Sdílet prostřednictvím


Jit Network Access Policies - List

Zásady ochrany prostředků pomocí řízení přístupu za běhu

GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/jitNetworkAccessPolicies?api-version=2020-01-01

Parametry identifikátoru URI

Name V Vyžadováno Typ Description
subscriptionId
path True

string

ID předplatného Azure

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Verze rozhraní API pro operaci

Odpovědi

Name Typ Description
200 OK

JitNetworkAccessPoliciesList

OK

Other Status Codes

CloudError

Chybová odpověď popisující, proč operace selhala.

Zabezpečení

azure_auth

Tok Azure Active Directory OAuth2

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Description
user_impersonation zosobnění uživatelského účtu

Příklady

Get JIT network access policies on a subscription

Sample Request

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/jitNetworkAccessPolicies?api-version=2020-01-01

Sample Response

{
  "value": [
    {
      "kind": "Basic",
      "properties": {
        "virtualMachines": [
          {
            "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
            "ports": [
              {
                "number": 22,
                "protocol": "*",
                "allowedSourceAddressPrefix": "*",
                "maxRequestAccessDuration": "PT3H"
              },
              {
                "number": 3389,
                "protocol": "*",
                "allowedSourceAddressPrefix": "*",
                "maxRequestAccessDuration": "PT3H"
              }
            ]
          }
        ],
        "requests": [
          {
            "virtualMachines": [
              {
                "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
                "ports": [
                  {
                    "number": 3389,
                    "allowedSourceAddressPrefix": "192.127.0.2",
                    "endTimeUtc": "2018-05-17T09:06:45.5691611Z",
                    "status": "Initiated",
                    "statusReason": "UserRequested"
                  }
                ]
              }
            ],
            "startTimeUtc": "2018-05-17T08:06:45.5691611Z",
            "requestor": "barbara@contoso.com",
            "justification": "testing a new version of the product"
          }
        ],
        "provisioningState": "Succeeded"
      },
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default",
      "name": "default",
      "type": "Microsoft.Security/locations/jitNetworkAccessPolicies",
      "location": "westeurope"
    }
  ]
}

Definice

Name Description
CloudError

Běžná chybová odpověď pro všechna rozhraní API azure Resource Manager, která vrací podrobnosti o chybě pro neúspěšné operace. (Tento formát také odpovídá formátu odpovědi na chybu OData.)

CloudErrorBody

Podrobnosti o chybě

ErrorAdditionalInfo

Další informace o chybě správy prostředků

JitNetworkAccessPoliciesList
JitNetworkAccessPolicy
JitNetworkAccessPolicyVirtualMachine
JitNetworkAccessPortRule
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
protocol
status

Stav portu

statusReason

Popis, proč status má objekt hodnotu

CloudError

Běžná chybová odpověď pro všechna rozhraní API azure Resource Manager, která vrací podrobnosti o chybě pro neúspěšné operace. (Tento formát také odpovídá formátu odpovědi na chybu OData.)

Name Typ Description
error.additionalInfo

ErrorAdditionalInfo[]

Další informace o chybě.

error.code

string

Kód chyby

error.details

CloudErrorBody[]

Podrobnosti o chybě.

error.message

string

Chybová zpráva

error.target

string

Cíl chyby.

CloudErrorBody

Podrobnosti o chybě

Name Typ Description
additionalInfo

ErrorAdditionalInfo[]

Další informace o chybě.

code

string

Kód chyby

details

CloudErrorBody[]

Podrobnosti o chybě.

message

string

Chybová zpráva

target

string

Cíl chyby.

ErrorAdditionalInfo

Další informace o chybě správy prostředků

Name Typ Description
info

object

Další informace.

type

string

Typ další informace.

JitNetworkAccessPoliciesList

Name Typ Description
nextLink

string

Identifikátor URI pro načtení další stránky

value

JitNetworkAccessPolicy[]

JitNetworkAccessPolicy

Name Typ Description
id

string

ID prostředku

kind

string

Druh prostředku

location

string

Umístění, kde je prostředek uložený

name

string

Název prostředku

properties.provisioningState

string

Získá stav zřizování zásady za běhu.

properties.requests

JitNetworkAccessRequest[]

properties.virtualMachines

JitNetworkAccessPolicyVirtualMachine[]

Konfigurace pro typ prostředku Microsoft.Compute/virtualMachines

type

string

Typ prostředku

JitNetworkAccessPolicyVirtualMachine

Name Typ Description
id

string

ID prostředku virtuálního počítače propojeného s touto zásadou

ports

JitNetworkAccessPortRule[]

Konfigurace portů pro virtuální počítač

publicIpAddress

string

Veřejná IP adresa Azure Firewall, která je s touto zásadou propojená(pokud je k dispozici)

JitNetworkAccessPortRule

Name Typ Description
allowedSourceAddressPrefix

string

Vzájemně se vylučují pomocí parametru allowedSourceAddressPrefixes. Měla by to být IP adresa nebo CIDR, například 192.168.0.3 nebo 192.168.0.0/16.

allowedSourceAddressPrefixes

string[]

Vzájemně se vylučují pomocí parametru allowedSourceAddressPrefix.

maxRequestAccessDuration

string

Žádosti o maximální dobu trvání je možné zadat pro. Ve formátu doby trvání ISO 8601. Minimálně 5 minut, maximálně 1 den

number

integer

protocol

protocol

JitNetworkAccessRequest

Name Typ Description
justification

string

Odůvodnění podání žádosti o zahájení

requestor

string

Totožnost osoby, která žádost učinila

startTimeUtc

string

Čas zahájení žádosti ve standardu UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Name Typ Description
allowedSourceAddressPrefix

string

Vzájemně se vylučují pomocí parametru allowedSourceAddressPrefixes. Měla by to být IP adresa nebo CIDR, například 192.168.0.3 nebo 192.168.0.0/16.

allowedSourceAddressPrefixes

string[]

Vzájemně se vylučují pomocí parametru allowedSourceAddressPrefix.

endTimeUtc

string

Datum & čas, kdy žádost končí v UTC

mappedPort

integer

Port, který je namapovaný na tento port number v Azure Firewall (pokud je k dispozici)

number

integer

status

status

Stav portu

statusReason

statusReason

Popis, proč status má objekt hodnotu

JitNetworkAccessRequestVirtualMachine

Name Typ Description
id

string

ID prostředku virtuálního počítače propojeného s touto zásadou

ports

JitNetworkAccessRequestPort[]

Porty, které byly otevřeny pro virtuální počítač

protocol

Name Typ Description
*

string

TCP

string

UDP

string

status

Stav portu

Name Typ Description
Initiated

string

Revoked

string

statusReason

Popis, proč status má objekt hodnotu

Name Typ Description
Expired

string

NewerRequestInitiated

string

UserRequested

string