Condividi tramite


az network perimeter profile access-rule

Nota

Questo riferimento fa parte dell'estensione nsp per l'interfaccia della riga di comando di Azure (versione 2.61.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az network perimeter profile access-rule. Altre informazioni sulle estensioni.

Gestire le regole di accesso al profilo perimetrale della sicurezza di rete.

Comandi

Nome Descrizione Tipo Status
az network perimeter profile access-rule create

Creare una regola di accesso al profilo perimetrale della sicurezza di rete.

Estensione GA
az network perimeter profile access-rule delete

Eliminare una regola di accesso al profilo perimetrale della sicurezza di rete.

Estensione GA
az network perimeter profile access-rule list

Elencare tutte le regole di accesso ai profili perimetrali di sicurezza di rete.

Estensione GA
az network perimeter profile access-rule show

Ottenere una regola di accesso al profilo perimetrale della sicurezza di rete.

Estensione GA
az network perimeter profile access-rule update

Creare o aggiornare una regola di accesso al profilo perimetrale della sicurezza di rete.

Estensione GA

az network perimeter profile access-rule create

Creare una regola di accesso al profilo perimetrale della sicurezza di rete.

az network perimeter profile access-rule create --access-rule-name --name
                                                --perimeter-name
                                                --profile-name
                                                --resource-group
                                                [--address-prefixes]
                                                [--direction {Inbound, Outbound}]
                                                [--email-addresses]
                                                [--fqdn]
                                                [--phone-numbers]
                                                [--service-tags]
                                                [--subscriptions]

Esempio

Creare una regola di accesso basato su IP

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --address-prefixes "[10.10.0.0/16]"

Creare una regola di accesso basato su NSP

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --nsp "[{id:<NSP_ARM_ID>}]"

Creare una regola di accesso basato su FQDN

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --fqdn "['www.abc.com', 'www.google.com']" --direction "Outbound"

Creare una regola di accesso in base alla sottoscrizione

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --subscriptions [0].id="<SubscriptionID1>" [1].id="<SubscriptionID2>"

Creare una regola di accesso basata su ServiceTags

az network perimeter profile access-rule create -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --service-tags  [st1,st2]

Parametri necessari

--access-rule-name --name -n

Nome della regola di accesso del provider di servizi di rete.

--perimeter-name

Nome del perimetro di sicurezza di rete.

--profile-name

Nome del profilo NSP.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri facoltativi

--address-prefixes

I prefissi degli indirizzi in ingresso (IPv4/IPv6) supportano la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--direction

Direzione che specifica se le regole di accesso sono in ingresso/in uscita.

Valori accettati: Inbound, Outbound
--email-addresses

Regole in uscita in formato indirizzo di posta elettronica. Questo tipo di regola di accesso non è attualmente disponibile per l'uso di Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

--fqdn

Regole in uscita in formato di nome di dominio completo. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--phone-numbers

Regole in uscita in formato numero di telefono. Questo tipo di regola di accesso non è attualmente disponibile per l'uso di Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

--service-tags

Regole in ingresso del tag del servizio di tipo. Questo tipo di regola di accesso non è attualmente disponibile per l'uso. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--subscriptions

ID sottoscrizione nel formato DELL'ID ARM. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato dell'output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network perimeter profile access-rule delete

Eliminare una regola di accesso al profilo perimetrale della sicurezza di rete.

az network perimeter profile access-rule delete [--access-rule-name --name]
                                                [--ids]
                                                [--perimeter-name]
                                                [--profile-name]
                                                [--resource-group]
                                                [--subscription]
                                                [--yes]

Esempio

Eliminare una regola di accesso al profilo perimetrale della sicurezza di rete

az network perimeter profile access-rule delete -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup

Parametri facoltativi

--access-rule-name --name -n

Nome della regola di accesso del provider di servizi di rete.

--ids

Uno o più ID risorsa (delimitati da spazi). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--perimeter-name

Nome del perimetro di sicurezza di rete.

--profile-name

Nome del profilo NSP.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--yes -y

Non richiedere conferma.

Valore predefinito: False
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato dell'output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network perimeter profile access-rule list

Elencare tutte le regole di accesso ai profili perimetrali di sicurezza di rete.

az network perimeter profile access-rule list --perimeter-name
                                              --profile-name
                                              --resource-group
                                              [--max-items]
                                              [--next-token]
                                              [--skip-token]
                                              [--top]

Esempio

Elencare tutte le regole di accesso ai profili perimetrali di sicurezza di rete

az network perimeter profile access-rule list --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup

Parametri necessari

--perimeter-name

Nome del perimetro di sicurezza di rete.

