Workspaces - Get NSP
ネットワーク セキュリティ境界構成を取得します。
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/networkSecurityPerimeterConfigurations/{networkSecurityPerimeterConfigurationName}?api-version=2025-07-01
URI パラメーター
| 名前 | / | 必須 | 型 | 説明 |
|---|---|---|---|---|
|
network
|
path | True |
string minLength: 1maxLength: 512 pattern: ^.*$ |
ネットワーク セキュリティ境界構成の名前 |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
リソース グループの名前。 名前は大文字と小文字が区別されます。 |
|
subscription
|
path | True |
string (uuid) |
ターゲット サブスクリプションの ID。 値は UUID である必要があります。 |
|
workspace
|
path | True |
string minLength: 4maxLength: 63 pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ |
ワークスペースの名前。 |
|
api-version
|
query | True |
string minLength: 1 |
この操作に使用する API バージョン。 |
応答
| 名前 | 型 | 説明 |
|---|---|---|
| 200 OK |
Azureの運用は無事に完了しました。 |
|
| Other Status Codes |
予期しないエラー応答。 |
セキュリティ
azure_auth
Azure Active Directory OAuth2 フロー。
型:
oauth2
フロー:
implicit
Authorization URL (承認 URL):
https://login.microsoftonline.com/common/oauth2/authorize
スコープ
| 名前 | 説明 |
|---|---|
| user_impersonation | ユーザー アカウントを偽装する |
例
Get NSP config by name for Scheduled Query Rule
要求のサンプル
GET https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/exampleRG/providers/Microsoft.OperationalInsights/workspaces/someWorkspace/networkSecurityPerimeterConfigurations/somePerimeterConfiguration?api-version=2025-07-01
応答のサンプル
{
"name": "somePerimeterConfiguration",
"type": "Microsoft.OperationalInsights/workspaces/networkSecurityPerimeterConfigurations",
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/exampleRG/providers/Microsoft.OperationalInsights/workspaces/someWorkspace/networkSecurityPerimeterConfigurations/somePerimeterConfiguration",
"properties": {
"networkSecurityPerimeter": {
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/networkRG/providers/Microsoft.Network/networkSecurityPerimeters/perimeter1",
"location": "japaneast"
},
"profile": {
"name": "profile1",
"accessRules": [
{
"name": "rule1",
"properties": {
"addressPrefixes": [
"148.0.0.0/8",
"152.4.6.0/24"
],
"direction": "Inbound"
}
}
],
"accessRulesVersion": 0
},
"provisioningState": "Accepted",
"resourceAssociation": {
"name": "assoc1",
"accessMode": "Enforced"
}
}
}
定義
| 名前 | 説明 |
|---|---|
|
Access |
ネットワーク セキュリティ境界構成プロファイルのアクセス ルール |
|
Access |
アクセスルールの方向 |
|
Access |
アクセス規則のプロパティ |
|
created |
リソースを作成した ID の種類。 |
|
Error |
リソース管理エラーの追加情報。 |
|
Error |
エラーの詳細。 |
|
Error |
エラー応答 |
|
Issue |
問題の種類 |
|
Network |
ネットワーク セキュリティ境界 (NSP) に関する情報 |
|
Network |
ネットワークセキュリティ境界 (NSP) 構成リソース |
|
Network |
ネットワーク セキュリティ構成プロパティ。 |
|
Network |
作成または更新されているネットワーク セキュリティ境界構成のプロビジョニング状態。 |
|
Network |
ネットワーク セキュリティ境界構成プロファイル |
|
Provisioning |
