Workspaces - Get Firewall Rules
Devuelve las reglas de firewall de IP para el área de trabajo. Esta API está diseñada para ayudar a los administradores del área de trabajo a ver las reglas de firewall de IP eficaces. Esta funcionalidad actualmente está en su versión preliminar.
Note
Esta API forma parte de una versión preliminar y solo se proporciona con fines de evaluación y desarrollo. Puede cambiar en función de los comentarios y no se recomienda para su uso en producción.
Permisos
El autor de la llamada debe tener un rol de visor o de área de trabajo superior.
Ámbitos delegados necesarios
Workspace.Read.All o Workspace.ReadWrite.All
Identidades admitidas de Microsoft Entra
Esta API admite las identidades de Microsoft enumeradas en esta sección.
| identidad | Apoyo |
|---|---|
| Usuario | Sí |
| Entidad de servicio e Identidades administradas | Sí |
Interface
GET https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall
Parámetros de identificador URI
| Nombre | En | Requerido | Tipo | Description |
|---|---|---|---|---|
|
workspace
|
path | True |
string (uuid) |
Identificador único del área de trabajo cuyas reglas de firewall se consultan. |
Respuestas
| Nombre | Tipo | Description |
|---|---|---|
| 200 OK |
Solicitud completada correctamente. Encabezados:
ETag |
|
| 429 Too Many Requests |
Se superó el límite de frecuencia de servicio. El servidor devuelve un Encabezados Retry-After: integer |
|
| Other Status Codes |
Códigos de error comunes:
|
Ejemplos
Example for getting workspace firewall rules
Solicitud de ejemplo
GET https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall
Respuesta de muestra
ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
{
"rules": [
{
"displayName": "SingleIPAddressRule",
"value": "12.34.56.78"
},
{
"displayName": "IPAddressRangeRule",
"value": "12.34.56.78-12.34.56.89"
},
{
"displayName": "CidrIPAddressRule",
"value": "12.34.56.0/24"
}
]
}
Definiciones
| Nombre | Description |
|---|---|
|
Error |
Objeto de detalles del recurso relacionado con el error. |
|
Error |
Respuesta de error. |
|
Error |
Detalles de la respuesta de error. |
|
Firewall |
Define una regla de firewall, identificada por su nombre y que contiene una sola dirección IP, un intervalo de direcciones IP o una dirección IP CIDR como su valor. |
|
Inbound |
Este objeto define el conjunto completo de reglas de firewall para administrar la protección de acceso entrante como parte de la directiva de comunicación de red de un área de trabajo. Garantiza que solo se permiten direcciones IP autorizadas explícitamente para la comunicación entrante. Cuando se envía a través de la API PUT, este objeto crea o reemplaza completamente la configuración del firewall de IP existente para el área de trabajo. Estas reglas solo se aplican cuando la directiva de comunicación de red del área de trabajo tiene inbound.publicAccessRules.defaultAction establecido en Denegar. |
ErrorRelatedResource
Objeto de detalles del recurso relacionado con el error.
| Nombre | Tipo | Description |
|---|---|---|
| resourceId |
string |
ID de recurso que está involucrado en el error. |
| resourceType |
string |
Tipo del recurso implicado en el error. |
ErrorResponse
Respuesta de error.
| Nombre | Tipo | Description |
|---|---|---|
| errorCode |
string |
Identificador específico que proporciona información sobre una condición de error, lo que permite una comunicación estandarizada entre nuestro servicio y sus usuarios. |
| isRetriable |
boolean |
Cuando es true, se puede reintentar la solicitud. Use el |
| message |
string |
Representación comprensible para humanos del error. |
| moreDetails |
Lista de detalles de error adicionales. |
|
| relatedResource |
Detalles del recurso relacionado con el error. |
|
| requestId |
string (uuid) |
Identificador de la solicitud asociada al error. |
ErrorResponseDetails
Detalles de la respuesta de error.
| Nombre | Tipo | Description |
|---|---|---|
| errorCode |
string |
Identificador específico que proporciona información sobre una condición de error, lo que permite una comunicación estandarizada entre nuestro servicio y sus usuarios. |
| message |
string |
Representación comprensible para humanos del error. |
| relatedResource |
Detalles del recurso relacionado con el error. |
FirewallRule
Define una regla de firewall, identificada por su nombre y que contiene una sola dirección IP, un intervalo de direcciones IP o una dirección IP CIDR como su valor.
| Nombre | Tipo | Description |
|---|---|---|
| displayName |
string |
Especifica el nombre de la regla. Los nombres para mostrar pueden tener hasta 128 caracteres de longitud y deben ser únicos por área de trabajo. |
| value |
string |
Especifica el valor de la regla, especificado como una sola dirección IP, un intervalo de direcciones IP o una dirección IP CIDR. |
InboundFirewallConfiguration
Este objeto define el conjunto completo de reglas de firewall para administrar la protección de acceso entrante como parte de la directiva de comunicación de red de un área de trabajo. Garantiza que solo se permiten direcciones IP autorizadas explícitamente para la comunicación entrante. Cuando se envía a través de la API PUT, este objeto crea o reemplaza completamente la configuración del firewall de IP existente para el área de trabajo. Estas reglas solo se aplican cuando la directiva de comunicación de red del área de trabajo tiene inbound.publicAccessRules.defaultAction establecido en Denegar.
| Nombre | Tipo | Description |
|---|---|---|
| rules |
Lista de reglas que definen las direcciones IP permitidas para el acceso entrante. Cada regla puede incluir un nombre y una sola dirección IP, un intervalo de direcciones IP o una dirección IP CIDR. Se puede especificar un máximo de 256 reglas por área de trabajo. |