Network Security Perimeter Configurations - Get
取得網路安全性周邊組態。
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Search/searchServices/{searchServiceName}/networkSecurityPerimeterConfigurations/{nspConfigName}?api-version=2025-05-01
URI 參數
| 名稱 | 位於 | 必要 | 類型 | Description |
|---|---|---|---|---|
|
nsp
|
path | True |
string minLength: 38maxLength: 100 pattern: ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}\.[a-z][a-z0-9]*$ |
網路安全性周邊組態名稱。 |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
資源群組的名稱。 名稱不區分大小寫。 |
|
search
|
path | True |
string pattern: ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ |
與指定資源群組相關聯的 Azure AI 搜尋服務名稱。 |
|
subscription
|
path | True |
string (uuid) |
目標訂用帳戶的標識碼。 此值必須是 UUID。 |
|
api-version
|
query | True |
string minLength: 1 |
用於此作業的 API 版本。 |
回應
| 名稱 | 類型 | Description |
|---|---|---|
| 200 OK |
Azure 作業已順利完成。 |
|
| Other Status Codes |
未預期的錯誤回應。 |
安全性
azure_auth
Azure Active Directory OAuth2 Flow。
類型:
oauth2
Flow:
implicit
授權 URL:
https://login.microsoftonline.com/common/oauth2/authorize
範圍
| 名稱 | Description |
|---|---|
| user_impersonation | 模擬您的用戶帳戶 |
範例
Get an NSP config by name
範例要求
範例回覆
{
"name": "00000001-2222-3333-4444-111144444444.assoc1",
"type": "Microsoft.Search/searchServices/networkSecurityPerimeterConfigurations",
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/rg1/providers/Microsoft.Search/searchServices/mysearchservice/networkSecurityPerimeterConfigurations/00000001-2222-3333-4444-111144444444.assoc1",
"properties": {
"networkSecurityPerimeter": {
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/networkRG/providers/Microsoft.Network/networkSecurityPerimeters/perimeter1",
"location": "westus"
},
"profile": {
"name": "profile1",
"accessRules": [
{
"name": "rule1",
"properties": {
"addressPrefixes": [
"148.0.0.0/8",
"152.4.6.0/24"
],
"direction": "Inbound"
}
}
],
"accessRulesVersion": 0
},
"provisioningState": "Accepted",
"resourceAssociation": {
"name": "assoc1",
"accessMode": "Enforced"
}
}
}
定義
| 名稱 | Description |
|---|---|
|
Access |
網路安全性周邊組態配置檔中的存取規則 |
|
Access |
存取規則的方向 |
|
Access |
存取規則的屬性 |
|
Cloud |
包含 API 錯誤的相關信息。 |
|
Cloud |
描述具有錯誤碼和訊息的特定 API 錯誤。 |
|
created |
建立資源的身分識別類型。 |
|
Issue |
問題類型 |
|
Network |
網路安全性周邊的相關信息(NSP) |
|
Network |
網路安全性周邊 (NSP) 設定資源 |
|
Network |
網路安全性組態屬性。 |
|
Network |
正在建立或更新的網路安全性周邊設定布建狀態。 |
|
Network |
網路安全性周邊組態配置檔 |
|
Provisioning |
