Definice prostředku Bicep
Typ prostředku networkProfiles je možné nasadit s operacemi, které cílí na:
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Pokud chcete vytvořit prostředek Microsoft.Network/networkProfiles, přidejte do šablony následující bicep.
resource symbolicname 'Microsoft.Network/networkProfiles@2023-11-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
properties: {
containerNetworkInterfaceConfigurations: [
{
id: 'string'
name: 'string'
properties: {
containerNetworkInterfaces: [
{
id: 'string'
}
]
ipConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
addressPrefixes: [
'string'
]
applicationGatewayIPConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
}
}
}
]
defaultOutboundAccess: bool
delegations: [
{
id: 'string'
name: 'string'
properties: {
serviceName: 'string'
}
type: 'string'
}
]
ipAllocations: [
{
id: 'string'
}
]
natGateway: {
id: 'string'
}
networkSecurityGroup: {
id: 'string'
location: 'string'
properties: {
flushConnection: bool
securityRules: [
{
id: 'string'
name: 'string'
properties: {
access: 'string'
description: 'string'
destinationAddressPrefix: 'string'
destinationAddressPrefixes: [
'string'
]
destinationApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {}
}
]
destinationPortRange: 'string'
destinationPortRanges: [
'string'
]
direction: 'string'
priority: int
protocol: 'string'
sourceAddressPrefix: 'string'
sourceAddressPrefixes: [
'string'
]
sourceApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {}
}
]
sourcePortRange: 'string'
sourcePortRanges: [
'string'
]
}
type: 'string'
}
]
}
tags: {}
}
privateEndpointNetworkPolicies: 'string'
privateLinkServiceNetworkPolicies: 'string'
routeTable: {
id: 'string'
location: 'string'
properties: {
disableBgpRoutePropagation: bool
routes: [
{
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
hasBgpOverride: bool
nextHopIpAddress: 'string'
nextHopType: 'string'
}
type: 'string'
}
]
}
tags: {}
}
serviceEndpointPolicies: [
{
id: 'string'
location: 'string'
properties: {
contextualServiceEndpointPolicies: [
'string'
]
serviceAlias: 'string'
serviceEndpointPolicyDefinitions: [
{
id: 'string'
name: 'string'
properties: {
description: 'string'
service: 'string'
serviceResources: [
'string'
]
}
type: 'string'
}
]
}
tags: {}
}
]
serviceEndpoints: [
{
locations: [
'string'
]
service: 'string'
}
]
sharingScope: 'string'
}
type: 'string'
}
}
}
]
}
}
]
}
}
Hodnoty vlastností
networkProfiles
Název |
Description |
Hodnota |
name |
Název prostředku |
string (povinné) |
location |
Umístění prostředku. |
řetězec |
tags |
Značky prostředků. |
Slovník názvů značek a hodnot. Viz Značky v šablonách |
properties |
Vlastnosti profilu sítě. |
NetworkProfilePropertiesFormat |
ContainerNetworkInterfaceConfiguration
Název |
Description |
Hodnota |
containerNetworkInterfaces |
Seznam síťových rozhraní kontejnerů vytvořených z této konfigurace síťového rozhraní kontejneru |
SubResource[] |
ipConfigurations |
Seznam konfigurací IP pro konfiguraci síťového rozhraní kontejneru. |
IPConfigurationProfile[] |
Dílčí zdroj
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
IPConfigurationProfile
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti konfiguračního profilu PROTOKOLU IP. |
IPConfigurationProfilePropertiesFormat |
Název |
Description |
Hodnota |
podsíť |
Odkaz na prostředek podsítě pro vytvoření konfigurace IP síťového rozhraní kontejneru. |
Podsíť |
Podsíť
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti podsítě. |
SubnetPropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
addressPrefix |
Předpona adresy pro podsíť. |
řetězec |
addressPrefixes |
Seznam předpon adres pro podsíť |
string[] |
applicationGatewayIPConfigurations |
Konfigurace IP adres služby Application Gateway prostředku virtuální sítě. |
ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess |
Nastavením této vlastnosti na hodnotu false zakážete výchozí odchozí připojení pro všechny virtuální počítače v podsíti. Tuto vlastnost lze nastavit pouze při vytváření podsítě a nelze ji aktualizovat pro existující podsíť. |
bool |
Delegace |
Pole odkazů na delegování v podsíti. |
Delegování[] |
ipAllocations |
Pole IpAllocation, které odkazují na tuto podsíť. |
SubResource[] |
natGateway |
Nat Gateway přidružená k této podsíti. |
Dílčí zdroj |
networkSecurityGroup |
Odkaz na prostředek NetworkSecurityGroup. |
NetworkSecurityGroup |
privateEndpointNetworkPolicies |
Povolit nebo zakázat použití zásad sítě na privátní koncový bod v podsíti |
Zakázáno 'Povoleno' NetworkSecurityGroupEnabled RouteTableEnabled |
