Workspaces - Get Firewall Rules
Restituisce le regole del firewall IP per l'area di lavoro. Questa API è progettata per aiutare gli amministratori dell'area di lavoro a visualizzare le regole valide del firewall IP. Questa funzionalità è attualmente disponibile solo in anteprima.
Note
Questa API fa parte di una versione di anteprima e viene fornita solo a scopo di valutazione e sviluppo. Può cambiare in base al feedback e non è consigliato per l'uso in produzione.
Autorizzazioni
Il chiamante deve avere il ruolo visualizzatore o superiore dell'area di lavoro.
Ambiti delegati obbligatori
Workspace.Read.All o Workspace.ReadWrite.All
Identità supportate da Microsoft Entra
Questa API supporta le identità di Microsoft elencate in questa sezione.
| Identità | Support |
|---|---|
| Utente | Yes |
| Principale del servizio e Identità gestite | Yes |
Interfaccia
GET https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall
Parametri dell'URI
| Nome | In | Necessario | Tipo | Descrizione |
|---|---|---|---|---|
|
workspace
|
path | True |
string (uuid) |
Identificatore univoco dell'area di lavoro di cui vengono eseguite query sulle regole del firewall. |
Risposte
| Nome | Tipo | Descrizione |
|---|---|---|
| 200 OK |
Richiesta completata correttamente. Intestazioni:
Etag |
|
| 429 Too Many Requests |
È stato superato il limite di velocità del servizio. Il server restituisce un'intestazione Intestazioni Retry-After: integer |
|
| Other Status Codes |
Codici di errore comuni:
|
Esempio
Example for getting workspace firewall rules
Esempio di richiesta
GET https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall
Risposta di esempio
ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
{
"rules": [
{
"displayName": "SingleIPAddressRule",
"value": "12.34.56.78"
},
{
"displayName": "IPAddressRangeRule",
"value": "12.34.56.78-12.34.56.89"
},
{
"displayName": "CidrIPAddressRule",
"value": "12.34.56.0/24"
}
]
}
Definizioni
| Nome | Descrizione |
|---|---|
|
Error |
Oggetto dei dettagli della risorsa relativo all'errore. |
|
Error |
Risposta di errore. |
|
Error |
Dettagli della risposta di errore. |
|
Firewall |
Definisce una regola del firewall, identificata dal nome e contenente un singolo indirizzo IP, un intervallo di indirizzi IP o un indirizzo IP CIDR come valore. |
|
Inbound |
Questo oggetto definisce il set completo di regole del firewall per gestire la protezione dell'accesso in ingresso come parte dei criteri di comunicazione di rete di un'area di lavoro. Garantisce che solo gli indirizzi IP autorizzati in modo esplicito siano consentiti per le comunicazioni in ingresso. Quando viene inviato tramite l'API PUT, questo oggetto crea o sostituisce completamente la configurazione del firewall IP esistente per l'area di lavoro. Queste regole vengono applicate solo quando i criteri di comunicazione di rete dell'area di lavoro hanno inbound.publicAccessRules.defaultAction impostato su Deny. |
ErrorRelatedResource
Oggetto dei dettagli della risorsa relativo all'errore.
| Nome | Tipo | Descrizione |
|---|---|---|
| resourceId |
string |
ID risorsa coinvolto nell'errore. |
| resourceType |
string |
Tipo della risorsa coinvolta nell'errore. |
ErrorResponse
Risposta di errore.
| Nome | Tipo | Descrizione |
|---|---|---|
| errorCode |
string |
Identificatore specifico che fornisce informazioni su una condizione di errore, consentendo la comunicazione standardizzata tra il servizio e i relativi utenti. |
| isRetriable |
boolean |
Se true, la richiesta può essere ritentata. Usare l'intestazione della |
| message |
string |
Rappresentazione leggibile dell'errore. |
| moreDetails |
Elenco di dettagli aggiuntivi sull'errore. |
|
| relatedResource |
Dettagli della risorsa correlati all'errore. |
|
| requestId |
string (uuid) |
ID della richiesta associata all'errore. |
ErrorResponseDetails
Dettagli della risposta di errore.
| Nome | Tipo | Descrizione |
|---|---|---|
| errorCode |
string |
Identificatore specifico che fornisce informazioni su una condizione di errore, consentendo la comunicazione standardizzata tra il servizio e i relativi utenti. |
| message |
string |
Rappresentazione leggibile dell'errore. |
| relatedResource |
Dettagli della risorsa correlati all'errore. |
FirewallRule
Definisce una regola del firewall, identificata dal nome e contenente un singolo indirizzo IP, un intervallo di indirizzi IP o un indirizzo IP CIDR come valore.
| Nome | Tipo | Descrizione |
|---|---|---|
| displayName |
string |
Specifica il nome della regola. I nomi visualizzati possono avere una lunghezza massima di 128 caratteri e devono essere univoci per ogni area di lavoro. |
| value |
string |
Specifica il valore della regola, specificato come un singolo indirizzo IP, un intervallo di indirizzi IP o un indirizzo IP CIDR. |
InboundFirewallConfiguration
Questo oggetto definisce il set completo di regole del firewall per gestire la protezione dell'accesso in ingresso come parte dei criteri di comunicazione di rete di un'area di lavoro. Garantisce che solo gli indirizzi IP autorizzati in modo esplicito siano consentiti per le comunicazioni in ingresso. Quando viene inviato tramite l'API PUT, questo oggetto crea o sostituisce completamente la configurazione del firewall IP esistente per l'area di lavoro. Queste regole vengono applicate solo quando i criteri di comunicazione di rete dell'area di lavoro hanno inbound.publicAccessRules.defaultAction impostato su Deny.
| Nome | Tipo | Descrizione |
|---|---|---|
| rules |
Elenco di regole che definiscono gli indirizzi IP consentiti per l'accesso in ingresso. Ogni regola può includere un nome e un singolo indirizzo IP, un intervallo di indirizzi IP o un indirizzo IP CIDR. È possibile specificare un massimo di 256 regole per area di lavoro. |