Delen via


Jit Network Access Policies - Get

Beleid voor het beveiligen van resources met Behulp van Just-In-Time-toegangsbeheer voor het abonnement, de locatie

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}?api-version=2020-01-01

URI-parameters

Name In Vereist Type Description
ascLocation
path True

string

De locatie waar ASC de gegevens van het abonnement opslaat. kan worden opgehaald uit Locaties ophalen

jitNetworkAccessPolicyName
path True

string

Naam van een Just-In-Time-toegangsconfiguratiebeleid.

resourceGroupName
path True

string

De naam van de resourcegroep in het abonnement van de gebruiker. De naam is niet hoofdlettergevoelig.

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

Azure-abonnements-id

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

API-versie voor de bewerking

Antwoorden

Name Type Description
200 OK

JitNetworkAccessPolicy

OK

Other Status Codes

CloudError

Foutreactie waarin wordt beschreven waarom de bewerking is mislukt.

Beveiliging

azure_auth

Azure Active Directory OAuth2-stroom

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Description
user_impersonation uw gebruikersaccount imiteren

Voorbeelden

Get JIT network access policy

Sample Request

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default?api-version=2020-01-01

Sample Response

{
  "kind": "Basic",
  "properties": {
    "virtualMachines": [
      {
        "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
        "ports": [
          {
            "number": 22,
            "protocol": "*",
            "allowedSourceAddressPrefix": "*",
            "maxRequestAccessDuration": "PT3H"
          },
          {
            "number": 3389,
            "protocol": "*",
            "allowedSourceAddressPrefix": "*",
            "maxRequestAccessDuration": "PT3H"
          }
        ]
      }
    ],
    "requests": [
      {
        "virtualMachines": [
          {
            "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
            "ports": [
              {
                "number": 3389,
                "allowedSourceAddressPrefix": "192.127.0.2",
                "endTimeUtc": "2018-05-17T09:06:45.5691611Z",
                "status": "Initiated",
                "statusReason": "UserRequested"
              }
            ]
          }
        ],
        "startTimeUtc": "2018-05-17T08:06:45.5691611Z",
        "requestor": "barbara@contoso.com",
        "justification": "testing a new version of the product"
      }
    ],
    "provisioningState": "Succeeded"
  },
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default",
  "name": "default",
  "type": "Microsoft.Security/locations/jitNetworkAccessPolicies",
  "location": "westeurope"
}

Definities

Name Description
CloudError

Algemene foutreactie voor alle Azure Resource Manager API's om foutdetails voor mislukte bewerkingen te retourneren. (Dit volgt ook de OData-foutreactieindeling.)

CloudErrorBody

De foutdetails.

ErrorAdditionalInfo

Aanvullende informatie over de resourcebeheerfout.

JitNetworkAccessPolicy
JitNetworkAccessPolicyVirtualMachine
JitNetworkAccessPortRule
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
protocol
status

De status van de poort

statusReason

Een beschrijving van waarom de status waarde heeft

CloudError

Algemene foutreactie voor alle Azure Resource Manager API's om foutdetails voor mislukte bewerkingen te retourneren. (Dit volgt ook de OData-foutreactieindeling.)

Name Type Description
error.additionalInfo

ErrorAdditionalInfo[]

Aanvullende informatie over de fout.

error.code

string

De foutcode.

error.details

CloudErrorBody[]

De foutdetails.

error.message

string

Het foutbericht.

error.target

string

Het foutdoel.

CloudErrorBody

De foutdetails.

Name Type Description
additionalInfo

ErrorAdditionalInfo[]

Aanvullende informatie over de fout.

code

string

De foutcode.

details

CloudErrorBody[]

De foutdetails.

message

string

Het foutbericht.

target

string

Het foutdoel.

ErrorAdditionalInfo

Aanvullende informatie over de resourcebeheerfout.

Name Type Description
info

object

De aanvullende informatie.

type

string

Het type aanvullende informatie.

JitNetworkAccessPolicy

Name Type Description
id

string

Resource-id

kind

string

Type van de resource

location

string

Locatie waar de resource is opgeslagen

name

string

Resourcenaam

properties.provisioningState

string

Hiermee haalt u de inrichtingsstatus van het Just-In-Time-beleid op.

properties.requests

JitNetworkAccessRequest[]

properties.virtualMachines

JitNetworkAccessPolicyVirtualMachine[]

Configuraties voor resourcetype Microsoft.Compute/virtualMachines.

type

string

Resourcetype

JitNetworkAccessPolicyVirtualMachine

Name Type Description
id

string

Resource-id van de virtuele machine die is gekoppeld aan dit beleid

ports

JitNetworkAccessPortRule[]

Poortconfiguraties voor de virtuele machine

publicIpAddress

string

Openbaar IP-adres van de Azure Firewall die is gekoppeld aan dit beleid, indien van toepassing

JitNetworkAccessPortRule

Name Type Description
allowedSourceAddressPrefix

string

Sluiten elkaar uit met de parameter allowedSourceAddressPrefixes. Moet een IP-adres of CIDR zijn, bijvoorbeeld '192.168.0.3' of '192.168.0.0/16'.

allowedSourceAddressPrefixes

string[]

Sluiten elkaar uit met de parameter allowedSourceAddressPrefix.

maxRequestAccessDuration

string

Aanvragen voor maximale duur kunnen worden gedaan. In ISO 8601-duurnotatie. Minimaal 5 minuten, maximaal 1 dag

number

integer

protocol

protocol

JitNetworkAccessRequest

Name Type Description
justification

string

De reden voor het indienen van de initiƫrende aanvraag

requestor

string

De identiteit van de persoon die de aanvraag heeft ingediend

startTimeUtc

string

De begintijd van de aanvraag in UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Name Type Description
allowedSourceAddressPrefix

string

Sluiten elkaar uit met de parameter allowedSourceAddressPrefixes. Moet een IP-adres of CIDR zijn, bijvoorbeeld '192.168.0.3' of '192.168.0.0/16'.

allowedSourceAddressPrefixes

string[]

Sluiten elkaar uit met de parameter allowedSourceAddressPrefix.

endTimeUtc

string

De datum & tijdstip waarop de aanvraag eindigt in UTC

mappedPort

integer

De poort die aan deze poort number is toegewezen, bevindt zich in de Azure Firewall, indien van toepassing

number

integer

status

status

De status van de poort

statusReason

statusReason

Een beschrijving van waarom de status waarde heeft

JitNetworkAccessRequestVirtualMachine

Name Type Description
id

string

Resource-id van de virtuele machine die is gekoppeld aan dit beleid

ports

JitNetworkAccessRequestPort[]

De poorten die zijn geopend voor de virtuele machine

protocol

Name Type Description
*

string

TCP

string

UDP

string

status

De status van de poort

Name Type Description
Initiated

string

Revoked

string

statusReason

Een beschrijving van waarom de status waarde heeft

Name Type Description
Expired

string

NewerRequestInitiated

string

UserRequested

string