Network Security Perimeter Configurations - Get
Ruft eine Netzwerksicherheitsperimeterkonfiguration ab.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Search/searchServices/{searchServiceName}/networkSecurityPerimeterConfigurations/{nspConfigName}?api-version=2025-05-01
URI-Parameter
| Name | In | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
nsp
|
path | True |
string minLength: 38maxLength: 100 pattern: ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}\.[a-z][a-z0-9]*$ |
Der Name der Netzwerksicherheitsperimeterkonfiguration. |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Der Name der Ressourcengruppe. Bei dem Namen wird die Groß-/Kleinschreibung nicht beachtet. |
|
search
|
path | True |
string pattern: ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ |
Der Name des Azure AI Search-Diensts, der der angegebenen Ressourcengruppe zugeordnet ist. |
|
subscription
|
path | True |
string (uuid) |
Die ID des Zielabonnements. Der Wert muss eine UUID sein. |
|
api-version
|
query | True |
string minLength: 1 |
Die API-Version, die für diesen Vorgang verwendet werden soll. |
Antworten
| Name | Typ | Beschreibung |
|---|---|---|
| 200 OK |
Der Azure-Vorgang wurde erfolgreich abgeschlossen. |
|
| Other Status Codes |
Unerwartete Fehlerantwort. |
Sicherheit
azure_auth
Azure Active Directory-OAuth2-Flow.
Typ:
oauth2
Ablauf:
implicit
Autorisierungs-URL:
https://login.microsoftonline.com/common/oauth2/authorize
Bereiche
| Name | Beschreibung |
|---|---|
| user_impersonation | Identitätswechsel ihres Benutzerkontos |
Beispiele
Get an NSP config by name
Beispielanforderung
Beispiel für eine Antwort
{
"name": "00000001-2222-3333-4444-111144444444.assoc1",
"type": "Microsoft.Search/searchServices/networkSecurityPerimeterConfigurations",
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/rg1/providers/Microsoft.Search/searchServices/mysearchservice/networkSecurityPerimeterConfigurations/00000001-2222-3333-4444-111144444444.assoc1",
"properties": {
"networkSecurityPerimeter": {
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/networkRG/providers/Microsoft.Network/networkSecurityPerimeters/perimeter1",
"location": "westus"
},
"profile": {
"name": "profile1",
"accessRules": [
{
"name": "rule1",
"properties": {
"addressPrefixes": [
"148.0.0.0/8",
"152.4.6.0/24"
],
"direction": "Inbound"
}
}
],
"accessRulesVersion": 0
},
"provisioningState": "Accepted",
"resourceAssociation": {
"name": "assoc1",
"accessMode": "Enforced"
}
}
}
Definitionen
| Name | Beschreibung |
|---|---|
|
Access |
Zugriffsregel in einem Netzwerksicherheitsperimeterkonfigurationsprofil |
|
Access |
Richtung der Zugriffsregel |
|
Access |
Eigenschaften der Access-Regel |
|
Cloud |
Enthält Informationen zu einem API-Fehler. |
|
Cloud |
Beschreibt einen bestimmten API-Fehler mit einem Fehlercode und einer Meldung. |
|
created |
Der Identitätstyp, der die Ressource erstellt hat. |
|
Issue |
Art des Problems |
|
Network |
Informationen zu einem Netzwerksicherheitsperimeter (NSP) |
|
Network |
Netzwerksicherheitsperimeter (NSP)-Konfigurationsressource |
|
Network |
Netzwerksicherheitskonfigurationseigenschaften. |
|
Network |
Bereitstellungsstatus einer Netzwerksicherheitsperimeterkonfiguration, die erstellt oder aktualisiert wird. |
|
Network |
Netzwerksicherheitsperimeterkonfigurationsprofil |
|
Provisioning |
Beschreibt ein Bereitstellungsproblem für eine Netzwerksicherheitsperimeterkonfiguration |
|
Provisioning |
Details zu einem Bereitstellungsproblem für eine Netzwerksicherheitsperimeterkonfiguration (NSP). Ressourcenanbieter sollten separate Bereitstellungsproblemelemente für jedes separate Problem generieren, das erkannt wurde, und eine aussagekräftige und unverwechselbare Beschreibung sowie alle geeigneten vorgeschlagenenResourceIds und suggestedAccessRules enthalten. |
|
Resource |
Informationen zur Ressourcenzuordnung |
|
Resource |
Zugriffsmodus der Ressourcenzuordnung |
| Severity |
Schweregrad des Problems. |
| Subscriptions |
Abonnements für eingehende Regeln |
|
system |
Metadaten zur Erstellung und letzten Änderung der Ressource. |
AccessRule
Zugriffsregel in einem Netzwerksicherheitsperimeterkonfigurationsprofil
| Name | Typ | Beschreibung |
|---|---|---|
| name |
string |
Name der Zugriffsregel |
| properties |
Eigenschaften der Access-Regel |
AccessRuleDirection
Richtung der Zugriffsregel
| Wert | Beschreibung |
|---|---|
| Inbound |
Gilt für eingehenden Netzwerkdatenverkehr für die gesicherten Ressourcen. |
| Outbound |
Gilt für ausgehenden Netzwerkdatenverkehr von den gesicherten Ressourcen |
AccessRuleProperties
Eigenschaften der Access-Regel
| Name | Typ | Beschreibung |
|---|---|---|
| addressPrefixes |
string[] |
Adresspräfixe im CIDR-Format für eingehende Regeln |
| direction |
Richtung der Zugriffsregel |
|
| emailAddresses |
string[] |
E-Mail-Adressen für ausgehende Regeln |
| fullyQualifiedDomainNames |
string[] |
Vollqualifizierte Domänennamen (FQDN) für ausgehende Regeln |
| networkSecurityPerimeters |
Netzwerksicherheitsperimeter für eingehende Regeln |
|
| phoneNumbers |
string[] |
Telefonnummern für ausgehende Regeln |
| subscriptions |
Abonnements für eingehende Regeln |
CloudError
Enthält Informationen zu einem API-Fehler.
