Compartir a través de


Crear, modificar o eliminar un grupo de seguridad de red

Los grupos de seguridad de red (NSG) controlan el flujo de tráfico de red a través de reglas de seguridad que filtran el tráfico dentro y fuera de las subredes de red virtual e interfaces de red. En esta guía se muestra cómo crear, cambiar o eliminar grupos de seguridad de red para mejorar la seguridad de la red virtual de Azure. Aprenda a administrar reglas de NSG mediante Azure Portal, PowerShell y la CLI de Azure. Para obtener más información sobre los grupos de seguridad de red, consulte Información general de los grupos de seguridad de red. ** A continuación, complete el tutorial Filtrar tráfico de red para obtener experiencia práctica con Grupos de Seguridad de Red.

Prerequisites

Si no tiene una cuenta de Azure con una suscripción activa, puede crear una cuenta gratuita. Complete una de estas tareas antes de continuar con este artículo:

  • Usuarios de Azure Portal: inicie sesión en Azure Portal con su cuenta de Azure.

  • Usuarios de PowerShell: ejecute los comandos en Azure Cloud Shell o bien ejecute PowerShell localmente en el equipo. Cloud Shell es un servicio de shell interactivo gratuito que se puede usar para ejecutar los pasos de este artículo. Tiene las herramientas comunes de Azure preinstaladas y configuradas para usarlas en la cuenta. En la pestaña explorador de Cloud Shell, busque la lista desplegable Seleccionar entorno. A continuación, seleccione PowerShell si aún no está seleccionado.

    Si ejecuta PowerShell en el entorno local, use la versión del módulo de Azure PowerShell 1.0.0 o una posterior. Ejecute Get-Module -ListAvailable Az.Network para buscar la versión instalada. Si necesita instalarla o actualizarla, consulte el artículo sobre cómo instalar el módulo de Azure PowerShell. Ejecute Connect-AzAccount para iniciar sesión en Azure.

  • Usuarios de la CLI de Azure: Ejecute los comandos en Azure Cloud Shell o bien ejecute la CLI de Azure localmente en el equipo. Cloud Shell es un servicio de shell interactivo gratuito que se puede usar para ejecutar los pasos de este artículo. Tiene las herramientas comunes de Azure preinstaladas y configuradas para usarlas en la cuenta. En la pestaña explorador de Cloud Shell, busque la lista desplegable Seleccionar entorno. A continuación, seleccione Bash si aún no está seleccionado.

    Use la versión 2.0.28 de la CLI de Azure o una posterior si ejecuta la CLI de Azure en el entorno local. Ejecute az --version para buscar la versión instalada. Si necesita instalarla o actualizarla, consulte Instalación de la CLI de Azure. Ejecute az login para iniciar sesión en Azure.

Asigne el Rol colaborador de red o un Rol personalizado con los permisos adecuados.

Trabajar con grupos de seguridad de red

Puede crear, ver todas, ver sus detalles, cambiar y eliminar un NSG. También puede asociar o desasociar un NSG a una interfaz de red o una subred.

Crear un grupo de seguridad de red

Azure limita el número de grupos de seguridad de red que puede crear para cada región y suscripción de Azure. Para obtener más información, consulte Límites, cuotas y restricciones de suscripción y servicios de Microsoft Azure.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de red. En los resultados de la búsqueda, seleccione Grupos de seguridad de red.

  2. Seleccione + Create (+ Crear).

  3. En la página Crear grupo de seguridad de red, en la pestaña Aspectos básicos, escriba o seleccione los valores siguientes:

    Setting Action
    Detalles del proyecto
    Subscription Seleccione su suscripción a Azure.
    Grupo de recursos Seleccione un grupo de recursos existente o seleccione Crear nuevo para crear uno. Este ejemplo usa el grupo de recursos myResourceGroup.
    Detalles de la instancia
    Nombre del grupo de seguridad de red Escriba un nombre para el nuevo grupo de seguridad de red. Este ejemplo usa el nombre de myNSG.
    Region Seleccione la región en la que quiere crear el grupo de seguridad de red.
  4. Seleccione Revisar + crear.

