你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Jit Network Access Policies - Initiate

从特定的实时策略配置启动 JIT 访问。

POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01

URI 参数

名称 必需 类型 说明
ascLocation
path True

string

ASC 存储订阅数据的位置。 可以从获取位置检索

jitNetworkAccessPolicyInitiateType
path True

JitNetworkAccessPolicyInitiateType

要对实时访问策略执行的操作的类型。

jitNetworkAccessPolicyName
path True

string

实时访问配置策略的名称。

resourceGroupName
path True

string

用户订阅中的资源组的名称。 此名称不区分大小写。

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

Azure 订阅 ID

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

操作的 API 版本

请求正文

名称 必需 类型 说明
virtualMachines True

JitNetworkAccessPolicyInitiateVirtualMachine[]

要为其打开访问权限的虚拟机 & 端口的列表

justification

string

发出启动请求的理由

响应

名称 类型 说明
202 Accepted

JitNetworkAccessRequest

已接受

Other Status Codes

CloudError

描述操作失败原因的错误响应。

安全性

azure_auth

Azure Active Directory OAuth2 流

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

名称 说明
user_impersonation 模拟用户帐户

示例

Initiate an action on a JIT network access policy

Sample Request

POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01

{
  "virtualMachines": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "duration": "PT1H",
          "allowedSourceAddressPrefix": "192.127.0.2"
        }
      ]
    }
  ],
  "justification": "testing a new version of the product"
}

Sample Response

{
  "virtualMachines": [
    {
      "id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "allowedSourceAddressPrefix": "192.127.0.2",
          "endTimeUtc": "2018-07-12T09:53:03.3658798Z",
          "status": "Initiating",
          "statusReason": "UserRequested"
        }
      ]
    }
  ],
  "startTimeUtc": "2018-07-12T08:53:03.3658798Z",
  "requestor": "barbara@contoso.com",
  "justification": "testing a new version of the product"
}

定义

名称 说明
CloudError

对所有 Azure 资源管理器 API 的常见错误响应,可返回失败操作的错误详细信息。 (这也遵循 OData 错误响应格式.) 。

CloudErrorBody

错误详细信息。

ErrorAdditionalInfo

资源管理错误附加信息。

JitNetworkAccessPolicyInitiatePort
JitNetworkAccessPolicyInitiateRequest
JitNetworkAccessPolicyInitiateType

要对实时访问策略执行的操作的类型。

JitNetworkAccessPolicyInitiateVirtualMachine
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
status

端口的状态

statusReason

说明 为何 status 具有其值

CloudError

对所有 Azure 资源管理器 API 的常见错误响应,可返回失败操作的错误详细信息。 (这也遵循 OData 错误响应格式.) 。

名称 类型 说明
error.additionalInfo

ErrorAdditionalInfo[]

错误附加信息。

error.code

string

错误代码。

error.details

CloudErrorBody[]

错误详细信息。

error.message

string

错误消息。

error.target

string

错误目标。

CloudErrorBody

错误详细信息。

名称 类型 说明
additionalInfo

ErrorAdditionalInfo[]

错误附加信息。

code

string

错误代码。

details

CloudErrorBody[]

错误详细信息。

message

string

错误消息。

target

string

错误目标。

ErrorAdditionalInfo

资源管理错误附加信息。

名称 类型 说明
info

object

其他信息。

type

string

其他信息类型。

JitNetworkAccessPolicyInitiatePort

名称 类型 说明
allowedSourceAddressPrefix

string

允许的流量的来源。 如果省略,则请求将为启动请求的源 IP 地址。

endTimeUtc

string

以 UTC 格式关闭请求的时间

number

integer

JitNetworkAccessPolicyInitiateRequest

名称 类型 说明
justification

string

发出启动请求的理由

virtualMachines

JitNetworkAccessPolicyInitiateVirtualMachine[]

要为其打开访问权限的虚拟机 & 端口的列表

JitNetworkAccessPolicyInitiateType

要对实时访问策略执行的操作的类型。

名称 类型 说明
initiate

string

JitNetworkAccessPolicyInitiateVirtualMachine

名称 类型 说明
id

string

链接到此策略的虚拟机的资源 ID

ports

JitNetworkAccessPolicyInitiatePort[]

要为具有 的资源打开的端口 id

JitNetworkAccessRequest

名称 类型 说明
justification

string

发出启动请求的理由

requestor

string

发出请求的人员的身份

startTimeUtc

string

请求的开始时间(UTC)

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

名称 类型 说明
allowedSourceAddressPrefix

string

与“allowedSourceAddressPrefixes”参数互斥。 应为 IP 地址或 CIDR,例如“192.168.0.3”或“192.168.0.0/16”。

allowedSourceAddressPrefixes

string[]

与“allowedSourceAddressPrefix”参数互斥。

endTimeUtc

string

请求结束的日期 & UTC

mappedPort

integer

映射到Azure 防火墙中此端口的 number 端口(如果适用)

number

integer

status

status

端口的状态

statusReason

statusReason

说明 为何 status 具有其值

JitNetworkAccessRequestVirtualMachine

名称 类型 说明
id

string

链接到此策略的虚拟机的资源 ID

ports

JitNetworkAccessRequestPort[]

为虚拟机打开的端口

status

端口的状态

名称 类型 说明
Initiated

string

Revoked

string

statusReason

说明 为何 status 具有其值

名称 类型 说明
Expired

string

NewerRequestInitiated

string

UserRequested

string