描述網路安全性周邊設定的布建問題 |
|
Provisioning |
網路安全性周邊 (NSP) 設定的布建問題詳細數據。 資源提供者應該為每個偵測到的不同問題產生個別的布建問題元素,並包含有意義且獨特的描述,以及任何適當的建議ResourceIds 和 suggestedAccessRules |
|
Resource |
資源關聯的相關信息 |
|
Resource |
資源關聯的存取模式 |
| Severity |
問題的嚴重性。 |
| Subscriptions |
輸入規則的訂用帳戶 |
|
system |
與建立和上次修改資源相關的元數據。 |
AccessRule
網路安全性周邊組態配置檔中的存取規則
| 名稱 | 類型 | Description |
|---|---|---|
| name |
string |
存取規則的名稱 |
| properties |
存取規則的屬性 |
AccessRuleDirection
存取規則的方向
| 值 | Description |
|---|---|
| Inbound |
適用於安全資源的輸入網路流量。 |
| Outbound |
適用於來自受保護資源的輸出網路流量 |
AccessRuleProperties
存取規則的屬性
| 名稱 | 類型 | Description |
|---|---|---|
| addressPrefixes |
string[] |
輸入規則 CIDR 格式的位址前置詞 |
| direction |
存取規則的方向 |
|
| emailAddresses |
string[] |
輸出規則的電子郵件位址 |
| fullyQualifiedDomainNames |
string[] |
輸出規則的完整功能變數名稱 (FQDN) |
| networkSecurityPerimeters |
輸入規則的網路安全性周邊 |
|
| phoneNumbers |
string[] |
輸出規則的電話號碼 |
| subscriptions |
輸入規則的訂用帳戶 |
CloudError
包含 API 錯誤的相關信息。
| 名稱 | 類型 | Description |
|---|---|---|
| error |
描述具有錯誤碼和訊息的特定 API 錯誤。 |
|
| message |
string |
錯誤簡短描述,其中提示發生錯誤的原因(如需詳細數據/偵錯資訊,請參閱 'error.message' 屬性。 |
CloudErrorBody
描述具有錯誤碼和訊息的特定 API 錯誤。
| 名稱 | 類型 | Description |
|---|---|---|
| code |
string |
比 HTTP 狀態代碼更精確地描述錯誤條件的錯誤碼。 可用來以程式設計方式處理特定錯誤案例。 |
| details |
包含與此錯誤相關的巢狀錯誤。 |
|
| message |
string |
描述錯誤的詳細訊息,並提供偵錯資訊。 |
| target |
string |
特定錯誤的目標(例如,錯誤中的屬性名稱)。 |
createdByType
建立資源的身分識別類型。
| 值 | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
IssueType
問題類型
| 值 | Description |
|---|---|
| Unknown |
未知的問題類型 |
| ConfigurationPropagationFailure |
套用網路安全性周邊 (NSP) 組態時發生錯誤。 |
| MissingPerimeterConfiguration |
網路連線問題發生在資源上,您可以藉由將新的資源新增至網路安全性周邊 (NSP) 或修改存取規則來解決。 |
| MissingIdentityConfiguration |
受控識別尚未與資源相關聯。 資源仍然可以驗證來自網路安全性周邊 (NSP) 或相符輸入存取規則的輸入流量,但無法以 NSP 的成員身分執行輸出存取。 |
NetworkSecurityPerimeter
網路安全性周邊的相關信息(NSP)
| 名稱 | 類型 | Description |
|---|---|---|
| id |
string (arm-id) |
NSP 資源的完整 Azure 資源識別碼 |
| location |
string |
網路安全性周邊的位置 |
| perimeterGuid |
string (uuid) |
網路安全性周邊的通用唯一標識碼 (UUID) |
NetworkSecurityPerimeterConfiguration
網路安全性周邊 (NSP) 設定資源
| 名稱 | 類型 | Description |
|---|---|---|
| id |
string (arm-id) |
資源的完整資源標識碼。 例如 “/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}” |
| name |
string |
資源的名稱 |
| properties |
網路安全性組態屬性。 |
|
| systemData |
包含 createdBy 和 modifiedBy 資訊的 Azure Resource Manager 元數據。 |
|
| type |
string |
資源的類型。 例如“Microsoft.Compute/virtualMachines” 或 “Microsoft.Storage/storageAccounts” |
NetworkSecurityPerimeterConfigurationProperties
網路安全性組態屬性。
| 名稱 | 類型 | Description |
|---|---|---|
| networkSecurityPerimeter |
網路安全性周邊的相關信息(NSP) |
|
| profile |
網路安全性周邊組態配置檔 |
|
| provisioningIssues |
布建問題清單,如果有的話 |
|
| provisioningState |
正在建立或更新的網路安全性周邊設定布建狀態。 |
|
| resourceAssociation |
資源關聯的相關信息 |
NetworkSecurityPerimeterConfigurationProvisioningState
正在建立或更新的網路安全性周邊設定布建狀態。
| 值 | Description |
|---|---|
| Succeeded | |
| Creating | |
| Updating | |
| Deleting | |
| Accepted | |
| Failed | |
| Canceled |
NetworkSecurityProfile
網路安全性周邊組態配置檔
| 名稱 | 類型 | Description |
|---|---|---|
| accessRules |
存取規則清單 |
|
| accessRulesVersion |
integer (int32) |
目前的存取規則版本 |
| diagnosticSettingsVersion |
integer (int32) |
目前的診斷設定版本 |
| enabledLogCategories |
string[] |
已啟用的記錄類別清單 |
| name |
string |
配置檔的名稱 |
ProvisioningIssue
描述網路安全性周邊設定的布建問題
| 名稱 | 類型 | Description |
|---|---|---|
| name |
string |
問題的名稱 |
| properties |
網路安全性周邊 (NSP) 設定的布建問題詳細數據。 資源提供者應該為每個偵測到的不同問題產生個別的布建問題元素,並包含有意義且獨特的描述,以及任何適當的建議ResourceIds 和 suggestedAccessRules |
ProvisioningIssueProperties
網路安全性周邊 (NSP) 設定的布建問題詳細數據。 資源提供者應該為每個偵測到的不同問題產生個別的布建問題元素,並包含有意義且獨特的描述,以及任何適當的建議ResourceIds 和 suggestedAccessRules
| 名稱 | 類型 | Description |
|---|---|---|
| description |
string |
問題的描述 |
| issueType |
問題類型 |
|
| severity |
問題的嚴重性。 |
|
| suggestedAccessRules |
可新增至網路安全性配置檔 (NSP) 的存取規則,以補救問題。 |
|
| suggestedResourceIds |
string[] (arm-id) |
建議資源的完整資源標識碼,這些資源可以與網路安全性周邊 (NSP) 相關聯,以補救問題。 |
ResourceAssociation
資源關聯的相關信息
| 名稱 | 類型 | Description |
|---|---|---|
| accessMode |
資源關聯的存取模式 |
|
| name |
string |
資源關聯的名稱 |
ResourceAssociationAccessMode
資源關聯的存取模式
| 值 | Description |
|---|---|
| Enforced |
強制存取模式 - 封鎖存取檢查失敗之資源的流量 |
| Learning |
學習存取模式 - 資源的流量已啟用以進行分析,但未封鎖 |
| Audit |
稽核存取模式 - 記錄存取檢查失敗但未封鎖之資源的流量 |
Severity
問題的嚴重性。
| 值 | Description |
|---|---|
| Warning | |
| Error |
Subscriptions
輸入規則的訂用帳戶
| 名稱 | 類型 | Description |
|---|---|---|
| id |
string (arm-id) |
訂用帳戶的完整 Azure 資源標識符,例如 ('/subscriptions/00000000-0000-0000-0000-000000000000000') |
systemData
與建立和上次修改資源相關的元數據。
| 名稱 | 類型 | Description |
|---|---|---|
| createdAt |
string (date-time) |
資源建立的時間戳(UTC)。 |
| createdBy |
string |
建立資源的身分識別。 |
| createdByType |
建立資源的身分識別類型。 |
|
| lastModifiedAt |
string (date-time) |
上次修改的資源時間戳 (UTC) |
| lastModifiedBy |
string |
上次修改資源的身分識別。 |
| lastModifiedByType |
上次修改資源的身分識別類型。 |