Dela via


Jit Network Access Policies - Get

Principer för att skydda resurser med just-in-time-åtkomstkontroll för prenumerationen, platsen

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}?api-version=2020-01-01

URI-parametrar

Name I Obligatorisk Typ Description
ascLocation
path True

string

Platsen där ASC lagrar prenumerationens data. kan hämtas från Hämta platser

jitNetworkAccessPolicyName
path True

string

Namnet på en just-in-time-åtkomstkonfigurationsprincip.

resourceGroupName
path True

string

Namnet på resursgruppen i användarens prenumeration. Namnet är skiftlägesokänsligt.

Reguljärt uttrycksmönster: ^[-\w\._\(\)]+$

subscriptionId
path True

string

Azure-prenumerations-ID

Reguljärt uttrycksmönster: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

API-version för åtgärden

Svar

Name Typ Description
200 OK

JitNetworkAccessPolicy

OKEJ

Other Status Codes

CloudError

Felsvar som beskriver varför åtgärden misslyckades.

Säkerhet

azure_auth

Azure Active Directory OAuth2 Flow

Typ: oauth2
Flow: implicit
Auktoriseringswebbadress: https://login.microsoftonline.com/common/oauth2/authorize

Omfattningar

Name Description
user_impersonation personifiera ditt användarkonto

Exempel

Get JIT network access policy

Exempelbegäran

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default?api-version=2020-01-01

Exempelsvar

{
  "kind": "Basic",
  "properties": {
    "virtualMachines": [
      {
        "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
        "ports": [
          {
            "number": 22,
            "protocol": "*",
            "allowedSourceAddressPrefix": "*",
            "maxRequestAccessDuration": "PT3H"
          },
          {
            "number": 3389,
            "protocol": "*",
            "allowedSourceAddressPrefix": "*",
            "maxRequestAccessDuration": "PT3H"
          }
        ]
      }
    ],
    "requests": [
      {
        "virtualMachines": [
          {
            "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
            "ports": [
              {
                "number": 3389,
                "allowedSourceAddressPrefix": "192.127.0.2",
                "endTimeUtc": "2018-05-17T09:06:45.5691611Z",
                "status": "Initiated",
                "statusReason": "UserRequested"
              }
            ]
          }
        ],
        "startTimeUtc": "2018-05-17T08:06:45.5691611Z",
        "requestor": "barbara@contoso.com",
        "justification": "testing a new version of the product"
      }
    ],
    "provisioningState": "Succeeded"
  },
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default",
  "name": "default",
  "type": "Microsoft.Security/locations/jitNetworkAccessPolicies",
  "location": "westeurope"
}

Definitioner

Name Description
CloudError

Vanligt felsvar för alla Azure Resource Manager-API:er för att returnera felinformation för misslyckade åtgärder. (Detta följer även formatet för OData-felsvar.).

CloudErrorBody

Felinformationen.

ErrorAdditionalInfo

Ytterligare information om resurshanteringsfelet.

JitNetworkAccessPolicy
JitNetworkAccessPolicyVirtualMachine
JitNetworkAccessPortRule
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
protocol
status

Status för porten

statusReason

En beskrivning av varför status har sitt värde

CloudError

Vanligt felsvar för alla Azure Resource Manager-API:er för att returnera felinformation för misslyckade åtgärder. (Detta följer även formatet för OData-felsvar.).

Name Typ Description
error.additionalInfo

ErrorAdditionalInfo[]

Ytterligare information om felet.

error.code

string

Felkoden.

error.details

CloudErrorBody[]

Felinformationen.

error.message

string

Felmeddelandet.

error.target

string

Felmålet.

CloudErrorBody

Felinformationen.

Name Typ Description
additionalInfo

ErrorAdditionalInfo[]

Ytterligare information om felet.

code

string

Felkoden.

details

CloudErrorBody[]

Felinformationen.

message

string

Felmeddelandet.

target

string

Felmålet.

ErrorAdditionalInfo

Ytterligare information om resurshanteringsfelet.

Name Typ Description
info

object

Ytterligare information.

type

string

Ytterligare informationstyp.

JitNetworkAccessPolicy

Name Typ Description
id

string

Resurs-ID

kind

string

Typ av resurs

location

string

Plats där resursen lagras

name

string

Resursnamn

properties.provisioningState

string

Hämtar etableringstillståndet för just-in-time-principen.

properties.requests

JitNetworkAccessRequest[]

properties.virtualMachines

JitNetworkAccessPolicyVirtualMachine[]

Konfigurationer för resurstypen Microsoft.Compute/virtualMachines.

type

string

Resurstyp

JitNetworkAccessPolicyVirtualMachine

Name Typ Description
id

string

Resurs-ID för den virtuella datorn som är länkad till den här principen

ports

JitNetworkAccessPortRule[]

Portkonfigurationer för den virtuella datorn

publicIpAddress

string

Offentlig IP-adress för Azure Firewall som är länkad till den här principen, om tillämpligt

JitNetworkAccessPortRule

Name Typ Description
allowedSourceAddressPrefix

string

Ömsesidigt uteslutande med parametern "allowedSourceAddressPrefixes". Ska vara en IP-adress eller CIDR, till exempel "192.168.0.3" eller "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Ömsesidigt uteslutande med parametern "allowedSourceAddressPrefix".

maxRequestAccessDuration

string

Maximala varaktighetsbegäranden kan göras för. I ISO 8601-varaktighetsformat. Minst 5 minuter, maximalt 1 dag

number

integer

protocol

protocol

JitNetworkAccessRequest

Name Typ Description
justification

string

Motiveringen för att göra den initierade begäran

requestor

string

Identiteten på den person som gjorde begäran

startTimeUtc

string

Starttiden för begäran i UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Name Typ Description
allowedSourceAddressPrefix

string

Ömsesidigt uteslutande med parametern "allowedSourceAddressPrefixes". Ska vara en IP-adress eller CIDR, till exempel "192.168.0.3" eller "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Ömsesidigt uteslutande med parametern "allowedSourceAddressPrefix".

endTimeUtc

string

Det datum & tid då begäran slutar i UTC

mappedPort

integer

Porten som mappas till den här portens number i Azure Firewall, om tillämpligt

number

integer

status

status

Status för porten

statusReason

statusReason

En beskrivning av varför status har sitt värde

JitNetworkAccessRequestVirtualMachine

Name Typ Description
id

string

Resurs-ID för den virtuella datorn som är länkad till den här principen

ports

JitNetworkAccessRequestPort[]

Portarna som öppnades för den virtuella datorn

protocol

Name Typ Description
*

string

TCP

string

UDP

string

status

Status för porten

Name Typ Description
Initiated

string

Revoked

string

statusReason

En beskrivning av varför status har sitt värde

Name Typ Description
Expired

string

NewerRequestInitiated

string

UserRequested

string