| Name | Typ | Beschreibung |
|---|---|---|
| error |
Beschreibt einen bestimmten API-Fehler mit einem Fehlercode und einer Meldung. |
|
| message |
string |
Eine kurze Beschreibung des Fehlers, der darauf hinweist, was schief gelaufen ist (details/Debugginginformationen beziehen sich auf die Eigenschaft "error.message"). |
CloudErrorBody
Beschreibt einen bestimmten API-Fehler mit einem Fehlercode und einer Meldung.
| Name | Typ | Beschreibung |
|---|---|---|
| code |
string |
Ein Fehlercode, der die Fehlerbedingung genauer beschreibt als ein HTTP-Statuscode. Kann verwendet werden, um bestimmte Fehlerfälle programmgesteuert zu behandeln. |
| details |
Enthält geschachtelte Fehler, die mit diesem Fehler zusammenhängen. |
|
| message |
string |
Eine Meldung, die den Fehler detailliert beschreibt und Debuginformationen bereitstellt. |
| target |
string |
Das Ziel des bestimmten Fehlers (z. B. der Name der Eigenschaft im Fehler). |
createdByType
Der Identitätstyp, der die Ressource erstellt hat.
| Wert | Beschreibung |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
IssueType
Art des Problems
| Wert | Beschreibung |
|---|---|
| Unknown |
Unbekannter Problemtyp |
| ConfigurationPropagationFailure |
Fehler beim Anwenden der Netzwerksicherheitsperimeterkonfiguration (NSP). |
| MissingPerimeterConfiguration |
Ein Netzwerkkonnektivitätsproblem tritt auf der Ressource auf, die behoben werden kann, indem dem Netzwerksicherheitsperimeter (Network Security Perimeter, NSP) neue Ressourcen hinzugefügt werden, oder durch Ändern von Zugriffsregeln. |
| MissingIdentityConfiguration |
Eine verwaltete Identität wurde der Ressource nicht zugeordnet. Die Ressource kann weiterhin eingehenden Datenverkehr vom Netzwerksicherheitsperimeter (NSP) oder übereinstimmenden Regeln für eingehenden Zugriff überprüfen, kann jedoch keinen ausgehenden Zugriff als Mitglied des NSP ausführen. |
NetworkSecurityPerimeter
Informationen zu einem Netzwerksicherheitsperimeter (NSP)
| Name | Typ | Beschreibung |
|---|---|---|
| id |
string (arm-id) |
Vollqualifizierte Azure-Ressourcen-ID der NSP-Ressource |
| location |
string |
Speicherort des Netzwerksicherheitsperimeters |
| perimeterGuid |
string (uuid) |
Universelle eindeutige ID (UUID) des Netzwerksicherheitsperimeters |
NetworkSecurityPerimeterConfiguration
Netzwerksicherheitsperimeter (NSP)-Konfigurationsressource
| Name | Typ | Beschreibung |
|---|---|---|
| id |
string (arm-id) |
Vollqualifizierte Ressourcen-ID für die Ressource. Z. B. "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
Der Name der Ressource |
| properties |
Netzwerksicherheitskonfigurationseigenschaften. |
|
| systemData |
Azure Resource Manager-Metadaten, die createdBy- und modifiedBy-Informationen enthalten. |
|
| type |
string |
Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts" |
NetworkSecurityPerimeterConfigurationProperties
Netzwerksicherheitskonfigurationseigenschaften.
| Name | Typ | Beschreibung |
|---|---|---|
| networkSecurityPerimeter |
Informationen zu einem Netzwerksicherheitsperimeter (NSP) |
|
| profile |
Netzwerksicherheitsperimeterkonfigurationsprofil |
|
| provisioningIssues |
Liste der Bereitstellungsprobleme, falls vorhanden |
|
| provisioningState |
Bereitstellungsstatus einer Netzwerksicherheitsperimeterkonfiguration, die erstellt oder aktualisiert wird. |
|
| resourceAssociation |
Informationen zur Ressourcenzuordnung |
NetworkSecurityPerimeterConfigurationProvisioningState
Bereitstellungsstatus einer Netzwerksicherheitsperimeterkonfiguration, die erstellt oder aktualisiert wird.
| Wert | Beschreibung |
|---|---|
| Succeeded | |
| Creating | |
| Updating | |
| Deleting | |
| Accepted | |
| Failed | |
| Canceled |
NetworkSecurityProfile
Netzwerksicherheitsperimeterkonfigurationsprofil
| Name | Typ | Beschreibung |
|---|---|---|
| accessRules |
Liste der Zugriffsregeln |
|
| accessRulesVersion |
integer (int32) |
Aktuelle Version der Zugriffsregeln |
| diagnosticSettingsVersion |
integer (int32) |
Aktuelle Diagnoseeinstellungsversion |
| enabledLogCategories |
string[] |
Liste der aktivierten Protokollkategorien |
| name |
string |
Name des Profils |
ProvisioningIssue
Beschreibt ein Bereitstellungsproblem für eine Netzwerksicherheitsperimeterkonfiguration
| Name | Typ | Beschreibung |
|---|---|---|
| name |
string |
Name des Problems |
| properties |
Details zu einem Bereitstellungsproblem für eine Netzwerksicherheitsperimeterkonfiguration (NSP). Ressourcenanbieter sollten separate Bereitstellungsproblemelemente für jedes separate Problem generieren, das erkannt wurde, und eine aussagekräftige und unverwechselbare Beschreibung sowie alle geeigneten vorgeschlagenenResourceIds und suggestedAccessRules enthalten. |
ProvisioningIssueProperties
Details zu einem Bereitstellungsproblem für eine Netzwerksicherheitsperimeterkonfiguration (NSP). Ressourcenanbieter sollten separate Bereitstellungsproblemelemente für jedes separate Problem generieren, das erkannt wurde, und eine aussagekräftige und unverwechselbare Beschreibung sowie alle geeigneten vorgeschlagenenResourceIds und suggestedAccessRules enthalten.
| Name | Typ | Beschreibung |
|---|---|---|
| description |
string |
Beschreibung des Problems |
| issueType |
Art des Problems |
|
| severity |
Schweregrad des Problems. |
|
| suggestedAccessRules |
Zugriffsregeln, die dem Netzwerksicherheitsprofil (Network Security Profile, NSP) hinzugefügt werden können, um das Problem zu beheben. |
|
| suggestedResourceIds |
string[] (arm-id) |
Vollqualifizierte Ressourcen-IDs vorgeschlagener Ressourcen, die dem Netzwerksicherheitsperimeter (NSP) zugeordnet werden können, um das Problem zu beheben. |
ResourceAssociation
Informationen zur Ressourcenzuordnung
| Name | Typ | Beschreibung |
|---|---|---|
| accessMode |
Zugriffsmodus der Ressourcenzuordnung |
|
| name |
string |
Name der Ressourcenzuordnung |
ResourceAssociationAccessMode
Zugriffsmodus der Ressourcenzuordnung
| Wert | Beschreibung |
|---|---|
| Enforced |
Erzwungener Zugriffsmodus – Datenverkehr zu der Ressource, für die Zugriffsprüfungen fehlgeschlagen sind, wird blockiert. |
| Learning |
Lernzugriffsmodus – Datenverkehr zur Ressource ist für die Analyse aktiviert, aber nicht blockiert. |
| Audit |
Überwachungszugriffsmodus – Datenverkehr zu der Ressource, bei der Zugriffsprüfungen fehlschlägt, wird protokolliert, aber nicht blockiert. |
Severity
Schweregrad des Problems.
| Wert | Beschreibung |
|---|---|
| Warning | |
| Error |
Subscriptions
Abonnements für eingehende Regeln
| Name | Typ | Beschreibung |
|---|---|---|
| id |
string (arm-id) |
Die vollqualifizierte Azure-Ressourcen-ID des Abonnements, z. B. ('/subscriptions/0000000-00000-0000-00000-0000000000') |
systemData
Metadaten zur Erstellung und letzten Änderung der Ressource.
| Name | Typ | Beschreibung |
|---|---|---|
| createdAt |
string (date-time) |
Der Zeitstempel der Ressourcenerstellung (UTC). |
| createdBy |
string |
Die Identität, die die Ressource erstellt hat. |
| createdByType |
Der Identitätstyp, der die Ressource erstellt hat. |
|
| lastModifiedAt |
string (date-time) |
Der Zeitstempel der letzten Änderung der Ressource (UTC) |
| lastModifiedBy |
string |
Die Identität, die die Ressource zuletzt geändert hat. |
| lastModifiedByType |
Der Identitätstyp, der die Ressource zuletzt geändert hat. |