Network Security Perimeter Configurations - Get
Возвращает конфигурацию периметра безопасности сети.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Search/searchServices/{searchServiceName}/networkSecurityPerimeterConfigurations/{nspConfigName}?api-version=2025-05-01
Параметры URI
| Имя | В | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
nsp
|
path | True |
string minLength: 38maxLength: 100 pattern: ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}\.[a-z][a-z0-9]*$ |
Имя конфигурации периметра безопасности сети. |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Имя группы ресурсов. Имя не зависит от регистра. |
|
search
|
path | True |
string pattern: ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ |
Имя службы поиска ИИ Azure, связанной с указанной группой ресурсов. |
|
subscription
|
path | True |
string (uuid) |
Идентификатор целевой подписки. Значение должно быть Универсальным Уникальным Идентификатором (UUID). |
|
api-version
|
query | True |
string minLength: 1 |
Версия API, используемая для данной операции. |
Ответы
| Имя | Тип | Описание |
|---|---|---|
| 200 OK |
Операция Azure успешно завершена. |
|
| Other Status Codes |
Непредвиденное сообщение об ошибке. |
Безопасность
azure_auth
Поток OAuth2 в Azure Active Directory.
Тип:
oauth2
Flow:
implicit
URL-адрес авторизации:
https://login.microsoftonline.com/common/oauth2/authorize
Области
| Имя | Описание |
|---|---|
| user_impersonation | олицетворения учетной записи пользователя |
Примеры
Get an NSP config by name
Образец запроса
Пример ответа
{
"name": "00000001-2222-3333-4444-111144444444.assoc1",
"type": "Microsoft.Search/searchServices/networkSecurityPerimeterConfigurations",
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/rg1/providers/Microsoft.Search/searchServices/mysearchservice/networkSecurityPerimeterConfigurations/00000001-2222-3333-4444-111144444444.assoc1",
"properties": {
"networkSecurityPerimeter": {
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/networkRG/providers/Microsoft.Network/networkSecurityPerimeters/perimeter1",
"location": "westus"
},
"profile": {
"name": "profile1",
"accessRules": [
{
"name": "rule1",
"properties": {
"addressPrefixes": [
"148.0.0.0/8",
"152.4.6.0/24"
],
"direction": "Inbound"
}
}
],
"accessRulesVersion": 0
},
"provisioningState": "Accepted",
"resourceAssociation": {
"name": "assoc1",
"accessMode": "Enforced"
}
}
}
Определения
| Имя | Описание |
|---|---|
|
Access |
Правило доступа в профиле конфигурации периметра безопасности сети |
|
Access |
Направление правила доступа |
|
Access |
Свойства правила доступа |
|
Cloud |
Содержит сведения об ошибке API. |
|
Cloud |
Описывает определенную ошибку API с кодом ошибки и сообщением. |
|
created |
Тип удостоверения, создавшего ресурс. |
|
Issue |
Тип проблемы |
|
Network |
Сведения о периметре безопасности сети (NSP) |
|
Network |
Ресурс конфигурации периметра безопасности сети (NSP) |
|
Network |
Свойства конфигурации безопасности сети. |
|
Network |
Состояние подготовки конфигурации периметра безопасности сети, которая создается или обновляется. |
|
Network |
Профиль конфигурации периметра безопасности сети |
|
Provisioning |
Описание проблемы подготовки для конфигурации периметра безопасности сети |
|
Provisioning |
Сведения о проблеме подготовки конфигурации периметра безопасности сети (NSP). Поставщики ресурсов должны создавать отдельные элементы проблемы подготовки для каждой отдельной проблемы и включать понятное и отличительное описание, а также любое соответствующее предлагаемоеresourceIds и предлагаемыеAccessRules |
|
Resource |
Сведения о сопоставлении ресурсов |
|
Resource |
Режим доступа связи ресурсов |
| Severity |
