Namespaces - Create Or Update Network Rule Set
Создайте или обновите NetworkRuleSet для пространства имен.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.EventHub/namespaces/{namespaceName}/networkRuleSets/default?api-version=2024-01-01
Параметры URI
Имя | В | Обязательно | Тип | Описание |
---|---|---|---|---|
namespace
|
path | True |
string |
Имя пространства имен Шаблон регулярного выражения: |
resource
|
path | True |
string |
Имя группы ресурсов в подписке Azure. |
subscription
|
path | True |
string |
Учетные данные подписки, которые однозначно идентифицируют подписку Microsoft Azure. Идентификатор подписки формирует часть URI для каждого вызова службы. |
api-version
|
query | True |
string |
Версия API клиента. |
Текст запроса
Имя | Тип | Описание |
---|---|---|
properties.defaultAction |
Действие по умолчанию для набора правил сети |
|
properties.ipRules |
Список IpRules |
|
properties.publicNetworkAccess |
Это определяет, разрешен ли трафик через общедоступную сеть. По умолчанию он включен. Если значение равно SecuredByPerimeter, входящий и исходящий обмен данными управляется периметром безопасности сети и правилами доступа профиля. |
|
properties.trustedServiceAccessEnabled |
boolean |
Значение, указывающее, включен ли доступ к доверенным службам. |
properties.virtualNetworkRules |
Перечисление правил виртуальной сети |
Ответы
Имя | Тип | Описание |
---|---|---|
200 OK |
Пространство имен NetworkRuleSet успешно возвращено. |
|
Other Status Codes |
Ответ об ошибке ServiceBus, описывающий причину сбоя операции. |
Безопасность
azure_auth
Поток OAuth2 в Azure Active Directory
Тип:
oauth2
Flow:
implicit
URL-адрес авторизации:
https://login.microsoftonline.com/common/oauth2/authorize
Области
Имя | Описание |
---|---|
user_impersonation | олицетворения учетной записи пользователя |
Примеры
NameSpaceNetworkRuleSetCreate
Образец запроса
PUT https://management.azure.com/subscriptions/Subscription/resourceGroups/ResourceGroup/providers/Microsoft.EventHub/namespaces/sdk-Namespace-6019/networkRuleSets/default?api-version=2024-01-01
{
"properties": {
"defaultAction": "Deny",
"virtualNetworkRules": [
{
"subnet": {
"id": "/subscriptions/subscriptionid/resourcegroups/resourcegroupid/providers/Microsoft.Network/virtualNetworks/myvn/subnets/subnet2"
},
"ignoreMissingVnetServiceEndpoint": true
},
{
"subnet": {
"id": "/subscriptions/subscriptionid/resourcegroups/resourcegroupid/providers/Microsoft.Network/virtualNetworks/myvn/subnets/subnet3"
},
"ignoreMissingVnetServiceEndpoint": false
},
{
"subnet": {
"id": "/subscriptions/subscriptionid/resourcegroups/resourcegroupid/providers/Microsoft.Network/virtualNetworks/myvn/subnets/subnet6"
},
"ignoreMissingVnetServiceEndpoint": false
}
],
"ipRules": [
{
"ipMask": "1.1.1.1",
"action": "Allow"
},
{
"ipMask": "1.1.1.2",
"action": "Allow"
},
{
"ipMask": "1.1.1.3",
"action": "Allow"
},
{
"ipMask": "1.1.1.4",
"action": "Allow"
},
{
"ipMask": "1.1.1.5",
"action": "Allow"
}
]
}
}
Пример ответа
{
"id": "/subscriptions/854d368f-1828-428f-8f3c-f2affa9b2f7d/resourceGroups/resourcegroupid/providers/Microsoft.EventHub/namespaces/sdk-Namespace-9659/networkruleset/default",
"name": "default",
"type": "Microsoft.EventHub/Namespaces/NetworkRuleSet",
"properties": {
"defaultAction": "Deny",
"virtualNetworkRules": [
{
"subnet": {
"id": "/subscriptions/subscriptionid/resourcegroups/resourcegroupid/providers/Microsoft.Network/virtualNetworks/myvn/subnets/subnet2"
},
"ignoreMissingVnetServiceEndpoint": true
},
{
"subnet": {
"id": "/subscriptions/subscriptionid/resourcegroups/resourcegroupid/providers/Microsoft.Network/virtualNetworks/myvn/subnets/subnet3"
},
"ignoreMissingVnetServiceEndpoint": false
},
{
"subnet": {
"id": "/subscriptions/subscriptionid/resourcegroups/resourcegroupid/providers/Microsoft.Network/virtualNetworks/myvn/subnets/subnet6"
},
"ignoreMissingVnetServiceEndpoint": false
}
],
"ipRules": [
{
"ipMask": "1.1.1.1",
"action": "Allow"
},
{
"ipMask": "1.1.1.2",
"action": "Allow"
},
{
"ipMask": "1.1.1.3",
"action": "Allow"
},
{
"ipMask": "1.1.1.4",
"action": "Allow"
},
{
"ipMask": "1.1.1.5",
"action": "Allow"
}
]
}
}
Определения
Имя | Описание |
---|---|
created |
Тип удостоверения, создавшего ресурс. |
Default |
Действие по умолчанию для набора правил сети |
Error |
Дополнительные сведения об ошибке управления ресурсами. |
Error |
Сведения об ошибке. |
Error |
Ответ об ошибке указывает, что служба концентратора событий не может обработать входящий запрос. Причина указана в сообщении об ошибке. |
Network |
Действие фильтра IP-адресов |
Network |
Описание ресурса раздела. |
NWRule |
Ответ операции list namespace. |
NWRule |
Ответ операции list namespace. |
Public |
Это определяет, разрешен ли трафик через общедоступную сеть. По умолчанию он включен. Если значение равно SecuredByPerimeter, входящий и исходящий обмен данными управляется периметром безопасности сети и правилами доступа профиля. |
Subnet |
Свойства, предоставленные для подсети |
system |
Метаданные, относящиеся к созданию и последнему изменению ресурса. |
createdByType
Тип удостоверения, создавшего ресурс.