privateLinkServiceNetworkPolicies |
Povolte nebo zakažte zásady sítě ve službě private link v podsíti. |
Zakázáno 'Povoleno' |
routeTable |
Odkaz na prostředek RouteTable. |
Směrovací tabulka |
serviceEndpointPolicies |
Pole zásad koncového bodu služby. |
ServiceEndpointPolicy[] |
serviceEndpoints |
Pole koncových bodů služby. |
ServiceEndpointPropertiesFormat[] |
sharingScope |
Pokud chcete povolit sdílení podsítě s jinými předplatnými v tenantovi AAD, nastavte tuto vlastnost na tenanta Na tenanta. Tuto vlastnost lze nastavit pouze v případě, že je vlastnost defaultOutboundAccess nastavená na hodnotu false, obě vlastnosti lze nastavit pouze v případě, že je podsíť prázdná. |
'Delegovaná služba' Tenant |
ApplicationGatewayIPConfiguration
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název konfigurace IP adresy, která je v rámci Application Gateway jedinečná. |
řetězec |
properties |
Vlastnosti konfigurace IP adresy aplikační brány. |
ApplicationGatewayIPConfigurationPropertiesFormat |
Název |
Description |
Hodnota |
podsíť |
Odkaz na prostředek podsítě. Podsíť, ze které služba Application Gateway získá svou privátní adresu. |
Dílčí zdroj |
Delegování
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci podsítě. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti podsítě. |
ServiceDelegationPropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
Název_služby |
Název služby, na kterou má být podsíť delegovaná (např. Microsoft.Sql/servers). |
řetězec |
NetworkSecurityGroup
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti skupiny zabezpečení sítě. |
NetworkSecurityGroupPropertiesFormat |
tags |
Značky prostředků. |
object |
Název |
Description |
Hodnota |
flushConnection |
Pokud je tato možnost povolená, toky vytvořené z připojení skupin zabezpečení sítě se při aktualizaci pravidel znovu vyhodnotí. Počáteční povolení aktivuje opětovné vyhodnocení. |
bool |
securityRules |
Kolekce pravidel zabezpečení skupiny zabezpečení sítě. |
SecurityRule[] |
Pravidla zabezpečení
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti pravidla zabezpečení. |
SecurityRulePropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
access |
Síťový provoz je povolený nebo zakázaný. |
'Povolit' "Odepřít" (povinné) |
description |
Popis tohoto pravidla. Omezeno na 140 znaků. |
řetězec |
destinationAddressPrefix |
Předpona cílové adresy. CIDR nebo cílový rozsah IP adres. Hvězdička *je také možné použít ke shodě všech zdrojových IP adres. Můžete také použít výchozí značky, jako jsou VirtualNetwork, AzureLoadBalancer a Internet. |
řetězec |
destinationAddressPrefixes |
Předpony cílové adresy. CIDR nebo cílové rozsahy IP adres. |
string[] |
destinationApplicationSecurityGroups |
Skupina zabezpečení aplikace určená jako cíl. |
ApplicationSecurityGroup[] |
destinationPortRange |
Cílový port nebo rozsah. Celé číslo nebo rozsah od 0 do 65535. Hvězdička *je také možné použít ke shodě všech portů. |
řetězec |
destinationPortRanges |
Rozsahy cílových portů. |
string[] |
směr |
Směr pravidla. Směr určuje, jestli se bude pravidlo vyhodnocovat při příchozím nebo odchozím provozu. |
Příchozí Odchozí (povinné) |
Prioritou |
Priorita pravidla. Hodnota může být mezi 100 a 4096. Číslo priority musí být pro každé pravidlo v kolekci jedinečné. Čím nižší je číslo priority, tím vyšší je priorita pravidla. |
int (povinné) |
Protokol |
Síťový protokol, na který se toto pravidlo vztahuje. |
'*' "Ah" 'Esp' Icmp Tcp Udp (povinné) |
SourceAddressPrefix |
Rozsah zdrojových IP adres CIDR. Hvězdička * se také dá použít ke shodě se všemi zdrojovými IP adresami. Je také možné použít výchozí značky, jako jsou VirtualNetwork, AzureLoadBalancer a Internet. Pokud se jedná o pravidlo příchozího přenosu dat, určuje, odkud pochází síťový provoz. |
řetězec |
SourceAddressPrefixes |
Rozsahy CIDR nebo zdrojových IP adres. |
string[] |
sourceApplicationSecurityGroups |
Skupina zabezpečení aplikace určená jako zdroj. |
ApplicationSecurityGroup[] |
sourcePortRange |
Zdrojový port nebo rozsah. Celé číslo nebo rozsah mezi 0 a 65535. Hvězdička *může být také použita ke shodě všech portů. |
řetězec |
sourcePortRanges |
Rozsahy zdrojových portů |
string[] |
ApplicationSecurityGroup
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti skupiny zabezpečení aplikace. |
ApplicationSecurityGroupPropertiesFormat |
tags |
Značky prostředků. |
object |
Tento objekt neobsahuje žádné vlastnosti, které by se nastavily během nasazování. Všechny vlastnosti jsou jen pro čtení.
