Compartir a través de


Jit Network Access Policies - Initiate

Inicie un acceso JIT desde una configuración de directiva Just-In-Time específica.

POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01

Parámetros de identificador URI

Nombre En Requerido Tipo Description
ascLocation
path True

string

Ubicación donde ASC almacena los datos de la suscripción. se puede recuperar desde Get locations

jitNetworkAccessPolicyInitiateType
path True

JitNetworkAccessPolicyInitiateType

Tipo de acción que se va a realizar en la directiva de acceso Just-In-Time.

jitNetworkAccessPolicyName
path True

string

Nombre de una directiva de configuración de acceso Just-In-Time.

resourceGroupName
path True

string

Nombre del grupo de recursos dentro de la suscripción del usuario. El nombre no distingue mayúsculas de minúsculas.

Patrón de Regex: ^[-\w\._\(\)]+$

subscriptionId
path True

string

Identificador de suscripción de Azure

Patrón de Regex: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Versión de API para la operación

Cuerpo de la solicitud

Nombre Requerido Tipo Description
virtualMachines True

JitNetworkAccessPolicyInitiateVirtualMachine[]

Lista de máquinas virtuales & puertos para abrir el acceso

justification

string

Justificación para realizar la solicitud de inicio

Respuestas

Nombre Tipo Description
202 Accepted

JitNetworkAccessRequest

Aceptado

Other Status Codes

CloudError

Respuesta de error que describe por qué se produjo un error en la operación.

Seguridad

azure_auth

Flujo de OAuth2 de Azure Active Directory

Tipo: oauth2
Flujo: implicit
Dirección URL de autorización: https://login.microsoftonline.com/common/oauth2/authorize

Ámbitos

Nombre Description
user_impersonation suplantar la cuenta de usuario

Ejemplos

Initiate an action on a JIT network access policy

Solicitud de ejemplo

POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01

{
  "virtualMachines": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "duration": "PT1H",
          "allowedSourceAddressPrefix": "192.127.0.2"
        }
      ]
    }
  ],
  "justification": "testing a new version of the product"
}

Respuesta de muestra

{
  "virtualMachines": [
    {
      "id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "allowedSourceAddressPrefix": "192.127.0.2",
          "endTimeUtc": "2018-07-12T09:53:03.3658798Z",
          "status": "Initiating",
          "statusReason": "UserRequested"
        }
      ]
    }
  ],
  "startTimeUtc": "2018-07-12T08:53:03.3658798Z",
  "requestor": "barbara@contoso.com",
  "justification": "testing a new version of the product"
}

Definiciones

Nombre Description
CloudError

Respuesta de error común para todas las API de Azure Resource Manager para devolver los detalles de error de las operaciones con errores. (Esto también sigue el formato de respuesta de error de OData).

CloudErrorBody

Detalle del error.

ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

JitNetworkAccessPolicyInitiatePort
JitNetworkAccessPolicyInitiateRequest
JitNetworkAccessPolicyInitiateType

Tipo de acción que se va a realizar en la directiva de acceso Just-In-Time.

JitNetworkAccessPolicyInitiateVirtualMachine
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
status

Estado del puerto

statusReason

Descripción de por qué el status tiene su valor

CloudError

Respuesta de error común para todas las API de Azure Resource Manager para devolver los detalles de error de las operaciones con errores. (Esto también sigue el formato de respuesta de error de OData).

Nombre Tipo Description
error.additionalInfo

ErrorAdditionalInfo[]

Información adicional del error.

error.code

string

Código de error.

error.details

CloudErrorBody[]

Detalles del error.

error.message

string

Mensaje de error.

error.target

string

Destino del error.

CloudErrorBody

Detalle del error.

Nombre Tipo Description
additionalInfo

ErrorAdditionalInfo[]

Información adicional del error.

code

string

Código de error.

details

CloudErrorBody[]

Detalles del error.

message

string

Mensaje de error.

target

string

Destino del error.

ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

Nombre Tipo Description
info

object

Información adicional.

type

string

Tipo de información adicional.

JitNetworkAccessPolicyInitiatePort

Nombre Tipo Description
allowedSourceAddressPrefix

string

Origen del tráfico permitido. Si se omite, la solicitud será para la dirección IP de origen de la solicitud de inicio.

endTimeUtc

string

Hora para cerrar la solicitud en UTC

number

integer

JitNetworkAccessPolicyInitiateRequest

Nombre Tipo Description
justification

string

Justificación para realizar la solicitud de inicio

virtualMachines

JitNetworkAccessPolicyInitiateVirtualMachine[]

Lista de máquinas virtuales & puertos para abrir el acceso

JitNetworkAccessPolicyInitiateType

Tipo de acción que se va a realizar en la directiva de acceso Just-In-Time.

Nombre Tipo Description
initiate

string

JitNetworkAccessPolicyInitiateVirtualMachine

Nombre Tipo Description
id

string

Identificador de recurso de la máquina virtual vinculada a esta directiva

ports

JitNetworkAccessPolicyInitiatePort[]

Puertos que se van a abrir para el recurso con el id

JitNetworkAccessRequest

Nombre Tipo Description
justification

string

Justificación para realizar la solicitud de inicio

requestor

string

Identidad de la persona que realizó la solicitud

startTimeUtc

string

Hora de inicio de la solicitud en UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Nombre Tipo Description
allowedSourceAddressPrefix

string

Excluyente mutuamente con el parámetro "allowedSourceAddressPrefixes". Debe ser una dirección IP o CIDR, por ejemplo "192.168.0.3" o "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Excluyente mutuamente con el parámetro "allowedSourceAddressPrefix".

endTimeUtc

string

La fecha & hora a la que finaliza la solicitud en UTC

mappedPort

integer

El puerto que se asigna a la number de este puerto en Azure Firewall, si procede.

number

integer

status

status

Estado del puerto

statusReason

statusReason

Descripción de por qué el status tiene su valor

JitNetworkAccessRequestVirtualMachine

Nombre Tipo Description
id

string

Identificador de recurso de la máquina virtual vinculada a esta directiva

ports

JitNetworkAccessRequestPort[]

Puertos abiertos para la máquina virtual

status

Estado del puerto

Nombre Tipo Description
Initiated

string

Revoked

string

statusReason

Descripción de por qué el status tiene su valor

Nombre Tipo Description
Expired

string

NewerRequestInitiated

string

UserRequested

string