  5. Cuando vea el mensaje Validación superada, seleccione Crear.

Ver todos los grupos de seguridad de red

En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de red. Seleccione Grupos de seguridad de red en los resultados de la búsqueda para ver la lista de grupos de seguridad de red de la suscripción.

Captura de pantalla de la lista Grupos de seguridad de red en Azure Portal.

Ver detalles de un grupo de seguridad de red

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de red y seleccione Grupos de seguridad de red en los resultados de la búsqueda.

  2. Seleccione el nombre del NSG.

    Captura de pantalla de la página Grupo de seguridad de red en Azure Portal.

Para más información sobre las configuraciones comunes de Azure que se muestran, consulte los artículos siguientes:

Cambiar un grupo de seguridad de red

Los cambios más comunes en un NSG son:

Asociar o desasociar un grupo de seguridad de red en una interfaz de red

Para obtener más información sobre la asociación y desasociación de un NSG, consulte Asociación o desasociación de un grupo de seguridad de red.

Asociar o desasociar un grupo de seguridad de red en una subred

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de red. En los resultados de la búsqueda, seleccione Grupos de seguridad de red.

  2. Seleccione el nombre de NSG y, a continuación, seleccione Subredes.

    • Para asociar un NSG a la subred, seleccione + Asociar. A continuación, seleccione la red virtual y la subred a la que desea asociar el NSG. Selecciona Aceptar.

      Captura de pantalla de la asociación de un grupo de seguridad de red a una subred en Azure Portal.

    • Para desasociar un NSG de la subred, seleccione los tres puntos situados junto a la subred desde la que desea desasociar el NSG y, a continuación, seleccioneDesasociar. Seleccione .

      Recorte de pantalla de la desasociación de un grupo de seguridad de red de una subred en Azure Portal.

Eliminar un grupo de seguridad de red

Si un grupo de seguridad de red está asociado a cualquier subred o interfaces de red, no se puede eliminar. Desasociar un NSG de todas las subredes e interfaces de red antes de intentar eliminarlo.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de red. En los resultados de la búsqueda, seleccione Grupos de seguridad de red.

  2. Seleccione el NSG que desea eliminar.

  3. Seleccione Eliminar y, después, seleccione en el cuadro de diálogo de confirmación.

    Captura de pantalla de la eliminación de un grupo de seguridad de red en Azure Portal.

Trabajar con reglas de seguridad

Un NSG (Grupo de Seguridad de Red) puede contener varias reglas de seguridad. Las reglas de seguridad se pueden crear, ver todas, ver sus detalles, cambiar y eliminar.

Creación de una regla de seguridad

Azure limita la cantidad de reglas que se pueden crear por grupo de seguridad de red (NSG) para cada ubicación y suscripción de Azure. Para obtener más información, consulte Límites, cuotas y restricciones de suscripción y servicios de Microsoft Azure.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de red. En los resultados de la búsqueda, seleccione Grupos de seguridad de red.

  2. Seleccione el nombre de NSG al que desea agregar una regla de seguridad.

  3. Seleccione Reglas de seguridad de entrada o Reglas de seguridad de salida.

    Al crear un NSG, Azure crea varias reglas de seguridad predeterminadas. Para más información, consulte las Reglas de seguridad predeterminadas. Las reglas de seguridad predeterminadas no se pueden eliminar, pero pueden reemplazarse por reglas de prioridad más alta.

  4. Seleccione + Agregar. Seleccione o agregue valores para las configuraciones siguientes y, luego, seleccione Agregar.

    Setting Value Details
    Source Uno de los valores siguientes:
    • Any
    • Direcciones IP
    • Mi dirección IP
    • Etiqueta de servicio
    • Grupo de seguridad de aplicaciones

    Si selecciona Direcciones IP, debe especificar Intervalos de direcciones IP de origen o CIDR.

    Si selecciona Etiqueta de servicio, también debe seleccionar una Etiqueta de servicio de origen.

    Si selecciona Grupo de seguridad de aplicaciones, debe seleccionar un grupo de seguridad de aplicaciones existente. Si selecciona Grupo de seguridad de aplicaciones para Origen y Destino, las interfaces de red de ambos grupos de seguridad de aplicaciones deben estar en la misma red virtual. Obtenga información sobre cómo crear un grupo de seguridad de aplicaciones.

