Network Interfaces - List Effective Network Security Groups
Mendapatkan semua grup keamanan jaringan yang diterapkan ke antarmuka jaringan.
POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/networkInterfaces/{networkInterfaceName}/effectiveNetworkSecurityGroups?api-version=2021-08-01
Parameter URI
| Name | In | Required | Type | Description |
|---|---|---|---|---|
|
network
|
path | True |
|
Nama antarmuka jaringan. |
|
resource
|
path | True |
|
Nama grup sumber daya. |
|
subscription
|
path | True |
|
Kredensial langganan yang secara unik mengidentifikasi langganan Microsoft Azure. ID langganan membentuk bagian dari URI untuk setiap panggilan layanan. |
|
api-version
|
query | True |
|
Versi API klien. |
Respons
| Name | Type | Description |
|---|---|---|
| 200 OK |
Permintaan berhasil. Operasi mengembalikan daftar sumber daya NetworkSecurityGroup. |
|
| 202 Accepted |
Diterima dan operasi akan selesai secara asinkron. |
|
| Other Status Codes |
Respons kesalahan yang menjelaskan mengapa operasi gagal. |
Keamanan
azure_auth
Azure Active Directory Flow OAuth2.
Type:
oauth2
Flow:
implicit
Authorization URL:
https://login.microsoftonline.com/common/oauth2/authorize
Scopes
| Name | Description |
|---|---|
| user_impersonation | meniru akun pengguna Anda |
Contoh
List network interface effective network security groups
Sample Request
POST https://management.azure.com/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkInterfaces/nic1/effectiveNetworkSecurityGroups?api-version=2021-08-01
Sample Response
{
"value": [
{
"networkSecurityGroup": {
"id": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkSecurityGroups/test-nsg"
},
"association": {
"networkManager": {
"id": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkManagers/nm1"
},
"subnet": {
"id": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/rg1-vnet/subnets/default"
},
"networkInterface": {
"id": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkInterfaces/nic1"
}
},
"effectiveSecurityRules": [
{
"name": "securityRules/rule1",
"protocol": "Tcp",
"sourcePortRange": "456-456",
"destinationPortRange": "6579-6579",
"sourceAddressPrefix": "0.0.0.0/32",
"destinationAddressPrefix": "0.0.0.0/32",
"access": "Allow",
"priority": 234,
"direction": "Inbound"
},
{
"name": "securityRules/default-allow-rdp",
"protocol": "Tcp",
"sourcePortRange": "0-65535",
"destinationPortRange": "3389-3389",
"sourceAddressPrefix": "1.1.1.1/32",
"destinationAddressPrefix": "0.0.0.0/0",
"access": "Allow",
"priority": 1000,
"direction": "Inbound"
},
{
"name": "defaultSecurityRules/AllowInternetOutBound",
"protocol": "All",
"sourcePortRange": "0-65535",
"destinationPortRange": "0-65535",
"sourceAddressPrefix": "0.0.0.0/0",
"destinationAddressPrefix": "Internet",
"expandedDestinationAddressPrefix": [
"32.0.0.0/3",
"4.0.0.0/6",
"2.0.0.0/7",
"1.0.0.0/8"
],
"access": "Allow",
"priority": 65001,
"direction": "Outbound"
}
]
}
]
}
Definisi
|
Cloud |
Respons kesalahan dari layanan. |
|
Cloud |
Respons kesalahan dari layanan. |
|
Effective |
Kelompok keamanan jaringan yang efektif. |
|
Effective |
Asosiasi kelompok keamanan jaringan yang efektif. |
|
Effective |
Respons untuk mencantumkan panggilan layanan API grup keamanan jaringan yang efektif. |
|
Effective |
Aturan keamanan jaringan yang efektif. |
|
Effective |
Protokol jaringan yang berlaku untuk aturan ini. |
|
Security |
Apakah lalu lintas jaringan diizinkan atau ditolak. |
|
Security |
Arah aturan. Arah menentukan apakah aturan akan dievaluasi pada lalu lintas masuk atau keluar. |
|
Sub |
Referensi ke subsumber daya lain. |
CloudError
Respons kesalahan dari layanan.
| Name | Type | Description |
|---|---|---|
| error |
Isi kesalahan cloud. |
CloudErrorBody
Respons kesalahan dari layanan.