Směrovací tabulka
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti směrovací tabulky. |
RouteTablePropertiesFormat |
tags |
Značky prostředků. |
object |
Název |
Description |
Hodnota |
disableBgpRoutePropagation |
Jestli se mají zakázat trasy získané protokolem BGP v dané směrovací tabulce. True znamená zakázat. |
bool |
Trasy |
Kolekce tras obsažených ve směrovací tabulce |
Trasa[] |
Trasa
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti trasy. |
RoutePropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
addressPrefix |
Cíl CIDR, na který se trasa vztahuje. |
řetězec |
hasBgpOverride |
Hodnota označující, jestli tato trasa přepisuje překrývající se trasy protokolu BGP bez ohledu na LPM. |
bool |
nextHopIpAddress |
Pakety IP adresy by se měly předávat na adresu . Hodnoty dalšího směrování jsou povolené jenom v trasách, kde je typ dalšího segmentu směrování VirtualAppliance. |
řetězec |
typ dalšího segmentu |
Typ segmentu Azure, do kterého se má paket odeslat. |
"Internet" 'Žádný' VirtualAppliance VirtualNetworkGateway VnetLocal (povinné) |
Zásady koncového bodu služby
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti zásad koncového bodu služby. |
ServiceEndpointPolicyPropertiesFormat |
tags |
Značky prostředků. |
object |
Název |
Description |
Hodnota |
contextualServiceEndpointPolicies |
Kolekce kontextových zásad koncového bodu služby. |
string[] |
serviceAlias |
Alias označující, jestli zásada patří službě |
řetězec |
serviceEndpointPolicyDefinitions |
Kolekce definic zásad koncového bodu služby pro zásady koncového bodu služby. |
ServiceEndpointPolicyDefinition[] |
ServiceEndpointPolicyDefinition
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti definice zásad koncového bodu služby. |
ServiceEndpointPolicyDefinitionPropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
description |
Popis tohoto pravidla. Omezeno na 140 znaků. |
řetězec |
service |
Název koncového bodu služby. |
řetězec |
serviceResources |
Seznam prostředků služby |
string[] |
Název |
Description |
Hodnota |
Umístění |
Seznam umístění. |
string[] |
service |
Typ služby koncového bodu. |
řetězec |
Šablony pro rychlý start
Následující šablony pro rychlý start nasadí tento typ prostředku.
Definice prostředku šablony ARM
Typ prostředku networkProfiles je možné nasadit s operacemi, které cílí na:
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Pokud chcete vytvořit prostředek Microsoft.Network/networkProfiles, přidejte do šablony následující kód JSON.
{
"type": "Microsoft.Network/networkProfiles",
"apiVersion": "2023-11-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"properties": {
"containerNetworkInterfaceConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"containerNetworkInterfaces": [
{
"id": "string"
}
],
"ipConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"addressPrefixes": [ "string" ],
"applicationGatewayIPConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string"
}
}
}
],
"defaultOutboundAccess": "bool",
"delegations": [
{
"id": "string",
"name": "string",
"properties": {
"serviceName": "string"
},
"type": "string"
}
],
"ipAllocations": [
{
"id": "string"
}
],
"natGateway": {
"id": "string"
},
"networkSecurityGroup": {
"id": "string",
"location": "string",
"properties": {
"flushConnection": "bool",
"securityRules": [
{
"id": "string",
"name": "string",
"properties": {
"access": "string",
"description": "string",
"destinationAddressPrefix": "string",
"destinationAddressPrefixes": [ "string" ],
"destinationApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {},
"tags": {}
}
],
"destinationPortRange": "string",
"destinationPortRanges": [ "string" ],
"direction": "string",
"priority": "int",
"protocol": "string",
"sourceAddressPrefix": "string",
"sourceAddressPrefixes": [ "string" ],
"sourceApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {},
"tags": {}
}
],
"sourcePortRange": "string",
