Share via


Jit Network Access Policies - List By Region

Políticas para proteger recursos através do controlo de acesso Just-in-Time para a subscrição, localização

GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies?api-version=2020-01-01

Parâmetros do URI

Name Em Necessário Tipo Description
ascLocation
path True

string

A localização onde o ASC armazena os dados da subscrição. pode ser obtido a partir de Obter localizações

subscriptionId
path True

string

ID da subscrição do Azure

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Versão da API para a operação

Respostas

Name Tipo Description
200 OK

JitNetworkAccessPoliciesList

OK

Other Status Codes

CloudError

Resposta de erro que descreve a razão pela qual a operação falhou.

Segurança

azure_auth

Fluxo OAuth2 do Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Description
user_impersonation representar a sua conta de utilizador

Exemplos

Get JIT network access policies on a subscription from a security data location

Sample Request

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies?api-version=2020-01-01

Sample Response

{
  "value": [
    {
      "kind": "Basic",
      "properties": {
        "virtualMachines": [
          {
            "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
            "ports": [
              {
                "number": 22,
                "protocol": "*",
                "allowedSourceAddressPrefix": "*",
                "maxRequestAccessDuration": "PT3H"
              },
              {
                "number": 3389,
                "protocol": "*",
                "allowedSourceAddressPrefix": "*",
                "maxRequestAccessDuration": "PT3H"
              }
            ]
          }
        ],
        "requests": [
          {
            "virtualMachines": [
              {
                "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
                "ports": [
                  {
                    "number": 3389,
                    "allowedSourceAddressPrefix": "192.127.0.2",
                    "endTimeUtc": "2018-05-17T09:06:45.5691611Z",
                    "status": "Initiated",
                    "statusReason": "UserRequested"
                  }
                ]
              }
            ],
            "startTimeUtc": "2018-05-17T08:06:45.5691611Z",
            "requestor": "barbara@contoso.com",
            "justification": "testing a new version of the product"
          }
        ],
        "provisioningState": "Succeeded"
      },
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default",
      "name": "default",
      "type": "Microsoft.Security/locations/jitNetworkAccessPolicies",
      "location": "westeurope"
    }
  ]
}

Definições

Name Description
CloudError

Resposta de erro comum para todas as APIs Resource Manager do Azure para devolver detalhes de erro para operações falhadas. (Isto também segue o formato de resposta de erro OData.).

CloudErrorBody

O detalhe do erro.

ErrorAdditionalInfo

Informações adicionais sobre o erro de gestão de recursos.

JitNetworkAccessPoliciesList
JitNetworkAccessPolicy
JitNetworkAccessPolicyVirtualMachine
JitNetworkAccessPortRule
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
protocol
status

O estado da porta

statusReason

Uma descrição do motivo pelo qual o tem o status respetivo valor

CloudError

Resposta de erro comum para todas as APIs Resource Manager do Azure para devolver detalhes de erro para operações falhadas. (Isto também segue o formato de resposta de erro OData.).

Name Tipo Description
error.additionalInfo

ErrorAdditionalInfo[]

As informações adicionais do erro.

error.code

string

O código de erro.

error.details

CloudErrorBody[]

Os detalhes do erro.

error.message

string

A mensagem de erro.

error.target

string

O destino do erro.

CloudErrorBody

O detalhe do erro.

Name Tipo Description
additionalInfo

ErrorAdditionalInfo[]

As informações adicionais do erro.

code

string

O código de erro.

details

CloudErrorBody[]

Os detalhes do erro.

message

string

A mensagem de erro.

target

string

O destino do erro.

ErrorAdditionalInfo

Informações adicionais sobre o erro de gestão de recursos.

Name Tipo Description
info

object

As informações adicionais.

type

string

O tipo de informação adicional.

JitNetworkAccessPoliciesList

Name Tipo Description
nextLink

string

O URI para obter a página seguinte.

value

JitNetworkAccessPolicy[]

JitNetworkAccessPolicy

Name Tipo Description
id

string

ID do Recurso

kind

string

Tipo de recurso

location

string

Localização onde o recurso está armazenado

name

string

Nome do recurso

properties.provisioningState

string

Obtém o estado de aprovisionamento da política Just-in-Time.

properties.requests

JitNetworkAccessRequest[]

properties.virtualMachines

JitNetworkAccessPolicyVirtualMachine[]

Configurações para o tipo de recurso Microsoft.Compute/virtualMachines.

type

string

Tipo de recurso

JitNetworkAccessPolicyVirtualMachine

Name Tipo Description
id

string

ID de recurso da máquina virtual que está ligada a esta política

ports

JitNetworkAccessPortRule[]

Configurações de porta para a máquina virtual

publicIpAddress

string

Endereço IP público do Azure Firewall associado a esta política, se aplicável

JitNetworkAccessPortRule

Name Tipo Description
allowedSourceAddressPrefix

string

Mutuamente exclusivo com o parâmetro "allowedSourceAddressPrefixes". Deve ser um endereço IP ou CIDR, por exemplo "192.168.0.3" ou "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Mutuamente exclusivo com o parâmetro "allowedSourceAddressPrefix".

maxRequestAccessDuration

string

Podem ser feitos pedidos de duração máxima. No formato de duração ISO 8601. Mínimo de 5 minutos, máximo de 1 dia

number

integer

protocol

protocol

JitNetworkAccessRequest

Name Tipo Description
justification

string

A justificação para fazer o pedido de início

requestor

string

A identidade da pessoa que fez o pedido

startTimeUtc

string

A hora de início do pedido em UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Name Tipo Description
allowedSourceAddressPrefix

string

Mutuamente exclusivo com o parâmetro "allowedSourceAddressPrefixes". Deve ser um endereço IP ou CIDR, por exemplo "192.168.0.3" ou "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Mutuamente exclusivo com o parâmetro "allowedSourceAddressPrefix".

endTimeUtc

string

A data & hora em que o pedido termina em UTC

mappedPort

integer

A porta mapeada para esta porta number no Azure Firewall, se aplicável

number

integer

status

status

O estado da porta

statusReason

statusReason

Uma descrição do motivo pelo qual o tem o status respetivo valor

JitNetworkAccessRequestVirtualMachine

Name Tipo Description
id

string

ID de recurso da máquina virtual que está ligada a esta política

ports

JitNetworkAccessRequestPort[]

As portas que foram abertas para a máquina virtual

protocol

Name Tipo Description
*

string

TCP

string

UDP

string

status

O estado da porta

Name Tipo Description
Initiated

string

Revoked

string

statusReason

Uma descrição do motivo pelo qual o tem o status respetivo valor

Name Tipo Description
Expired

string

NewerRequestInitiated

string

UserRequested

string