az network perimeter profile access-rule

Poznámka:

Tento odkaz je součástí rozšíření NSP pro Azure CLI (verze 2.61.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az network hraniční profil access-rule . Přečtěte si další informace o rozšířeních.

Umožňuje spravovat pravidla přístupu profilu v rámci NSP.

Příkazy

Name Description Typ Stav
az network perimeter profile access-rule create

Vytvoří nebo aktualizuje pravidlo síťového přístupu.

Rozšíření GA
az network perimeter profile access-rule delete

Odstraní pravidlo přístupu NSP.

Rozšíření GA
az network perimeter profile access-rule list

Zobrazí seznam pravidel přístupu NSP v zadaném profilu NSP.

Rozšíření GA
az network perimeter profile access-rule show

Získá zadané pravidlo přístupu NSP podle názvu.

Rozšíření GA
az network perimeter profile access-rule update

Vytvoří nebo aktualizuje pravidlo síťového přístupu.

Rozšíření GA

az network perimeter profile access-rule create

Vytvoří nebo aktualizuje pravidlo síťového přístupu.

az network perimeter profile access-rule create --access-rule-name
                                                --perimeter-name
                                                --profile-name
                                                --resource-group
                                                [--address-prefixes]
                                                [--direction {Inbound, Outbound}]
                                                [--email-addresses]
                                                [--fqdn]
                                                [--location]
                                                [--phone-numbers]
                                                [--service-tags]
                                                [--subscriptions]
                                                [--tags]

Příklady

Vytvoření pravidla přístupu na základě IP adresy

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --address-prefixes "[10.10.0.0/16]"

Vytvoření pravidla přístupu na základě NSP

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --nsp "[{id:<NSP_ARM_ID>}]"

Vytvoření pravidla přístupu na základě plně kvalifikovaného názvu domény

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --fqdn "['www.abc.com', 'www.google.com']" --direction "Outbound"

Vytvoření pravidla přístupu na základě předplatného

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --subscriptions [0].id="<SubscriptionID1>" [1].id="<SubscriptionID2>"

Vytvoření pravidla přístupu na základě značek ServiceTags

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --service-tags  [st1,st2]

Povinné parametry

--access-rule-name --name -n

Název pravidla přístupu NSP.

--perimeter-name

Název hraniční sítě.

--profile-name

Název profilu NSP.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Volitelné parametry

--address-prefixes

Předpony příchozích adres (IPv4/IPv6) podporují zkratkovou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--direction

Směr určující, jestli jsou pravidla přístupu příchozí nebo odchozí.

Přípustné hodnoty: Inbound, Outbound
--email-addresses

Formát e-mailové adresy odchozích pravidel Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--fqdn

Odchozí pravidla plně kvalifikovaný formát názvu domény. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--location -l

Umístění prostředku

--phone-numbers

Odchozí pravidla formátu telefonního čísla. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--service-tags

Názvy značek služby příchozích pravidel Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--subscriptions

ID předplatného ve formátu ID ARM Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--tags

Značky prostředků Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network perimeter profile access-rule delete

Odstraní pravidlo přístupu NSP.

az network perimeter profile access-rule delete [--access-rule-name]
                                                [--ids]
                                                [--perimeter-name]
                                                [--profile-name]
                                                [--resource-group]
                                                [--subscription]
                                                [--yes]

Příklady

Odstranění pravidla přístupu NSP

az network perimeter profile access-rule delete -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup

Volitelné parametry

--access-rule-name --name -n

Název pravidla přístupu NSP.

--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--perimeter-name

Název hraniční sítě.

--profile-name

Název profilu NSP.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--yes -y

Nezotvádejte výzvu k potvrzení.

Default value: False
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network perimeter profile access-rule list

Zobrazí seznam pravidel přístupu NSP v zadaném profilu NSP.

az network perimeter profile access-rule list --perimeter-name
                                              --profile-name
                                              --resource-group
                                              [--max-items]
                                              [--next-token]
                                              [--skip-token]
                                              [--top]

Příklady

Vypsat pravidla přístupu v profilu

az network perimeter profile access-rule list --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup

Povinné parametry

--perimeter-name

Název hraniční sítě.

--profile-name

Název profilu NSP.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Volitelné parametry

--max-items

Celkový počet položek, které se mají vrátit ve výstupu příkazu Pokud je celkový počet dostupných položek větší než zadaná hodnota, zobrazí se ve výstupu příkazu token. Chcete-li obnovit stránkování, zadejte hodnotu tokenu v --next-token argumentu následného příkazu.

--next-token

Token určující, kde se má stránkování spustit. Toto je hodnota tokenu z dříve zkrácené odpovědi.

--skip-token

SkipToken se používá pouze v případě, že předchozí operace vrátila částečný výsledek. Pokud předchozí odpověď obsahuje nextLink element, hodnota nextLink elementu bude obsahovat skipToken parametr, který určuje výchozí bod, který se má použít pro následné volání.

--top

Volitelný parametr dotazu, který určuje maximální počet záznamů, které má server vrátit.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network perimeter profile access-rule show

Získá zadané pravidlo přístupu NSP podle názvu.

az network perimeter profile access-rule show [--access-rule-name]
                                              [--ids]
                                              [--perimeter-name]
                                              [--profile-name]
                                              [--resource-group]
                                              [--subscription]

Příklady

Získání pravidla přístupu NSP

az network perimeter profile access-rule show -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup

Volitelné parametry

--access-rule-name --name -n

Název pravidla přístupu NSP.

--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--perimeter-name

Název hraniční sítě.

--profile-name

Název profilu NSP.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network perimeter profile access-rule update

Vytvoří nebo aktualizuje pravidlo síťového přístupu.

az network perimeter profile access-rule update [--access-rule-name]
                                                [--add]
                                                [--address-prefixes]
                                                [--direction {Inbound, Outbound}]
                                                [--email-addresses]
                                                [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--fqdn]
                                                [--ids]
                                                [--location]
                                                [--perimeter-name]
                                                [--phone-numbers]
                                                [--profile-name]
                                                [--remove]
                                                [--resource-group]
                                                [--service-tags]
                                                [--set]
                                                [--subscription]
                                                [--subscriptions]
                                                [--tags]

Příklady

Aktualizace pravidla přístupu

az network perimeter profile access-rule update -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --address-prefixes "[10.10.0.0/16]"

Volitelné parametry

--access-rule-name --name -n

Název pravidla přístupu NSP.

--add

Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, řetězec nebo řetězec> JSON.

--address-prefixes

Předpony příchozích adres (IPv4/IPv6) podporují zkratkovou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.

--direction

Směr určující, jestli jsou pravidla přístupu příchozí nebo odchozí.

Přípustné hodnoty: Inbound, Outbound
--email-addresses

Formát e-mailové adresy odchozích pravidel Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--force-string

Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--fqdn

Odchozí pravidla plně kvalifikovaný formát názvu domény. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--location -l

Umístění prostředku

--perimeter-name

Název hraniční sítě.

--phone-numbers

Odchozí pravidla formátu telefonního čísla. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--profile-name

Název profilu NSP.

--remove

Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--service-tags

Názvy značek služby příchozích pravidel Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--set

Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--subscriptions

ID předplatného ve formátu ID ARM Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--tags

Značky prostředků Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.