ネットワーク セキュリティ境界構成のプロビジョニングの問題について説明します |
|
Provisioning |
ネットワーク セキュリティ境界 (NSP) 構成のプロビジョニングの問題の詳細。 リソース プロバイダーは、検出された個別の問題ごとに個別のプロビジョニング問題要素を生成し、意味のある特徴的な説明と、適切な suggestedResourceIds と suggestedAccessRules を含める必要があります |
|
Resource |
リソースの関連付けに関する情報 |
|
Resource |
リソース・アソシエーションのアクセス・モード |
| Severity |
問題の重大度。 |
| Subscriptions |
受信ルールのサブスクリプション |
|
system |
リソースの作成と最後の変更に関連するメタデータ。 |
AccessRule
ネットワーク セキュリティ境界構成プロファイルのアクセス ルール
| 名前 | 型 | 説明 |
|---|---|---|
| name |
string |
アクセスルールの名前 |
| properties |
アクセス規則のプロパティ |
AccessRuleDirection
アクセスルールの方向
| 値 | 説明 |
|---|---|
| Inbound |
セキュリティで保護されたリソースへのインバウンドネットワークトラフィックに適用されます。 |
| Outbound |
セキュリティで保護されたリソースからの送信ネットワーク トラフィックに適用されます |
AccessRuleProperties
アクセス規則のプロパティ
| 名前 | 型 | 説明 |
|---|---|---|
| addressPrefixes |
string[] |
インバウンドルールのCIDR形式のアドレスプレフィックス |
| direction |
アクセスルールの方向 |
|
| emailAddresses |
string[] |
アウトバウンドルールのメールアドレス |
| fullyQualifiedDomainNames |
string[] |
送信ルールの完全修飾ドメイン名 (FQDN) |
| networkSecurityPerimeters |
受信ルールのネットワーク セキュリティ境界 |
|
| phoneNumbers |
string[] |
送信ルールの電話番号 |
| subscriptions |
受信ルールのサブスクリプション |
createdByType
リソースを作成した ID の種類。
| 値 | 説明 |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
ErrorAdditionalInfo
リソース管理エラーの追加情報。
| 名前 | 型 | 説明 |
|---|---|---|
| info |
object |
追加情報。 |
| type |
string |
追加情報の種類。 |
ErrorDetail
エラーの詳細。
| 名前 | 型 | 説明 |
|---|---|---|
| additionalInfo |
エラーの追加情報。 |
|
| code |
string |
エラー コード。 |
| details |
エラーの詳細です。 |
|
| message |
string |
エラー メッセージ。 |
| target |
string |
エラーターゲット。 |
ErrorResponse
エラー応答
| 名前 | 型 | 説明 |
|---|---|---|
| error |
エラー オブジェクト。 |
IssueType
問題の種類
| 値 | 説明 |
|---|---|
| Unknown |
不明な問題の種類 |
| ConfigurationPropagationFailure |
ネットワーク セキュリティ境界 (NSP) 設定の適用中にエラーが発生しました。 |
| MissingPerimeterConfiguration |
リソースでネットワーク接続の問題が発生しており、ネットワークセキュリティ境界(NSP)に新しいリソースを追加するか、アクセスルールを変更することで対処できます。 |
| MissingIdentityConfiguration |
マネージド ID がリソースに関連付けられていません。 リソースは、ネットワーク セキュリティ境界 (NSP) からの受信トラフィックまたは一致する受信アクセス規則を検証できますが、NSP のメンバーとして送信アクセスを実行することはできません。 |
NetworkSecurityPerimeter
ネットワーク セキュリティ境界 (NSP) に関する情報
| 名前 | 型 | 説明 |
|---|---|---|
| id |
string (arm-id) |
NSP リソースの完全修飾 Azure リソース ID |
| location |
string |
ネットワークセキュリティ境界の場所 |
| perimeterGuid |
string (uuid) |
ネットワークセキュリティ境界のユニバーサル一意 ID (UUID) |
NetworkSecurityPerimeterConfiguration
ネットワークセキュリティ境界 (NSP) 構成リソース
| 名前 | 型 | 説明 |
|---|---|---|
| id |
string (arm-id) |
リソースの完全修飾リソース ID。 例: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
リソースの名前 |
| properties |
ネットワーク セキュリティ構成プロパティ。 |
|
| systemData |
createdBy および modifiedBy 情報を含む Azure Resource Manager メタデータ。 |
|
| type |
string |
リソースの型。 例: "Microsoft.Compute/virtualMachines" または "Microsoft.Storage/storageAccounts" |
