Jit Network Access Policies - Initiate
Lancez un accès JIT à partir d’une configuration de stratégie juste-à-temps spécifique.
POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01
Paramètres URI
Nom | Dans | Obligatoire | Type | Description |
---|---|---|---|---|
asc
|
path | True |
string |
Emplacement où ASC stocke les données de l’abonnement. peut être récupéré à partir d’emplacements Get |
jit
|
path | True |
Type de l’action à effectuer sur la stratégie d’accès juste-à-temps. |
|
jit
|
path | True |
string |
Nom d’une stratégie de configuration d’accès juste-à-temps. |
resource
|
path | True |
string |
Nom du groupe de ressources dans l’abonnement de l’utilisateur. Le nom ne respecte pas la casse. Modèle d’expression régulière: |
subscription
|
path | True |
string |
ID d’abonnement Azure Modèle d’expression régulière: |
api-version
|
query | True |
string |
Version de l’API pour l’opération |
Corps de la demande
Nom | Obligatoire | Type | Description |
---|---|---|---|
virtualMachines | True |
Liste des machines virtuelles & ports pour ouvrir l’accès |
|
justification |
string |
Justification de la demande de lancement |
Réponses
Nom | Type | Description |
---|---|---|
202 Accepted |
Accepté |
|
Other Status Codes |
Réponse d’erreur décrivant pourquoi l’opération a échoué. |
Sécurité
azure_auth
Flux OAuth2 Azure Active Directory
Type:
oauth2
Flux:
implicit
URL d’autorisation:
https://login.microsoftonline.com/common/oauth2/authorize
Étendues
Nom | Description |
---|---|
user_impersonation | emprunter l’identité de votre compte d’utilisateur |
Exemples
Initiate an action on a JIT network access policy
Exemple de requête
POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01
{
"virtualMachines": [
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
"ports": [
{
"number": 3389,
"duration": "PT1H",
"allowedSourceAddressPrefix": "192.127.0.2"
}
]
}
],
"justification": "testing a new version of the product"
}
Exemple de réponse
{
"virtualMachines": [
{
"id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
"ports": [
{
"number": 3389,
"allowedSourceAddressPrefix": "192.127.0.2",
"endTimeUtc": "2018-07-12T09:53:03.3658798Z",
"status": "Initiating",
"statusReason": "UserRequested"
}
]
}
],
"startTimeUtc": "2018-07-12T08:53:03.3658798Z",
"requestor": "barbara@contoso.com",
"justification": "testing a new version of the product"
}
Définitions
Nom | Description |
---|---|
Cloud |
Réponse d’erreur courante pour toutes les API Azure Resource Manager afin de retourner les détails de l’erreur pour les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.). |
Cloud |
Détail de l’erreur. |
Error |
Informations supplémentaires sur l’erreur de gestion des ressources. |
Jit |
|
Jit |
|
Jit |
Type de l’action à effectuer sur la stratégie d’accès juste-à-temps. |
Jit |
|
Jit |
|
Jit |
|
Jit |
|
status |
État du port |
status |
Description de la raison pour laquelle le |
CloudError
Réponse d’erreur courante pour toutes les API Azure Resource Manager afin de retourner les détails de l’erreur pour les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.).
Nom | Type | Description |
---|---|---|
error.additionalInfo |
Informations supplémentaires sur l’erreur. |
|
error.code |
string |
Code d’erreur. |
error.details |
Détails de l’erreur. |
|
error.message |
string |
Message d’erreur. |
error.target |
string |
Cible d’erreur. |
CloudErrorBody
Détail de l’erreur.
Nom | Type | Description |
---|---|---|
additionalInfo |
Informations supplémentaires sur l’erreur. |
|
code |
string |
Code d’erreur. |
details |
Détails de l’erreur. |
|
message |
string |
Message d’erreur. |
target |
string |
Cible d’erreur. |
ErrorAdditionalInfo
Informations supplémentaires sur l’erreur de gestion des ressources.
Nom | Type | Description |
---|---|---|
info |
object |
Informations supplémentaires. |
type |
string |
Type d’informations supplémentaire. |
JitNetworkAccessPolicyInitiatePort
Nom | Type | Description |
---|---|---|
allowedSourceAddressPrefix |
string |
Source du trafic autorisé. Si elle est omise, la demande est destinée à l’adresse IP source de la demande de lancement. |
endTimeUtc |
string |
Heure de fermeture de la requête au format UTC |
number |
integer |
JitNetworkAccessPolicyInitiateRequest
Nom | Type | Description |
---|---|---|
justification |
string |
Justification de la demande de lancement |
virtualMachines |
Liste des machines virtuelles & ports pour ouvrir l’accès |
JitNetworkAccessPolicyInitiateType
Type de l’action à effectuer sur la stratégie d’accès juste-à-temps.
Nom | Type | Description |
---|---|---|
initiate |
string |
JitNetworkAccessPolicyInitiateVirtualMachine
Nom | Type | Description |
---|---|---|
id |
string |
ID de ressource de la machine virtuelle liée à cette stratégie |
ports |
Ports à ouvrir pour la ressource avec le |
JitNetworkAccessRequest
Nom | Type | Description |
---|---|---|
justification |
string |
Justification de la demande de lancement |
requestor |
string |
Identité de la personne qui a fait la demande |
startTimeUtc |
string |
Heure de début de la requête au format UTC |
virtualMachines |
JitNetworkAccessRequestPort
Nom | Type | Description |
---|---|---|
allowedSourceAddressPrefix |
string |
Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefixes ». Doit être une adresse IP ou un CIDR, par exemple « 192.168.0.3 » ou « 192.168.0.0/16 ». |
allowedSourceAddressPrefixes |
string[] |
Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefix ». |
endTimeUtc |
string |
Date & heure à laquelle la requête se termine au format UTC |
mappedPort |
integer |
Port mappé au |
number |
integer |
|
status |
État du port |
|
statusReason |
Description de la raison pour laquelle le |
JitNetworkAccessRequestVirtualMachine
Nom | Type | Description |
---|---|---|
id |
string |
ID de ressource de la machine virtuelle liée à cette stratégie |
ports |
Ports ouverts pour la machine virtuelle |
status
État du port
Nom | Type | Description |
---|---|---|
Initiated |
string |
|
Revoked |
string |
statusReason
Description de la raison pour laquelle le status
a sa valeur
Nom | Type | Description |
---|---|---|
Expired |
string |
|
NewerRequestInitiated |
string |
|
UserRequested |
string |