Skip to main content

jit_network_access_policies

Creates, updates, deletes, gets or lists a jit_network_access_policies resource.

Overview

Namejit_network_access_policies
TypeResource
Idazure.security.jit_network_access_policies

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
idstringFully qualified resource ID for the resource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}.
namestringThe name of the resource.
kindstringKind of the resource.
locationstringLocation where the resource is stored. Required.
provisioningStatestringGets the provisioning state of the Just-in-Time policy.
requestsarray:vartype requests: list[~azure.mgmt.security.models.JitNetworkAccessRequest]
systemDataobjectAzure Resource Manager metadata containing createdBy and modifiedBy information.
typestringThe type of the resource. E.g. "Microsoft.Compute/virtualMachines" or "Microsoft.Storage/storageAccounts".
virtualMachinesarrayConfigurations for Microsoft.Compute/virtualMachines resource type. Required.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectresource_group_name, asc_location, jit_network_access_policy_name, subscription_idPolicies for protecting resources using Just-in-Time access control for the subscription, location.
list_by_resource_group_and_regionselectresource_group_name, asc_location, subscription_idPolicies for protecting resources using Just-in-Time access control for the subscription, location.
list_by_regionselectasc_location, subscription_idPolicies for protecting resources using Just-in-Time access control for the subscription, location.
list_by_resource_groupselectresource_group_name, subscription_idPolicies for protecting resources using Just-in-Time access control for the subscription, location.
listselectsubscription_idPolicies for protecting resources using Just-in-Time access control.
create_or_updateinsertresource_group_name, asc_location, jit_network_access_policy_name, subscription_id, propertiesCreate a policy for protecting resources using Just-in-Time access control.
create_or_updatereplaceresource_group_name, asc_location, jit_network_access_policy_name, subscription_id, propertiesCreate a policy for protecting resources using Just-in-Time access control.
deletedeleteresource_group_name, asc_location, jit_network_access_policy_name, subscription_idDelete a Just-in-Time access control policy.
initiateexecresource_group_name, asc_location, jit_network_access_policy_name, subscription_id, virtualMachinesInitiate a JIT access from a specific Just-in-Time policy configuration.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
asc_locationstringThe location where ASC stores the data of the subscription. can be retrieved from Get locations. Required.
jit_network_access_policy_namestringName of a Just-in-Time access configuration policy. Required.
resource_group_namestringThe name of the resource group. The name is case insensitive. Required.
subscription_idstring

SELECT examples

Policies for protecting resources using Just-in-Time access control for the subscription, location.

SELECT
id,
name,
kind,
location,
provisioningState,
requests,
systemData,
type,
virtualMachines
FROM azure.security.jit_network_access_policies
WHERE resource_group_name = '{{ resource_group_name }}' -- required
AND asc_location = '{{ asc_location }}' -- required
AND jit_network_access_policy_name = '{{ jit_network_access_policy_name }}' -- required
AND subscription_id = '{{ subscription_id }}' -- required
;

INSERT examples

Create a policy for protecting resources using Just-in-Time access control.

INSERT INTO azure.security.jit_network_access_policies (
properties,
kind,
resource_group_name,
asc_location,
jit_network_access_policy_name,
subscription_id
)
SELECT
'{{ properties }}' /* required */,
'{{ kind }}',
'{{ resource_group_name }}',
'{{ asc_location }}',
'{{ jit_network_access_policy_name }}',
'{{ subscription_id }}'
RETURNING
id,
name,
kind,
location,
properties,
systemData,
type
;

REPLACE examples

Create a policy for protecting resources using Just-in-Time access control.

REPLACE azure.security.jit_network_access_policies
SET
properties = '{{ properties }}',
kind = '{{ kind }}'
WHERE
resource_group_name = '{{ resource_group_name }}' --required
AND asc_location = '{{ asc_location }}' --required
AND jit_network_access_policy_name = '{{ jit_network_access_policy_name }}' --required
AND subscription_id = '{{ subscription_id }}' --required
AND properties = '{{ properties }}' --required
RETURNING
id,
name,
kind,
location,
properties,
systemData,
type;

DELETE examples

Delete a Just-in-Time access control policy.

DELETE FROM azure.security.jit_network_access_policies
WHERE resource_group_name = '{{ resource_group_name }}' --required
AND asc_location = '{{ asc_location }}' --required
AND jit_network_access_policy_name = '{{ jit_network_access_policy_name }}' --required
AND subscription_id = '{{ subscription_id }}' --required
;

Lifecycle Methods

Initiate a JIT access from a specific Just-in-Time policy configuration.

EXEC azure.security.jit_network_access_policies.initiate 
@resource_group_name='{{ resource_group_name }}' --required,
@asc_location='{{ asc_location }}' --required,
@jit_network_access_policy_name='{{ jit_network_access_policy_name }}' --required,
@subscription_id='{{ subscription_id }}' --required
@@json=
'{
"virtualMachines": "{{ virtualMachines }}",
"justification": "{{ justification }}"
}'
;