Microsoft.Network bastionHosts 2021-08-01
- en son
- 2024-03-01
- 2024-01-01
- 2023-11-01
- 2023-09-01
- 2023-06-01
- 2023-05-01
- 2023-04-01
- 2023-02-01
- 2022-11-01
- 2022-09-01
- 2022-07-01
- 2022-05-01
- 2022-01-01
- 2021-08-01
- 2021-05-01
- 2021-03-01
- 2021-02-01
- 2020-11-01
- 2020-08-01
- 2020-07-01
- 2020-06-01
- 2020-05-01
- 2020-04-01
- 2020-03-01
- 2019-12-01
- 2019-11-01
- 2019-09-01
- 2019-08-01
- 2019-07-01
- 2019-06-01
- 2019-04-01
Bicep kaynak tanımı
bastionHosts kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- kaynak grupları
- Bkz. kaynak grubu dağıtım komutları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kaynak biçimi
Microsoft.Network/bastionHosts kaynağı oluşturmak için aşağıdaki Bicep'i şablonunuza ekleyin.
resource symbolicname 'Microsoft.Network/bastionHosts@2021-08-01' = {
location: 'string'
name: 'string'
properties: {
disableCopyPaste: bool
dnsName: 'string'
enableFileCopy: bool
enableIpConnect: bool
enableShareableLink: bool
enableTunneling: bool
ipConfigurations: [
{
id: 'string'
name: 'string'
properties: {
privateIPAllocationMethod: 'string'
publicIPAddress: {
id: 'string'
}
subnet: {
id: 'string'
}
}
}
]
scaleUnits: int
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
}
Özellik değerleri
BastionHostIPConfiguration
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |
ad | Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. | dizgi |
Özellikler | Kaynakla ilişkili ip yapılandırmasını temsil eder. | BastionHostIPConfigurationPropertiesFormat |
BastionHostIPConfigurationPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
privateIPAllocationMethod | Özel IP ayırma yöntemi. | 'Dinamik' 'Statik' |
publicIPAddress | PublicIP kaynağının başvurusu. | AltKaynak |
alt ağ | Alt ağ kaynağının başvurusu. | AltKaynak |
BastionHostPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
disableCopyPaste | Bastion Konağı kaynağının Kopyala/Yapıştır özelliğini etkinleştirin/devre dışı bırakın. | Bool |
dnsName | Savunma konağına erişilebilen uç nokta için FQDN. | dizgi |
enableFileCopy | Bastion Konağı kaynağının Dosya Kopyalama özelliğini etkinleştirin/devre dışı bırakın. | Bool |
enableIpConnect | Bastion Konak kaynağının IP Connect özelliğini etkinleştirin/devre dışı bırakın. | Bool |
enableShareableLink | Bastion Konağı kaynağının Paylaşılabilir Bağlantısını Etkinleştirin/Devre Dışı Bırakın. | Bool |
enableTunneling | Bastion Konağı kaynağının Tünel Oluşturma özelliğini etkinleştirin/devre dışı bırakın. | Bool |
ipConfigurations | Bastion Konağı kaynağının IP yapılandırması. | BastionHostIPConfiguration[] |
scaleUnits | Bastion Konağı kaynağının ölçek birimleri. | Int Kısıtlama -ları: Min değer = 2 Maksimum değer = 50 |
Microsoft.Network/bastionHosts
Ad | Açıklama | Değer |
---|---|---|
yer | Kaynak konumu. | dizgi |
ad | Kaynak adı | dize (gerekli) |
Özellikler | Savunma ana bilgisayar kaynağını temsil eder. | BastionHostPropertiesFormat |
Sku | Bu Bastion Konağı'nın sku'su. | Sku |
Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
ResourceTags
Ad | Açıklama | Değer |
---|
Sku
Ad | Açıklama | Değer |
---|---|---|
ad | Bu Bastion Konağı'nın adı. | 'Temel' 'Standart' |
Alt Kaynak
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |
Hızlı başlangıç örnekleri
Aşağıdaki hızlı başlangıç örnekleri bu kaynak türünü dağıtır.
Bicep Dosyası | Açıklama |
---|---|
NAT Ağ Geçidi ve Application Gateway ile AKS Kümesini |
Bu örnek, giden bağlantılar için NAT Ağ Geçidi ve gelen bağlantılar için Application Gateway ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir. |
Application Gateway Giriş Denetleyicisi ile AKS kümesini |
Bu örnekte Application Gateway, Application Gateway Giriş Denetleyicisi, Azure Container Registry, Log Analytics ve Key Vault ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir |
Hizmet olarak Azure Bastion |
Bu şablon, Sanal Ağda Azure Bastion sağlar |
NSG ile Hizmet Olarak Azure Bastion |
Bu şablon, Sanal Ağda Azure Bastion sağlar |
Azure Machine Learning uçtan uca güvenli kurulum |
Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir. |
Azure Machine Learning uçtan uca güvenli kurulum (eski) |
Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir. |
Bölgeler arası yük dengeleyici oluşturma | Bu şablon, iki bölgesel yük dengeleyici içeren arka uç havuzuna sahip bölgeler arası bir yük dengeleyici oluşturur. Bölgeler arası yük dengeleyici şu anda sınırlı bölgelerde kullanılabilir. Bölgeler arası yük dengeleyicinin arkasındaki bölgesel yük dengeleyiciler herhangi bir bölgede olabilir. |
Özel AKS Kümesi oluşturma | Bu örnek, sıçrama kutusu sanal makinesiyle birlikte bir sanal ağda özel AKS kümesinin nasıl oluşturulacağını gösterir. |
Standart iç yük dengeleyici oluşturma | Bu şablon, kural yük dengeleme bağlantı noktası 80 olan standart bir iç Azure Load Balancer oluşturur |
Standart yük dengeleyici oluşturma | Bu şablon, yedekli bir bölgede her vm ile arka uç havuzu için İnternet'e yönelik bir yük dengeleyici, yük dengeleme kuralları ve üç VM oluşturur. |
Merkez Sanal Ağ bastion konağı dağıtma | Bu şablon eşlemeleri olan iki sanal ağ, Hub sanal akında bir Bastion konağı ve uç sanal akında bir Linux VM oluşturur |
Yönetilen sanal ağ ile Güvenli Azure AI Studio dağıtma | Bu şablon, güçlü ağ ve kimlik güvenliği kısıtlamalarıyla güvenli bir Azure AI Studio ortamı oluşturur. |
Ağ Geçidi Yük Dengeleyici zincirlenmiş Genel Yük Dengeleyici | Bu şablon, Ağ Geçidi Load Balancer'a zincirlenmiş bir Genel Standart Yük Dengeleyici dağıtmanızı sağlar. İnternet'ten gelen trafik, arka uç havuzunda linux VM'leri (NVA) bulunan Ağ Geçidi Load Balancer'a yönlendirilir. |
SharePoint Aboneliği / 2019 / 2016 tam olarak yapılandırılmış | Bir DC, bir SQL Server 2022 ve SharePoint Aboneliği barındıran 1 ile 5 sunucu / 2019 / 2016 grubu arasında güvenilir kimlik doğrulaması, kişisel sitelerle kullanıcı profilleri, OAuth güveni (sertifika kullanarak), yüksek güven eklentileri barındırmak için ayrılmış bir IIS sitesi vb. gibi kapsamlı bir yapılandırmayla oluşturun. Anahtar yazılımlarının en son sürümü (Fiddler, vscode, np++, 7zip, ULS Viewer dahil) yüklenir. SharePoint makinelerinin hemen kullanılabilir hale getirmek için ek ince ayarlamaları vardır (uzaktan yönetim araçları, Edge ve Chrome için özel ilkeler, kısayollar vb.). |
Azure Güvenlik Duvarı Premium için |
Bu şablon yetkisiz erişim denetimi algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip bir Azure Güvenlik Duvarı Premium ve Güvenlik Duvarı İlkesi oluşturur |
Azure Güvenlik Duvarı'nı Merkez & Uç topolojisinde DNS Proxy'si olarak kullanma | Bu örnek, Azure Güvenlik Duvarı'nı kullanarak Azure'da merkez-uç topolojisinin nasıl dağıtılacağı gösterilmektedir. Merkez sanal ağı, sanal ağ eşlemesi aracılığıyla merkez sanal ağına bağlanan birçok uç sanal ağına merkezi bir bağlantı noktası işlevi görür. |
ARM şablonu kaynak tanımı
bastionHosts kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- kaynak grupları
- Bkz. kaynak grubu dağıtım komutları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kaynak biçimi
Microsoft.Network/bastionHosts kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.
{
"type": "Microsoft.Network/bastionHosts",
"apiVersion": "2021-08-01",
"name": "string",
"location": "string",
"properties": {
"disableCopyPaste": "bool",
"dnsName": "string",
"enableFileCopy": "bool",
"enableIpConnect": "bool",
"enableShareableLink": "bool",
"enableTunneling": "bool",
"ipConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"privateIPAllocationMethod": "string",
"publicIPAddress": {
"id": "string"
},
"subnet": {
"id": "string"
}
}
}
],
"scaleUnits": "int"
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
}
}
Özellik değerleri
BastionHostIPConfiguration
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |
ad | Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. | dizgi |
Özellikler | Kaynakla ilişkili ip yapılandırmasını temsil eder. | BastionHostIPConfigurationPropertiesFormat |
BastionHostIPConfigurationPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
privateIPAllocationMethod | Özel IP ayırma yöntemi. | 'Dinamik' 'Statik' |
publicIPAddress | PublicIP kaynağının başvurusu. | AltKaynak |
alt ağ | Alt ağ kaynağının başvurusu. | AltKaynak |
BastionHostPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
disableCopyPaste | Bastion Konağı kaynağının Kopyala/Yapıştır özelliğini etkinleştirin/devre dışı bırakın. | Bool |
dnsName | Savunma konağına erişilebilen uç nokta için FQDN. | dizgi |
enableFileCopy | Bastion Konağı kaynağının Dosya Kopyalama özelliğini etkinleştirin/devre dışı bırakın. | Bool |
enableIpConnect | Bastion Konak kaynağının IP Connect özelliğini etkinleştirin/devre dışı bırakın. | Bool |
enableShareableLink | Bastion Konağı kaynağının Paylaşılabilir Bağlantısını Etkinleştirin/Devre Dışı Bırakın. | Bool |
enableTunneling | Bastion Konağı kaynağının Tünel Oluşturma özelliğini etkinleştirin/devre dışı bırakın. | Bool |
ipConfigurations | Bastion Konağı kaynağının IP yapılandırması. | BastionHostIPConfiguration[] |
scaleUnits | Bastion Konağı kaynağının ölçek birimleri. | Int Kısıtlama -ları: Min değer = 2 Maksimum değer = 50 |
Microsoft.Network/bastionHosts
Ad | Açıklama | Değer |
---|---|---|
apiVersion | API sürümü | '2021-08-01' |
yer | Kaynak konumu. | dizgi |
ad | Kaynak adı | dize (gerekli) |
Özellikler | Savunma ana bilgisayar kaynağını temsil eder. | BastionHostPropertiesFormat |
Sku | Bu Bastion Konağı'nın sku'su. | Sku |
Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
tür | Kaynak türü | 'Microsoft.Network/bastionHosts' |
ResourceTags
Ad | Açıklama | Değer |
---|
Sku
Ad | Açıklama | Değer |
---|---|---|
ad | Bu Bastion Konağı'nın adı. | 'Temel' 'Standart' |
Alt Kaynak
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |
Hızlı başlangıç şablonları
Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.