--profile-name

Nome del profilo NSP.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri facoltativi

--max-items

Numero totale di elementi da restituire nell'output del comando. Se il numero totale di elementi disponibili è maggiore del valore specificato, nell'output del comando viene fornito un token. Per riprendere la paginazione, specificare il valore del token in --next-token argomento di un comando successivo.

--next-token

Token per specificare dove iniziare la paginazione. Si tratta del valore del token di una risposta troncata in precedenza.

--skip-token

SkipToken viene usato solo se un'operazione precedente ha restituito un risultato parziale. Se una risposta precedente contiene un elemento nextLink, il valore dell'elemento nextLink includerà un parametro skipToken che specifica un punto di partenza da utilizzare per le chiamate successive.

--top

Parametro di query facoltativo che specifica il numero massimo di record da restituire dal server.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato dell'output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network perimeter profile access-rule show

Ottenere una regola di accesso al profilo perimetrale della sicurezza di rete.

az network perimeter profile access-rule show [--access-rule-name --name]
                                              [--ids]
                                              [--perimeter-name]
                                              [--profile-name]
                                              [--resource-group]
                                              [--subscription]

Esempio

Ottenere una regola di accesso al profilo perimetrale della sicurezza di rete

az network perimeter profile access-rule show -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup

Parametri facoltativi

--access-rule-name --name -n

Nome della regola di accesso del provider di servizi di rete.

--ids

Uno o più ID risorsa (delimitati da spazi). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--perimeter-name

Nome del perimetro di sicurezza di rete.

--profile-name

Nome del profilo NSP.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato dell'output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az network perimeter profile access-rule update

Creare o aggiornare una regola di accesso al profilo perimetrale della sicurezza di rete.

az network perimeter profile access-rule update [--access-rule-name --name]
                                                [--add]
                                                [--address-prefixes]
                                                [--direction {Inbound, Outbound}]
                                                [--email-addresses]
                                                [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--fqdn]
                                                [--ids]
                                                [--perimeter-name]
                                                [--phone-numbers]
                                                [--profile-name]
                                                [--remove]
                                                [--resource-group]
                                                [--service-tags]
                                                [--set]
                                                [--subscription]
                                                [--subscriptions]

Esempio

Aggiornare una regola di accesso al profilo perimetrale della sicurezza di rete

az network perimeter profile access-rule update -n MyAccessRule --profile-name MyProfile --perimeter-name MyPerimeter -g MyResourceGroup --address-prefixes "[10.10.0.0/16]"

Parametri facoltativi

--access-rule-name --name -n

Nome della regola di accesso del provider di servizi di rete.

--add

Aggiungere un oggetto a un elenco di oggetti specificando un percorso e coppie chiave-valore. Esempio: --add property.listProperty <key=value, string or JSON string>.

--address-prefixes

I prefissi degli indirizzi in ingresso (IPv4/IPv6) supportano la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--direction

Direzione che specifica se le regole di accesso sono in ingresso/in uscita.

Valori accettati: Inbound, Outbound
--email-addresses

Regole in uscita in formato indirizzo di posta elettronica. Questo tipo di regola di accesso non è attualmente disponibile per l'uso di Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

--force-string

Quando si usa 'set' o 'add', mantenere i valori letterali stringa anziché tentare di eseguire la conversione in JSON.

Valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--fqdn

Regole in uscita in formato di nome di dominio completo. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--ids

Uno o più ID risorsa (delimitati da spazi). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--perimeter-name

Nome del perimetro di sicurezza di rete.

--phone-numbers

Regole in uscita in formato numero di telefono. Questo tipo di regola di accesso non è attualmente disponibile per l'uso di Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

--profile-name

Nome del profilo NSP.

--remove

Rimuovere una proprietà o un elemento da un elenco. Esempio: --remove property.list <indexToRemove> OR --remove propertyToRemove.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

--service-tags

Regole in ingresso del tag del servizio di tipo. Questo tipo di regola di accesso non è attualmente disponibile per l'uso. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--set

Aggiornare un oggetto specificando un percorso di proprietà e un valore da impostare. Esempio: --set property1.property2=<value>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--subscriptions

ID sottoscrizione nel formato DELL'ID ARM. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato dell'output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.