Workspaces - Get Firewall Rules

Zwraca reguły zapory IP dla obszaru roboczego. Ten interfejs API został zaprojektowany w celu ułatwienia administratorom obszarów roboczych wyświetlania obowiązujących reguł zapory adresów IP. Ta funkcja jest obecnie w wersji zapoznawczej.

Note

Ten interfejs API jest częścią wersji zapoznawczej i jest dostarczany tylko do celów ewaluacyjnych i programistycznych. Może ona ulec zmianie na podstawie opinii i nie jest zalecana do użytku produkcyjnego.

Permissions

Obiekt wywołujący musi mieć rolę przeglądającego lub nowszego obszaru roboczego.

Wymagane zakresy delegowane

Workspace.Read.All lub Workspace.ReadWrite.All

Tożsamości obsługiwane przez Microsoft Entra

To API obsługuje tożsamości Microsoft wymienione w tej sekcji.

Identity Support
User Yes
Główne usługi i Tożsamości zarządzane Yes

Interface

GET https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/networking/communicationPolicy/inbound/firewall

Parametry identyfikatora URI

Nazwisko W Wymagane Typ Opis
workspaceId
path True

string (uuid)

Unikatowy identyfikator obszaru roboczego, którego są wykonywane zapytania dotyczące reguł zapory.

Odpowiedzi

Nazwisko Typ Opis
200 OK

InboundFirewallConfiguration

Żądanie zostało ukończone pomyślnie.


Nagłówki:

Etagstring — bieżący element ETag konfiguracji zapory. Użyj tej wartości w nagłówku If-Match kolejnego wywołania PUT, aby zastosować optymistyczną kontrolę współbieżności.

429 Too Many Requests

ErrorResponse

Przekroczono limit szybkości usługi. Serwer zwraca nagłówek wskazujący Retry-After w sekundach, jak długo klient musi czekać przed wysłaniem dodatkowych żądań.

Nagłówki

Retry-After: integer

Other Status Codes

ErrorResponse

Typowe kody błędów:

  • UnknownError — wystąpił błąd.

Przykłady

Example for getting workspace firewall rules

Przykładowe żądanie

GET https://api.fabric.microsoft.com/v1/workspaces/47482db6-4583-4672-86dd-999d0f8f4d7a/networking/communicationPolicy/inbound/firewall

Przykładowa odpowiedź

ETag: 0f8fad5b-d9cb-469f-a165-70867728950e
{
  "rules": [
    {
      "displayName": "SingleIPAddressRule",
      "value": "12.34.56.78"
    },
    {
      "displayName": "IPAddressRangeRule",
      "value": "12.34.56.78-12.34.56.89"
    },
    {
      "displayName": "CidrIPAddressRule",
      "value": "12.34.56.0/24"
    }
  ]
}

Definicje

Nazwisko Opis
ErrorParameter

Parametr ustrukturyzowany zapewniający dodatkowy kontekst czytelny dla maszyny o błędzie.

ErrorRelatedResource

Obiekt szczegółowych informacji o zasobie związanym z błędem.

ErrorResponse

Odpowiedź na błąd.

ErrorResponseDetails

Szczegóły odpowiedzi na błąd.

FirewallRule

Definiuje regułę zapory, zidentyfikowaną przez jej nazwę i zawierającą jeden adres IP, zakres adresów IP lub adres IP CIDR jako jego wartość.

InboundFirewallConfiguration

Ten obiekt definiuje pełny zestaw reguł zapory do zarządzania ochroną dostępu przychodzącego w ramach zasad komunikacji sieciowej obszaru roboczego. Gwarantuje to, że tylko jawnie autoryzowane adresy IP są dozwolone dla komunikacji przychodzącej. Po przesłaniu za pośrednictwem interfejsu API PUT ten obiekt tworzy lub w pełni zastępuje istniejącą konfigurację zapory IP dla obszaru roboczego. Te reguły są wymuszane tylko wtedy, gdy zasady komunikacji sieciowej obszaru roboczego mają wartość inbound.publicAccessRules.defaultAction ustawioną na odmów.

ErrorParameter

Parametr ustrukturyzowany zapewniający dodatkowy kontekst czytelny dla maszyny o błędzie.

Nazwisko Typ Opis
message

string

Czytelny dla człowieka opis znaczenia parametru.

name

string

Identyfikator parametru.

value

string

Wartość parametru.

ErrorRelatedResource

Obiekt szczegółowych informacji o zasobie związanym z błędem.

Nazwisko Typ Opis
resourceId

string

Identyfikator zasobu powiązany z błędem.

resourceType

string

Typ zasobu powiązanego z błędem.

ErrorResponse

Odpowiedź na błąd.

Nazwisko Typ Opis
errorCode

string

Określony identyfikator, który zawiera informacje o stanie błędu, co pozwala na ustandaryzowaną komunikację między naszą usługą a jej użytkownikami.

isRetriable

boolean

Jeśli to prawda, żądanie można ponowić. Użyj nagłówka Retry-After odpowiedzi, aby określić opóźnienie, jeśli jest dostępne.

message

string

Czytelna reprezentacja błędu przez człowieka.

moreDetails

ErrorResponseDetails[]

Lista dodatkowych szczegółów błędu.

parameters

ErrorParameter[]

Parametry ustrukturyzowane zapewniające dodatkowy kontekst czytelny dla maszyny o błędzie.

relatedResource

ErrorRelatedResource

Szczegóły zasobu powiązanego z błędem.

requestId

string (uuid)

Identyfikator żądania skojarzonego z błędem.

ErrorResponseDetails

Szczegóły odpowiedzi na błąd.

Nazwisko Typ Opis
errorCode

string

Określony identyfikator, który zawiera informacje o stanie błędu, co pozwala na ustandaryzowaną komunikację między naszą usługą a jej użytkownikami.

message

string

Czytelna reprezentacja błędu przez człowieka.

parameters

ErrorParameter[]

Parametry ustrukturyzowane zapewniające dodatkowy kontekst czytelny dla maszyny o błędzie.

relatedResource

ErrorRelatedResource

Szczegóły zasobu powiązanego z błędem.

FirewallRule

Definiuje regułę zapory, zidentyfikowaną przez jej nazwę i zawierającą jeden adres IP, zakres adresów IP lub adres IP CIDR jako jego wartość.

Nazwisko Typ Opis
displayName

string

Określa nazwę reguły. Nazwy wyświetlane mogą zawierać maksymalnie 128 znaków i muszą być unikatowe dla każdego obszaru roboczego.

value

string

Określa wartość reguły, określonej jako pojedynczy adres IP, zakres adresów IP lub adres IP CIDR.

InboundFirewallConfiguration

Ten obiekt definiuje pełny zestaw reguł zapory do zarządzania ochroną dostępu przychodzącego w ramach zasad komunikacji sieciowej obszaru roboczego. Gwarantuje to, że tylko jawnie autoryzowane adresy IP są dozwolone dla komunikacji przychodzącej. Po przesłaniu za pośrednictwem interfejsu API PUT ten obiekt tworzy lub w pełni zastępuje istniejącą konfigurację zapory IP dla obszaru roboczego. Te reguły są wymuszane tylko wtedy, gdy zasady komunikacji sieciowej obszaru roboczego mają wartość inbound.publicAccessRules.defaultAction ustawioną na odmów.

Nazwisko Typ Opis
rules

FirewallRule[]

Lista reguł, które definiują adresy IP dozwolone dla dostępu przychodzącego. Każda reguła może zawierać nazwę i pojedynczy adres IP, zakres adresów IP lub adres IP CIDR. Na obszar roboczy można określić maksymalnie 256 reguł.