    Intervalos de direcciones IP de origen y CIDR Lista delimitada por comas de direcciones IP e intervalos de Enrutamiento de interdominios sin clases (CIDR)

    Esta opción aparece si establece Origen en Direcciones IP. Debe especificar un valor único o una lista de varios valores separados por comas. Un ejemplo de varios valores es 10.0.0.0/16, 192.188.1.1. El número de valores que puede especificar es limitado. Para más información, consulte Límites de Azure.

    Si la dirección IP que especifica está asignada a una VM de Azure, asegúrese de especificar su dirección IP privada, no la pública. Obtenga más información sobre el comportamiento de traducción de direcciones IP de las reglas de NSG en la información general.

    Etiqueta de servicio de origen Una etiqueta de servicio de la lista desplegable Esta configuración aparece si se establece Origen en Etiqueta de servicio para una regla de seguridad. Una etiqueta de servicio es un identificador predefinido para una categoría de direcciones IP. Para más información sobre las etiquetas de servicio disponibles y qué representa cada etiqueta, consulte Etiquetas de servicio.
    Grupo de seguridad de aplicación de origen Grupo de seguridad de aplicaciones existente Esta opción de configuración aparece si se establece Origen en Grupo de seguridad de aplicaciones. Seleccione un grupo de seguridad de aplicaciones que exista en la misma región que la interfaz de red. Obtenga información sobre cómo crear un grupo de seguridad de aplicaciones.
    Intervalos de puertos de origen Uno de los valores siguientes:
    • Un puerto único, como 80
    • Un intervalo de puertos, como 1024-65535
    • Una lista de puertos únicos o intervalos de puertos separados por comas, como 80, 1024-65535
    • Un asterisco (*) para permitir el tráfico en cualquier puerto
    Esta opción de configuración especifica los puertos en los que la regla permite o deniega el tráfico. El número de puertos que puede especificar es limitado. Para más información, consulte Límites de Azure.
    Destination Uno de los valores siguientes:
    • Any
    • Direcciones IP
    • Etiqueta de servicio
    • Grupo de seguridad de aplicaciones

    Si selecciona Direcciones IP, debe especificar Intervalos de direcciones IP de destino o CIDR.

    Si selecciona Etiqueta de servicio, también debe seleccionar una Etiqueta de servicio de destino.

    Si selecciona Grupo de seguridad de aplicaciones, debe seleccionar un grupo de seguridad de aplicaciones existente. Si selecciona Grupo de seguridad de aplicaciones para Origen y Destino, las interfaces de red de ambos grupos de seguridad de aplicaciones deben estar en la misma red virtual. Obtenga información sobre cómo crear un grupo de seguridad de aplicaciones.

    Intervalos de direcciones IP de destino y CIDR Lista de direcciones IP e intervalos CIDR delimitados por comas

    Esta opción aparece si cambia Destino a Direcciones IP. De manera similar a Origen e Intervalos de direcciones IP de origen o CIDR, puede especificar uno o varios intervalos o direcciones. El número que puede especificar es limitado. Para más información, consulte Límites de Azure.

    Si la dirección IP que especifica está asignada a una VM de Azure, asegúrese de especificar su dirección IP privada, no la pública. Obtenga más información sobre el comportamiento de traducción de direcciones IP de las reglas de NSG en la información general.

