我知道我可以使用以下 cli 将网络安全组关联到子网
az network vnet subnet update -g MyResourceGroup -n MySubnet --vnet-name MyVNet --network-security-group MyNsg
但是,如果子网和 NSG 位于不同的资源组中,则此 cli 不起作用。在 Azure 门户中,我可以做到。有什么办法可以用cli做到吗?
我知道我可以使用以下 cli 将网络安全组关联到子网
az network vnet subnet update -g MyResourceGroup -n MySubnet --vnet-name MyVNet --network-security-group MyNsg
但是,如果子网和 NSG 位于不同的资源组中,则此 cli 不起作用。在 Azure 门户中,我可以做到。有什么办法可以用cli做到吗?
我们已经在本地环境中对此进行了测试,它运行良好。
我们在同一区域的两个不同资源组中创建了一个NSG
& a Subnet
。
根据az network vnet subnet update
cmdlet 文档,我们可以将 NSG 的名称或资源 ID 传递给 --network-security-group
flag。使用它,我们能够跨不同资源组将 NSG 附加到该子网。
这是供参考的示例输出: