Compartir a través de


az network manager security-admin-config rule-collection rule

Note

Esta referencia forma parte de la extensión virtual-network-manager para la CLI de Azure (versión 2.75.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az network manager security-admin-config rule-collection rule. Obtenga más información sobre las extensiones.

Administrar la regla de administración con la red.

Comandos

Nombre Description Tipo Estado
az network manager security-admin-config rule-collection rule create

Cree una regla de administración de configuración de seguridad de Network Manager.

Extension GA
az network manager security-admin-config rule-collection rule delete

Elimine una regla de administración.

Extension GA
az network manager security-admin-config rule-collection rule list

Enumere todas las reglas de administración de configuración de seguridad de Network Manager.

Extension GA
az network manager security-admin-config rule-collection rule show

Obtenga una regla de administración de configuración de seguridad de Network Manager.

Extension GA
az network manager security-admin-config rule-collection rule update

Actualice una regla de administración de configuración de seguridad de Network Manager en una suscripción.

Extension GA

az network manager security-admin-config rule-collection rule create

Cree una regla de administración de configuración de seguridad de Network Manager.

az network manager security-admin-config rule-collection rule create --access {Allow, AlwaysAllow, Deny}
                                                                     --configuration-name
                                                                     --direction {Inbound, Outbound}
                                                                     --name --network-manager-name
                                                                     --priority
                                                                     --protocol {Ah, Any, Esp, Icmp, Tcp, Udp}
                                                                     --resource-group
                                                                     --rule-collection-name
                                                                     --rule-name
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--flag]
                                                                     [--kind {Custom, Default}]
                                                                     [--source-port-ranges]
                                                                     [--sources]

Ejemplos

Creación de reglas de administración de seguridad

az network manager security-admin-config rule-collection rule create --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --kind "Custom" --protocol "Tcp" --access "Allow" --priority 32 --direction "Inbound" --destinations address-prefix="*" address-prefix-type="IPPrefix"  --dest-port-ranges 22

Parámetros requeridos

--access

Indica el acceso permitido para esta regla determinada.

Propiedad Valor
Valores aceptados: Allow, AlwaysAllow, Deny
--configuration-name

Nombre de la configuración de seguridad de Network Manager.

--direction

Indica si el tráfico coincide con la regla de entrada o salida.

Propiedad Valor
Valores aceptados: Inbound, Outbound
--name --network-manager-name -n

Nombre del administrador de red.

--priority

Prioridad de la regla.

--protocol

Protocolo de red al que se aplica esta regla.

Propiedad Valor
Valores aceptados: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--rule-collection-name

Nombre de la colección de reglas de administración.

--rule-name

Nombre de la regla.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--description

Descripción de esta regla. Restringido a 140 caracteres.

--dest-port-ranges

Intervalos de puertos de destino.

--destinations

Prefijos de dirección de destino. CIDR o intervalos IP de destino.

Uso: --destination address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección. El tipo de prefijo de dirección es una enumeración con valores IPPrefix o ServiceTag.

Se pueden especificar varias acciones mediante más de un argumento --destination.

--flag

Marca de regla predeterminada.

--kind

Required. Si la regla es personalizada o predeterminada. Constante rellenada por servidor.

Propiedad Valor
Valor predeterminado: Custom
Valores aceptados: Custom, Default
--source-port-ranges

Intervalos de puertos de origen.

--sources

Los intervalos CIDR o IP de origen.

Uso: --sources address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección. El tipo de prefijo de dirección es una enumeración con valores IPPrefix o ServiceTag.

Se pueden especificar varias acciones mediante más de un argumento --sources.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az network manager security-admin-config rule-collection rule delete

Elimine una regla de administración.

az network manager security-admin-config rule-collection rule delete [--config --config-name --configuration-name]
                                                                     [--force {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--ids]
                                                                     [--name --network-manager-name]
                                                                     [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                                     [--rc --rule-collection-name]
                                                                     [--resource-group]
                                                                     [--rule-name]
                                                                     [--subscription]
                                                                     [--yes]

Ejemplos

Elimina una regla de administración.

az network manager security-admin-config rule-collection rule delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--config --config-name --configuration-name

Nombre de la configuración de seguridad del administrador de red.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--force

Elimina el recurso aunque forme parte de una configuración implementada. Si se ha implementado la configuración, el servicio realizará una implementación de limpieza en segundo plano, antes de la eliminación.

Propiedad Valor
Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--ids

Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--name --network-manager-name -n

Nombre del administrador de red.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--no-wait

No espere a que finalice la operación de ejecución prolongada.

Propiedad Valor
Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--rc --rule-collection-name

Nombre de la colección de reglas de configuración de seguridad de Network Manager.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--rule-name

Nombre de la regla.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--yes -y

No solicita confirmación.

