Jit Network Access Policies - List By Resource Group

Zasady ochrony zasobów przy użyciu kontroli dostępu just in time dla subskrypcji, lokalizacji

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/jitNetworkAccessPolicies?api-version=2020-01-01

Parametry identyfikatora URI

Nazwa W Wymagane Typ Opis
resourceGroupName
path True

string

Nazwa grupy zasobów w ramach subskrypcji użytkownika. W nazwie jest uwzględniana wielkość liter.

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

Identyfikator subskrypcji platformy Azure

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Wersja interfejsu API dla operacji

Odpowiedzi

Nazwa Typ Opis
200 OK

JitNetworkAccessPoliciesList

OK

Other Status Codes

CloudError

Odpowiedź na błąd opisująca, dlaczego operacja nie powiodła się.

Zabezpieczenia

azure_auth

Przepływ OAuth2 usługi Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nazwa Opis
user_impersonation personifikacja konta użytkownika

Przykłady

Get JIT network access policies on a resource group

Sample Request

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/jitNetworkAccessPolicies?api-version=2020-01-01

Sample Response

{
  "value": [
    {
      "kind": "Basic",
      "properties": {
        "virtualMachines": [
          {
            "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
            "ports": [
              {
                "number": 22,
                "protocol": "*",
                "allowedSourceAddressPrefix": "*",
                "maxRequestAccessDuration": "PT3H"
              },
              {
                "number": 3389,
                "protocol": "*",
                "allowedSourceAddressPrefix": "*",
                "maxRequestAccessDuration": "PT3H"
              }
            ]
          }
        ],
        "requests": [
          {
            "virtualMachines": [
              {
                "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
                "ports": [
                  {
                    "number": 3389,
                    "allowedSourceAddressPrefix": "192.127.0.2",
                    "endTimeUtc": "2018-05-17T09:06:45.5691611Z",
                    "status": "Initiated",
                    "statusReason": "UserRequested"
                  }
                ]
              }
            ],
            "startTimeUtc": "2018-05-17T08:06:45.5691611Z",
            "requestor": "barbara@contoso.com",
            "justification": "testing a new version of the product"
          }
        ],
        "provisioningState": "Succeeded"
      },
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default",
      "name": "default",
      "type": "Microsoft.Security/locations/jitNetworkAccessPolicies",
      "location": "westeurope"
    }
  ]
}

Definicje

Nazwa Opis
CloudError

Typowa odpowiedź na błąd dla wszystkich interfejsów API usługi Azure Resource Manager zwraca szczegóły błędu dla operacji, które zakończyły się niepowodzeniem. (Jest to również zgodne z formatem odpowiedzi oData).

CloudErrorBody

Szczegóły błędu.

ErrorAdditionalInfo

Dodatkowe informacje o błędzie zarządzania zasobami.

JitNetworkAccessPoliciesList
JitNetworkAccessPolicy
JitNetworkAccessPolicyVirtualMachine
JitNetworkAccessPortRule
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
protocol
status

Stan portu

statusReason

Opis przyczyny, dla jakiej status ma wartość

CloudError

Typowa odpowiedź na błąd dla wszystkich interfejsów API usługi Azure Resource Manager zwraca szczegóły błędu dla operacji, które zakończyły się niepowodzeniem. (Jest to również zgodne z formatem odpowiedzi oData).

Nazwa Typ Opis
error.additionalInfo

ErrorAdditionalInfo[]

Dodatkowe informacje o błędzie.

error.code

string

Kod błędu.

error.details

CloudErrorBody[]

Szczegóły błędu.

error.message

string

Komunikat o błędzie.

error.target

string

Element docelowy błędu.

CloudErrorBody

Szczegóły błędu.

Nazwa Typ Opis
additionalInfo

ErrorAdditionalInfo[]

Dodatkowe informacje o błędzie.

code

string

Kod błędu.

details

CloudErrorBody[]

Szczegóły błędu.

message

string

Komunikat o błędzie.

target

string

Element docelowy błędu.

ErrorAdditionalInfo

Dodatkowe informacje o błędzie zarządzania zasobami.

Nazwa Typ Opis
info

object

Dodatkowe informacje.

type

string

Dodatkowy typ informacji.

JitNetworkAccessPoliciesList

Nazwa Typ Opis
nextLink

string

Identyfikator URI do pobrania następnej strony.

value

JitNetworkAccessPolicy[]

JitNetworkAccessPolicy

Nazwa Typ Opis
id

string

Identyfikator zasobu

kind

string

Rodzaj zasobu

location

string

Lokalizacja, w której jest przechowywany zasób

name

string

Nazwa zasobu

properties.provisioningState

string

Pobiera stan aprowizacji zasad just in time.

properties.requests

JitNetworkAccessRequest[]

properties.virtualMachines

JitNetworkAccessPolicyVirtualMachine[]

Konfiguracje typu zasobu Microsoft.Compute/virtualMachines.

type

string

Typ zasobu

JitNetworkAccessPolicyVirtualMachine

Nazwa Typ Opis
id

string

Identyfikator zasobu maszyny wirtualnej połączonej z tą zasadą

ports

JitNetworkAccessPortRule[]

Konfiguracje portów dla maszyny wirtualnej

publicIpAddress

string

Publiczny adres IP Azure Firewall, który jest połączony z tą zasadą, jeśli ma to zastosowanie

JitNetworkAccessPortRule

Nazwa Typ Opis
allowedSourceAddressPrefix

string

Wzajemnie wyklucza się z parametrem "allowedSourceAddressPrefixes". Powinien być adresem IP lub ciDR, na przykład "192.168.0.3" lub "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Wzajemnie wyklucza się z parametrem "allowedSourceAddressPrefix".

maxRequestAccessDuration

string

Można wysyłać żądania maksymalnego czasu trwania. W formacie czasu trwania ISO 8601. Co najmniej 5 minut, maksymalnie 1 dzień

number

integer

protocol

protocol

JitNetworkAccessRequest

Nazwa Typ Opis
justification

string

Uzasadnienie złożenia żądania inicjowania

requestor

string

Tożsamość osoby, która złożyła wniosek

startTimeUtc

string

Godzina rozpoczęcia żądania w formacie UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Nazwa Typ Opis
allowedSourceAddressPrefix

string

Wzajemnie wyklucza się z parametrem "allowedSourceAddressPrefixes". Powinien być adresem IP lub ciDR, na przykład "192.168.0.3" lub "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Wzajemnie wyklucza się z parametrem "allowedSourceAddressPrefix".

endTimeUtc

string

Data & godzina zakończenia żądania w formacie UTC

mappedPort

integer

Port mapowany na ten port number w Azure Firewall, jeśli ma to zastosowanie

number

integer

status

status

Stan portu

statusReason

statusReason

Opis przyczyny, dla jakiej status ma wartość

JitNetworkAccessRequestVirtualMachine

Nazwa Typ Opis
id

string

Identyfikator zasobu maszyny wirtualnej połączonej z tą zasadą

ports

JitNetworkAccessRequestPort[]

Porty otwarte dla maszyny wirtualnej

protocol

Nazwa Typ Opis
*

string

TCP

string

UDP

string

status

Stan portu

Nazwa Typ Opis
Initiated

string

Revoked

string

statusReason

Opis przyczyny, dla jakiej status ma wartość

Nazwa Typ Opis
Expired

string

NewerRequestInitiated

string

UserRequested

string