Freigeben über


IpSecurityRestriction interface

IP-Sicherheitseinschränkung für eine App.

Eigenschaften

action

Zulassen oder Verweigern des Zugriffs für diesen IP-Bereich.

description

Beschreibung der IP-Einschränkungsregel.

headers

IP-Einschränkungsregelheader. X-Forwarded-Host (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). Die entsprechende Logik lautet ..

  • Wenn die Eigenschaft null oder leer ist (Standard), sind alle Hosts(oder fehlenden) zulässig.
  • Ein Wert wird mit ordinal-ignore-case (ohne Portnummer) verglichen.
  • Unterdomänen-Wildcards sind zulässig, stimmen aber nicht mit der Stammdomäne überein. Beispielsweise entspricht *.contoso.com der Unterdomäne foo.contoso.com, aber nicht der Stammdomäne contoso.com oder foo.bar.contoso.com mit mehreren Ebenen.
  • Unicode-Hostnamen sind zulässig, werden jedoch für den Abgleich in Punycode konvertiert.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). Die entsprechende Logik lautet ..

  • Wenn die Eigenschaft null oder leer ist (Standard), sind alle weitergeleiteten Ketten (oder fehlende) zulässig.
  • Wenn eine Adresse (ohne Portnummer) in der Kette (kommagetrennt) mit dem durch die Eigenschaft definierten CIDR übereinstimmt.

X-Azure-FDID und X-FD-HealthProbe. Die übereinstimmende Logik ist eine genaue Übereinstimmung.

ipAddress

DIE IP-Adresse, für die die Sicherheitseinschränkung gültig ist. Es kann sich um reine ipv4-Adresse (erforderliche Subnetzmaskeneigenschaft) oder CIDR-Notation wie ipv4/mask (führende Bit-Übereinstimmung) handeln. Für CIDR darf die Subnetzmask-Eigenschaft nicht angegeben werden.

name

Name der IP-Einschränkungsregel.

priority

Priorität der IP-Einschränkungsregel.

subnetMask

Subnetzmaske für den Bereich der IP-Adressen, für die die Einschränkung gültig ist.

subnetTrafficTag

(intern) Subnetzdatenverkehrstag

tag

Definiert, wofür dieser IP-Filter verwendet wird. Dies ist die Unterstützung der IP-Filterung für Proxys.

vnetSubnetResourceId

ID der virtuellen Netzwerkressource

vnetTrafficTag

(intern) Vnet-Datenverkehrstag

Details zur Eigenschaft

action

Zulassen oder Verweigern des Zugriffs für diesen IP-Bereich.

action?: string

Eigenschaftswert

string

description

Beschreibung der IP-Einschränkungsregel.

description?: string

Eigenschaftswert

string

headers

IP-Einschränkungsregelheader. X-Forwarded-Host (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). Die entsprechende Logik lautet ..

  • Wenn die Eigenschaft null oder leer ist (Standard), sind alle Hosts(oder fehlenden) zulässig.
  • Ein Wert wird mit ordinal-ignore-case (ohne Portnummer) verglichen.
  • Unterdomänen-Wildcards sind zulässig, stimmen aber nicht mit der Stammdomäne überein. Beispielsweise entspricht *.contoso.com der Unterdomäne foo.contoso.com, aber nicht der Stammdomäne contoso.com oder foo.bar.contoso.com mit mehreren Ebenen.
  • Unicode-Hostnamen sind zulässig, werden jedoch für den Abgleich in Punycode konvertiert.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). Die entsprechende Logik lautet ..

  • Wenn die Eigenschaft null oder leer ist (Standard), sind alle weitergeleiteten Ketten (oder fehlende) zulässig.
  • Wenn eine Adresse (ohne Portnummer) in der Kette (kommagetrennt) mit dem durch die Eigenschaft definierten CIDR übereinstimmt.

X-Azure-FDID und X-FD-HealthProbe. Die übereinstimmende Logik ist eine genaue Übereinstimmung.

headers?: {[propertyName: string]: string[]}

Eigenschaftswert

{[propertyName: string]: string[]}

ipAddress

DIE IP-Adresse, für die die Sicherheitseinschränkung gültig ist. Es kann sich um reine ipv4-Adresse (erforderliche Subnetzmaskeneigenschaft) oder CIDR-Notation wie ipv4/mask (führende Bit-Übereinstimmung) handeln. Für CIDR darf die Subnetzmask-Eigenschaft nicht angegeben werden.

ipAddress?: string

Eigenschaftswert

string

name

Name der IP-Einschränkungsregel.

name?: string

Eigenschaftswert

string

priority

Priorität der IP-Einschränkungsregel.

priority?: number

Eigenschaftswert

number

subnetMask

Subnetzmaske für den Bereich der IP-Adressen, für die die Einschränkung gültig ist.

subnetMask?: string

Eigenschaftswert

string

subnetTrafficTag

(intern) Subnetzdatenverkehrstag

subnetTrafficTag?: number

Eigenschaftswert

number

tag

Definiert, wofür dieser IP-Filter verwendet wird. Dies ist die Unterstützung der IP-Filterung für Proxys.

tag?: string

Eigenschaftswert

string

vnetSubnetResourceId

ID der virtuellen Netzwerkressource

vnetSubnetResourceId?: string

Eigenschaftswert

string

vnetTrafficTag

(intern) Vnet-Datenverkehrstag

vnetTrafficTag?: number

Eigenschaftswert

number