Propiedad Valor
Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az network manager security-admin-config rule-collection rule list

Enumere todas las reglas de administración de configuración de seguridad de Network Manager.

az network manager security-admin-config rule-collection rule list --config --config-name --configuration-name
                                                                   --name --network-manager-name
                                                                   --rc --rule-collection-name
                                                                   --resource-group
                                                                   [--max-items]
                                                                   [--next-token]
                                                                   [--skip-token]
                                                                   [--top]

Ejemplos

Enumerar reglas de administración de seguridad

az network manager security-admin-config rule-collection rule list --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection"

Parámetros requeridos

--config --config-name --configuration-name

Nombre de la configuración de seguridad del administrador de red.

--name --network-manager-name -n

Nombre del administrador de red.

--rc --rule-collection-name

Nombre de la colección de reglas de configuración de seguridad de Network Manager.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--max-items

Número total de elementos que se van a devolver en la salida del comando. Si el número total de elementos disponibles es mayor que el valor especificado, se proporciona un token en la salida del comando. Para reanudar la paginación, proporcione el valor del token en --next-token argumento de un comando posterior.

Propiedad Valor
Grupo de parámetros: Pagination Arguments
--next-token

Token para especificar dónde iniciar la paginación. Este es el valor del token de una respuesta truncada anteriormente.

Propiedad Valor
Grupo de parámetros: Pagination Arguments
--skip-token

SkipToken solo se usa si una operación anterior devolvió un resultado parcial. Si una respuesta anterior contiene un elemento nextLink, el valor del elemento nextLink incluirá un parámetro skipToken que especifica un punto de partida que se usará para las llamadas posteriores.

--top

Parámetro de consulta opcional que especifica el número máximo de registros que devolverá el servidor.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az network manager security-admin-config rule-collection rule show

Obtenga una regla de administración de configuración de seguridad de Network Manager.

az network manager security-admin-config rule-collection rule show [--config --config-name --configuration-name]
                                                                   [--ids]
                                                                   [--name --network-manager-name]
                                                                   [--rc --rule-collection-name]
                                                                   [--resource-group]
                                                                   [--rule-name]
                                                                   [--subscription]

Ejemplos

Obtención de la regla de administración de seguridad

az network manager security-admin-config rule-collection rule show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule"

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--config --config-name --configuration-name

Nombre de la configuración de seguridad del administrador de red.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--ids

Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--name --network-manager-name -n

Nombre del administrador de red.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--rc --rule-collection-name

Nombre de la colección de reglas de configuración de seguridad de Network Manager.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--rule-name

Nombre de la regla.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az network manager security-admin-config rule-collection rule update

Actualice una regla de administración de configuración de seguridad de Network Manager en una suscripción.

az network manager security-admin-config rule-collection rule update --rule-collection-name
                                                                     [--access {Allow, AlwaysAllow, Deny}]
                                                                     [--configuration-name]
                                                                     [--description]
                                                                     [--dest-port-ranges]
                                                                     [--destinations]
                                                                     [--direction {Inbound, Outbound}]
                                                                     [--flag]
                                                                     [--ids]
                                                                     [--kind {Custom, Default}]
                                                                     [--name --network-manager-name]
                                                                     [--priority]
                                                                     [--protocol {Ah, Any, Esp, Icmp, Tcp, Udp}]
                                                                     [--resource-group]
                                                                     [--rule-name]
                                                                     [--source-port-ranges]
                                                                     [--sources]
                                                                     [--subscription]

Ejemplos

Actualización de la regla de administración de seguridad

az network manager security-admin-config rule-collection rule update --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --rule-collection-name "myTestCollection" --rule-name "SampleAdminRule" --access "Deny"

Parámetros requeridos

--rule-collection-name

Nombre de la colección de reglas de administración.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--access

Indica el acceso permitido para esta regla determinada.

Propiedad Valor
Valores aceptados: Allow, AlwaysAllow, Deny
--configuration-name

Nombre de la configuración de seguridad de Network Manager.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--description

Descripción de esta regla. Restringido a 140 caracteres.

--dest-port-ranges

Intervalos de puertos de destino.

--destinations

Prefijos de dirección de destino. CIDR o intervalos IP de destino.

Uso: --destination address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección.

Se pueden especificar varias acciones mediante más de un argumento --destination.

--direction

Indica si el tráfico coincide con la regla de entrada o salida.

Propiedad Valor
Valores aceptados: Inbound, Outbound
--flag

Marca de regla predeterminada.

--ids

Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--kind

Required. Si la regla es personalizada o predeterminada. Constante rellenada por servidor.

Propiedad Valor
Valores aceptados: Custom, Default
--name --network-manager-name -n

Nombre del administrador de red.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--priority

Prioridad de la regla.

--protocol

Protocolo de red al que se aplica esta regla.

Propiedad Valor
Valores aceptados: Ah, Any, Esp, Icmp, Tcp, Udp
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--rule-name

Nombre de la regla.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--source-port-ranges

Intervalos de puertos de origen.

--sources

Los intervalos CIDR o IP de origen.

Uso: --sources address-prefix=XX address-prefix-type=XX

address-prefix: prefijo de dirección. address-prefix-type: tipo de prefijo de dirección.

Se pueden especificar varias acciones mediante más de un argumento --sources.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False