um die Paginierung fortzusetzen, geben Sie den Tokenwert in --next-token Argument eines nachfolgenden Befehls an.

Eigenschaft Wert
Parametergruppe: Pagination Arguments
--next-token

Token, das angibt, wo die Paginierung beginnen soll. Dies ist der Tokenwert aus einer zuvor abgeschnittenen Antwort.

Eigenschaft Wert
Parametergruppe: Pagination Arguments
--skip-token

SkipToken wird nur verwendet, wenn ein vorheriger Vorgang ein Teilergebnis zurückgegeben hat. Wenn eine vorherige Antwort ein nextLink-Element enthält, enthält der Wert des nextLink-Elements einen skipToken-Parameter, der einen Ausgangspunkt angibt, der für nachfolgende Aufrufe verwendet werden soll.

--top

Ein optionaler Abfrageparameter, der die maximale Anzahl von Datensätzen angibt, die vom Server zurückgegeben werden sollen.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az network manager security-admin-config rule-collection show

Dient zum Abrufen einer Netzwerk-Manager-Konfigurationsregelsammlung für Sicherheitsadministratoren.

az network manager security-admin-config rule-collection show [--configuration-name]
                                                              [--ids]
                                                              [--name --network-manager-name]
                                                              [--resource-group]
                                                              [--rule-collection-name]
                                                              [--subscription]

Beispiele

Ruft die Sammlung der Sicherheitsadministratorregel ab.

az network manager security-admin-config rule-collection show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--configuration-name

Der Name der Netzwerk-Manager-Sicherheitskonfiguration.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--ids

Mindestens eine Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--name --network-manager-name -n

Der Name des Netzwerk-Managers.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--rule-collection-name

Der Name der Netzwerk-Manager-Sicherheitskonfigurationsregelsammlung.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az network manager security-admin-config rule-collection update

Aktualisieren einer Administratorregelsammlung für die Netzwerk-Manager-Sicherheitskonfiguration in einem Abonnement.

az network manager security-admin-config rule-collection update --rule-collection-name
                                                                [--applies-to-groups]
                                                                [--configuration-name]
                                                                [--description]
                                                                [--ids]
                                                                [--name --network-manager-name]
                                                                [--resource-group]
                                                                [--subscription]

Beispiele

Aktualisieren der Regelsammlung für Sicherheitsadministratoren

az network manager security-admin-config rule-collection update --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"

Erforderliche Parameter

--rule-collection-name

Der Name der Administratorregelsammlung.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--applies-to-groups

Gruppen für die Konfiguration.

--configuration-name

Der Name der Netzwerk-Manager-Sicherheitskonfiguration.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--description

Eine Beschreibung für diese Regel. Auf 140 Zeichen beschränkt.

--ids

Mindestens eine Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--name --network-manager-name -n

Der Name des Netzwerk-Managers.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az network manager security-admin-config rule-collection wait

Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung erfüllt ist.

az network manager security-admin-config rule-collection wait [--configuration-name]
                                                              [--created]
                                                              [--custom]
                                                              [--deleted]
                                                              [--exists]
                                                              [--ids]
                                                              [--interval]
                                                              [--name --network-manager-name]
                                                              [--resource-group]
                                                              [--rule-collection-name]
                                                              [--subscription]
                                                              [--timeout]
                                                              [--updated]

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--configuration-name

Der Name der Netzwerk-Manager-Sicherheitskonfiguration.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--created

Warten Sie, bis sie mit 'provisioningState' unter 'Succeeded' erstellt wurde.

Eigenschaft Wert
Parametergruppe: Wait Condition Arguments
Standardwert: False
--custom

Warten Sie, bis die Bedingung eine benutzerdefinierte JMESPath-Abfrage erfüllt. Beispiel: provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

Eigenschaft Wert
Parametergruppe: Wait Condition Arguments
--deleted

Warten Sie, bis sie gelöscht wurde.

Eigenschaft Wert
Parametergruppe: Wait Condition Arguments
Standardwert: False
--exists

Warten Sie, bis die Ressource vorhanden ist.

Eigenschaft Wert
Parametergruppe: Wait Condition Arguments
Standardwert: False
--ids

Mindestens eine Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--interval

Abrufintervall in Sekunden.

Eigenschaft Wert
Parametergruppe: Wait Condition Arguments
Standardwert: 30
--name --network-manager-name -n

Der Name des Netzwerk-Managers.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--rule-collection-name

Der Name der Netzwerk-Manager-Sicherheitskonfigurationsregelsammlung.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

Eigenschaft Wert
Parametergruppe: Resource Id Arguments
--timeout

Maximale Wartezeit in Sekunden.

Eigenschaft Wert
Parametergruppe: Wait Condition Arguments
Standardwert: 3600
--updated

Warten Sie, bis sie mit provisioningState unter 'Succeeded' aktualisiert wurde.

Eigenschaft Wert
Parametergruppe: Wait Condition Arguments
Standardwert: False
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False