"sourcePortRanges": [ "string" ]
},
"type": "string"
}
]
},
"tags": {}
},
"privateEndpointNetworkPolicies": "string",
"privateLinkServiceNetworkPolicies": "string",
"routeTable": {
"id": "string",
"location": "string",
"properties": {
"disableBgpRoutePropagation": "bool",
"routes": [
{
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"hasBgpOverride": "bool",
"nextHopIpAddress": "string",
"nextHopType": "string"
},
"type": "string"
}
]
},
"tags": {}
},
"serviceEndpointPolicies": [
{
"id": "string",
"location": "string",
"properties": {
"contextualServiceEndpointPolicies": [ "string" ],
"serviceAlias": "string",
"serviceEndpointPolicyDefinitions": [
{
"id": "string",
"name": "string",
"properties": {
"description": "string",
"service": "string",
"serviceResources": [ "string" ]
},
"type": "string"
}
]
},
"tags": {}
}
],
"serviceEndpoints": [
{
"locations": [ "string" ],
"service": "string"
}
],
"sharingScope": "string"
},
"type": "string"
}
}
}
]
}
}
]
}
}
Hodnoty vlastností
networkProfiles
Název |
Description |
Hodnota |
typ |
Typ prostředku |
Microsoft.Network/networkProfiles |
apiVersion |
Verze rozhraní API prostředků |
'2023-11-01' |
name |
Název prostředku |
string (povinné) |
location |
Umístění prostředku. |
řetězec |
tags |
Značky prostředků. |
Slovník názvů značek a hodnot. Viz Značky v šablonách |
properties |
Vlastnosti profilu sítě. |
NetworkProfilePropertiesFormat |
ContainerNetworkInterfaceConfiguration
Název |
Description |
Hodnota |
containerNetworkInterfaces |
Seznam síťových rozhraní kontejnerů vytvořených z této konfigurace síťového rozhraní kontejneru |
SubResource[] |
ipConfigurations |
Seznam konfigurací IP pro konfiguraci síťového rozhraní kontejneru. |
IPConfigurationProfile[] |
Dílčí zdroj
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
IPConfigurationProfile
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti konfiguračního profilu PROTOKOLU IP. |
IPConfigurationProfilePropertiesFormat |
Název |
Description |
Hodnota |
podsíť |
Odkaz na prostředek podsítě pro vytvoření konfigurace IP síťového rozhraní kontejneru. |
Podsíť |
Podsíť
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti podsítě. |
SubnetPropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
addressPrefix |
Předpona adresy pro podsíť. |
řetězec |
addressPrefixes |
Seznam předpon adres pro podsíť |
string[] |
applicationGatewayIPConfigurations |
Konfigurace IP adres služby Application Gateway prostředku virtuální sítě. |
ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess |
Nastavením této vlastnosti na hodnotu false zakážete výchozí odchozí připojení pro všechny virtuální počítače v podsíti. Tuto vlastnost lze nastavit pouze při vytváření podsítě a nelze ji aktualizovat pro existující podsíť. |
bool |
Delegace |
Pole odkazů na delegování v podsíti. |
Delegování[] |
ipAllocations |
Pole IpAllocation, které odkazují na tuto podsíť. |
SubResource[] |
natGateway |
Nat Gateway přidružená k této podsíti. |
Dílčí zdroj |
networkSecurityGroup |
Odkaz na prostředek NetworkSecurityGroup. |
NetworkSecurityGroup |
privateEndpointNetworkPolicies |
Povolit nebo zakázat použití zásad sítě na privátní koncový bod v podsíti |
Zakázáno 'Povoleno' NetworkSecurityGroupEnabled RouteTableEnabled |
privateLinkServiceNetworkPolicies |
Povolte nebo zakažte zásady sítě ve službě private link v podsíti. |
Zakázáno 'Povoleno' |
routeTable |
Odkaz na prostředek RouteTable. |
Směrovací tabulka |
serviceEndpointPolicies |
Pole zásad koncového bodu služby. |
ServiceEndpointPolicy[] |
serviceEndpoints |
Pole koncových bodů služby. |
ServiceEndpointPropertiesFormat[] |
sharingScope |
Pokud chcete povolit sdílení podsítě s jinými předplatnými v tenantovi AAD, nastavte tuto vlastnost na tenanta Na tenanta. Tuto vlastnost lze nastavit pouze v případě, že je vlastnost defaultOutboundAccess nastavená na hodnotu false, obě vlastnosti lze nastavit pouze v případě, že je podsíť prázdná. |