Серьезность проблемы. |
| Subscriptions |
Подписки для правил входящего трафика |
|
system |
Метаданные, относящиеся к созданию и последнему изменении ресурса. |
AccessRule
Правило доступа в профиле конфигурации периметра безопасности сети
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Имя правила доступа |
| properties |
Свойства правила доступа |
AccessRuleDirection
Направление правила доступа
| Значение | Описание |
|---|---|
| Inbound |
Применяется к входящего сетевого трафика к защищенным ресурсам. |
| Outbound |
Применяется к исходящему сетевому трафику из защищенных ресурсов |
AccessRuleProperties
Свойства правила доступа
| Имя | Тип | Описание |
|---|---|---|
| addressPrefixes |
string[] |
Префиксы адресов в формате CIDR для правил входящего трафика |
| direction |
Направление правила доступа |
|
| emailAddresses |
string[] |
Адреса электронной почты для правил исходящего трафика |
| fullyQualifiedDomainNames |
string[] |
Полные доменные имена (FQDN) для правил исходящего трафика |
| networkSecurityPerimeters |
Периметры безопасности сети для правил входящего трафика |
|
| phoneNumbers |
string[] |
Номера телефонов для правил исходящего трафика |
| subscriptions |
Подписки для правил входящего трафика |
CloudError
Содержит сведения об ошибке API.
| Имя | Тип | Описание |
|---|---|---|
| error |
Описывает определенную ошибку API с кодом ошибки и сообщением. |
|
| message |
string |
Краткое описание ошибки, которая указывает на то, что пошло не так (для получения сведений или отладки см. свойство error.message). |
CloudErrorBody
Описывает определенную ошибку API с кодом ошибки и сообщением.
| Имя | Тип | Описание |
|---|---|---|
| code |
string |
Код ошибки, описывающий условие ошибки точнее, чем код состояния HTTP. Можно использовать для программной обработки конкретных случаев ошибок. |
| details |
Содержит вложенные ошибки, связанные с этой ошибкой. |
|
| message |
string |
Сообщение, описывающее ошибку подробно и предоставляющее сведения об отладке. |
| target |
string |
Целевой объект конкретной ошибки (например, имя свойства в ошибке). |
createdByType
Тип удостоверения, создавшего ресурс.
| Значение | Описание |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
IssueType
Тип проблемы
| Значение | Описание |
|---|---|
| Unknown |
Неизвестный тип проблемы |
| ConfigurationPropagationFailure |
Произошла ошибка при применении конфигурации периметра безопасности сети (NSP). |
| MissingPerimeterConfiguration |
Проблема с сетевым подключением происходит на ресурсе, который можно устранить, добавив новые ресурсы в периметр безопасности сети (NSP) или изменив правила доступа. |
| MissingIdentityConfiguration |
Управляемое удостоверение не связано с ресурсом. Ресурс по-прежнему сможет проверить входящий трафик из периметра безопасности сети (NSP) или сопоставить правила входящего доступа, но он не сможет выполнять исходящий доступ в качестве члена NSP. |
NetworkSecurityPerimeter
Сведения о периметре безопасности сети (NSP)
| Имя | Тип | Описание |
|---|---|---|
| id |
string (arm-id) |
Полный идентификатор ресурса Azure ресурса NSP |
| location |
string |
Расположение периметра безопасности сети |
| perimeterGuid |
string (uuid) |
Универсальный уникальный идентификатор (UUID) периметра безопасности сети |
NetworkSecurityPerimeterConfiguration
Ресурс конфигурации периметра безопасности сети (NSP)
| Имя | Тип | Описание |
|---|---|---|
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
Имя ресурса |
| properties |
Свойства конфигурации безопасности сети. |
|
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
NetworkSecurityPerimeterConfigurationProperties
Свойства конфигурации безопасности сети.
