Compartir a través de


AppServiceIPSecurityRestriction Clase

Definición

Restricción de seguridad de IP en una aplicación.

public class AppServiceIPSecurityRestriction
type AppServiceIPSecurityRestriction = class
Public Class AppServiceIPSecurityRestriction
Herencia
AppServiceIPSecurityRestriction

Constructores

AppServiceIPSecurityRestriction()

Inicializa una nueva instancia de AppServiceIPSecurityRestriction.

Propiedades

Action

Permitir o denegar el acceso para este intervalo IP.

Description

Descripción de la regla de restricción de IP.

Headers

Encabezados de regla de restricción de IP. Host reenviado X (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). La lógica coincidente es ..

  • Si la propiedad es nula o vacía (valor predeterminado), se permiten todos los hosts (o falta de).
  • Un valor se compara mediante ordinal-ignore-case (excepto el número de puerto).
  • Se permiten caracteres comodín de subdominio, pero no coinciden con el dominio raíz. Por ejemplo, *.contoso.com coincide con el foo.contoso.com de subdominio, pero no con el dominio raíz contoso.com o foo.bar.contoso.com de varios niveles.
  • Se permiten nombres de host Unicode, pero se convierten en Punycode para buscar la coincidencia.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). La lógica coincidente es ..

  • Si la propiedad es null o vacía (valor predeterminado), se permiten cadenas reenviadas (o falta de).
  • Si alguna dirección (excepto el número de puerto) de la cadena (separada por comas) coincide con el CIDR definido por la propiedad .

X-Azure-IDFD y X-FD-HealthProbe. La lógica coincidente es exacta.

IPAddressOrCidr

Dirección IP para la que la restricción de seguridad es válida. Puede estar en forma de dirección ipv4 pura (propiedad SubnetMask obligatoria) o notación CIDR, como ipv4/mask (coincidencia de bits inicial). Para CIDR, no se debe especificar la propiedad SubnetMask.

Name

Nombre de la regla de restricción de IP.

Priority

Prioridad de la regla de restricción de IP.

SubnetMask

Máscara de subred para el intervalo de direcciones IP para la que la restricción es válida.

SubnetTrafficTag

(interno) Etiqueta de tráfico de subred.

Tag

Define para qué se usará este filtro IP. Esto es para admitir el filtrado de IP en servidores proxy.

VnetSubnetResourceId

Identificador de recurso de red virtual.

VnetTrafficTag

(interno) Etiqueta de tráfico de red virtual.

Se aplica a