az functionapp config access-restriction
Metoder som visar, anger, lägger till och tar bort åtkomstbegränsningar för en funktionsapp.
Kommandon
| Name | Description | Typ | Status |
|---|---|---|---|
| az functionapp config access-restriction add |
Lägger till en åtkomstbegränsning i funktionsappen. |
Core | GA |
| az functionapp config access-restriction remove |
Tar bort en åtkomstbegränsning från funktionsappen. |
Core | GA |
| az functionapp config access-restriction set |
Anger om SCM-webbplatsen använder samma begränsningar som huvudplatsen. |
Core | GA |
| az functionapp config access-restriction show |
Visa inställningar för åtkomstbegränsning för functionapp. |
Core | GA |
az functionapp config access-restriction add
Lägger till en åtkomstbegränsning i funktionsappen.
az functionapp config access-restriction add --priority
[--action {Allow, Deny}]
[--description]
[--http-headers]
[--ids]
[--ignore-missing-endpoint {false, true}]
[--ip-address]
[--name]
[--resource-group]
[--rule-name]
[--scm-site {false, true}]
[--service-tag]
[--skip-service-tag-validation {false, true}]
[--slot]
[--subnet]
[--subscription]
[--vnet-name]
[--vnet-resource-group]
Exempel
Lägg till öppning av åtkomstbegränsningar (Tillåt) med namnet utvecklare för IPv4-adressen 130.220.0.0/27 med prioritet 200 till huvudwebbplatsen.
az functionapp config access-restriction add -g ResourceGroup -n AppName --rule-name developers --action Allow --ip-address 130.220.0.0/27 --priority 200
Lägg till öppning av åtkomstbegränsningar (Tillåt) med namnet build_server för IPv4-adressen 192.168.0.0/27 med prioritet 250 till scm-webbplats.
az functionapp config access-restriction add -g ResourceGroup -n AppName --rule-name build_server --action Allow --ip-address 192.168.0.0/27 --priority 250 --scm-site true
Lägg till öppning av åtkomstbegränsning (Tillåt) med namnet app_gateway för undernät app_gw i vNet core_weu med prioritet 300 till huvudwebbplatsen.
az functionapp config access-restriction add -g ResourceGroup -n AppName --rule-name app_gateway --action Allow --vnet-name core_weu --subnet app_gateway --priority 300
Lägg till öppning av åtkomstbegränsningar (Tillåt) med namnet internal_agents för undernät build_agents i vNet corp01 med prioritet 500 till scm-plats. och ignorera tjänstslutpunktsregistrering i undernätet.
az functionapp config access-restriction add -g ResourceGroup -n AppName --rule-name internal_agents --action Allow --vnet-name corp01 --subnet build_agents --priority 500 --scm-site true --ignore-missing-endpoint true
Lägg till öppning av åtkomstbegränsningar (Tillåt) med namnet remote_agents i det virtuella nätverket "corp01" i rg "vnets" med undernätets "agenter"
az functionapp config access-restriction add -g ResourceGroup -n AppName --rule-name remote_agents --action Allow --vnet-name corp01 --subnet agents --priority 500 --vnet-resource-group vnets
Lägg till öppning av åtkomstbegränsning (Tillåt) med namnet agenter i vNet "corp01" i rg "vnets" med undernätets "agenter" (med resurs-ID för undernätet)
az functionapp config access-restriction add -g ResourceGroup -n AppName --rule-name remote_agents --action Allow --priority 800 --subnet '/subscriptions/<subscription-id>/resourceGroups/vnets/providers/Microsoft.Network/virtualNetworks/corp01/subnets/agents'
Lägg till åtkomstbegränsningsöppning (Tillåt) utan regelnamn för tjänsttaggen AzureCloud
az functionapp config access-restriction add -g ResourceGroup -n AppName --priority 400 --service-tag AzureCloud
Lägg till öppning av åtkomstbegränsningar (Tillåt) utan regelnamn för tjänsttaggen AzureFrontDoor.Backend och http-header X–Azure-FDID med värdet "12345678-abcd-1234-abcd-12345678910a"
az functionapp config access-restriction add -g ResourceGroup -n AppName --priority 400 --service-tag AzureFrontDoor.Backend --http-header x-azure-fdid=12345678-abcd-1234-abcd-12345678910a
Lägg till öppning av åtkomstbegränsningar (Tillåt) med flera http-header-värden för samma rubrik "X-Azure-FDID"
az functionapp config access-restriction add -g ResourceGroup -n AppName --priority 400 --service-tag AzureFrontDoor.Backend --http-header x-azure-fdid=12345678-abcd-1234-abcd-12345678910a x-azure-fdid=11111111-abcd-1234-abcd-222222222222
Obligatoriska parametrar
Prioritet för regeln för åtkomstbegränsning.
Valfria parametrar
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Tillåt eller neka åtkomst.
| Egenskap | Värde |
|---|---|
| Standardvärde: | Allow |
| Godkända värden: | Allow, Deny |
Beskrivning av regeln för åtkomstbegränsning.
Blankstegsavgränsade http-huvuden i formatet <name>=<value>.
Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om 'resurs-ID' argumenten. Du bör ange antingen --id eller andra "Resurs-ID"-argument.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Skapa en regel för begränsning av åtkomst med kontroll av om undernätet har Microsoft.Web-tjänstslutpunkten aktiverad.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
| Godkända värden: | false, true |
IP-adress eller CIDR-intervall (valfri kommaavgränsad lista med upp till 8 intervall).
Namnet på funktionsappen.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Namnet på den regel för åtkomstbegränsning som ska läggas till.
Sant om åtkomstbegränsningar läggs till för SCM-webbplatsen.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
| Godkända värden: | false, true |
Tjänsttagg (valfri kommaavgränsad lista med upp till 8 taggar).
Hoppa över att validera taggar för offentliga tjänster.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
Namnet på facket. Standardvärdet för produktionsplatsen om det inte anges.
Undernätsnamn (kräver vNet-namn) eller undernätsresurs-ID.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
VNet-namn.
Resursgrupp för virtuellt nätverk (standard är resursgrupp för webbappar).
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az functionapp config access-restriction remove
Tar bort en åtkomstbegränsning från funktionsappen.
az functionapp config access-restriction remove [--action {Allow, Deny}]
[--ids]
[--ip-address]
[--name]
[--resource-group]
[--rule-name]
[--scm-site {false, true}]
[--service-tag]
[--skip-service-tag-validation {false, true}]
[--slot]
[--subnet]
[--subscription]
[--vnet-name]
Exempel
Ta bort åtkomstbegränsning med namnet utvecklare från huvudwebbplatsen.
az functionapp config access-restriction remove -g ResourceGroup -n AppName --rule-name developers
Ta bort åtkomstbegränsning med namnet internal_agents från scm-webbplatsen.
az functionapp config access-restriction remove -g ResourceGroup -n AppName --rule-name internal_agents --scm-site true
Ta bort åtkomstbegränsning med tjänsttaggen AzureFrontDoor.Backend från huvudwebbplatsen.
az functionapp config access-restriction remove -g ResourceGroup -n AppName --service-tag AzureFrontDoor.Backend
Valfria parametrar
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Tillåt eller neka åtkomst.
| Egenskap | Värde |
|---|---|
| Standardvärde: | Allow |
| Godkända värden: | Allow, Deny |
Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om 'resurs-ID' argumenten. Du bör ange antingen --id eller andra "Resurs-ID"-argument.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
IP-adress eller CIDR-intervall (valfri kommaavgränsad lista med upp till 8 intervall).
Namnet på funktionsappen.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Namnet på den åtkomstbegränsning som ska avlägsnas.
Sant om åtkomstbegränsningen ska tas bort från scm-webbplatsen.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
| Godkända värden: | false, true |
Tjänsttagg (valfri kommaavgränsad lista med upp till 8 taggar).
Hoppa över att validera taggar för offentliga tjänster.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
Namnet på facket. Standardvärdet för produktionsplatsen om det inte anges.
Undernätsnamn (kräver vNet-namn) eller undernätsresurs-ID.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
VNet-namn.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az functionapp config access-restriction set
Anger om SCM-webbplatsen använder samma begränsningar som huvudplatsen.
az functionapp config access-restriction set [--default-action {Allow, Deny}]
[--ids]
[--name]
[--resource-group]
[--scm-default-action {Allow, Deny}]
[--slot]
[--subscription]
[--use-same-restrictions-for-scm-site {false, true}]
Exempel
Aktivera SCM-webbplatsen för att använda samma åtkomstbegränsningar som huvudwebbplatsen.
az functionapp config access-restriction set -g ResourceGroup -n AppName --use-same-restrictions-for-scm-site true
Ange standardåtgärden till Tillåt för huvudwebbplatsen.
az functionapp config access-restriction set -g ResourceGroup -n AppName --default-action Allow
Ange standardåtgärd till Neka för scm-webbplats.
az functionapp config access-restriction set -g ResourceGroup -n AppName --scm-default-action Deny
Valfria parametrar
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Konfigurera standardåtgärden för huvudwebbplatsen.
| Egenskap | Värde |
|---|---|
| Godkända värden: | Allow, Deny |
Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om 'resurs-ID' argumenten. Du bör ange antingen --id eller andra "Resurs-ID"-argument.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Namnet på funktionsappen.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Konfigurera standardåtgärden för scm-webbplatsen.
| Egenskap | Värde |
|---|---|
| Godkända värden: | Allow, Deny |
Namnet på facket. Standardvärdet för produktionsplatsen om det inte anges.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Använd samma åtkomstbegränsningar för scm-webbplatsen.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az functionapp config access-restriction show
Visa inställningar för åtkomstbegränsning för functionapp.
az functionapp config access-restriction show [--ids]
[--name]
[--resource-group]
[--slot]
[--subscription]
Exempel
Hämta inställningar för åtkomstbegränsning för en funktionsapp.
az functionapp config access-restriction show -g ResourceGroup -n AppName
Valfria parametrar
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om 'resurs-ID' argumenten. Du bör ange antingen --id eller andra "Resurs-ID"-argument.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Namnet på funktionsappen.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Namnet på facket. Standardvärdet för produktionsplatsen om det inte anges.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
| Egenskap | Värde |
|---|---|
| Parameter group: | Resource Id Arguments |
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |