Jit Network Access Policies - Initiate

特定の Just-In-Time ポリシー構成から JIT アクセスを開始します。

POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01

URI パラメーター

名前 / 必須 説明
ascLocation
path True

string

ASC がサブスクリプションのデータを格納する場所。 [場所の取得] から取得できます

jitNetworkAccessPolicyInitiateType
path True

JitNetworkAccessPolicyInitiateType

Just-In-Time アクセス ポリシーで実行するアクションの種類。

jitNetworkAccessPolicyName
path True

string

Just-In-Time アクセス構成ポリシーの名前。

resourceGroupName
path True

string

ユーザーのサブスクリプション内のリソース グループの名前。 名前の大文字と小文字は区別されます。

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

Azure サブスクリプション ID

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

操作の API バージョン

要求本文

名前 必須 説明
virtualMachines True

JitNetworkAccessPolicyInitiateVirtualMachine[]

アクセスを開く仮想マシン & ポートの一覧

justification

string

開始要求を行う理由

応答

名前 説明
202 Accepted

JitNetworkAccessRequest

同意

Other Status Codes

CloudError

操作に失敗した理由を説明するエラー応答。

セキュリティ

azure_auth

Azure Active Directory OAuth2 フロー

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

名前 説明
user_impersonation ユーザー アカウントの借用

Initiate an action on a JIT network access policy

Sample Request

POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01

{
  "virtualMachines": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "duration": "PT1H",
          "allowedSourceAddressPrefix": "192.127.0.2"
        }
      ]
    }
  ],
  "justification": "testing a new version of the product"
}

Sample Response

{
  "virtualMachines": [
    {
      "id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "allowedSourceAddressPrefix": "192.127.0.2",
          "endTimeUtc": "2018-07-12T09:53:03.3658798Z",
          "status": "Initiating",
          "statusReason": "UserRequested"
        }
      ]
    }
  ],
  "startTimeUtc": "2018-07-12T08:53:03.3658798Z",
  "requestor": "barbara@contoso.com",
  "justification": "testing a new version of the product"
}

定義

名前 説明
CloudError

失敗した操作のエラーの詳細を返す、すべての Azure Resource Manager API に対する一般的なエラー応答 (これは、OData エラー応答形式にも従います)。

CloudErrorBody

エラーの詳細。

ErrorAdditionalInfo

リソース管理エラーの追加情報。

JitNetworkAccessPolicyInitiatePort
JitNetworkAccessPolicyInitiateRequest
JitNetworkAccessPolicyInitiateType

Just-In-Time アクセス ポリシーで実行するアクションの種類。

JitNetworkAccessPolicyInitiateVirtualMachine
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
status

ポートの状態

statusReason

が値を status 持つ理由の説明

CloudError

失敗した操作のエラーの詳細を返す、すべての Azure Resource Manager API に対する一般的なエラー応答 (これは、OData エラー応答形式にも従います)。

名前 説明
error.additionalInfo

ErrorAdditionalInfo[]

エラーの追加情報。

error.code

string

エラー コード。

error.details

CloudErrorBody[]

エラーの詳細です。

error.message

string

エラー メッセージ。

error.target

string

エラーのターゲット。

CloudErrorBody

エラーの詳細。

名前 説明
additionalInfo

ErrorAdditionalInfo[]

エラーの追加情報。

code

string

エラー コード。

details

CloudErrorBody[]

エラーの詳細です。

message

string

エラー メッセージ。

target

string

エラーのターゲット。

ErrorAdditionalInfo

リソース管理エラーの追加情報。

名前 説明
info

object

追加情報。

type

string

追加情報の種類。

JitNetworkAccessPolicyInitiatePort

名前 説明
allowedSourceAddressPrefix

string

許可されたトラフィックのソース。 省略した場合、要求は開始要求の送信元 IP アドレスに対してになります。

endTimeUtc

string

要求を閉じる時刻 (UTC)

number

integer

JitNetworkAccessPolicyInitiateRequest

名前 説明
justification

string

開始要求を行う理由

virtualMachines

JitNetworkAccessPolicyInitiateVirtualMachine[]

アクセスを開く仮想マシン & ポートの一覧

JitNetworkAccessPolicyInitiateType

Just-In-Time アクセス ポリシーで実行するアクションの種類。

名前 説明
initiate

string

JitNetworkAccessPolicyInitiateVirtualMachine

名前 説明
id

string

このポリシーにリンクされている仮想マシンのリソース ID

ports

JitNetworkAccessPolicyInitiatePort[]

リソースに対して開くポート。 id

JitNetworkAccessRequest

名前 説明
justification

string

開始要求を行う理由

requestor

string

要求を行ったユーザーの ID

startTimeUtc

string

要求の開始時刻 (UTC)

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

名前 説明
allowedSourceAddressPrefix

string

"allowedSourceAddressPrefixes" パラメーターと相互に排他的です。 "192.168.0.3" や "192.168.0.0/16" など、IP アドレスまたは CIDR である必要があります。

allowedSourceAddressPrefixes

string[]

"allowedSourceAddressPrefix" パラメーターと相互に排他的です。

endTimeUtc

string

要求が UTC で終了する日付 & 時刻

mappedPort

integer

Azure Firewall内のこのポートにマップされているポート number (該当する場合)

number

integer

status

status

ポートの状態

statusReason

statusReason

が値を status 持つ理由の説明

JitNetworkAccessRequestVirtualMachine

名前 説明
id

string

このポリシーにリンクされている仮想マシンのリソース ID

ports

JitNetworkAccessRequestPort[]

仮想マシン用に開かれたポート

status

ポートの状態

名前 説明
Initiated

string

Revoked

string

statusReason

が値を status 持つ理由の説明

名前 説明
Expired

string

NewerRequestInitiated

string

UserRequested

string