| Имя | Тип | Описание |
|---|---|---|
| networkSecurityPerimeter |
Сведения о периметре безопасности сети (NSP) |
|
| profile |
Профиль конфигурации периметра безопасности сети |
|
| provisioningIssues |
Список проблем с подготовкой, если таковые есть |
|
| provisioningState |
Состояние подготовки конфигурации периметра безопасности сети, которая создается или обновляется. |
|
| resourceAssociation |
Сведения о сопоставлении ресурсов |
NetworkSecurityPerimeterConfigurationProvisioningState
Состояние подготовки конфигурации периметра безопасности сети, которая создается или обновляется.
| Значение | Описание |
|---|---|
| Succeeded | |
| Creating | |
| Updating | |
| Deleting | |
| Accepted | |
| Failed | |
| Canceled |
NetworkSecurityProfile
Профиль конфигурации периметра безопасности сети
| Имя | Тип | Описание |
|---|---|---|
| accessRules |
Список правил доступа |
|
| accessRulesVersion |
integer (int32) |
Текущая версия правил доступа |
| diagnosticSettingsVersion |
integer (int32) |
Текущая версия параметров диагностики |
| enabledLogCategories |
string[] |
Список категорий журналов, включенных |
| name |
string |
Имя профиля |
ProvisioningIssue
Описание проблемы подготовки для конфигурации периметра безопасности сети
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Имя проблемы |
| properties |
Сведения о проблеме подготовки конфигурации периметра безопасности сети (NSP). Поставщики ресурсов должны создавать отдельные элементы проблемы подготовки для каждой отдельной проблемы и включать понятное и отличительное описание, а также любое соответствующее предлагаемоеresourceIds и предлагаемыеAccessRules |
ProvisioningIssueProperties
Сведения о проблеме подготовки конфигурации периметра безопасности сети (NSP). Поставщики ресурсов должны создавать отдельные элементы проблемы подготовки для каждой отдельной проблемы и включать понятное и отличительное описание, а также любое соответствующее предлагаемоеresourceIds и предлагаемыеAccessRules
| Имя | Тип | Описание |
|---|---|---|
| description |
string |
Описание проблемы |
| issueType |
Тип проблемы |
|
| severity |
Серьезность проблемы. |
|
| suggestedAccessRules |
Правила доступа, которые можно добавить в профиль безопасности сети (NSP), чтобы устранить проблему. |
|
| suggestedResourceIds |
string[] (arm-id) |
Полные идентификаторы предлагаемых ресурсов, которые могут быть связаны с периметром безопасности сети (NSP), чтобы устранить проблему. |
ResourceAssociation
Сведения о сопоставлении ресурсов
| Имя | Тип | Описание |
|---|---|---|
| accessMode |
Режим доступа связи ресурсов |
|
| name |
string |
Имя связи ресурсов |
ResourceAssociationAccessMode
Режим доступа связи ресурсов
| Значение | Описание |
|---|---|
| Enforced |
Режим принудительного доступа — трафик к ресурсу, который не удалось проверить доступ, заблокирован |
| Learning |
Режим доступа к обучению — трафик к ресурсу включен для анализа, но не заблокирован |
| Audit |
Режим доступа аудита — трафик к ресурсу, который завершает проверку доступа, регистрируется, но не блокируется |
Severity
Серьезность проблемы.
| Значение | Описание |
|---|---|
| Warning | |
| Error |
Subscriptions
Подписки для правил входящего трафика
| Имя | Тип | Описание |
|---|---|---|
| id |
string (arm-id) |
Полный идентификатор ресурса Azure для подписки, например ('/subscriptions/00000000000-0000-0000-0000-000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000222) |
systemData
Метаданные, относящиеся к созданию и последнему изменении ресурса.
| Имя | Тип | Описание |
|---|---|---|
| createdAt |
string (date-time) |
Метка времени создания ресурса (UTC). |
| createdBy |
string |
Удостоверение, создающее ресурс. |
| createdByType |
Тип удостоверения, создавшего ресурс. |
|
| lastModifiedAt |
string (date-time) |
Метка времени последнего изменения ресурса (UTC) |
| lastModifiedBy |
string |
Идентификатор, который последний раз изменил ресурс. |
| lastModifiedByType |
Тип удостоверения, который последний раз изменил ресурс. |