Workspaces - Set Firewall Rules
Ustawia reguły zapory adresów IP dla obszaru roboczego. Ten interfejs API umożliwia administratorom obszarów roboczych ustawianie reguł zapory adresów IP, które kontrolują, które adresy IP mają być dozwolone do łączenia się z obszarem roboczym. Ta funkcja jest obecnie w wersji zapoznawczej.
Note
Ten interfejs API jest częścią wersji zapoznawczej i jest dostarczany tylko do celów ewaluacyjnych i programistycznych. Może ona ulec zmianie na podstawie opinii i nie jest zalecana do użytku produkcyjnego.
Note
Reguły zapory są wymuszane tylko wtedy, gdy zasady komunikacji sieciowej obszaru roboczego mają wartość inbound.publicAccessRules.defaultAction ustawioną na odmów. Jeśli dostęp publiczny nie jest blokowany w obszarze roboczym, wywołania interfejsu API do tego obszaru roboczego nie będą ograniczone.
Note
Ten interfejs API używa metody PUT i zastąpi wszystkie reguły zapory IP dla obszaru roboczego. Zawsze uruchamiaj polecenie Pobierz najpierw i podaj wszystkie reguły zapory ip w treści żądania.
Permissions
Obiekt wywołujący musi mieć rolę administratora obszaru roboczego.
Wymagane zakresy delegowane
Przestrzeń robocza.OdczytZapis.Wszystko
Tożsamości obsługiwane przez Microsoft Entra
To API obsługuje tożsamości Microsoft wymienione w tej sekcji.
| Identity | Support |
|---|---|
| User | Yes |
| Główne usługi i Tożsamości zarządzane | Yes |
Interface
PUT https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall
Parametry identyfikatora URI
| Nazwisko | W | Wymagane | Typ | Opis |
|---|---|---|---|---|
|
workspace
|
path | True |
string (uuid) |
Unikatowy identyfikator obszaru roboczego do zaktualizowania. |
Treść żądania
| Nazwisko | Typ | Opis |
|---|---|---|
| rules |
Lista reguł, które definiują adresy IP dozwolone dla dostępu przychodzącego. Każda reguła może zawierać nazwę i pojedynczy adres IP, zakres adresów IP lub adres IP CIDR. Na obszar roboczy można określić maksymalnie 256 reguł. |
Odpowiedzi
| Nazwisko | Typ | Opis |
|---|---|---|
| 200 OK |
Żądanie zostało ukończone pomyślnie i nie ma zawartości w treści odpowiedzi. Nagłówki:
Etag |
|
| 429 Too Many Requests |
Przekroczono limit szybkości usługi. Serwer zwraca nagłówek wskazujący Nagłówki Retry-After: integer |
|
| Other Status Codes |
Typowe kody błędów:
|
Przykłady
Example for setting workspace firewall rules
Przykładowe żądanie
PUT https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall
{
"rules": [
{
"displayName": "SingleIPAddressRule",
"value": "12.34.56.78"
},
{
"displayName": "IPAddressRangeRule",
"value": "12.34.56.78-12.34.56.89"
},
{
"displayName": "CidrIPAddressRule",
"value": "12.34.56.0/24"
}
]
}
Przykładowa odpowiedź
ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
Definicje
| Nazwisko | Opis |
|---|---|
|
Error |
Parametr ustrukturyzowany zapewniający dodatkowy kontekst czytelny dla maszyny o błędzie. |
|
Error |
Obiekt szczegółowych informacji o zasobie związanym z błędem. |
|
Error |
Odpowiedź na błąd. |
|
Error |
Szczegóły odpowiedzi na błąd. |
|
Firewall |
Definiuje regułę zapory, zidentyfikowaną przez jej nazwę i zawierającą jeden adres IP, zakres adresów IP lub adres IP CIDR jako jego wartość. |
|
Inbound |
Ten obiekt definiuje pełny zestaw reguł zapory do zarządzania ochroną dostępu przychodzącego w ramach zasad komunikacji sieciowej obszaru roboczego. Gwarantuje to, że tylko jawnie autoryzowane adresy IP są dozwolone dla komunikacji przychodzącej. Po przesłaniu za pośrednictwem interfejsu API PUT ten obiekt tworzy lub w pełni zastępuje istniejącą konfigurację zapory IP dla obszaru roboczego. Te reguły są wymuszane tylko wtedy, gdy zasady komunikacji sieciowej obszaru roboczego mają wartość inbound.publicAccessRules.defaultAction ustawioną na odmów. |
ErrorParameter
Parametr ustrukturyzowany zapewniający dodatkowy kontekst czytelny dla maszyny o błędzie.
