Sdílet prostřednictvím


Jit Network Access Policies - Get

Zásady ochrany prostředků pomocí řízení přístupu za běhu pro předplatné, umístění

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}?api-version=2020-01-01

Parametry identifikátoru URI

Name V Vyžadováno Typ Description
ascLocation
path True

string

Umístění, kam ASC ukládá data předplatného. lze načíst z umístění Získat

jitNetworkAccessPolicyName
path True

string

Název zásady konfigurace přístupu za běhu

resourceGroupName
path True

string

Název skupiny prostředků v rámci předplatného uživatele. Název nerozlišuje malá a velká písmena.

Vzor regulárního výrazu: ^[-\w\._\(\)]+$

subscriptionId
path True

string

ID předplatného Azure

Vzor regulárního výrazu: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Verze rozhraní API pro operaci

Odpovědi

Name Typ Description
200 OK

JitNetworkAccessPolicy

OK

Other Status Codes

CloudError

Chybová odpověď popisující, proč operace selhala.

Zabezpečení

azure_auth

Azure Active Directory OAuth2 Flow

Typ: oauth2
Tok: implicit
URL autorizace: https://login.microsoftonline.com/common/oauth2/authorize

Rozsahy

Name Description
user_impersonation zosobnění uživatelského účtu

Příklady

Get JIT network access policy

Ukázkový požadavek

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default?api-version=2020-01-01

Ukázková odpověď

{
  "kind": "Basic",
  "properties": {
    "virtualMachines": [
      {
        "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
        "ports": [
          {
            "number": 22,
            "protocol": "*",
            "allowedSourceAddressPrefix": "*",
            "maxRequestAccessDuration": "PT3H"
          },
          {
            "number": 3389,
            "protocol": "*",
            "allowedSourceAddressPrefix": "*",
            "maxRequestAccessDuration": "PT3H"
          }
        ]
      }
    ],
    "requests": [
      {
        "virtualMachines": [
          {
            "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
            "ports": [
              {
                "number": 3389,
                "allowedSourceAddressPrefix": "192.127.0.2",
                "endTimeUtc": "2018-05-17T09:06:45.5691611Z",
                "status": "Initiated",
                "statusReason": "UserRequested"
              }
            ]
          }
        ],
        "startTimeUtc": "2018-05-17T08:06:45.5691611Z",
        "requestor": "barbara@contoso.com",
        "justification": "testing a new version of the product"
      }
    ],
    "provisioningState": "Succeeded"
  },
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default",
  "name": "default",
  "type": "Microsoft.Security/locations/jitNetworkAccessPolicies",
  "location": "westeurope"
}

Definice

Name Description
CloudError

Běžná chybová odpověď pro všechna rozhraní API Azure Resource Manageru pro vrácení podrobností o chybě pro neúspěšné operace (To se také řídí formátem odpovědi na chybu OData.)

CloudErrorBody

Podrobnosti o chybě.

ErrorAdditionalInfo

Další informace o chybě správy prostředků

JitNetworkAccessPolicy
JitNetworkAccessPolicyVirtualMachine
JitNetworkAccessPortRule
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
protocol
status

Stav portu

statusReason

Popis, proč má status hodnotu

CloudError

Běžná chybová odpověď pro všechna rozhraní API Azure Resource Manageru pro vrácení podrobností o chybě pro neúspěšné operace (To se také řídí formátem odpovědi na chybu OData.)

Name Typ Description
error.additionalInfo

ErrorAdditionalInfo[]

Další informace o chybě.

error.code

string

Kód chyby.

error.details

CloudErrorBody[]

Podrobnosti o chybě.

error.message

string

Chybová zpráva.

error.target

string

Cíl chyby.

CloudErrorBody

Podrobnosti o chybě.

Name Typ Description
additionalInfo

ErrorAdditionalInfo[]

Další informace o chybě.

code

string

Kód chyby.

details

CloudErrorBody[]

Podrobnosti o chybě.

message

string

Chybová zpráva.

target

string

Cíl chyby.

ErrorAdditionalInfo

Další informace o chybě správy prostředků

Name Typ Description
info

object

Další informace.

type

string

Další typ informací.

JitNetworkAccessPolicy

Name Typ Description
id

string

ID prostředku

kind

string

Druh prostředku

location

string

Umístění, kde je prostředek uložený

name

string

Název prostředku

properties.provisioningState

string

Získá stav zřizování zásad za běhu.

properties.requests

JitNetworkAccessRequest[]

properties.virtualMachines

JitNetworkAccessPolicyVirtualMachine[]

Konfigurace pro typ prostředku Microsoft.Compute/virtualMachines

type

string

Typ prostředku

JitNetworkAccessPolicyVirtualMachine

Name Typ Description
id

string

ID prostředku virtuálního počítače, který je propojený s touto zásadou

ports

JitNetworkAccessPortRule[]

Konfigurace portů pro virtuální počítač

publicIpAddress

string

Veřejná IP adresa brány Azure Firewall, která je propojená s touto zásadou, pokud je k dispozici

JitNetworkAccessPortRule

Name Typ Description
allowedSourceAddressPrefix

string

Vzájemně se vylučují s parametrem allowedSourceAddressPrefixes. Měla by to být IP adresa nebo CIDR, například 192.168.0.3 nebo 192.168.0.0/16.

allowedSourceAddressPrefixes

string[]

Vzájemně se vylučují s parametrem allowedSourceAddressPrefix.

maxRequestAccessDuration

string

Žádosti o maximální dobu trvání je možné provést. Ve formátu doby trvání ISO 8601. Minimálně 5 minut, maximálně 1 den

number

integer

protocol

protocol

JitNetworkAccessRequest

Name Typ Description
justification

string

Odůvodnění provedení žádosti o zahájení

requestor

string

Identita osoby, která žádost učinila

startTimeUtc

string

Počáteční čas požadavku v UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Name Typ Description
allowedSourceAddressPrefix

string

Vzájemně se vylučují s parametrem allowedSourceAddressPrefixes. Měla by to být IP adresa nebo CIDR, například 192.168.0.3 nebo 192.168.0.0/16.

allowedSourceAddressPrefixes

string[]

Vzájemně se vylučují s parametrem allowedSourceAddressPrefix.

endTimeUtc

string

Datum & čas, kdy žádost končí ve standardu UTC

mappedPort

integer

Port mapovaný na number tohoto portu ve službě Azure Firewall( pokud je k dispozici)

number

integer

status

status

Stav portu

statusReason

statusReason

Popis, proč má status hodnotu

JitNetworkAccessRequestVirtualMachine

Name Typ Description
id

string

ID prostředku virtuálního počítače, který je propojený s touto zásadou

ports

JitNetworkAccessRequestPort[]

Porty, které byly otevřeny pro virtuální počítač

protocol

Name Typ Description
*

string

TCP

string

UDP

string

status

Stav portu

Name Typ Description
Initiated

string

Revoked

string

statusReason

Popis, proč má status hodnotu

Name Typ Description
Expired

string

NewerRequestInitiated

string

UserRequested

string