NetworkSecurityPerimeterConfigurationProperties
ネットワーク セキュリティ構成プロパティ。
| 名前 | 型 | 説明 |
|---|---|---|
| networkSecurityPerimeter |
ネットワーク セキュリティ境界 (NSP) に関する情報 |
|
| profile |
ネットワーク セキュリティ境界構成プロファイル |
|
| provisioningIssues |
プロビジョニングの問題のリスト (ある場合) |
|
| provisioningState |
作成または更新されているネットワーク セキュリティ境界構成のプロビジョニング状態。 |
|
| resourceAssociation |
リソースの関連付けに関する情報 |
NetworkSecurityPerimeterConfigurationProvisioningState
作成または更新されているネットワーク セキュリティ境界構成のプロビジョニング状態。
| 値 | 説明 |
|---|---|
| Succeeded | |
| Creating | |
| Updating | |
| Deleting | |
| Accepted | |
| Failed | |
| Canceled |
NetworkSecurityProfile
ネットワーク セキュリティ境界構成プロファイル
| 名前 | 型 | 説明 |
|---|---|---|
| accessRules |
アクセス規則の一覧 |
|
| accessRulesVersion |
integer (int32) |
現在のアクセス 規則のバージョン |
| diagnosticSettingsVersion |
integer (int32) |
現在の診断設定バージョン |
| enabledLogCategories |
string[] |
有効になっているログ・カテゴリーのリスト |
| name |
string |
プロファイルの名前 |
ProvisioningIssue
ネットワーク セキュリティ境界構成のプロビジョニングの問題について説明します
| 名前 | 型 | 説明 |
|---|---|---|
| name |
string |
問題の名前 |
| properties |
ネットワーク セキュリティ境界 (NSP) 構成のプロビジョニングの問題の詳細。 リソース プロバイダーは、検出された個別の問題ごとに個別のプロビジョニング問題要素を生成し、意味のある特徴的な説明と、適切な suggestedResourceIds と suggestedAccessRules を含める必要があります |
ProvisioningIssueProperties
ネットワーク セキュリティ境界 (NSP) 構成のプロビジョニングの問題の詳細。 リソース プロバイダーは、検出された個別の問題ごとに個別のプロビジョニング問題要素を生成し、意味のある特徴的な説明と、適切な suggestedResourceIds と suggestedAccessRules を含める必要があります
| 名前 | 型 | 説明 |
|---|---|---|
| description |
string |
問題の説明 |
| issueType |
問題の種類 |
|
| severity |
問題の重大度。 |
|
| suggestedAccessRules |
問題を修復するためにネットワークセキュリティプロファイル(NSP)に追加できるアクセスルール。 |
|
| suggestedResourceIds |
string[] (arm-id) |
問題を修復するためにネットワーク セキュリティ境界 (NSP) に関連付けることができる推奨リソースの完全修飾リソース ID。 |
ResourceAssociation
リソースの関連付けに関する情報
| 名前 | 型 | 説明 |
|---|---|---|
| accessMode |
リソース・アソシエーションのアクセス・モード |
|
| name |
string |
リソースの関連付けの名前 |
ResourceAssociationAccessMode
リソース・アソシエーションのアクセス・モード
| 値 | 説明 |
|---|---|
| Enforced |
強制アクセスモード - アクセスチェックに失敗したリソースへのトラフィックがブロックされます |
| Learning |
学習アクセス モード - リソースへのトラフィックは分析に対して有効になりますが、ブロックされません |
| Audit |
監査アクセスモード - アクセスチェックに失敗したリソースへのトラフィックはログに記録されますが、ブロックされません |
Severity
問題の重大度。
| 値 | 説明 |
|---|---|
| Warning | |
| Error |
Subscriptions
受信ルールのサブスクリプション
| 名前 | 型 | 説明 |
|---|---|---|
| id |
string (arm-id) |
サブスクリプションの完全修飾 Azure リソース ID ('/subscriptions/0000000-0000-0000-0000-0000-000000000000') |
systemData
リソースの作成と最後の変更に関連するメタデータ。
| 名前 | 型 | 説明 |
|---|---|---|
| createdAt |
string (date-time) |
リソース作成のタイムスタンプ (UTC)。 |
| createdBy |
string |
リソースを作成した ID。 |
| createdByType |
リソースを作成した ID の種類。 |
|
| lastModifiedAt |
string (date-time) |
リソースの最終変更のタイムスタンプ (UTC) |
| lastModifiedBy |
string |
リソースを最後に変更した ID。 |
| lastModifiedByType |
リソースを最後に変更した ID の種類。 |