Şablon | Açıklama |
---|---|
NAT Ağ Geçidi ve Application Gateway ile AKS Kümesini 'a dağıtma |
Bu örnek, giden bağlantılar için NAT Ağ Geçidi ve gelen bağlantılar için Application Gateway ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir. |
Application Gateway Giriş Denetleyicisi ile AKS kümesini 'a dağıtma |
Bu örnekte Application Gateway, Application Gateway Giriş Denetleyicisi, Azure Container Registry, Log Analytics ve Key Vault ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir |
Hizmet olarak Azure Bastion 'a dağıtma |
Bu şablon, Sanal Ağda Azure Bastion sağlar |
NSG ile Hizmet Olarak Azure Bastion 'a dağıtma |
Bu şablon, Sanal Ağda Azure Bastion sağlar |
Azure Machine Learning uçtan uca güvenli kurulum 'a dağıtma |
Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir. |
Azure Machine Learning uçtan uca güvenli kurulum (eski) 'a dağıtma |
Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir. |
Bölgeler arası yük dengeleyici oluşturma 'a dağıtma |
Bu şablon, iki bölgesel yük dengeleyici içeren arka uç havuzuna sahip bölgeler arası bir yük dengeleyici oluşturur. Bölgeler arası yük dengeleyici şu anda sınırlı bölgelerde kullanılabilir. Bölgeler arası yük dengeleyicinin arkasındaki bölgesel yük dengeleyiciler herhangi bir bölgede olabilir. |
Özel AKS Kümesi oluşturma 'a dağıtma |
Bu örnek, sıçrama kutusu sanal makinesiyle birlikte bir sanal ağda özel AKS kümesinin nasıl oluşturulacağını gösterir. |
Genel DNS Bölgesi ile Özel AKS Kümesi Oluşturma 'a dağıtma |
Bu örnekte, Genel DNS Bölgesi ile özel AKS kümesinin nasıl dağıtılacağı gösterilmektedir. |
Standart iç yük dengeleyici oluşturma 'a dağıtma |
Bu şablon, kural yük dengeleme bağlantı noktası 80 olan standart bir iç Azure Load Balancer oluşturur |
Standart yük dengeleyici oluşturma 'a dağıtma |
Bu şablon, yedekli bir bölgede her vm ile arka uç havuzu için İnternet'e yönelik bir yük dengeleyici, yük dengeleme kuralları ve üç VM oluşturur. |
Merkez Sanal Ağ bastion konağı dağıtma 'a dağıtma |
Bu şablon eşlemeleri olan iki sanal ağ, Hub sanal akında bir Bastion konağı ve uç sanal akında bir Linux VM oluşturur |
Darktrace Otomatik Ölçeklendirme vSensors Dağıtma 'a dağıtma |
Bu şablon, Darktrace vSensors'ın otomatik olarak otomatik ölçeklendirme dağıtımını dağıtmanızı sağlar |
Yönetilen sanal ağ ile Güvenli Azure AI Studio dağıtma 'a dağıtma |
Bu şablon, güçlü ağ ve kimlik güvenliği kısıtlamalarıyla güvenli bir Azure AI Studio ortamı oluşturur. |
Bağlantılı Şablonlarla Parametreli Dağıtım örneği 'a dağıtma |
Bu örnek şablon, azure kaynak grubuna birden çok kaynak katmanı dağıtır. Parametreleştirmeyi son kullanıcıya nasıl sunabileceğinizi göstermek için her katmanın yapılandırılabilir öğeleri vardır. |
Ağ Geçidi Yük Dengeleyici zincirlenmiş Genel Yük Dengeleyici 'a dağıtma |
Bu şablon, Ağ Geçidi Load Balancer'a zincirlenmiş bir Genel Standart Yük Dengeleyici dağıtmanızı sağlar. İnternet'ten gelen trafik, arka uç havuzunda linux VM'leri (NVA) bulunan Ağ Geçidi Load Balancer'a yönlendirilir. |
SharePoint Aboneliği / 2019 / 2016 tam olarak yapılandırılmış 'a dağıtma |
Bir DC, bir SQL Server 2022 ve SharePoint Aboneliği barındıran 1 ile 5 sunucu / 2019 / 2016 grubu arasında güvenilir kimlik doğrulaması, kişisel sitelerle kullanıcı profilleri, OAuth güveni (sertifika kullanarak), yüksek güven eklentileri barındırmak için ayrılmış bir IIS sitesi vb. gibi kapsamlı bir yapılandırmayla oluşturun. Anahtar yazılımlarının en son sürümü (Fiddler, vscode, np++, 7zip, ULS Viewer dahil) yüklenir. SharePoint makinelerinin hemen kullanılabilir hale getirmek için ek ince ayarlamaları vardır (uzaktan yönetim araçları, Edge ve Chrome için özel ilkeler, kısayollar vb.). |
