Jit Network Access Policies - Initiate
Inicie un acceso JIT desde una configuración de directiva Just-In-Time específica.
POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01
Parámetros de identificador URI
Nombre | En | Requerido | Tipo | Description |
---|---|---|---|---|
asc
|
path | True |
string |
Ubicación donde ASC almacena los datos de la suscripción. se puede recuperar desde Get locations |
jit
|
path | True |
Tipo de acción que se va a realizar en la directiva de acceso Just-In-Time. |
|
jit
|
path | True |
string |
Nombre de una directiva de configuración de acceso Just-In-Time. |
resource
|
path | True |
string |
Nombre del grupo de recursos dentro de la suscripción del usuario. El nombre no distingue mayúsculas de minúsculas. Patrón de Regex: |
subscription
|
path | True |
string |
Identificador de suscripción de Azure Patrón de Regex: |
api-version
|
query | True |
string |
Versión de API para la operación |
Cuerpo de la solicitud
Nombre | Requerido | Tipo | Description |
---|---|---|---|
virtualMachines | True |
Lista de máquinas virtuales & puertos para abrir el acceso |
|
justification |
string |
Justificación para realizar la solicitud de inicio |
Respuestas
Nombre | Tipo | Description |
---|---|---|
202 Accepted |
Aceptado |
|
Other Status Codes |
Respuesta de error que describe por qué se produjo un error en la operación. |
Seguridad
azure_auth
Flujo de OAuth2 de Azure Active Directory
Tipo:
oauth2
Flujo:
implicit
Dirección URL de autorización:
https://login.microsoftonline.com/common/oauth2/authorize
Ámbitos
Nombre | Description |
---|---|
user_impersonation | suplantar la cuenta de usuario |
Ejemplos
Initiate an action on a JIT network access policy
Solicitud de ejemplo
POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01
{
"virtualMachines": [
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
"ports": [
{
"number": 3389,
"duration": "PT1H",
"allowedSourceAddressPrefix": "192.127.0.2"
}
]
}
],
"justification": "testing a new version of the product"
}
Respuesta de muestra
{
"virtualMachines": [
{
"id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
"ports": [
{
"number": 3389,
"allowedSourceAddressPrefix": "192.127.0.2",
"endTimeUtc": "2018-07-12T09:53:03.3658798Z",
"status": "Initiating",
"statusReason": "UserRequested"
}
]
}
],
"startTimeUtc": "2018-07-12T08:53:03.3658798Z",
"requestor": "barbara@contoso.com",
"justification": "testing a new version of the product"
}
Definiciones
Nombre | Description |
---|---|
Cloud |
Respuesta de error común para todas las API de Azure Resource Manager para devolver los detalles de error de las operaciones con errores. (Esto también sigue el formato de respuesta de error de OData). |
Cloud |
Detalle del error. |
Error |
Información adicional sobre el error de administración de recursos. |
Jit |
|
Jit |
|
Jit |
Tipo de acción que se va a realizar en la directiva de acceso Just-In-Time. |
Jit |
|
Jit |
|
Jit |
|
Jit |
|
status |
Estado del puerto |
status |
Descripción de por qué el |
CloudError
Respuesta de error común para todas las API de Azure Resource Manager para devolver los detalles de error de las operaciones con errores. (Esto también sigue el formato de respuesta de error de OData).
Nombre | Tipo | Description |
---|---|---|
error.additionalInfo |
Información adicional del error. |
|
error.code |
string |
Código de error. |
error.details |
Detalles del error. |
|
error.message |
string |
Mensaje de error. |
error.target |
string |
Destino del error. |
CloudErrorBody
Detalle del error.
Nombre | Tipo | Description |
---|---|---|
additionalInfo |
Información adicional del error. |
|
code |
string |
Código de error. |
details |
Detalles del error. |
|
message |
string |
Mensaje de error. |
target |
string |
Destino del error. |
ErrorAdditionalInfo
Información adicional sobre el error de administración de recursos.
Nombre | Tipo | Description |
---|---|---|
info |
object |
Información adicional. |
type |
string |
Tipo de información adicional. |
JitNetworkAccessPolicyInitiatePort
Nombre | Tipo | Description |
---|---|---|
allowedSourceAddressPrefix |
string |
Origen del tráfico permitido. Si se omite, la solicitud será para la dirección IP de origen de la solicitud de inicio. |
endTimeUtc |
string |
Hora para cerrar la solicitud en UTC |
number |
integer |
JitNetworkAccessPolicyInitiateRequest
Nombre | Tipo | Description |
---|---|---|
justification |
string |
Justificación para realizar la solicitud de inicio |
virtualMachines |
Lista de máquinas virtuales & puertos para abrir el acceso |
JitNetworkAccessPolicyInitiateType
Tipo de acción que se va a realizar en la directiva de acceso Just-In-Time.
Nombre | Tipo | Description |
---|---|---|
initiate |
string |
JitNetworkAccessPolicyInitiateVirtualMachine
Nombre | Tipo | Description |
---|---|---|
id |
string |
Identificador de recurso de la máquina virtual vinculada a esta directiva |
ports |
Puertos que se van a abrir para el recurso con el |
JitNetworkAccessRequest
Nombre | Tipo | Description |
---|---|---|
justification |
string |
Justificación para realizar la solicitud de inicio |
requestor |
string |
Identidad de la persona que realizó la solicitud |
startTimeUtc |
string |
Hora de inicio de la solicitud en UTC |
virtualMachines |
JitNetworkAccessRequestPort
Nombre | Tipo | Description |
---|---|---|
allowedSourceAddressPrefix |
string |
Excluyente mutuamente con el parámetro "allowedSourceAddressPrefixes". Debe ser una dirección IP o CIDR, por ejemplo "192.168.0.3" o "192.168.0.0/16". |
allowedSourceAddressPrefixes |
string[] |
Excluyente mutuamente con el parámetro "allowedSourceAddressPrefix". |
endTimeUtc |
string |
La fecha & hora a la que finaliza la solicitud en UTC |
mappedPort |
integer |
El puerto que se asigna a la |
number |
integer |
|
status |
Estado del puerto |
|
statusReason |
Descripción de por qué el |
JitNetworkAccessRequestVirtualMachine
Nombre | Tipo | Description |
---|---|---|
id |
string |
Identificador de recurso de la máquina virtual vinculada a esta directiva |
ports |
Puertos abiertos para la máquina virtual |
status
Estado del puerto
Nombre | Tipo | Description |
---|---|---|
Initiated |
string |
|
Revoked |
string |
statusReason
Descripción de por qué el status
tiene su valor
Nombre | Tipo | Description |
---|---|---|
Expired |
string |
|
NewerRequestInitiated |
string |
|
UserRequested |
string |