Имя | Тип | Описание |
---|---|---|
Application |
string |
|
Key |
string |
|
ManagedIdentity |
string |
|
User |
string |
DefaultAction
Действие по умолчанию для набора правил сети
Имя | Тип | Описание |
---|---|---|
Allow |
string |
|
Deny |
string |
ErrorAdditionalInfo
Дополнительные сведения об ошибке управления ресурсами.
Имя | Тип | Описание |
---|---|---|
info |
object |
Дополнительные сведения. |
type |
string |
Тип дополнительных сведений. |
ErrorDetail
Сведения об ошибке.
Имя | Тип | Описание |
---|---|---|
additionalInfo |
Дополнительные сведения об ошибке. |
|
code |
string |
Код ошибки. |
details |
Сведения об ошибке. |
|
message |
string |
Сообщение об ошибке. |
target |
string |
Целевой объект ошибки. |
ErrorResponse
Ответ об ошибке указывает, что служба концентратора событий не может обработать входящий запрос. Причина указана в сообщении об ошибке.
Имя | Тип | Описание |
---|---|---|
error |
Объект error. |
NetworkRuleIPAction
Действие фильтра IP-адресов
Имя | Тип | Описание |
---|---|---|
Allow |
string |
NetworkRuleSet
Описание ресурса раздела.
Имя | Тип | Default value | Описание |
---|---|---|---|
id |
string |
Полный идентификатор ресурса. Например: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} |
|
location |
string |
Географическое расположение, в котором находится ресурс |
|
name |
string |
Имя ресурса. |
|
properties.defaultAction |
Действие по умолчанию для набора правил сети |
||
properties.ipRules |
Список IpRules |
||
properties.publicNetworkAccess | Enabled |
Это определяет, разрешен ли трафик через общедоступную сеть. По умолчанию он включен. Если значение равно SecuredByPerimeter, входящий и исходящий обмен данными управляется периметром безопасности сети и правилами доступа профиля. |
|
properties.trustedServiceAccessEnabled |
boolean |
Значение, указывающее, включен ли доступ к доверенным службам. |
|
properties.virtualNetworkRules |
Перечисление правил виртуальной сети |
||
systemData |
Системные метаданные, относящиеся к этому ресурсу. |
||
type |
string |
Тип ресурса. Например, "Microsoft.EventHub/Namespaces" или "Microsoft.EventHub/Namespaces/EventHubs" |
NWRuleSetIpRules
Ответ операции list namespace.
Имя | Тип | Описание |
---|---|---|
action |
Действие фильтра IP-адресов |
|
ipMask |
string |
Маска IP-адресов |
NWRuleSetVirtualNetworkRules
Ответ операции list namespace.
Имя | Тип | Описание |
---|---|---|
ignoreMissingVnetServiceEndpoint |
boolean |
Значение, указывающее, следует ли игнорировать конечную точку службы виртуальной сети. |
subnet |
Свойства подсети |
PublicNetworkAccessFlag
Это определяет, разрешен ли трафик через общедоступную сеть. По умолчанию он включен. Если значение равно SecuredByPerimeter, входящий и исходящий обмен данными управляется периметром безопасности сети и правилами доступа профиля.
Имя | Тип | Описание |
---|---|---|
Disabled |
string |
|
Enabled |
string |
|
SecuredByPerimeter |
string |
Subnet
Свойства, предоставленные для подсети
Имя | Тип | Описание |
---|---|---|
id |
string |
Идентификатор ресурса виртуальная сеть подсети |
systemData
Метаданные, относящиеся к созданию и последнему изменению ресурса.
Имя | Тип | Описание |
---|---|---|
createdAt |
string |
Метка времени создания ресурса (UTC). |
createdBy |
string |
Удостоверение, создающее ресурс. |
createdByType |
Тип удостоверения, создавшего ресурс. |
|
lastModifiedAt |
string |
Тип удостоверения, которое последним изменял ресурс. |
lastModifiedBy |
string |
Удостоверение, которое последним изменял ресурс. |
lastModifiedByType |
Тип удостоверения, которое последним изменял ресурс. |