Workspaces - Get Firewall Rules
ワークスペースの IP ファイアウォール規則を返します。 この API は、ワークスペース管理者が有効な IP ファイアウォール規則を表示できるように設計されています。 この機能は現在プレビュー段階です。
Note
この API はプレビュー リリースの一部であり、評価と開発のみを目的として提供されます。 フィードバックに基づいて変更される可能性があり、運用環境での使用はお勧めしません。
アクセス許可
呼び出し元には、 ビューアー 以上のワークスペース ロールが必要です。
必要な委任スコープ
Workspace.Read.All または Workspace.ReadWrite.All
Microsoft Entra でサポートされている ID
この API では、このセクションに記載されている Microsoft ID がサポートされています。
| Identity | サポート |
|---|---|
| ユーザー | はい |
| サービス プリンシパルとマネージド ID | はい |
Interface
GET https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall
URI パラメーター
| 名前 | / | 必須 | 型 | 説明 |
|---|---|---|---|---|
|
workspace
|
path | True |
string (uuid) |
ファイアウォール規則のクエリを実行するワークスペースの一意識別子。 |
応答
| 名前 | 型 | 説明 |
|---|---|---|
| 200 OK |
要求は正常に完了しました。 ヘッダー:
ETag |
|
| 429 Too Many Requests |
サービス レートの制限を超えました。 サーバーは、クライアントが追加の要求を送信するまでに待機する必要がある時間を秒単位で示す ヘッダー Retry-After: integer |
|
| Other Status Codes |
一般的なエラー コード:
|
例
Example for getting workspace firewall rules
要求のサンプル
GET https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall
応答のサンプル
ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
{
"rules": [
{
"displayName": "SingleIPAddressRule",
"value": "12.34.56.78"
},
{
"displayName": "IPAddressRangeRule",
"value": "12.34.56.78-12.34.56.89"
},
{
"displayName": "CidrIPAddressRule",
"value": "12.34.56.0/24"
}
]
}
定義
| 名前 | 説明 |
|---|---|
|
Error |
エラー関連のリソース詳細オブジェクト。 |
|
Error |
エラー応答。 |
|
Error |
エラー応答の詳細。 |
|
Firewall |
ファイアウォール規則を定義します。ファイアウォール規則は、その名前で識別され、その値として単一の IP アドレス、IP アドレス範囲、または CIDR IP アドレスを含みます。 |
|
Inbound |
このオブジェクトは、ワークスペースのネットワーク通信ポリシーの一部として受信アクセス保護を管理するためのファイアウォール規則の完全なセットを定義します。 これにより、明示的に承認された IP アドレスのみが受信通信に許可されます。 PUT API を介して送信されると、このオブジェクトはワークスペースの既存の IP ファイアウォール構成を作成または完全に置き換えます。 これらの規則は、ワークスペースのネットワーク通信ポリシーで inbound.publicAccessRules.defaultAction が Deny に設定されている場合にのみ適用されます。 |
ErrorRelatedResource
エラー関連のリソース詳細オブジェクト。
| 名前 | 型 | 説明 |
|---|---|---|
| resourceId |
string |
エラーに関係するリソース ID。 |
| resourceType |
string |
エラーに関係するリソースの種類。 |
ErrorResponse
エラー応答。
| 名前 | 型 | 説明 |
|---|---|---|
| errorCode |
string |
エラー状態に関する情報を提供し、サービスとそのユーザー間の標準化された通信を可能にする特定の識別子。 |
| isRetriable |
boolean |
true の場合、要求を再試行できます。
|
| message |
string |
エラーの人間が理解可能な表現。 |
| moreDetails |
その他のエラーの詳細の一覧。 |
|
| relatedResource |
エラー関連のリソースの詳細。 |
|
| requestId |
string (uuid) |
エラーに関連付けられている要求の ID。 |
ErrorResponseDetails
エラー応答の詳細。
| 名前 | 型 | 説明 |
|---|---|---|
| errorCode |
string |
エラー状態に関する情報を提供し、サービスとそのユーザー間の標準化された通信を可能にする特定の識別子。 |
| message |
string |
エラーの人間が理解可能な表現。 |
| relatedResource |
エラー関連のリソースの詳細。 |
FirewallRule
ファイアウォール規則を定義します。ファイアウォール規則は、その名前で識別され、その値として単一の IP アドレス、IP アドレス範囲、または CIDR IP アドレスを含みます。
| 名前 | 型 | 説明 |
|---|---|---|
| displayName |
string |
ルールの名前を指定します。 表示名の長さは最大 128 文字で、ワークスペースごとに一意である必要があります。 |
| value |
string |
1 つの IP アドレス、IP アドレス範囲、または CIDR IP アドレスとして指定されるルールの値を指定します。 |
InboundFirewallConfiguration
このオブジェクトは、ワークスペースのネットワーク通信ポリシーの一部として受信アクセス保護を管理するためのファイアウォール規則の完全なセットを定義します。 これにより、明示的に承認された IP アドレスのみが受信通信に許可されます。 PUT API を介して送信されると、このオブジェクトはワークスペースの既存の IP ファイアウォール構成を作成または完全に置き換えます。 これらの規則は、ワークスペースのネットワーク通信ポリシーで inbound.publicAccessRules.defaultAction が Deny に設定されている場合にのみ適用されます。
| 名前 | 型 | 説明 |
|---|---|---|
| rules |
受信アクセスに許可される IP アドレスを定義する規則の一覧。 各規則には、名前と 1 つの IP アドレス、IP アドレス範囲、または CIDR IP アドレスを含めることができます。 ワークスペースごとに最大 256 個のルールを指定できます。 |