Udostępnij przez


IpSecurityRestriction interface

Ograniczenie zabezpieczeń adresów IP dla aplikacji.

Właściwości

action

Zezwalaj lub odmawiaj dostępu dla tego zakresu adresów IP.

description

Opis reguły ograniczeń adresów IP.

headers

Nagłówki reguł ograniczeń adresów IP. X-Forwarded-Host (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). Zgodna logika to ..

  • Jeśli właściwość ma wartość null lub jest pusta (wartość domyślna), wszystkie hosty (lub ich brak) są dozwolone.
  • Wartość jest porównywana przy użyciu ignorowanej wielkości porządkowej (z wyłączeniem numeru portu).
  • Symbole wieloznaczne poddomeny są dozwolone, ale nie są zgodne z domeną główną. Na przykład *.contoso.com pasuje do foo.contoso.com domeny podrzędnej, ale nie do domeny głównej contoso.com lub foo.bar.contoso.com wielopoziomowej
  • Nazwy hostów Unicode są dozwolone, ale są konwertowane na Punycode w celu dopasowania.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). Zgodna logika to ..

  • Jeśli właściwość ma wartość null lub jest pusta (wartość domyślna), dozwolone są wszelkie łańcuchy przekazywane (lub ich brak).
  • Jeśli dowolny adres (z wyłączeniem numeru portu) w łańcuchu (oddzielony przecinkami) jest zgodny z CIDR zdefiniowanym przez właściwość.

X-Azure-FDID i X-FD-HealthProbe. Zgodna logika jest dokładnie zgodna.

ipAddress

Adres IP, dla których ograniczenie zabezpieczeń jest prawidłowe. Może to być czysty adres ipv4 (wymagana właściwość SubnetMask) lub notacja CIDR, taka jak ipv4/mask (dopasowanie bitu wiodącego). W przypadku CIDR nie można określić właściwości SubnetMask.

name

Nazwa reguły ograniczeń adresów IP.

priority

Priorytet reguły ograniczeń adresów IP.

subnetMask

Maska podsieci dla zakresu adresów IP, dla których ograniczenie jest prawidłowe.

subnetTrafficTag

(wewnętrzne) Tag ruchu podsieci

tag

Określa, do czego będzie używany ten filtr IP. Ma to na celu obsługę filtrowania adresów IP na serwerach proxy.

vnetSubnetResourceId

Identyfikator zasobu sieci wirtualnej

vnetTrafficTag

(wewnętrzne) Tag ruchu sieci wirtualnej

Szczegóły właściwości

action

Zezwalaj lub odmawiaj dostępu dla tego zakresu adresów IP.

action?: string

Wartość właściwości

string

description

Opis reguły ograniczeń adresów IP.

description?: string

Wartość właściwości

string

headers

Nagłówki reguł ograniczeń adresów IP. X-Forwarded-Host (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). Zgodna logika to ..

  • Jeśli właściwość ma wartość null lub jest pusta (wartość domyślna), wszystkie hosty (lub ich brak) są dozwolone.
  • Wartość jest porównywana przy użyciu ignorowanej wielkości porządkowej (z wyłączeniem numeru portu).
  • Symbole wieloznaczne poddomeny są dozwolone, ale nie są zgodne z domeną główną. Na przykład *.contoso.com pasuje do foo.contoso.com domeny podrzędnej, ale nie do domeny głównej contoso.com lub foo.bar.contoso.com wielopoziomowej
  • Nazwy hostów Unicode są dozwolone, ale są konwertowane na Punycode w celu dopasowania.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). Zgodna logika to ..

  • Jeśli właściwość ma wartość null lub jest pusta (wartość domyślna), dozwolone są wszelkie łańcuchy przekazywane (lub ich brak).
  • Jeśli dowolny adres (z wyłączeniem numeru portu) w łańcuchu (oddzielony przecinkami) jest zgodny z CIDR zdefiniowanym przez właściwość.

X-Azure-FDID i X-FD-HealthProbe. Zgodna logika jest dokładnie zgodna.

headers?: {[propertyName: string]: string[]}

Wartość właściwości

{[propertyName: string]: string[]}

ipAddress

Adres IP, dla których ograniczenie zabezpieczeń jest prawidłowe. Może to być czysty adres ipv4 (wymagana właściwość SubnetMask) lub notacja CIDR, taka jak ipv4/mask (dopasowanie bitu wiodącego). W przypadku CIDR nie można określić właściwości SubnetMask.

ipAddress?: string

Wartość właściwości

string

name

Nazwa reguły ograniczeń adresów IP.

name?: string

Wartość właściwości

string

priority

Priorytet reguły ograniczeń adresów IP.

priority?: number

Wartość właściwości

number

subnetMask

Maska podsieci dla zakresu adresów IP, dla których ograniczenie jest prawidłowe.

subnetMask?: string

Wartość właściwości

string

subnetTrafficTag

(wewnętrzne) Tag ruchu podsieci

subnetTrafficTag?: number

Wartość właściwości

number

tag

Określa, do czego będzie używany ten filtr IP. Ma to na celu obsługę filtrowania adresów IP na serwerach proxy.

tag?: string

Wartość właściwości

string

vnetSubnetResourceId

Identyfikator zasobu sieci wirtualnej

vnetSubnetResourceId?: string

Wartość właściwości

string

vnetTrafficTag

(wewnętrzne) Tag ruchu sieci wirtualnej

vnetTrafficTag?: number

Wartość właściwości

number