Aracılığıyla paylaş


Jit Network Access Policies - Get

Abonelik, konum için Tam Zamanında erişim denetimini kullanarak kaynakları korumaya yönelik ilkeler

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}?api-version=2020-01-01

URI Parametreleri

Name İçinde Gerekli Tür Description
ascLocation
path True

string

ASC'nin aboneliğin verilerini depoladığı konum. Get konumlarından alınabilir

jitNetworkAccessPolicyName
path True

string

Tam Zamanında erişim yapılandırma ilkesinin adı.

resourceGroupName
path True

string

Kullanıcının aboneliğindeki kaynak grubunun adı. Ad büyük/küçük harfe duyarlı değildir.

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

Azure abonelik kimliği

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

İşlem için API sürümü

Yanıtlar

Name Tür Description
200 OK

JitNetworkAccessPolicy

Tamam

Other Status Codes

CloudError

İşlemin neden başarısız olduğunu açıklayan hata yanıtı.

Güvenlik

azure_auth

Azure Active Directory OAuth2 Flow

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Description
user_impersonation kullanıcı hesabınızın kimliğine bürünme

Örnekler

Get JIT network access policy

Sample Request

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default?api-version=2020-01-01

Sample Response

{
  "kind": "Basic",
  "properties": {
    "virtualMachines": [
      {
        "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
        "ports": [
          {
            "number": 22,
            "protocol": "*",
            "allowedSourceAddressPrefix": "*",
            "maxRequestAccessDuration": "PT3H"
          },
          {
            "number": 3389,
            "protocol": "*",
            "allowedSourceAddressPrefix": "*",
            "maxRequestAccessDuration": "PT3H"
          }
        ]
      }
    ],
    "requests": [
      {
        "virtualMachines": [
          {
            "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
            "ports": [
              {
                "number": 3389,
                "allowedSourceAddressPrefix": "192.127.0.2",
                "endTimeUtc": "2018-05-17T09:06:45.5691611Z",
                "status": "Initiated",
                "statusReason": "UserRequested"
              }
            ]
          }
        ],
        "startTimeUtc": "2018-05-17T08:06:45.5691611Z",
        "requestor": "barbara@contoso.com",
        "justification": "testing a new version of the product"
      }
    ],
    "provisioningState": "Succeeded"
  },
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default",
  "name": "default",
  "type": "Microsoft.Security/locations/jitNetworkAccessPolicies",
  "location": "westeurope"
}

Tanımlar

Name Description
CloudError

Başarısız işlemlerin hata ayrıntılarını döndürmek için tüm Azure Resource Manager API'leri için genel hata yanıtı. (Bu, OData hata yanıtı biçimini de izler.).

CloudErrorBody

Hata ayrıntısı.

ErrorAdditionalInfo

Kaynak yönetimi hatası ek bilgileri.

JitNetworkAccessPolicy
JitNetworkAccessPolicyVirtualMachine
JitNetworkAccessPortRule
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
protocol
status

Bağlantı noktasının durumu

statusReason

değerinin neden status değerine sahip olduğunu açıklama

CloudError

Başarısız işlemlerin hata ayrıntılarını döndürmek için tüm Azure Resource Manager API'leri için genel hata yanıtı. (Bu, OData hata yanıtı biçimini de izler.).

Name Tür Description
error.additionalInfo

ErrorAdditionalInfo[]

Hata ek bilgileri.

error.code

string

Hata kodu.

error.details

CloudErrorBody[]

Hata ayrıntıları.

error.message

string

Hata iletisi.

error.target

string

Hata hedefi.

CloudErrorBody

Hata ayrıntısı.

Name Tür Description
additionalInfo

ErrorAdditionalInfo[]

Hata ek bilgileri.

code

string

Hata kodu.

details

CloudErrorBody[]

Hata ayrıntıları.

message

string

Hata iletisi.

target

string

Hata hedefi.

ErrorAdditionalInfo

Kaynak yönetimi hatası ek bilgileri.

Name Tür Description
info

object

Ek bilgiler.

type

string

Ek bilgi türü.

JitNetworkAccessPolicy

Name Tür Description
id

string

Kaynak Kimliği

kind

string

Kaynağın türü

location

string

Kaynağın depolandığı konum

name

string

Kaynak adı

properties.provisioningState

string

Tam Zamanında ilkesinin sağlama durumunu alır.

properties.requests

JitNetworkAccessRequest[]

properties.virtualMachines

JitNetworkAccessPolicyVirtualMachine[]

Microsoft.Compute/virtualMachines kaynak türü için yapılandırmalar.

type

string

Kaynak türü

JitNetworkAccessPolicyVirtualMachine

Name Tür Description
id

string

Bu ilkeye bağlı sanal makinenin kaynak kimliği

ports

JitNetworkAccessPortRule[]

Sanal makine için bağlantı noktası yapılandırmaları

publicIpAddress

string

Varsa, bu ilkeye bağlı Azure Güvenlik Duvarı genel IP adresi

JitNetworkAccessPortRule

Name Tür Description
allowedSourceAddressPrefix

string

"allowedSourceAddressPrefixes" parametresiyle birbirini dışlar. BIR IP adresi veya CIDR olmalıdır, örneğin "192.168.0.3" veya "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

"allowedSourceAddressPrefix" parametresiyle birbirini dışlar.

maxRequestAccessDuration

string

Için maksimum süre istekleri yapılabilir. ISO 8601 süre biçiminde. En az 5 dakika, en fazla 1 gün

number

integer

protocol

protocol

JitNetworkAccessRequest

Name Tür Description
justification

string

Başlatma isteğinde bulunmanın gerekçesi

requestor

string

İsteği yapan kişinin kimliği

startTimeUtc

string

İsteğin UTC olarak başlangıç saati

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Name Tür Description
allowedSourceAddressPrefix

string

"allowedSourceAddressPrefixes" parametresiyle birbirini dışlar. BIR IP adresi veya CIDR olmalıdır, örneğin "192.168.0.3" veya "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

"allowedSourceAddressPrefix" parametresiyle birbirini dışlar.

endTimeUtc

string

İsteğin UTC ile sona erdiği tarih & saat

mappedPort

integer

Bu bağlantı noktasıyla eşlenen bağlantı noktası number varsa Azure Güvenlik Duvarı

number

integer

status

status

Bağlantı noktasının durumu

statusReason

statusReason

değerinin neden status değerine sahip olduğunu açıklama

JitNetworkAccessRequestVirtualMachine

Name Tür Description
id

string

Bu ilkeye bağlı sanal makinenin kaynak kimliği

ports

JitNetworkAccessRequestPort[]

Sanal makine için açılan bağlantı noktaları

protocol

Name Tür Description
*

string

TCP

string

UDP

string

status

Bağlantı noktasının durumu

Name Tür Description
Initiated

string

Revoked

string

statusReason

değerinin neden status değerine sahip olduğunu açıklama

Name Tür Description
Expired

string

NewerRequestInitiated

string

UserRequested

string