Microsoft.Network publicIPAddresses 2023-11-01
Bicep kaynak tanımı
publicIPAddresses kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- kaynak grupları
- Bkz. kaynak grubu dağıtım komutları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kaynak biçimi
Microsoft.Network/publicIPAddresses kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.
resource symbolicname 'Microsoft.Network/publicIPAddresses@2023-11-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
sku: {
name: 'string'
tier: 'string'
}
extendedLocation: {
name: 'string'
type: 'EdgeZone'
}
properties: {
ddosSettings: {
ddosProtectionPlan: {
id: 'string'
}
protectionMode: 'string'
}
deleteOption: 'string'
dnsSettings: {
domainNameLabel: 'string'
domainNameLabelScope: 'string'
fqdn: 'string'
reverseFqdn: 'string'
}
idleTimeoutInMinutes: int
ipAddress: 'string'
ipTags: [
{
ipTagType: 'string'
tag: 'string'
}
]
linkedPublicIPAddress: {
public-ip-address-object
}
extendedLocation: {
name: 'string'
type: 'EdgeZone'
}
id: 'string'
location: 'string'
properties: {
sku: {
name: 'string'
tier: 'string'
}
tags: {}
zones: [
'string'
]
}
migrationPhase: 'string'
natGateway: {
id: 'string'
location: 'string'
properties: {
idleTimeoutInMinutes: int
publicIpAddresses: [
{
id: 'string'
}
]
publicIpPrefixes: [
{
id: 'string'
}
]
}
sku: {
name: 'Standard'
}
tags: {}
zones: [
'string'
]
}
publicIPAddressVersion: 'string'
publicIPAllocationMethod: 'string'
publicIPPrefix: {
id: 'string'
}
servicePublicIPAddress: {
public-ip-address-object
}
extendedLocation: {
name: 'string'
type: 'EdgeZone'
}
id: 'string'
location: 'string'
properties: {
sku: {
name: 'string'
tier: 'string'
}
tags: {}
zones: [
'string'
]
}
}
zones: [
'string'
]
}
Özellik değerleri
publicIPAddresses
Ad | Açıklama | Değer |
---|---|---|
ad | Kaynak adı | dize (gerekli) Karakter sınırı: 1-80 Geçerli karakterler: Alfasayısallar, alt çizgiler, nokta ve kısa çizgiler. Alfasayısal ile başlayın. Alfasayısal veya alt çizgiyi sonlandır. |
yer | Kaynak konumu. | dizgi |
Etiketler | Kaynak etiketleri. | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
Sku | Genel IP adresi SKU'su. | PublicIPAddressSku |
extendedLocation | Genel ip adresinin genişletilmiş konumu. | ExtendedLocation |
Özellikler | Genel IP adresi özellikleri. | PublicIPAddressPropertiesFormat |
Bölge | Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. | string[] |
ExtendedLocation
Ad | Açıklama | Değer |
---|---|---|
ad | Genişletilmiş konumun adı. | dizgi |
tür | Genişletilmiş konumun türü. | 'EdgeZone' |
PublicIPAddressPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
ddosSettings | Genel IP adresiyle ilişkili DDoS koruması özel ilkesi. | DdosSettings |
deleteOption | Kullanan VM silindiğinde genel IP adresine ne olacağını belirtin | 'Sil' 'Ayır' |
dnsSettings | Genel IP adresiyle ilişkili DNS kaydının FQDN'sini. | PublicIPAddressDnsSettings |
idleTimeoutInMinutes | Genel IP adresinin boşta kalma zaman aşımı. | Int |
ipAddress | Genel IP adresi kaynağıyla ilişkilendirilmiş IP adresi. | dizgi |
ipTag'ler | Genel IP adresiyle ilişkili etiketlerin listesi. | iptag |
linkedPublicIPAddress | Genel IP adresi kaynağının bağlı genel IP adresi. | PublicIPAddress |
migrationPhase | Genel IP Adresinin geçiş aşaması. | 'Abort' 'Commit' 'Committed' 'Hiçbiri' 'Hazırla' |
natGateway | Genel IP adresi için NatGateway. | NatGateway |
publicIPAddressVersion | Genel IP adresi sürümü. | 'IPv4' 'IPv6' |
publicIPAllocationMethod | Genel IP adresi ayırma yöntemi. | 'Dinamik' 'Statik' |
publicIPPrefix | Bu Genel IP Adresinin ayrılacağı Genel IP Ön Eki. | AltKaynak |
servicePublicIPAddress | Genel IP adresi kaynağının hizmet genel IP adresi. | PublicIPAddress |
DdosSettings
Ad | Açıklama | Değer |
---|---|---|
ddosProtectionPlan | Genel IP ile ilişkili DDoS koruma planı. Yalnızca ProtectionMode Etkinse ayarlanabilir | AltKaynak |
protectionMode | Genel IP'nin DDoS koruma modu | 'Devre Dışı' 'Etkin' 'VirtualNetworkInherited' |
Alt Kaynak
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |
PublicIPAddressDnsSettings
Ad | Açıklama | Değer |
---|---|---|
domainNameLabel | Etki alanı adı etiketi. Etki alanı adı etiketinin ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesi, genel IP adresiyle ilişkili tam etki alanı adını oluşturur. Bir etki alanı adı etiketi belirtilirse, Microsoft Azure DNS sisteminde genel IP için bir DNS kaydı oluşturulur. | dizgi |
domainNameLabelScope | Etki alanı adı etiket kapsamı. Bir etki alanı adı etiketi ve etki alanı adı etiket kapsamı belirtilirse, Microsoft Azure DNS sisteminde genel IP için FQDN'de karma değer içeren bir A DNS kaydı oluşturulur. | 'NoReuse' 'ResourceGroupReuse' 'SubscriptionReuse' 'TenantReuse' |
Fqdn | Genel IP ile ilişkilendirilmiş bir DNS kaydının Tam Etki Alanı Adı. Bu, domainNameLabel ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesidir. | dizgi |
reverseFqdn | Ters FQDN. Bu genel IP adresine çözümlenen, kullanıcı tarafından görünen, tam etki alanı adı. reverseFqdn belirtilirse, in-addr.arpa etki alanındaki IP adresinden ters FQDN'ye işaret eden bir PTR DNS kaydı oluşturulur. | dizgi |
IpTag
Ad | Açıklama | Değer |
---|---|---|
ipTagType | IP etiketi türü. Örnek: FirstPartyUsage. | dizgi |
etiket | Genel IP ile ilişkili IP etiketinin değeri. Örnek: SQL. | dizgi |
PublicIPAddress
Ad | Açıklama | Değer |
---|---|---|
extendedLocation | Genel ip adresinin genişletilmiş konumu. | ExtendedLocation |
Kimliği | Kaynak Kimliği. | dizgi |
yer | Kaynak konumu. | dizgi |
Özellikler | Genel IP adresi özellikleri. | PublicIPAddressPropertiesFormat |
Sku | Genel IP adresi SKU'su. | PublicIPAddressSku |
Etiketler | Kaynak etiketleri. | nesne |
Bölge | Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. | string[] |
PublicIPAddressSku
Ad | Açıklama | Değer |
---|---|---|
ad | Genel IP adresi SKU'sunun adı. | 'Temel' 'Standart' |
Katmanı | Genel IP adresi SKU'sunun katmanı. | 'Global' 'Bölgesel' |
NatGateway
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |
yer | Kaynak konumu. | dizgi |
Özellikler | Nat Gateway özellikleri. | NatGatewayPropertiesFormat |
Sku | Nat ağ geçidi SKU'su. | NatGatewaySku |
Etiketler | Kaynak etiketleri. | nesne |
Bölge | Nat Gateway'in dağıtılacağı bölgeyi belirten kullanılabilirlik alanlarının listesi. | string[] |
NatGatewayPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
idleTimeoutInMinutes | Nat ağ geçidinin boşta kalma zaman aşımı. | Int |
publicIpAddresses | Nat ağ geçidi kaynağıyla ilişkili genel ip adresleri dizisi. | SubResource[] |
publicIpPrefixes | Nat ağ geçidi kaynağıyla ilişkili genel ip ön ekleri dizisi. | SubResource[] |
NatGatewaySku
Ad | Açıklama | Değer |
---|---|---|
ad | Nat Gateway SKU'sunun adı. | 'Standart' |
Hızlı başlangıç şablonları
Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.
Şablon | Açıklama |
---|---|
Application Gateway Giriş Denetleyicisi ile AKS kümesini 'a dağıtma |
Bu örnekte Application Gateway, Application Gateway Giriş Denetleyicisi, Azure Container Registry, Log Analytics ve Key Vault ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir |
WAF, SSL, IIS ve HTTPS yeniden yönlendirme ile App Gateway 'a dağıtma |
Bu şablon, IIS sunucularında WAF, uçtan uca SSL ve HTTP'den HTTPS'ye yeniden yönlendirme içeren bir Application Gateway dağıtır. |
IPv6 Application Gateway Oluşturma 'a dağıtma |
Bu şablon, çift yığınlı bir sanal ağda IPv6 ön ucuna sahip bir uygulama ağ geçidi oluşturur. |
Key Vault ile Application Gateway V2 oluşturma 'a dağıtma |
Bu şablon bir Sanal Ağa Application Gateway V2, kullanıcı tanımlı kimlik, Key Vault, gizli dizi (sertifika verileri) ve Key Vault ile Application Gateway'e erişim ilkesi dağıtır. |
Application Gateway for Multi Hosting 'a dağıtma |
Bu şablon bir Application Gateway oluşturur ve 443 numaralı bağlantı noktasında Multi Hosting için yapılandırılır. |
Yol Geçersiz Kılma ile Application Gateway Oluşturma 'a dağıtma |
Bu şablon bir Application Gateway dağıtır ve arka uç adres havuzu için yol geçersiz kılma özelliğinin kullanımını gösterir. |
Yoklama ile Application Gateway Oluşturma 'a dağıtma |
Bu şablon gelişmiş yoklama işlevselliğine sahip bir Application Gateway dağıtır. |
Genel IP ile Application Gateway Oluşturma 'a dağıtma |
Bu şablon bir Application Gateway, Application Gateway için Genel IP adresi ve Application Gateway'in dağıtıldığı Sanal Ağ oluşturur. Ayrıca, İki arka uç sunucusu ile Http Yük dengelemesi için Application Gateway'i yapılandırıyor. Arka uç sunucuları için geçerli IP'ler belirtmeniz gerekir. |
Genel IP (Boşaltma) ile Application Gateway Oluşturma 'a dağıtma |
Bu şablon bir Application Gateway, Application Gateway için Genel IP adresi ve Application Gateway'in dağıtıldığı Sanal Ağ oluşturur. Ayrıca, İki arka uç sunucusuyla Ssl Yük Boşaltma ve Yük dengeleme için Application Gateway'i yapılandırıyor. Arka uç sunucuları için geçerli IP'ler belirtmeniz gerekir. |
yeniden yönlendirme ile Application Gateway oluşturma 'a dağıtma |
Bu şablon, sanal ağda Yeniden yönlendirme işlevlerine sahip bir uygulama ağ geçidi oluşturur ve yük dengeleme ve yeniden yönlendirme kurallarını ayarlar (temel ve yol tabanlı) |
Yeniden Yazma ile Application Gateway Oluşturma 'a dağıtma |
Bu şablon, sanal ağda yeniden yazma işlevlerine sahip bir uygulama ağ geçidi oluşturur ve yük dengelemeyi ayarlar, kuralları yeniden yazar |
Application Gateway (Özel SSL) oluşturma 'a dağıtma |
Bu şablon, özel ssl ilkesiyle yapılandırılmış bir Application Gateway dağıtır. |
application gateway (SSL İlkesi) oluşturma 'a dağıtma |
Bu şablon, önceden tanımlanmış ssl ilkesiyle yapılandırılmış bir Application Gateway dağıtır. |
Url Yolu Tabanlı Yönlendirme için 'a dağıtma |
Bu şablon bir Application Gateway oluşturur ve URL Yolu Tabanlı Yönlendirme için yapılandırılır. |
Application Gateway v2 oluşturma 'a dağıtma |
Bu şablon sanal ağda bir uygulama ağ geçidi v2 oluşturur ve otomatik ölçeklendirme özelliklerini ve genel ön uçla bir HTTP yük dengeleme kuralı ayarlar |
Application Gateway (WAF) oluşturma 'a dağıtma |
Bu şablon, sanal ağda Web Uygulaması Güvenlik Duvarı işlevselliğine sahip bir uygulama ağ geçidi oluşturur ve herhangi bir sayıda sanal makine için yük dengeleme kuralları ayarlar |
WAF ve güvenlik duvarı ilkesi ile Application Gateway'i 'a dağıtma |
Bu şablon, bir güvenlik duvarı ilkesiyle birlikte WAF yapılandırılmış bir Application Gateway oluşturur |
IP Kısıtlaması olan bir Web Uygulaması için Application Gateway 'a dağıtma |
Bu şablon, Web App'te IP kısıtlaması etkinleştirilmiş bir Azure Web App'in önünde bir uygulama ağ geçidi oluşturur. |
WebApps için Application Gateway oluşturma 'a dağıtma |
Bu şablon, özel yoklama etkin iki Azure Web Apps'in önünde bir uygulama ağ geçidi oluşturur. |
Uygulama Güvenlik Grupları 'a dağıtma |
Bu şablon, Uygulama Güvenlik Grupları ile NSG'leri kullanarak iş yüklerinin güvenliğini sağlamak için parçaların nasıl bir araya getir yapılacağını gösterir. NGINX çalıştıran bir Linux VM dağıtacak ve Ağ Güvenlik Grupları'nda Applicaton Güvenlik Grupları kullanımı aracılığıyla webServersAsg adlı Uygulama Güvenlik Grubu'na atanmış bir VM'ye 22 ve 80 bağlantı noktalarına erişim izni yeceğiz. |
Hizmet olarak Azure Bastion 'a dağıtma |
Bu şablon, Sanal Ağda Azure Bastion sağlar |
NSG ile Hizmet Olarak Azure Bastion 'a dağıtma |
Bu şablon, Sanal Ağda Azure Bastion sağlar |
Azure Güvenlik Duvarı'nı Merkez & Uç topolojisinde DNS Proxy'si olarak kullanma 'a dağıtma |
Bu örnek, Azure Güvenlik Duvarı'nı kullanarak Azure'da merkez-uç topolojisinin nasıl dağıtılacağı gösterilmektedir. Merkez sanal ağı, sanal ağ eşlemesi aracılığıyla merkez sanal ağına bağlanan birçok uç sanal ağına merkezi bir bağlantı noktası işlevi görür. |
Azure Güvenlik Duvarı, istemci VM ve sunucu VM'sinin korumalı alanını oluşturma 'a dağıtma |
Bu şablon, 2 alt ağı (sunucu alt ağı ve AzureFirewall alt ağı), Sunucu VM'sini, istemci VM'sini, her VM için genel IP adresini ve güvenlik duvarı üzerinden VM'ler arasında trafik göndermek için bir yönlendirme tablosunu içeren bir sanal ağ oluşturur. |
Kurallar ve Ip Grupları ile Güvenlik Duvarı ve Güvenlik Duvarıİlkesi Oluşturma 'a dağıtma |
Bu şablon, uygulama ve ağ kurallarında IP Gruplarına başvuran bir Güvenlik Duvarı İlkesi (birden çok uygulama ve ağ kuralı dahil) ile bir Azure Güvenlik Duvarı dağıtır. |
Açık Ara Sunucu Ile Güvenlik Duvarı, FirewallPolicy Oluşturma 'a dağıtma |
Bu şablon, Açık Ara Sunucu ile Bir Azure Güvenlik Duvarı, FirewalllPolicy ve IpGroups ile Ağ Kuralları oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir |
FirewallPolicy ve IpGroups ile Güvenlik Duvarı Oluşturma 'a dağıtma |
Bu şablon, IpGroups ile Ağ Kurallarına başvuran FirewalllPolicy ile bir Azure Güvenlik Duvarı oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir |
IpGroups ile Azure Güvenlik Duvarı Oluşturma 'a dağıtma |
Bu şablon, IP Gruplarına başvuran Uygulama ve Ağ Kuralları ile bir Azure Güvenlik Duvarı oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir |
Kullanılabilirlik Alanları ile Azure Güvenlik Duvarı Oluşturma 'a dağıtma |
Bu şablon, kullanılabilirlik alanları ve sanal ağda herhangi bir sayıda Genel IP içeren bir Azure Güvenlik Duvarı oluşturur ve 1 örnek uygulama kuralı ve 1 örnek ağ kuralı ayarlar |
Zorlamalı tünel ile Azure Güvenlik Duvarı korumalı alanı oluşturma 'a dağıtma |
Bu şablon, eşlenmiş bir sanal ağda başka bir güvenlik duvarından tünelle bir güvenlik duvarı zorlamasıyla bir Azure Güvenlik Duvarı korumalı alanı (Linux) oluşturur |
Azure Güvenlik Duvarı Premium için 'a dağıtma |
Bu şablon yetkisiz erişim denetimi algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip bir Azure Güvenlik Duvarı Premium ve Güvenlik Duvarı İlkesi oluşturur |
Linux VM'leri ile Azure Güvenlik Duvarı'nın korumalı alan kurulumunu oluşturma 'a dağıtma |
Bu şablon, 3 alt ağa (sunucu alt ağı, sıçrama kutusu alt kümesi ve AzureFirewall alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu Alt Ağı için Azure Güvenlik Duvarı'na işaret eden bir sunucu VM'sine, UDR yoluna ve 1 veya daha fazla Genel IP adresine sahip azure güvenlik duvarına, 1 örnek uygulama kuralına, 1 örnek ağ kuralına ve varsayılan özel aralıklara sahip bir sanal ağ oluşturur |
Güvenlik Duvarı İlkesi ile korumalı alan kurulumu oluşturma 'a dağıtma |
Bu şablon, 3 alt ağa (sunucu alt ağı, sıçrama kutusu alt kümesi ve AzureFirewall alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu Alt Ağı için Azure Güvenlik Duvarı'na ve 1 veya daha fazla Genel IP adresine sahip azure güvenlik duvarına işaret eden bir sunucu VM'sine, UDR yoluna sahip bir sanal ağ oluşturur. Ayrıca 1 örnek uygulama kuralı, 1 örnek ağ kuralı ve varsayılan özel aralıklarla bir Güvenlik Duvarı ilkesi oluşturur |
Alanlar ile Azure Güvenlik Duvarı'nın korumalı alan kurulumunu oluşturma 'a dağıtma |
Bu şablon üç alt ağa (sunucu alt ağı, sıçrama kutusu alt ağı ve Azure Güvenlik Duvarı alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu VM'sine, ServerSubnet için Azure Güvenlik Duvarı'na işaret eden UDR yoluna, bir veya daha fazla Genel IP adresine sahip bir Azure Güvenlik Duvarı'na, bir örnek uygulama kuralına ve bir örnek ağ kuralına ve Kullanılabilirlik Alanları 1'de Azure Güvenlik Duvarı'na sahip bir sanal ağ oluşturur. 2 ve 3. |
Merkez Sanal Ağ bastion konağı dağıtma 'a dağıtma |
Bu şablon eşlemeleri olan iki sanal ağ, Hub sanal akında bir Bastion konağı ve uç sanal akında bir Linux VM oluşturur |
ExpressRoute bağlantı hattını sanal ağ bağlama 'a dağıtma |
Bu şablon, AzurePrivatePeering yapılandırılmış bir VNET, ExpresRoute Ağ Geçidi ve sağlanan ve etkinleştirilmiş bir ExpressRoute bağlantı hattına bağlantı oluşturur. |
Özel eşleme ve Azure VNet ile ExpressRoute bağlantı hattını 'a dağıtma |
Bu şablon ExpressRoute Microsoft eşlemesini yapılandırıyor, Expressroute ağ geçidi ile bir Azure VNet dağıtıyor ve sanal ağı ExpressRoute bağlantı hattına bağlıyor |
Var olan bir Azure VNET'i Çoklu Sanal Ağ Yapılandırma genişletme 'a dağıtma |
Bu şablon, sanal ağdan sanal ağa ağ geçitlerini kullanarak mevcut tek bir VNET ortamını iki veri merkezi bölgesine genişleten çoklu sanal ağ ortamına genişletmenize olanak tanır |
Genişletilmiş Bölge sanal makine oluşturma 'a dağıtma |
Bu şablon Genişletilmiş Bölgede sanal makine oluşturur |
Birden çok IP genel adresiyle Azure Güvenlik Duvarı oluşturma 'a dağıtma |
Bu şablon, test etmek için iki genel IP adresi ve iki Windows Server 2019 sunucusu içeren bir Azure Güvenlik Duvarı oluşturur. |
güvenli sanal hub'ları 'a dağıtma |
Bu şablon, İnternet'e yönlendirilen bulut ağ trafiğinizin güvenliğini sağlamak için Azure Güvenlik Duvarı'nı kullanarak güvenli bir sanal merkez oluşturur. |
Standart iç yük dengeleyici oluşturma 'a dağıtma |
Bu şablon, kural yük dengeleme bağlantı noktası 80 olan standart bir iç Azure Load Balancer oluşturur |
Bölgeler arası yük dengeleyici oluşturma 'a dağıtma |
Bu şablon, iki bölgesel yük dengeleyici içeren arka uç havuzuna sahip bölgeler arası bir yük dengeleyici oluşturur. Bölgeler arası yük dengeleyici şu anda sınırlı bölgelerde kullanılabilir. Bölgeler arası yük dengeleyicinin arkasındaki bölgesel yük dengeleyiciler herhangi bir bölgede olabilir. |
IP Adreslerine göre Arka Uç Havuzu ile Standart Yük Dengeleyici 'a dağıtma |
Bu şablon, ARM Şablonlarının Arka Uç Havuzu yönetimi belgesinde açıklandığı gibi IP Adresine göre Yük Dengeleyicinin Arka Uç Havuzunu yapılandırmak için nasıl kullanılabileceğini göstermek için kullanılır. |
Genel IPv6 adresi ile yük dengeleyici oluşturma 'a dağıtma |
Bu şablon, Genel IPv6 adresi, yük dengeleme kuralları ve arka uç havuzu için iki VM ile İnternet'e yönelik bir yük dengeleyici oluşturur. |
Standart yük dengeleyici oluşturma 'a dağıtma |
Bu şablon, yedekli bir bölgede her vm ile arka uç havuzu için İnternet'e yönelik bir yük dengeleyici, yük dengeleme kuralları ve üç VM oluşturur. |
Her biri bir LB kuralına sahip 2 VIP'ye sahip Load Balancer 'a dağıtma |
Bu şablon, Ağ Arabirimi tarafından kullanılan Load Balancer'da bir LB Kuralı & Sanal Ağ'da Yük Dengeleyici (multivip), Sanal Ağ, Ağ Arabirimi için bir Yük Dengeleyici, 2 Genel IP adresi oluşturmanıza olanak tanır. |
Gelen NAT Kuralı ile Yük Dengeleyiciyi 'a dağıtma |
Bu şablon, Ağ Arabirimi tarafından kullanılan Load Balancer'da bir NAT Kuralı & Sanal Ağda Yük Dengeleyici, Sanal Ağ, Ağ Arabirimi için Bir Yük Dengeleyici, Genel IP adresi oluşturmanıza olanak tanır. |
VM ile Sanal Ağ NAT'sı 'a dağıtma |
NAT ağ geçidi ve sanal makine dağıtma |
sanal ağ NAT 'a dağıtma |
NAT ağ geçidi ve sanal ağ dağıtma |
Genel IP Adresi ile 'a dağıtma |
Bu şablon, Genel IP Adresine başvuran bir Sanal Ağda Ağ Inerface oluşturmanıza olanak tanır. |
DDoS IP Koruması ile Genel IP Oluşturma 'a dağıtma |
Bu şablon, DDoS IP Koruması ile korunan bir Genel IP oluşturur |
noktadan siteye ağ geçidi oluşturma 'a dağıtma |
Bu şablon VirtualNetworkGateways kullanarak Noktadan Siteye bağlantı oluşturmanıza olanak tanır |
Azure AD ile Noktadan Siteye Ağ Geçidi Oluşturma 'a dağıtma |
Bu şablon, Azure Active Directory Noktadan Siteye bağlantısıyla yapılandırılmış bir VPN Sanal Ağ Geçidi dağıtır |
Özel Bağlantı hizmeti örneği 'a dağıtma |
Bu şablonda özel bağlantı hizmetinin nasıl oluşturulacağı gösterilmektedir |
ayrılmış IP Kullanım Örneği Parçacığı 'a dağıtma |
Bu şablon, Ayrılmış IP için şu anda desteklenen kullanım örneğini gösterir. Ayrılmış IP yalnızca statik olarak ayrılmış bir Genel IP'dir. |
Yeni Alt Ağda Yönlendirme Sunucusu Oluşturma 'a dağıtma |
Bu şablon RouteServerSubnet adlı bir alt ağa Bir Rota Sunucusu dağıtır. |
Azure Route Server'ı Quagga ile BGP eşlemesinde 'a dağıtma |
Bu şablon, Quagga ile bir Yönlendirici Sunucusu ve Ubuntu VM dağıtır. Yönlendirici Sunucusu ile Quagga arasında iki dış BGP oturumu oluşturulur. Quagga yüklemesi ve yapılandırması Linux için Azure özel betik uzantısı tarafından yürütülür |
VM ile Siteden Siteye VPN Bağlantısı Oluşturma 'a dağıtma |
Bu şablon, Sanal Ağ Geçitlerini kullanarak Siteden Siteye VPN Bağlantısı oluşturmanıza olanak tanır |
Siteden Siteye VPN Bağlantısı Oluşturma 'a dağıtma |
Bu şablon, Sanal Ağ Geçitlerini kullanarak Siteden Siteye VPN Bağlantısı oluşturmanıza olanak tanır |
BGP ile etkin-etkin VPN Ağ Geçitleri ile Siteden Siteye VPN 'a dağıtma |
Bu şablon, BGP ile etkin-etkin yapılandırmasında VPN Gateway'leri olan iki sanal ağ arasında siteden siteye VPN dağıtmanızı sağlar. Her Azure VPN Gateway, uzak VPN Gateway'in genel IP'sini belirlemek için uzak eşlerin FQDN'sini çözümler. Şablon, kullanılabilirlik alanları olan Azure bölgelerinde beklendiği gibi çalışır. |
Azure Traffic Manager VM örneği 'a dağıtma |
Bu şablon, birden çok sanal makinede Azure Traffic Manager profili yük dengelemesi oluşturmayı gösterir. |
Kullanılabilirlik Alanları ile Azure Traffic Manager VM örneğini 'a dağıtma |
Bu şablon, Kullanılabilirlik Alanları'na yerleştirilmiş birden çok sanal makinede Azure Traffic Manager profili yük dengelemesi oluşturmayı gösterir. |
Kullanıcı tanımlı yollar ve Alet 'a dağıtma |
Bu şablon bir Sanal Ağ, ilgili alt ağlardaki VM'ler ve trafiği alete yönlendirmek için yollar dağıtır |
201-vnet-2subnets-service-endpoints-storage-integration 'a dağıtma |
Her biri aynı sanal ağ içindeki iki farklı alt ağda NIC'ye sahip 2 yeni VM oluşturur. Alt ağlardan birinde hizmet uç noktasını ayarlar ve bu alt ağ için depolama hesabının güvenliğini sağlar. |
İki bölge arasında sanal ağdan sanal ağa bağlantı oluşturma 'a dağıtma |
Bu şablon, Sanal Ağ Geçitlerini kullanarak farklı bölgelerdeki iki sanal ağı bağlamanıza olanak tanır |
BGP sanal ağı sanal ağdan sanal ağa bağlantı oluşturma 'a dağıtma |
Bu şablon, Sanal Ağ Geçitleri ve BGP kullanarak iki sanal ağı bağlamanıza olanak tanır |
Geçişli BGP bağlantılarını göstermek için üç sanal ağ oluşturma 'a dağıtma |
Bu şablon, Sanal Ağ Geçitleri ve BGP özellikli bağlantılar kullanılarak bağlanan üç sanal ağ dağıtır |
ARM şablonu kaynak tanımı
publicIPAddresses kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- kaynak grupları
- Bkz. kaynak grubu dağıtım komutları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kaynak biçimi
Microsoft.Network/publicIPAddresses kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.
{
"type": "Microsoft.Network/publicIPAddresses",
"apiVersion": "2023-11-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"sku": {
"name": "string",
"tier": "string"
},
"extendedLocation": {
"name": "string",
"type": "EdgeZone"
},
"properties": {
"ddosSettings": {
"ddosProtectionPlan": {
"id": "string"
},
"protectionMode": "string"
},
"deleteOption": "string",
"dnsSettings": {
"domainNameLabel": "string",
"domainNameLabelScope": "string",
"fqdn": "string",
"reverseFqdn": "string"
},
"idleTimeoutInMinutes": "int",
"ipAddress": "string",
"ipTags": [
{
"ipTagType": "string",
"tag": "string"
}
],
"linkedPublicIPAddress": { public-ip-address-object },
"extendedLocation": {
"name": "string",
"type": "EdgeZone"
},
"id": "string",
"location": "string",
"properties": {
"sku": {
"name": "string",
"tier": "string"
},
"tags": {},
"zones": [ "string" ]
},
"migrationPhase": "string",
"natGateway": {
"id": "string",
"location": "string",
"properties": {
"idleTimeoutInMinutes": "int",
"publicIpAddresses": [
{
"id": "string"
}
],
"publicIpPrefixes": [
{
"id": "string"
}
]
},
"sku": {
"name": "Standard"
},
"tags": {},
"zones": [ "string" ]
},
"publicIPAddressVersion": "string",
"publicIPAllocationMethod": "string",
"publicIPPrefix": {
"id": "string"
},
"servicePublicIPAddress": { public-ip-address-object },
"extendedLocation": {
"name": "string",
"type": "EdgeZone"
},
"id": "string",
"location": "string",
"properties": {
"sku": {
"name": "string",
"tier": "string"
},
"tags": {},
"zones": [ "string" ]
}
},
"zones": [ "string" ]
}
Özellik değerleri
publicIPAddresses
Ad | Açıklama | Değer |
---|---|---|
tür | Kaynak türü | 'Microsoft.Network/publicIPAddresses' |
apiVersion | Kaynak API'sinin sürümü | '2023-11-01' |
ad | Kaynak adı | dize (gerekli) Karakter sınırı: 1-80 Geçerli karakterler: Alfasayısallar, alt çizgiler, nokta ve kısa çizgiler. Alfasayısal ile başlayın. Alfasayısal veya alt çizgiyi sonlandır. |
yer | Kaynak konumu. | dizgi |
Etiketler | Kaynak etiketleri. | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
Sku | Genel IP adresi SKU'su. | PublicIPAddressSku |
extendedLocation | Genel ip adresinin genişletilmiş konumu. | ExtendedLocation |
Özellikler | Genel IP adresi özellikleri. | PublicIPAddressPropertiesFormat |
Bölge | Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. | string[] |
ExtendedLocation
Ad | Açıklama | Değer |
---|---|---|
ad | Genişletilmiş konumun adı. | dizgi |
tür | Genişletilmiş konumun türü. | 'EdgeZone' |
PublicIPAddressPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
ddosSettings | Genel IP adresiyle ilişkili DDoS koruması özel ilkesi. | DdosSettings |
deleteOption | Kullanan VM silindiğinde genel IP adresine ne olacağını belirtin | 'Sil' 'Ayır' |
dnsSettings | Genel IP adresiyle ilişkili DNS kaydının FQDN'sini. | PublicIPAddressDnsSettings |
idleTimeoutInMinutes | Genel IP adresinin boşta kalma zaman aşımı. | Int |
ipAddress | Genel IP adresi kaynağıyla ilişkilendirilmiş IP adresi. | dizgi |
ipTag'ler | Genel IP adresiyle ilişkili etiketlerin listesi. | iptag |
linkedPublicIPAddress | Genel IP adresi kaynağının bağlı genel IP adresi. | PublicIPAddress |
migrationPhase | Genel IP Adresinin geçiş aşaması. | 'Abort' 'Commit' 'Committed' 'Hiçbiri' 'Hazırla' |
natGateway | Genel IP adresi için NatGateway. | NatGateway |
publicIPAddressVersion | Genel IP adresi sürümü. | 'IPv4' 'IPv6' |
publicIPAllocationMethod | Genel IP adresi ayırma yöntemi. | 'Dinamik' 'Statik' |
publicIPPrefix | Bu Genel IP Adresinin ayrılacağı Genel IP Ön Eki. | AltKaynak |
servicePublicIPAddress | Genel IP adresi kaynağının hizmet genel IP adresi. | PublicIPAddress |
DdosSettings
Ad | Açıklama | Değer |
---|---|---|
ddosProtectionPlan | Genel IP ile ilişkili DDoS koruma planı. Yalnızca ProtectionMode Etkinse ayarlanabilir | AltKaynak |
protectionMode | Genel IP'nin DDoS koruma modu | 'Devre Dışı' 'Etkin' 'VirtualNetworkInherited' |
Alt Kaynak
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |
PublicIPAddressDnsSettings
Ad | Açıklama | Değer |
---|---|---|
domainNameLabel | Etki alanı adı etiketi. Etki alanı adı etiketinin ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesi, genel IP adresiyle ilişkili tam etki alanı adını oluşturur. Bir etki alanı adı etiketi belirtilirse, Microsoft Azure DNS sisteminde genel IP için bir DNS kaydı oluşturulur. | dizgi |
domainNameLabelScope | Etki alanı adı etiket kapsamı. Bir etki alanı adı etiketi ve etki alanı adı etiket kapsamı belirtilirse, Microsoft Azure DNS sisteminde genel IP için FQDN'de karma değer içeren bir A DNS kaydı oluşturulur. | 'NoReuse' 'ResourceGroupReuse' 'SubscriptionReuse' 'TenantReuse' |
Fqdn | Genel IP ile ilişkilendirilmiş bir DNS kaydının Tam Etki Alanı Adı. Bu, domainNameLabel ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesidir. | dizgi |
reverseFqdn | Ters FQDN. Bu genel IP adresine çözümlenen, kullanıcı tarafından görünen, tam etki alanı adı. reverseFqdn belirtilirse, in-addr.arpa etki alanındaki IP adresinden ters FQDN'ye işaret eden bir PTR DNS kaydı oluşturulur. | dizgi |
IpTag
Ad | Açıklama | Değer |
---|---|---|
ipTagType | IP etiketi türü. Örnek: FirstPartyUsage. | dizgi |
etiket | Genel IP ile ilişkili IP etiketinin değeri. Örnek: SQL. | dizgi |
PublicIPAddress
Ad | Açıklama | Değer |
---|---|---|
extendedLocation | Genel ip adresinin genişletilmiş konumu. | ExtendedLocation |
Kimliği | Kaynak Kimliği. | dizgi |
yer | Kaynak konumu. | dizgi |
Özellikler | Genel IP adresi özellikleri. | PublicIPAddressPropertiesFormat |
Sku | Genel IP adresi SKU'su. | PublicIPAddressSku |
Etiketler | Kaynak etiketleri. | nesne |
Bölge | Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. | string[] |
PublicIPAddressSku
Ad | Açıklama | Değer |
---|---|---|
ad | Genel IP adresi SKU'sunun adı. | 'Temel' 'Standart' |
Katmanı | Genel IP adresi SKU'sunun katmanı. | 'Global' 'Bölgesel' |
NatGateway
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |
yer | Kaynak konumu. | dizgi |
Özellikler | Nat Gateway özellikleri. | NatGatewayPropertiesFormat |
Sku | Nat ağ geçidi SKU'su. | NatGatewaySku |
Etiketler | Kaynak etiketleri. | nesne |
Bölge | Nat Gateway'in dağıtılacağı bölgeyi belirten kullanılabilirlik alanlarının listesi. | string[] |
NatGatewayPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
idleTimeoutInMinutes | Nat ağ geçidinin boşta kalma zaman aşımı. | Int |
publicIpAddresses | Nat ağ geçidi kaynağıyla ilişkili genel ip adresleri dizisi. | SubResource[] |
publicIpPrefixes | Nat ağ geçidi kaynağıyla ilişkili genel ip ön ekleri dizisi. | SubResource[] |
NatGatewaySku
Ad | Açıklama | Değer |
---|---|---|
ad | Nat Gateway SKU'sunun adı. | 'Standart' |
Hızlı başlangıç şablonları
Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.
Şablon | Açıklama |
---|---|
Application Gateway Giriş Denetleyicisi ile AKS kümesini 'a dağıtma |
Bu örnekte Application Gateway, Application Gateway Giriş Denetleyicisi, Azure Container Registry, Log Analytics ve Key Vault ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir |
WAF, SSL, IIS ve HTTPS yeniden yönlendirme ile App Gateway 'a dağıtma |
Bu şablon, IIS sunucularında WAF, uçtan uca SSL ve HTTP'den HTTPS'ye yeniden yönlendirme içeren bir Application Gateway dağıtır. |
IPv6 Application Gateway Oluşturma 'a dağıtma |
Bu şablon, çift yığınlı bir sanal ağda IPv6 ön ucuna sahip bir uygulama ağ geçidi oluşturur. |
Key Vault ile Application Gateway V2 oluşturma 'a dağıtma |
Bu şablon bir Sanal Ağa Application Gateway V2, kullanıcı tanımlı kimlik, Key Vault, gizli dizi (sertifika verileri) ve Key Vault ile Application Gateway'e erişim ilkesi dağıtır. |
Application Gateway for Multi Hosting 'a dağıtma |
Bu şablon bir Application Gateway oluşturur ve 443 numaralı bağlantı noktasında Multi Hosting için yapılandırılır. |
Yol Geçersiz Kılma ile Application Gateway Oluşturma 'a dağıtma |
Bu şablon bir Application Gateway dağıtır ve arka uç adres havuzu için yol geçersiz kılma özelliğinin kullanımını gösterir. |
Yoklama ile Application Gateway Oluşturma 'a dağıtma |
Bu şablon gelişmiş yoklama işlevselliğine sahip bir Application Gateway dağıtır. |
Genel IP ile Application Gateway Oluşturma 'a dağıtma |
Bu şablon bir Application Gateway, Application Gateway için Genel IP adresi ve Application Gateway'in dağıtıldığı Sanal Ağ oluşturur. Ayrıca, İki arka uç sunucusu ile Http Yük dengelemesi için Application Gateway'i yapılandırıyor. Arka uç sunucuları için geçerli IP'ler belirtmeniz gerekir. |
Genel IP (Boşaltma) ile Application Gateway Oluşturma 'a dağıtma |
Bu şablon bir Application Gateway, Application Gateway için Genel IP adresi ve Application Gateway'in dağıtıldığı Sanal Ağ oluşturur. Ayrıca, İki arka uç sunucusuyla Ssl Yük Boşaltma ve Yük dengeleme için Application Gateway'i yapılandırıyor. Arka uç sunucuları için geçerli IP'ler belirtmeniz gerekir. |
yeniden yönlendirme ile Application Gateway oluşturma 'a dağıtma |
Bu şablon, sanal ağda Yeniden yönlendirme işlevlerine sahip bir uygulama ağ geçidi oluşturur ve yük dengeleme ve yeniden yönlendirme kurallarını ayarlar (temel ve yol tabanlı) |
Yeniden Yazma ile Application Gateway Oluşturma 'a dağıtma |
Bu şablon, sanal ağda yeniden yazma işlevlerine sahip bir uygulama ağ geçidi oluşturur ve yük dengelemeyi ayarlar, kuralları yeniden yazar |
Application Gateway (Özel SSL) oluşturma 'a dağıtma |
Bu şablon, özel ssl ilkesiyle yapılandırılmış bir Application Gateway dağıtır. |
application gateway (SSL İlkesi) oluşturma 'a dağıtma |
Bu şablon, önceden tanımlanmış ssl ilkesiyle yapılandırılmış bir Application Gateway dağıtır. |
Url Yolu Tabanlı Yönlendirme için 'a dağıtma |
Bu şablon bir Application Gateway oluşturur ve URL Yolu Tabanlı Yönlendirme için yapılandırılır. |
Application Gateway v2 oluşturma 'a dağıtma |
Bu şablon sanal ağda bir uygulama ağ geçidi v2 oluşturur ve otomatik ölçeklendirme özelliklerini ve genel ön uçla bir HTTP yük dengeleme kuralı ayarlar |
Application Gateway (WAF) oluşturma 'a dağıtma |
Bu şablon, sanal ağda Web Uygulaması Güvenlik Duvarı işlevselliğine sahip bir uygulama ağ geçidi oluşturur ve herhangi bir sayıda sanal makine için yük dengeleme kuralları ayarlar |
WAF ve güvenlik duvarı ilkesi ile Application Gateway'i 'a dağıtma |
Bu şablon, bir güvenlik duvarı ilkesiyle birlikte WAF yapılandırılmış bir Application Gateway oluşturur |
IP Kısıtlaması olan bir Web Uygulaması için Application Gateway 'a dağıtma |
Bu şablon, Web App'te IP kısıtlaması etkinleştirilmiş bir Azure Web App'in önünde bir uygulama ağ geçidi oluşturur. |
WebApps için Application Gateway oluşturma 'a dağıtma |
Bu şablon, özel yoklama etkin iki Azure Web Apps'in önünde bir uygulama ağ geçidi oluşturur. |
Uygulama Güvenlik Grupları 'a dağıtma |
Bu şablon, Uygulama Güvenlik Grupları ile NSG'leri kullanarak iş yüklerinin güvenliğini sağlamak için parçaların nasıl bir araya getir yapılacağını gösterir. NGINX çalıştıran bir Linux VM dağıtacak ve Ağ Güvenlik Grupları'nda Applicaton Güvenlik Grupları kullanımı aracılığıyla webServersAsg adlı Uygulama Güvenlik Grubu'na atanmış bir VM'ye 22 ve 80 bağlantı noktalarına erişim izni yeceğiz. |
Hizmet olarak Azure Bastion 'a dağıtma |
Bu şablon, Sanal Ağda Azure Bastion sağlar |
NSG ile Hizmet Olarak Azure Bastion 'a dağıtma |
Bu şablon, Sanal Ağda Azure Bastion sağlar |
Azure Güvenlik Duvarı'nı Merkez & Uç topolojisinde DNS Proxy'si olarak kullanma 'a dağıtma |
Bu örnek, Azure Güvenlik Duvarı'nı kullanarak Azure'da merkez-uç topolojisinin nasıl dağıtılacağı gösterilmektedir. Merkez sanal ağı, sanal ağ eşlemesi aracılığıyla merkez sanal ağına bağlanan birçok uç sanal ağına merkezi bir bağlantı noktası işlevi görür. |
Azure Güvenlik Duvarı, istemci VM ve sunucu VM'sinin korumalı alanını oluşturma 'a dağıtma |
Bu şablon, 2 alt ağı (sunucu alt ağı ve AzureFirewall alt ağı), Sunucu VM'sini, istemci VM'sini, her VM için genel IP adresini ve güvenlik duvarı üzerinden VM'ler arasında trafik göndermek için bir yönlendirme tablosunu içeren bir sanal ağ oluşturur. |
Kurallar ve Ip Grupları ile Güvenlik Duvarı ve Güvenlik Duvarıİlkesi Oluşturma 'a dağıtma |
Bu şablon, uygulama ve ağ kurallarında IP Gruplarına başvuran bir Güvenlik Duvarı İlkesi (birden çok uygulama ve ağ kuralı dahil) ile bir Azure Güvenlik Duvarı dağıtır. |
Açık Ara Sunucu Ile Güvenlik Duvarı, FirewallPolicy Oluşturma 'a dağıtma |
Bu şablon, Açık Ara Sunucu ile Bir Azure Güvenlik Duvarı, FirewalllPolicy ve IpGroups ile Ağ Kuralları oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir |
FirewallPolicy ve IpGroups ile Güvenlik Duvarı Oluşturma 'a dağıtma |
Bu şablon, IpGroups ile Ağ Kurallarına başvuran FirewalllPolicy ile bir Azure Güvenlik Duvarı oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir |
IpGroups ile Azure Güvenlik Duvarı Oluşturma 'a dağıtma |
Bu şablon, IP Gruplarına başvuran Uygulama ve Ağ Kuralları ile bir Azure Güvenlik Duvarı oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir |
Kullanılabilirlik Alanları ile Azure Güvenlik Duvarı Oluşturma 'a dağıtma |
Bu şablon, kullanılabilirlik alanları ve sanal ağda herhangi bir sayıda Genel IP içeren bir Azure Güvenlik Duvarı oluşturur ve 1 örnek uygulama kuralı ve 1 örnek ağ kuralı ayarlar |
Zorlamalı tünel ile Azure Güvenlik Duvarı korumalı alanı oluşturma 'a dağıtma |
Bu şablon, eşlenmiş bir sanal ağda başka bir güvenlik duvarından tünelle bir güvenlik duvarı zorlamasıyla bir Azure Güvenlik Duvarı korumalı alanı (Linux) oluşturur |
Azure Güvenlik Duvarı Premium için 'a dağıtma |
Bu şablon yetkisiz erişim denetimi algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip bir Azure Güvenlik Duvarı Premium ve Güvenlik Duvarı İlkesi oluşturur |
Linux VM'leri ile Azure Güvenlik Duvarı'nın korumalı alan kurulumunu oluşturma 'a dağıtma |
Bu şablon, 3 alt ağa (sunucu alt ağı, sıçrama kutusu alt kümesi ve AzureFirewall alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu Alt Ağı için Azure Güvenlik Duvarı'na işaret eden bir sunucu VM'sine, UDR yoluna ve 1 veya daha fazla Genel IP adresine sahip azure güvenlik duvarına, 1 örnek uygulama kuralına, 1 örnek ağ kuralına ve varsayılan özel aralıklara sahip bir sanal ağ oluşturur |
Güvenlik Duvarı İlkesi ile korumalı alan kurulumu oluşturma 'a dağıtma |
Bu şablon, 3 alt ağa (sunucu alt ağı, sıçrama kutusu alt kümesi ve AzureFirewall alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu Alt Ağı için Azure Güvenlik Duvarı'na ve 1 veya daha fazla Genel IP adresine sahip azure güvenlik duvarına işaret eden bir sunucu VM'sine, UDR yoluna sahip bir sanal ağ oluşturur. Ayrıca 1 örnek uygulama kuralı, 1 örnek ağ kuralı ve varsayılan özel aralıklarla bir Güvenlik Duvarı ilkesi oluşturur |
Alanlar ile Azure Güvenlik Duvarı'nın korumalı alan kurulumunu oluşturma 'a dağıtma |
Bu şablon üç alt ağa (sunucu alt ağı, sıçrama kutusu alt ağı ve Azure Güvenlik Duvarı alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu VM'sine, ServerSubnet için Azure Güvenlik Duvarı'na işaret eden UDR yoluna, bir veya daha fazla Genel IP adresine sahip bir Azure Güvenlik Duvarı'na, bir örnek uygulama kuralına ve bir örnek ağ kuralına ve Kullanılabilirlik Alanları 1'de Azure Güvenlik Duvarı'na sahip bir sanal ağ oluşturur. 2 ve 3. |
Merkez Sanal Ağ bastion konağı dağıtma 'a dağıtma |
Bu şablon eşlemeleri olan iki sanal ağ, Hub sanal akında bir Bastion konağı ve uç sanal akında bir Linux VM oluşturur |
ExpressRoute bağlantı hattını sanal ağ bağlama 'a dağıtma |
Bu şablon, AzurePrivatePeering yapılandırılmış bir VNET, ExpresRoute Ağ Geçidi ve sağlanan ve etkinleştirilmiş bir ExpressRoute bağlantı hattına bağlantı oluşturur. |
Özel eşleme ve Azure VNet ile ExpressRoute bağlantı hattını 'a dağıtma |
Bu şablon ExpressRoute Microsoft eşlemesini yapılandırıyor, Expressroute ağ geçidi ile bir Azure VNet dağıtıyor ve sanal ağı ExpressRoute bağlantı hattına bağlıyor |
Var olan bir Azure VNET'i Çoklu Sanal Ağ Yapılandırma genişletme 'a dağıtma |
Bu şablon, sanal ağdan sanal ağa ağ geçitlerini kullanarak mevcut tek bir VNET ortamını iki veri merkezi bölgesine genişleten çoklu sanal ağ ortamına genişletmenize olanak tanır |
Genişletilmiş Bölge sanal makine oluşturma 'a dağıtma |
Bu şablon Genişletilmiş Bölgede sanal makine oluşturur |
Birden çok IP genel adresiyle Azure Güvenlik Duvarı oluşturma 'a dağıtma |
Bu şablon, test etmek için iki genel IP adresi ve iki Windows Server 2019 sunucusu içeren bir Azure Güvenlik Duvarı oluşturur. |
güvenli sanal hub'ları 'a dağıtma |
Bu şablon, İnternet'e yönlendirilen bulut ağ trafiğinizin güvenliğini sağlamak için Azure Güvenlik Duvarı'nı kullanarak güvenli bir sanal merkez oluşturur. |
Standart iç yük dengeleyici oluşturma 'a dağıtma |
Bu şablon, kural yük dengeleme bağlantı noktası 80 olan standart bir iç Azure Load Balancer oluşturur |
Bölgeler arası yük dengeleyici oluşturma 'a dağıtma |
Bu şablon, iki bölgesel yük dengeleyici içeren arka uç havuzuna sahip bölgeler arası bir yük dengeleyici oluşturur. Bölgeler arası yük dengeleyici şu anda sınırlı bölgelerde kullanılabilir. Bölgeler arası yük dengeleyicinin arkasındaki bölgesel yük dengeleyiciler herhangi bir bölgede olabilir. |
IP Adreslerine göre Arka Uç Havuzu ile Standart Yük Dengeleyici 'a dağıtma |
Bu şablon, ARM Şablonlarının Arka Uç Havuzu yönetimi belgesinde açıklandığı gibi IP Adresine göre Yük Dengeleyicinin Arka Uç Havuzunu yapılandırmak için nasıl kullanılabileceğini göstermek için kullanılır. |
Genel IPv6 adresi ile yük dengeleyici oluşturma 'a dağıtma |
Bu şablon, Genel IPv6 adresi, yük dengeleme kuralları ve arka uç havuzu için iki VM ile İnternet'e yönelik bir yük dengeleyici oluşturur. |
Standart yük dengeleyici oluşturma 'a dağıtma |
Bu şablon, yedekli bir bölgede her vm ile arka uç havuzu için İnternet'e yönelik bir yük dengeleyici, yük dengeleme kuralları ve üç VM oluşturur. |
Her biri bir LB kuralına sahip 2 VIP'ye sahip Load Balancer 'a dağıtma |
Bu şablon, Ağ Arabirimi tarafından kullanılan Load Balancer'da bir LB Kuralı & Sanal Ağ'da Yük Dengeleyici (multivip), Sanal Ağ, Ağ Arabirimi için bir Yük Dengeleyici, 2 Genel IP adresi oluşturmanıza olanak tanır. |
Gelen NAT Kuralı ile Yük Dengeleyiciyi 'a dağıtma |
Bu şablon, Ağ Arabirimi tarafından kullanılan Load Balancer'da bir NAT Kuralı & Sanal Ağda Yük Dengeleyici, Sanal Ağ, Ağ Arabirimi için Bir Yük Dengeleyici, Genel IP adresi oluşturmanıza olanak tanır. |
VM ile Sanal Ağ NAT'sı 'a dağıtma |
NAT ağ geçidi ve sanal makine dağıtma |
sanal ağ NAT 'a dağıtma |
NAT ağ geçidi ve sanal ağ dağıtma |
Genel IP Adresi ile 'a dağıtma |
Bu şablon, Genel IP Adresine başvuran bir Sanal Ağda Ağ Inerface oluşturmanıza olanak tanır. |
DDoS IP Koruması ile Genel IP Oluşturma 'a dağıtma |
Bu şablon, DDoS IP Koruması ile korunan bir Genel IP oluşturur |
noktadan siteye ağ geçidi oluşturma 'a dağıtma |
Bu şablon VirtualNetworkGateways kullanarak Noktadan Siteye bağlantı oluşturmanıza olanak tanır |
Azure AD ile Noktadan Siteye Ağ Geçidi Oluşturma 'a dağıtma |
Bu şablon, Azure Active Directory Noktadan Siteye bağlantısıyla yapılandırılmış bir VPN Sanal Ağ Geçidi dağıtır |
Özel Bağlantı hizmeti örneği 'a dağıtma |
Bu şablonda özel bağlantı hizmetinin nasıl oluşturulacağı gösterilmektedir |
ayrılmış IP Kullanım Örneği Parçacığı 'a dağıtma |
Bu şablon, Ayrılmış IP için şu anda desteklenen kullanım örneğini gösterir. Ayrılmış IP yalnızca statik olarak ayrılmış bir Genel IP'dir. |
Yeni Alt Ağda Yönlendirme Sunucusu Oluşturma 'a dağıtma |
Bu şablon RouteServerSubnet adlı bir alt ağa Bir Rota Sunucusu dağıtır. |
Azure Route Server'ı Quagga ile BGP eşlemesinde 'a dağıtma |
Bu şablon, Quagga ile bir Yönlendirici Sunucusu ve Ubuntu VM dağıtır. Yönlendirici Sunucusu ile Quagga arasında iki dış BGP oturumu oluşturulur. Quagga yüklemesi ve yapılandırması Linux için Azure özel betik uzantısı tarafından yürütülür |
VM ile Siteden Siteye VPN Bağlantısı Oluşturma 'a dağıtma |
Bu şablon, Sanal Ağ Geçitlerini kullanarak Siteden Siteye VPN Bağlantısı oluşturmanıza olanak tanır |
Siteden Siteye VPN Bağlantısı Oluşturma 'a dağıtma |
Bu şablon, Sanal Ağ Geçitlerini kullanarak Siteden Siteye VPN Bağlantısı oluşturmanıza olanak tanır |
BGP ile etkin-etkin VPN Ağ Geçitleri ile Siteden Siteye VPN 'a dağıtma |
Bu şablon, BGP ile etkin-etkin yapılandırmasında VPN Gateway'leri olan iki sanal ağ arasında siteden siteye VPN dağıtmanızı sağlar. Her Azure VPN Gateway, uzak VPN Gateway'in genel IP'sini belirlemek için uzak eşlerin FQDN'sini çözümler. Şablon, kullanılabilirlik alanları olan Azure bölgelerinde beklendiği gibi çalışır. |
Azure Traffic Manager VM örneği 'a dağıtma |
Bu şablon, birden çok sanal makinede Azure Traffic Manager profili yük dengelemesi oluşturmayı gösterir. |
Kullanılabilirlik Alanları ile Azure Traffic Manager VM örneğini 'a dağıtma |
Bu şablon, Kullanılabilirlik Alanları'na yerleştirilmiş birden çok sanal makinede Azure Traffic Manager profili yük dengelemesi oluşturmayı gösterir. |
Kullanıcı tanımlı yollar ve Alet 'a dağıtma |
Bu şablon bir Sanal Ağ, ilgili alt ağlardaki VM'ler ve trafiği alete yönlendirmek için yollar dağıtır |
201-vnet-2subnets-service-endpoints-storage-integration 'a dağıtma |
Her biri aynı sanal ağ içindeki iki farklı alt ağda NIC'ye sahip 2 yeni VM oluşturur. Alt ağlardan birinde hizmet uç noktasını ayarlar ve bu alt ağ için depolama hesabının güvenliğini sağlar. |
İki bölge arasında sanal ağdan sanal ağa bağlantı oluşturma 'a dağıtma |
Bu şablon, Sanal Ağ Geçitlerini kullanarak farklı bölgelerdeki iki sanal ağı bağlamanıza olanak tanır |
BGP sanal ağı sanal ağdan sanal ağa bağlantı oluşturma 'a dağıtma |
Bu şablon, Sanal Ağ Geçitleri ve BGP kullanarak iki sanal ağı bağlamanıza olanak tanır |
Geçişli BGP bağlantılarını göstermek için üç sanal ağ oluşturma 'a dağıtma |
Bu şablon, Sanal Ağ Geçitleri ve BGP özellikli bağlantılar kullanılarak bağlanan üç sanal ağ dağıtır |
Terraform (AzAPI sağlayıcısı) kaynak tanımı
publicIPAddresses kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kaynak grupları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kaynak biçimi
Microsoft.Network/publicIPAddresses kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/publicIPAddresses@2023-11-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
body = jsonencode({
properties = {
ddosSettings = {
ddosProtectionPlan = {
id = "string"
}
protectionMode = "string"
}
deleteOption = "string"
dnsSettings = {
domainNameLabel = "string"
domainNameLabelScope = "string"
fqdn = "string"
reverseFqdn = "string"
}
idleTimeoutInMinutes = int
ipAddress = "string"
ipTags = [
{
ipTagType = "string"
tag = "string"
}
]
linkedPublicIPAddress = {
public-ip-address-object
}
extendedLocation = {
name = "string"
type = "EdgeZone"
}
id = "string"
location = "string"
properties = {
sku = {
name = "string"
tier = "string"
}
tags = {}
zones = [
"string"
]
}
migrationPhase = "string"
natGateway = {
id = "string"
location = "string"
properties = {
idleTimeoutInMinutes = int
publicIpAddresses = [
{
id = "string"
}
]
publicIpPrefixes = [
{
id = "string"
}
]
}
sku = {
name = "Standard"
}
tags = {}
zones = [
"string"
]
}
publicIPAddressVersion = "string"
publicIPAllocationMethod = "string"
publicIPPrefix = {
id = "string"
}
servicePublicIPAddress = {
public-ip-address-object
}
extendedLocation = {
name = "string"
type = "EdgeZone"
}
id = "string"
location = "string"
properties = {
sku = {
name = "string"
tier = "string"
}
tags = {}
zones = [
"string"
]
}
}
zones = [
"string"
]
sku = {
name = "string"
tier = "string"
}
extendedLocation = {
name = "string"
type = "EdgeZone"
}
})
}
Özellik değerleri
publicIPAddresses
Ad | Açıklama | Değer |
---|---|---|
tür | Kaynak türü | "Microsoft.Network/publicIPAddresses@2023-11-01" |
ad | Kaynak adı | dize (gerekli) Karakter sınırı: 1-80 Geçerli karakterler: Alfasayısallar, alt çizgiler, nokta ve kısa çizgiler. Alfasayısal ile başlayın. Alfasayısal veya alt çizgiyi sonlandır. |
yer | Kaynak konumu. | dizgi |
parent_id | Bir kaynak grubuna dağıtmak için bu kaynak grubunun kimliğini kullanın. | dize (gerekli) |
Etiketler | Kaynak etiketleri. | Etiket adları ve değerleri sözlüğü. |
Sku | Genel IP adresi SKU'su. | PublicIPAddressSku |
extendedLocation | Genel ip adresinin genişletilmiş konumu. | ExtendedLocation |
Özellikler | Genel IP adresi özellikleri. | PublicIPAddressPropertiesFormat |
Bölge | Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. | string[] |
ExtendedLocation
Ad | Açıklama | Değer |
---|---|---|
ad | Genişletilmiş konumun adı. | dizgi |
tür | Genişletilmiş konumun türü. | "EdgeZone" |
PublicIPAddressPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
ddosSettings | Genel IP adresiyle ilişkili DDoS koruması özel ilkesi. | DdosSettings |
deleteOption | Kullanan VM silindiğinde genel IP adresine ne olacağını belirtin | "Sil" "Ayır" |
dnsSettings | Genel IP adresiyle ilişkili DNS kaydının FQDN'sini. | PublicIPAddressDnsSettings |
idleTimeoutInMinutes | Genel IP adresinin boşta kalma zaman aşımı. | Int |
ipAddress | Genel IP adresi kaynağıyla ilişkilendirilmiş IP adresi. | dizgi |
ipTag'ler | Genel IP adresiyle ilişkili etiketlerin listesi. | iptag |
linkedPublicIPAddress | Genel IP adresi kaynağının bağlı genel IP adresi. | PublicIPAddress |
migrationPhase | Genel IP Adresinin geçiş aşaması. | "Durdur" "İşleme" "İşlendi" "Yok" "Hazırla" |
natGateway | Genel IP adresi için NatGateway. | NatGateway |
publicIPAddressVersion | Genel IP adresi sürümü. | "IPv4" "IPv6" |
publicIPAllocationMethod | Genel IP adresi ayırma yöntemi. | "Dinamik" "Statik" |
publicIPPrefix | Bu Genel IP Adresinin ayrılacağı Genel IP Ön Eki. | AltKaynak |
servicePublicIPAddress | Genel IP adresi kaynağının hizmet genel IP adresi. | PublicIPAddress |
DdosSettings
Ad | Açıklama | Değer |
---|---|---|
ddosProtectionPlan | Genel IP ile ilişkili DDoS koruma planı. Yalnızca ProtectionMode Etkinse ayarlanabilir | AltKaynak |
protectionMode | Genel IP'nin DDoS koruma modu | "Devre dışı" "Etkin" "VirtualNetworkInherited" |
Alt Kaynak
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |
PublicIPAddressDnsSettings
Ad | Açıklama | Değer |
---|---|---|
domainNameLabel | Etki alanı adı etiketi. Etki alanı adı etiketinin ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesi, genel IP adresiyle ilişkili tam etki alanı adını oluşturur. Bir etki alanı adı etiketi belirtilirse, Microsoft Azure DNS sisteminde genel IP için bir DNS kaydı oluşturulur. | dizgi |
domainNameLabelScope | Etki alanı adı etiket kapsamı. Bir etki alanı adı etiketi ve etki alanı adı etiket kapsamı belirtilirse, Microsoft Azure DNS sisteminde genel IP için FQDN'de karma değer içeren bir A DNS kaydı oluşturulur. | "NoReuse" "ResourceGroupReuse" "SubscriptionReuse" "TenantReuse" |
Fqdn | Genel IP ile ilişkilendirilmiş bir DNS kaydının Tam Etki Alanı Adı. Bu, domainNameLabel ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesidir. | dizgi |
reverseFqdn | Ters FQDN. Bu genel IP adresine çözümlenen, kullanıcı tarafından görünen, tam etki alanı adı. reverseFqdn belirtilirse, in-addr.arpa etki alanındaki IP adresinden ters FQDN'ye işaret eden bir PTR DNS kaydı oluşturulur. | dizgi |
IpTag
Ad | Açıklama | Değer |
---|---|---|
ipTagType | IP etiketi türü. Örnek: FirstPartyUsage. | dizgi |
etiket | Genel IP ile ilişkili IP etiketinin değeri. Örnek: SQL. | dizgi |
PublicIPAddress
Ad | Açıklama | Değer |
---|---|---|
extendedLocation | Genel ip adresinin genişletilmiş konumu. | ExtendedLocation |
Kimliği | Kaynak Kimliği. | dizgi |
yer | Kaynak konumu. | dizgi |
Özellikler | Genel IP adresi özellikleri. | PublicIPAddressPropertiesFormat |
Sku | Genel IP adresi SKU'su. | PublicIPAddressSku |
Etiketler | Kaynak etiketleri. | nesne |
Bölge | Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. | string[] |
PublicIPAddressSku
Ad | Açıklama | Değer |
---|---|---|
ad | Genel IP adresi SKU'sunun adı. | "Temel" "Standart" |
Katmanı | Genel IP adresi SKU'sunun katmanı. | "Genel" "Bölgesel" |
NatGateway
Ad | Açıklama | Değer |
---|---|---|
Kimliği | Kaynak Kimliği. | dizgi |
yer | Kaynak konumu. | dizgi |
Özellikler | Nat Gateway özellikleri. | NatGatewayPropertiesFormat |
Sku | Nat ağ geçidi SKU'su. | NatGatewaySku |
Etiketler | Kaynak etiketleri. | nesne |
Bölge | Nat Gateway'in dağıtılacağı bölgeyi belirten kullanılabilirlik alanlarının listesi. | string[] |
NatGatewayPropertiesFormat
Ad | Açıklama | Değer |
---|---|---|
idleTimeoutInMinutes | Nat ağ geçidinin boşta kalma zaman aşımı. | Int |
publicIpAddresses | Nat ağ geçidi kaynağıyla ilişkili genel ip adresleri dizisi. | SubResource[] |
publicIpPrefixes | Nat ağ geçidi kaynağıyla ilişkili genel ip ön ekleri dizisi. | SubResource[] |
NatGatewaySku
Ad | Açıklama | Değer |
---|---|---|
ad | Nat Gateway SKU'sunun adı. | "Standart" |