Bagikan melalui


Jit Network Access Policies - Get

Kebijakan untuk melindungi sumber daya menggunakan kontrol akses Just-in-Time untuk langganan, lokasi

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}?api-version=2020-01-01

Parameter URI

Nama Dalam Diperlukan Jenis Deskripsi
ascLocation
path True

string

Lokasi tempat ASC menyimpan data langganan. dapat diambil dari Dapatkan lokasi

jitNetworkAccessPolicyName
path True

string

Nama kebijakan konfigurasi akses Just-in-Time.

resourceGroupName
path True

string

Nama grup sumber daya dalam langganan pengguna. Nama tidak peka huruf besar/kecil.

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

ID langganan Azure

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Versi API untuk operasi

Respons

Nama Jenis Deskripsi
200 OK

JitNetworkAccessPolicy

OK

Other Status Codes

CloudError

Respons kesalahan yang menjelaskan mengapa operasi gagal.

Keamanan

azure_auth

Alur OAuth2 Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nama Deskripsi
user_impersonation meniru akun pengguna Anda

Contoh

Get JIT network access policy

Sample Request

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default?api-version=2020-01-01

Sample Response

{
  "kind": "Basic",
  "properties": {
    "virtualMachines": [
      {
        "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
        "ports": [
          {
            "number": 22,
            "protocol": "*",
            "allowedSourceAddressPrefix": "*",
            "maxRequestAccessDuration": "PT3H"
          },
          {
            "number": 3389,
            "protocol": "*",
            "allowedSourceAddressPrefix": "*",
            "maxRequestAccessDuration": "PT3H"
          }
        ]
      }
    ],
    "requests": [
      {
        "virtualMachines": [
          {
            "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
            "ports": [
              {
                "number": 3389,
                "allowedSourceAddressPrefix": "192.127.0.2",
                "endTimeUtc": "2018-05-17T09:06:45.5691611Z",
                "status": "Initiated",
                "statusReason": "UserRequested"
              }
            ]
          }
        ],
        "startTimeUtc": "2018-05-17T08:06:45.5691611Z",
        "requestor": "barbara@contoso.com",
        "justification": "testing a new version of the product"
      }
    ],
    "provisioningState": "Succeeded"
  },
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default",
  "name": "default",
  "type": "Microsoft.Security/locations/jitNetworkAccessPolicies",
  "location": "westeurope"
}

Definisi

Nama Deskripsi
CloudError

Respons kesalahan umum untuk semua API Azure Resource Manager untuk mengembalikan detail kesalahan untuk operasi yang gagal. (Ini juga mengikuti format respons kesalahan OData.).

CloudErrorBody

Detail kesalahan.

ErrorAdditionalInfo

Info tambahan kesalahan manajemen sumber daya.

JitNetworkAccessPolicy
JitNetworkAccessPolicyVirtualMachine
JitNetworkAccessPortRule
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
protocol
status

Status port

statusReason

Deskripsi mengapa memiliki status nilainya

CloudError

Respons kesalahan umum untuk semua API Azure Resource Manager untuk mengembalikan detail kesalahan untuk operasi yang gagal. (Ini juga mengikuti format respons kesalahan OData.).

Nama Jenis Deskripsi
error.additionalInfo

ErrorAdditionalInfo[]

Info tambahan kesalahan.

error.code

string

Kode kesalahan.

error.details

CloudErrorBody[]

Detail kesalahan.

error.message

string

Pesan kesalahan.

error.target

string

Target kesalahan.

CloudErrorBody

Detail kesalahan.

Nama Jenis Deskripsi
additionalInfo

ErrorAdditionalInfo[]

Info tambahan kesalahan.

code

string

Kode kesalahan.

details

CloudErrorBody[]

Detail kesalahan.

message

string

Pesan kesalahan.

target

string

Target kesalahan.

ErrorAdditionalInfo

Info tambahan kesalahan manajemen sumber daya.

Nama Jenis Deskripsi
info

object

Info tambahan.

type

string

Jenis info tambahan.

JitNetworkAccessPolicy

Nama Jenis Deskripsi
id

string

ID sumber daya

kind

string

Jenis sumber daya

location

string

Lokasi tempat sumber daya disimpan

name

string

Nama sumber daya

properties.provisioningState

string

Mendapatkan status penyediaan kebijakan Just-in-Time.

properties.requests

JitNetworkAccessRequest[]

properties.virtualMachines

JitNetworkAccessPolicyVirtualMachine[]

Konfigurasi untuk jenis sumber daya Microsoft.Compute/virtualMachines.

type

string

Jenis Sumber Daya

JitNetworkAccessPolicyVirtualMachine

Nama Jenis Deskripsi
id

string

ID sumber daya komputer virtual yang ditautkan ke kebijakan ini

ports

JitNetworkAccessPortRule[]

Konfigurasi port untuk komputer virtual

publicIpAddress

string

Alamat IP publik Azure Firewall yang ditautkan ke kebijakan ini, jika berlaku

JitNetworkAccessPortRule

Nama Jenis Deskripsi
allowedSourceAddressPrefix

string

Saling eksklusif dengan parameter "allowedSourceAddressPrefixes". Harus berupa alamat IP atau CIDR, misalnya "192.168.0.3" atau "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Saling eksklusif dengan parameter "allowedSourceAddressPrefix".

maxRequestAccessDuration

string

Permintaan durasi maksimum dapat dibuat untuk. Dalam format durasi ISO 8601. Minimal 5 menit, maksimum 1 hari

number

integer

protocol

protocol

JitNetworkAccessRequest

Nama Jenis Deskripsi
justification

string

Pembenaran untuk membuat permintaan inisiasi

requestor

string

Identitas orang yang membuat permintaan

startTimeUtc

string

Waktu mulai permintaan di UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Nama Jenis Deskripsi
allowedSourceAddressPrefix

string

Saling eksklusif dengan parameter "allowedSourceAddressPrefixes". Harus berupa alamat IP atau CIDR, misalnya "192.168.0.3" atau "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Saling eksklusif dengan parameter "allowedSourceAddressPrefix".

endTimeUtc

string

Tanggal & waktu di mana permintaan berakhir di UTC

mappedPort

integer

Port yang dipetakan ke port number ini dalam Azure Firewall, jika berlaku

number

integer

status

status

Status port

statusReason

statusReason

Deskripsi mengapa memiliki status nilainya

JitNetworkAccessRequestVirtualMachine

Nama Jenis Deskripsi
id

string

ID sumber daya komputer virtual yang ditautkan ke kebijakan ini

ports

JitNetworkAccessRequestPort[]

Port yang dibuka untuk komputer virtual

protocol

Nama Jenis Deskripsi
*

string

TCP

string

UDP

string

status

Status port

Nama Jenis Deskripsi
Initiated

string

Revoked

string

statusReason

Deskripsi mengapa memiliki status nilainya

Nama Jenis Deskripsi
Expired

string

NewerRequestInitiated

string

UserRequested

string