Udostępnij przez


IpSecurityRestriction interface

Ograniczenie zabezpieczeń adresów IP dla aplikacji.

Właściwości

action

Zezwalaj lub odmawiaj dostępu dla tego zakresu adresów IP.

description

Opis reguły ograniczeń adresów IP.

headers

Nagłówki reguł ograniczeń adresów IP. X-Forwarded-Host (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). Zgodna logika to ..

  • Jeśli właściwość ma wartość null lub jest pusta (wartość domyślna), wszystkie hosty (lub ich brak) są dozwolone.
  • Wartość jest porównywana przy użyciu przypadku porządkowego ignorowania (z wyjątkiem numeru portu).
  • Symbole wieloznaczne poddomeny są dozwolone, ale nie są zgodne z domeną główną. Na przykład *.contoso.com pasuje do poddomeny foo.contoso.com, ale nie domeny głównej contoso.com lub foo.bar.contoso.com wieloetapowej
  • Nazwy hostów Unicode są dozwolone, ale są konwertowane na punycode w celu dopasowania.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). Zgodna logika to ..

  • Jeśli właściwość ma wartość null lub jest pusta (wartość domyślna), dozwolone są wszystkie przekazywane łańcuchy (lub ich brak).
  • Jeśli dowolny adres (z wyjątkiem numeru portu) w łańcuchu (rozdzielony przecinkami) pasuje do trasy CIDR zdefiniowanej przez właściwość .

X-Azure-FDID i X-FD-HealthProbe. Zgodna logika jest dokładnie zgodna.

ipAddress

Adres IP, dla których ograniczenie zabezpieczeń jest prawidłowe. Może to być w postaci czystego adresu ipv4 (wymagane właściwości Maska podsieci) lub notacji CIDR, takiej jak ipv4/maska (dopasowanie wiodącego bitu). W przypadku trasy CIDR nie można określić właściwości Maska podsieci.

name

Nazwa reguły ograniczeń adresów IP.

priority

Priorytet reguły ograniczeń adresów IP.

subnetMask

Maska podsieci dla zakresu adresów IP, dla których ograniczenie jest prawidłowe.

subnetTrafficTag

(wewnętrzne) Tag ruchu podsieci

tag

Określa, do czego będzie używany ten filtr IP. Ma to na celu obsługę filtrowania adresów IP na serwerach proxy.

vnetSubnetResourceId

Identyfikator zasobu sieci wirtualnej

vnetTrafficTag

(wewnętrzne) Tag ruchu sieci wirtualnej

Szczegóły właściwości

action

Zezwalaj lub odmawiaj dostępu dla tego zakresu adresów IP.

action?: string

Wartość właściwości

string

description

Opis reguły ograniczeń adresów IP.

description?: string

Wartość właściwości

string

headers

Nagłówki reguł ograniczeń adresów IP. X-Forwarded-Host (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). Zgodna logika to ..

  • Jeśli właściwość ma wartość null lub jest pusta (wartość domyślna), wszystkie hosty (lub ich brak) są dozwolone.
  • Wartość jest porównywana przy użyciu przypadku porządkowego ignorowania (z wyjątkiem numeru portu).
  • Symbole wieloznaczne poddomeny są dozwolone, ale nie są zgodne z domeną główną. Na przykład *.contoso.com pasuje do poddomeny foo.contoso.com, ale nie domeny głównej contoso.com lub foo.bar.contoso.com wieloetapowej
  • Nazwy hostów Unicode są dozwolone, ale są konwertowane na punycode w celu dopasowania.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). Zgodna logika to ..

  • Jeśli właściwość ma wartość null lub jest pusta (wartość domyślna), dozwolone są wszystkie przekazywane łańcuchy (lub ich brak).
  • Jeśli dowolny adres (z wyjątkiem numeru portu) w łańcuchu (rozdzielony przecinkami) pasuje do trasy CIDR zdefiniowanej przez właściwość .

X-Azure-FDID i X-FD-HealthProbe. Zgodna logika jest dokładnie zgodna.

headers?: {[propertyName: string]: string[]}

Wartość właściwości

{[propertyName: string]: string[]}

ipAddress

Adres IP, dla których ograniczenie zabezpieczeń jest prawidłowe. Może to być w postaci czystego adresu ipv4 (wymagane właściwości Maska podsieci) lub notacji CIDR, takiej jak ipv4/maska (dopasowanie wiodącego bitu). W przypadku trasy CIDR nie można określić właściwości Maska podsieci.

ipAddress?: string

Wartość właściwości

string

name

Nazwa reguły ograniczeń adresów IP.

name?: string

Wartość właściwości

string

priority

Priorytet reguły ograniczeń adresów IP.

priority?: number

Wartość właściwości

number

subnetMask

Maska podsieci dla zakresu adresów IP, dla których ograniczenie jest prawidłowe.

subnetMask?: string

Wartość właściwości

string

subnetTrafficTag

(wewnętrzne) Tag ruchu podsieci

subnetTrafficTag?: number

Wartość właściwości

number

tag

Określa, do czego będzie używany ten filtr IP. Ma to na celu obsługę filtrowania adresów IP na serwerach proxy.

tag?: string

Wartość właściwości

string

vnetSubnetResourceId

Identyfikator zasobu sieci wirtualnej

vnetSubnetResourceId?: string

Wartość właściwości

string

vnetTrafficTag

(wewnętrzne) Tag ruchu sieci wirtualnej

vnetTrafficTag?: number

Wartość właściwości

number