| Name | Type | Description |
|---|---|---|
| code |
|
Pengidentifikasi untuk kesalahan. Kode tidak berubah dan dimaksudkan untuk dikonsumsi secara terprogram. |
| details |
Daftar detail tambahan tentang kesalahan tersebut. |
|
| message |
|
Pesan yang menjelaskan kesalahan, dimaksudkan agar cocok untuk ditampilkan di antarmuka pengguna. |
| target |
|
Target kesalahan tertentu. Misalnya, nama properti dalam kesalahan. |
EffectiveNetworkSecurityGroup
Kelompok keamanan jaringan yang efektif.
| Name | Type | Description |
|---|---|---|
| association |
Sumber daya terkait. |
|
| effectiveSecurityRules |
Kumpulan aturan keamanan yang efektif. |
|
| networkSecurityGroup |
ID grup keamanan jaringan yang diterapkan. |
|
| tagMap |
|
Pemetaan tag ke daftar Alamat IP yang disertakan dalam tag. |
EffectiveNetworkSecurityGroupAssociation
Asosiasi kelompok keamanan jaringan yang efektif.
| Name | Type | Description |
|---|---|---|
| networkInterface |
ID antarmuka jaringan jika ditetapkan. |
|
| networkManager |
ID manajer jaringan Azure jika ditetapkan. |
|
| subnet |
ID subnet jika ditetapkan. |
EffectiveNetworkSecurityGroupListResult
Respons untuk mencantumkan panggilan layanan API grup keamanan jaringan yang efektif.
| Name | Type | Description |
|---|---|---|
| nextLink |
|
URL untuk mendapatkan serangkaian hasil berikutnya. |
| value |
Daftar kelompok keamanan jaringan yang efektif. |
EffectiveNetworkSecurityRule
Aturan keamanan jaringan yang efektif.
| Name | Type | Description |
|---|---|---|
| access |
Apakah lalu lintas jaringan diizinkan atau ditolak. |
|
| destinationAddressPrefix |
|
Awalan alamat tujuan. |
| destinationAddressPrefixes |
|
Awalan alamat tujuan. Nilai yang diharapkan termasuk rentang IP CIDR, Tag Default (VirtualNetwork, AzureLoadBalancer, Internet), Tag Sistem, dan tanda bintang (*). |
| destinationPortRange |
|
Port atau rentang tujuan. |
| destinationPortRanges |
|
Rentang port tujuan. Nilai yang diharapkan mencakup bilangan bulat tunggal antara 0 dan 65535, rentang yang menggunakan '-' sebagai pemisah (misalnya 100-400), atau tanda bintang (*). |
| direction |
Arah aturan. |
|
| expandedDestinationAddressPrefix |
|
Awalan alamat tujuan yang diperluas. |
| expandedSourceAddressPrefix |
|
Awalan alamat sumber yang diperluas. |
| name |
|
Nama aturan keamanan yang ditentukan oleh pengguna (jika dibuat oleh pengguna). |
| priority |
|
Prioritas aturan. |
| protocol |
Protokol jaringan yang berlaku untuk aturan ini. |
|
| sourceAddressPrefix |
|
Awalan alamat sumber. |
| sourceAddressPrefixes |
|
Awalan alamat sumber. Nilai yang diharapkan termasuk rentang IP CIDR, Tag Default (VirtualNetwork, AzureLoadBalancer, Internet), Tag Sistem, dan tanda bintang (*). |
| sourcePortRange |
|
Port atau rentang sumber. |
| sourcePortRanges |
|
Rentang port sumber. Nilai yang diharapkan mencakup bilangan bulat tunggal antara 0 dan 65535, rentang yang menggunakan '-' sebagai pemisah (misalnya 100-400), atau tanda bintang (*). |
EffectiveSecurityRuleProtocol
Protokol jaringan yang berlaku untuk aturan ini.
| Name | Type | Description |
|---|---|---|
| All |
|
|
| Tcp |
|
|
| Udp |
|
SecurityRuleAccess
Apakah lalu lintas jaringan diizinkan atau ditolak.
| Name | Type | Description |
|---|---|---|
| Allow |
|
|
| Deny |
|
SecurityRuleDirection
Arah aturan. Arah menentukan apakah aturan akan dievaluasi pada lalu lintas masuk atau keluar.
| Name | Type | Description |
|---|---|---|
| Inbound |
|
|
| Outbound |
|
SubResource
Referensi ke subsumber daya lain.
| Name | Type | Description |
|---|---|---|
| id |
|
ID Sumber Daya. |