IP Adreslerine göre Arka Uç Havuzu ile Standart Yük Dengeleyici 'a dağıtma |
Bu şablon, ARM Şablonlarının Arka Uç Havuzu yönetimi belgesinde açıklandığı gibi IP Adresine göre Yük Dengeleyicinin Arka Uç Havuzunu yapılandırmak için nasıl kullanılabileceğini göstermek için kullanılır. |
Azure Güvenlik Duvarı Premium için 'a dağıtma |
Bu şablon yetkisiz erişim denetimi algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip bir Azure Güvenlik Duvarı Premium ve Güvenlik Duvarı İlkesi oluşturur |
Azure Güvenlik Duvarı'nı Merkez & Uç topolojisinde DNS Proxy'si olarak kullanma 'a dağıtma |
Bu örnek, Azure Güvenlik Duvarı'nı kullanarak Azure'da merkez-uç topolojisinin nasıl dağıtılacağı gösterilmektedir. Merkez sanal ağı, sanal ağ eşlemesi aracılığıyla merkez sanal ağına bağlanan birçok uç sanal ağına merkezi bir bağlantı noktası işlevi görür. |
Terraform (AzAPI sağlayıcısı) kaynak tanımı
bastionHosts kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kaynak grupları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kaynak biçimi
Microsoft.Network/bastionHosts kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/bastionHosts@2021-08-01"
name = "string"
location = "string"
body = jsonencode({
properties = {
disableCopyPaste = bool
dnsName = "string"
enableFileCopy = bool
enableIpConnect = bool
enableShareableLink = bool
enableTunneling = bool
ipConfigurations = [
{
id = "string"
name = "string"
properties = {
privateIPAllocationMethod = "string"
publicIPAddress = {
id = "string"
}
subnet = {
id = "string"
}
}
}
]
scaleUnits = int
}
})
sku = {
name = "string"
}
tags = {
{customized property} = "string"
}
}
Özellik değerleri
BastionHostIPConfiguration
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |
ad | Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. | dizgi |
Özellikler | Kaynakla ilişkili ip yapılandırmasını temsil eder. | BastionHostIPConfigurationPropertiesFormat |
BastionHostIPConfigurationPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
privateIPAllocationMethod | Özel IP ayırma yöntemi. | 'Dinamik' 'Statik' |
publicIPAddress | PublicIP kaynağının başvurusu. | AltKaynak |
alt ağ | Alt ağ kaynağının başvurusu. | AltKaynak |
BastionHostPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
disableCopyPaste | Bastion Konağı kaynağının Kopyala/Yapıştır özelliğini etkinleştirin/devre dışı bırakın. | Bool |
dnsName | Savunma konağına erişilebilen uç nokta için FQDN. | dizgi |
enableFileCopy | Bastion Konağı kaynağının Dosya Kopyalama özelliğini etkinleştirin/devre dışı bırakın. | Bool |
enableIpConnect | Bastion Konak kaynağının IP Connect özelliğini etkinleştirin/devre dışı bırakın. | Bool |
enableShareableLink | Bastion Konağı kaynağının Paylaşılabilir Bağlantısını Etkinleştirin/Devre Dışı Bırakın. | Bool |
enableTunneling | Bastion Konağı kaynağının Tünel Oluşturma özelliğini etkinleştirin/devre dışı bırakın. | Bool |
ipConfigurations | Bastion Konağı kaynağının IP yapılandırması. | BastionHostIPConfiguration[] |
scaleUnits | Bastion Konağı kaynağının ölçek birimleri. | Int Kısıtlama -ları: Min değer = 2 Maksimum değer = 50 |
Microsoft.Network/bastionHosts
Ad | Açıklama | Değer |
---|---|---|
yer | Kaynak konumu. | dizgi |
ad | Kaynak adı | dize (gerekli) |
Özellikler | Savunma ana bilgisayar kaynağını temsil eder. | BastionHostPropertiesFormat |
Sku | Bu Bastion Konağı'nın sku'su. | Sku |
Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. |
tür | Kaynak türü | "Microsoft.Network/bastionHosts@2021-08-01" |
ResourceTags
Ad | Açıklama | Değer |
---|
Sku
Ad | Açıklama | Değer |
---|---|---|
ad | Bu Bastion Konağı'nın adı. | 'Temel' 'Standart' |
Alt Kaynak
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |