次の方法で共有


az network manager security-admin-config

Note

このリファレンスは、Azure CLI (バージョン 2.75.0 以降) の virtual-network-manager 拡張機能の一部です。 拡張機能は、az network manager security-admin-config コマンドを初めて実行すると、自動的にインストールされます。 拡張機能の詳細については、 を参照してください。

ネットワークを使用してセキュリティ管理者の構成を管理します。

コマンド

名前 説明 状態
az network manager security-admin-config create

ネットワーク マネージャーのセキュリティ管理者の構成を作成します。

Extension GA
az network manager security-admin-config delete

ネットワーク マネージャーのセキュリティ管理者の構成を削除します。

Extension GA
az network manager security-admin-config list

ネットワーク マネージャーのすべてのセキュリティ管理者構成を、ページ分割された形式でネットワーク マネージャーで一覧表示します。

Extension GA
az network manager security-admin-config rule-collection

ネットワークを使用して管理ルール コレクションを管理します。

Extension GA
az network manager security-admin-config rule-collection create

ネットワーク マネージャー セキュリティ構成管理規則コレクションを作成します。

Extension GA
az network manager security-admin-config rule-collection delete

管理者ルール コレクションを削除します。

Extension GA
az network manager security-admin-config rule-collection list

セキュリティ管理者構成のすべての規則コレクションをページ分割された形式で一覧表示します。

Extension GA
az network manager security-admin-config rule-collection rule

ネットワークを使用して管理ルールを管理します。

Extension GA
az network manager security-admin-config rule-collection rule create

ネットワーク マネージャーのセキュリティ構成管理規則を作成します。

Extension GA
az network manager security-admin-config rule-collection rule delete

管理者ルールを削除します。

Extension GA
az network manager security-admin-config rule-collection rule list

すべてのネットワーク マネージャー セキュリティ構成管理規則を一覧表示します。

Extension GA
az network manager security-admin-config rule-collection rule show

ネットワーク マネージャーのセキュリティ構成管理規則を取得します。

Extension GA
az network manager security-admin-config rule-collection rule update

サブスクリプションのネットワーク マネージャー セキュリティ構成管理規則を更新します。

Extension GA
az network manager security-admin-config rule-collection show

ネットワーク マネージャーのセキュリティ管理者構成規則のコレクションを取得します。

Extension GA
az network manager security-admin-config rule-collection update

サブスクリプションのネットワーク マネージャー セキュリティ構成管理規則コレクションを更新します。

Extension GA
az network manager security-admin-config rule-collection wait

条件が満たされるまで CLI を待機状態にします。

Extension GA
az network manager security-admin-config show

ネットワーク マネージャーのセキュリティ管理者の構成を取得します。

Extension GA
az network manager security-admin-config update

ネットワーク マネージャーのセキュリティ管理者の構成を更新します。

Extension GA
az network manager security-admin-config wait

条件が満たされるまで CLI を待機状態にします。

Extension GA

az network manager security-admin-config create

ネットワーク マネージャーのセキュリティ管理者の構成を作成します。

az network manager security-admin-config create --config --config-name --configuration-name
                                                --manager-name --name --network-manager-name
                                                --resource-group
                                                [--aggregation --network-group-address-space-aggregation-option {Manual, None}]
                                                [--apply-on --apply-on-network-intent-policy]
                                                [--description]

ネットワーク マネージャーのセキュリティ管理者の構成を作成します。

az network manager security-admin-config create --configuration-name "myTestSecurityConfig" --network-manager-name "TestNetworkManager" --resource-group "rg1" --description "A sample policy" --apply-on None

必須のパラメーター

--config --config-name --configuration-name

ネットワーク マネージャーのセキュリティ構成の名前。

--manager-name --name --network-manager-name -n

ネットワーク マネージャーの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--aggregation --network-group-address-space-aggregation-option

この構成のルール内で参照されるネットワーク グループに対する変更の更新動作を決定します。

プロパティ
パラメーター グループ: Properties Arguments
指定可能な値: Manual, None
--apply-on --apply-on-network-intent-policy

ネットワークインテントポリシーベースのサービスの列挙リスト。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

--description

セキュリティ構成の説明。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az network manager security-admin-config delete

ネットワーク マネージャーのセキュリティ管理者の構成を削除します。

az network manager security-admin-config delete [--config --config-name --configuration-name]
                                                [--force {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--ids]
                                                [--manager-name --name --network-manager-name]
                                                [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--resource-group]
                                                [--subscription]
                                                [--yes]

ネットワーク マネージャーのセキュリティ管理者の構成を削除します。

az network manager security-admin-config delete --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1" --force n

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--config --config-name --configuration-name

ネットワーク マネージャーのセキュリティ構成の名前。

プロパティ
パラメーター グループ: Resource Id Arguments
--force

デプロイされた構成の一部である場合でも、リソースを削除します。 構成がデプロイされている場合、サービスは削除の前にバックグラウンドでクリーンアップデプロイを実行します。

プロパティ
規定値: False
指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--ids

1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。

プロパティ
パラメーター グループ: Resource Id Arguments
--manager-name --name --network-manager-name -n

ネットワーク マネージャーの名前。

プロパティ
パラメーター グループ: Resource Id Arguments
--no-wait

実行時間の長い操作が完了するまで待つ必要はありません。

プロパティ
指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

プロパティ
パラメーター グループ: Resource Id Arguments
--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

プロパティ
パラメーター グループ: Resource Id Arguments
--yes -y

確認を求めないでください。

プロパティ
規定値: False
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az network manager security-admin-config list

ネットワーク マネージャーのすべてのセキュリティ管理者構成を、ページ分割された形式でネットワーク マネージャーで一覧表示します。

az network manager security-admin-config list --manager-name --name --network-manager-name
                                              --resource-group
                                              [--max-items]
                                              [--next-token]
                                              [--skip-token]
                                              [--top]

ネットワーク マネージャーでセキュリティ管理者の構成を一覧表示します。

az network manager security-admin-config list --network-manager-name "testNetworkManager" --resource-group "rg1"

必須のパラメーター

--manager-name --name --network-manager-name -n

ネットワーク マネージャーの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--max-items

コマンドの出力で返される項目の合計数。 使用可能な項目の合計数が指定された値を超える場合は、コマンドの出力にトークンが提供されます。 改ページ位置の変更を再開するには、後続のコマンドの引数 --next-token トークン値を指定します。

プロパティ
パラメーター グループ: Pagination Arguments
--next-token

ページ分割を開始する場所を指定するトークン。 これは、以前に切り捨てられた応答からのトークン値です。

プロパティ
パラメーター グループ: Pagination Arguments
--skip-token

前の操作で部分的な結果が返された場合にのみ使用されます。 前の応答に nextLink 要素が含まれている場合、nextLink 要素の値には、後続の呼び出しに使用する開始点を指定する skipToken パラメーターが含まれます。

--top

サーバーから返されるレコードの最大数を指定する省略可能なクエリ パラメーター。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az network manager security-admin-config show

ネットワーク マネージャーのセキュリティ管理者の構成を取得します。

az network manager security-admin-config show [--config --config-name --configuration-name]
                                              [--ids]
                                              [--manager-name --name --network-manager-name]
                                              [--resource-group]
                                              [--subscription]

セキュリティ管理者の構成を取得します。

az network manager security-admin-config show --configuration-name "myTestSecurityConfig" --network-manager-name "testNetworkManager" --resource-group "rg1"

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--config --config-name --configuration-name

ネットワーク マネージャーのセキュリティ構成の名前。

プロパティ
パラメーター グループ: Resource Id Arguments
--ids

1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。

プロパティ
パラメーター グループ: Resource Id Arguments
--manager-name --name --network-manager-name -n

ネットワーク マネージャーの名前。

プロパティ
パラメーター グループ: Resource Id Arguments
--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

プロパティ
パラメーター グループ: Resource Id Arguments
--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

プロパティ
パラメーター グループ: Resource Id Arguments
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az network manager security-admin-config update

ネットワーク マネージャーのセキュリティ管理者の構成を更新します。

az network manager security-admin-config update [--add]
                                                [--aggregation --network-group-address-space-aggregation-option {Manual, None}]
                                                [--apply-on --apply-on-network-intent-policy]
                                                [--config --config-name --configuration-name]
                                                [--description]
                                                [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--ids]
                                                [--manager-name --name --network-manager-name]
                                                [--remove]
                                                [--resource-group]
                                                [--set]
                                                [--subscription]

ネットワーク マネージャーのセキュリティ管理者の構成を更新します。

az network manager security-admin-config update --configuration-name "myTestSecurityConfig" --network-manager-name "TestNetworkManager" --resource-group "rg1" --description "A sample policy" --apply-on None

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--add

パスとキー値のペアを指定して、オブジェクトの一覧にオブジェクトを追加します。 例: --add property.listProperty <key=value, string or JSON string>

プロパティ
パラメーター グループ: Generic Update Arguments
--aggregation --network-group-address-space-aggregation-option

この構成のルール内で参照されるネットワーク グループに対する変更の更新動作を決定します。

プロパティ
パラメーター グループ: Properties Arguments
指定可能な値: Manual, None
--apply-on --apply-on-network-intent-policy

ネットワークインテントポリシーベースのサービスの列挙リスト。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

--config --config-name --configuration-name

ネットワーク マネージャーのセキュリティ構成の名前。

プロパティ
パラメーター グループ: Resource Id Arguments
--description

セキュリティ構成の説明。

--force-string

'set' または 'add' を使用する場合は、JSON に変換するのではなく、文字列リテラルを保持します。

プロパティ
パラメーター グループ: Generic Update Arguments
指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--ids

1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。

プロパティ
パラメーター グループ: Resource Id Arguments
--manager-name --name --network-manager-name -n

ネットワーク マネージャーの名前。

プロパティ
パラメーター グループ: Resource Id Arguments
--remove

リストからプロパティまたは要素を削除します。 例: --remove property.list <indexToRemove> OR --remove propertyToRemove

プロパティ
パラメーター グループ: Generic Update Arguments
--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

プロパティ
パラメーター グループ: Resource Id Arguments
--set

設定するプロパティ パスと値を指定して、オブジェクトを更新します。 例: --set property1.property2=<value>

プロパティ
パラメーター グループ: Generic Update Arguments
--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

プロパティ
パラメーター グループ: Resource Id Arguments
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az network manager security-admin-config wait

条件が満たされるまで CLI を待機状態にします。

az network manager security-admin-config wait [--config --config-name --configuration-name]
                                              [--created]
                                              [--custom]
                                              [--deleted]
                                              [--exists]
                                              [--ids]
                                              [--interval]
                                              [--manager-name --name --network-manager-name]
                                              [--resource-group]
                                              [--subscription]
                                              [--timeout]
                                              [--updated]

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--config --config-name --configuration-name

ネットワーク マネージャーのセキュリティ構成の名前。

プロパティ
パラメーター グループ: Resource Id Arguments
--created

'provisioningState' が 'Succeeded' で作成されるまで待ちます。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: False
--custom

条件がカスタム JMESPath クエリを満たすまで待ちます。 例: provisioningState!='InProgress'、instanceView.statuses[?code=='PowerState/running']。

プロパティ
パラメーター グループ: Wait Condition Arguments
--deleted

削除されるまで待ちます。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: False
--exists

リソースが存在するまで待ちます。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: False
--ids

1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。

プロパティ
パラメーター グループ: Resource Id Arguments
--interval

ポーリング間隔 (秒単位)。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: 30
--manager-name --name --network-manager-name -n

ネットワーク マネージャーの名前。

プロパティ
パラメーター グループ: Resource Id Arguments
--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

プロパティ
パラメーター グループ: Resource Id Arguments
--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

プロパティ
パラメーター グループ: Resource Id Arguments
--timeout

最大待機時間 (秒単位)。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: 3600
--updated

provisioningState が 'Succeeded' で更新されるまで待ちます。

プロパティ
パラメーター グループ: Wait Condition Arguments
規定値: False
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False