Udostępnij za pośrednictwem


Jit Network Access Policies - Initiate

Zainicjuj dostęp JIT z określonej konfiguracji zasad just in time.

POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01

Parametry identyfikatora URI

Nazwa W Wymagane Typ Opis
ascLocation
path True

string

Lokalizacja, w której usługa ASC przechowuje dane subskrypcji. można pobrać z lokalizacji Pobierania

jitNetworkAccessPolicyInitiateType
path True

JitNetworkAccessPolicyInitiateType

Wpisz akcję do wykonania w zasadach dostępu just in time.

jitNetworkAccessPolicyName
path True

string

Nazwa zasad konfiguracji dostępu just in time.

resourceGroupName
path True

string

Nazwa grupy zasobów w ramach subskrypcji użytkownika. W nazwie jest uwzględniana wielkość liter.

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

Identyfikator subskrypcji platformy Azure

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Wersja interfejsu API dla operacji

Treść żądania

Nazwa Wymagane Typ Opis
virtualMachines True

JitNetworkAccessPolicyInitiateVirtualMachine[]

Lista maszyn wirtualnych & portów w celu otwarcia dostępu

justification

string

Uzasadnienie złożenia żądania inicjowania

Odpowiedzi

Nazwa Typ Opis
202 Accepted

JitNetworkAccessRequest

Zaakceptowano

Other Status Codes

CloudError

Odpowiedź na błąd opisująca, dlaczego operacja nie powiodła się.

Zabezpieczenia

azure_auth

Przepływ OAuth2 usługi Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nazwa Opis
user_impersonation personifikacja konta użytkownika

Przykłady

Initiate an action on a JIT network access policy

Sample Request

POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01

{
  "virtualMachines": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "duration": "PT1H",
          "allowedSourceAddressPrefix": "192.127.0.2"
        }
      ]
    }
  ],
  "justification": "testing a new version of the product"
}

Sample Response

{
  "virtualMachines": [
    {
      "id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "allowedSourceAddressPrefix": "192.127.0.2",
          "endTimeUtc": "2018-07-12T09:53:03.3658798Z",
          "status": "Initiating",
          "statusReason": "UserRequested"
        }
      ]
    }
  ],
  "startTimeUtc": "2018-07-12T08:53:03.3658798Z",
  "requestor": "barbara@contoso.com",
  "justification": "testing a new version of the product"
}

Definicje

Nazwa Opis
CloudError

Typowa odpowiedź na błąd dla wszystkich interfejsów API usługi Azure Resource Manager zwraca szczegóły błędu dla operacji, które zakończyły się niepowodzeniem. (Jest to również zgodne z formatem odpowiedzi oData).

CloudErrorBody

Szczegóły błędu.

ErrorAdditionalInfo

Dodatkowe informacje o błędzie zarządzania zasobami.

JitNetworkAccessPolicyInitiatePort
JitNetworkAccessPolicyInitiateRequest
JitNetworkAccessPolicyInitiateType

Wpisz akcję do wykonania w zasadach dostępu just in time.

JitNetworkAccessPolicyInitiateVirtualMachine
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
status

Stan portu

statusReason

Opis przyczyny, dla jakiej status ma wartość

CloudError

Typowa odpowiedź na błąd dla wszystkich interfejsów API usługi Azure Resource Manager zwraca szczegóły błędu dla operacji, które zakończyły się niepowodzeniem. (Jest to również zgodne z formatem odpowiedzi oData).

Nazwa Typ Opis
error.additionalInfo

ErrorAdditionalInfo[]

Dodatkowe informacje o błędzie.

error.code

string

Kod błędu.

error.details

CloudErrorBody[]

Szczegóły błędu.

error.message

string

Komunikat o błędzie.

error.target

string

Element docelowy błędu.

CloudErrorBody

Szczegóły błędu.

Nazwa Typ Opis
additionalInfo

ErrorAdditionalInfo[]

Dodatkowe informacje o błędzie.

code

string

Kod błędu.

details

CloudErrorBody[]

Szczegóły błędu.

message

string

Komunikat o błędzie.

target

string

Element docelowy błędu.

ErrorAdditionalInfo

Dodatkowe informacje o błędzie zarządzania zasobami.

Nazwa Typ Opis
info

object

Dodatkowe informacje.

type

string

Dodatkowy typ informacji.

JitNetworkAccessPolicyInitiatePort

Nazwa Typ Opis
allowedSourceAddressPrefix

string

Źródło dozwolonego ruchu. Jeśli zostanie pominięte, żądanie będzie dotyczyć źródłowego adresu IP żądania inicjowania.

endTimeUtc

string

Czas zamknięcia żądania w formacie UTC

number

integer

JitNetworkAccessPolicyInitiateRequest

Nazwa Typ Opis
justification

string

Uzasadnienie złożenia żądania inicjowania

virtualMachines

JitNetworkAccessPolicyInitiateVirtualMachine[]

Lista maszyn wirtualnych & portów w celu otwarcia dostępu

JitNetworkAccessPolicyInitiateType

Wpisz akcję do wykonania w zasadach dostępu just in time.

Nazwa Typ Opis
initiate

string

JitNetworkAccessPolicyInitiateVirtualMachine

Nazwa Typ Opis
id

string

Identyfikator zasobu maszyny wirtualnej połączonej z tą zasadą

ports

JitNetworkAccessPolicyInitiatePort[]

Porty do otwarcia zasobu za pomocą polecenia id

JitNetworkAccessRequest

Nazwa Typ Opis
justification

string

Uzasadnienie złożenia żądania inicjowania

requestor

string

Tożsamość osoby, która złożyła wniosek

startTimeUtc

string

Godzina rozpoczęcia żądania w formacie UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Nazwa Typ Opis
allowedSourceAddressPrefix

string

Wzajemnie wyklucza się z parametrem "allowedSourceAddressPrefixes". Powinien być adresem IP lub ciDR, na przykład "192.168.0.3" lub "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Wzajemnie wyklucza się z parametrem "allowedSourceAddressPrefix".

endTimeUtc

string

Data & godzina zakończenia żądania w formacie UTC

mappedPort

integer

Port mapowany na ten port number w Azure Firewall, jeśli ma to zastosowanie

number

integer

status

status

Stan portu

statusReason

statusReason

Opis przyczyny, dla jakiej status ma wartość

JitNetworkAccessRequestVirtualMachine

Nazwa Typ Opis
id

string

Identyfikator zasobu maszyny wirtualnej połączonej z tą zasadą

ports

JitNetworkAccessRequestPort[]

Porty otwarte dla maszyny wirtualnej

status

Stan portu

Nazwa Typ Opis
Initiated

string

Revoked

string

statusReason

Opis przyczyny, dla jakiej status ma wartość

Nazwa Typ Opis
Expired

string

NewerRequestInitiated

string

UserRequested

string