Workspaces - Set Outbound Gateway Rules
Angir gateway-reglene for arbeidsområdet som er aktivert med Utgående tilgangsbeskyttelse (OAP).
Denne API-en gjør det mulig for administratorer for arbeidsområder å definere, erstatte eller overstyre settet med utgående nettverkskommunikasjonspolicyer som styrer hvilke lokale /Vnet-datagatewayer som skal tillates fra gjeldende arbeidsområde.
Note
Beskyttelsesregler for utgående tilgang håndheves bare hvis arbeidsområdets nettverkskommunikasjonspolicy er outbound.publicAccessRules.defaultAction satt til Deny. Hvis OAP ikke er aktivert på arbeidsområdet, mislykkes API-en fordi utgående tilkoblinger ikke er begrenset.
Note
Denne API-en bruker PUT-metoden og overskriver alle utgående tilgangsgatewayer for arbeidsområdet. Kall alltid operasjonen Hent gatewayregler først, og oppgi den fullstendige policyen i forespørselsteksten.
Note
Hvis defaultAction den utelates fra forespørselsteksten, er den standard for Allow, noe som utilsiktet kan tillate alle utgående gateway-tilkoblinger. Angi alltid eksplisitt defaultAction i hver PUT-forespørselstekst.
Tillatelser
Innringeren må ha administrator arbeidsområderolle.
Nødvendige delegerte omfang
Workspace.ReadWrite.All
Microsoft Entra støttede identiteter
Denne API-en støtter Microsoft -identiteter oppført i denne delen.
| Identitet | Støtte |
|---|---|
| Bruker | Ja |
| tjenestekontohaver og administrerte identiteter | Ja |
Grensesnitt
PUT https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/outbound/gateways
URI-parametere
| Name | I | Obligatorisk | Type | Beskrivelse |
|---|---|---|---|---|
|
workspace
|
path | True |
string (uuid) |
Unik identifikator for arbeidsområdet som skal oppdateres. |
Brødtekst for forespørsel
| Name | Type | Beskrivelse |
|---|---|---|
| allowedGateways |
En liste over regler som definerer utgående tilgangsvirkemåte for gatewayer. |
|
| defaultAction |
Definerer standard virkemåte for alle gatewayer som ikke er eksplisitt oppført i den tillatte listematrisen.
Hvis angitt til «Tillat», er alle uspesifiserte gatewayer tillatt som standard.
Hvis satt til «Avslå», blokkeres alle uspesifiserte gatewayer.
Hvis dette feltet utelates |
Svar
| Name | Type | Beskrivelse |
|---|---|---|
| 200 OK |
Forespørselen er fullført. Overskrifter ETag: string |
|
| 429 Too Many Requests |
Grensen for tjenestesats ble overskredet. Serveren returnerer en Overskrifter Retry-After: integer |
|
| Other Status Codes |
Vanlige feilkoder:
|
Eksempler
Set workspace outbound access protection gateway rule for example
Eksempelforespørsel
PUT https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/outbound/gateways
{
"defaultAction": "Deny",
"allowedGateways": [
{
"id": "91c5ae74-e82d-4dd3-bfeb-6b1814030123"
},
{
"id": "25bac802-080d-4f73-8a42-1b406eb1fceb"
}
]
}
Eksempelsvar
ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
Definisjoner
| Name | Beskrivelse |
|---|---|
|
Error |
En strukturert parameter som gir ekstra maskinlesbar kontekst om en feil. |
|
Error |
Objektet for feilrelaterte ressursdetaljer. |
|
Error |
Feilsvaret. |
|
Error |
Feilsvardetaljene. |
|
Gateway |
Definerer virkemåten for tilgangskontroll for utgående gatewayer. Denne opplistingen brukes for feltet defaultAction til å angi om utgående kommunikasjon skal tillates eller nektes som standard. Denne typen muliggjør både global og gateway-spesifikk kontroll over utgående tilgang, noe som bidrar til å håndheve sikre og forutsigbare nettverkskommunikasjonspolicyer. Flere handlingstyper for gatewaytilgang kan legges til over tid. |
|
Gateway |
Representerer en gateway som er tillatt for utgående kommunikasjon. Dette objektet brukes i allowedGateways til eksplisitt å godkjenne utgående tilgang. |
|
Workspace |
Representerer det fullstendige settet med utgående tilgangsbeskyttelsesregler for gateway som er konfigurert for et arbeidsområde som en del av kommunikasjonspolicyen for nettverk. Dette objektet definerer gatewayreglene som styrer utgående kommunikasjon |
ErrorParameter
En strukturert parameter som gir ekstra maskinlesbar kontekst om en feil.
| Name | Type | Beskrivelse |
|---|---|---|
| message |
string |
En lesbar beskrivelse av parameterens betydning. |
| name |
string |
Parameteridentifikatoren. |
| value |
string |
Parameterverdien. |
ErrorRelatedResource
Objektet for feilrelaterte ressursdetaljer.
| Name | Type | Beskrivelse |
|---|---|---|
| resourceId |
string |
Ressurs-ID-en som er involvert i feilen. |
| resourceType |
string |
Typen ressurs som er involvert i feilen. |
ErrorResponse
Feilsvaret.
| Name | Type | Beskrivelse |
|---|---|---|
| errorCode |
string |
En bestemt identifikator som gir informasjon om en feilbetingelse, noe som gir standardisert kommunikasjon mellom tjenesten og brukerne. |
| isRetriable |
boolean |
Når sann, kan forespørselen prøves på nytt.
|
| message |
string |
En menneskelig lesbar representasjon av feilen. |
| moreDetails |
Liste over flere feildetaljer. |
|
| parameters |
Strukturerte parametere som gir ekstra maskinlesbar kontekst om feilen. |
|
| relatedResource |
Feilrelaterte ressursdetaljer. |
|
| requestId |
string (uuid) |
ID for forespørselen som er knyttet til feilen. |
ErrorResponseDetails
Feilsvardetaljene.
| Name | Type | Beskrivelse |
|---|---|---|
| errorCode |
string |
En bestemt identifikator som gir informasjon om en feilbetingelse, noe som gir standardisert kommunikasjon mellom tjenesten og brukerne. |
| message |
string |
En menneskelig lesbar representasjon av feilen. |
| parameters |
Strukturerte parametere som gir ekstra maskinlesbar kontekst om feilen. |
|
| relatedResource |
Feilrelaterte ressursdetaljer. |
GatewayAccessActionType
Definerer virkemåten for tilgangskontroll for utgående gatewayer. Denne opplistingen brukes for feltet defaultAction til å angi om utgående kommunikasjon skal tillates eller nektes som standard. Denne typen muliggjør både global og gateway-spesifikk kontroll over utgående tilgang, noe som bidrar til å håndheve sikre og forutsigbare nettverkskommunikasjonspolicyer. Flere handlingstyper for gatewaytilgang kan legges til over tid.
| Verdi | Beskrivelse |
|---|---|
| Allow |
Tillater utgående gatewayer. Når de brukes som standardhandling, tillates alle gatewayer. |
| Deny |
Blokkerer utgående gatewayer. Når de brukes som standardhandling, nektes alle gatewayer med mindre det er eksplisitt tillatt. |
GatewayAccessRuleMetadata
Representerer en gateway som er tillatt for utgående kommunikasjon. Dette objektet brukes i allowedGateways til eksplisitt å godkjenne utgående tilgang.
| Name | Type | Beskrivelse |
|---|---|---|
| id |
string (uuid) |
Gateway-ID er tillatt. |
WorkspaceOutboundGateways
Representerer det fullstendige settet med utgående tilgangsbeskyttelsesregler for gateway som er konfigurert for et arbeidsområde som en del av kommunikasjonspolicyen for nettverk. Dette objektet definerer gatewayreglene som styrer utgående kommunikasjon
| Name | Type | Beskrivelse |
|---|---|---|
| allowedGateways |
En liste over regler som definerer utgående tilgangsvirkemåte for gatewayer. |
|
| defaultAction |
Definerer standard virkemåte for alle gatewayer som ikke er eksplisitt oppført i den tillatte listematrisen.
Hvis angitt til «Tillat», er alle uspesifiserte gatewayer tillatt som standard.
Hvis satt til «Avslå», blokkeres alle uspesifiserte gatewayer.
Hvis dette feltet utelates |