Workspaces - Get Firewall Rules
Returnerer IP-firewallreglerne for arbejdsområdet. Denne API er udviklet til at hjælpe arbejdsområdeadministratorer med at få vist de effektive IP-firewallregler. Denne funktion findes i øjeblikket kun som prøveversion.
Bemærkning
Denne API er en del af en prøveversion og leveres kun til evaluerings- og udviklingsformål. Det kan ændre sig baseret på feedback og anbefales ikke til produktionsbrug.
Tilladelser
Den, der ringer op, skal have en seerrolle eller en rolle på et højere niveau.
Påkrævede delegerede områder
Workspace.Read.All eller Workspace.ReadWrite.All
Microsoft Entra-understøttede identiteter
Denne API understøtter de Microsoft -identiteter, der angivet i dette afsnit.
| Identitet | Støtte |
|---|---|
| Bruger | Ja |
| tjenesteprincipal og administrerede identiteter | Ja |
Interface
GET https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall
URI-parametre
| Name | I | Påkrævet | Type | Beskrivelse |
|---|---|---|---|---|
|
workspace
|
path | True |
string (uuid) |
Entydigt id for det arbejdsområde, hvis firewallregler forespørges. |
Svar
| Name | Type | Beskrivelse |
|---|---|---|
| 200 OK |
Anmodningen blev fuldført. Overskrifter:
Etag |
|
| 429 Too Many Requests |
Grænsen for tjenestetakst blev overskredet. Serveren returnerer en Headere Retry-After: integer |
|
| Other Status Codes |
Almindelige fejlkoder:
|
Eksempler
Example for getting workspace firewall rules
Eksempelanmodning
GET https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall
Eksempelsvar
ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
{
"rules": [
{
"displayName": "SingleIPAddressRule",
"value": "12.34.56.78"
},
{
"displayName": "IPAddressRangeRule",
"value": "12.34.56.78-12.34.56.89"
},
{
"displayName": "CidrIPAddressRule",
"value": "12.34.56.0/24"
}
]
}
Definitioner
| Name | Beskrivelse |
|---|---|
|
Error |
Objektet med fejlrelaterede ressourceoplysninger. |
|
Error |
Fejlsvaret. |
|
Error |
Oplysninger om fejlsvar. |
|
Firewall |
Definerer en firewallregel, der identificeres ved navn og indeholder en enkelt IP-adresse, et IP-adresseområde eller en CIDR-IP-adresse som dens værdi. |
|
Inbound |
Dette objekt definerer det komplette sæt firewallregler til administration af beskyttelse mod indgående adgang som en del af et arbejdsområdes politik for netværkskommunikation. Det sikrer, at kun eksplicit godkendte IP-adresser er tilladt til indgående kommunikation. Når objektet sendes via PUT-API'en, oprettes eller erstattes den eksisterende KONFIGURATION af IP-firewallen for arbejdsområdet fuldt ud. Disse regler gennemtvinges kun, når arbejdsområdets politik for netværkskommunikation har inbound.publicAccessRules.defaultAction angivet til Afvis. |
ErrorRelatedResource
Objektet med fejlrelaterede ressourceoplysninger.
| Name | Type | Beskrivelse |
|---|---|---|
| resourceId |
string |
Det ressource-id, der er involveret i fejlen. |
| resourceType |
string |
Typen af ressource, der er involveret i fejlen. |
ErrorResponse
Fejlsvaret.
| Name | Type | Beskrivelse |
|---|---|---|
| errorCode |
string |
Et bestemt id, der indeholder oplysninger om en fejltilstand, der muliggør standardiseret kommunikation mellem vores tjeneste og dens brugere. |
| isRetriable |
boolean |
Når sand, kan anmodningen prøves igen. Brug svarheaderen |
| message |
string |
En menneskelig læsbar gengivelse af fejlen. |
| moreDetails |
Liste over yderligere oplysninger om fejl. |
|
| relatedResource |
De fejlrelaterede ressourceoplysninger. |
|
| requestId |
string (uuid) |
Id'et for den anmodning, der er knyttet til fejlen. |
ErrorResponseDetails
Oplysninger om fejlsvar.
| Name | Type | Beskrivelse |
|---|---|---|
| errorCode |
string |
Et bestemt id, der indeholder oplysninger om en fejltilstand, der muliggør standardiseret kommunikation mellem vores tjeneste og dens brugere. |
| message |
string |
En menneskelig læsbar gengivelse af fejlen. |
| relatedResource |
De fejlrelaterede ressourceoplysninger. |
FirewallRule
Definerer en firewallregel, der identificeres ved navn og indeholder en enkelt IP-adresse, et IP-adresseområde eller en CIDR-IP-adresse som dens værdi.
| Name | Type | Beskrivelse |
|---|---|---|
| displayName |
string |
Angiver navnet på reglen. Visningsnavne kan være op til 128 tegn lange og skal være entydige pr. arbejdsområde. |
| value |
string |
Angiver værdien af reglen, der er angivet som en enkelt IP-adresse, et IP-adresseområde eller en CIDR-IP-adresse. |
InboundFirewallConfiguration
Dette objekt definerer det komplette sæt firewallregler til administration af beskyttelse mod indgående adgang som en del af et arbejdsområdes politik for netværkskommunikation. Det sikrer, at kun eksplicit godkendte IP-adresser er tilladt til indgående kommunikation. Når objektet sendes via PUT-API'en, oprettes eller erstattes den eksisterende KONFIGURATION af IP-firewallen for arbejdsområdet fuldt ud. Disse regler gennemtvinges kun, når arbejdsområdets politik for netværkskommunikation har inbound.publicAccessRules.defaultAction angivet til Afvis.
| Name | Type | Beskrivelse |
|---|---|---|
| rules |
En liste over regler, der definerer IP-adresser, der er tilladt for indgående adgang. Hver regel kan indeholde et navn og en enkelt IP-adresse, et IP-adresseområde eller en CIDR-IP-adresse. Der kan maksimalt angives 256 regler pr. arbejdsområde. |