az sf managed-cluster network-security-rule

Regla de seguridad de red de un clúster administrado.

Comandos

Nombre Description Tipo Estado
az sf managed-cluster network-security-rule add

Agregue una regla de seguridad de red a un clúster administrado.

Core GA
az sf managed-cluster network-security-rule delete

Elimine una regla de seguridad de red en un clúster administrado.

Core GA
az sf managed-cluster network-security-rule get

Obtenga una regla de seguridad de red en un clúster administrado.

Core GA
az sf managed-cluster network-security-rule list

Lista de reglas de seguridad de red en un clúster.

Core GA
az sf managed-cluster network-security-rule update

Actualice una regla de seguridad de red a un clúster administrado.

Core GA

az sf managed-cluster network-security-rule add

Agregue una regla de seguridad de red a un clúster administrado.

az sf managed-cluster network-security-rule add --cluster-name
                                                --resource-group
                                                [--access {allow, deny}]
                                                [--description]
                                                [--dest-addr-prefixes]
                                                [--dest-port-ranges]
                                                [--direction {inbound, outbound}]
                                                [--name]
                                                [--priority]
                                                [--protocol {ah, any, esp, http, https, icmp, tcp, udp}]
                                                [--source-addr-prefixes]
                                                [--source-port-ranges]

Ejemplos

Agregue una regla de seguridad de red.

az sf managed-cluster network-security-rule add -g testRG -c testCluster --name 'network security rule name' --access allow --description 'network security rule description' --direction inbound --protocol tcp --priority 1200           --source-port-ranges 1-1000 --dest-port-ranges 1-65535 --source-addr-prefixes 167.220.242.0/27 167.220.0.0/23 131.107.132.16/28 167.220.81.128/26 --dest-addr-prefixes 194.69.104.0/25 194.69.119.64/26 167.220.249.128/26 255.255.255.255/32

Parámetros requeridos

--cluster-name -c

Especifique el nombre del clúster, si no se le asigna, será el mismo que el nombre del grupo de recursos.

--resource-group -g

Especifique el nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--access

Permite o deniega el tráfico de red.

Valores aceptados: allow, deny
--description

Descripción de la regla de seguridad de red.

--dest-addr-prefixes

CIDR o intervalos IP de destino. Una lista separada por un solo espacio de prefijos de dirección de destino.

--dest-port-ranges

Una lista separada por un solo espacio de intervalos de puertos de destino.

--direction

Dirección de la regla de seguridad de red.

Valores aceptados: inbound, outbound
--name

Nombre de la regla de seguridad de red.

--priority

Entero que muestra la prioridad de la regla.

--protocol

Protocolo de red.

Valores aceptados: ah, any, esp, http, https, icmp, tcp, udp
--source-addr-prefixes

Los intervalos CIDR o IP de origen. Una lista separada por un solo espacio de prefijos de dirección de origen.

--source-port-ranges

Una lista separada por espacios o únicos de intervalos de puertos de origen.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sf managed-cluster network-security-rule delete

Elimine una regla de seguridad de red en un clúster administrado.

az sf managed-cluster network-security-rule delete --cluster-name
                                                   --name
                                                   --resource-group

Ejemplos

Elimine la regla de seguridad de red.

az sf managed-cluster network-security-rule delete -g testRG -c testCluster --name 'network security rule name'

Parámetros requeridos

--cluster-name -c

Especifique el nombre del clúster, si no se le asigna, será el mismo que el nombre del grupo de recursos.

--name

Nombre de la regla de seguridad de red.

--resource-group -g

Especifique el nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sf managed-cluster network-security-rule get

Obtenga una regla de seguridad de red en un clúster administrado.

az sf managed-cluster network-security-rule get --cluster-name
                                                --name
                                                --resource-group

Ejemplos

Obtenga la regla de seguridad de red.

az sf managed-cluster network-security-rule get -g testRG -c testCluster --name 'network security rule name'

Parámetros requeridos

--cluster-name -c

Especifique el nombre del clúster, si no se le asigna, será el mismo que el nombre del grupo de recursos.

--name

Nombre de la regla de seguridad de red.

--resource-group -g

Especifique el nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sf managed-cluster network-security-rule list

Lista de reglas de seguridad de red en un clúster.

az sf managed-cluster network-security-rule list --cluster-name
                                                 --resource-group

Ejemplos

enumera las reglas de seguridad de red.

az sf managed-cluster network-security-rule list -g testRG -c testCluster

Parámetros requeridos

--cluster-name -c

Especifique el nombre del clúster, si no se le asigna, será el mismo que el nombre del grupo de recursos.

--resource-group -g

Especifique el nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sf managed-cluster network-security-rule update

Actualice una regla de seguridad de red a un clúster administrado.

az sf managed-cluster network-security-rule update --cluster-name
                                                   --name
                                                   --resource-group
                                                   [--access {allow, deny}]
                                                   [--description]
                                                   [--dest-addr-prefixes]
                                                   [--dest-port-ranges]
                                                   [--direction {inbound, outbound}]
                                                   [--priority]
                                                   [--protocol {ah, any, esp, http, https, icmp, tcp, udp}]
                                                   [--source-addr-prefixes]
                                                   [--source-port-ranges]

Ejemplos

Actualice la regla de seguridad de red.

az sf managed-cluster network-security-rule update -g testRG -c testCluster --name 'network security rule name' --access allow --description 'network security rule description' --direction inbound --protocol tcp --priority 1200           --source-port-ranges 1-1000 --dest-port-ranges 1-65535 --source-addr-prefixes 167.220.242.0/27 167.220.0.0/23 131.107.132.16/28 167.220.81.128/26 --dest-addr-prefixes 194.69.104.0/25 194.69.119.64/26 167.220.249.128/26 255.255.255.255/32

Parámetros requeridos

--cluster-name -c

Especifique el nombre del clúster, si no se le asigna, será el mismo que el nombre del grupo de recursos.

--name

Nombre de la regla de seguridad de red.

--resource-group -g

Especifique el nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--access

Permite o deniega el tráfico de red.

Valores aceptados: allow, deny
--description

Descripción de la regla de seguridad de red.

--dest-addr-prefixes

CIDR o intervalos IP de destino. Una lista separada por un solo espacio de prefijos de dirección de destino.

--dest-port-ranges

Una lista separada por un solo espacio de intervalos de puertos de destino.

--direction

Dirección de la regla de seguridad de red.

Valores aceptados: inbound, outbound
--priority

Entero que muestra la prioridad de la regla.

--protocol

Protocolo de red.

Valores aceptados: ah, any, esp, http, https, icmp, tcp, udp
--source-addr-prefixes

Los intervalos CIDR o IP de origen. Una lista separada por un solo espacio de prefijos de dirección de origen.

--source-port-ranges

Una lista separada por espacios o únicos de intervalos de puertos de origen.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.