Workspaces - Get Firewall Rules

ワークスペースの IP ファイアウォール規則を返します。 この API は、ワークスペース管理者が有効な IP ファイアウォール規則を表示できるように設計されています。 この機能は現在プレビュー段階です。

Note

この API はプレビュー リリースの一部であり、評価と開発のみを目的として提供されます。 フィードバックに基づいて変更される可能性があり、運用環境での使用はお勧めしません。

アクセス許可

呼び出し元には、 ビューアー 以上のワークスペース ロールが必要です。

必要な委任スコープ

Workspace.Read.All または Workspace.ReadWrite.All

Microsoft Entra でサポートされている ID

この API では、このセクションに記載されている Microsoft ID がサポートされています。

Identity サポート
ユーザー はい
サービス プリンシパルマネージド ID はい

Interface

GET https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall

URI パラメーター

名前 / 必須 説明
workspaceId
path True

string (uuid)

ファイアウォール規則のクエリを実行するワークスペースの一意識別子。

応答

名前 説明
200 OK

InboundFirewallConfiguration

要求は正常に完了しました。


ヘッダー:

ETagstring - ファイアウォール構成の現在の ETag。 この値は、後続の PUT 呼び出しの If-Match ヘッダーで使用して、オプティミスティック コンカレンシー制御を適用します。

429 Too Many Requests

ErrorResponse

サービス レートの制限を超えました。 サーバーは、クライアントが追加の要求を送信するまでに待機する必要がある時間を秒単位で示す Retry-After ヘッダーを返します。

ヘッダー

Retry-After: integer

Other Status Codes

ErrorResponse

一般的なエラー コード:

  • UnknownError - エラーが発生しました。

Example for getting workspace firewall rules

要求のサンプル

GET https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall

応答のサンプル

ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
{
  "rules": [
    {
      "displayName": "SingleIPAddressRule",
      "value": "12.34.56.78"
    },
    {
      "displayName": "IPAddressRangeRule",
      "value": "12.34.56.78-12.34.56.89"
    },
    {
      "displayName": "CidrIPAddressRule",
      "value": "12.34.56.0/24"
    }
  ]
}

定義

名前 説明
ErrorRelatedResource

エラー関連のリソース詳細オブジェクト。

ErrorResponse

エラー応答。

ErrorResponseDetails

エラー応答の詳細。

FirewallRule

ファイアウォール規則を定義します。ファイアウォール規則は、その名前で識別され、その値として単一の IP アドレス、IP アドレス範囲、または CIDR IP アドレスを含みます。

InboundFirewallConfiguration

このオブジェクトは、ワークスペースのネットワーク通信ポリシーの一部として受信アクセス保護を管理するためのファイアウォール規則の完全なセットを定義します。 これにより、明示的に承認された IP アドレスのみが受信通信に許可されます。 PUT API を介して送信されると、このオブジェクトはワークスペースの既存の IP ファイアウォール構成を作成または完全に置き換えます。 これらの規則は、ワークスペースのネットワーク通信ポリシーで inbound.publicAccessRules.defaultAction が Deny に設定されている場合にのみ適用されます。

ErrorRelatedResource

エラー関連のリソース詳細オブジェクト。

名前 説明
resourceId

string

エラーに関係するリソース ID。

resourceType

string

エラーに関係するリソースの種類。

ErrorResponse

エラー応答。

名前 説明
errorCode

string

エラー状態に関する情報を提供し、サービスとそのユーザー間の標準化された通信を可能にする特定の識別子。

isRetriable

boolean

true の場合、要求を再試行できます。 Retry-After応答ヘッダーを使用して、遅延 (使用可能な場合) を決定します。

message

string

エラーの人間が理解可能な表現。

moreDetails

ErrorResponseDetails[]

その他のエラーの詳細の一覧。

relatedResource

ErrorRelatedResource

エラー関連のリソースの詳細。

requestId

string (uuid)

エラーに関連付けられている要求の ID。

ErrorResponseDetails

エラー応答の詳細。

名前 説明
errorCode

string

エラー状態に関する情報を提供し、サービスとそのユーザー間の標準化された通信を可能にする特定の識別子。

message

string

エラーの人間が理解可能な表現。

relatedResource

ErrorRelatedResource

エラー関連のリソースの詳細。

FirewallRule

ファイアウォール規則を定義します。ファイアウォール規則は、その名前で識別され、その値として単一の IP アドレス、IP アドレス範囲、または CIDR IP アドレスを含みます。

名前 説明
displayName

string

ルールの名前を指定します。 表示名の長さは最大 128 文字で、ワークスペースごとに一意である必要があります。

value

string

1 つの IP アドレス、IP アドレス範囲、または CIDR IP アドレスとして指定されるルールの値を指定します。

InboundFirewallConfiguration

このオブジェクトは、ワークスペースのネットワーク通信ポリシーの一部として受信アクセス保護を管理するためのファイアウォール規則の完全なセットを定義します。 これにより、明示的に承認された IP アドレスのみが受信通信に許可されます。 PUT API を介して送信されると、このオブジェクトはワークスペースの既存の IP ファイアウォール構成を作成または完全に置き換えます。 これらの規則は、ワークスペースのネットワーク通信ポリシーで inbound.publicAccessRules.defaultAction が Deny に設定されている場合にのみ適用されます。

名前 説明
rules

FirewallRule[]

受信アクセスに許可される IP アドレスを定義する規則の一覧。 各規則には、名前と 1 つの IP アドレス、IP アドレス範囲、または CIDR IP アドレスを含めることができます。 ワークスペースごとに最大 256 個のルールを指定できます。