Workspaces - Get Firewall Rules
Retourne les règles de pare-feu IP pour l’espace de travail. Cette API est conçue pour aider les administrateurs de l’espace de travail à afficher les règles de pare-feu IP effectives. Actuellement, cette fonctionnalité est uniquement disponible en tant que version préliminaire.
Note
Cette API fait partie d’une préversion et est fournie uniquement à des fins d’évaluation et de développement. Il peut changer en fonction des commentaires et n’est pas recommandé pour une utilisation en production.
Permissions
L’appelant doit avoir un rôle de visionneuse ou d’espace de travail supérieur.
Étendues déléguées requises
Workspace.Read.All ou Workspace.ReadWrite.All
Identités prises en charge par Microsoft Entra
Cette API prend en charge les identités Microsoft répertoriées dans cette section.
| Identité | Support |
|---|---|
| Utilisateur | Oui |
| Service principal et identités gérées | Oui |
Interface
GET https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall
Paramètres URI
| Nom | Dans | Obligatoire | Type | Description |
|---|---|---|---|---|
|
workspace
|
path | True |
string (uuid) |
Identificateur unique de l’espace de travail dont les règles de pare-feu sont interrogées. |
Réponses
| Nom | Type | Description |
|---|---|---|
| 200 OK |
La demande s’est terminée avec succès. En-têtes :
Etag |
|
| 429 Too Many Requests |
La limite de débit de service a été dépassée. Le serveur retourne un En-têtes Retry-After: integer |
|
| Other Status Codes |
Codes d’erreur courants :
|
Exemples
Example for getting workspace firewall rules
Exemple de requête
GET https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall
Exemple de réponse
ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
{
"rules": [
{
"displayName": "SingleIPAddressRule",
"value": "12.34.56.78"
},
{
"displayName": "IPAddressRangeRule",
"value": "12.34.56.78-12.34.56.89"
},
{
"displayName": "CidrIPAddressRule",
"value": "12.34.56.0/24"
}
]
}
Définitions
| Nom | Description |
|---|---|
|
Error |
Objet de détails de ressource associé à l’erreur. |
|
Error |
Réponse d’erreur. |
|
Error |
Détails de la réponse d’erreur. |
|
Firewall |
Définit une règle de pare-feu, identifiée par son nom et contenant une seule adresse IP, une plage d’adresses IP ou une adresse IP CIDR comme valeur. |
|
Inbound |
Cet objet définit l’ensemble complet de règles de pare-feu pour gérer la protection d’accès entrant dans le cadre de la stratégie de communication réseau d’un espace de travail. Elle garantit que seules les adresses IP explicitement autorisées sont autorisées pour la communication entrante. Lorsqu’il est envoyé via l’API PUT, cet objet crée ou remplace entièrement la configuration de pare-feu IP existante pour l’espace de travail. Ces règles sont appliquées uniquement lorsque la stratégie de communication réseau de l’espace de travail a inbound.publicAccessRules.defaultAction définie sur Deny. |
ErrorRelatedResource
Objet de détails de ressource associé à l’erreur.
| Nom | Type | Description |
|---|---|---|
| resourceId |
string |
ID de ressource impliqué dans l’erreur. |
| resourceType |
string |
Type de la ressource impliquée dans l’erreur. |
ErrorResponse
Réponse d’erreur.
| Nom | Type | Description |
|---|---|---|
| errorCode |
string |
Identificateur spécifique qui fournit des informations sur une condition d’erreur, ce qui permet une communication standardisée entre notre service et ses utilisateurs. |
| isRetriable |
boolean |
Lorsque la valeur est true, la requête peut être retentée. Utilisez l’en-tête |
| message |
string |
Représentation lisible humaine de l’erreur. |
| moreDetails |
Liste des détails d’erreur supplémentaires. |
|
| relatedResource |
Détails de la ressource associée à l’erreur. |
|
| requestId |
string (uuid) |
ID de la demande associée à l’erreur. |
ErrorResponseDetails
Détails de la réponse d’erreur.
| Nom | Type | Description |
|---|---|---|
| errorCode |
string |
Identificateur spécifique qui fournit des informations sur une condition d’erreur, ce qui permet une communication standardisée entre notre service et ses utilisateurs. |
| message |
string |
Représentation lisible humaine de l’erreur. |
| relatedResource |
Détails de la ressource associée à l’erreur. |
FirewallRule
Définit une règle de pare-feu, identifiée par son nom et contenant une seule adresse IP, une plage d’adresses IP ou une adresse IP CIDR comme valeur.
| Nom | Type | Description |
|---|---|---|
| displayName |
string |
Spécifie le nom de la règle. Les noms d’affichage peuvent comporter jusqu’à 128 caractères et doivent être uniques par espace de travail. |
| value |
string |
Spécifie la valeur de la règle, spécifiée sous la forme d’une adresse IP unique, d’une plage d’adresses IP ou d’une adresse IP CIDR. |
InboundFirewallConfiguration
Cet objet définit l’ensemble complet de règles de pare-feu pour gérer la protection d’accès entrant dans le cadre de la stratégie de communication réseau d’un espace de travail. Elle garantit que seules les adresses IP explicitement autorisées sont autorisées pour la communication entrante. Lorsqu’il est envoyé via l’API PUT, cet objet crée ou remplace entièrement la configuration de pare-feu IP existante pour l’espace de travail. Ces règles sont appliquées uniquement lorsque la stratégie de communication réseau de l’espace de travail a inbound.publicAccessRules.defaultAction définie sur Deny.
| Nom | Type | Description |
|---|---|---|
| rules |
Liste des règles qui définissent les adresses IP autorisées pour l’accès entrant. Chaque règle peut inclure un nom et une adresse IP unique, une plage d’adresses IP ou une adresse IP CIDR. Un maximum de 256 règles peut être spécifié par espace de travail. |