Workspaces - Set Firewall Rules
Legt die IP-Firewallregeln für den Arbeitsbereich fest. Mit dieser API können Arbeitsbereichsadministratoren IP-Firewallregeln festlegen, die steuern, welche IP-Adressen eine Verbindung mit dem Arbeitsbereich herstellen dürfen. Diese Funktion steht derzeit als Vorschau zur Verfügung.
Note
Diese API ist Teil einer Preview-Version und wird nur für Evaluierungs- und Entwicklungszwecke bereitgestellt. Sie kann sich basierend auf Feedback ändern und wird nicht für den Produktionseinsatz empfohlen.
Note
Firewallregeln werden nur erzwungen, wenn die Netzwerkkommunikationsrichtlinie des Arbeitsbereichs "bound.publicAccessRules.defaultAction" auf "Verweigern" festgelegt ist. Wenn der öffentliche Zugriff für den Arbeitsbereich nicht blockiert ist, werden API-Aufrufe für diesen Arbeitsbereich nicht eingeschränkt.
Note
Diese API verwendet die PUT-Methode und überschreibt alle IP-Firewallregeln für den Arbeitsbereich. Führen Sie immer "Zuerst abrufen" aus, und stellen Sie alle IP-Firewallregeln im Anforderungstext bereit.
Erlaubnisse
Der Anrufer muss über Administratorrolle Arbeitsbereichs verfügen.
Erforderliche delegierte Zugriffsbereiche
Arbeitsbereich.ReadWrite.All
Von Microsoft Entra unterstützte Identitäten
Diese API unterstützt die in diesem Abschnitt aufgeführten Microsoft Identitäten.
| Identity | Support |
|---|---|
| Benutzer | Ja |
| Service Principal und Verwaltete Identitäten | Ja |
Interface
PUT https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall
URI-Parameter
| Name | In | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
workspace
|
path | True |
string (uuid) |
Eindeutiger Bezeichner des zu aktualisierenden Arbeitsbereichs. |
Anforderungstext
| Name | Typ | Beschreibung |
|---|---|---|
| rules |
Eine Liste der Regeln, die IP-Adressen definieren, die für eingehenden Zugriff zulässig sind. Jede Regel kann einen Namen und eine einzelne IP-Adresse, einen IP-Adressbereich oder eine CIDR-IP-Adresse enthalten. Pro Arbeitsbereich können maximal 256 Regeln angegeben werden. |
Antworten
| Name | Typ | Beschreibung |
|---|---|---|
| 200 OK |
Die Anforderung wurde erfolgreich abgeschlossen und hat keinen Inhalt im Antworttext. Kopfzeilen:
Etag |
|
| 429 Too Many Requests |
Der Dienstratenlimit wurde überschritten. Der Server gibt einen Header Retry-After: integer |
|
| Other Status Codes |
Häufige Fehlercodes:
|
Beispiele
Example for setting workspace firewall rules
Beispielanforderung
PUT https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall
{
"rules": [
{
"displayName": "SingleIPAddressRule",
"value": "12.34.56.78"
},
{
"displayName": "IPAddressRangeRule",
"value": "12.34.56.78-12.34.56.89"
},
{
"displayName": "CidrIPAddressRule",
"value": "12.34.56.0/24"
}
]
}
Beispiel für eine Antwort
ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
Definitionen
| Name | Beschreibung |
|---|---|
|
Error |
Das Objekt der fehlerbezogenen Ressourcendetails. |
|
Error |
Die Fehlerantwort. |
|
Error |
Die Fehlerantwortdetails. |
|
Firewall |
Definiert eine Firewallregel, die durch ihren Namen identifiziert wird und eine einzelne IP-Adresse, einen IP-Adressbereich oder eine CIDR-IP-Adresse als Wert enthält. |
|
Inbound |
Dieses Objekt definiert den vollständigen Satz von Firewallregeln, um den Schutz des eingehenden Zugriffs als Teil der Netzwerkkommunikationsrichtlinie eines Arbeitsbereichs zu verwalten. Dadurch wird sichergestellt, dass nur explizit autorisierte IP-Adressen für eingehende Kommunikation zulässig sind. Wenn dieses Objekt über die PUT-API übermittelt wird, wird die vorhandene IP-Firewallkonfiguration für den Arbeitsbereich erstellt oder vollständig ersetzt. Diese Regeln werden nur erzwungen, wenn die Netzwerkkommunikationsrichtlinie des Arbeitsbereichs "bound.publicAccessRules.defaultAction" auf "Verweigern" festgelegt ist. |
ErrorRelatedResource
Das Objekt der fehlerbezogenen Ressourcendetails.
