Поделиться через


Jit Network Access Policies - Initiate

Инициируйте JIT-доступ из определенной конфигурации политики JIT.

POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01

Параметры URI

Имя В Обязательно Тип Описание
ascLocation
path True

string

Расположение, в котором ASC хранит данные подписки. можно получить из расположений Get

jitNetworkAccessPolicyInitiateType
path True

JitNetworkAccessPolicyInitiateType

Тип действия, выполняемого в политике JIT-доступа.

jitNetworkAccessPolicyName
path True

string

Имя политики конфигурации JIT-доступа.

resourceGroupName
path True

string

Имя группы ресурсов в подписке пользователя. Имя не учитывает регистр.

Шаблон регулярного выражения: ^[-\w\._\(\)]+$

subscriptionId
path True

string

Идентификатор подписки Azure

Шаблон регулярного выражения: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Версия API для операции

Текст запроса

Имя Обязательно Тип Описание
virtualMachines True

JitNetworkAccessPolicyInitiateVirtualMachine[]

Список виртуальных машин & портов для открытия доступа

justification

string

Обоснование выполнения запроса на инициирование

Ответы

Имя Тип Описание
202 Accepted

JitNetworkAccessRequest

Принятый

Other Status Codes

CloudError

Ответ на ошибку, описывающий причину сбоя операции.

Безопасность

azure_auth

Поток OAuth2 Azure Active Directory

Тип: oauth2
Flow: implicit
URL-адрес авторизации: https://login.microsoftonline.com/common/oauth2/authorize

Области

Имя Описание
user_impersonation олицетворения учетной записи пользователя

Примеры

Initiate an action on a JIT network access policy

Образец запроса

POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01

{
  "virtualMachines": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "duration": "PT1H",
          "allowedSourceAddressPrefix": "192.127.0.2"
        }
      ]
    }
  ],
  "justification": "testing a new version of the product"
}

Пример ответа

{
  "virtualMachines": [
    {
      "id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "allowedSourceAddressPrefix": "192.127.0.2",
          "endTimeUtc": "2018-07-12T09:53:03.3658798Z",
          "status": "Initiating",
          "statusReason": "UserRequested"
        }
      ]
    }
  ],
  "startTimeUtc": "2018-07-12T08:53:03.3658798Z",
  "requestor": "barbara@contoso.com",
  "justification": "testing a new version of the product"
}

Определения

Имя Описание
CloudError

Распространенный ответ об ошибке для всех API Azure Resource Manager для возврата сведений об ошибке для неудачных операций. (Это также следует формату ответа об ошибках OData.).

CloudErrorBody

Сведения об ошибке.

ErrorAdditionalInfo

Дополнительные сведения об ошибке управления ресурсами.

JitNetworkAccessPolicyInitiatePort
JitNetworkAccessPolicyInitiateRequest
JitNetworkAccessPolicyInitiateType

Тип действия, выполняемого в политике JIT-доступа.

JitNetworkAccessPolicyInitiateVirtualMachine
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
status

Состояние порта

statusReason

Описание того, почему status имеет свое значение

CloudError

Распространенный ответ об ошибке для всех API Azure Resource Manager для возврата сведений об ошибке для неудачных операций. (Это также следует формату ответа об ошибках OData.).

Имя Тип Описание
error.additionalInfo

ErrorAdditionalInfo[]

Дополнительные сведения об ошибке.

error.code

string

Код ошибки.

error.details

CloudErrorBody[]

Сведения об ошибке.

error.message

string

Сообщение об ошибке.

error.target

string

Целевой объект ошибки.

CloudErrorBody

Сведения об ошибке.

Имя Тип Описание
additionalInfo

ErrorAdditionalInfo[]

Дополнительные сведения об ошибке.

code

string

Код ошибки.

details

CloudErrorBody[]

Сведения об ошибке.

message

string

Сообщение об ошибке.

target

string

Целевой объект ошибки.

ErrorAdditionalInfo

Дополнительные сведения об ошибке управления ресурсами.

Имя Тип Описание
info

object

Дополнительные сведения.

type

string

Дополнительный тип сведений.

JitNetworkAccessPolicyInitiatePort

Имя Тип Описание
allowedSourceAddressPrefix

string

Источник разрешенного трафика. Если опущено, запрос будет иметь исходный IP-адрес инициируемого запроса.

endTimeUtc

string

Время закрытия запроса в формате UTC

number

integer

JitNetworkAccessPolicyInitiateRequest

Имя Тип Описание
justification

string

Обоснование выполнения запроса на инициирование

virtualMachines

JitNetworkAccessPolicyInitiateVirtualMachine[]

Список виртуальных машин & портов для открытия доступа

JitNetworkAccessPolicyInitiateType

Тип действия, выполняемого в политике JIT-доступа.

Имя Тип Описание
initiate

string

JitNetworkAccessPolicyInitiateVirtualMachine

Имя Тип Описание
id

string

Идентификатор ресурса виртуальной машины, связанной с этой политикой

ports

JitNetworkAccessPolicyInitiatePort[]

Порты, открытые для ресурса с помощью id

JitNetworkAccessRequest

Имя Тип Описание
justification

string

Обоснование выполнения запроса на инициирование

requestor

string

Удостоверение лица, который сделал запрос

startTimeUtc

string

Время начала запроса в формате UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Имя Тип Описание
allowedSourceAddressPrefix

string

Взаимоисключаемая с параметром "allowedSourceAddressPrefixes". Должен быть IP-адрес или CIDR, например "192.168.0.3" или "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Взаимоисключаемая с параметром "allowedSourceAddressPrefix".

endTimeUtc

string

Дата & времени окончания запроса в формате UTC

mappedPort

integer

Порт, сопоставленный с number этого порта в брандмауэре Azure, если применимо

number

integer

status

status

Состояние порта

statusReason

statusReason

Описание того, почему status имеет свое значение

JitNetworkAccessRequestVirtualMachine

Имя Тип Описание
id

string

Идентификатор ресурса виртуальной машины, связанной с этой политикой

ports

JitNetworkAccessRequestPort[]

Порты, открытые для виртуальной машины

status

Состояние порта

Имя Тип Описание
Initiated

string

Revoked

string

statusReason

Описание того, почему status имеет свое значение

Имя Тип Описание
Expired

string

NewerRequestInitiated

string

UserRequested

string