'Delegovaná služba' Tenant |
ApplicationGatewayIPConfiguration
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název konfigurace IP adresy, která je v rámci Application Gateway jedinečná. |
řetězec |
properties |
Vlastnosti konfigurace IP adresy aplikační brány. |
ApplicationGatewayIPConfigurationPropertiesFormat |
Název |
Description |
Hodnota |
podsíť |
Odkaz na prostředek podsítě. Podsíť, ze které služba Application Gateway získá svou privátní adresu. |
Dílčí zdroj |
Delegování
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci podsítě. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti podsítě. |
ServiceDelegationPropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
Název_služby |
Název služby, na kterou se má podsíť delegovat (např. Microsoft.Sql/servers). |
řetězec |
NetworkSecurityGroup
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti skupiny zabezpečení sítě. |
NetworkSecurityGroupPropertiesFormat |
tags |
Značky prostředků. |
object |
Název |
Description |
Hodnota |
flushConnection |
Pokud je tato možnost povolená, toky vytvořené z připojení skupin zabezpečení sítě se při aktualizaci pravidel znovu vyhodnotí. Počáteční povolení aktivuje opětovné vyhodnocení. |
bool |
pravidla zabezpečení |
Kolekce pravidel zabezpečení skupiny zabezpečení sítě. |
Pravidla zabezpečení[] |
Pravidla zabezpečení
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti pravidla zabezpečení. |
Formát pravidla zabezpečení |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
access |
Síťový provoz je povolený nebo zakázaný. |
'Povolit' "Odepřít" (povinné) |
description |
Popis tohoto pravidla. Omezeno na 140 znaků. |
řetězec |
destinationAddressPrefix |
Předpona cílové adresy. CIDR nebo rozsah cílových IP adres. Hvězdička * se také dá použít ke shodě se všemi zdrojovými IP adresami. Je také možné použít výchozí značky, jako jsou VirtualNetwork, AzureLoadBalancer a Internet. |
řetězec |
destinationAddressPrefixes |
Předpony cílové adresy. CIDR nebo rozsahy cílových IP adres. |
string[] |
destinationApplicationSecurityGroups |
Skupina zabezpečení aplikace určená jako cíl. |
ApplicationSecurityGroup[] |
destinationPortRange |
Cílový port nebo rozsah. Celé číslo nebo rozsah mezi 0 a 65535. Hvězdička *může být také použita ke shodě všech portů. |
řetězec |
destinationPortRanges |
Rozsahy cílových portů |
string[] |
směr |
Směr pravidla. Směr určuje, jestli se pravidlo vyhodnotí u příchozího nebo odchozího provozu. |
'Příchozí' Odchozí (povinné) |
Prioritou |
Priorita pravidla. Hodnota může být mezi 100 a 4096. Číslo priority musí být pro každé pravidlo v kolekci jedinečné. Čím nižší je číslo priority, tím vyšší je priorita pravidla. |
int (povinné) |
Protokol |
Síťový protokol, na který se toto pravidlo vztahuje. |
'*' "Ah" "Esp" Icmp Tcp Udp (povinné) |
sourceAddressPrefix |
Rozsah CIDR nebo zdrojových IP adres. Hvězdička *je také možné použít ke shodě všech zdrojových IP adres. Můžete také použít výchozí značky, jako jsou VirtualNetwork, AzureLoadBalancer a Internet. Pokud se jedná o pravidlo příchozího přenosu dat, určuje, odkud síťový provoz pochází. |
řetězec |
sourceAddressPrefixes |
Rozsahy CIDR nebo zdrojových IP adres. |
string[] |
sourceApplicationSecurityGroups |
Skupina zabezpečení aplikace zadaná jako zdroj |
ApplicationSecurityGroup[] |
sourcePortRange |
Zdrojový port nebo rozsah. Celé číslo nebo rozsah od 0 do 65535. Hvězdička *je také možné použít ke shodě všech portů. |
řetězec |
sourcePortRanges |
Rozsahy zdrojových portů |
string[] |
ApplicationSecurityGroup
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti skupiny zabezpečení aplikace. |
ApplicationSecurityGroupPropertiesFormat |
tags |
Značky prostředků. |
object |
Tento objekt neobsahuje žádné vlastnosti, které by se nastavily během nasazování. Všechny vlastnosti jsou Jen pro čtení.
