Поделиться через


IpSecurityRestriction interface

Ограничение безопасности IP-адресов для приложения.

Свойства

action

Разрешить или запретить доступ для этого диапазона IP-адресов.

description

Описание правила ограничения IP-адресов.

headers

Заголовки правил ограничения IP. X-Forwarded-Host (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). Логика сопоставления — ..

  • Если свойство имеет значение null или пусто (по умолчанию), все узлы сети (или их отсутствие) разрешены.
  • Значение сравнивается с помощью ordinal-ignore-case (за исключением номера порта).
  • Подстановочные знаки поддоменов допускаются, но не могут указывать на корневой домен. Например, *.contoso.com соответствует foo.contoso.com поддомена, но не соответствует корневому домену contoso.com или многоуровневой foo.bar.contoso.com
  • Имена хостов Unicode разрешены, но преобразуются в Punycode для сопоставления.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). Логика сопоставления — ..

  • Если свойство равно null или пусто (по умолчанию), любые пересылаемые цепочки (или их отсутствие) разрешены.
  • Если какой-либо адрес (за исключением номера порта) в цепочке (через запятую) соответствует CIDR, определенному свойством.

X-Azure-FDID и X-FD-HealthProbe. Логика сопоставления является точной.

ipAddress

IP-адрес допустимого ограничения безопасности. Это может быть чистый адрес ipv4 (обязательное свойство SubnetMask) или нотация CIDR, такая как ipv4/mask (совпадение начальных битов). Для CIDR свойство SubnetMask указывать не нужно.

name

Имя правила ограничения IP.

priority

Приоритет правила ограничения IP-адресов.

subnetMask

Маска подсети для диапазона IP-адресов, для ограничения допустима.

subnetTrafficTag

(внутренний) Тег трафика подсети

tag

Определяет, для чего будет использоваться этот IP-фильтр. Это позволяет поддерживать фильтрацию IP-адресов на прокси-сервере.

vnetSubnetResourceId

Идентификатор ресурса виртуальной сети

vnetTrafficTag

(внутренний) Тег трафика виртуальной сети

Сведения о свойстве

action

Разрешить или запретить доступ для этого диапазона IP-адресов.

action?: string

Значение свойства

string

description

Описание правила ограничения IP-адресов.

description?: string

Значение свойства

string

headers

Заголовки правил ограничения IP. X-Forwarded-Host (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). Логика сопоставления — ..

  • Если свойство имеет значение null или пусто (по умолчанию), все узлы сети (или их отсутствие) разрешены.
  • Значение сравнивается с помощью ordinal-ignore-case (за исключением номера порта).
  • Подстановочные знаки поддоменов допускаются, но не могут указывать на корневой домен. Например, *.contoso.com соответствует foo.contoso.com поддомена, но не соответствует корневому домену contoso.com или многоуровневой foo.bar.contoso.com
  • Имена хостов Unicode разрешены, но преобразуются в Punycode для сопоставления.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). Логика сопоставления — ..

  • Если свойство равно null или пусто (по умолчанию), любые пересылаемые цепочки (или их отсутствие) разрешены.
  • Если какой-либо адрес (за исключением номера порта) в цепочке (через запятую) соответствует CIDR, определенному свойством.

X-Azure-FDID и X-FD-HealthProbe. Логика сопоставления является точной.

headers?: {[propertyName: string]: string[]}

Значение свойства

{[propertyName: string]: string[]}

ipAddress

IP-адрес допустимого ограничения безопасности. Это может быть чистый адрес ipv4 (обязательное свойство SubnetMask) или нотация CIDR, такая как ipv4/mask (совпадение начальных битов). Для CIDR свойство SubnetMask указывать не нужно.

ipAddress?: string

Значение свойства

string

name

Имя правила ограничения IP.

name?: string

Значение свойства

string

priority

Приоритет правила ограничения IP-адресов.

priority?: number

Значение свойства

number

subnetMask

Маска подсети для диапазона IP-адресов, для ограничения допустима.

subnetMask?: string

Значение свойства

string

subnetTrafficTag

(внутренний) Тег трафика подсети

subnetTrafficTag?: number

Значение свойства

number

tag

Определяет, для чего будет использоваться этот IP-фильтр. Это позволяет поддерживать фильтрацию IP-адресов на прокси-сервере.

tag?: string

Значение свойства

string

vnetSubnetResourceId

Идентификатор ресурса виртуальной сети

vnetSubnetResourceId?: string

Значение свойства

string

vnetTrafficTag

(внутренний) Тег трафика виртуальной сети

vnetTrafficTag?: number

Значение свойства

number