Compartir a través de


IpSecurityRestriction Clase

Restricción de seguridad de IP en una aplicación.

Herencia
azure.mgmt.web._serialization.Model
IpSecurityRestriction

Constructor

IpSecurityRestriction(*, ip_address: str | None = None, subnet_mask: str | None = None, vnet_subnet_resource_id: str | None = None, vnet_traffic_tag: int | None = None, subnet_traffic_tag: int | None = None, action: str | None = None, tag: str | _models.IpFilterTag | None = None, priority: int | None = None, name: str | None = None, description: str | None = None, headers: Dict[str, List[str]] | None = None, **kwargs: Any)

Parámetros de palabra clave únicamente

Nombre Description
ip_address
str

Dirección IP para la que la restricción de seguridad es válida. Puede estar en forma de dirección ipv4 pura (propiedad SubnetMask obligatoria) o notación CIDR, como ipv4/mask (coincidencia de bits inicial). Para CIDR, no se debe especificar la propiedad SubnetMask.

subnet_mask
str

Máscara de subred para el intervalo de direcciones IP para la que la restricción es válida.

vnet_subnet_resource_id
str

Identificador de recurso de red virtual.

vnet_traffic_tag
int

(interno) Etiqueta de tráfico de red virtual.

subnet_traffic_tag
int

(interno) Etiqueta de tráfico de subred.

action
str

Permitir o denegar el acceso para este intervalo IP.

tag

Define para qué se usará este filtro IP. Esto es para admitir el filtrado ip en servidores proxy. Los valores conocidos son: "Default", "XffProxy" y "ServiceTag".

priority
int

Prioridad de la regla de restricción de IP.

name
str

Nombre de la regla de restricción de IP.

description
str

Descripción de la regla de restricción de IP.

headers

Encabezados de regla de restricción de IP. Host de reenvío X (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). La lógica coincidente es ..

  • Si la propiedad es null o está vacía (valor predeterminado), se permiten todos los hosts (o falta de).

  • Se compara un valor mediante ordinal-ignore-case (excepto el número de puerto).

  • Se permiten caracteres comodín de subdominio, pero no coinciden con el dominio raíz. Por ejemplo,

*<<.contoso.com coincide con el foo.contoso.com de subdominio, pero no el dominio raíz contoso.com o foo.bar.contoso.com de varios niveles

  • Se permiten nombres de host Unicode, pero se convierten en Punycode para buscar la coincidencia.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). La lógica coincidente es ..

  • Si la propiedad es nula o está vacía (valor predeterminado), cualquier cadena reenviada (o falta de) es

Permitido.

  • Si alguna dirección (excepto el número de puerto) de la cadena (separada por comas) coincide con el CIDR definido por la propiedad .

X-Azure-IDFD y X-FD-HealthProbe. La lógica coincidente es exacta.

Variables

Nombre Description
ip_address
str

Dirección IP para la que la restricción de seguridad es válida. Puede estar en forma de dirección ipv4 pura (propiedad SubnetMask obligatoria) o notación CIDR, como ipv4/mask (coincidencia de bits inicial). Para CIDR, no se debe especificar la propiedad SubnetMask.

subnet_mask
str

Máscara de subred para el intervalo de direcciones IP para la que la restricción es válida.

vnet_subnet_resource_id
str

Identificador de recurso de red virtual.

vnet_traffic_tag
int

(interno) Etiqueta de tráfico de red virtual.

subnet_traffic_tag
int

(interno) Etiqueta de tráfico de subred.

action
str

Permitir o denegar el acceso para este intervalo IP.

tag

Define para qué se usará este filtro IP. Esto es para admitir el filtrado ip en servidores proxy. Los valores conocidos son: "Default", "XffProxy" y "ServiceTag".

priority
int

Prioridad de la regla de restricción de IP.

name
str

Nombre de la regla de restricción de IP.

description
str

Descripción de la regla de restricción de IP.

headers

Encabezados de regla de restricción de IP. Host de reenvío X (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-Host#Examples). La lógica coincidente es ..

  • Si la propiedad es null o está vacía (valor predeterminado), se permiten todos los hosts (o falta de).

  • Se compara un valor mediante ordinal-ignore-case (excepto el número de puerto).

  • Se permiten caracteres comodín de subdominio, pero no coinciden con el dominio raíz. Por ejemplo,

*<<.contoso.com coincide con el foo.contoso.com de subdominio, pero no el dominio raíz contoso.com o foo.bar.contoso.com de varios niveles

  • Se permiten nombres de host Unicode, pero se convierten en Punycode para buscar la coincidencia.

X-Forwarded-For (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Forwarded-For#Examples). La lógica coincidente es ..

  • Si la propiedad es nula o está vacía (valor predeterminado), cualquier cadena reenviada (o falta de) es

Permitido.

  • Si alguna dirección (excepto el número de puerto) de la cadena (separada por comas) coincide con el CIDR definido por la propiedad .

X-Azure-IDFD y X-FD-HealthProbe. La lógica coincidente es exacta.