Směrovací tabulka
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti směrovací tabulky. |
RouteTablePropertiesFormat |
tags |
Značky prostředků. |
object |
Název |
Description |
Hodnota |
disableBgpRoutePropagation |
Jestli se mají zakázat trasy naučené protokolem BGP v dané směrovací tabulce. True znamená zakázat. |
bool |
Trasy |
Kolekce tras obsažených ve směrovací tabulce. |
Trasa[] |
Trasa
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti trasy. |
RoutePropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
addressPrefix |
Cíl CIDR, na který se trasa vztahuje. |
řetězec |
hasBgpOverride |
Hodnota označující, jestli tato trasa přepisuje překrývající se trasy protokolu BGP bez ohledu na LPM. |
bool |
nextHopIpAddress |
Pakety IP adres by se měly předávat na. Hodnoty dalšího segmentu směrování jsou povolené jenom v trasách, kde je typ dalšího segmentu směrování VirtualAppliance. |
řetězec |
typ dalšího segmentu |
Typ segmentu Azure, do kterého se má paket odeslat. |
"Internet" 'Žádný' VirtualAppliance VirtualNetworkGateway VnetLocal (povinné) |
Zásady koncového bodu služby
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti zásad koncového bodu služby. |
ServiceEndpointPolicyPropertiesFormat |
tags |
Značky prostředků. |
object |
Název |
Description |
Hodnota |
contextualServiceEndpointPolicies |
Kolekce kontextových zásad koncového bodu služby. |
string[] |
serviceAlias |
Alias označující, jestli zásada patří službě |
řetězec |
serviceEndpointPolicyDefinitions |
Kolekce definic zásad koncového bodu služby pro zásady koncového bodu služby. |
ServiceEndpointPolicyDefinition[] |
ServiceEndpointPolicyDefinition
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti definice zásad koncového bodu služby. |
ServiceEndpointPolicyDefinitionPropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
description |
Popis tohoto pravidla. Omezeno na 140 znaků. |
řetězec |
service |
Název koncového bodu služby. |
řetězec |
serviceResources |
Seznam prostředků služby |
string[] |
Název |
Description |
Hodnota |
Umístění |
Seznam umístění. |
string[] |
service |
Typ služby koncového bodu. |
řetězec |
Šablony pro rychlý start
Následující šablony pro rychlý start nasadí tento typ prostředku.
Typ prostředku networkProfiles je možné nasadit s operacemi, které cílí na:
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Pokud chcete vytvořit prostředek Microsoft.Network/networkProfiles, přidejte do šablony následující Terraform.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/networkProfiles@2023-11-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
body = jsonencode({
properties = {
containerNetworkInterfaceConfigurations = [
{
id = "string"
name = "string"
properties = {
containerNetworkInterfaces = [
{
id = "string"
}
]
ipConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
name = "string"
properties = {
addressPrefix = "string"
addressPrefixes = [
"string"
]
applicationGatewayIPConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
}
}
}
]
defaultOutboundAccess = bool
delegations = [
{
id = "string"
name = "string"
properties = {
serviceName = "string"
}
type = "string"
}
]
ipAllocations = [
{
id = "string"
}
]
natGateway = {
id = "string"
}
networkSecurityGroup = {
id = "string"
location = "string"
properties = {
flushConnection = bool
securityRules = [
{
id = "string"
name = "string"
properties = {
access = "string"
description = "string"
destinationAddressPrefix = "string"
destinationAddressPrefixes = [
"string"
]
destinationApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {}
tags = {}
}
]
destinationPortRange = "string"
destinationPortRanges = [
"string"
]
direction = "string"
priority = int
protocol = "string"
sourceAddressPrefix = "string"
sourceAddressPrefixes = [
"string"
]
sourceApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {}
tags = {}
}
]
sourcePortRange = "string"
sourcePortRanges = [
"string"
]
}
type = "string"
}
]
}
tags = {}
}
privateEndpointNetworkPolicies = "string"
privateLinkServiceNetworkPolicies = "string"
routeTable = {
id = "string"
location = "string"
properties = {
disableBgpRoutePropagation = bool
routes = [
{
id = "string"
name = "string"
properties = {
addressPrefix = "string"
hasBgpOverride = bool
nextHopIpAddress = "string"
nextHopType = "string"
}
type = "string"
}
]
}
tags = {}
}
serviceEndpointPolicies = [
{
id = "string"
location = "string"
properties = {
contextualServiceEndpointPolicies = [
"string"
]
serviceAlias = "string"
serviceEndpointPolicyDefinitions = [
{
id = "string"
name = "string"
properties = {
description = "string"
service = "string"
serviceResources = [
"string"
]
}
type = "string"
}
]
}
tags = {}
