Bicep kaynak tanımı
networkProfiles kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Microsoft.Network/networkProfiles kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.
resource symbolicname 'Microsoft.Network/networkProfiles@2023-11-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
properties: {
containerNetworkInterfaceConfigurations: [
{
id: 'string'
name: 'string'
properties: {
containerNetworkInterfaces: [
{
id: 'string'
}
]
ipConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
addressPrefixes: [
'string'
]
applicationGatewayIPConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
}
}
}
]
defaultOutboundAccess: bool
delegations: [
{
id: 'string'
name: 'string'
properties: {
serviceName: 'string'
}
type: 'string'
}
]
ipAllocations: [
{
id: 'string'
}
]
natGateway: {
id: 'string'
}
networkSecurityGroup: {
id: 'string'
location: 'string'
properties: {
flushConnection: bool
securityRules: [
{
id: 'string'
name: 'string'
properties: {
access: 'string'
description: 'string'
destinationAddressPrefix: 'string'
destinationAddressPrefixes: [
'string'
]
destinationApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {}
}
]
destinationPortRange: 'string'
destinationPortRanges: [
'string'
]
direction: 'string'
priority: int
protocol: 'string'
sourceAddressPrefix: 'string'
sourceAddressPrefixes: [
'string'
]
sourceApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {}
}
]
sourcePortRange: 'string'
sourcePortRanges: [
'string'
]
}
type: 'string'
}
]
}
tags: {}
}
privateEndpointNetworkPolicies: 'string'
privateLinkServiceNetworkPolicies: 'string'
routeTable: {
id: 'string'
location: 'string'
properties: {
disableBgpRoutePropagation: bool
routes: [
{
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
hasBgpOverride: bool
nextHopIpAddress: 'string'
nextHopType: 'string'
}
type: 'string'
}
]
}
tags: {}
}
serviceEndpointPolicies: [
{
id: 'string'
location: 'string'
properties: {
contextualServiceEndpointPolicies: [
'string'
]
serviceAlias: 'string'
serviceEndpointPolicyDefinitions: [
{
id: 'string'
name: 'string'
properties: {
description: 'string'
service: 'string'
serviceResources: [
'string'
]
}
type: 'string'
}
]
}
tags: {}
}
]
serviceEndpoints: [
{
locations: [
'string'
]
service: 'string'
}
]
sharingScope: 'string'
}
type: 'string'
}
}
}
]
}
}
]
}
}
Özellik değerleri
networkProfiles
ContainerNetworkInterfaceConfiguration
Ad |
Açıklama |
Değer |
containerNetworkInterfaces |
Bu kapsayıcı ağ arabirimi yapılandırmasından oluşturulan kapsayıcı ağ arabirimlerinin listesi. |
SubResource[] |
ipConfigurations |
Kapsayıcı ağ arabirimi yapılandırmasının IP yapılandırmalarının listesi. |
IPConfigurationProfile[] |
Subresource
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
IPConfigurationProfile
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
IP yapılandırma profilinin özellikleri. |
IPConfigurationProfilePropertiesFormat |
Ad |
Açıklama |
Değer |
alt ağ |
Kapsayıcı ağ arabirimi ip yapılandırması oluşturmak için alt ağ kaynağına başvuru. |
Alt ağ |
Alt ağ
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Alt ağın özellikleri. |
SubnetPropertiesFormat |
tür |
Kaynak türü. |
string |
Ad |
Açıklama |
Değer |
addressPrefix |
Alt ağın adres ön eki. |
string |
addressPrefixes |
Alt ağın adres ön eklerinin listesi. |
string[] |
applicationGatewayIPConfigurations |
Sanal ağ kaynağının Application Gateway IP yapılandırmaları. |
ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess |
Alt ağdaki tüm VM'ler için varsayılan giden bağlantıyı devre dışı bırakmak için bu özelliği false olarak ayarlayın. Bu özellik yalnızca alt ağ oluşturma sırasında ayarlanabilir ve mevcut bir alt ağ için güncelleştirilemez. |
bool |
Heyet |
Alt ağ üzerindeki temsilcilere başvuru dizisi. |
Temsilci Seçme[] |
ipAllocations |
Bu alt ağa başvuran IpAllocation dizisi. |
SubResource[] |
natGateway |
Bu alt ağ ile ilişkili Nat ağ geçidi. |
Subresource |
networkSecurityGroup |
NetworkSecurityGroup kaynağına başvuru. |
NetworkSecurityGroup |
privateEndpointNetworkPolicies |
Alt ağın özel uç noktasına ağ ilkelerini uygulamayı etkinleştirin veya devre dışı bırakın. |
'Devre Dışı' 'Etkin' 'NetworkSecurityGroupEnabled' 'RouteTableEnabled' |
privateLinkServiceNetworkPolicies |
Alt ağdaki özel bağlantı hizmetinde ağ ilkelerini uygulamayı etkinleştirin veya devre dışı bırakın. |
'Devre Dışı' 'Etkin' |
Routetable |
RouteTable kaynağına başvuru. |
Routetable |
serviceEndpointPolicies |
Hizmet uç noktası ilkeleri dizisi. |
ServiceEndpointPolicy[] |
serviceEndpoints |
Hizmet uç noktaları dizisi. |
ServiceEndpointPropertiesFormat[] |
sharingScope |
AAD kiracınızdaki diğer aboneliklerle alt ağın paylaşılması için bu özelliği Kiracı olarak ayarlayın. Bu özellik yalnızca defaultOutboundAccess false olarak ayarlandığında ayarlanabilir; her iki özellik de yalnızca alt ağ boşsa ayarlanabilir. |
'DelegatedServices' 'Kiracı' |
ApplicationGatewayIPConfiguration
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
bir Application Gateway içinde benzersiz olan IP yapılandırmasının adı. |
string |
properties |
Uygulama ağ geçidi IP yapılandırmasının özellikleri. |
ApplicationGatewayIPConfigurationPropertiesFormat |
Ad |
Açıklama |
Değer |
alt ağ |
Alt ağ kaynağına başvuru. Application Gateway'in özel adresini aldığı alt ağ. |
Subresource |
Temsilci
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Alt ağ içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Alt ağın özellikleri. |
ServiceDelegationPropertiesFormat |
tür |
Kaynak türü. |
string |
Ad |
Açıklama |
Değer |
Hizmetadı |
Alt ağın temsilci olarak atanması gereken hizmetin adı (ör. Microsoft.Sql/servers). |
string |
NetworkSecurityGroup
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Ağ güvenlik grubunun özellikleri. |
NetworkSecurityGroupPropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Ad |
Açıklama |
Değer |
flushConnection |
Etkinleştirildiğinde, kurallar güncelleştirme olduğunda Ağ Güvenlik Grubu bağlantılarından oluşturulan akışlar yeniden değerlendirilir. İlk etkinleştirme yeniden değerlendirmeyi tetikler. |
bool |
securityRules |
Ağ güvenlik grubunun güvenlik kuralları koleksiyonu. |
SecurityRule[] |
SecurityRule
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Güvenlik kuralının özellikleri. |
SecurityRulePropertiesFormat |
tür |
Kaynağın türü. |
string |
Ad |
Açıklama |
Değer |
erişim |
Ağ trafiğine izin verilir veya trafik reddedilir. |
'İzin Ver' 'Reddet' (gerekli) |
açıklama |
Bu kural için bir açıklama. 140 karakterle sınırlıdır. |
string |
destinationAddressPrefix |
Hedef adres ön eki. CIDR veya hedef IP aralığı. Yıldız işareti '*' tüm kaynak IP'leri eşleştirmek için de kullanılabilir. 'VirtualNetwork', 'AzureLoadBalancer' ve 'Internet' gibi varsayılan etiketler de kullanılabilir. |
string |
destinationAddressPrefixes |
Hedef adres ön ekleri. CIDR veya hedef IP aralıkları. |
string[] |
destinationApplicationSecurityGroups |
Hedef olarak belirtilen uygulama güvenlik grubu. |
ApplicationSecurityGroup[] |
destinationPortRange |
Hedef bağlantı noktası veya aralık. 0 ile 65535 arasında bir tamsayı veya aralık. Yıldız işareti '*' tüm bağlantı noktalarıyla eşleştirmek için de kullanılabilir. |
string |
destinationPortRanges |
Hedef bağlantı noktası aralıkları. |
string[] |
yön |
Kuralın yönü. Yönü, kuralın gelen veya giden trafikte değerlendirilip değerlendirilmeyeceğini belirtir. |
'Gelen' 'Giden' (gerekli) |
Öncelik |
Kuralın önceliği. Değer 100 ile 4096 arasında olabilir. Öncelik numarası koleksiyondaki her kural için benzersiz olmalıdır. Öncelik sayısı ne kadar düşük olursa kuralın önceliği de o kadar yüksektir. |
int (gerekli) |
protokol |
Bu kuralın geçerli olduğu ağ protokolü. |
'*' 'Ah' 'Esp' 'Icmp' 'Tcp' 'Udp' (gerekli) |
sourceAddressPrefix |
CIDR veya kaynak IP aralığı. Tüm kaynak IP'leri eşleştirmek için '*' yıldız işareti de kullanılabilir. 'VirtualNetwork', 'AzureLoadBalancer' ve 'Internet' gibi varsayılan etiketler de kullanılabilir. Bu bir giriş kuralıysa, ağ trafiğinin nereden geldiğini belirtir. |
string |
sourceAddressPrefixes |
CIDR veya kaynak IP aralıkları. |
dize[] |
sourceApplicationSecurityGroups |
Kaynak olarak belirtilen uygulama güvenlik grubu. |
ApplicationSecurityGroup[] |
sourcePortRange |
Kaynak bağlantı noktası veya aralık. 0 ile 65535 arasındaki tamsayı veya aralık. Yıldız işareti '*' tüm bağlantı noktalarıyla eşleştirmek için de kullanılabilir. |
string |
sourcePortRanges |
Kaynak bağlantı noktası aralıkları. |
dize[] |
ApplicationSecurityGroup
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Uygulama güvenlik grubunun özellikleri. |
ApplicationSecurityGroupPropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Bu nesne dağıtım sırasında ayarlanacağı herhangi bir özellik içermiyor. Tüm özellikler ReadOnly'dır.
Routetable
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Yol tablosunun özellikleri. |
RouteTablePropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Ad |
Açıklama |
Değer |
disableBgpRoutePropagation |
Bu yol tablosunda BGP tarafından öğrenilen yolların devre dışı bırakılıp devre dışı bırakılmayacağı. True, devre dışı bırakma anlamına gelir. |
bool |
Yol |
Bir yol tablosunun içinde yer alan yolların koleksiyonu. |
Yol[] |
Yol
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Yolun özellikleri. |
RoutePropertiesFormat |
tür |
Kaynağın türü. |
string |
Ad |
Açıklama |
Değer |
addressPrefix |
Yolun geçerli olduğu hedef CIDR. |
string |
hasBgpOverride |
Bu yolun, LPM'ye bakılmaksızın çakışan BGP yollarını geçersiz kılıp kılmadığını belirten bir değer. |
bool |
nextHopIpAddress |
IP adresi paketleri adresine iletilmelidir. Sonraki atlama değerlerine yalnızca sonraki atlama türünün VirtualAppliance olduğu yollarda izin verilir. |
string |
nextHopType |
Paketin gönderilmesi gereken Azure atlama türü. |
'internet' 'Yok' 'VirtualAppliance' 'VirtualNetworkGateway' 'VnetLocal' (gerekli) |
ServiceEndpointPolicy
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Hizmet bitiş noktası ilkesinin özellikleri. |
ServiceEndpointPolicyPropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Ad |
Açıklama |
Değer |
contextualServiceEndpointPolicies |
Bağlamsal hizmet uç noktası ilkesi koleksiyonu. |
string[] |
serviceAlias |
İlkenin bir hizmete ait olup olmadığını gösteren diğer ad |
string |
serviceEndpointPolicyDefinitions |
Hizmet uç noktası ilkesinin hizmet uç noktası ilkesi tanımlarından oluşan bir koleksiyon. |
ServiceEndpointPolicyDefinition[] |
ServiceEndpointPolicyDefinition
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Hizmet uç noktası ilke tanımının özellikleri. |
ServiceEndpointPolicyDefinitionPropertiesFormat |
tür |
Kaynağın türü. |
string |
Ad |
Açıklama |
Değer |
açıklama |
Bu kural için bir açıklama. 140 karakterle sınırlıdır. |
string |
hizmet |
Hizmet uç noktası adı. |
string |
serviceResources |
Hizmet kaynaklarının listesi. |
string[] |
Ad |
Açıklama |
Değer |
Konum |
Konum listesi. |
string[] |
hizmet |
Uç nokta hizmetinin türü. |
string |
Hızlı başlangıç şablonları
Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.
ARM şablonu kaynak tanımı
networkProfiles kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Microsoft.Network/networkProfiles kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.
{
"type": "Microsoft.Network/networkProfiles",
"apiVersion": "2023-11-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"properties": {
"containerNetworkInterfaceConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"containerNetworkInterfaces": [
{
"id": "string"
}
],
"ipConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"addressPrefixes": [ "string" ],
"applicationGatewayIPConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string"
}
}
}
],
"defaultOutboundAccess": "bool",
"delegations": [
{
"id": "string",
"name": "string",
"properties": {
"serviceName": "string"
},
"type": "string"
}
],
"ipAllocations": [
{
"id": "string"
}
],
"natGateway": {
"id": "string"
},
"networkSecurityGroup": {
"id": "string",
"location": "string",
"properties": {
"flushConnection": "bool",
"securityRules": [
{
"id": "string",
"name": "string",
"properties": {
"access": "string",
"description": "string",
"destinationAddressPrefix": "string",
"destinationAddressPrefixes": [ "string" ],
"destinationApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {},
"tags": {}
}
],
"destinationPortRange": "string",
"destinationPortRanges": [ "string" ],
"direction": "string",
"priority": "int",
"protocol": "string",
"sourceAddressPrefix": "string",
"sourceAddressPrefixes": [ "string" ],
"sourceApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {},
"tags": {}
}
],
"sourcePortRange": "string",
"sourcePortRanges": [ "string" ]
},
"type": "string"
}
]
},
"tags": {}
},
"privateEndpointNetworkPolicies": "string",
"privateLinkServiceNetworkPolicies": "string",
"routeTable": {
"id": "string",
"location": "string",
"properties": {
"disableBgpRoutePropagation": "bool",
"routes": [
{
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"hasBgpOverride": "bool",
"nextHopIpAddress": "string",
"nextHopType": "string"
},
"type": "string"
}
]
},
"tags": {}
},
"serviceEndpointPolicies": [
{
"id": "string",
"location": "string",
"properties": {
"contextualServiceEndpointPolicies": [ "string" ],
"serviceAlias": "string",
"serviceEndpointPolicyDefinitions": [
{
"id": "string",
"name": "string",
"properties": {
"description": "string",
"service": "string",
"serviceResources": [ "string" ]
},
"type": "string"
}
]
},
"tags": {}
}
],
"serviceEndpoints": [
{
"locations": [ "string" ],
"service": "string"
}
],
"sharingScope": "string"
},
"type": "string"
}
}
}
]
}
}
]
}
}
Özellik değerleri
networkProfiles
Ad |
Açıklama |
Değer |
tür |
Kaynak türü |
'Microsoft.Network/networkProfiles' |
apiVersion |
Kaynak API'sinin sürümü |
'2023-11-01' |
name |
Kaynak adı |
dize (gerekli) |
location |
Kaynak konumu. |
string |
etiketler |
Kaynak etiketleri. |
Etiket adlarının ve değerlerinin sözlüğü. Bkz . Şablonlardaki etiketler |
properties |
Ağ profili özellikleri. |
NetworkProfilePropertiesFormat |
ContainerNetworkInterfaceConfiguration
Ad |
Açıklama |
Değer |
containerNetworkInterfaces |
Bu kapsayıcı ağ arabirimi yapılandırmasından oluşturulan kapsayıcı ağ arabirimlerinin listesi. |
SubResource[] |
ipConfigurations |
Kapsayıcı ağ arabirimi yapılandırmasının IP yapılandırmalarının listesi. |
IPConfigurationProfile[] |
Subresource
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
IPConfigurationProfile
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
IP yapılandırma profilinin özellikleri. |
IPConfigurationProfilePropertiesFormat |
Ad |
Açıklama |
Değer |
alt ağ |
Kapsayıcı ağ arabirimi ip yapılandırması oluşturmak için alt ağ kaynağına başvuru. |
Alt ağ |
Alt ağ
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Alt ağın özellikleri. |
SubnetPropertiesFormat |
tür |
Kaynak türü. |
string |
Ad |
Açıklama |
Değer |
addressPrefix |
Alt ağın adres ön eki. |
string |
addressPrefixes |
Alt ağın adres ön eklerinin listesi. |
dize[] |
applicationGatewayIPConfigurations |
Sanal ağ kaynağının uygulama ağ geçidi IP yapılandırmaları. |
ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess |
Alt ağdaki tüm VM'ler için varsayılan giden bağlantıyı devre dışı bırakmak için bu özelliği false olarak ayarlayın. Bu özellik yalnızca alt ağ oluşturulurken ayarlanabilir ve mevcut bir alt ağ için güncelleştirilemez. |
bool |
Heyet |
Alt ağ üzerindeki temsilcilere başvuru dizisi. |
Temsilci Seçme[] |
ipAllocations |
Bu alt ağa başvuran IpAllocation dizisi. |
AltKaynak[] |
natGateway |
Bu alt ağ ile ilişkili Nat ağ geçidi. |
Subresource |
networkSecurityGroup |
NetworkSecurityGroup kaynağına başvuru. |
NetworkSecurityGroup |
privateEndpointNetworkPolicies |
Alt ağdaki özel uç noktaya ağ ilkelerini uygulamayı etkinleştirin veya devre dışı bırakın. |
'Devre Dışı' 'Etkin' 'NetworkSecurityGroupEnabled' 'RouteTableEnabled' |
privateLinkServiceNetworkPolicies |
Alt ağdaki özel bağlantı hizmetinde ağ ilkelerini uygulamayı etkinleştirin veya devre dışı bırakın. |
'Devre Dışı' 'Etkin' |
Routetable |
RouteTable kaynağına başvuru. |
Routetable |
serviceEndpointPolicies |
Hizmet uç noktası ilkeleri dizisi. |
ServiceEndpointPolicy[] |
serviceEndpoints |
Hizmet uç noktaları dizisi. |
ServiceEndpointPropertiesFormat[] |
sharingScope |
Alt ağın AAD kiracınızdaki diğer aboneliklerle paylaşılması için bu özelliği Kiracı olarak ayarlayın. Bu özellik yalnızca defaultOutboundAccess false olarak ayarlandığında ayarlanabilir, her iki özellik de yalnızca alt ağ boşsa ayarlanabilir. |
'DelegatedServices' 'Kiracı' |
ApplicationGatewayIPConfiguration
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
bir Application Gateway içinde benzersiz olan IP yapılandırmasının adı. |
string |
properties |
Uygulama ağ geçidi IP yapılandırmasının özellikleri. |
ApplicationGatewayIPConfigurationPropertiesFormat |
Ad |
Açıklama |
Değer |
alt ağ |
Alt ağ kaynağına başvuru. Uygulama ağ geçidinin özel adresini aldığı alt ağ. |
Subresource |
Temsilci
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Alt ağ içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Alt ağın özellikleri. |
ServiceDelegationPropertiesFormat |
tür |
Kaynak türü. |
string |
Ad |
Açıklama |
Değer |
Hizmetadı |
Alt ağın temsilci olarak atanması gereken hizmetin adı (ör. Microsoft.Sql/servers). |
string |
NetworkSecurityGroup
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Ağ güvenlik grubunun özellikleri. |
NetworkSecurityGroupPropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Ad |
Açıklama |
Değer |
flushConnection |
Etkinleştirildiğinde, kurallar güncelleştirme olduğunda Ağ Güvenlik Grubu bağlantılarından oluşturulan akışlar yeniden değerlendirilir. İlk etkinleştirme yeniden değerlendirmeyi tetikler. |
bool |
securityRules |
Ağ güvenlik grubunun güvenlik kuralları koleksiyonu. |
SecurityRule[] |
SecurityRule
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Güvenlik kuralının özellikleri. |
SecurityRulePropertiesFormat |
tür |
Kaynağın türü. |
string |
Ad |
Açıklama |
Değer |
erişim |
Ağ trafiğine izin verilir veya trafik reddedilir. |
'İzin Ver' 'Reddet' (gerekli) |
açıklama |
Bu kural için bir açıklama. 140 karakterle sınırlıdır. |
string |
destinationAddressPrefix |
Hedef adres ön eki. CIDR veya hedef IP aralığı. Yıldız işareti '*' tüm kaynak IP'leri eşleştirmek için de kullanılabilir. 'VirtualNetwork', 'AzureLoadBalancer' ve 'Internet' gibi varsayılan etiketler de kullanılabilir. |
string |
destinationAddressPrefixes |
Hedef adres ön ekleri. CIDR veya hedef IP aralıkları. |
string[] |
destinationApplicationSecurityGroups |
Hedef olarak belirtilen uygulama güvenlik grubu. |
ApplicationSecurityGroup[] |
destinationPortRange |
Hedef bağlantı noktası veya aralık. 0 ile 65535 arasında bir tamsayı veya aralık. Yıldız işareti '*' tüm bağlantı noktalarıyla eşleştirmek için de kullanılabilir. |
string |
destinationPortRanges |
Hedef bağlantı noktası aralıkları. |
string[] |
yön |
Kuralın yönü. Yönü, kuralın gelen veya giden trafikte değerlendirilip değerlendirilmeyeceğini belirtir. |
'Gelen' 'Giden' (gerekli) |
Öncelik |
Kuralın önceliği. Değer 100 ile 4096 arasında olabilir. Öncelik numarası koleksiyondaki her kural için benzersiz olmalıdır. Öncelik sayısı ne kadar düşükse kuralın önceliği de o kadar yüksektir. |
int (gerekli) |
protokol |
Bu kuralın geçerli olduğu ağ protokolü. |
'*' 'Ah' 'Esp' 'Icmp' 'Tcp' 'Udp' (gerekli) |
sourceAddressPrefix |
CIDR veya kaynak IP aralığı. Yıldız işareti '*' tüm kaynak IP'leri eşleştirmek için de kullanılabilir. 'VirtualNetwork', 'AzureLoadBalancer' ve 'Internet' gibi varsayılan etiketler de kullanılabilir. Bu bir giriş kuralıysa, ağ trafiğinin nereden geldiğini belirtir. |
string |
sourceAddressPrefixes |
CIDR veya kaynak IP aralıkları. |
string[] |
sourceApplicationSecurityGroups |
Kaynak olarak belirtilen uygulama güvenlik grubu. |
ApplicationSecurityGroup[] |
sourcePortRange |
Kaynak bağlantı noktası veya aralık. 0 ile 65535 arasında bir tamsayı veya aralık. Yıldız işareti '*' tüm bağlantı noktalarıyla eşleştirmek için de kullanılabilir. |
string |
sourcePortRanges |
Kaynak bağlantı noktası aralıkları. |
string[] |
ApplicationSecurityGroup
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Uygulama güvenlik grubunun özellikleri. |
ApplicationSecurityGroupPropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Bu nesne dağıtım sırasında ayarlanacağı herhangi bir özellik içermez. Tüm özellikler Salt Okunur'dır.
Routetable
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Yol tablosunun özellikleri. |
RouteTablePropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Ad |
Açıklama |
Değer |
disableBgpRoutePropagation |
Bu yol tablosunda BGP tarafından öğrenilen yolların devre dışı bırakılıp devre dışı bırakılmayacağı. True, devre dışı bırakma anlamına gelir. |
bool |
Yol |
Bir yol tablosu içinde yer alan yolların koleksiyonu. |
Yol[] |
Yol
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Yolun özellikleri. |
RoutePropertiesFormat |
tür |
Kaynağın türü. |
string |
Ad |
Açıklama |
Değer |
addressPrefix |
Yolun geçerli olduğu hedef CIDR. |
string |
hasBgpOverride |
Bu yolun, LPM'ye bakılmaksızın çakışan BGP yollarını geçersiz kılıp kılmadığını belirten bir değer. |
bool |
nextHopIpAddress |
IP adresi paketleri adresine iletilmelidir. Sonraki atlama değerlerine yalnızca sonraki atlama türünün VirtualAppliance olduğu yollarda izin verilir. |
string |
nextHopType |
Paketin gönderilmesi gereken Azure atlama türü. |
'internet' 'Yok' 'VirtualAppliance' 'VirtualNetworkGateway' 'VnetLocal' (gerekli) |
ServiceEndpointPolicy
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Hizmet bitiş noktası ilkesinin özellikleri. |
ServiceEndpointPolicyPropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Ad |
Açıklama |
Değer |
contextualServiceEndpointPolicies |
Bağlamsal hizmet uç noktası ilkesi koleksiyonu. |
dize[] |
serviceAlias |
İlkenin bir hizmete ait olup olmadığını gösteren diğer ad |
string |
serviceEndpointPolicyDefinitions |
Hizmet uç noktası ilkesinin hizmet uç noktası ilkesi tanımları koleksiyonu. |
ServiceEndpointPolicyDefinition[] |
ServiceEndpointPolicyDefinition
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Hizmet uç noktası ilke tanımının özellikleri. |
ServiceEndpointPolicyDefinitionPropertiesFormat |
tür |
Kaynağın türü. |
string |
Ad |
Açıklama |
Değer |
açıklama |
Bu kural için bir açıklama. 140 karakterle sınırlıdır. |
string |
hizmet |
Hizmet uç noktası adı. |
string |
serviceResources |
Hizmet kaynaklarının listesi. |
dize[] |
Ad |
Açıklama |
Değer |
Konum |
Konum listesi. |
dize[] |
hizmet |
Uç nokta hizmetinin türü. |
string |
Hızlı başlangıç şablonları
Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.
networkProfiles kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Microsoft.Network/networkProfiles kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/networkProfiles@2023-11-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
body = jsonencode({
properties = {
containerNetworkInterfaceConfigurations = [
{
id = "string"
name = "string"
properties = {
containerNetworkInterfaces = [
{
id = "string"
}
]
ipConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
name = "string"
properties = {
addressPrefix = "string"
addressPrefixes = [
"string"
]
applicationGatewayIPConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
}
}
}
]
defaultOutboundAccess = bool
delegations = [
{
id = "string"
name = "string"
properties = {
serviceName = "string"
}
type = "string"
}
]
ipAllocations = [
{
id = "string"
}
]
natGateway = {
id = "string"
}
networkSecurityGroup = {
id = "string"
location = "string"
properties = {
flushConnection = bool
securityRules = [
{
id = "string"
name = "string"
properties = {
access = "string"
description = "string"
destinationAddressPrefix = "string"
destinationAddressPrefixes = [
"string"
]
destinationApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {}
tags = {}
}
]
destinationPortRange = "string"
destinationPortRanges = [
"string"
]
direction = "string"
priority = int
protocol = "string"
sourceAddressPrefix = "string"
sourceAddressPrefixes = [
"string"
]
sourceApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {}
tags = {}
}
]
sourcePortRange = "string"
sourcePortRanges = [
"string"
]
}
type = "string"
}
]
}
tags = {}
}
privateEndpointNetworkPolicies = "string"
privateLinkServiceNetworkPolicies = "string"
routeTable = {
id = "string"
location = "string"
properties = {
disableBgpRoutePropagation = bool
routes = [
{
id = "string"
name = "string"
properties = {
addressPrefix = "string"
hasBgpOverride = bool
nextHopIpAddress = "string"
nextHopType = "string"
}
type = "string"
}
]
}
tags = {}
}
serviceEndpointPolicies = [
{
id = "string"
location = "string"
properties = {
contextualServiceEndpointPolicies = [
"string"
]
serviceAlias = "string"
serviceEndpointPolicyDefinitions = [
{
id = "string"
name = "string"
properties = {
description = "string"
service = "string"
serviceResources = [
"string"
]
}
type = "string"
}
]
}
tags = {}
}
]
serviceEndpoints = [
{
locations = [
"string"
]
service = "string"
}
]
sharingScope = "string"
}
type = "string"
}
}
}
]
}
}
]
}
})
}
Özellik değerleri
networkProfiles
Ad |
Açıklama |
Değer |
tür |
Kaynak türü |
"Microsoft.Network/networkProfiles@2023-11-01" |
name |
Kaynak adı |
dize (gerekli) |
location |
Kaynak konumu. |
string |
parent_id |
Bir kaynak grubuna dağıtmak için bu kaynak grubunun kimliğini kullanın. |
dize (gerekli) |
etiketler |
Kaynak etiketleri. |
Etiket adlarının ve değerlerinin sözlüğü. |
properties |
Ağ profili özellikleri. |
NetworkProfilePropertiesFormat |
ContainerNetworkInterfaceConfiguration
Ad |
Açıklama |
Değer |
containerNetworkInterfaces |
Bu kapsayıcı ağ arabirimi yapılandırmasından oluşturulan kapsayıcı ağ arabirimlerinin listesi. |
SubResource[] |
ipConfigurations |
Kapsayıcı ağ arabirimi yapılandırmasının IP yapılandırmalarının listesi. |
IPConfigurationProfile[] |
Subresource
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
IPConfigurationProfile
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
IP yapılandırma profilinin özellikleri. |
IPConfigurationProfilePropertiesFormat |
Ad |
Açıklama |
Değer |
alt ağ |
Kapsayıcı ağ arabirimi ip yapılandırması oluşturmak için alt ağ kaynağına başvuru. |
Alt ağ |
Alt ağ
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Alt ağın özellikleri. |
SubnetPropertiesFormat |
tür |
Kaynak türü. |
string |
Ad |
Açıklama |
Değer |
addressPrefix |
Alt ağın adres ön eki. |
string |
addressPrefixes |
Alt ağın adres ön eklerinin listesi. |
dize[] |
applicationGatewayIPConfigurations |
Sanal ağ kaynağının uygulama ağ geçidi IP yapılandırmaları. |
ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess |
Alt ağdaki tüm VM'ler için varsayılan giden bağlantıyı devre dışı bırakmak için bu özelliği false olarak ayarlayın. Bu özellik yalnızca alt ağ oluşturulurken ayarlanabilir ve mevcut bir alt ağ için güncelleştirilemez. |
bool |
Heyet |
Alt ağ üzerindeki temsilcilere başvuru dizisi. |
Temsilci Seçme[] |
ipAllocations |
Bu alt ağa başvuran IpAllocation dizisi. |
AltKaynak[] |
natGateway |
Bu alt ağ ile ilişkili Nat ağ geçidi. |
Subresource |
networkSecurityGroup |
NetworkSecurityGroup kaynağına başvuru. |
NetworkSecurityGroup |
privateEndpointNetworkPolicies |
Alt ağdaki özel uç noktaya ağ ilkelerini uygulamayı etkinleştirin veya devre dışı bırakın. |
"Devre dışı" "Etkin" "NetworkSecurityGroupEnabled" "RouteTableEnabled" |
privateLinkServiceNetworkPolicies |
Alt ağdaki özel bağlantı hizmetinde ağ ilkelerini uygulamayı etkinleştirin veya devre dışı bırakın. |
"Devre dışı" "Etkin" |
Routetable |
RouteTable kaynağına başvuru. |
Routetable |
serviceEndpointPolicies |
Hizmet uç noktası ilkeleri dizisi. |
ServiceEndpointPolicy[] |
serviceEndpoints |
Hizmet uç noktaları dizisi. |
ServiceEndpointPropertiesFormat[] |
sharingScope |
Alt ağın AAD kiracınızdaki diğer aboneliklerle paylaşılması için bu özelliği Kiracı olarak ayarlayın. Bu özellik yalnızca defaultOutboundAccess false olarak ayarlandığında ayarlanabilir, her iki özellik de yalnızca alt ağ boşsa ayarlanabilir. |
"DelegatedServices" "Kiracı" |
ApplicationGatewayIPConfiguration
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
bir Application Gateway içinde benzersiz olan IP yapılandırmasının adı. |
string |
properties |
Uygulama ağ geçidi IP yapılandırmasının özellikleri. |
ApplicationGatewayIPConfigurationPropertiesFormat |
Ad |
Açıklama |
Değer |
alt ağ |
Alt ağ kaynağına başvuru. Uygulama ağ geçidinin özel adresini aldığı alt ağ. |
Subresource |
Temsilci
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Alt ağ içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Alt ağın özellikleri. |
ServiceDelegationPropertiesFormat |
tür |
Kaynak türü. |
string |
Ad |
Açıklama |
Değer |
Hizmetadı |
Alt ağın temsilci olarak atanması gereken hizmetin adı (örneğin, Microsoft.Sql/servers). |
string |
NetworkSecurityGroup
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Ağ güvenlik grubunun özellikleri. |
NetworkSecurityGroupPropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Ad |
Açıklama |
Değer |
flushConnection |
Etkinleştirildiğinde, kurallar güncelleştirme olduğunda Ağ Güvenlik Grubu bağlantılarından oluşturulan akışlar yeniden değerlendirilir. İlk etkinleştirme yeniden değerlendirmeyi tetikler. |
bool |
securityRules |
Ağ güvenlik grubunun güvenlik kuralları koleksiyonu. |
SecurityRule[] |
SecurityRule
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Güvenlik kuralının özellikleri. |
SecurityRulePropertiesFormat |
tür |
Kaynağın türü. |
string |
Ad |
Açıklama |
Değer |
erişim |
Ağ trafiğine izin verilir veya trafik reddedilir. |
"İzin Ver" "Reddet" (gerekli) |
açıklama |
Bu kural için bir açıklama. 140 karakterle sınırlıdır. |
string |
destinationAddressPrefix |
Hedef adres ön eki. CIDR veya hedef IP aralığı. Tüm kaynak IP'leri eşleştirmek için '*' yıldız işareti de kullanılabilir. 'VirtualNetwork', 'AzureLoadBalancer' ve 'Internet' gibi varsayılan etiketler de kullanılabilir. |
string |
destinationAddressPrefixes |
Hedef adres ön ekleri. CIDR veya hedef IP aralıkları. |
dize[] |
destinationApplicationSecurityGroups |
Hedef olarak belirtilen uygulama güvenlik grubu. |
ApplicationSecurityGroup[] |
destinationPortRange |
Hedef bağlantı noktası veya aralık. 0 ile 65535 arasındaki tamsayı veya aralık. Yıldız işareti '*' tüm bağlantı noktalarıyla eşleştirmek için de kullanılabilir. |
string |
destinationPortRanges |
Hedef bağlantı noktası aralıkları. |
dize[] |
yön |
Kuralın yönü. Yönü, kuralın gelen veya giden trafikte değerlendirilip değerlendirilmeyeceğini belirtir. |
"Gelen" "Giden" (gerekli) |
Öncelik |
Kuralın önceliği. Değer 100 ile 4096 arasında olabilir. Öncelik numarası koleksiyondaki her kural için benzersiz olmalıdır. Öncelik sayısı ne kadar düşük olursa kuralın önceliği de o kadar yüksektir. |
int (gerekli) |
protokol |
Bu kuralın geçerli olduğu ağ protokolü. |
"*" "Ah" "Esp" "Icmp" "Tcp" "Udp" (gerekli) |
sourceAddressPrefix |
CIDR veya kaynak IP aralığı. Tüm kaynak IP'leri eşleştirmek için '*' yıldız işareti de kullanılabilir. 'VirtualNetwork', 'AzureLoadBalancer' ve 'Internet' gibi varsayılan etiketler de kullanılabilir. Bu bir giriş kuralıysa, ağ trafiğinin nereden geldiğini belirtir. |
string |
sourceAddressPrefixes |
CIDR veya kaynak IP aralıkları. |
string[] |
sourceApplicationSecurityGroups |
Kaynak olarak belirtilen uygulama güvenlik grubu. |
ApplicationSecurityGroup[] |
sourcePortRange |
Kaynak bağlantı noktası veya aralık. 0 ile 65535 arasında bir tamsayı veya aralık. Yıldız işareti '*' tüm bağlantı noktalarıyla eşleştirmek için de kullanılabilir. |
string |
sourcePortRanges |
Kaynak bağlantı noktası aralıkları. |
string[] |
ApplicationSecurityGroup
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Uygulama güvenlik grubunun özellikleri. |
ApplicationSecurityGroupPropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Bu nesne dağıtım sırasında ayarlanacağı herhangi bir özellik içermez. Tüm özellikler Salt Okunur'dır.
Routetable
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Yol tablosunun özellikleri. |
RouteTablePropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Ad |
Açıklama |
Değer |
disableBgpRoutePropagation |
Bu yol tablosunda BGP tarafından öğrenilen yolların devre dışı bırakılıp devre dışı bırakılmayacağı. True, devre dışı bırakma anlamına gelir. |
bool |
Yol |
Bir yol tablosu içinde yer alan yolların koleksiyonu. |
Yol[] |
Yol
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Yolun özellikleri. |
RoutePropertiesFormat |
tür |
Kaynağın türü. |
string |
Ad |
Açıklama |
Değer |
addressPrefix |
Yolun geçerli olduğu hedef CIDR. |
string |
hasBgpOverride |
Bu yolun, LPM'ye bakılmaksızın çakışan BGP yollarını geçersiz kılıp kılmadığını belirten bir değer. |
bool |
nextHopIpAddress |
IP adresi paketleri adresine iletilmelidir. Sonraki atlama değerlerine yalnızca sonraki atlama türünün VirtualAppliance olduğu yollarda izin verilir. |
string |
nextHopType |
Paketin gönderilmesi gereken Azure atlama türü. |
"İnternet" "Hiçbiri" "VirtualAppliance" "VirtualNetworkGateway" "VnetLocal" (gerekli) |
ServiceEndpointPolicy
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
location |
Kaynak konumu. |
string |
properties |
Hizmet bitiş noktası ilkesinin özellikleri. |
ServiceEndpointPolicyPropertiesFormat |
etiketler |
Kaynak etiketleri. |
object |
Ad |
Açıklama |
Değer |
contextualServiceEndpointPolicies |
Bağlamsal hizmet uç noktası ilkesi koleksiyonu. |
string[] |
serviceAlias |
İlkenin bir hizmete ait olup olmadığını gösteren diğer ad |
string |
serviceEndpointPolicyDefinitions |
Hizmet uç noktası ilkesinin hizmet uç noktası ilkesi tanımlarından oluşan bir koleksiyon. |
ServiceEndpointPolicyDefinition[] |
ServiceEndpointPolicyDefinition
Ad |
Açıklama |
Değer |
kimlik |
Kaynak Kimliği. |
string |
name |
Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. |
string |
properties |
Hizmet uç noktası ilke tanımının özellikleri. |
ServiceEndpointPolicyDefinitionPropertiesFormat |
tür |
Kaynağın türü. |
string |
Ad |
Açıklama |
Değer |
açıklama |
Bu kural için bir açıklama. 140 karakterle sınırlıdır. |
string |
hizmet |
Hizmet uç noktası adı. |
string |
serviceResources |
Hizmet kaynaklarının listesi. |
string[] |
Ad |
Açıklama |
Değer |
Konum |
Konum listesi. |
string[] |
hizmet |
Uç nokta hizmetinin türü. |
string |