Compartilhar via


AppServiceIPSecurityRestriction Classe

Definição

Restrição de segurança de IP em um aplicativo.

public class AppServiceIPSecurityRestriction
type AppServiceIPSecurityRestriction = class
Public Class AppServiceIPSecurityRestriction
Herança
AppServiceIPSecurityRestriction

Construtores

AppServiceIPSecurityRestriction()

Inicializa uma nova instância de AppServiceIPSecurityRestriction.

Propriedades

Action

Permitir ou negar acesso para esse intervalo de IP.

Description

Descrição da regra de restrição de IP.

Headers

Cabeçalhos de regra de restrição de IP. X-Forwarded-Host (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). A lógica correspondente é ..

  • Se a propriedade for nula ou vazia (padrão), todos os hosts (ou falta de) serão permitidos.
  • Um valor é comparado usando ordinal-ignore-case (excluindo o número da porta).
  • Curingas de subdomínio são permitidos, mas não correspondem ao domínio raiz. Por exemplo, *.contoso.com corresponde ao subdomínio foo.contoso.com, mas não ao contoso.com de domínio raiz ou a foo.bar.contoso.com de vários níveis
  • Nomes do host Unicode são permitidos, mas são convertidos em Punycode para correspondência.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). A lógica correspondente é ..

  • Se a propriedade for nula ou vazia (padrão), quaisquer cadeias encaminhadas (ou falta de) serão permitidas.
  • Se qualquer endereço (excluindo o número da porta) na cadeia (separado por vírgula) corresponder ao CIDR definido pela propriedade .

X-Azure-FDID e X-FD-HealthProbe. A lógica correspondente é a correspondência exata.

IPAddressOrCidr

Endereço IP para o qual a restrição de segurança é válida. Ele pode estar na forma de endereço ipv4 puro (propriedade SubnetMask necessária) ou notação CIDR, como ipv4/mask (correspondência de bits à esquerda). Para CIDR, a propriedade SubnetMask não deve ser especificada.

Name

Nome da regra de restrição de IP.

Priority

Prioridade da regra de restrição de IP.

SubnetMask

Máscara de sub-rede para o intervalo de endereços IP para os quais a restrição é válida.

SubnetTrafficTag

(interno) Marca de tráfego de sub-rede.

Tag

Define para que esse filtro IP será usado. Isso é para dar suporte à filtragem de IP em proxies.

VnetSubnetResourceId

ID do recurso de rede virtual.

VnetTrafficTag

(interno) Marca de tráfego de VNet.

Aplica-se a