}
]
serviceEndpoints = [
{
locations = [
"string"
]
service = "string"
}
]
sharingScope = "string"
}
type = "string"
}
}
}
]
}
}
]
}
})
}
Hodnoty vlastností
networkProfiles
Název |
Description |
Hodnota |
typ |
Typ prostředku |
Microsoft.Network/networkProfiles@2023-11-01 |
name |
Název prostředku |
string (povinné) |
location |
Umístění prostředku. |
řetězec |
parent_id |
K nasazení do skupiny prostředků použijte ID této skupiny prostředků. |
string (povinné) |
tags |
Značky prostředků. |
Slovník názvů značek a hodnot. |
properties |
Vlastnosti profilu sítě. |
NetworkProfilePropertiesFormat |
ContainerNetworkInterfaceConfiguration
Název |
Description |
Hodnota |
containerNetworkInterfaces |
Seznam síťových rozhraní kontejnerů vytvořených z této konfigurace síťového rozhraní kontejneru |
SubResource[] |
ipConfigurations |
Seznam konfigurací IP pro konfiguraci síťového rozhraní kontejneru. |
IPConfigurationProfile[] |
Dílčí zdroj
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
IPConfigurationProfile
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti konfiguračního profilu PROTOKOLU IP. |
IPConfigurationProfilePropertiesFormat |
Název |
Description |
Hodnota |
podsíť |
Odkaz na prostředek podsítě pro vytvoření konfigurace IP síťového rozhraní kontejneru. |
Podsíť |
Podsíť
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti podsítě. |
SubnetPropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
addressPrefix |
Předpona adresy pro podsíť. |
řetězec |
adresyPrefixes |
Seznam předpon adres pro podsíť |
string[] |
applicationGatewayIPConfigurations |
Konfigurace IP adres prostředku virtuální sítě ve službě Application Gateway |
ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess |
Nastavením této vlastnosti na false zakážete výchozí odchozí připojení pro všechny virtuální počítače v podsíti. Tuto vlastnost je možné nastavit pouze při vytváření podsítě a nelze ji aktualizovat pro existující podsíť. |
bool |
Delegace |
Pole odkazů na delegování v podsíti. |
Delegování[] |
ipAllocations |
Pole IpAllocation, které odkazují na tuto podsíť. |
Dílčí zdroj[] |
NatGateway |
Služba Nat Gateway přidružená k této podsíti |
Dílčí zdroj |
skupina zabezpečení sítě |
Odkaz na prostředek NetworkSecurityGroup. |
NetworkSecurityGroup |
privateEndpointNetworkPolicies |
Povolit nebo zakázat použití zásad sítě v privátním koncovém bodě v podsíti |
"Zakázáno" "Povoleno" "NetworkSecurityGroupEnabled" "RouteTableEnabled" |
privateLinkServiceNetworkPolicies |
Povolte nebo zakažte zásady sítě ve službě private link v podsíti. |
"Zakázáno" "Povoleno" |
směrovací tabulka |
Odkaz na prostředek RouteTable. |
Směrovací tabulka |
serviceEndpointPolicies |
Pole zásad koncového bodu služby. |
ServiceEndpointPolicy[] |
serviceEndpoints |
Pole koncových bodů služby. |
ServiceEndpointPropertiesFormat[] |
sharingScope |
Nastavením této vlastnosti na Tenant povolíte sdílení podsítě s jinými předplatnými v tenantovi AAD. Tuto vlastnost je možné nastavit pouze v případě, že je defaultOutboundAccess nastavená na false. Obě vlastnosti je možné nastavit pouze v případě, že je podsíť prázdná. |
"DelegatedServices" "Tenant" |
ApplicationGatewayIPConfiguration
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název konfigurace IP adresy, která je v rámci Application Gateway jedinečná. |
řetězec |
properties |
Vlastnosti konfigurace IP adresy aplikační brány. |
ApplicationGatewayIPConfigurationPropertiesFormat |
Název |
Description |
Hodnota |
podsíť |
Odkaz na prostředek podsítě. Podsíť, ze které služba Application Gateway získá svou privátní adresu. |
Dílčí zdroj |
Delegování
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci podsítě. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti podsítě. |
Formát serviceDelegationPropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
Název_služby |
Název služby, na kterou se má podsíť delegovat (např. Microsoft.Sql/servers). |
řetězec |
NetworkSecurityGroup
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti skupiny zabezpečení sítě. |
NetworkSecurityGroupPropertiesFormat |
tags |
Značky prostředků. |
object |
Název |
Description |
Hodnota |
flushConnection |
Pokud je tato možnost povolená, toky vytvořené z připojení skupin zabezpečení sítě se při aktualizaci pravidel znovu vyhodnotí. Počáteční povolení aktivuje opětovné vyhodnocení. |
bool |
securityRules |
Kolekce pravidel zabezpečení skupiny zabezpečení sítě. |
SecurityRule[] |
Pravidla zabezpečení
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti pravidla zabezpečení. |
SecurityRulePropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
access |
Síťový provoz je povolený nebo zakázaný. |
