Workspaces - Get Firewall Rules
Retourneert de IP-firewallregels voor de werkruimte. Deze API is ontworpen om werkruimtebeheerders te helpen de effectieve IP-firewallregels te bekijken. Deze functie is momenteel beschikbaar als preview-versie.
Note
Deze API maakt deel uit van een preview-versie en is alleen beschikbaar voor evaluatie- en ontwikkelingsdoeleinden. Het kan veranderen op basis van feedback en wordt niet aanbevolen voor productiegebruik.
toestemmingen
De aanroeper moet de rol kijker of een hogere werkruimte hebben.
Vereiste gedelegeerde bevoegdheden
Workspace.Read.All of Workspace.ReadWrite.All
Door Microsoft Entra ondersteunde identiteiten
Deze API ondersteunt de Microsoft-identiteiten die in deze sectie worden vermeld.
| Identity | Support |
|---|---|
| User | Ja |
| serviceprincipal en beheerde identiteiten | Ja |
Interface
GET https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall
URI-parameters
| Name | In | Vereist | Type | Description |
|---|---|---|---|---|
|
workspace
|
path | True |
string (uuid) |
Unieke id van de werkruimte waarvan de firewallregels worden opgevraagd. |
Antwoorden
| Name | Type | Description |
|---|---|---|
| 200 OK |
De aanvraag is voltooid. Kopteksten:
ETag |
|
| 429 Too Many Requests |
De servicesnelheidslimiet is overschreden. De server retourneert een Kopteksten Retry-After: integer |
|
| Other Status Codes |
Veelvoorkomende foutcodes:
|
Voorbeelden
Example for getting workspace firewall rules
Voorbeeldaanvraag
GET https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall
Voorbeeldrespons
ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
{
"rules": [
{
"displayName": "SingleIPAddressRule",
"value": "12.34.56.78"
},
{
"displayName": "IPAddressRangeRule",
"value": "12.34.56.78-12.34.56.89"
},
{
"displayName": "CidrIPAddressRule",
"value": "12.34.56.0/24"
}
]
}
Definities
| Name | Description |
|---|---|
|
Error |
Het foutgerelateerde resourcedetailsobject. |
|
Error |
De foutreactie. |
|
Error |
De details van het foutbericht. |
|
Firewall |
Definieert een firewallregel, geïdentificeerd met de naam en met één IP-adres, een IP-adresbereik of een CIDR-IP-adres als waarde. |
|
Inbound |
Dit object definieert de volledige set firewallregels voor het beheren van binnenkomende toegangsbeveiliging als onderdeel van het netwerkcommunicatiebeleid van een werkruimte. Het zorgt ervoor dat alleen expliciet geautoriseerde IP-adressen zijn toegestaan voor binnenkomende communicatie. Wanneer het object wordt verzonden via de PUT-API, wordt de bestaande IP-firewallconfiguratie voor de werkruimte gemaakt of volledig vervangen. Deze regels worden alleen afgedwongen wanneer het netwerkcommunicatiebeleid van de werkruimte inbound.publicAccessRules.defaultAction is ingesteld op Deny. |
ErrorRelatedResource
Het foutgerelateerde resourcedetailsobject.
| Name | Type | Description |
|---|---|---|
| resourceId |
string |
De resource-ID die betrokken is bij het probleem. |
| resourceType |
string |
Het type resource dat betrokken is bij de fout. |
ErrorResponse
De foutreactie.
| Name | Type | Description |
|---|---|---|
| errorCode |
string |
Een specifieke id die informatie biedt over een foutvoorwaarde, waardoor gestandaardiseerde communicatie tussen onze service en de gebruikers mogelijk is. |
| isRetriable |
boolean |
Wanneer waar, kan de aanvraag opnieuw worden geprobeerd. Gebruik de |
| message |
string |
Een leesbare weergave van de fout. |
| moreDetails |
Lijst met aanvullende foutdetails. |
|
| relatedResource |
Details van de foutgerelateerde resource. |
|
| requestId |
string (uuid) |
Id van de aanvraag die is gekoppeld aan de fout. |
ErrorResponseDetails
De details van het foutbericht.
| Name | Type | Description |
|---|---|---|
| errorCode |
string |
Een specifieke id die informatie biedt over een foutvoorwaarde, waardoor gestandaardiseerde communicatie tussen onze service en de gebruikers mogelijk is. |
| message |
string |
Een leesbare weergave van de fout. |
| relatedResource |
Details van de foutgerelateerde resource. |
FirewallRule
Definieert een firewallregel, geïdentificeerd met de naam en met één IP-adres, een IP-adresbereik of een CIDR-IP-adres als waarde.
| Name | Type | Description |
|---|---|---|
| displayName |
string |
Hiermee geeft u de naam van de regel. Weergavenamen kunnen maximaal 128 tekens lang zijn en moeten uniek zijn per werkruimte. |
| value |
string |
Hiermee geeft u de waarde van de regel op, opgegeven als één IP-adres, een IP-adresbereik of een CIDR-IP-adres. |
InboundFirewallConfiguration
Dit object definieert de volledige set firewallregels voor het beheren van binnenkomende toegangsbeveiliging als onderdeel van het netwerkcommunicatiebeleid van een werkruimte. Het zorgt ervoor dat alleen expliciet geautoriseerde IP-adressen zijn toegestaan voor binnenkomende communicatie. Wanneer het object wordt verzonden via de PUT-API, wordt de bestaande IP-firewallconfiguratie voor de werkruimte gemaakt of volledig vervangen. Deze regels worden alleen afgedwongen wanneer het netwerkcommunicatiebeleid van de werkruimte inbound.publicAccessRules.defaultAction is ingesteld op Deny.
| Name | Type | Description |
|---|---|---|
| rules |
Een lijst met regels waarmee IP-adressen worden gedefinieerd die zijn toegestaan voor binnenkomende toegang. Elke regel kan een naam en één IP-adres, een IP-adresbereik of een CIDR-IP-adres bevatten. Er kunnen maximaal 256 regels per werkruimte worden opgegeven. |