Microsoft.Network bastionHosts 2022-05-01

Bicep kaynak tanımı

bastionHosts kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Network/bastionHosts kaynağı oluşturmak için aşağıdaki Bicep'i şablonunuza ekleyin.

resource symbolicname 'Microsoft.Network/bastionHosts@2022-05-01' = {
  location: 'string'
  name: 'string'
  properties: {
    disableCopyPaste: bool
    dnsName: 'string'
    enableFileCopy: bool
    enableIpConnect: bool
    enableShareableLink: bool
    enableTunneling: bool
    ipConfigurations: [
      {
        id: 'string'
        name: 'string'
        properties: {
          privateIPAllocationMethod: 'string'
          publicIPAddress: {
            id: 'string'
          }
          subnet: {
            id: 'string'
          }
        }
      }
    ]
    scaleUnits: int
  }
  sku: {
    name: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Özellik değerleri

BastionHostIPConfiguration

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi
ad Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. dizgi
Özellikler Kaynakla ilişkili ip yapılandırmasını temsil eder. BastionHostIPConfigurationPropertiesFormat

BastionHostIPConfigurationPropertiesFormat

Ad Açıklama Değer
privateIPAllocationMethod Özel IP ayırma yöntemi. 'Dinamik'
'Statik'
publicIPAddress PublicIP kaynağının başvurusu. AltKaynak (gerekli)
alt ağ Alt ağ kaynağının başvurusu. AltKaynak (gerekli)

BastionHostPropertiesFormat

Ad Açıklama Değer
disableCopyPaste Bastion Konağı kaynağının Kopyala/Yapıştır özelliğini etkinleştirin/devre dışı bırakın. Bool
dnsName Savunma konağına erişilebilen uç nokta için FQDN. dizgi
enableFileCopy Bastion Konağı kaynağının Dosya Kopyalama özelliğini etkinleştirin/devre dışı bırakın. Bool
enableIpConnect Bastion Konak kaynağının IP Connect özelliğini etkinleştirin/devre dışı bırakın. Bool
enableShareableLink Bastion Konağı kaynağının Paylaşılabilir Bağlantısını Etkinleştirin/Devre Dışı Bırakın. Bool
enableTunneling Bastion Konağı kaynağının Tünel Oluşturma özelliğini etkinleştirin/devre dışı bırakın. Bool
ipConfigurations Bastion Konağı kaynağının IP yapılandırması. BastionHostIPConfiguration[]
scaleUnits Bastion Konağı kaynağının ölçek birimleri. Int

Kısıtlama -ları:
Min değer = 2
Maksimum değer = 50

Microsoft.Network/bastionHosts

Ad Açıklama Değer
yer Kaynak konumu. dizgi
ad Kaynak adı dize (gerekli)
Özellikler Savunma ana bilgisayar kaynağını temsil eder. BastionHostPropertiesFormat
Sku Bu Bastion Konağı'nın sku'su. Sku
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri

ResourceTags

Ad Açıklama Değer

Sku

Ad Açıklama Değer
ad Bu Bastion Konağı'nın adı. 'Temel'
'Standart'

Alt Kaynak

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi

Hızlı başlangıç örnekleri

Aşağıdaki hızlı başlangıç örnekleri bu kaynak türünü dağıtır.

Bicep Dosyası Açıklama
NAT Ağ Geçidi ve Application Gateway ile AKS Kümesini Bu örnek, giden bağlantılar için NAT Ağ Geçidi ve gelen bağlantılar için Application Gateway ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir.
Application Gateway Giriş Denetleyicisi ile AKS kümesini Bu örnekte Application Gateway, Application Gateway Giriş Denetleyicisi, Azure Container Registry, Log Analytics ve Key Vault ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir
Hizmet olarak Azure Bastion Bu şablon, Sanal Ağda Azure Bastion sağlar
NSG ile Hizmet Olarak Azure Bastion Bu şablon, Sanal Ağda Azure Bastion sağlar
Azure Machine Learning uçtan uca güvenli kurulum Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Azure Machine Learning uçtan uca güvenli kurulum (eski) Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Bölgeler arası yük dengeleyici oluşturma Bu şablon, iki bölgesel yük dengeleyici içeren arka uç havuzuna sahip bölgeler arası bir yük dengeleyici oluşturur. Bölgeler arası yük dengeleyici şu anda sınırlı bölgelerde kullanılabilir. Bölgeler arası yük dengeleyicinin arkasındaki bölgesel yük dengeleyiciler herhangi bir bölgede olabilir.
Özel AKS Kümesi oluşturma Bu örnek, sıçrama kutusu sanal makinesiyle birlikte bir sanal ağda özel AKS kümesinin nasıl oluşturulacağını gösterir.
Standart iç yük dengeleyici oluşturma Bu şablon, kural yük dengeleme bağlantı noktası 80 olan standart bir iç Azure Load Balancer oluşturur
Standart yük dengeleyici oluşturma Bu şablon, yedekli bir bölgede her vm ile arka uç havuzu için İnternet'e yönelik bir yük dengeleyici, yük dengeleme kuralları ve üç VM oluşturur.
Merkez Sanal Ağ bastion konağı dağıtma Bu şablon eşlemeleri olan iki sanal ağ, Hub sanal akında bir Bastion konağı ve uç sanal akında bir Linux VM oluşturur
Yönetilen sanal ağ ile Güvenli Azure AI Studio dağıtma Bu şablon, güçlü ağ ve kimlik güvenliği kısıtlamalarıyla güvenli bir Azure AI Studio ortamı oluşturur.
Ağ Geçidi Yük Dengeleyici zincirlenmiş Genel Yük Dengeleyici Bu şablon, Ağ Geçidi Load Balancer'a zincirlenmiş bir Genel Standart Yük Dengeleyici dağıtmanızı sağlar. İnternet'ten gelen trafik, arka uç havuzunda linux VM'leri (NVA) bulunan Ağ Geçidi Load Balancer'a yönlendirilir.
SharePoint Aboneliği / 2019 / 2016 tam olarak yapılandırılmış Bir DC, bir SQL Server 2022 ve SharePoint Aboneliği barındıran 1 ile 5 sunucu / 2019 / 2016 grubu arasında güvenilir kimlik doğrulaması, kişisel sitelerle kullanıcı profilleri, OAuth güveni (sertifika kullanarak), yüksek güven eklentileri barındırmak için ayrılmış bir IIS sitesi vb. gibi kapsamlı bir yapılandırmayla oluşturun. Anahtar yazılımlarının en son sürümü (Fiddler, vscode, np++, 7zip, ULS Viewer dahil) yüklenir. SharePoint makinelerinin hemen kullanılabilir hale getirmek için ek ince ayarlamaları vardır (uzaktan yönetim araçları, Edge ve Chrome için özel ilkeler, kısayollar vb.).
Azure Güvenlik Duvarı Premium için Test ortamı Bu şablon yetkisiz erişim denetimi algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip bir Azure Güvenlik Duvarı Premium ve Güvenlik Duvarı İlkesi oluşturur
Azure Güvenlik Duvarı'nı Merkez & Uç topolojisinde DNS Proxy'si olarak kullanma Bu örnek, Azure Güvenlik Duvarı'nı kullanarak Azure'da merkez-uç topolojisinin nasıl dağıtılacağı gösterilmektedir. Merkez sanal ağı, sanal ağ eşlemesi aracılığıyla merkez sanal ağına bağlanan birçok uç sanal ağına merkezi bir bağlantı noktası işlevi görür.

ARM şablonu kaynak tanımı

bastionHosts kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Network/bastionHosts kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.

{
  "type": "Microsoft.Network/bastionHosts",
  "apiVersion": "2022-05-01",
  "name": "string",
  "location": "string",
  "properties": {
    "disableCopyPaste": "bool",
    "dnsName": "string",
    "enableFileCopy": "bool",
    "enableIpConnect": "bool",
    "enableShareableLink": "bool",
    "enableTunneling": "bool",
    "ipConfigurations": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "privateIPAllocationMethod": "string",
          "publicIPAddress": {
            "id": "string"
          },
          "subnet": {
            "id": "string"
          }
        }
      }
    ],
    "scaleUnits": "int"
  },
  "sku": {
    "name": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Özellik değerleri

BastionHostIPConfiguration

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi
ad Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. dizgi
Özellikler Kaynakla ilişkili ip yapılandırmasını temsil eder. BastionHostIPConfigurationPropertiesFormat

BastionHostIPConfigurationPropertiesFormat

Ad Açıklama Değer
privateIPAllocationMethod Özel IP ayırma yöntemi. 'Dinamik'
'Statik'
publicIPAddress PublicIP kaynağının başvurusu. AltKaynak (gerekli)
alt ağ Alt ağ kaynağının başvurusu. AltKaynak (gerekli)

BastionHostPropertiesFormat

Ad Açıklama Değer
disableCopyPaste Bastion Konağı kaynağının Kopyala/Yapıştır özelliğini etkinleştirin/devre dışı bırakın. Bool
dnsName Savunma konağına erişilebilen uç nokta için FQDN. dizgi
enableFileCopy Bastion Konağı kaynağının Dosya Kopyalama özelliğini etkinleştirin/devre dışı bırakın. Bool
enableIpConnect Bastion Konak kaynağının IP Connect özelliğini etkinleştirin/devre dışı bırakın. Bool
enableShareableLink Bastion Konağı kaynağının Paylaşılabilir Bağlantısını Etkinleştirin/Devre Dışı Bırakın. Bool
enableTunneling Bastion Konağı kaynağının Tünel Oluşturma özelliğini etkinleştirin/devre dışı bırakın. Bool
ipConfigurations Bastion Konağı kaynağının IP yapılandırması. BastionHostIPConfiguration[]
scaleUnits Bastion Konağı kaynağının ölçek birimleri. Int

Kısıtlama -ları:
Min değer = 2
Maksimum değer = 50

Microsoft.Network/bastionHosts

Ad Açıklama Değer
apiVersion API sürümü '2022-05-01'
yer Kaynak konumu. dizgi
ad Kaynak adı dize (gerekli)
Özellikler Savunma ana bilgisayar kaynağını temsil eder. BastionHostPropertiesFormat
Sku Bu Bastion Konağı'nın sku'su. Sku
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri
tür Kaynak türü 'Microsoft.Network/bastionHosts'

ResourceTags

Ad Açıklama Değer

Sku

Ad Açıklama Değer
ad Bu Bastion Konağı'nın adı. 'Temel'
'Standart'

Alt Kaynak

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi

Hızlı başlangıç şablonları

Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.

Şablon Açıklama
NAT Ağ Geçidi ve Application Gateway ile AKS Kümesini

Azure 'a dağıtma
Bu örnek, giden bağlantılar için NAT Ağ Geçidi ve gelen bağlantılar için Application Gateway ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir.
Application Gateway Giriş Denetleyicisi ile AKS kümesini

Azure 'a dağıtma
Bu örnekte Application Gateway, Application Gateway Giriş Denetleyicisi, Azure Container Registry, Log Analytics ve Key Vault ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir
Hizmet olarak Azure Bastion

Azure 'a dağıtma
Bu şablon, Sanal Ağda Azure Bastion sağlar
NSG ile Hizmet Olarak Azure Bastion

Azure 'a dağıtma
Bu şablon, Sanal Ağda Azure Bastion sağlar
Azure Machine Learning uçtan uca güvenli kurulum

Azure 'a dağıtma
Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Azure Machine Learning uçtan uca güvenli kurulum (eski)

Azure 'a dağıtma
Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Bölgeler arası yük dengeleyici oluşturma

Azure 'a dağıtma
Bu şablon, iki bölgesel yük dengeleyici içeren arka uç havuzuna sahip bölgeler arası bir yük dengeleyici oluşturur. Bölgeler arası yük dengeleyici şu anda sınırlı bölgelerde kullanılabilir. Bölgeler arası yük dengeleyicinin arkasındaki bölgesel yük dengeleyiciler herhangi bir bölgede olabilir.
Özel AKS Kümesi oluşturma

Azure 'a dağıtma
Bu örnek, sıçrama kutusu sanal makinesiyle birlikte bir sanal ağda özel AKS kümesinin nasıl oluşturulacağını gösterir.
Genel DNS Bölgesi ile Özel AKS Kümesi Oluşturma

Azure 'a dağıtma
Bu örnekte, Genel DNS Bölgesi ile özel AKS kümesinin nasıl dağıtılacağı gösterilmektedir.
Standart iç yük dengeleyici oluşturma

Azure 'a dağıtma
Bu şablon, kural yük dengeleme bağlantı noktası 80 olan standart bir iç Azure Load Balancer oluşturur
Standart yük dengeleyici oluşturma

Azure 'a dağıtma
Bu şablon, yedekli bir bölgede her vm ile arka uç havuzu için İnternet'e yönelik bir yük dengeleyici, yük dengeleme kuralları ve üç VM oluşturur.
Merkez Sanal Ağ bastion konağı dağıtma

Azure 'a dağıtma
Bu şablon eşlemeleri olan iki sanal ağ, Hub sanal akında bir Bastion konağı ve uç sanal akında bir Linux VM oluşturur
Darktrace Otomatik Ölçeklendirme vSensors Dağıtma

Azure 'a dağıtma
Bu şablon, Darktrace vSensors'ın otomatik olarak otomatik ölçeklendirme dağıtımını dağıtmanızı sağlar
Yönetilen sanal ağ ile Güvenli Azure AI Studio dağıtma

Azure 'a dağıtma
Bu şablon, güçlü ağ ve kimlik güvenliği kısıtlamalarıyla güvenli bir Azure AI Studio ortamı oluşturur.
Bağlantılı Şablonlarla Parametreli Dağıtım örneği

Azure 'a dağıtma
Bu örnek şablon, azure kaynak grubuna birden çok kaynak katmanı dağıtır. Parametreleştirmeyi son kullanıcıya nasıl sunabileceğinizi göstermek için her katmanın yapılandırılabilir öğeleri vardır.
Ağ Geçidi Yük Dengeleyici zincirlenmiş Genel Yük Dengeleyici

Azure 'a dağıtma
Bu şablon, Ağ Geçidi Load Balancer'a zincirlenmiş bir Genel Standart Yük Dengeleyici dağıtmanızı sağlar. İnternet'ten gelen trafik, arka uç havuzunda linux VM'leri (NVA) bulunan Ağ Geçidi Load Balancer'a yönlendirilir.
SharePoint Aboneliği / 2019 / 2016 tam olarak yapılandırılmış

Azure 'a dağıtma
Bir DC, bir SQL Server 2022 ve SharePoint Aboneliği barındıran 1 ile 5 sunucu / 2019 / 2016 grubu arasında güvenilir kimlik doğrulaması, kişisel sitelerle kullanıcı profilleri, OAuth güveni (sertifika kullanarak), yüksek güven eklentileri barındırmak için ayrılmış bir IIS sitesi vb. gibi kapsamlı bir yapılandırmayla oluşturun. Anahtar yazılımlarının en son sürümü (Fiddler, vscode, np++, 7zip, ULS Viewer dahil) yüklenir. SharePoint makinelerinin hemen kullanılabilir hale getirmek için ek ince ayarlamaları vardır (uzaktan yönetim araçları, Edge ve Chrome için özel ilkeler, kısayollar vb.).
IP Adreslerine göre Arka Uç Havuzu ile Standart Yük Dengeleyici

Azure 'a dağıtma
Bu şablon, ARM Şablonlarının Arka Uç Havuzu yönetimi belgesinde açıklandığı gibi IP Adresine göre Yük Dengeleyicinin Arka Uç Havuzunu yapılandırmak için nasıl kullanılabileceğini göstermek için kullanılır.
Azure Güvenlik Duvarı Premium için Test ortamı

Azure 'a dağıtma
Bu şablon yetkisiz erişim denetimi algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip bir Azure Güvenlik Duvarı Premium ve Güvenlik Duvarı İlkesi oluşturur
Azure Güvenlik Duvarı'nı Merkez & Uç topolojisinde DNS Proxy'si olarak kullanma

Azure 'a dağıtma
Bu örnek, Azure Güvenlik Duvarı'nı kullanarak Azure'da merkez-uç topolojisinin nasıl dağıtılacağı gösterilmektedir. Merkez sanal ağı, sanal ağ eşlemesi aracılığıyla merkez sanal ağına bağlanan birçok uç sanal ağına merkezi bir bağlantı noktası işlevi görür.

Terraform (AzAPI sağlayıcısı) kaynak tanımı

bastionHosts kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • Kaynak grupları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Network/bastionHosts kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/bastionHosts@2022-05-01"
  name = "string"
  location = "string"
  body = jsonencode({
    properties = {
      disableCopyPaste = bool
      dnsName = "string"
      enableFileCopy = bool
      enableIpConnect = bool
      enableShareableLink = bool
      enableTunneling = bool
      ipConfigurations = [
        {
          id = "string"
          name = "string"
          properties = {
            privateIPAllocationMethod = "string"
            publicIPAddress = {
              id = "string"
            }
            subnet = {
              id = "string"
            }
          }
        }
      ]
      scaleUnits = int
    }
  })
  sku = {
    name = "string"
  }
  tags = {
    {customized property} = "string"
  }
}

Özellik değerleri

BastionHostIPConfiguration

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi
ad Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. dizgi
Özellikler Kaynakla ilişkili ip yapılandırmasını temsil eder. BastionHostIPConfigurationPropertiesFormat

BastionHostIPConfigurationPropertiesFormat

Ad Açıklama Değer
privateIPAllocationMethod Özel IP ayırma yöntemi. 'Dinamik'
'Statik'
publicIPAddress PublicIP kaynağının başvurusu. AltKaynak (gerekli)
alt ağ Alt ağ kaynağının başvurusu. AltKaynak (gerekli)

BastionHostPropertiesFormat

Ad Açıklama Değer
disableCopyPaste Bastion Konağı kaynağının Kopyala/Yapıştır özelliğini etkinleştirin/devre dışı bırakın. Bool
dnsName Savunma konağına erişilebilen uç nokta için FQDN. dizgi
enableFileCopy Bastion Konağı kaynağının Dosya Kopyalama özelliğini etkinleştirin/devre dışı bırakın. Bool
enableIpConnect Bastion Konak kaynağının IP Connect özelliğini etkinleştirin/devre dışı bırakın. Bool
enableShareableLink Bastion Konağı kaynağının Paylaşılabilir Bağlantısını Etkinleştirin/Devre Dışı Bırakın. Bool
enableTunneling Bastion Konağı kaynağının Tünel Oluşturma özelliğini etkinleştirin/devre dışı bırakın. Bool
ipConfigurations Bastion Konağı kaynağının IP yapılandırması. BastionHostIPConfiguration[]
scaleUnits Bastion Konağı kaynağının ölçek birimleri. Int

Kısıtlama -ları:
Min değer = 2
Maksimum değer = 50

Microsoft.Network/bastionHosts

Ad Açıklama Değer
yer Kaynak konumu. dizgi
ad Kaynak adı dize (gerekli)
Özellikler Savunma ana bilgisayar kaynağını temsil eder. BastionHostPropertiesFormat
Sku Bu Bastion Konağı'nın sku'su. Sku
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü.
tür Kaynak türü "Microsoft.Network/bastionHosts@2022-05-01"

ResourceTags

Ad Açıklama Değer

Sku

Ad Açıklama Değer
ad Bu Bastion Konağı'nın adı. 'Temel'
'Standart'

Alt Kaynak

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi