Workspaces - Get Firewall Rules

Restituisce le regole del firewall IP per l'area di lavoro. Questa API è progettata per aiutare gli amministratori dell'area di lavoro a visualizzare le regole valide del firewall IP. Questa funzionalità è attualmente disponibile solo in anteprima.

Note

Questa API fa parte di una versione di anteprima e viene fornita solo a scopo di valutazione e sviluppo. Può cambiare in base al feedback e non è consigliato per l'uso in produzione.

Autorizzazioni

Il chiamante deve avere il ruolo visualizzatore o superiore dell'area di lavoro.

Ambiti delegati obbligatori

Workspace.Read.All o Workspace.ReadWrite.All

Identità supportate da Microsoft Entra

Questa API supporta le identità di Microsoft elencate in questa sezione.

Identità Support
Utente Yes
Principale del servizio e Identità gestite Yes

Interfaccia

GET https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall

Parametri dell'URI

Nome In Necessario Tipo Descrizione
workspaceId
path True

string (uuid)

Identificatore univoco dell'area di lavoro di cui vengono eseguite query sulle regole del firewall.

Risposte

Nome Tipo Descrizione
200 OK

InboundFirewallConfiguration

Richiesta completata correttamente.


Intestazioni:

Etagstring - L'ETag corrente della configurazione del firewall. Usare questo valore nell'intestazione della If-Match chiamata PUT successiva per applicare il controllo della concorrenza ottimistica.

429 Too Many Requests

ErrorResponse

È stato superato il limite di velocità del servizio. Il server restituisce un'intestazione Retry-After che indica, in secondi, per quanto tempo il client deve attendere prima di inviare richieste aggiuntive.

Intestazioni

Retry-After: integer

Other Status Codes

ErrorResponse

Codici di errore comuni:

  • UnknownError: si è verificato un errore.

Esempio

Example for getting workspace firewall rules

Esempio di richiesta

GET https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall

Risposta di esempio

ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
{
  "rules": [
    {
      "displayName": "SingleIPAddressRule",
      "value": "12.34.56.78"
    },
    {
      "displayName": "IPAddressRangeRule",
      "value": "12.34.56.78-12.34.56.89"
    },
    {
      "displayName": "CidrIPAddressRule",
      "value": "12.34.56.0/24"
    }
  ]
}

Definizioni

Nome Descrizione
ErrorRelatedResource

Oggetto dei dettagli della risorsa relativo all'errore.

ErrorResponse

Risposta di errore.

ErrorResponseDetails

Dettagli della risposta di errore.

FirewallRule

Definisce una regola del firewall, identificata dal nome e contenente un singolo indirizzo IP, un intervallo di indirizzi IP o un indirizzo IP CIDR come valore.

InboundFirewallConfiguration

Questo oggetto definisce il set completo di regole del firewall per gestire la protezione dell'accesso in ingresso come parte dei criteri di comunicazione di rete di un'area di lavoro. Garantisce che solo gli indirizzi IP autorizzati in modo esplicito siano consentiti per le comunicazioni in ingresso. Quando viene inviato tramite l'API PUT, questo oggetto crea o sostituisce completamente la configurazione del firewall IP esistente per l'area di lavoro. Queste regole vengono applicate solo quando i criteri di comunicazione di rete dell'area di lavoro hanno inbound.publicAccessRules.defaultAction impostato su Deny.

ErrorRelatedResource

Oggetto dei dettagli della risorsa relativo all'errore.

Nome Tipo Descrizione
resourceId

string

ID risorsa coinvolto nell'errore.

resourceType

string

Tipo della risorsa coinvolta nell'errore.

ErrorResponse

Risposta di errore.

Nome Tipo Descrizione
errorCode

string

Identificatore specifico che fornisce informazioni su una condizione di errore, consentendo la comunicazione standardizzata tra il servizio e i relativi utenti.

isRetriable

boolean

Se true, la richiesta può essere ritentata. Usare l'intestazione della Retry-After risposta per determinare il ritardo, se disponibile.

message

string

Rappresentazione leggibile dell'errore.

moreDetails

ErrorResponseDetails[]

Elenco di dettagli aggiuntivi sull'errore.

relatedResource

ErrorRelatedResource

Dettagli della risorsa correlati all'errore.

requestId

string (uuid)

ID della richiesta associata all'errore.

ErrorResponseDetails

Dettagli della risposta di errore.

Nome Tipo Descrizione
errorCode

string

Identificatore specifico che fornisce informazioni su una condizione di errore, consentendo la comunicazione standardizzata tra il servizio e i relativi utenti.

message

string

Rappresentazione leggibile dell'errore.

relatedResource

ErrorRelatedResource

Dettagli della risorsa correlati all'errore.

FirewallRule

Definisce una regola del firewall, identificata dal nome e contenente un singolo indirizzo IP, un intervallo di indirizzi IP o un indirizzo IP CIDR come valore.

Nome Tipo Descrizione
displayName

string

Specifica il nome della regola. I nomi visualizzati possono avere una lunghezza massima di 128 caratteri e devono essere univoci per ogni area di lavoro.

value

string

Specifica il valore della regola, specificato come un singolo indirizzo IP, un intervallo di indirizzi IP o un indirizzo IP CIDR.

InboundFirewallConfiguration

Questo oggetto definisce il set completo di regole del firewall per gestire la protezione dell'accesso in ingresso come parte dei criteri di comunicazione di rete di un'area di lavoro. Garantisce che solo gli indirizzi IP autorizzati in modo esplicito siano consentiti per le comunicazioni in ingresso. Quando viene inviato tramite l'API PUT, questo oggetto crea o sostituisce completamente la configurazione del firewall IP esistente per l'area di lavoro. Queste regole vengono applicate solo quando i criteri di comunicazione di rete dell'area di lavoro hanno inbound.publicAccessRules.defaultAction impostato su Deny.

Nome Tipo Descrizione
rules

FirewallRule[]

Elenco di regole che definiscono gli indirizzi IP consentiti per l'accesso in ingresso. Ogni regola può includere un nome e un singolo indirizzo IP, un intervallo di indirizzi IP o un indirizzo IP CIDR. È possibile specificare un massimo di 256 regole per area di lavoro.