| Name | Typ | Beschreibung |
|---|---|---|
| resourceId |
string |
Die Ressourcen-ID, die an dem Fehler beteiligt ist. |
| resourceType |
string |
Der Typ der Ressource, die an dem Fehler beteiligt ist. |
ErrorResponse
Die Fehlerantwort.
| Name | Typ | Beschreibung |
|---|---|---|
| errorCode |
string |
Ein bestimmter Bezeichner, der Informationen über eine Fehlerbedingung bereitstellt und eine standardisierte Kommunikation zwischen unserem Dienst und seinen Benutzern ermöglicht. |
| isRetriable |
boolean |
Wenn true, kann die Anforderung wiederholt werden. Verwenden Sie den |
| message |
string |
Eine menschenlesbare Darstellung des Fehlers. |
| moreDetails |
Liste der zusätzlichen Fehlerdetails. |
|
| relatedResource |
Die fehlerbezogenen Ressourcendetails. |
|
| requestId |
string (uuid) |
ID der Anforderung, die dem Fehler zugeordnet ist. |
ErrorResponseDetails
Die Fehlerantwortdetails.
| Name | Typ | Beschreibung |
|---|---|---|
| errorCode |
string |
Ein bestimmter Bezeichner, der Informationen über eine Fehlerbedingung bereitstellt und eine standardisierte Kommunikation zwischen unserem Dienst und seinen Benutzern ermöglicht. |
| message |
string |
Eine menschenlesbare Darstellung des Fehlers. |
| relatedResource |
Die fehlerbezogenen Ressourcendetails. |
FirewallRule
Definiert eine Firewallregel, die durch ihren Namen identifiziert wird und eine einzelne IP-Adresse, einen IP-Adressbereich oder eine CIDR-IP-Adresse als Wert enthält.
| Name | Typ | Beschreibung |
|---|---|---|
| displayName |
string |
Gibt den Namen der Regel an. Anzeigenamen können bis zu 128 Zeichen lang sein und müssen pro Arbeitsbereich eindeutig sein. |
| value |
string |
Gibt den Wert der Regel an, die als einzelne IP-Adresse, einen IP-Adressbereich oder eine CIDR-IP-Adresse angegeben wird. |
InboundFirewallConfiguration
Dieses Objekt definiert den vollständigen Satz von Firewallregeln, um den Schutz des eingehenden Zugriffs als Teil der Netzwerkkommunikationsrichtlinie eines Arbeitsbereichs zu verwalten. Dadurch wird sichergestellt, dass nur explizit autorisierte IP-Adressen für eingehende Kommunikation zulässig sind. Wenn dieses Objekt über die PUT-API übermittelt wird, wird die vorhandene IP-Firewallkonfiguration für den Arbeitsbereich erstellt oder vollständig ersetzt. Diese Regeln werden nur erzwungen, wenn die Netzwerkkommunikationsrichtlinie des Arbeitsbereichs "bound.publicAccessRules.defaultAction" auf "Verweigern" festgelegt ist.
| Name | Typ | Beschreibung |
|---|---|---|
| rules |
Eine Liste der Regeln, die IP-Adressen definieren, die für eingehenden Zugriff zulässig sind. Jede Regel kann einen Namen und eine einzelne IP-Adresse, einen IP-Adressbereich oder eine CIDR-IP-Adresse enthalten. Pro Arbeitsbereich können maximal 256 Regeln angegeben werden. |