Compartilhar via


Jit Network Access Policies - Initiate

Inicie um acesso JIT de uma configuração de política just-in-time específica.

POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01

Parâmetros de URI

Nome Em Obrigatório Tipo Description
ascLocation
path True

string

O local em que o ASC armazena os dados da assinatura. pode ser recuperado de Obter locais

jitNetworkAccessPolicyInitiateType
path True

JitNetworkAccessPolicyInitiateType

Tipo da ação a ser feito na política de acesso Just-In-Time.

jitNetworkAccessPolicyName
path True

string

Nome de uma política de configuração de acesso Just-In-Time.

resourceGroupName
path True

string

O nome do grupo de recursos na assinatura do usuário. O nome diferencia maiúsculas de minúsculas.

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

ID de assinatura do Azure

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Versão da API para a operação

Corpo da solicitação

Nome Obrigatório Tipo Description
virtualMachines True

JitNetworkAccessPolicyInitiateVirtualMachine[]

Uma lista de máquinas virtuais & portas para abrir o acesso para

justification

string

A justificativa para fazer a solicitação de início

Respostas

Nome Tipo Description
202 Accepted

JitNetworkAccessRequest

Aceito

Other Status Codes

CloudError

Resposta de erro que descreve por que a operação falhou.

Segurança

azure_auth

Fluxo do OAuth2 do Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nome Description
user_impersonation representar sua conta de usuário

Exemplos

Initiate an action on a JIT network access policy

Sample Request

POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01

{
  "virtualMachines": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "duration": "PT1H",
          "allowedSourceAddressPrefix": "192.127.0.2"
        }
      ]
    }
  ],
  "justification": "testing a new version of the product"
}

Sample Response

{
  "virtualMachines": [
    {
      "id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "allowedSourceAddressPrefix": "192.127.0.2",
          "endTimeUtc": "2018-07-12T09:53:03.3658798Z",
          "status": "Initiating",
          "statusReason": "UserRequested"
        }
      ]
    }
  ],
  "startTimeUtc": "2018-07-12T08:53:03.3658798Z",
  "requestor": "barbara@contoso.com",
  "justification": "testing a new version of the product"
}

Definições

Nome Description
CloudError

Resposta de erro comum para todas as APIs do Azure Resource Manager para retornar detalhes de erro de operações com falha. (Isso também segue o formato de resposta de erro OData.).

CloudErrorBody

Os detalhes do erro.

ErrorAdditionalInfo

As informações adicionais do erro de gerenciamento de recursos.

JitNetworkAccessPolicyInitiatePort
JitNetworkAccessPolicyInitiateRequest
JitNetworkAccessPolicyInitiateType

Tipo da ação a ser feito na política de acesso Just-In-Time.

JitNetworkAccessPolicyInitiateVirtualMachine
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
status

O status da porta

statusReason

Uma descrição de por que o status tem seu valor

CloudError

Resposta de erro comum para todas as APIs do Azure Resource Manager para retornar detalhes de erro de operações com falha. (Isso também segue o formato de resposta de erro OData.).

Nome Tipo Description
error.additionalInfo

ErrorAdditionalInfo[]

As informações adicionais do erro.

error.code

string

O código de erro.

error.details

CloudErrorBody[]

Os detalhes do erro.

error.message

string

A mensagem de erro.

error.target

string

O destino do erro.

CloudErrorBody

Os detalhes do erro.

Nome Tipo Description
additionalInfo

ErrorAdditionalInfo[]

As informações adicionais do erro.

code

string

O código de erro.

details

CloudErrorBody[]

Os detalhes do erro.

message

string

A mensagem de erro.

target

string

O destino do erro.

ErrorAdditionalInfo

As informações adicionais do erro de gerenciamento de recursos.

Nome Tipo Description
info

object

As informações adicionais.

type

string

O tipo de informação adicional.

JitNetworkAccessPolicyInitiatePort

Nome Tipo Description
allowedSourceAddressPrefix

string

Origem do tráfego permitido. Se omitida, a solicitação será para o endereço IP de origem da solicitação de início.

endTimeUtc

string

A hora de fechar a solicitação em UTC

number

integer

JitNetworkAccessPolicyInitiateRequest

Nome Tipo Description
justification

string

A justificativa para fazer a solicitação de início

virtualMachines

JitNetworkAccessPolicyInitiateVirtualMachine[]

Uma lista de máquinas virtuais & portas para abrir o acesso para

JitNetworkAccessPolicyInitiateType

Tipo da ação a ser feito na política de acesso Just-In-Time.

Nome Tipo Description
initiate

string

JitNetworkAccessPolicyInitiateVirtualMachine

Nome Tipo Description
id

string

ID do recurso da máquina virtual vinculada a essa política

ports

JitNetworkAccessPolicyInitiatePort[]

As portas a serem abertas para o recurso com o id

JitNetworkAccessRequest

Nome Tipo Description
justification

string

A justificativa para fazer a solicitação de início

requestor

string

A identidade da pessoa que fez a solicitação

startTimeUtc

string

A hora de início da solicitação em UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Nome Tipo Description
allowedSourceAddressPrefix

string

Mutuamente exclusivo com o parâmetro "allowedSourceAddressPrefixes". Deve ser um endereço IP ou CIDR, por exemplo , "192.168.0.3" ou "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Mutuamente exclusivo com o parâmetro "allowedSourceAddressPrefix".

endTimeUtc

string

A data & hora em que a solicitação termina em UTC

mappedPort

integer

A porta mapeada para esta porta number no Firewall do Azure, se aplicável

number

integer

status

status

O status da porta

statusReason

statusReason

Uma descrição de por que o status tem seu valor

JitNetworkAccessRequestVirtualMachine

Nome Tipo Description
id

string

ID do recurso da máquina virtual vinculada a essa política

ports

JitNetworkAccessRequestPort[]

As portas que foram abertas para a máquina virtual

status

O status da porta

Nome Tipo Description
Initiated

string

Revoked

string

statusReason

Uma descrição de por que o status tem seu valor

Nome Tipo Description
Expired

string

NewerRequestInitiated

string

UserRequested

string