| Nazwisko | Typ | Opis |
|---|---|---|
| message |
string |
Czytelny dla człowieka opis znaczenia parametru. |
| name |
string |
Identyfikator parametru. |
| value |
string |
Wartość parametru. |
ErrorRelatedResource
Obiekt szczegółowych informacji o zasobie związanym z błędem.
| Nazwisko | Typ | Opis |
|---|---|---|
| resourceId |
string |
Identyfikator zasobu powiązany z błędem. |
| resourceType |
string |
Typ zasobu powiązanego z błędem. |
ErrorResponse
Odpowiedź na błąd.
| Nazwisko | Typ | Opis |
|---|---|---|
| errorCode |
string |
Określony identyfikator, który zawiera informacje o stanie błędu, co pozwala na ustandaryzowaną komunikację między naszą usługą a jej użytkownikami. |
| isRetriable |
boolean |
Jeśli to prawda, żądanie można ponowić. Użyj nagłówka |
| message |
string |
Czytelna reprezentacja błędu przez człowieka. |
| moreDetails |
Lista dodatkowych szczegółów błędu. |
|
| parameters |
Parametry ustrukturyzowane zapewniające dodatkowy kontekst czytelny dla maszyny o błędzie. |
|
| relatedResource |
Szczegóły zasobu powiązanego z błędem. |
|
| requestId |
string (uuid) |
Identyfikator żądania skojarzonego z błędem. |
ErrorResponseDetails
Szczegóły odpowiedzi na błąd.
| Nazwisko | Typ | Opis |
|---|---|---|
| errorCode |
string |
Określony identyfikator, który zawiera informacje o stanie błędu, co pozwala na ustandaryzowaną komunikację między naszą usługą a jej użytkownikami. |
| message |
string |
Czytelna reprezentacja błędu przez człowieka. |
| parameters |
Parametry ustrukturyzowane zapewniające dodatkowy kontekst czytelny dla maszyny o błędzie. |
|
| relatedResource |
Szczegóły zasobu powiązanego z błędem. |
FirewallRule
Definiuje regułę zapory, zidentyfikowaną przez jej nazwę i zawierającą jeden adres IP, zakres adresów IP lub adres IP CIDR jako jego wartość.
| Nazwisko | Typ | Opis |
|---|---|---|
| displayName |
string |
Określa nazwę reguły. Nazwy wyświetlane mogą zawierać maksymalnie 128 znaków i muszą być unikatowe dla każdego obszaru roboczego. |
| value |
string |
Określa wartość reguły, określonej jako pojedynczy adres IP, zakres adresów IP lub adres IP CIDR. |
InboundFirewallConfiguration
Ten obiekt definiuje pełny zestaw reguł zapory do zarządzania ochroną dostępu przychodzącego w ramach zasad komunikacji sieciowej obszaru roboczego. Gwarantuje to, że tylko jawnie autoryzowane adresy IP są dozwolone dla komunikacji przychodzącej. Po przesłaniu za pośrednictwem interfejsu API PUT ten obiekt tworzy lub w pełni zastępuje istniejącą konfigurację zapory IP dla obszaru roboczego. Te reguły są wymuszane tylko wtedy, gdy zasady komunikacji sieciowej obszaru roboczego mają wartość inbound.publicAccessRules.defaultAction ustawioną na odmów.
| Nazwisko | Typ | Opis |
|---|---|---|
| rules |
Lista reguł, które definiują adresy IP dozwolone dla dostępu przychodzącego. Każda reguła może zawierać nazwę i pojedynczy adres IP, zakres adresów IP lub adres IP CIDR. Na obszar roboczy można określić maksymalnie 256 reguł. |