Jit Network Access Policies - Get
Stratégies de protection des ressources à l’aide du contrôle d’accès juste-à-temps pour l’abonnement, l’emplacement
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}?api-version=2020-01-01
Paramètres URI
Nom | Dans | Obligatoire | Type | Description |
---|---|---|---|---|
asc
|
path | True |
string |
Emplacement où ASC stocke les données de l’abonnement. peut être récupéré à partir d’emplacements Get |
jit
|
path | True |
string |
Nom d’une stratégie de configuration d’accès juste-à-temps. |
resource
|
path | True |
string |
Nom du groupe de ressources dans l’abonnement de l’utilisateur. Le nom ne respecte pas la casse. Modèle d’expression régulière: |
subscription
|
path | True |
string |
ID d’abonnement Azure Modèle d’expression régulière: |
api-version
|
query | True |
string |
Version de l’API pour l’opération |
Réponses
Nom | Type | Description |
---|---|---|
200 OK |
D’ACCORD |
|
Other Status Codes |
Réponse d’erreur décrivant pourquoi l’opération a échoué. |
Sécurité
azure_auth
Flux OAuth2 Azure Active Directory
Type:
oauth2
Flux:
implicit
URL d’autorisation:
https://login.microsoftonline.com/common/oauth2/authorize
Étendues
Nom | Description |
---|---|
user_impersonation | emprunter l’identité de votre compte d’utilisateur |
Exemples
Get JIT network access policy
Exemple de requête
GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default?api-version=2020-01-01
Exemple de réponse
{
"kind": "Basic",
"properties": {
"virtualMachines": [
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
"ports": [
{
"number": 22,
"protocol": "*",
"allowedSourceAddressPrefix": "*",
"maxRequestAccessDuration": "PT3H"
},
{
"number": 3389,
"protocol": "*",
"allowedSourceAddressPrefix": "*",
"maxRequestAccessDuration": "PT3H"
}
]
}
],
"requests": [
{
"virtualMachines": [
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
"ports": [
{
"number": 3389,
"allowedSourceAddressPrefix": "192.127.0.2",
"endTimeUtc": "2018-05-17T09:06:45.5691611Z",
"status": "Initiated",
"statusReason": "UserRequested"
}
]
}
],
"startTimeUtc": "2018-05-17T08:06:45.5691611Z",
"requestor": "barbara@contoso.com",
"justification": "testing a new version of the product"
}
],
"provisioningState": "Succeeded"
},
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default",
"name": "default",
"type": "Microsoft.Security/locations/jitNetworkAccessPolicies",
"location": "westeurope"
}
Définitions
Nom | Description |
---|---|
Cloud |
Réponse d’erreur courante pour toutes les API Azure Resource Manager afin de retourner les détails de l’erreur pour les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.). |
Cloud |
Détail de l’erreur. |
Error |
Informations supplémentaires sur l’erreur de gestion des ressources. |
Jit |
|
Jit |
|
Jit |
|
Jit |
|
Jit |
|
Jit |
|
protocol | |
status |
État du port |
status |
Description de la raison pour laquelle le |
CloudError
Réponse d’erreur courante pour toutes les API Azure Resource Manager afin de retourner les détails de l’erreur pour les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.).
Nom | Type | Description |
---|---|---|
error.additionalInfo |
Informations supplémentaires sur l’erreur. |
|
error.code |
string |
Code d’erreur. |
error.details |
Détails de l’erreur. |
|
error.message |
string |
Message d’erreur. |
error.target |
string |
Cible d’erreur. |
CloudErrorBody
Détail de l’erreur.
Nom | Type | Description |
---|---|---|
additionalInfo |
Informations supplémentaires sur l’erreur. |
|
code |
string |
Code d’erreur. |
details |
Détails de l’erreur. |
|
message |
string |
Message d’erreur. |
target |
string |
Cible d’erreur. |
ErrorAdditionalInfo
Informations supplémentaires sur l’erreur de gestion des ressources.
Nom | Type | Description |
---|---|---|
info |
object |
Informations supplémentaires. |
type |
string |
Type d’informations supplémentaire. |
JitNetworkAccessPolicy
Nom | Type | Description |
---|---|---|
id |
string |
ID de ressource |
kind |
string |
Type de ressource |
location |
string |
Emplacement où la ressource est stockée |
name |
string |
Nom de la ressource |
properties.provisioningState |
string |
Obtient l’état d’approvisionnement de la stratégie juste-à-temps. |
properties.requests | ||
properties.virtualMachines |
Configurations pour le type de ressource Microsoft.Compute/virtualMachines. |
|
type |
string |
Type de ressource |
JitNetworkAccessPolicyVirtualMachine
Nom | Type | Description |
---|---|---|
id |
string |
ID de ressource de la machine virtuelle liée à cette stratégie |
ports |
Configurations de port pour la machine virtuelle |
|
publicIpAddress |
string |
Adresse IP publique du Pare-feu Azure lié à cette stratégie, le cas échéant |
JitNetworkAccessPortRule
Nom | Type | Description |
---|---|---|
allowedSourceAddressPrefix |
string |
Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefixes ». Doit être une adresse IP ou un CIDR, par exemple « 192.168.0.3 » ou « 192.168.0.0/16 ». |
allowedSourceAddressPrefixes |
string[] |
Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefix ». |
maxRequestAccessDuration |
string |
Les demandes de durée maximale peuvent être effectuées. Au format de durée ISO 8601. Minimum 5 minutes, 1 jour maximum |
number |
integer |
|
protocol |
JitNetworkAccessRequest
Nom | Type | Description |
---|---|---|
justification |
string |
Justification de la demande de lancement |
requestor |
string |
Identité de la personne qui a fait la demande |
startTimeUtc |
string |
Heure de début de la requête au format UTC |
virtualMachines |
JitNetworkAccessRequestPort
Nom | Type | Description |
---|---|---|
allowedSourceAddressPrefix |
string |
Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefixes ». Doit être une adresse IP ou un CIDR, par exemple « 192.168.0.3 » ou « 192.168.0.0/16 ». |
allowedSourceAddressPrefixes |
string[] |
Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefix ». |
endTimeUtc |
string |
Date & heure à laquelle la requête se termine au format UTC |
mappedPort |
integer |
Port mappé au |
number |
integer |
|
status |
État du port |
|
statusReason |
Description de la raison pour laquelle le |
JitNetworkAccessRequestVirtualMachine
Nom | Type | Description |
---|---|---|
id |
string |
ID de ressource de la machine virtuelle liée à cette stratégie |
ports |
Ports ouverts pour la machine virtuelle |
protocol
Nom | Type | Description |
---|---|---|
* |
string |
|
TCP |
string |
|
UDP |
string |
status
État du port
Nom | Type | Description |
---|---|---|
Initiated |
string |
|
Revoked |
string |
statusReason
Description de la raison pour laquelle le status
a sa valeur
Nom | Type | Description |
---|---|---|
Expired |
string |
|
NewerRequestInitiated |
string |
|
UserRequested |
string |