"Povolit" "Odepřít" (povinné) |
description |
Popis tohoto pravidla. Omezeno na 140 znaků. |
řetězec |
destinationAddressPrefix |
Předpona cílové adresy. CIDR nebo cílový rozsah IP adres. Hvězdička *je také možné použít ke shodě všech zdrojových IP adres. Můžete také použít výchozí značky, jako jsou VirtualNetwork, AzureLoadBalancer a Internet. |
řetězec |
destinationAddressPrefixes |
Předpony cílové adresy. CIDR nebo cílové rozsahy IP adres. |
string[] |
destinationApplicationSecurityGroups |
Skupina zabezpečení aplikace určená jako cíl. |
ApplicationSecurityGroup[] |
destinationPortRange |
Cílový port nebo rozsah. Celé číslo nebo rozsah od 0 do 65535. Hvězdička *je také možné použít ke shodě všech portů. |
řetězec |
destinationPortRanges |
Rozsahy cílových portů. |
string[] |
směr |
Směr pravidla. Směr určuje, jestli se bude pravidlo vyhodnocovat při příchozím nebo odchozím provozu. |
"Příchozí" "Odchozí" (povinné) |
Prioritou |
Priorita pravidla. Hodnota může být mezi 100 a 4096. Číslo priority musí být jedinečné pro každé pravidlo v kolekci. Čím nižší je číslo priority, tím vyšší je priorita pravidla. |
int (povinné) |
Protokol |
Síťový protokol, na který se toto pravidlo vztahuje. |
"*" "Ah" "Esp" "Icmp" "Tcp" "Udp" (povinné) |
sourceAddressPrefix |
Rozsah CIDR nebo zdrojových IP adres. Hvězdička *je také možné použít ke shodě všech zdrojových IP adres. Můžete také použít výchozí značky, jako jsou VirtualNetwork, AzureLoadBalancer a Internet. Pokud se jedná o pravidlo příchozího přenosu dat, určuje, odkud síťový provoz pochází. |
řetězec |
sourceAddressPrefixes |
Rozsahy CIDR nebo zdrojových IP adres. |
string[] |
sourceApplicationSecurityGroups |
Skupina zabezpečení aplikace určená jako zdroj. |
ApplicationSecurityGroup[] |
sourcePortRange |
Zdrojový port nebo rozsah. Celé číslo nebo rozsah mezi 0 a 65535. Hvězdička *může být také použita ke shodě všech portů. |
řetězec |
sourcePortRanges |
Rozsahy zdrojových portů |
string[] |
ApplicationSecurityGroup
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti skupiny zabezpečení aplikace. |
ApplicationSecurityGroupPropertiesFormat |
tags |
Značky prostředků. |
object |
Tento objekt neobsahuje žádné vlastnosti, které by se nastavily během nasazování. Všechny vlastnosti jsou jen pro čtení.
Směrovací tabulka
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti směrovací tabulky. |
RouteTablePropertiesFormat |
tags |
Značky prostředků. |
object |
Název |
Description |
Hodnota |
disableBgpRoutePropagation |
Jestli se mají zakázat trasy získané protokolem BGP v dané směrovací tabulce. True znamená zakázat. |
bool |
Trasy |
Kolekce tras obsažených ve směrovací tabulce |
Trasa[] |
Trasa
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti trasy. |
RoutePropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
addressPrefix |
Cíl CIDR, na který se trasa vztahuje. |
řetězec |
hasBgpOverride |
Hodnota označující, jestli tato trasa přepisuje překrývající se trasy protokolu BGP bez ohledu na LPM. |
bool |
nextHopIpAddress |
Pakety IP adresy by se měly předávat na adresu . Hodnoty dalšího směrování jsou povolené jenom v trasách, kde je typ dalšího segmentu směrování VirtualAppliance. |
řetězec |
typ dalšího segmentu |
Typ segmentu Azure, do kterého se má paket odeslat. |
"Internet" "Žádné" "VirtualAppliance" VirtualNetworkGateway "VnetLocal" (povinné) |
Zásady koncového bodu služby
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
location |
Umístění prostředku. |
řetězec |
properties |
Vlastnosti zásad koncového bodu služby. |
ServiceEndpointPolicyPropertiesFormat |
tags |
Značky prostředků. |
object |
Název |
Description |
Hodnota |
contextualServiceEndpointPolicies |
Kolekce kontextových zásad koncového bodu služby. |
string[] |
serviceAlias |
Alias označující, jestli zásada patří službě |
řetězec |
serviceEndpointPolicyDefinitions |
Kolekce definic zásad koncového bodu služby pro zásady koncového bodu služby. |
ServiceEndpointPolicyDefinition[] |
ServiceEndpointPolicyDefinition
Název |
Description |
Hodnota |
id |
ID prostředku. |
řetězec |
name |
Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název se dá použít pro přístup k prostředku. |
řetězec |
properties |
Vlastnosti definice zásad koncového bodu služby. |
ServiceEndpointPolicyDefinitionPropertiesFormat |
typ |
Typ prostředku. |
řetězec |
Název |
Description |
Hodnota |
description |
Popis tohoto pravidla. Omezeno na 140 znaků. |
řetězec |
service |
Název koncového bodu služby. |
řetězec |
serviceResources |
Seznam prostředků služby |
string[] |
Název |
Description |
Hodnota |
Umístění |
Seznam umístění. |
string[] |
service |
Typ služby koncového bodu. |
řetězec |