    Etiqueta de servicio de destino Una etiqueta de servicio de la lista desplegable Esta configuración aparece si se establece Destino en Etiqueta de servicio para una regla de seguridad. Una etiqueta de servicio es un identificador predefinido para una categoría de direcciones IP. Para más información sobre las etiquetas de servicio disponibles y qué representa cada etiqueta, consulte Etiquetas de servicio.
    Grupo de seguridad de aplicación de destino Grupo de seguridad de aplicaciones existente Esta opción de configuración aparece si se establece Destino en Grupo de seguridad de aplicaciones. Seleccione un grupo de seguridad de aplicaciones que exista en la misma región que la interfaz de red. Obtenga información sobre cómo crear un grupo de seguridad de aplicaciones.
    Service Un protocolo de destino de la lista desplegable Esta configuración especifica el protocolo de destino y el intervalo de puertos para la regla de seguridad. Puede elegir un servicio predefinido, como RDP, o seleccionar Personalizar y proporcionar el intervalo de puertos en Intervalos de puertos de destino.
    Intervalos de puertos de destino Uno de los valores siguientes:
    • Un puerto único, como 80
    • Un intervalo de puertos, como 1024-65535
    • Una lista de puertos únicos o intervalos de puertos separados por comas, como 80, 1024-65535
    • Un asterisco (*) para permitir el tráfico en cualquier puerto
    Como con Intervalos de puertos de origen, puede especificar uno o varios puertos e intervalos. El número que puede especificar es limitado. Para más información, consulte Límites de Azure.
    Protocol Cualquiera, TCP, UDP o ICMP Puede restringir la regla al Protocolo de control de transmisión (TCP), el Protocolo de datagramas de usuario (UDP) o el Protocolo de mensajes de control de Internet (ICMPv4 o ICMPv6). La opción predeterminada es que la regla se aplique a todos los protocolos (Cualesquiera).
    Action Permitir o Denegar Esta opción de configuración especifica si esta regla permite o deniega el acceso a la configuración de origen y de destino proporcionada.
    Priority Valor comprendido entre 100 y 4096 que es único para todas las reglas de seguridad dentro del NSG. Azure procesa las reglas de seguridad en orden de prioridad. Cuanto menor sea el número, mayor será la prioridad. Se recomienda dejar un espacio entre los números de prioridad al crear reglas, como 100, 200 y 300. Dejar espacios facilita la adición de reglas en el futuro, de modo que pueda asignarles una prioridad mayor o menor que las reglas existentes.
    Name Un nombre único para la regla dentro de NSG Puede tener hasta 80 caracteres. Debe comenzar con una letra o un número y terminar con una letra, un número o un carácter de subrayado. El nombre solo puede contener letras, números, caracteres de subrayado, puntos o guiones.
    Description Descripción de texto Opcionalmente, puede especificar una descripción de texto para la regla de seguridad. La descripción no puede tener más de 140 caracteres.

    Captura de pantalla de la adición de una regla de seguridad a un grupo de seguridad de red en Azure Portal.

Reglas de seguridad duplicadas

Para duplicar las reglas de seguridad existentes, puede exportar el JSON del grupo de seguridad de red existente, extraer el valor securityRules e incluirlo en la plantilla de ARM.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de red. En los resultados de la búsqueda, seleccione Grupos de seguridad de red.

  2. Seleccione el nombre del grupo de seguridad de red para el que desea duplicar las reglas.

  3. En la página de información general del grupo de seguridad de red, expanda la sección Essentials y seleccione el vínculo Vista JSON en el extremo derecho.

  4. En el panel medio JSON del recurso, busque "properties". En "properties", busque "securityRules". Copie el objeto completo de la regla de seguridad o las reglas que desea duplicar.

  5. En el cuadro de búsqueda de la parte superior del portal, escriba Implementar una plantilla personalizada y selecciónela en los resultados de la búsqueda.

  6. En la página Implementación personalizada , seleccione Compilar su propia plantilla en el editor.

  7. En la página Editar plantilla, especifique el NSG existente al que desea duplicar las reglas, indicando su nombre y ubicación. Dentro de "properties" - >"securityRules" del grupo de seguridad de red, pegue el objeto o los objetos de la regla de seguridad copiados.

  8. Haga clic en Guardar. Seleccione la suscripción deseada, el grupo de recursos y la región y, a continuación, seleccione Revisar y crear.


Ver todas las reglas de seguridad

Un NSG (Grupo de Seguridad de Red) puede contener varias reglas de seguridad. Para obtener más información sobre la lista de información al ver las reglas, consulte Reglas de seguridad.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de red. En los resultados de la búsqueda, seleccione Grupos de seguridad de red.

  2. Seleccione el nombre de NSG para el que desea ver las reglas.

  3. Seleccione Reglas de seguridad de entrada o Reglas de seguridad de salida.

    La lista contiene las reglas que ha creado y las reglas de seguridad predeterminadas de NSG.

    Captura de pantalla de las reglas de seguridad de entrada de un grupo de seguridad de red en Azure Portal.

Ver detalles de una regla de seguridad

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de red. En los resultados de la búsqueda, seleccione Grupos de seguridad de red.

