Sdílet prostřednictvím


Jit Network Access Policies - Initiate

Zahajte přístup JIT z konkrétní konfigurace zásad za běhu.

POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01

Parametry identifikátoru URI

Name V Vyžadováno Typ Description
ascLocation
path True

string

Umístění, kam ASC ukládá data předplatného. lze načíst z umístění Získat

jitNetworkAccessPolicyInitiateType
path True

JitNetworkAccessPolicyInitiateType

Typ akce, která se má provést u zásad přístupu za běhu

jitNetworkAccessPolicyName
path True

string

Název zásady konfigurace přístupu za běhu

resourceGroupName
path True

string

Název skupiny prostředků v rámci předplatného uživatele. Název nerozlišuje malá a velká písmena.

Vzor regulárního výrazu: ^[-\w\._\(\)]+$

subscriptionId
path True

string

ID předplatného Azure

Vzor regulárního výrazu: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Verze rozhraní API pro operaci

Text požadavku

Name Vyžadováno Typ Description
virtualMachines True

JitNetworkAccessPolicyInitiateVirtualMachine[]

Seznam virtuálních počítačů & porty pro otevření přístupu pro

justification

string

Odůvodnění provedení žádosti o zahájení

Odpovědi

Name Typ Description
202 Accepted

JitNetworkAccessRequest

Přijal

Other Status Codes

CloudError

Chybová odpověď popisující, proč operace selhala.

Zabezpečení

azure_auth

Azure Active Directory OAuth2 Flow

Typ: oauth2
Tok: implicit
URL autorizace: https://login.microsoftonline.com/common/oauth2/authorize

Rozsahy

Name Description
user_impersonation zosobnění uživatelského účtu

Příklady

Initiate an action on a JIT network access policy

Ukázkový požadavek

POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01

{
  "virtualMachines": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "duration": "PT1H",
          "allowedSourceAddressPrefix": "192.127.0.2"
        }
      ]
    }
  ],
  "justification": "testing a new version of the product"
}

Ukázková odpověď

{
  "virtualMachines": [
    {
      "id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "allowedSourceAddressPrefix": "192.127.0.2",
          "endTimeUtc": "2018-07-12T09:53:03.3658798Z",
          "status": "Initiating",
          "statusReason": "UserRequested"
        }
      ]
    }
  ],
  "startTimeUtc": "2018-07-12T08:53:03.3658798Z",
  "requestor": "barbara@contoso.com",
  "justification": "testing a new version of the product"
}

Definice

Name Description
CloudError

Běžná chybová odpověď pro všechna rozhraní API Azure Resource Manageru pro vrácení podrobností o chybě pro neúspěšné operace (To se také řídí formátem odpovědi na chybu OData.)

CloudErrorBody

Podrobnosti o chybě.

ErrorAdditionalInfo

Další informace o chybě správy prostředků

JitNetworkAccessPolicyInitiatePort
JitNetworkAccessPolicyInitiateRequest
JitNetworkAccessPolicyInitiateType

Typ akce, která se má provést u zásad přístupu za běhu

JitNetworkAccessPolicyInitiateVirtualMachine
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
status

Stav portu

statusReason

Popis, proč má status hodnotu

CloudError

Běžná chybová odpověď pro všechna rozhraní API Azure Resource Manageru pro vrácení podrobností o chybě pro neúspěšné operace (To se také řídí formátem odpovědi na chybu OData.)

Name Typ Description
error.additionalInfo

ErrorAdditionalInfo[]

Další informace o chybě.

error.code

string

Kód chyby.

error.details

CloudErrorBody[]

Podrobnosti o chybě.

error.message

string

Chybová zpráva.

error.target

string

Cíl chyby.

CloudErrorBody

Podrobnosti o chybě.

Name Typ Description
additionalInfo

ErrorAdditionalInfo[]

Další informace o chybě.

code

string

Kód chyby.

details

CloudErrorBody[]

Podrobnosti o chybě.

message

string

Chybová zpráva.

target

string

Cíl chyby.

ErrorAdditionalInfo

Další informace o chybě správy prostředků

Name Typ Description
info

object

Další informace.

type

string

Další typ informací.

JitNetworkAccessPolicyInitiatePort

Name Typ Description
allowedSourceAddressPrefix

string

Zdroj povoleného provozu Pokud tento parametr vynecháte, bude žádost určená pro zdrojovou IP adresu žádosti o zahájení.

endTimeUtc

string

Čas uzavření žádosti v UTC

number

integer

JitNetworkAccessPolicyInitiateRequest

Name Typ Description
justification

string

Odůvodnění provedení žádosti o zahájení

virtualMachines

JitNetworkAccessPolicyInitiateVirtualMachine[]

Seznam virtuálních počítačů & porty pro otevření přístupu pro

JitNetworkAccessPolicyInitiateType

Typ akce, která se má provést u zásad přístupu za běhu

Name Typ Description
initiate

string

JitNetworkAccessPolicyInitiateVirtualMachine

Name Typ Description
id

string

ID prostředku virtuálního počítače, který je propojený s touto zásadou

ports

JitNetworkAccessPolicyInitiatePort[]

Porty, které se mají otevřít pro prostředek s id

JitNetworkAccessRequest

Name Typ Description
justification

string

Odůvodnění provedení žádosti o zahájení

requestor

string

Identita osoby, která žádost učinila

startTimeUtc

string

Počáteční čas požadavku v UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Name Typ Description
allowedSourceAddressPrefix

string

Vzájemně se vylučují s parametrem allowedSourceAddressPrefixes. Měla by to být IP adresa nebo CIDR, například 192.168.0.3 nebo 192.168.0.0/16.

allowedSourceAddressPrefixes

string[]

Vzájemně se vylučují s parametrem allowedSourceAddressPrefix.

endTimeUtc

string

Datum & čas, kdy žádost končí ve standardu UTC

mappedPort

integer

Port mapovaný na number tohoto portu ve službě Azure Firewall( pokud je k dispozici)

number

integer

status

status

Stav portu

statusReason

statusReason

Popis, proč má status hodnotu

JitNetworkAccessRequestVirtualMachine

Name Typ Description
id

string

ID prostředku virtuálního počítače, který je propojený s touto zásadou

ports

JitNetworkAccessRequestPort[]

Porty, které byly otevřeny pro virtuální počítač

status

Stav portu

Name Typ Description
Initiated

string

Revoked

string

statusReason

Popis, proč má status hodnotu

Name Typ Description
Expired

string

NewerRequestInitiated

string

UserRequested

string