Partager via


Jit Network Access Policies - List By Resource Group And Region

Stratégies de protection des ressources à l’aide du contrôle d’accès juste-à-temps pour l’abonnement, l’emplacement

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies?api-version=2020-01-01

Paramètres URI

Nom Dans Obligatoire Type Description
ascLocation
path True

string

Emplacement où ASC stocke les données de l’abonnement. peut être récupéré à partir de Get locations

resourceGroupName
path True

string

Nom du groupe de ressources dans l’abonnement de l’utilisateur. Le nom ne respecte pas la casse.

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

ID d’abonnement Azure

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Version de l’API pour l’opération

Réponses

Nom Type Description
200 OK

JitNetworkAccessPoliciesList

Ok

Other Status Codes

CloudError

Réponse d’erreur décrivant la raison de l’échec de l’opération.

Sécurité

azure_auth

Flux OAuth2 Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nom Description
user_impersonation Emprunter l’identité de votre compte d’utilisateur

Exemples

Get JIT network access policies on a resource group from a security data location

Sample Request

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies?api-version=2020-01-01

Sample Response

{
  "value": [
    {
      "kind": "Basic",
      "properties": {
        "virtualMachines": [
          {
            "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
            "ports": [
              {
                "number": 22,
                "protocol": "*",
                "allowedSourceAddressPrefix": "*",
                "maxRequestAccessDuration": "PT3H"
              },
              {
                "number": 3389,
                "protocol": "*",
                "allowedSourceAddressPrefix": "*",
                "maxRequestAccessDuration": "PT3H"
              }
            ]
          }
        ],
        "requests": [
          {
            "virtualMachines": [
              {
                "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
                "ports": [
                  {
                    "number": 3389,
                    "allowedSourceAddressPrefix": "192.127.0.2",
                    "endTimeUtc": "2018-05-17T09:06:45.5691611Z",
                    "status": "Initiated",
                    "statusReason": "UserRequested"
                  }
                ]
              }
            ],
            "startTimeUtc": "2018-05-17T08:06:45.5691611Z",
            "requestor": "barbara@contoso.com",
            "justification": "testing a new version of the product"
          }
        ],
        "provisioningState": "Succeeded"
      },
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default",
      "name": "default",
      "type": "Microsoft.Security/locations/jitNetworkAccessPolicies",
      "location": "westeurope"
    }
  ]
}

Définitions

Nom Description
CloudError

Réponse d’erreur courante pour toutes les API Azure Resource Manager pour retourner les détails de l’erreur concernant les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.).

CloudErrorBody

Détail de l’erreur.

ErrorAdditionalInfo

Informations supplémentaires sur l’erreur de gestion des ressources.

JitNetworkAccessPoliciesList
JitNetworkAccessPolicy
JitNetworkAccessPolicyVirtualMachine
JitNetworkAccessPortRule
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
protocol
status

Status du port

statusReason

Description de la raison pour laquelle a status sa valeur

CloudError

Réponse d’erreur courante pour toutes les API Azure Resource Manager pour retourner les détails de l’erreur concernant les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.).

Nom Type Description
error.additionalInfo

ErrorAdditionalInfo[]

Informations supplémentaires sur l’erreur.

error.code

string

Code d'erreur.

error.details

CloudErrorBody[]

Détails de l’erreur.

error.message

string

Message d’erreur.

error.target

string

Cible d’erreur.

CloudErrorBody

Détail de l’erreur.

Nom Type Description
additionalInfo

ErrorAdditionalInfo[]

Informations supplémentaires sur l’erreur.

code

string

Code d'erreur.

details

CloudErrorBody[]

Détails de l’erreur.

message

string

Message d’erreur.

target

string

Cible d’erreur.

ErrorAdditionalInfo

Informations supplémentaires sur l’erreur de gestion des ressources.

Nom Type Description
info

object

Informations supplémentaires

type

string

Type d’informations supplémentaires.

JitNetworkAccessPoliciesList

Nom Type Description
nextLink

string

URI pour extraire la page suivante.

value

JitNetworkAccessPolicy[]

JitNetworkAccessPolicy

Nom Type Description
id

string

ID de ressource

kind

string

Type de ressource

location

string

Emplacement où la ressource est stockée

name

string

Nom de la ressource

properties.provisioningState

string

Obtient l’état d’approvisionnement de la stratégie juste-à-temps.

properties.requests

JitNetworkAccessRequest[]

properties.virtualMachines

JitNetworkAccessPolicyVirtualMachine[]

Configurations pour le type de ressource Microsoft.Compute/virtualMachines.

type

string

Type de ressource

JitNetworkAccessPolicyVirtualMachine

Nom Type Description
id

string

ID de ressource de la machine virtuelle liée à cette stratégie

ports

JitNetworkAccessPortRule[]

Configurations de port pour la machine virtuelle

publicIpAddress

string

Adresse IP publique du Pare-feu Azure lié à cette stratégie, le cas échéant

JitNetworkAccessPortRule

Nom Type Description
allowedSourceAddressPrefix

string

Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefixes ». Doit être une adresse IP ou un CIDR, par exemple « 192.168.0.3 » ou « 192.168.0.0/16 ».

allowedSourceAddressPrefixes

string[]

Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefix ».

maxRequestAccessDuration

string

Les demandes de durée maximale peuvent être effectuées pour. Au format de durée ISO 8601. Minimum 5 minutes, maximum 1 jour

number

integer

protocol

protocol

JitNetworkAccessRequest

Nom Type Description
justification

string

Justification de la demande d’ouverture

requestor

string

Identité de la personne qui a fait la demande

startTimeUtc

string

Heure de début de la demande en UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Nom Type Description
allowedSourceAddressPrefix

string

Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefixes ». Doit être une adresse IP ou un CIDR, par exemple « 192.168.0.3 » ou « 192.168.0.0/16 ».

allowedSourceAddressPrefixes

string[]

Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefix ».

endTimeUtc

string

Date & heure à laquelle la demande se termine au format UTC

mappedPort

integer

Le port mappé à ce port est number dans le Pare-feu Azure, le cas échéant

number

integer

status

status

Status du port

statusReason

statusReason

Description de la raison pour laquelle a status sa valeur

JitNetworkAccessRequestVirtualMachine

Nom Type Description
id

string

ID de ressource de la machine virtuelle liée à cette stratégie

ports

JitNetworkAccessRequestPort[]

Ports ouverts pour la machine virtuelle

protocol

Nom Type Description
*

string

TCP

string

UDP

string

status

Status du port

Nom Type Description
Initiated

string

Revoked

string

statusReason

Description de la raison pour laquelle a status sa valeur

Nom Type Description
Expired

string

NewerRequestInitiated

string

UserRequested

string