  2. Seleccione el nombre de NSG para el que desea ver las reglas.

  3. Seleccione Reglas de seguridad de entrada o Reglas de seguridad de salida.

  4. Seleccione la regla para la que desea ver los detalles. Para obtener una explicación de todas las opciones, consulte Configuración de reglas de seguridad.

    Note

    Este procedimiento solo se aplica a una regla de seguridad personalizada. No funciona si elige una regla de seguridad predeterminada.

    Captura de pantalla de los detalles de una regla de seguridad de entrada de un grupo de seguridad de red en Azure Portal.

Cambiar una regla de seguridad

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de red. En los resultados de la búsqueda, seleccione Grupos de seguridad de red.

  2. Seleccione el nombre de NSG para el que desea ver las reglas.

  3. Seleccione Reglas de seguridad de entrada o Reglas de seguridad de salida.

  4. Seleccione la regla que quiere cambiar.

  5. Cambie la configuración de la regla según sea necesario y seleccione Guardar. Para obtener una explicación de todas las opciones, consulte Configuración de reglas de seguridad.

    Captura de pantalla de cómo cambiar los detalles de la regla de seguridad de entrada de un grupo de seguridad de red en Azure Portal.

    Note

    Este procedimiento solo se aplica a una regla de seguridad personalizada. No se permite cambiar una regla de seguridad predeterminada.

Eliminar una regla de seguridad

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de red. En los resultados de la búsqueda, seleccione Grupos de seguridad de red.

  2. Seleccione el nombre de NSG para el que desea ver las reglas.

  3. Seleccione Reglas de seguridad de entrada o Reglas de seguridad de salida.

  4. Seleccione la regla que desea eliminar. Puede seleccionar más de una regla para eliminar a la vez.

  5. Seleccione Eliminar y, a continuación, seleccione .

    Captura de pantalla de la eliminación de una regla de seguridad de entrada de un grupo de seguridad de red en Azure Portal.

    Note

    Este procedimiento solo se aplica a una regla de seguridad personalizada. No se permite eliminar una regla de seguridad predeterminada.

Trabajar con grupos de seguridad de aplicaciones

Un grupo de seguridad de aplicaciones contiene una interfaz de red, varias o ninguna. Para más información, consulte Grupos de seguridad de aplicaciones. Todas las interfaces de red de un grupo de seguridad de aplicaciones deben existir en la misma red virtual. Para obtener información sobre cómo agregar una interfaz de red a un grupo de seguridad de aplicaciones, consulte el tema sobre cómo agregar una interfaz de red a un grupo de seguridad de aplicaciones.

Crear un grupo de seguridad de aplicaciones

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de aplicaciones. Entonces, seleccione Grupos de seguridad de aplicaciones en los resultados de la búsqueda.

  2. Seleccione + Create (+ Crear).

  3. En la página Crear un grupo de seguridad de aplicaciones, en la pestaña Aspectos básicos, escriba los valores siguientes:

    Setting Action
    Detalles del proyecto
    Subscription Seleccione su suscripción a Azure.
    Grupo de recursos Seleccione un grupo de recursos existente o seleccione Crear nuevo para crear uno. Este ejemplo usa el grupo de recursos myResourceGroup.
    Detalles de la instancia
    Name Escriba un nombre para el nuevo grupo de seguridad de aplicaciones. Este ejemplo usa el nombre de myASG.
    Region Seleccione la región deseada en la que desea crear el grupo de seguridad de aplicaciones.
  4. Seleccione Revisar + crear.

  5. Cuando vea el mensaje Validación superada, seleccione Crear.

Ver todos los grupos de seguridad de aplicaciones

En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de aplicaciones. Entonces, seleccione Grupos de seguridad de aplicaciones en los resultados de la búsqueda. Azure Portal muestra una lista de sus grupos de seguridad de aplicaciones.

Captura de pantalla de los grupos de seguridad de aplicaciones existentes en Azure Portal.

Ver detalles de un grupo de seguridad de aplicaciones específico

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de aplicaciones. Entonces, seleccione Grupos de seguridad de aplicaciones en los resultados de la búsqueda.

