我正在使用 PowerShell 创建 Azure NSG,它将使用来自具有安全规则的 .csv 文件的输入。我正在使用下面的脚本。
$NSG = Get-AzureRmNetworkSecurityGroup -Name test -ResourceGroupName RG-VM-QTY
foreach($rule in import-csv "SystemPath\inputfile.csv")
{
$NSG | Add-AzureRmNetworkSecurityRuleConfig -Name $rule.name -Access Allow -Protocol $rule.protocol -Direction $rule.direction -Priority $rule.priority
-SourceAddressPrefix $rule.source -SourcePortRange *
-DestinationAddressPrefix $rule.destination -DestinationPortRange $rule.port
}
$NSG | Set-AzureRmNetworkSecurityGroup
想要检查是否有办法限制添加特定 IP 让我们说 127.0.0.1 在任何规则中添加为源或目标。如果 .csv 中存在 IP 127.0.0.1,我可以进行任何检查以避免完全创建 NSG?
提前谢谢各位。!干杯。