Workspaces - Set Firewall Rules
Määrittää työtilan IP-palomuurisäännöt. Tämän ohjelmointirajapinnan avulla työtilan järjestelmänvalvojat voivat määrittää IP-palomuurisääntöjä, jotka ohjaavat sitä, mitkä IP-osoitteet sallitaan työtilaan yhdistämiseen. Tämä ominaisuus on käytettävissä vain esiversiona.
Muistio
Tämä ohjelmointirajapinta on osa esikatseluversiota, ja se on saatavilla vain arviointi- ja kehitystarkoituksiin. Muutos saattaa perustua palautteeseen, eikä sitä suositella tuotantokäyttöön.
Muistio
Palomuurisääntöjä käytetään vain, jos työtilan verkkoviestintäkäytännön inbound.publicAccessRules.defaultAction-asetuksena on Hylkää. Jos julkista käyttöä ei ole estetty työtilassa, tämän työtilan API-kutsuja ei rajoiteta.
Muistio
Tämä ohjelmointirajapinta käyttää PUT-menetelmää ja korvaa kaikki työtilan IP-palomuurisäännöt. Suorita aina Hae ensin ja anna kaikki IP-palomuurisäännöt pyynnön runkoon.
Käyttöoikeudet
Soittajalla on oltava järjestelmänvalvojan työtilan rooli.
Vaaditut delegoidut vaikutusalueet
Workspace.ReadWrite.All
Microsoft Entran tukemat käyttäjätiedot
Tämä ohjelmointirajapinta tukee tässä osiossa lueteltuja Microsoft -käyttäjätietoja.
| Käyttäjätiedot | Tuki |
|---|---|
| Käyttäjä | Yes |
| palvelun päänimen ja Hallittujen käyttäjätietojen | Yes |
Interface
PUT https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall
URI-parametrit
| Nimi | Kohteessa | Pakollinen | Tyyppi | Kuvaus |
|---|---|---|---|---|
|
workspace
|
path | True |
string (uuid) |
Päivitettävän työtilan yksilöllinen tunnus. |
Pyynnön leipäteksti
| Nimi | Tyyppi | Kuvaus |
|---|---|---|
| rules |
Luettelo säännöistä, jotka määrittävät saapuvan käytön sallitut IP-osoitteet. Jokainen sääntö voi sisältää nimen ja yksittäisen IP-osoitteen, IP-osoitealueen tai CIDR-IP-osoitteen. Kullekin työtilalle voidaan määrittää enintään 256 sääntöä. |
Vastaukset
| Nimi | Tyyppi | Kuvaus |
|---|---|---|
| 200 OK |
Pyyntö on suoritettu onnistuneesti, eikä vastauksen leipätekstissä ole sisältöä. Otsikot:
Etag |
|
| 429 Too Many Requests |
Palveluhinnan raja ylitettiin. Palvelin palauttaa otsikon, joka Otsikot Retry-After: integer |
|
| Other Status Codes |
Yleiset virhekoodit:
|
Esimerkit
Example for setting workspace firewall rules
Mallipyyntö
PUT https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall
{
"rules": [
{
"displayName": "SingleIPAddressRule",
"value": "12.34.56.78"
},
{
"displayName": "IPAddressRangeRule",
"value": "12.34.56.78-12.34.56.89"
},
{
"displayName": "CidrIPAddressRule",
"value": "12.34.56.0/24"
}
]
}
Mallivastaus
ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
Määritelmät
| Nimi | Kuvaus |
|---|---|
|
Error |
Virheeseen liittyvä resurssitieto-objekti. |
|
Error |
Virhevastaus. |
|
Error |
Virheen vastauksen tiedot. |
|
Firewall |
Määrittää palomuurisäännön, joka tunnistetaan sen nimen perusteella ja joka sisältää yksittäisen IP-osoitteen, IP-osoitealueen tai CIDR-IP-osoitteen sen arvona. |
|
Inbound |
Tämä objekti määrittää koko palomuurisääntöjen joukon, joilla hallitaan saapuvan käytön suojausta osana työtilan verkkoviestintäkäytäntöä. Se varmistaa, että vain nimenomaisesti valtuutetut IP-osoitteet sallitaan saapuvaan tiedonsiirtoon. KUN objekti lähetetään PUT-ohjelmointirajapinnan kautta, se luo tai korvaa työtilan olemassa olevan IP-palomuurin määrityksen. Näitä sääntöjä käytetään vain, kun työtilan verkkoviestintäkäytännön inbound.publicAccessRules.defaultAction-asetuksena on Hylkää. |
ErrorRelatedResource
Virheeseen liittyvä resurssitieto-objekti.
| Nimi | Tyyppi | Kuvaus |
|---|---|---|
| resourceId |
string |
Virheestä liittyvä resurssitunnus. |
| resourceType |
string |
Virheestä liittyvän resurssin tyyppi. |
ErrorResponse
Virhevastaus.
| Nimi | Tyyppi | Kuvaus |
|---|---|---|
| errorCode |
string |
Tietty tunniste, joka antaa tietoja virheehdosta ja mahdollistaa standardoidun tietoliikenteen palvelumme ja sen käyttäjien välillä. |
| isRetriable |
boolean |
Kun arvo on tosi, pyyntöä voidaan yrittää uudelleen. Määritä viive vastausotsikon |
| message |
string |
Ihmisen luettavissa oleva esitys virheestä. |
| moreDetails |
Luettelo virheiden lisätiedoista. |
|
| relatedResource |
Virheisiin liittyvät resurssitiedot. |
|
| requestId |
string (uuid) |
Virheeseen liittyvän pyynnön tunnus. |
ErrorResponseDetails
Virheen vastauksen tiedot.
| Nimi | Tyyppi | Kuvaus |
|---|---|---|
| errorCode |
string |
Tietty tunniste, joka antaa tietoja virheehdosta ja mahdollistaa standardoidun tietoliikenteen palvelumme ja sen käyttäjien välillä. |
| message |
string |
Ihmisen luettavissa oleva esitys virheestä. |
| relatedResource |
Virheisiin liittyvät resurssitiedot. |
FirewallRule
Määrittää palomuurisäännön, joka tunnistetaan sen nimen perusteella ja joka sisältää yksittäisen IP-osoitteen, IP-osoitealueen tai CIDR-IP-osoitteen sen arvona.
| Nimi | Tyyppi | Kuvaus |
|---|---|---|
| displayName |
string |
Määrittää säännön nimen. Näyttönimet voivat olla enintään 128 merkkiä pitkiä, ja niiden on oltava yksilöllisiä jokaista työtilaa kohden. |
| value |
string |
Määrittää säännön arvon, joka on määritetty yksittäisenä IP-osoitteena, IP-osoitealueena tai CIDR-IP-osoitteena. |
InboundFirewallConfiguration
Tämä objekti määrittää koko palomuurisääntöjen joukon, joilla hallitaan saapuvan käytön suojausta osana työtilan verkkoviestintäkäytäntöä. Se varmistaa, että vain nimenomaisesti valtuutetut IP-osoitteet sallitaan saapuvaan tiedonsiirtoon. KUN objekti lähetetään PUT-ohjelmointirajapinnan kautta, se luo tai korvaa työtilan olemassa olevan IP-palomuurin määrityksen. Näitä sääntöjä käytetään vain, kun työtilan verkkoviestintäkäytännön inbound.publicAccessRules.defaultAction-asetuksena on Hylkää.
| Nimi | Tyyppi | Kuvaus |
|---|---|---|
| rules |
Luettelo säännöistä, jotka määrittävät saapuvan käytön sallitut IP-osoitteet. Jokainen sääntö voi sisältää nimen ja yksittäisen IP-osoitteen, IP-osoitealueen tai CIDR-IP-osoitteen. Kullekin työtilalle voidaan määrittää enintään 256 sääntöä. |