  2. Seleccione el grupo de seguridad de aplicaciones para el que desea ver los detalles.

Cambiar un grupo de seguridad de aplicaciones

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de aplicaciones. Entonces, seleccione Grupos de seguridad de aplicaciones en los resultados de la búsqueda.

  2. Seleccione el grupo de seguridad de aplicaciones que quiere cambiar:

    • Seleccione Mover que se encuentra junto a Grupo de recursos o Suscripción para cambiar el grupo de recursos o la suscripción, respectivamente.

    • Seleccione Editar junto a Etiquetas para agregar o quitar etiquetas. Para más información, consulte Uso de etiquetas para organizar los recursos de Azure y la jerarquía de administración.

      Captura de pantalla del cambio de un grupo de seguridad de aplicaciones en Azure Portal.

      Note

      No se puede cambiar la ubicación de un grupo de seguridad de aplicaciones.

    • Vaya a la sección Control de acceso (IAM) para asignar o quitar permisos al grupo de seguridad de aplicaciones.

Eliminar un grupo de seguridad de aplicaciones

No puede eliminar un grupo de seguridad de aplicaciones si contiene alguna interfaz de red. Para quitar todas las interfaces de red del grupo de seguridad de aplicaciones, cambie la configuración de la interfaz de red o elimine las interfaces de red. Para obtener más información, consulte Adición o eliminación de grupos de seguridad de aplicaciones o Eliminación de una interfaz de red.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Grupo de seguridad de aplicaciones. Entonces, seleccione Grupos de seguridad de aplicaciones en los resultados de la búsqueda.

  2. Seleccione el grupo de seguridad de aplicaciones que quiera eliminar.

  3. Haga clic en Eliminar y después en para eliminar el grupo de seguridad de aplicaciones.

    Captura de pantalla de la eliminación de un grupo de seguridad de aplicaciones en Azure Portal.

Permissions

Para administrar los NSG, reglas de seguridad y grupos de seguridad de aplicaciones, la cuenta debe asignarse al rol Colaborador de red. También puede usar un rol personalizado con los permisos adecuados asignados, como se muestra en las tablas siguientes.

Note

Es posible que no vea la lista completa de etiquetas de servicio si el rol Colaborador de red se ha asignado en un nivel de grupo de recursos. Para ver la lista completa, puede asignar este rol en un ámbito de suscripción en su lugar. Si solo puede permitir el rol Colaborador de red para el grupo de recursos, también puede crear un rol personalizado para los permisos Microsoft.Network/locations/serviceTags/read y Microsoft.Network/locations/serviceTagDetails/read. Asígnelos en un ámbito de suscripción junto con el rol Colaborador de red en el ámbito del grupo de recursos.

Grupo de seguridad de red

Action Name
Microsoft.Network/networkSecurityGroups/read Obtener un NSG.
Microsoft.Network/networkSecurityGroups/write Crear o actualizar un NSG.
Microsoft.Network/networkSecurityGroups/delete Eliminar un NSG.
Microsoft.Network/networkSecurityGroups/join/action Asociar un NSG a una subred o interfaz de red.

Note

Para realizar operaciones write en un NSG, la cuenta de la suscripción debe tener al menos permisos read para el grupo de recursos, así como el permiso Microsoft.Network/networkSecurityGroups/write.

Regla de grupo de seguridad de red

Action Name
Microsoft.Network/networkSecurityGroups/securityRules/read Obtener una regla.
Microsoft.Network/networkSecurityGroups/securityRules/write Crear o actualizar una regla.
Microsoft.Network/networkSecurityGroups/securityRules/delete Eliminar una regla.

Grupo de seguridad de aplicaciones

Action Name
Microsoft.Network/applicationSecurityGroups/joinIpConfiguration/action Unir una configuración IP a un grupo de seguridad de aplicaciones.
Microsoft.Network/applicationSecurityGroups/joinNetworkSecurityRule/action Unir una regla de seguridad a un grupo de seguridad de aplicaciones.
Microsoft.Network/applicationSecurityGroups/read Obtener un grupo de seguridad de aplicaciones.
Microsoft.Network/applicationSecurityGroups/write Crear o actualizar un grupo de seguridad de aplicaciones.
Microsoft.Network/applicationSecurityGroups/delete Eliminar un grupo de seguridad de aplicaciones.