2015/09/02

Azure CLI で Azure ARM:これだけ!シリーズ その7

$ azure network nsg create -g g-TokyoIaaS -n nsg-standard -l JapanEast
info:    Executing command network nsg create
+ Looking up the network security group "nsg-standard"
+ Creating a network security group "nsg-standard"
+ Looking up the network security group "nsg-standard"
data:    Id                              : /subscriptions/XXX/resourceGroups/g-TokyoIaaS/providers/Microsoft.Network/networkSecurityGroups/nsg-standard
data:    Name                            : nsg-standard
data:    Type                            : Microsoft.Network/networkSecurityGroups
data:    Location                        : japaneast
data:    Provisioning state              : Succeeded
data:    Security group rules:
data:    Name                           Source IP          Source Port  Destination IP  Destination Port  Protocol  Direction  Access  Priority
data:    -----------------------------  -----------------  -----------  --------------  ----------------  --------  ---------  ------  --------
data:    AllowVnetInBound               VirtualNetwork     *            VirtualNetwork  *                 *         Inbound    Allow   65000   
data:    AllowAzureLoadBalancerInBound  AzureLoadBalancer  *            *               *                 *         Inbound    Allow   65001   
data:    DenyAllInBound                 *                  *            *               *                 *         Inbound    Deny    65500   
data:    AllowVnetOutBound              VirtualNetwork     *            VirtualNetwork  *                 *         Outbound   Allow   65000   
data:    AllowInternetOutBound          *                  *            Internet        *                 *         Outbound   Allow   65001   
data:    DenyAllOutBound                *                  *            *               *                 *         Outbound   Deny    65500   
info:    network nsg create command OK



以下、上記のSecurity group rules (default) を整形したもの。

Name
Source IP         Source Port
Destination IP    Destination Port
Protocol  Direction  Access  Priority

AllowVnetInBound
VirtualNetwork    *
VirtualNetwork    *
*         Inbound    Allow   65000

AllowAzureLoadBalancerInBound
AzureLoadBalancer *
*                 *
*         Inbound    Allow   65001

DenyAllInBound
*                 *
*                 *
*         Inbound    Deny    65500

AllowVnetOutBound
VirtualNetwork    *
VirtualNetwork    *
*         Outbound   Allow   65000

AllowInternetOutBound
*                 *
Internet          *
*         Outbound   Allow   65001

DenyAllOutBound
*                 *
*                 *
*         Outbound   Deny    65500