Microsoft.Network publicIPAddresses 2023-11-01

Bicep kaynak tanımı

publicIPAddresses kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Network/publicIPAddresses kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.

resource symbolicname 'Microsoft.Network/publicIPAddresses@2023-11-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  sku: {
    name: 'string'
    tier: 'string'
  }
  extendedLocation: {
    name: 'string'
    type: 'EdgeZone'
  }
  properties: {
    ddosSettings: {
      ddosProtectionPlan: {
        id: 'string'
      }
      protectionMode: 'string'
    }
    deleteOption: 'string'
    dnsSettings: {
      domainNameLabel: 'string'
      domainNameLabelScope: 'string'
      fqdn: 'string'
      reverseFqdn: 'string'
    }
    idleTimeoutInMinutes: int
    ipAddress: 'string'
    ipTags: [
      {
        ipTagType: 'string'
        tag: 'string'
      }
    ]
    linkedPublicIPAddress: {
      public-ip-address-object
    }
      extendedLocation: {
        name: 'string'
        type: 'EdgeZone'
      }
      id: 'string'
      location: 'string'
      properties: {
      sku: {
        name: 'string'
        tier: 'string'
      }
      tags: {}
      zones: [
        'string'
      ]
    }
    migrationPhase: 'string'
    natGateway: {
      id: 'string'
      location: 'string'
      properties: {
        idleTimeoutInMinutes: int
        publicIpAddresses: [
          {
            id: 'string'
          }
        ]
        publicIpPrefixes: [
          {
            id: 'string'
          }
        ]
      }
      sku: {
        name: 'Standard'
      }
      tags: {}
      zones: [
        'string'
      ]
    }
    publicIPAddressVersion: 'string'
    publicIPAllocationMethod: 'string'
    publicIPPrefix: {
      id: 'string'
    }
    servicePublicIPAddress: {
      public-ip-address-object
    }
      extendedLocation: {
        name: 'string'
        type: 'EdgeZone'
      }
      id: 'string'
      location: 'string'
      properties: {
      sku: {
        name: 'string'
        tier: 'string'
      }
      tags: {}
      zones: [
        'string'
      ]
    }
  }
  zones: [
    'string'
  ]
}

Özellik değerleri

publicIPAddresses

Ad Açıklama Değer
ad Kaynak adı dize (gerekli)

Karakter sınırı: 1-80

Geçerli karakterler:
Alfasayısallar, alt çizgiler, nokta ve kısa çizgiler.

Alfasayısal ile başlayın. Alfasayısal veya alt çizgiyi sonlandır.
yer Kaynak konumu. dizgi
Etiketler Kaynak etiketleri. Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri
Sku Genel IP adresi SKU'su. PublicIPAddressSku
extendedLocation Genel ip adresinin genişletilmiş konumu. ExtendedLocation
Özellikler Genel IP adresi özellikleri. PublicIPAddressPropertiesFormat
Bölge Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. string[]

ExtendedLocation

Ad Açıklama Değer
ad Genişletilmiş konumun adı. dizgi
tür Genişletilmiş konumun türü. 'EdgeZone'

PublicIPAddressPropertiesFormat

Ad Açıklama Değer
ddosSettings Genel IP adresiyle ilişkili DDoS koruması özel ilkesi. DdosSettings
deleteOption Kullanan VM silindiğinde genel IP adresine ne olacağını belirtin 'Sil'
'Ayır'
dnsSettings Genel IP adresiyle ilişkili DNS kaydının FQDN'sini. PublicIPAddressDnsSettings
idleTimeoutInMinutes Genel IP adresinin boşta kalma zaman aşımı. Int
ipAddress Genel IP adresi kaynağıyla ilişkilendirilmiş IP adresi. dizgi
ipTag'ler Genel IP adresiyle ilişkili etiketlerin listesi. iptag[]
linkedPublicIPAddress Genel IP adresi kaynağının bağlı genel IP adresi. PublicIPAddress
migrationPhase Genel IP Adresinin geçiş aşaması. 'Abort'
'Commit'
'Committed'
'Hiçbiri'
'Hazırla'
natGateway Genel IP adresi için NatGateway. NatGateway
publicIPAddressVersion Genel IP adresi sürümü. 'IPv4'
'IPv6'
publicIPAllocationMethod Genel IP adresi ayırma yöntemi. 'Dinamik'
'Statik'
publicIPPrefix Bu Genel IP Adresinin ayrılacağı Genel IP Ön Eki. AltKaynak
servicePublicIPAddress Genel IP adresi kaynağının hizmet genel IP adresi. PublicIPAddress

DdosSettings

Ad Açıklama Değer
ddosProtectionPlan Genel IP ile ilişkili DDoS koruma planı. Yalnızca ProtectionMode Etkinse ayarlanabilir AltKaynak
protectionMode Genel IP'nin DDoS koruma modu 'Devre Dışı'
'Etkin'
'VirtualNetworkInherited'

Alt Kaynak

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi

PublicIPAddressDnsSettings

Ad Açıklama Değer
domainNameLabel Etki alanı adı etiketi. Etki alanı adı etiketinin ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesi, genel IP adresiyle ilişkili tam etki alanı adını oluşturur. Bir etki alanı adı etiketi belirtilirse, Microsoft Azure DNS sisteminde genel IP için bir DNS kaydı oluşturulur. dizgi
domainNameLabelScope Etki alanı adı etiket kapsamı. Bir etki alanı adı etiketi ve etki alanı adı etiket kapsamı belirtilirse, Microsoft Azure DNS sisteminde genel IP için FQDN'de karma değer içeren bir A DNS kaydı oluşturulur. 'NoReuse'
'ResourceGroupReuse'
'SubscriptionReuse'
'TenantReuse'
Fqdn Genel IP ile ilişkilendirilmiş bir DNS kaydının Tam Etki Alanı Adı. Bu, domainNameLabel ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesidir. dizgi
reverseFqdn Ters FQDN. Bu genel IP adresine çözümlenen, kullanıcı tarafından görünen, tam etki alanı adı. reverseFqdn belirtilirse, in-addr.arpa etki alanındaki IP adresinden ters FQDN'ye işaret eden bir PTR DNS kaydı oluşturulur. dizgi

IpTag

Ad Açıklama Değer
ipTagType IP etiketi türü. Örnek: FirstPartyUsage. dizgi
etiket Genel IP ile ilişkili IP etiketinin değeri. Örnek: SQL. dizgi

PublicIPAddress

Ad Açıklama Değer
extendedLocation Genel ip adresinin genişletilmiş konumu. ExtendedLocation
Kimliği Kaynak Kimliği. dizgi
yer Kaynak konumu. dizgi
Özellikler Genel IP adresi özellikleri. PublicIPAddressPropertiesFormat
Sku Genel IP adresi SKU'su. PublicIPAddressSku
Etiketler Kaynak etiketleri. nesne
Bölge Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. string[]

PublicIPAddressSku

Ad Açıklama Değer
ad Genel IP adresi SKU'sunun adı. 'Temel'
'Standart'
Katmanı Genel IP adresi SKU'sunun katmanı. 'Global'
'Bölgesel'

NatGateway

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi
yer Kaynak konumu. dizgi
Özellikler Nat Gateway özellikleri. NatGatewayPropertiesFormat
Sku Nat ağ geçidi SKU'su. NatGatewaySku
Etiketler Kaynak etiketleri. nesne
Bölge Nat Gateway'in dağıtılacağı bölgeyi belirten kullanılabilirlik alanlarının listesi. string[]

NatGatewayPropertiesFormat

Ad Açıklama Değer
idleTimeoutInMinutes Nat ağ geçidinin boşta kalma zaman aşımı. Int
publicIpAddresses Nat ağ geçidi kaynağıyla ilişkili genel ip adresleri dizisi. SubResource[]
publicIpPrefixes Nat ağ geçidi kaynağıyla ilişkili genel ip ön ekleri dizisi. SubResource[]

NatGatewaySku

Ad Açıklama Değer
ad Nat Gateway SKU'sunun adı. 'Standart'

Hızlı başlangıç şablonları

Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.

Şablon Açıklama
Application Gateway Giriş Denetleyicisi ile AKS kümesini

Azure 'a dağıtma
Bu örnekte Application Gateway, Application Gateway Giriş Denetleyicisi, Azure Container Registry, Log Analytics ve Key Vault ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir
WAF, SSL, IIS ve HTTPS yeniden yönlendirme ile App Gateway

Azure 'a dağıtma
Bu şablon, IIS sunucularında WAF, uçtan uca SSL ve HTTP'den HTTPS'ye yeniden yönlendirme içeren bir Application Gateway dağıtır.
IPv6 Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon, çift yığınlı bir sanal ağda IPv6 ön ucuna sahip bir uygulama ağ geçidi oluşturur.
Key Vault ile Application Gateway V2 oluşturma

Azure 'a dağıtma
Bu şablon bir Sanal Ağa Application Gateway V2, kullanıcı tanımlı kimlik, Key Vault, gizli dizi (sertifika verileri) ve Key Vault ile Application Gateway'e erişim ilkesi dağıtır.
Application Gateway for Multi Hosting

Azure 'a dağıtma
Bu şablon bir Application Gateway oluşturur ve 443 numaralı bağlantı noktasında Multi Hosting için yapılandırılır.
Yol Geçersiz Kılma ile Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon bir Application Gateway dağıtır ve arka uç adres havuzu için yol geçersiz kılma özelliğinin kullanımını gösterir.
Yoklama ile Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon gelişmiş yoklama işlevselliğine sahip bir Application Gateway dağıtır.
Genel IP ile Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon bir Application Gateway, Application Gateway için Genel IP adresi ve Application Gateway'in dağıtıldığı Sanal Ağ oluşturur. Ayrıca, İki arka uç sunucusu ile Http Yük dengelemesi için Application Gateway'i yapılandırıyor. Arka uç sunucuları için geçerli IP'ler belirtmeniz gerekir.
Genel IP (Boşaltma) ile Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon bir Application Gateway, Application Gateway için Genel IP adresi ve Application Gateway'in dağıtıldığı Sanal Ağ oluşturur. Ayrıca, İki arka uç sunucusuyla Ssl Yük Boşaltma ve Yük dengeleme için Application Gateway'i yapılandırıyor. Arka uç sunucuları için geçerli IP'ler belirtmeniz gerekir.
yeniden yönlendirme ile Application Gateway oluşturma

Azure 'a dağıtma
Bu şablon, sanal ağda Yeniden yönlendirme işlevlerine sahip bir uygulama ağ geçidi oluşturur ve yük dengeleme ve yeniden yönlendirme kurallarını ayarlar (temel ve yol tabanlı)
Yeniden Yazma ile Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon, sanal ağda yeniden yazma işlevlerine sahip bir uygulama ağ geçidi oluşturur ve yük dengelemeyi ayarlar, kuralları yeniden yazar
Application Gateway (Özel SSL) oluşturma

Azure 'a dağıtma
Bu şablon, özel ssl ilkesiyle yapılandırılmış bir Application Gateway dağıtır.
application gateway (SSL İlkesi) oluşturma

Azure 'a dağıtma
Bu şablon, önceden tanımlanmış ssl ilkesiyle yapılandırılmış bir Application Gateway dağıtır.
Url Yolu Tabanlı Yönlendirme için Application Gateway

Azure 'a dağıtma
Bu şablon bir Application Gateway oluşturur ve URL Yolu Tabanlı Yönlendirme için yapılandırılır.
Application Gateway v2 oluşturma

Azure 'a dağıtma
Bu şablon sanal ağda bir uygulama ağ geçidi v2 oluşturur ve otomatik ölçeklendirme özelliklerini ve genel ön uçla bir HTTP yük dengeleme kuralı ayarlar
Application Gateway (WAF) oluşturma

Azure 'a dağıtma
Bu şablon, sanal ağda Web Uygulaması Güvenlik Duvarı işlevselliğine sahip bir uygulama ağ geçidi oluşturur ve herhangi bir sayıda sanal makine için yük dengeleme kuralları ayarlar
WAF ve güvenlik duvarı ilkesi ile Application Gateway'i

Azure 'a dağıtma
Bu şablon, bir güvenlik duvarı ilkesiyle birlikte WAF yapılandırılmış bir Application Gateway oluşturur
IP Kısıtlaması olan bir Web Uygulaması için Application Gateway

Azure 'a dağıtma
Bu şablon, Web App'te IP kısıtlaması etkinleştirilmiş bir Azure Web App'in önünde bir uygulama ağ geçidi oluşturur.
WebApps için Application Gateway oluşturma

Azure 'a dağıtma
Bu şablon, özel yoklama etkin iki Azure Web Apps'in önünde bir uygulama ağ geçidi oluşturur.
Uygulama Güvenlik Grupları

Azure 'a dağıtma
Bu şablon, Uygulama Güvenlik Grupları ile NSG'leri kullanarak iş yüklerinin güvenliğini sağlamak için parçaların nasıl bir araya getir yapılacağını gösterir. NGINX çalıştıran bir Linux VM dağıtacak ve Ağ Güvenlik Grupları'nda Applicaton Güvenlik Grupları kullanımı aracılığıyla webServersAsg adlı Uygulama Güvenlik Grubu'na atanmış bir VM'ye 22 ve 80 bağlantı noktalarına erişim izni yeceğiz.
Hizmet olarak Azure Bastion

Azure 'a dağıtma
Bu şablon, Sanal Ağda Azure Bastion sağlar
NSG ile Hizmet Olarak Azure Bastion

Azure 'a dağıtma
Bu şablon, Sanal Ağda Azure Bastion sağlar
Azure Güvenlik Duvarı'nı Merkez & Uç topolojisinde DNS Proxy'si olarak kullanma

Azure 'a dağıtma
Bu örnek, Azure Güvenlik Duvarı'nı kullanarak Azure'da merkez-uç topolojisinin nasıl dağıtılacağı gösterilmektedir. Merkez sanal ağı, sanal ağ eşlemesi aracılığıyla merkez sanal ağına bağlanan birçok uç sanal ağına merkezi bir bağlantı noktası işlevi görür.
Azure Güvenlik Duvarı, istemci VM ve sunucu VM'sinin korumalı alanını oluşturma

Azure 'a dağıtma
Bu şablon, 2 alt ağı (sunucu alt ağı ve AzureFirewall alt ağı), Sunucu VM'sini, istemci VM'sini, her VM için genel IP adresini ve güvenlik duvarı üzerinden VM'ler arasında trafik göndermek için bir yönlendirme tablosunu içeren bir sanal ağ oluşturur.
Kurallar ve Ip Grupları ile Güvenlik Duvarı ve Güvenlik Duvarıİlkesi Oluşturma

Azure 'a dağıtma
Bu şablon, uygulama ve ağ kurallarında IP Gruplarına başvuran bir Güvenlik Duvarı İlkesi (birden çok uygulama ve ağ kuralı dahil) ile bir Azure Güvenlik Duvarı dağıtır.
Açık Ara Sunucu Ile Güvenlik Duvarı, FirewallPolicy Oluşturma

Azure 'a dağıtma
Bu şablon, Açık Ara Sunucu ile Bir Azure Güvenlik Duvarı, FirewalllPolicy ve IpGroups ile Ağ Kuralları oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir
FirewallPolicy ve IpGroups ile Güvenlik Duvarı Oluşturma

Azure 'a dağıtma
Bu şablon, IpGroups ile Ağ Kurallarına başvuran FirewalllPolicy ile bir Azure Güvenlik Duvarı oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir
IpGroups ile Azure Güvenlik Duvarı Oluşturma

Azure 'a dağıtma
Bu şablon, IP Gruplarına başvuran Uygulama ve Ağ Kuralları ile bir Azure Güvenlik Duvarı oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir
Kullanılabilirlik Alanları ile Azure Güvenlik Duvarı Oluşturma

Azure 'a dağıtma
Bu şablon, kullanılabilirlik alanları ve sanal ağda herhangi bir sayıda Genel IP içeren bir Azure Güvenlik Duvarı oluşturur ve 1 örnek uygulama kuralı ve 1 örnek ağ kuralı ayarlar
Zorlamalı tünel ile Azure Güvenlik Duvarı korumalı alanı oluşturma

Azure 'a dağıtma
Bu şablon, eşlenmiş bir sanal ağda başka bir güvenlik duvarından tünelle bir güvenlik duvarı zorlamasıyla bir Azure Güvenlik Duvarı korumalı alanı (Linux) oluşturur
Azure Güvenlik Duvarı Premium için Test ortamı

Azure 'a dağıtma
Bu şablon yetkisiz erişim denetimi algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip bir Azure Güvenlik Duvarı Premium ve Güvenlik Duvarı İlkesi oluşturur
Linux VM'leri ile Azure Güvenlik Duvarı'nın korumalı alan kurulumunu oluşturma

Azure 'a dağıtma
Bu şablon, 3 alt ağa (sunucu alt ağı, sıçrama kutusu alt kümesi ve AzureFirewall alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu Alt Ağı için Azure Güvenlik Duvarı'na işaret eden bir sunucu VM'sine, UDR yoluna ve 1 veya daha fazla Genel IP adresine sahip azure güvenlik duvarına, 1 örnek uygulama kuralına, 1 örnek ağ kuralına ve varsayılan özel aralıklara sahip bir sanal ağ oluşturur
Güvenlik Duvarı İlkesi ile korumalı alan kurulumu oluşturma

Azure 'a dağıtma
Bu şablon, 3 alt ağa (sunucu alt ağı, sıçrama kutusu alt kümesi ve AzureFirewall alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu Alt Ağı için Azure Güvenlik Duvarı'na ve 1 veya daha fazla Genel IP adresine sahip azure güvenlik duvarına işaret eden bir sunucu VM'sine, UDR yoluna sahip bir sanal ağ oluşturur. Ayrıca 1 örnek uygulama kuralı, 1 örnek ağ kuralı ve varsayılan özel aralıklarla bir Güvenlik Duvarı ilkesi oluşturur
Alanlar ile Azure Güvenlik Duvarı'nın korumalı alan kurulumunu oluşturma

Azure 'a dağıtma
Bu şablon üç alt ağa (sunucu alt ağı, sıçrama kutusu alt ağı ve Azure Güvenlik Duvarı alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu VM'sine, ServerSubnet için Azure Güvenlik Duvarı'na işaret eden UDR yoluna, bir veya daha fazla Genel IP adresine sahip bir Azure Güvenlik Duvarı'na, bir örnek uygulama kuralına ve bir örnek ağ kuralına ve Kullanılabilirlik Alanları 1'de Azure Güvenlik Duvarı'na sahip bir sanal ağ oluşturur. 2 ve 3.
Merkez Sanal Ağ bastion konağı dağıtma

Azure 'a dağıtma
Bu şablon eşlemeleri olan iki sanal ağ, Hub sanal akında bir Bastion konağı ve uç sanal akında bir Linux VM oluşturur
ExpressRoute bağlantı hattını sanal ağ bağlama

Azure 'a dağıtma
Bu şablon, AzurePrivatePeering yapılandırılmış bir VNET, ExpresRoute Ağ Geçidi ve sağlanan ve etkinleştirilmiş bir ExpressRoute bağlantı hattına bağlantı oluşturur.
Özel eşleme ve Azure VNet ile ExpressRoute bağlantı hattını

Azure 'a dağıtma
Bu şablon ExpressRoute Microsoft eşlemesini yapılandırıyor, Expressroute ağ geçidi ile bir Azure VNet dağıtıyor ve sanal ağı ExpressRoute bağlantı hattına bağlıyor
Var olan bir Azure VNET'i Çoklu Sanal Ağ Yapılandırma genişletme

Azure 'a dağıtma
Bu şablon, sanal ağdan sanal ağa ağ geçitlerini kullanarak mevcut tek bir VNET ortamını iki veri merkezi bölgesine genişleten çoklu sanal ağ ortamına genişletmenize olanak tanır
Genişletilmiş Bölge sanal makine oluşturma

Azure 'a dağıtma
Bu şablon Genişletilmiş Bölgede sanal makine oluşturur
Birden çok IP genel adresiyle Azure Güvenlik Duvarı oluşturma

Azure 'a dağıtma
Bu şablon, test etmek için iki genel IP adresi ve iki Windows Server 2019 sunucusu içeren bir Azure Güvenlik Duvarı oluşturur.
güvenli sanal hub'ları

Azure 'a dağıtma
Bu şablon, İnternet'e yönlendirilen bulut ağ trafiğinizin güvenliğini sağlamak için Azure Güvenlik Duvarı'nı kullanarak güvenli bir sanal merkez oluşturur.
Standart iç yük dengeleyici oluşturma

Azure 'a dağıtma
Bu şablon, kural yük dengeleme bağlantı noktası 80 olan standart bir iç Azure Load Balancer oluşturur
Bölgeler arası yük dengeleyici oluşturma

Azure 'a dağıtma
Bu şablon, iki bölgesel yük dengeleyici içeren arka uç havuzuna sahip bölgeler arası bir yük dengeleyici oluşturur. Bölgeler arası yük dengeleyici şu anda sınırlı bölgelerde kullanılabilir. Bölgeler arası yük dengeleyicinin arkasındaki bölgesel yük dengeleyiciler herhangi bir bölgede olabilir.
IP Adreslerine göre Arka Uç Havuzu ile Standart Yük Dengeleyici

Azure 'a dağıtma
Bu şablon, ARM Şablonlarının Arka Uç Havuzu yönetimi belgesinde açıklandığı gibi IP Adresine göre Yük Dengeleyicinin Arka Uç Havuzunu yapılandırmak için nasıl kullanılabileceğini göstermek için kullanılır.
Genel IPv6 adresi ile yük dengeleyici oluşturma

Azure 'a dağıtma
Bu şablon, Genel IPv6 adresi, yük dengeleme kuralları ve arka uç havuzu için iki VM ile İnternet'e yönelik bir yük dengeleyici oluşturur.
Standart yük dengeleyici oluşturma

Azure 'a dağıtma
Bu şablon, yedekli bir bölgede her vm ile arka uç havuzu için İnternet'e yönelik bir yük dengeleyici, yük dengeleme kuralları ve üç VM oluşturur.
Her biri bir LB kuralına sahip 2 VIP'ye sahip Load Balancer

Azure 'a dağıtma
Bu şablon, Ağ Arabirimi tarafından kullanılan Load Balancer'da bir LB Kuralı & Sanal Ağ'da Yük Dengeleyici (multivip), Sanal Ağ, Ağ Arabirimi için bir Yük Dengeleyici, 2 Genel IP adresi oluşturmanıza olanak tanır.
Gelen NAT Kuralı ile Yük Dengeleyiciyi

Azure 'a dağıtma
Bu şablon, Ağ Arabirimi tarafından kullanılan Load Balancer'da bir NAT Kuralı & Sanal Ağda Yük Dengeleyici, Sanal Ağ, Ağ Arabirimi için Bir Yük Dengeleyici, Genel IP adresi oluşturmanıza olanak tanır.
VM ile Sanal Ağ NAT'sı

Azure 'a dağıtma
NAT ağ geçidi ve sanal makine dağıtma
sanal ağ NAT

Azure 'a dağıtma
NAT ağ geçidi ve sanal ağ dağıtma
Genel IP Adresi ile Ağ Arabirimi

Azure 'a dağıtma
Bu şablon, Genel IP Adresine başvuran bir Sanal Ağda Ağ Inerface oluşturmanıza olanak tanır.
DDoS IP Koruması ile Genel IP Oluşturma

Azure 'a dağıtma
Bu şablon, DDoS IP Koruması ile korunan bir Genel IP oluşturur
noktadan siteye ağ geçidi oluşturma

Azure 'a dağıtma
Bu şablon VirtualNetworkGateways kullanarak Noktadan Siteye bağlantı oluşturmanıza olanak tanır
Azure AD ile Noktadan Siteye Ağ Geçidi Oluşturma

Azure 'a dağıtma
Bu şablon, Azure Active Directory Noktadan Siteye bağlantısıyla yapılandırılmış bir VPN Sanal Ağ Geçidi dağıtır
Özel Bağlantı hizmeti örneği

Azure 'a dağıtma
Bu şablonda özel bağlantı hizmetinin nasıl oluşturulacağı gösterilmektedir
ayrılmış IP Kullanım Örneği Parçacığı

Azure 'a dağıtma
Bu şablon, Ayrılmış IP için şu anda desteklenen kullanım örneğini gösterir. Ayrılmış IP yalnızca statik olarak ayrılmış bir Genel IP'dir.
Yeni Alt Ağda Yönlendirme Sunucusu Oluşturma

Azure 'a dağıtma
Bu şablon RouteServerSubnet adlı bir alt ağa Bir Rota Sunucusu dağıtır.
Azure Route Server'ı Quagga ile BGP eşlemesinde

Azure 'a dağıtma
Bu şablon, Quagga ile bir Yönlendirici Sunucusu ve Ubuntu VM dağıtır. Yönlendirici Sunucusu ile Quagga arasında iki dış BGP oturumu oluşturulur. Quagga yüklemesi ve yapılandırması Linux için Azure özel betik uzantısı tarafından yürütülür
VM ile Siteden Siteye VPN Bağlantısı Oluşturma

Azure 'a dağıtma
Bu şablon, Sanal Ağ Geçitlerini kullanarak Siteden Siteye VPN Bağlantısı oluşturmanıza olanak tanır
Siteden Siteye VPN Bağlantısı Oluşturma

Azure 'a dağıtma
Bu şablon, Sanal Ağ Geçitlerini kullanarak Siteden Siteye VPN Bağlantısı oluşturmanıza olanak tanır
BGP ile etkin-etkin VPN Ağ Geçitleri ile Siteden Siteye VPN

Azure 'a dağıtma
Bu şablon, BGP ile etkin-etkin yapılandırmasında VPN Gateway'leri olan iki sanal ağ arasında siteden siteye VPN dağıtmanızı sağlar. Her Azure VPN Gateway, uzak VPN Gateway'in genel IP'sini belirlemek için uzak eşlerin FQDN'sini çözümler. Şablon, kullanılabilirlik alanları olan Azure bölgelerinde beklendiği gibi çalışır.
Azure Traffic Manager VM örneği

Azure 'a dağıtma
Bu şablon, birden çok sanal makinede Azure Traffic Manager profili yük dengelemesi oluşturmayı gösterir.
Kullanılabilirlik Alanları ile Azure Traffic Manager VM örneğini

Azure 'a dağıtma
Bu şablon, Kullanılabilirlik Alanları'na yerleştirilmiş birden çok sanal makinede Azure Traffic Manager profili yük dengelemesi oluşturmayı gösterir.
Kullanıcı tanımlı yollar ve Alet

Azure 'a dağıtma
Bu şablon bir Sanal Ağ, ilgili alt ağlardaki VM'ler ve trafiği alete yönlendirmek için yollar dağıtır
201-vnet-2subnets-service-endpoints-storage-integration

Azure 'a dağıtma
Her biri aynı sanal ağ içindeki iki farklı alt ağda NIC'ye sahip 2 yeni VM oluşturur. Alt ağlardan birinde hizmet uç noktasını ayarlar ve bu alt ağ için depolama hesabının güvenliğini sağlar.
İki bölge arasında sanal ağdan sanal ağa bağlantı oluşturma

Azure 'a dağıtma
Bu şablon, Sanal Ağ Geçitlerini kullanarak farklı bölgelerdeki iki sanal ağı bağlamanıza olanak tanır
BGP sanal ağı sanal ağdan sanal ağa bağlantı oluşturma

Azure 'a dağıtma
Bu şablon, Sanal Ağ Geçitleri ve BGP kullanarak iki sanal ağı bağlamanıza olanak tanır
Geçişli BGP bağlantılarını göstermek için üç sanal ağ oluşturma

Azure 'a dağıtma
Bu şablon, Sanal Ağ Geçitleri ve BGP özellikli bağlantılar kullanılarak bağlanan üç sanal ağ dağıtır

ARM şablonu kaynak tanımı

publicIPAddresses kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Network/publicIPAddresses kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.

{
  "type": "Microsoft.Network/publicIPAddresses",
  "apiVersion": "2023-11-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "sku": {
    "name": "string",
    "tier": "string"
  },
  "extendedLocation": {
    "name": "string",
    "type": "EdgeZone"
  },
  "properties": {
    "ddosSettings": {
      "ddosProtectionPlan": {
        "id": "string"
      },
      "protectionMode": "string"
    },
    "deleteOption": "string",
    "dnsSettings": {
      "domainNameLabel": "string",
      "domainNameLabelScope": "string",
      "fqdn": "string",
      "reverseFqdn": "string"
    },
    "idleTimeoutInMinutes": "int",
    "ipAddress": "string",
    "ipTags": [
      {
        "ipTagType": "string",
        "tag": "string"
      }
    ],
    "linkedPublicIPAddress": { public-ip-address-object },
      "extendedLocation": {
        "name": "string",
        "type": "EdgeZone"
      },
      "id": "string",
      "location": "string",
      "properties": {
      "sku": {
        "name": "string",
        "tier": "string"
      },
      "tags": {},
      "zones": [ "string" ]
    },
    "migrationPhase": "string",
    "natGateway": {
      "id": "string",
      "location": "string",
      "properties": {
        "idleTimeoutInMinutes": "int",
        "publicIpAddresses": [
          {
            "id": "string"
          }
        ],
        "publicIpPrefixes": [
          {
            "id": "string"
          }
        ]
      },
      "sku": {
        "name": "Standard"
      },
      "tags": {},
      "zones": [ "string" ]
    },
    "publicIPAddressVersion": "string",
    "publicIPAllocationMethod": "string",
    "publicIPPrefix": {
      "id": "string"
    },
    "servicePublicIPAddress": { public-ip-address-object },
      "extendedLocation": {
        "name": "string",
        "type": "EdgeZone"
      },
      "id": "string",
      "location": "string",
      "properties": {
      "sku": {
        "name": "string",
        "tier": "string"
      },
      "tags": {},
      "zones": [ "string" ]
    }
  },
  "zones": [ "string" ]
}

Özellik değerleri

publicIPAddresses

Ad Açıklama Değer
tür Kaynak türü 'Microsoft.Network/publicIPAddresses'
apiVersion Kaynak API'sinin sürümü '2023-11-01'
ad Kaynak adı dize (gerekli)

Karakter sınırı: 1-80

Geçerli karakterler:
Alfasayısallar, alt çizgiler, nokta ve kısa çizgiler.

Alfasayısal ile başlayın. Alfasayısal veya alt çizgiyi sonlandır.
yer Kaynak konumu. dizgi
Etiketler Kaynak etiketleri. Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri
Sku Genel IP adresi SKU'su. PublicIPAddressSku
extendedLocation Genel ip adresinin genişletilmiş konumu. ExtendedLocation
Özellikler Genel IP adresi özellikleri. PublicIPAddressPropertiesFormat
Bölge Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. string[]

ExtendedLocation

Ad Açıklama Değer
ad Genişletilmiş konumun adı. dizgi
tür Genişletilmiş konumun türü. 'EdgeZone'

PublicIPAddressPropertiesFormat

Ad Açıklama Değer
ddosSettings Genel IP adresiyle ilişkili DDoS koruması özel ilkesi. DdosSettings
deleteOption Kullanan VM silindiğinde genel IP adresine ne olacağını belirtin 'Sil'
'Ayır'
dnsSettings Genel IP adresiyle ilişkili DNS kaydının FQDN'sini. PublicIPAddressDnsSettings
idleTimeoutInMinutes Genel IP adresinin boşta kalma zaman aşımı. Int
ipAddress Genel IP adresi kaynağıyla ilişkilendirilmiş IP adresi. dizgi
ipTag'ler Genel IP adresiyle ilişkili etiketlerin listesi. iptag[]
linkedPublicIPAddress Genel IP adresi kaynağının bağlı genel IP adresi. PublicIPAddress
migrationPhase Genel IP Adresinin geçiş aşaması. 'Abort'
'Commit'
'Committed'
'Hiçbiri'
'Hazırla'
natGateway Genel IP adresi için NatGateway. NatGateway
publicIPAddressVersion Genel IP adresi sürümü. 'IPv4'
'IPv6'
publicIPAllocationMethod Genel IP adresi ayırma yöntemi. 'Dinamik'
'Statik'
publicIPPrefix Bu Genel IP Adresinin ayrılacağı Genel IP Ön Eki. AltKaynak
servicePublicIPAddress Genel IP adresi kaynağının hizmet genel IP adresi. PublicIPAddress

DdosSettings

Ad Açıklama Değer
ddosProtectionPlan Genel IP ile ilişkili DDoS koruma planı. Yalnızca ProtectionMode Etkinse ayarlanabilir AltKaynak
protectionMode Genel IP'nin DDoS koruma modu 'Devre Dışı'
'Etkin'
'VirtualNetworkInherited'

Alt Kaynak

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi

PublicIPAddressDnsSettings

Ad Açıklama Değer
domainNameLabel Etki alanı adı etiketi. Etki alanı adı etiketinin ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesi, genel IP adresiyle ilişkili tam etki alanı adını oluşturur. Bir etki alanı adı etiketi belirtilirse, Microsoft Azure DNS sisteminde genel IP için bir DNS kaydı oluşturulur. dizgi
domainNameLabelScope Etki alanı adı etiket kapsamı. Bir etki alanı adı etiketi ve etki alanı adı etiket kapsamı belirtilirse, Microsoft Azure DNS sisteminde genel IP için FQDN'de karma değer içeren bir A DNS kaydı oluşturulur. 'NoReuse'
'ResourceGroupReuse'
'SubscriptionReuse'
'TenantReuse'
Fqdn Genel IP ile ilişkilendirilmiş bir DNS kaydının Tam Etki Alanı Adı. Bu, domainNameLabel ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesidir. dizgi
reverseFqdn Ters FQDN. Bu genel IP adresine çözümlenen, kullanıcı tarafından görünen, tam etki alanı adı. reverseFqdn belirtilirse, in-addr.arpa etki alanındaki IP adresinden ters FQDN'ye işaret eden bir PTR DNS kaydı oluşturulur. dizgi

IpTag

Ad Açıklama Değer
ipTagType IP etiketi türü. Örnek: FirstPartyUsage. dizgi
etiket Genel IP ile ilişkili IP etiketinin değeri. Örnek: SQL. dizgi

PublicIPAddress

Ad Açıklama Değer
extendedLocation Genel ip adresinin genişletilmiş konumu. ExtendedLocation
Kimliği Kaynak Kimliği. dizgi
yer Kaynak konumu. dizgi
Özellikler Genel IP adresi özellikleri. PublicIPAddressPropertiesFormat
Sku Genel IP adresi SKU'su. PublicIPAddressSku
Etiketler Kaynak etiketleri. nesne
Bölge Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. string[]

PublicIPAddressSku

Ad Açıklama Değer
ad Genel IP adresi SKU'sunun adı. 'Temel'
'Standart'
Katmanı Genel IP adresi SKU'sunun katmanı. 'Global'
'Bölgesel'

NatGateway

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi
yer Kaynak konumu. dizgi
Özellikler Nat Gateway özellikleri. NatGatewayPropertiesFormat
Sku Nat ağ geçidi SKU'su. NatGatewaySku
Etiketler Kaynak etiketleri. nesne
Bölge Nat Gateway'in dağıtılacağı bölgeyi belirten kullanılabilirlik alanlarının listesi. string[]

NatGatewayPropertiesFormat

Ad Açıklama Değer
idleTimeoutInMinutes Nat ağ geçidinin boşta kalma zaman aşımı. Int
publicIpAddresses Nat ağ geçidi kaynağıyla ilişkili genel ip adresleri dizisi. SubResource[]
publicIpPrefixes Nat ağ geçidi kaynağıyla ilişkili genel ip ön ekleri dizisi. SubResource[]

NatGatewaySku

Ad Açıklama Değer
ad Nat Gateway SKU'sunun adı. 'Standart'

Hızlı başlangıç şablonları

Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.

Şablon Açıklama
Application Gateway Giriş Denetleyicisi ile AKS kümesini

Azure 'a dağıtma
Bu örnekte Application Gateway, Application Gateway Giriş Denetleyicisi, Azure Container Registry, Log Analytics ve Key Vault ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir
WAF, SSL, IIS ve HTTPS yeniden yönlendirme ile App Gateway

Azure 'a dağıtma
Bu şablon, IIS sunucularında WAF, uçtan uca SSL ve HTTP'den HTTPS'ye yeniden yönlendirme içeren bir Application Gateway dağıtır.
IPv6 Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon, çift yığınlı bir sanal ağda IPv6 ön ucuna sahip bir uygulama ağ geçidi oluşturur.
Key Vault ile Application Gateway V2 oluşturma

Azure 'a dağıtma
Bu şablon bir Sanal Ağa Application Gateway V2, kullanıcı tanımlı kimlik, Key Vault, gizli dizi (sertifika verileri) ve Key Vault ile Application Gateway'e erişim ilkesi dağıtır.
Application Gateway for Multi Hosting

Azure 'a dağıtma
Bu şablon bir Application Gateway oluşturur ve 443 numaralı bağlantı noktasında Multi Hosting için yapılandırılır.
Yol Geçersiz Kılma ile Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon bir Application Gateway dağıtır ve arka uç adres havuzu için yol geçersiz kılma özelliğinin kullanımını gösterir.
Yoklama ile Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon gelişmiş yoklama işlevselliğine sahip bir Application Gateway dağıtır.
Genel IP ile Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon bir Application Gateway, Application Gateway için Genel IP adresi ve Application Gateway'in dağıtıldığı Sanal Ağ oluşturur. Ayrıca, İki arka uç sunucusu ile Http Yük dengelemesi için Application Gateway'i yapılandırıyor. Arka uç sunucuları için geçerli IP'ler belirtmeniz gerekir.
Genel IP (Boşaltma) ile Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon bir Application Gateway, Application Gateway için Genel IP adresi ve Application Gateway'in dağıtıldığı Sanal Ağ oluşturur. Ayrıca, İki arka uç sunucusuyla Ssl Yük Boşaltma ve Yük dengeleme için Application Gateway'i yapılandırıyor. Arka uç sunucuları için geçerli IP'ler belirtmeniz gerekir.
yeniden yönlendirme ile Application Gateway oluşturma

Azure 'a dağıtma
Bu şablon, sanal ağda Yeniden yönlendirme işlevlerine sahip bir uygulama ağ geçidi oluşturur ve yük dengeleme ve yeniden yönlendirme kurallarını ayarlar (temel ve yol tabanlı)
Yeniden Yazma ile Application Gateway Oluşturma

Azure 'a dağıtma
Bu şablon, sanal ağda yeniden yazma işlevlerine sahip bir uygulama ağ geçidi oluşturur ve yük dengelemeyi ayarlar, kuralları yeniden yazar
Application Gateway (Özel SSL) oluşturma

Azure 'a dağıtma
Bu şablon, özel ssl ilkesiyle yapılandırılmış bir Application Gateway dağıtır.
application gateway (SSL İlkesi) oluşturma

Azure 'a dağıtma
Bu şablon, önceden tanımlanmış ssl ilkesiyle yapılandırılmış bir Application Gateway dağıtır.
Url Yolu Tabanlı Yönlendirme için Application Gateway

Azure 'a dağıtma
Bu şablon bir Application Gateway oluşturur ve URL Yolu Tabanlı Yönlendirme için yapılandırılır.
Application Gateway v2 oluşturma

Azure 'a dağıtma
Bu şablon sanal ağda bir uygulama ağ geçidi v2 oluşturur ve otomatik ölçeklendirme özelliklerini ve genel ön uçla bir HTTP yük dengeleme kuralı ayarlar
Application Gateway (WAF) oluşturma

Azure 'a dağıtma
Bu şablon, sanal ağda Web Uygulaması Güvenlik Duvarı işlevselliğine sahip bir uygulama ağ geçidi oluşturur ve herhangi bir sayıda sanal makine için yük dengeleme kuralları ayarlar
WAF ve güvenlik duvarı ilkesi ile Application Gateway'i

Azure 'a dağıtma
Bu şablon, bir güvenlik duvarı ilkesiyle birlikte WAF yapılandırılmış bir Application Gateway oluşturur
IP Kısıtlaması olan bir Web Uygulaması için Application Gateway

Azure 'a dağıtma
Bu şablon, Web App'te IP kısıtlaması etkinleştirilmiş bir Azure Web App'in önünde bir uygulama ağ geçidi oluşturur.
WebApps için Application Gateway oluşturma

Azure 'a dağıtma
Bu şablon, özel yoklama etkin iki Azure Web Apps'in önünde bir uygulama ağ geçidi oluşturur.
Uygulama Güvenlik Grupları

Azure 'a dağıtma
Bu şablon, Uygulama Güvenlik Grupları ile NSG'leri kullanarak iş yüklerinin güvenliğini sağlamak için parçaların nasıl bir araya getir yapılacağını gösterir. NGINX çalıştıran bir Linux VM dağıtacak ve Ağ Güvenlik Grupları'nda Applicaton Güvenlik Grupları kullanımı aracılığıyla webServersAsg adlı Uygulama Güvenlik Grubu'na atanmış bir VM'ye 22 ve 80 bağlantı noktalarına erişim izni yeceğiz.
Hizmet olarak Azure Bastion

Azure 'a dağıtma
Bu şablon, Sanal Ağda Azure Bastion sağlar
NSG ile Hizmet Olarak Azure Bastion

Azure 'a dağıtma
Bu şablon, Sanal Ağda Azure Bastion sağlar
Azure Güvenlik Duvarı'nı Merkez & Uç topolojisinde DNS Proxy'si olarak kullanma

Azure 'a dağıtma
Bu örnek, Azure Güvenlik Duvarı'nı kullanarak Azure'da merkez-uç topolojisinin nasıl dağıtılacağı gösterilmektedir. Merkez sanal ağı, sanal ağ eşlemesi aracılığıyla merkez sanal ağına bağlanan birçok uç sanal ağına merkezi bir bağlantı noktası işlevi görür.
Azure Güvenlik Duvarı, istemci VM ve sunucu VM'sinin korumalı alanını oluşturma

Azure 'a dağıtma
Bu şablon, 2 alt ağı (sunucu alt ağı ve AzureFirewall alt ağı), Sunucu VM'sini, istemci VM'sini, her VM için genel IP adresini ve güvenlik duvarı üzerinden VM'ler arasında trafik göndermek için bir yönlendirme tablosunu içeren bir sanal ağ oluşturur.
Kurallar ve Ip Grupları ile Güvenlik Duvarı ve Güvenlik Duvarıİlkesi Oluşturma

Azure 'a dağıtma
Bu şablon, uygulama ve ağ kurallarında IP Gruplarına başvuran bir Güvenlik Duvarı İlkesi (birden çok uygulama ve ağ kuralı dahil) ile bir Azure Güvenlik Duvarı dağıtır.
Açık Ara Sunucu Ile Güvenlik Duvarı, FirewallPolicy Oluşturma

Azure 'a dağıtma
Bu şablon, Açık Ara Sunucu ile Bir Azure Güvenlik Duvarı, FirewalllPolicy ve IpGroups ile Ağ Kuralları oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir
FirewallPolicy ve IpGroups ile Güvenlik Duvarı Oluşturma

Azure 'a dağıtma
Bu şablon, IpGroups ile Ağ Kurallarına başvuran FirewalllPolicy ile bir Azure Güvenlik Duvarı oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir
IpGroups ile Azure Güvenlik Duvarı Oluşturma

Azure 'a dağıtma
Bu şablon, IP Gruplarına başvuran Uygulama ve Ağ Kuralları ile bir Azure Güvenlik Duvarı oluşturur. Ayrıca, Linux Jumpbox vm kurulumu içerir
Kullanılabilirlik Alanları ile Azure Güvenlik Duvarı Oluşturma

Azure 'a dağıtma
Bu şablon, kullanılabilirlik alanları ve sanal ağda herhangi bir sayıda Genel IP içeren bir Azure Güvenlik Duvarı oluşturur ve 1 örnek uygulama kuralı ve 1 örnek ağ kuralı ayarlar
Zorlamalı tünel ile Azure Güvenlik Duvarı korumalı alanı oluşturma

Azure 'a dağıtma
Bu şablon, eşlenmiş bir sanal ağda başka bir güvenlik duvarından tünelle bir güvenlik duvarı zorlamasıyla bir Azure Güvenlik Duvarı korumalı alanı (Linux) oluşturur
Azure Güvenlik Duvarı Premium için Test ortamı

Azure 'a dağıtma
Bu şablon yetkisiz erişim denetimi algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip bir Azure Güvenlik Duvarı Premium ve Güvenlik Duvarı İlkesi oluşturur
Linux VM'leri ile Azure Güvenlik Duvarı'nın korumalı alan kurulumunu oluşturma

Azure 'a dağıtma
Bu şablon, 3 alt ağa (sunucu alt ağı, sıçrama kutusu alt kümesi ve AzureFirewall alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu Alt Ağı için Azure Güvenlik Duvarı'na işaret eden bir sunucu VM'sine, UDR yoluna ve 1 veya daha fazla Genel IP adresine sahip azure güvenlik duvarına, 1 örnek uygulama kuralına, 1 örnek ağ kuralına ve varsayılan özel aralıklara sahip bir sanal ağ oluşturur
Güvenlik Duvarı İlkesi ile korumalı alan kurulumu oluşturma

Azure 'a dağıtma
Bu şablon, 3 alt ağa (sunucu alt ağı, sıçrama kutusu alt kümesi ve AzureFirewall alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu Alt Ağı için Azure Güvenlik Duvarı'na ve 1 veya daha fazla Genel IP adresine sahip azure güvenlik duvarına işaret eden bir sunucu VM'sine, UDR yoluna sahip bir sanal ağ oluşturur. Ayrıca 1 örnek uygulama kuralı, 1 örnek ağ kuralı ve varsayılan özel aralıklarla bir Güvenlik Duvarı ilkesi oluşturur
Alanlar ile Azure Güvenlik Duvarı'nın korumalı alan kurulumunu oluşturma

Azure 'a dağıtma
Bu şablon üç alt ağa (sunucu alt ağı, sıçrama kutusu alt ağı ve Azure Güvenlik Duvarı alt ağı), genel IP'ye sahip bir sıçrama kutusu VM'sine, Sunucu VM'sine, ServerSubnet için Azure Güvenlik Duvarı'na işaret eden UDR yoluna, bir veya daha fazla Genel IP adresine sahip bir Azure Güvenlik Duvarı'na, bir örnek uygulama kuralına ve bir örnek ağ kuralına ve Kullanılabilirlik Alanları 1'de Azure Güvenlik Duvarı'na sahip bir sanal ağ oluşturur. 2 ve 3.
Merkez Sanal Ağ bastion konağı dağıtma

Azure 'a dağıtma
Bu şablon eşlemeleri olan iki sanal ağ, Hub sanal akında bir Bastion konağı ve uç sanal akında bir Linux VM oluşturur
ExpressRoute bağlantı hattını sanal ağ bağlama

Azure 'a dağıtma
Bu şablon, AzurePrivatePeering yapılandırılmış bir VNET, ExpresRoute Ağ Geçidi ve sağlanan ve etkinleştirilmiş bir ExpressRoute bağlantı hattına bağlantı oluşturur.
Özel eşleme ve Azure VNet ile ExpressRoute bağlantı hattını

Azure 'a dağıtma
Bu şablon ExpressRoute Microsoft eşlemesini yapılandırıyor, Expressroute ağ geçidi ile bir Azure VNet dağıtıyor ve sanal ağı ExpressRoute bağlantı hattına bağlıyor
Var olan bir Azure VNET'i Çoklu Sanal Ağ Yapılandırma genişletme

Azure 'a dağıtma
Bu şablon, sanal ağdan sanal ağa ağ geçitlerini kullanarak mevcut tek bir VNET ortamını iki veri merkezi bölgesine genişleten çoklu sanal ağ ortamına genişletmenize olanak tanır
Genişletilmiş Bölge sanal makine oluşturma

Azure 'a dağıtma
Bu şablon Genişletilmiş Bölgede sanal makine oluşturur
Birden çok IP genel adresiyle Azure Güvenlik Duvarı oluşturma

Azure 'a dağıtma
Bu şablon, test etmek için iki genel IP adresi ve iki Windows Server 2019 sunucusu içeren bir Azure Güvenlik Duvarı oluşturur.
güvenli sanal hub'ları

Azure 'a dağıtma
Bu şablon, İnternet'e yönlendirilen bulut ağ trafiğinizin güvenliğini sağlamak için Azure Güvenlik Duvarı'nı kullanarak güvenli bir sanal merkez oluşturur.
Standart iç yük dengeleyici oluşturma

Azure 'a dağıtma
Bu şablon, kural yük dengeleme bağlantı noktası 80 olan standart bir iç Azure Load Balancer oluşturur
Bölgeler arası yük dengeleyici oluşturma

Azure 'a dağıtma
Bu şablon, iki bölgesel yük dengeleyici içeren arka uç havuzuna sahip bölgeler arası bir yük dengeleyici oluşturur. Bölgeler arası yük dengeleyici şu anda sınırlı bölgelerde kullanılabilir. Bölgeler arası yük dengeleyicinin arkasındaki bölgesel yük dengeleyiciler herhangi bir bölgede olabilir.
IP Adreslerine göre Arka Uç Havuzu ile Standart Yük Dengeleyici

Azure 'a dağıtma
Bu şablon, ARM Şablonlarının Arka Uç Havuzu yönetimi belgesinde açıklandığı gibi IP Adresine göre Yük Dengeleyicinin Arka Uç Havuzunu yapılandırmak için nasıl kullanılabileceğini göstermek için kullanılır.
Genel IPv6 adresi ile yük dengeleyici oluşturma

Azure 'a dağıtma
Bu şablon, Genel IPv6 adresi, yük dengeleme kuralları ve arka uç havuzu için iki VM ile İnternet'e yönelik bir yük dengeleyici oluşturur.
Standart yük dengeleyici oluşturma

Azure 'a dağıtma
Bu şablon, yedekli bir bölgede her vm ile arka uç havuzu için İnternet'e yönelik bir yük dengeleyici, yük dengeleme kuralları ve üç VM oluşturur.
Her biri bir LB kuralına sahip 2 VIP'ye sahip Load Balancer

Azure 'a dağıtma
Bu şablon, Ağ Arabirimi tarafından kullanılan Load Balancer'da bir LB Kuralı & Sanal Ağ'da Yük Dengeleyici (multivip), Sanal Ağ, Ağ Arabirimi için bir Yük Dengeleyici, 2 Genel IP adresi oluşturmanıza olanak tanır.
Gelen NAT Kuralı ile Yük Dengeleyiciyi

Azure 'a dağıtma
Bu şablon, Ağ Arabirimi tarafından kullanılan Load Balancer'da bir NAT Kuralı & Sanal Ağda Yük Dengeleyici, Sanal Ağ, Ağ Arabirimi için Bir Yük Dengeleyici, Genel IP adresi oluşturmanıza olanak tanır.
VM ile Sanal Ağ NAT'sı

Azure 'a dağıtma
NAT ağ geçidi ve sanal makine dağıtma
sanal ağ NAT

Azure 'a dağıtma
NAT ağ geçidi ve sanal ağ dağıtma
Genel IP Adresi ile Ağ Arabirimi

Azure 'a dağıtma
Bu şablon, Genel IP Adresine başvuran bir Sanal Ağda Ağ Inerface oluşturmanıza olanak tanır.
DDoS IP Koruması ile Genel IP Oluşturma

Azure 'a dağıtma
Bu şablon, DDoS IP Koruması ile korunan bir Genel IP oluşturur
noktadan siteye ağ geçidi oluşturma

Azure 'a dağıtma
Bu şablon VirtualNetworkGateways kullanarak Noktadan Siteye bağlantı oluşturmanıza olanak tanır
Azure AD ile Noktadan Siteye Ağ Geçidi Oluşturma

Azure 'a dağıtma
Bu şablon, Azure Active Directory Noktadan Siteye bağlantısıyla yapılandırılmış bir VPN Sanal Ağ Geçidi dağıtır
Özel Bağlantı hizmeti örneği

Azure 'a dağıtma
Bu şablonda özel bağlantı hizmetinin nasıl oluşturulacağı gösterilmektedir
ayrılmış IP Kullanım Örneği Parçacığı

Azure 'a dağıtma
Bu şablon, Ayrılmış IP için şu anda desteklenen kullanım örneğini gösterir. Ayrılmış IP yalnızca statik olarak ayrılmış bir Genel IP'dir.
Yeni Alt Ağda Yönlendirme Sunucusu Oluşturma

Azure 'a dağıtma
Bu şablon RouteServerSubnet adlı bir alt ağa Bir Rota Sunucusu dağıtır.
Azure Route Server'ı Quagga ile BGP eşlemesinde

Azure 'a dağıtma
Bu şablon, Quagga ile bir Yönlendirici Sunucusu ve Ubuntu VM dağıtır. Yönlendirici Sunucusu ile Quagga arasında iki dış BGP oturumu oluşturulur. Quagga yüklemesi ve yapılandırması Linux için Azure özel betik uzantısı tarafından yürütülür
VM ile Siteden Siteye VPN Bağlantısı Oluşturma

Azure 'a dağıtma
Bu şablon, Sanal Ağ Geçitlerini kullanarak Siteden Siteye VPN Bağlantısı oluşturmanıza olanak tanır
Siteden Siteye VPN Bağlantısı Oluşturma

Azure 'a dağıtma
Bu şablon, Sanal Ağ Geçitlerini kullanarak Siteden Siteye VPN Bağlantısı oluşturmanıza olanak tanır
BGP ile etkin-etkin VPN Ağ Geçitleri ile Siteden Siteye VPN

Azure 'a dağıtma
Bu şablon, BGP ile etkin-etkin yapılandırmasında VPN Gateway'leri olan iki sanal ağ arasında siteden siteye VPN dağıtmanızı sağlar. Her Azure VPN Gateway, uzak VPN Gateway'in genel IP'sini belirlemek için uzak eşlerin FQDN'sini çözümler. Şablon, kullanılabilirlik alanları olan Azure bölgelerinde beklendiği gibi çalışır.
Azure Traffic Manager VM örneği

Azure 'a dağıtma
Bu şablon, birden çok sanal makinede Azure Traffic Manager profili yük dengelemesi oluşturmayı gösterir.
Kullanılabilirlik Alanları ile Azure Traffic Manager VM örneğini

Azure 'a dağıtma
Bu şablon, Kullanılabilirlik Alanları'na yerleştirilmiş birden çok sanal makinede Azure Traffic Manager profili yük dengelemesi oluşturmayı gösterir.
Kullanıcı tanımlı yollar ve Alet

Azure 'a dağıtma
Bu şablon bir Sanal Ağ, ilgili alt ağlardaki VM'ler ve trafiği alete yönlendirmek için yollar dağıtır
201-vnet-2subnets-service-endpoints-storage-integration

Azure 'a dağıtma
Her biri aynı sanal ağ içindeki iki farklı alt ağda NIC'ye sahip 2 yeni VM oluşturur. Alt ağlardan birinde hizmet uç noktasını ayarlar ve bu alt ağ için depolama hesabının güvenliğini sağlar.
İki bölge arasında sanal ağdan sanal ağa bağlantı oluşturma

Azure 'a dağıtma
Bu şablon, Sanal Ağ Geçitlerini kullanarak farklı bölgelerdeki iki sanal ağı bağlamanıza olanak tanır
BGP sanal ağı sanal ağdan sanal ağa bağlantı oluşturma

Azure 'a dağıtma
Bu şablon, Sanal Ağ Geçitleri ve BGP kullanarak iki sanal ağı bağlamanıza olanak tanır
Geçişli BGP bağlantılarını göstermek için üç sanal ağ oluşturma

Azure 'a dağıtma
Bu şablon, Sanal Ağ Geçitleri ve BGP özellikli bağlantılar kullanılarak bağlanan üç sanal ağ dağıtır

Terraform (AzAPI sağlayıcısı) kaynak tanımı

publicIPAddresses kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • Kaynak grupları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Network/publicIPAddresses kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/publicIPAddresses@2023-11-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      ddosSettings = {
        ddosProtectionPlan = {
          id = "string"
        }
        protectionMode = "string"
      }
      deleteOption = "string"
      dnsSettings = {
        domainNameLabel = "string"
        domainNameLabelScope = "string"
        fqdn = "string"
        reverseFqdn = "string"
      }
      idleTimeoutInMinutes = int
      ipAddress = "string"
      ipTags = [
        {
          ipTagType = "string"
          tag = "string"
        }
      ]
      linkedPublicIPAddress = {
        public-ip-address-object
      }
        extendedLocation = {
          name = "string"
          type = "EdgeZone"
        }
        id = "string"
        location = "string"
        properties = {
        sku = {
          name = "string"
          tier = "string"
        }
        tags = {}
        zones = [
          "string"
        ]
      }
      migrationPhase = "string"
      natGateway = {
        id = "string"
        location = "string"
        properties = {
          idleTimeoutInMinutes = int
          publicIpAddresses = [
            {
              id = "string"
            }
          ]
          publicIpPrefixes = [
            {
              id = "string"
            }
          ]
        }
        sku = {
          name = "Standard"
        }
        tags = {}
        zones = [
          "string"
        ]
      }
      publicIPAddressVersion = "string"
      publicIPAllocationMethod = "string"
      publicIPPrefix = {
        id = "string"
      }
      servicePublicIPAddress = {
        public-ip-address-object
      }
        extendedLocation = {
          name = "string"
          type = "EdgeZone"
        }
        id = "string"
        location = "string"
        properties = {
        sku = {
          name = "string"
          tier = "string"
        }
        tags = {}
        zones = [
          "string"
        ]
      }
    }
    zones = [
      "string"
    ]
    sku = {
      name = "string"
      tier = "string"
    }
    extendedLocation = {
      name = "string"
      type = "EdgeZone"
    }
  })
}

Özellik değerleri

publicIPAddresses

Ad Açıklama Değer
tür Kaynak türü "Microsoft.Network/publicIPAddresses@2023-11-01"
ad Kaynak adı dize (gerekli)

Karakter sınırı: 1-80

Geçerli karakterler:
Alfasayısallar, alt çizgiler, nokta ve kısa çizgiler.

Alfasayısal ile başlayın. Alfasayısal veya alt çizgiyi sonlandır.
yer Kaynak konumu. dizgi
parent_id Bir kaynak grubuna dağıtmak için bu kaynak grubunun kimliğini kullanın. dize (gerekli)
Etiketler Kaynak etiketleri. Etiket adları ve değerleri sözlüğü.
Sku Genel IP adresi SKU'su. PublicIPAddressSku
extendedLocation Genel ip adresinin genişletilmiş konumu. ExtendedLocation
Özellikler Genel IP adresi özellikleri. PublicIPAddressPropertiesFormat
Bölge Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. string[]

ExtendedLocation

Ad Açıklama Değer
ad Genişletilmiş konumun adı. dizgi
tür Genişletilmiş konumun türü. "EdgeZone"

PublicIPAddressPropertiesFormat

Ad Açıklama Değer
ddosSettings Genel IP adresiyle ilişkili DDoS koruması özel ilkesi. DdosSettings
deleteOption Kullanan VM silindiğinde genel IP adresine ne olacağını belirtin "Sil"
"Ayır"
dnsSettings Genel IP adresiyle ilişkili DNS kaydının FQDN'sini. PublicIPAddressDnsSettings
idleTimeoutInMinutes Genel IP adresinin boşta kalma zaman aşımı. Int
ipAddress Genel IP adresi kaynağıyla ilişkilendirilmiş IP adresi. dizgi
ipTag'ler Genel IP adresiyle ilişkili etiketlerin listesi. iptag[]
linkedPublicIPAddress Genel IP adresi kaynağının bağlı genel IP adresi. PublicIPAddress
migrationPhase Genel IP Adresinin geçiş aşaması. "Durdur"
"İşleme"
"İşlendi"
"Yok"
"Hazırla"
natGateway Genel IP adresi için NatGateway. NatGateway
publicIPAddressVersion Genel IP adresi sürümü. "IPv4"
"IPv6"
publicIPAllocationMethod Genel IP adresi ayırma yöntemi. "Dinamik"
"Statik"
publicIPPrefix Bu Genel IP Adresinin ayrılacağı Genel IP Ön Eki. AltKaynak
servicePublicIPAddress Genel IP adresi kaynağının hizmet genel IP adresi. PublicIPAddress

DdosSettings

Ad Açıklama Değer
ddosProtectionPlan Genel IP ile ilişkili DDoS koruma planı. Yalnızca ProtectionMode Etkinse ayarlanabilir AltKaynak
protectionMode Genel IP'nin DDoS koruma modu "Devre dışı"
"Etkin"
"VirtualNetworkInherited"

Alt Kaynak

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi

PublicIPAddressDnsSettings

Ad Açıklama Değer
domainNameLabel Etki alanı adı etiketi. Etki alanı adı etiketinin ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesi, genel IP adresiyle ilişkili tam etki alanı adını oluşturur. Bir etki alanı adı etiketi belirtilirse, Microsoft Azure DNS sisteminde genel IP için bir DNS kaydı oluşturulur. dizgi
domainNameLabelScope Etki alanı adı etiket kapsamı. Bir etki alanı adı etiketi ve etki alanı adı etiket kapsamı belirtilirse, Microsoft Azure DNS sisteminde genel IP için FQDN'de karma değer içeren bir A DNS kaydı oluşturulur. "NoReuse"
"ResourceGroupReuse"
"SubscriptionReuse"
"TenantReuse"
Fqdn Genel IP ile ilişkilendirilmiş bir DNS kaydının Tam Etki Alanı Adı. Bu, domainNameLabel ve bölgeselleştirilmiş DNS bölgesinin birleştirilmesidir. dizgi
reverseFqdn Ters FQDN. Bu genel IP adresine çözümlenen, kullanıcı tarafından görünen, tam etki alanı adı. reverseFqdn belirtilirse, in-addr.arpa etki alanındaki IP adresinden ters FQDN'ye işaret eden bir PTR DNS kaydı oluşturulur. dizgi

IpTag

Ad Açıklama Değer
ipTagType IP etiketi türü. Örnek: FirstPartyUsage. dizgi
etiket Genel IP ile ilişkili IP etiketinin değeri. Örnek: SQL. dizgi

PublicIPAddress

Ad Açıklama Değer
extendedLocation Genel ip adresinin genişletilmiş konumu. ExtendedLocation
Kimliği Kaynak Kimliği. dizgi
yer Kaynak konumu. dizgi
Özellikler Genel IP adresi özellikleri. PublicIPAddressPropertiesFormat
Sku Genel IP adresi SKU'su. PublicIPAddressSku
Etiketler Kaynak etiketleri. nesne
Bölge Kaynak için ayrılan IP'nin kaynaktan gelmesi gerektiğini belirten kullanılabilirlik alanlarının listesi. string[]

PublicIPAddressSku

Ad Açıklama Değer
ad Genel IP adresi SKU'sunun adı. "Temel"
"Standart"
Katmanı Genel IP adresi SKU'sunun katmanı. "Genel"
"Bölgesel"

NatGateway

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi
yer Kaynak konumu. dizgi
Özellikler Nat Gateway özellikleri. NatGatewayPropertiesFormat
Sku Nat ağ geçidi SKU'su. NatGatewaySku
Etiketler Kaynak etiketleri. nesne
Bölge Nat Gateway'in dağıtılacağı bölgeyi belirten kullanılabilirlik alanlarının listesi. string[]

NatGatewayPropertiesFormat

Ad Açıklama Değer
idleTimeoutInMinutes Nat ağ geçidinin boşta kalma zaman aşımı. Int
publicIpAddresses Nat ağ geçidi kaynağıyla ilişkili genel ip adresleri dizisi. SubResource[]
publicIpPrefixes Nat ağ geçidi kaynağıyla ilişkili genel ip ön ekleri dizisi. SubResource[]

NatGatewaySku

Ad Açıklama Değer
ad Nat Gateway SKU'sunun adı. "Standart"