Sdílet prostřednictvím


Microsoft.Network publicIPAddresses 2023-09-01

Definice prostředku Bicep

Typ prostředku publicIPAddresses je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/publicIPAddresses, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Network/publicIPAddresses@2023-09-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  sku: {
    name: 'string'
    tier: 'string'
  }
  extendedLocation: {
    name: 'string'
    type: 'EdgeZone'
  }
  properties: {
    ddosSettings: {
      ddosProtectionPlan: {
        id: 'string'
      }
      protectionMode: 'string'
    }
    deleteOption: 'string'
    dnsSettings: {
      domainNameLabel: 'string'
      domainNameLabelScope: 'string'
      fqdn: 'string'
      reverseFqdn: 'string'
    }
    idleTimeoutInMinutes: int
    ipAddress: 'string'
    ipTags: [
      {
        ipTagType: 'string'
        tag: 'string'
      }
    ]
    linkedPublicIPAddress: {
      public-ip-address-object
    }
      extendedLocation: {
        name: 'string'
        type: 'EdgeZone'
      }
      id: 'string'
      location: 'string'
      properties: {
      sku: {
        name: 'string'
        tier: 'string'
      }
      tags: {}
      zones: [
        'string'
      ]
    }
    migrationPhase: 'string'
    natGateway: {
      id: 'string'
      location: 'string'
      properties: {
        idleTimeoutInMinutes: int
        publicIpAddresses: [
          {
            id: 'string'
          }
        ]
        publicIpPrefixes: [
          {
            id: 'string'
          }
        ]
      }
      sku: {
        name: 'Standard'
      }
      tags: {}
      zones: [
        'string'
      ]
    }
    publicIPAddressVersion: 'string'
    publicIPAllocationMethod: 'string'
    publicIPPrefix: {
      id: 'string'
    }
    servicePublicIPAddress: {
      public-ip-address-object
    }
      extendedLocation: {
        name: 'string'
        type: 'EdgeZone'
      }
      id: 'string'
      location: 'string'
      properties: {
      sku: {
        name: 'string'
        tier: 'string'
      }
      tags: {}
      zones: [
        'string'
      ]
    }
  }
  zones: [
    'string'
  ]
}

Hodnoty vlastností

publicIPAddresses

Jméno Popis Hodnota
Jméno Název prostředku string (povinné)

Limit znaků: 1-80

Platné znaky:
Alfanumerické znaky, podtržítka, tečky a pomlčky

Začněte alfanumerickými znaky. Ukončete alfanumerické znaky nebo podtržítko.
umístění Umístění prostředku řetězec
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
sku Skladová položka veřejné IP adresy. publicIPAddressSku
extendedLocation Rozšířené umístění veřejné IP adresy. ExtendedLocation
vlastnosti Vlastnosti veřejné IP adresy PublicIPAddressPropertiesFormat
zóny Seznam zón dostupnosti označující IP adresu přidělenou pro prostředek, ze které musí pocházet. string[]

ExtendedLocation

Jméno Popis Hodnota
Jméno Název rozšířeného umístění. řetězec
typ Typ rozšířeného umístění. EdgeZone

PublicIPAddressPropertiesFormat

Jméno Popis Hodnota
ddosSettings Vlastní zásady ochrany před útoky DDoS přidružené k veřejné IP adrese. DdosSettings
deleteOption Zadejte, co se stane s veřejnou IP adresou při odstranění virtuálního počítače, který ho používá. Odstranit
"Odpojit"
dnsSettings Plně kvalifikovaný název domény záznamu DNS přidruženého k veřejné IP adrese. PublicIPAddressDnsSettings
idleTimeoutInMinutes Časový limit nečinnosti veřejné IP adresy. Int
ipAddress IP adresa přidružená k prostředku veřejné IP adresy. řetězec
ipTags Seznam značek přidružených k veřejné IP adrese IpTag[]
linkedPublicIPAddress Propojená veřejná IP adresa prostředku veřejné IP adresy. PublicIPAddress
migracePhase Fáze migrace veřejné IP adresy "Přerušit"
Potvrzení
Potvrzeno
None (Žádný)
Příprava
natGateway NatGateway pro veřejnou IP adresu. NatGateway
publicIPAddressVersion Verze veřejné IP adresy. IPv4
IPv6
publicIPAllocationMethod Metoda přidělování veřejných IP adres. Dynamická
Statická
publicIPPrefix Předpona veřejné IP adresy by měla být přidělena z této veřejné IP adresy. subresource
servicePublicIPAddress Veřejná IP adresa služby prostředku veřejné IP adresy. PublicIPAddress

DdosSettings

Jméno Popis Hodnota
ddosProtectionPlan Plán ochrany před útoky DDoS přidružený k veřejné IP adrese. Dá se nastavit jenom v případě, že je povolená ochrana. subresource
protectionMode Režim ochrany před útoky DDoS veřejné IP adresy Zakázáno
Povoleno
VirtualNetworkInherited

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

PublicIPAddressDnsSettings

Jméno Popis Hodnota
domainNameLabel Popisek názvu domény. Zřetězení popisku názvu domény a regionalizované zóny DNS tvoří plně kvalifikovaný název domény přidružený k veřejné IP adrese. Pokud je zadán popisek názvu domény, vytvoří se záznam DNS pro veřejnou IP adresu v systému Microsoft Azure DNS. řetězec
domainNameLabelScope Obor popisku názvu domény. Pokud je zadán popisek názvu domény a obor popisku názvu domény, vytvoří se záznam DNS pro veřejnou IP adresu v systému Microsoft Azure DNS s hodnotou hash, která zahrnuje plně kvalifikovaný název domény. NoReuse
ResourceGroupReuse
SubscriptionReuse
TenantReuse
Fqdn Plně kvalifikovaný název domény záznamu DNS přidruženého k veřejné IP adrese. Jedná se o zřetězení domainNameLabel a regionalizované zóny DNS. řetězec
reverseFqdn Reverzní plně kvalifikovaný název domény. Viditelný plně kvalifikovaný název domény, který se překládá na tuto veřejnou IP adresu. Pokud je zadaná hodnota reverseFqdn, vytvoří se záznam DNS PTR odkazující z IP adresy v doméně in-addr.arpa na reverzní plně kvalifikovaný název domény. řetězec

IpTag

Jméno Popis Hodnota
ipTagType Typ značky IP. Příklad: FirstPartyUsage. řetězec
značka Hodnota značky IP přidružené k veřejné IP adrese. Příklad: SQL. řetězec

PublicIPAddress

Jméno Popis Hodnota
extendedLocation Rozšířené umístění veřejné IP adresy. ExtendedLocation
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti veřejné IP adresy PublicIPAddressPropertiesFormat
sku Skladová položka veřejné IP adresy. publicIPAddressSku
visačky Značky prostředků objekt
zóny Seznam zón dostupnosti označující IP adresu přidělenou pro prostředek, ze které musí pocházet. string[]

PublicIPAddressSku

Jméno Popis Hodnota
Jméno Název skladové položky veřejné IP adresy. "Základní"
"Standardní"
úroveň Úroveň skladové položky veřejné IP adresy Global (Globální)
'Oblast'

NatGateway

Jméno Popis Hodnota
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti služby Nat Gateway natGatewayPropertiesFormat
sku Skladová položka služby Nat Gateway. NatGatewaySku
visačky Značky prostředků objekt
zóny Seznam zón dostupnosti označující zónu, ve které má být nasazená služba Nat Gateway. string[]

NatGatewayPropertiesFormat

Jméno Popis Hodnota
idleTimeoutInMinutes Časový limit nečinnosti brány nat. Int
publicIpAddresses Pole veřejných IP adres přidružených k prostředku služby Nat Gateway. subresource[]
publicIpPrefixes Pole předpon veřejných IP adres přidružených k prostředku brány nat. subresource[]

NatGatewaySku

Jméno Popis Hodnota
Jméno Název skladové položky služby Nat Gateway "Standardní"

Šablony pro rychlý start

Následující šablony pro rychlý start nasazují tento typ prostředku.

Šablona Popis
clusterU AKS s kontrolerem příchozího přenosu dat služby Application Gateway

nasazení do Azure
Tato ukázka ukazuje, jak nasadit cluster AKS se službou Application Gateway, kontrolerem příchozího přenosu dat služby Application Gateway, službou Azure Container Registry, Log Analytics a službou Key Vault.
App Gateway s WAF, SSL, IIS a přesměrováním HTTPS

nasazení do Azure
Tato šablona nasadí službu Application Gateway s WAF, koncové šifrování SSL a HTTP na https přesměrovává na serverech SLUŽBY IIS.
vytvoření služby Application Gateway IPv6

nasazení do Azure
Tato šablona vytvoří aplikační bránu s front-endem IPv6 ve virtuální síti se dvěma zásobníky.
vytvoření služby Application Gateway V2 se službou Key Vault

nasazení do Azure
Tato šablona nasadí službu Application Gateway V2 ve virtuální síti, identitu definovanou uživatelem, službu Key Vault, tajný klíč (data certifikátu) a zásadu přístupu ve službě Key Vault a službě Application Gateway.
Application Gateway pro více hostitelských

nasazení do Azure
Tato šablona vytvoří službu Application Gateway a nakonfiguruje ji pro více hostitelů na portu 443.
vytvoření služby Application Gateway s přepsání cesty

nasazení do Azure
Tato šablona nasadí službu Application Gateway a zobrazí použití funkce přepsání cesty pro back-endový fond adres.
vytvoření služby Application Gateway s sondy

nasazení do Azure
Tato šablona nasadí službu Application Gateway s vylepšenými funkcemi sondy.
vytvoření služby Application Gateway s veřejnou IP adresou

nasazení do Azure
Tato šablona vytvoří službu Application Gateway, veřejnou IP adresu pro službu Application Gateway a virtuální síť, ve které je služba Application Gateway nasazená. Nakonfiguruje také službu Application Gateway pro vyrovnávání zatížení http se dvěma back-endovými servery. Mějte na paměti, že musíte zadat platné IP adresy pro back-endové servery.
vytvoření služby Application Gateway s veřejnou IP adresou (přesměrování zpracování)

nasazení do Azure
Tato šablona vytvoří službu Application Gateway, veřejnou IP adresu pro službu Application Gateway a virtuální síť, ve které je služba Application Gateway nasazená. Nakonfiguruje také službu Application Gateway pro přesměrování zpracování ssl a vyrovnávání zatížení se dvěma back-endovými servery. Mějte na paměti, že musíte zadat platné IP adresy pro back-endové servery.
vytvoření služby Application Gateway s přesměrování

nasazení do Azure
Tato šablona vytvoří aplikační bránu s funkcemi přesměrování ve virtuální síti a nastaví vyrovnávání zatížení a pravidla přesměrování (základní a pathbased).
vytvoření služby Application Gateway s přepsáním

nasazení do Azure
Tato šablona vytvoří aplikační bránu s funkcemi přepsání ve virtuální síti a nastaví vyrovnávání zatížení a přepisuje pravidla.
vytvoření Application Gateway (vlastní SSL)

nasazení do Azure
Tato šablona nasadí službu Application Gateway nakonfigurovanou s vlastní zásadou SSL.
vytvoření služby Application Gateway (zásady SSL)

nasazení do Azure
Tato šablona nasadí službu Application Gateway nakonfigurovanou s předdefinovanými zásadami ssl.
Application Gateway pro směrování na základě cest URL

nasazení do Azure
Tato šablona vytvoří službu Application Gateway a nakonfiguruje ji pro směrování na základě cest URL.
vytvoření služby Application Gateway v2

nasazení do Azure
Tato šablona vytvoří ve virtuální síti aplikační bránu v2 a nastaví vlastnosti automatického škálování a pravidlo vyrovnávání zatížení HTTP s veřejným front-endem.
vytvoření služby Application Gateway (WAF)

nasazení do Azure
Tato šablona vytvoří aplikační bránu s funkcí firewallu webových aplikací ve virtuální síti a nastaví pravidla vyrovnávání zatížení pro libovolný počet virtuálních počítačů.
Application Gateway s waF a zásadami brány firewall

nasazení do Azure
Tato šablona vytvoří službu Application Gateway s nakonfigurovanou bránou WAF spolu se zásadami brány firewall.
Application Gateway pro webovou aplikaci s omezením IP adres

nasazení do Azure
Tato šablona vytvoří aplikační bránu před webovou aplikací Azure s povoleným omezením IP adres ve webové aplikaci.
vytvoření služby Application Gateway pro webových aplikací

nasazení do Azure
Tato šablona vytvoří aplikační bránu před dvěma službami Azure Web Apps s povolenou vlastní sondou.
skupiny zabezpečení aplikací

nasazení do Azure
Tato šablona ukazuje, jak seskupit části pro zabezpečení úloh pomocí skupin zabezpečení sítě se skupinami zabezpečení aplikací. Nasadí virtuální počítač s Linuxem, na kterém běží NGINX, a prostřednictvím využití skupin zabezpečení aplikace ve skupinách zabezpečení sítě povolíme přístup k portům 22 a 80 k virtuálnímu počítači přiřazeného ke skupině zabezpečení aplikace s názvem webServersAsg.
azure Bastion jako služby

nasazení do Azure
Tato šablona zřídí Službu Azure Bastion ve virtuální síti.
Azure Bastion jako službu s NSG

nasazení do Azure
Tato šablona zřídí Službu Azure Bastion ve virtuální síti.
použití služby Azure Firewall jako proxy serveru DNS v topologii hvězdicové & hvězdicové

nasazení do Azure
Tato ukázka ukazuje, jak nasadit hvězdicovou topologii v Azure pomocí služby Azure Firewall. Virtuální síť centra funguje jako centrální bod připojení k mnoha paprskovým virtuálním sítím připojeným k virtuální síti rozbočovače prostřednictvím partnerského vztahu virtuálních sítí.
Vytvoření sandboxu služby Azure Firewall, klientského virtuálního počítače a serveru

nasazení do Azure
Tato šablona vytvoří virtuální síť se 2 podsítěmi (podsíť serveru a podsítě AzureFirewall), virtuálním počítačem serveru, klientským virtuálním počítačem, veřejnou IP adresou pro každý virtuální počítač a směrovací tabulkou pro odesílání provozu mezi virtuálními počítači přes bránu firewall.
vytvoření brány firewall a brány firewall pomocí pravidel a Ipgroups

nasazení do Azure
Tato šablona nasadí bránu Azure Firewall se zásadami brány firewall (včetně více pravidel aplikace a sítě) odkazující na skupiny IP adres v pravidlech aplikace a sítě.
vytvoření brány firewall, zásady firewallu s explicitním proxy

nasazení do Azure
Tato šablona vytvoří azure firewall, firewalllPolicy s explicitním proxy serverem a síťovými pravidly s IpGroups. Zahrnuje také nastavení virtuálního počítače jumpboxu s Linuxem.
vytvoření brány firewall s FirewallPolicy a IpGroups

nasazení do Azure
Tato šablona vytvoří bránu Azure Firewall s firewalllPolicy odkazujícími na pravidla sítě s IpGroups. Zahrnuje také nastavení virtuálního počítače jumpboxu s Linuxem.
vytvoření brány Azure Firewall s IpGroups

nasazení do Azure
Tato šablona vytvoří bránu Azure Firewall s pravidly aplikace a sítě odkazující na skupiny IP adres. Zahrnuje také nastavení virtuálního počítače jumpboxu s Linuxem.
vytvoření brány Azure Firewall s zón dostupnosti

nasazení do Azure
Tato šablona vytvoří bránu Azure Firewall se zónami dostupnosti a libovolným počtem veřejných IP adres ve virtuální síti a nastaví 1 ukázkové pravidlo aplikace a 1 ukázkové pravidlo sítě.
Vytvoření sandboxu služby Azure Firewall s vynuceným tunelováním

nasazení do Azure
Tato šablona vytvoří sandbox služby Azure Firewall (Linux) s jednou vynucenou bránou firewall tunelovanou přes jinou bránu firewall v partnerské virtuální síti.
Testovací prostředí pro službu Azure Firewall Premium

nasazení do Azure
Tato šablona vytvoří zásady brány Azure Firewall Premium a brány firewall s prémiovými funkcemi, jako je detekce kontroly neoprávněných vniknutí (IDPS), kontrola protokolu TLS a filtrování kategorií webu.
Vytvoření nastavení sandboxu služby Azure Firewall s virtuálními počítači s Linuxem

nasazení do Azure
Tato šablona vytvoří virtuální síť se 3 podsítěmi (podsíť serveru, podsíť jumpboxu a podsíť AzureFirewall), virtuální počítač jumpboxu s veřejnou IP adresou, virtuálním počítačem serveru A serverem, trasou definovanou uživatelem, která odkazuje na azure Firewall pro podsíť serveru a bránu Azure Firewall s 1 nebo více veřejnými IP adresami, 1 ukázkovým pravidlem aplikace, 1 ukázkovým pravidlem sítě a výchozími privátními rozsahy.
Vytvoření nastavení sandboxu pomocí zásad brány firewall

nasazení do Azure
Tato šablona vytvoří virtuální síť se 3 podsítěmi (podsíť serveru, podsíť jumpboxu a podsítí AzureFirewall), virtuálním počítačem jumpboxu s veřejnou IP adresou, virtuálním počítačem serveru A serverem, trasou definovanou uživatelem, která odkazuje na Bránu Azure Firewall pro podsíť serveru a bránu Azure Firewall s 1 nebo více veřejnými IP adresami. Vytvoří také zásadu brány firewall s 1 ukázkovým pravidlem aplikace, 1 ukázkovým pravidlem sítě a výchozími privátními rozsahy.
Vytvoření nastavení sandboxu služby Azure Firewall s zón

nasazení do Azure
Tato šablona vytvoří virtuální síť se třemi podsítěmi (podsíť serveru, podsíť jumpboxu a podsítí brány Azure Firewall), virtuální počítač jumpboxu s veřejnou IP adresou, virtuálním počítačem serveru a serverovým virtuálním počítačem, trasou definovanou uživatelem, která odkazuje na Azure Firewall pro podsíť serveru, bránou Azure Firewall s jednou nebo více veřejnými IP adresami, jedním ukázkovým pravidlem aplikace a jedním ukázkovým pravidlem sítě a bránou Azure Firewall v zónách dostupnosti 1. 2 a 3.
nasazení hostitele Bastionu v centrální virtuální síti

nasazení do Azure
Tato šablona vytvoří dvě virtuální sítě s partnerskými vztahy, hostitelem Bastionu ve virtuální síti centra a virtuálním počítačem s Linuxem v paprskové virtuální síti.
připojení okruhu ExpressRoute k virtuální sítě

nasazení do Azure
Tato šablona vytvoří virtuální síť, bránu ExpressRoute a připojení ke zřízenému a povolenému okruhu ExpressRoute s nakonfigurovaným AzurePrivatePeeringem.
okruhu ExpressRoute s privátním partnerským vztahem a virtuální sítě Azure

nasazení do Azure
Tato šablona nakonfiguruje partnerský vztah ExpressRoute Microsoftu, nasadí virtuální síť Azure s bránou ExpressRoute a propojuje virtuální síť s okruhem ExpressRoute.
rozšíření existující virtuální sítě Azure na konfigurace více virtuálních sítí

nasazení do Azure
Tato šablona umožňuje rozšířit existující jedno prostředí virtuální sítě do prostředí s více virtuálními sítěmi, které se rozšiřuje mezi dvěma oblastmi datacentra pomocí bran typu VNET-to-VNET.
Vytvoření virtuálního počítače v rozšířené zóně

nasazení do Azure
Tato šablona vytvoří virtuální počítač v rozšířené zóně.
Vytvoření služby Azure Firewall s několika veřejnými IP adresami

nasazení do Azure
Tato šablona vytvoří bránu Azure Firewall se dvěma veřejnými IP adresami a dvěma servery s Windows Serverem 2019, které se mají otestovat.
zabezpečených virtuálních center

nasazení do Azure
Tato šablona vytvoří zabezpečené virtuální centrum pomocí služby Azure Firewall k zabezpečení cloudového síťového provozu určeného k internetu.
Vytvoření standardního interního nástroje pro vyrovnávání zatížení

nasazení do Azure
Tato šablona vytvoří standardní interní azure Load Balancer s portem vyrovnávání zatížení pravidla 80.
Vytvoření nástroje pro vyrovnávání zatížení mezi oblastmi

nasazení do Azure
Tato šablona vytvoří nástroj pro vyrovnávání zatížení mezi oblastmi s back-endovým fondem, který obsahuje dva regionální nástroje pro vyrovnávání zatížení. Nástroj pro vyrovnávání zatížení mezi oblastmi je aktuálně dostupný v omezených oblastech. Regionální nástroje pro vyrovnávání zatížení za nástrojem pro vyrovnávání zatížení mezi oblastmi můžou být v libovolné oblasti.
Load Balanceru úrovně Standard s back-endovým fondem podle IP adres

nasazení do Azure
Tato šablona slouží k předvedení toho, jak je možné použít šablony ARM ke konfiguraci back-endového fondu nástroje pro vyrovnávání zatížení podle IP adresy, jak je uvedeno v dokumentu o správě back-endového fondu .
vytvoření nástroje pro vyrovnávání zatížení s veřejnou adresou IPv6

nasazení do Azure
Tato šablona vytvoří internetový nástroj pro vyrovnávání zatížení s veřejnou adresou IPv6, pravidly vyrovnávání zatížení a dvěma virtuálními počítači pro back-endový fond.
Vytvoření nástroje pro vyrovnávání zatížení úrovně Standard

nasazení do Azure
Tato šablona vytvoří internetový nástroj pro vyrovnávání zatížení, pravidla vyrovnávání zatížení a tři virtuální počítače pro back-endový fond s každým virtuálním počítačem v redundantní zóně.
Load Balancer se 2 virtuálními IP adresami, z nichž každý má jedno pravidlo nástroje pro vyrovnávání zatížení

nasazení do Azure
Tato šablona umožňuje vytvořit Load Balancer, 2 veřejné IP adresy pro nástroj pro vyrovnávání zatížení (multivip), virtuální síť, síťové rozhraní ve virtuální síti & pravidlo nástroje pro vyrovnávání zatížení, které používá síťové rozhraní.
Load Balanceru s příchozím pravidlem PŘEKLADU adres (NAT)

nasazení do Azure
Tato šablona umožňuje vytvořit Load Balancer, veřejnou IP adresu nástroje pro vyrovnávání zatížení, virtuální síť, síťové rozhraní ve virtuální síti & pravidlo PŘEKLADU adres (NAT) v Nástroji pro vyrovnávání zatížení, které používá síťové rozhraní.
překladu adres (NAT) virtuální sítě s virtuálního počítače

nasazení do Azure
Nasazení služby NAT Gateway a virtuálního počítače
překladu adres (NAT) virtuální sítě

nasazení do Azure
Nasazení služby NAT Gateway a virtuální sítě
síťové rozhraní s veřejnou IP adresou

nasazení do Azure
Tato šablona umožňuje vytvořit inerface sítě ve virtuální síti odkazující na veřejnou IP adresu.
vytvoření veřejné IP adresy s DDoS IP Protection

nasazení do Azure
Tato šablona vytvoří veřejnou IP adresu chráněnou ochranou před útoky DDoS IP Protection.
vytvoření brány typu point-to-site

nasazení do Azure
Tato šablona umožňuje vytvořit připojení typu Point-to-Site pomocí virtualNetworkGateways.
vytvoření brány typu point-to-site pomocí služby Azure AD

nasazení do Azure
Tato šablona nasadí bránu virtuální sítě VPN nakonfigurovanou s připojením typu Point-to-Site služby Azure Active Directory.
Příklad služby Private Link

nasazení do Azure
Tato šablona ukazuje, jak vytvořit službu privátního propojení.
fragment případů použití rezervovaných IP adres

nasazení do Azure
Tato šablona ukazuje aktuálně podporovaný případ použití pro rezervovanou IP adresu. Rezervovaná IP adresa je jednoduše staticky přidělená veřejná IP adresa.
vytvoření směrového serveru v nové podsíti

nasazení do Azure
Tato šablona nasadí směrovací server do podsítě s názvem RouteServerSubnet.
serveru Azure Route v partnerském vztahu protokolu BGP s Quagga

nasazení do Azure
Tato šablona nasadí směrovačový server a virtuální počítač s Ubuntu pomocí Quagga. Mezi směrovačem a Quaggou jsou vytvořeny dvě externí relace protokolu BGP. Instalace a konfigurace Quagga se provádí rozšířením vlastních skriptů Azure pro Linux.
vytvoření připojení VPN typu Site-to-Site s virtuálního počítače

nasazení do Azure
Tato šablona umožňuje vytvořit připojení VPN typu Site-to-Site pomocí bran virtuální sítě.
vytvoření připojení VPN typu Site-to-Site

nasazení do Azure
Tato šablona umožňuje vytvořit připojení VPN typu Site-to-Site pomocí bran virtuální sítě.
vpn typu Site-to-Site s bránami VPN s aktivní-aktivní bránou VPN s protokolu BGP

nasazení do Azure
Tato šablona umožňuje nasadit síť VPN typu site-to-site mezi dvěma virtuálními sítěmi se službou VPN Gateway v konfiguraci aktivní-aktivní pomocí protokolu BGP. Každá služba Azure VPN Gateway přeloží plně kvalifikovaný název domény vzdálených partnerských uzlů a určí veřejnou IP adresu vzdálené brány VPN Gateway. Šablona se spouští podle očekávání v oblastech Azure se zónami dostupnosti.
ukázkové virtuálního počítače Azure Traffic Manageru

nasazení do Azure
Tato šablona ukazuje, jak vytvořit vyrovnávání zatížení profilu Azure Traffic Manageru napříč několika virtuálními počítači.
příklad virtuálního počítače Azure Traffic Manageru s zón dostupnosti

nasazení do Azure
Tato šablona ukazuje, jak vytvořit vyrovnávání zatížení profilu Azure Traffic Manageru mezi několika virtuálními počítači umístěnými v zónách dostupnosti.
trasy definované uživatelem a zařízení

nasazení do Azure
Tato šablona nasadí virtuální síť, virtuální počítače v příslušných podsítích a trasy pro směrování provozu do zařízení.
201-vnet-2subnets-service-endpoints-storage-integration

nasazení do Azure
Vytvoří 2 nové virtuální počítače s každou síťovou kartou ve dvou různých podsítích ve stejné virtuální síti. Nastaví koncový bod služby v jedné z podsítí a zabezpečí účet úložiště na danou podsíť.
vytvoření připojení virtuální sítě k virtuální síti mezi dvěma oblastmi

nasazení do Azure
Tato šablona umožňuje propojit dvě virtuální sítě v různých oblastech pomocí bran virtuální sítě.
vytvoření připojení virtuální sítě BGP k virtuální síti

nasazení do Azure
Tato šablona umožňuje připojit dvě virtuální sítě pomocí bran virtuální sítě a protokolu BGP.
Vytvoření tří virtuálních sítí pro předvedení tranzitivních připojení protokolu BGP

nasazení do Azure
Tato šablona nasadí tři virtuální sítě připojené pomocí bran virtuální sítě a připojení s podporou protokolu BGP.

Definice prostředku šablony ARM

Typ prostředku publicIPAddresses je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/publicIPAddresses, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Network/publicIPAddresses",
  "apiVersion": "2023-09-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "sku": {
    "name": "string",
    "tier": "string"
  },
  "extendedLocation": {
    "name": "string",
    "type": "EdgeZone"
  },
  "properties": {
    "ddosSettings": {
      "ddosProtectionPlan": {
        "id": "string"
      },
      "protectionMode": "string"
    },
    "deleteOption": "string",
    "dnsSettings": {
      "domainNameLabel": "string",
      "domainNameLabelScope": "string",
      "fqdn": "string",
      "reverseFqdn": "string"
    },
    "idleTimeoutInMinutes": "int",
    "ipAddress": "string",
    "ipTags": [
      {
        "ipTagType": "string",
        "tag": "string"
      }
    ],
    "linkedPublicIPAddress": { public-ip-address-object },
      "extendedLocation": {
        "name": "string",
        "type": "EdgeZone"
      },
      "id": "string",
      "location": "string",
      "properties": {
      "sku": {
        "name": "string",
        "tier": "string"
      },
      "tags": {},
      "zones": [ "string" ]
    },
    "migrationPhase": "string",
    "natGateway": {
      "id": "string",
      "location": "string",
      "properties": {
        "idleTimeoutInMinutes": "int",
        "publicIpAddresses": [
          {
            "id": "string"
          }
        ],
        "publicIpPrefixes": [
          {
            "id": "string"
          }
        ]
      },
      "sku": {
        "name": "Standard"
      },
      "tags": {},
      "zones": [ "string" ]
    },
    "publicIPAddressVersion": "string",
    "publicIPAllocationMethod": "string",
    "publicIPPrefix": {
      "id": "string"
    },
    "servicePublicIPAddress": { public-ip-address-object },
      "extendedLocation": {
        "name": "string",
        "type": "EdgeZone"
      },
      "id": "string",
      "location": "string",
      "properties": {
      "sku": {
        "name": "string",
        "tier": "string"
      },
      "tags": {},
      "zones": [ "string" ]
    }
  },
  "zones": [ "string" ]
}

Hodnoty vlastností

publicIPAddresses

Jméno Popis Hodnota
typ Typ prostředku Microsoft.Network/publicIPAddresses
apiVersion Verze rozhraní API prostředku '2023-09-01'
Jméno Název prostředku string (povinné)

Limit znaků: 1-80

Platné znaky:
Alfanumerické znaky, podtržítka, tečky a pomlčky

Začněte alfanumerickými znaky. Ukončete alfanumerické znaky nebo podtržítko.
umístění Umístění prostředku řetězec
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
sku Skladová položka veřejné IP adresy. publicIPAddressSku
extendedLocation Rozšířené umístění veřejné IP adresy. ExtendedLocation
vlastnosti Vlastnosti veřejné IP adresy PublicIPAddressPropertiesFormat
zóny Seznam zón dostupnosti označující IP adresu přidělenou pro prostředek, ze které musí pocházet. string[]

ExtendedLocation

Jméno Popis Hodnota
Jméno Název rozšířeného umístění. řetězec
typ Typ rozšířeného umístění. EdgeZone

PublicIPAddressPropertiesFormat

Jméno Popis Hodnota
ddosSettings Vlastní zásady ochrany před útoky DDoS přidružené k veřejné IP adrese. DdosSettings
deleteOption Zadejte, co se stane s veřejnou IP adresou při odstranění virtuálního počítače, který ho používá. Odstranit
"Odpojit"
dnsSettings Plně kvalifikovaný název domény záznamu DNS přidruženého k veřejné IP adrese. PublicIPAddressDnsSettings
idleTimeoutInMinutes Časový limit nečinnosti veřejné IP adresy. Int
ipAddress IP adresa přidružená k prostředku veřejné IP adresy. řetězec
ipTags Seznam značek přidružených k veřejné IP adrese IpTag[]
linkedPublicIPAddress Propojená veřejná IP adresa prostředku veřejné IP adresy. PublicIPAddress
migracePhase Fáze migrace veřejné IP adresy "Přerušit"
Potvrzení
Potvrzeno
None (Žádný)
Příprava
natGateway NatGateway pro veřejnou IP adresu. NatGateway
publicIPAddressVersion Verze veřejné IP adresy. IPv4
IPv6
publicIPAllocationMethod Metoda přidělování veřejných IP adres. Dynamická
Statická
publicIPPrefix Předpona veřejné IP adresy by měla být přidělena z této veřejné IP adresy. subresource
servicePublicIPAddress Veřejná IP adresa služby prostředku veřejné IP adresy. PublicIPAddress

DdosSettings

Jméno Popis Hodnota
ddosProtectionPlan Plán ochrany před útoky DDoS přidružený k veřejné IP adrese. Dá se nastavit jenom v případě, že je povolená ochrana. subresource
protectionMode Režim ochrany před útoky DDoS veřejné IP adresy Zakázáno
Povoleno
VirtualNetworkInherited

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

PublicIPAddressDnsSettings

Jméno Popis Hodnota
domainNameLabel Popisek názvu domény. Zřetězení popisku názvu domény a regionalizované zóny DNS tvoří plně kvalifikovaný název domény přidružený k veřejné IP adrese. Pokud je zadán popisek názvu domény, vytvoří se záznam DNS pro veřejnou IP adresu v systému Microsoft Azure DNS. řetězec
domainNameLabelScope Obor popisku názvu domény. Pokud je zadán popisek názvu domény a obor popisku názvu domény, vytvoří se záznam DNS pro veřejnou IP adresu v systému Microsoft Azure DNS s hodnotou hash, která zahrnuje plně kvalifikovaný název domény. NoReuse
ResourceGroupReuse
SubscriptionReuse
TenantReuse
Fqdn Plně kvalifikovaný název domény záznamu DNS přidruženého k veřejné IP adrese. Jedná se o zřetězení domainNameLabel a regionalizované zóny DNS. řetězec
reverseFqdn Reverzní plně kvalifikovaný název domény. Viditelný plně kvalifikovaný název domény, který se překládá na tuto veřejnou IP adresu. Pokud je zadaná hodnota reverseFqdn, vytvoří se záznam DNS PTR odkazující z IP adresy v doméně in-addr.arpa na reverzní plně kvalifikovaný název domény. řetězec

IpTag

Jméno Popis Hodnota
ipTagType Typ značky IP. Příklad: FirstPartyUsage. řetězec
značka Hodnota značky IP přidružené k veřejné IP adrese. Příklad: SQL. řetězec

PublicIPAddress

Jméno Popis Hodnota
extendedLocation Rozšířené umístění veřejné IP adresy. ExtendedLocation
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti veřejné IP adresy PublicIPAddressPropertiesFormat
sku Skladová položka veřejné IP adresy. publicIPAddressSku
visačky Značky prostředků objekt
zóny Seznam zón dostupnosti označující IP adresu přidělenou pro prostředek, ze které musí pocházet. string[]

PublicIPAddressSku

Jméno Popis Hodnota
Jméno Název skladové položky veřejné IP adresy. "Základní"
"Standardní"
úroveň Úroveň skladové položky veřejné IP adresy Global (Globální)
'Oblast'

NatGateway

Jméno Popis Hodnota
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti služby Nat Gateway natGatewayPropertiesFormat
sku Skladová položka služby Nat Gateway. NatGatewaySku
visačky Značky prostředků objekt
zóny Seznam zón dostupnosti označující zónu, ve které má být nasazená služba Nat Gateway. string[]

NatGatewayPropertiesFormat

Jméno Popis Hodnota
idleTimeoutInMinutes Časový limit nečinnosti brány nat. Int
publicIpAddresses Pole veřejných IP adres přidružených k prostředku služby Nat Gateway. subresource[]
publicIpPrefixes Pole předpon veřejných IP adres přidružených k prostředku brány nat. subresource[]

NatGatewaySku

Jméno Popis Hodnota
Jméno Název skladové položky služby Nat Gateway "Standardní"

Šablony pro rychlý start

Následující šablony pro rychlý start nasazují tento typ prostředku.

Šablona Popis
clusterU AKS s kontrolerem příchozího přenosu dat služby Application Gateway

nasazení do Azure
Tato ukázka ukazuje, jak nasadit cluster AKS se službou Application Gateway, kontrolerem příchozího přenosu dat služby Application Gateway, službou Azure Container Registry, Log Analytics a službou Key Vault.
App Gateway s WAF, SSL, IIS a přesměrováním HTTPS

nasazení do Azure
Tato šablona nasadí službu Application Gateway s WAF, koncové šifrování SSL a HTTP na https přesměrovává na serverech SLUŽBY IIS.
vytvoření služby Application Gateway IPv6

nasazení do Azure
Tato šablona vytvoří aplikační bránu s front-endem IPv6 ve virtuální síti se dvěma zásobníky.
vytvoření služby Application Gateway V2 se službou Key Vault

nasazení do Azure
Tato šablona nasadí službu Application Gateway V2 ve virtuální síti, identitu definovanou uživatelem, službu Key Vault, tajný klíč (data certifikátu) a zásadu přístupu ve službě Key Vault a službě Application Gateway.
Application Gateway pro více hostitelských

nasazení do Azure
Tato šablona vytvoří službu Application Gateway a nakonfiguruje ji pro více hostitelů na portu 443.
vytvoření služby Application Gateway s přepsání cesty

nasazení do Azure
Tato šablona nasadí službu Application Gateway a zobrazí použití funkce přepsání cesty pro back-endový fond adres.
vytvoření služby Application Gateway s sondy

nasazení do Azure
Tato šablona nasadí službu Application Gateway s vylepšenými funkcemi sondy.
vytvoření služby Application Gateway s veřejnou IP adresou

nasazení do Azure
Tato šablona vytvoří službu Application Gateway, veřejnou IP adresu pro službu Application Gateway a virtuální síť, ve které je služba Application Gateway nasazená. Nakonfiguruje také službu Application Gateway pro vyrovnávání zatížení http se dvěma back-endovými servery. Mějte na paměti, že musíte zadat platné IP adresy pro back-endové servery.
vytvoření služby Application Gateway s veřejnou IP adresou (přesměrování zpracování)

nasazení do Azure
Tato šablona vytvoří službu Application Gateway, veřejnou IP adresu pro službu Application Gateway a virtuální síť, ve které je služba Application Gateway nasazená. Nakonfiguruje také službu Application Gateway pro přesměrování zpracování ssl a vyrovnávání zatížení se dvěma back-endovými servery. Mějte na paměti, že musíte zadat platné IP adresy pro back-endové servery.
vytvoření služby Application Gateway s přesměrování

nasazení do Azure
Tato šablona vytvoří aplikační bránu s funkcemi přesměrování ve virtuální síti a nastaví vyrovnávání zatížení a pravidla přesměrování (základní a pathbased).
vytvoření služby Application Gateway s přepsáním

nasazení do Azure
Tato šablona vytvoří aplikační bránu s funkcemi přepsání ve virtuální síti a nastaví vyrovnávání zatížení a přepisuje pravidla.
vytvoření Application Gateway (vlastní SSL)

nasazení do Azure
Tato šablona nasadí službu Application Gateway nakonfigurovanou s vlastní zásadou SSL.
vytvoření služby Application Gateway (zásady SSL)

nasazení do Azure
Tato šablona nasadí službu Application Gateway nakonfigurovanou s předdefinovanými zásadami ssl.
Application Gateway pro směrování na základě cest URL

nasazení do Azure
Tato šablona vytvoří službu Application Gateway a nakonfiguruje ji pro směrování na základě cest URL.
vytvoření služby Application Gateway v2

nasazení do Azure
Tato šablona vytvoří ve virtuální síti aplikační bránu v2 a nastaví vlastnosti automatického škálování a pravidlo vyrovnávání zatížení HTTP s veřejným front-endem.
vytvoření služby Application Gateway (WAF)

nasazení do Azure
Tato šablona vytvoří aplikační bránu s funkcí firewallu webových aplikací ve virtuální síti a nastaví pravidla vyrovnávání zatížení pro libovolný počet virtuálních počítačů.
Application Gateway s waF a zásadami brány firewall

nasazení do Azure
Tato šablona vytvoří službu Application Gateway s nakonfigurovanou bránou WAF spolu se zásadami brány firewall.
Application Gateway pro webovou aplikaci s omezením IP adres

nasazení do Azure
Tato šablona vytvoří aplikační bránu před webovou aplikací Azure s povoleným omezením IP adres ve webové aplikaci.
vytvoření služby Application Gateway pro webových aplikací

nasazení do Azure
Tato šablona vytvoří aplikační bránu před dvěma službami Azure Web Apps s povolenou vlastní sondou.
skupiny zabezpečení aplikací

nasazení do Azure
Tato šablona ukazuje, jak seskupit části pro zabezpečení úloh pomocí skupin zabezpečení sítě se skupinami zabezpečení aplikací. Nasadí virtuální počítač s Linuxem, na kterém běží NGINX, a prostřednictvím využití skupin zabezpečení aplikace ve skupinách zabezpečení sítě povolíme přístup k portům 22 a 80 k virtuálnímu počítači přiřazeného ke skupině zabezpečení aplikace s názvem webServersAsg.
azure Bastion jako služby

nasazení do Azure
Tato šablona zřídí Službu Azure Bastion ve virtuální síti.
Azure Bastion jako službu s NSG

nasazení do Azure
Tato šablona zřídí Službu Azure Bastion ve virtuální síti.
použití služby Azure Firewall jako proxy serveru DNS v topologii hvězdicové & hvězdicové

nasazení do Azure
Tato ukázka ukazuje, jak nasadit hvězdicovou topologii v Azure pomocí služby Azure Firewall. Virtuální síť centra funguje jako centrální bod připojení k mnoha paprskovým virtuálním sítím připojeným k virtuální síti rozbočovače prostřednictvím partnerského vztahu virtuálních sítí.
Vytvoření sandboxu služby Azure Firewall, klientského virtuálního počítače a serveru

nasazení do Azure
Tato šablona vytvoří virtuální síť se 2 podsítěmi (podsíť serveru a podsítě AzureFirewall), virtuálním počítačem serveru, klientským virtuálním počítačem, veřejnou IP adresou pro každý virtuální počítač a směrovací tabulkou pro odesílání provozu mezi virtuálními počítači přes bránu firewall.
vytvoření brány firewall a brány firewall pomocí pravidel a Ipgroups

nasazení do Azure
Tato šablona nasadí bránu Azure Firewall se zásadami brány firewall (včetně více pravidel aplikace a sítě) odkazující na skupiny IP adres v pravidlech aplikace a sítě.
vytvoření brány firewall, zásady firewallu s explicitním proxy

nasazení do Azure
Tato šablona vytvoří azure firewall, firewalllPolicy s explicitním proxy serverem a síťovými pravidly s IpGroups. Zahrnuje také nastavení virtuálního počítače jumpboxu s Linuxem.
vytvoření brány firewall s FirewallPolicy a IpGroups

nasazení do Azure
Tato šablona vytvoří bránu Azure Firewall s firewalllPolicy odkazujícími na pravidla sítě s IpGroups. Zahrnuje také nastavení virtuálního počítače jumpboxu s Linuxem.
vytvoření brány Azure Firewall s IpGroups

nasazení do Azure
Tato šablona vytvoří bránu Azure Firewall s pravidly aplikace a sítě odkazující na skupiny IP adres. Zahrnuje také nastavení virtuálního počítače jumpboxu s Linuxem.
vytvoření brány Azure Firewall s zón dostupnosti

nasazení do Azure
Tato šablona vytvoří bránu Azure Firewall se zónami dostupnosti a libovolným počtem veřejných IP adres ve virtuální síti a nastaví 1 ukázkové pravidlo aplikace a 1 ukázkové pravidlo sítě.
Vytvoření sandboxu služby Azure Firewall s vynuceným tunelováním

nasazení do Azure
Tato šablona vytvoří sandbox služby Azure Firewall (Linux) s jednou vynucenou bránou firewall tunelovanou přes jinou bránu firewall v partnerské virtuální síti.
Testovací prostředí pro službu Azure Firewall Premium

nasazení do Azure
Tato šablona vytvoří zásady brány Azure Firewall Premium a brány firewall s prémiovými funkcemi, jako je detekce kontroly neoprávněných vniknutí (IDPS), kontrola protokolu TLS a filtrování kategorií webu.
Vytvoření nastavení sandboxu služby Azure Firewall s virtuálními počítači s Linuxem

nasazení do Azure
Tato šablona vytvoří virtuální síť se 3 podsítěmi (podsíť serveru, podsíť jumpboxu a podsíť AzureFirewall), virtuální počítač jumpboxu s veřejnou IP adresou, virtuálním počítačem serveru A serverem, trasou definovanou uživatelem, která odkazuje na azure Firewall pro podsíť serveru a bránu Azure Firewall s 1 nebo více veřejnými IP adresami, 1 ukázkovým pravidlem aplikace, 1 ukázkovým pravidlem sítě a výchozími privátními rozsahy.
Vytvoření nastavení sandboxu pomocí zásad brány firewall

nasazení do Azure
Tato šablona vytvoří virtuální síť se 3 podsítěmi (podsíť serveru, podsíť jumpboxu a podsítí AzureFirewall), virtuálním počítačem jumpboxu s veřejnou IP adresou, virtuálním počítačem serveru A serverem, trasou definovanou uživatelem, která odkazuje na Bránu Azure Firewall pro podsíť serveru a bránu Azure Firewall s 1 nebo více veřejnými IP adresami. Vytvoří také zásadu brány firewall s 1 ukázkovým pravidlem aplikace, 1 ukázkovým pravidlem sítě a výchozími privátními rozsahy.
Vytvoření nastavení sandboxu služby Azure Firewall s zón

nasazení do Azure
Tato šablona vytvoří virtuální síť se třemi podsítěmi (podsíť serveru, podsíť jumpboxu a podsítí brány Azure Firewall), virtuální počítač jumpboxu s veřejnou IP adresou, virtuálním počítačem serveru a serverovým virtuálním počítačem, trasou definovanou uživatelem, která odkazuje na Azure Firewall pro podsíť serveru, bránou Azure Firewall s jednou nebo více veřejnými IP adresami, jedním ukázkovým pravidlem aplikace a jedním ukázkovým pravidlem sítě a bránou Azure Firewall v zónách dostupnosti 1. 2 a 3.
nasazení hostitele Bastionu v centrální virtuální síti

nasazení do Azure
Tato šablona vytvoří dvě virtuální sítě s partnerskými vztahy, hostitelem Bastionu ve virtuální síti centra a virtuálním počítačem s Linuxem v paprskové virtuální síti.
připojení okruhu ExpressRoute k virtuální sítě

nasazení do Azure
Tato šablona vytvoří virtuální síť, bránu ExpressRoute a připojení ke zřízenému a povolenému okruhu ExpressRoute s nakonfigurovaným AzurePrivatePeeringem.
okruhu ExpressRoute s privátním partnerským vztahem a virtuální sítě Azure

nasazení do Azure
Tato šablona nakonfiguruje partnerský vztah ExpressRoute Microsoftu, nasadí virtuální síť Azure s bránou ExpressRoute a propojuje virtuální síť s okruhem ExpressRoute.
rozšíření existující virtuální sítě Azure na konfigurace více virtuálních sítí

nasazení do Azure
Tato šablona umožňuje rozšířit existující jedno prostředí virtuální sítě do prostředí s více virtuálními sítěmi, které se rozšiřuje mezi dvěma oblastmi datacentra pomocí bran typu VNET-to-VNET.
Vytvoření virtuálního počítače v rozšířené zóně

nasazení do Azure
Tato šablona vytvoří virtuální počítač v rozšířené zóně.
Vytvoření služby Azure Firewall s několika veřejnými IP adresami

nasazení do Azure
Tato šablona vytvoří bránu Azure Firewall se dvěma veřejnými IP adresami a dvěma servery s Windows Serverem 2019, které se mají otestovat.
zabezpečených virtuálních center

nasazení do Azure
Tato šablona vytvoří zabezpečené virtuální centrum pomocí služby Azure Firewall k zabezpečení cloudového síťového provozu určeného k internetu.
Vytvoření standardního interního nástroje pro vyrovnávání zatížení

nasazení do Azure
Tato šablona vytvoří standardní interní azure Load Balancer s portem vyrovnávání zatížení pravidla 80.
Vytvoření nástroje pro vyrovnávání zatížení mezi oblastmi

nasazení do Azure
Tato šablona vytvoří nástroj pro vyrovnávání zatížení mezi oblastmi s back-endovým fondem, který obsahuje dva regionální nástroje pro vyrovnávání zatížení. Nástroj pro vyrovnávání zatížení mezi oblastmi je aktuálně dostupný v omezených oblastech. Regionální nástroje pro vyrovnávání zatížení za nástrojem pro vyrovnávání zatížení mezi oblastmi můžou být v libovolné oblasti.
Load Balanceru úrovně Standard s back-endovým fondem podle IP adres

nasazení do Azure
Tato šablona slouží k předvedení toho, jak je možné použít šablony ARM ke konfiguraci back-endového fondu nástroje pro vyrovnávání zatížení podle IP adresy, jak je uvedeno v dokumentu o správě back-endového fondu .
vytvoření nástroje pro vyrovnávání zatížení s veřejnou adresou IPv6

nasazení do Azure
Tato šablona vytvoří internetový nástroj pro vyrovnávání zatížení s veřejnou adresou IPv6, pravidly vyrovnávání zatížení a dvěma virtuálními počítači pro back-endový fond.
Vytvoření nástroje pro vyrovnávání zatížení úrovně Standard

nasazení do Azure
Tato šablona vytvoří internetový nástroj pro vyrovnávání zatížení, pravidla vyrovnávání zatížení a tři virtuální počítače pro back-endový fond s každým virtuálním počítačem v redundantní zóně.
Load Balancer se 2 virtuálními IP adresami, z nichž každý má jedno pravidlo nástroje pro vyrovnávání zatížení

nasazení do Azure
Tato šablona umožňuje vytvořit Load Balancer, 2 veřejné IP adresy pro nástroj pro vyrovnávání zatížení (multivip), virtuální síť, síťové rozhraní ve virtuální síti & pravidlo nástroje pro vyrovnávání zatížení, které používá síťové rozhraní.
Load Balanceru s příchozím pravidlem PŘEKLADU adres (NAT)

nasazení do Azure
Tato šablona umožňuje vytvořit Load Balancer, veřejnou IP adresu nástroje pro vyrovnávání zatížení, virtuální síť, síťové rozhraní ve virtuální síti & pravidlo PŘEKLADU adres (NAT) v Nástroji pro vyrovnávání zatížení, které používá síťové rozhraní.
překladu adres (NAT) virtuální sítě s virtuálního počítače

nasazení do Azure
Nasazení služby NAT Gateway a virtuálního počítače
překladu adres (NAT) virtuální sítě

nasazení do Azure
Nasazení služby NAT Gateway a virtuální sítě
síťové rozhraní s veřejnou IP adresou

nasazení do Azure
Tato šablona umožňuje vytvořit inerface sítě ve virtuální síti odkazující na veřejnou IP adresu.
vytvoření veřejné IP adresy s DDoS IP Protection

nasazení do Azure
Tato šablona vytvoří veřejnou IP adresu chráněnou ochranou před útoky DDoS IP Protection.
vytvoření brány typu point-to-site

nasazení do Azure
Tato šablona umožňuje vytvořit připojení typu Point-to-Site pomocí virtualNetworkGateways.
vytvoření brány typu point-to-site pomocí služby Azure AD

nasazení do Azure
Tato šablona nasadí bránu virtuální sítě VPN nakonfigurovanou s připojením typu Point-to-Site služby Azure Active Directory.
Příklad služby Private Link

nasazení do Azure
Tato šablona ukazuje, jak vytvořit službu privátního propojení.
fragment případů použití rezervovaných IP adres

nasazení do Azure
Tato šablona ukazuje aktuálně podporovaný případ použití pro rezervovanou IP adresu. Rezervovaná IP adresa je jednoduše staticky přidělená veřejná IP adresa.
vytvoření směrového serveru v nové podsíti

nasazení do Azure
Tato šablona nasadí směrovací server do podsítě s názvem RouteServerSubnet.
serveru Azure Route v partnerském vztahu protokolu BGP s Quagga

nasazení do Azure
Tato šablona nasadí směrovačový server a virtuální počítač s Ubuntu pomocí Quagga. Mezi směrovačem a Quaggou jsou vytvořeny dvě externí relace protokolu BGP. Instalace a konfigurace Quagga se provádí rozšířením vlastních skriptů Azure pro Linux.
vytvoření připojení VPN typu Site-to-Site s virtuálního počítače

nasazení do Azure
Tato šablona umožňuje vytvořit připojení VPN typu Site-to-Site pomocí bran virtuální sítě.
vytvoření připojení VPN typu Site-to-Site

nasazení do Azure
Tato šablona umožňuje vytvořit připojení VPN typu Site-to-Site pomocí bran virtuální sítě.
vpn typu Site-to-Site s bránami VPN s aktivní-aktivní bránou VPN s protokolu BGP

nasazení do Azure
Tato šablona umožňuje nasadit síť VPN typu site-to-site mezi dvěma virtuálními sítěmi se službou VPN Gateway v konfiguraci aktivní-aktivní pomocí protokolu BGP. Každá služba Azure VPN Gateway přeloží plně kvalifikovaný název domény vzdálených partnerských uzlů a určí veřejnou IP adresu vzdálené brány VPN Gateway. Šablona se spouští podle očekávání v oblastech Azure se zónami dostupnosti.
ukázkové virtuálního počítače Azure Traffic Manageru

nasazení do Azure
Tato šablona ukazuje, jak vytvořit vyrovnávání zatížení profilu Azure Traffic Manageru napříč několika virtuálními počítači.
příklad virtuálního počítače Azure Traffic Manageru s zón dostupnosti

nasazení do Azure
Tato šablona ukazuje, jak vytvořit vyrovnávání zatížení profilu Azure Traffic Manageru mezi několika virtuálními počítači umístěnými v zónách dostupnosti.
trasy definované uživatelem a zařízení

nasazení do Azure
Tato šablona nasadí virtuální síť, virtuální počítače v příslušných podsítích a trasy pro směrování provozu do zařízení.
201-vnet-2subnets-service-endpoints-storage-integration

nasazení do Azure
Vytvoří 2 nové virtuální počítače s každou síťovou kartou ve dvou různých podsítích ve stejné virtuální síti. Nastaví koncový bod služby v jedné z podsítí a zabezpečí účet úložiště na danou podsíť.
vytvoření připojení virtuální sítě k virtuální síti mezi dvěma oblastmi

nasazení do Azure
Tato šablona umožňuje propojit dvě virtuální sítě v různých oblastech pomocí bran virtuální sítě.
vytvoření připojení virtuální sítě BGP k virtuální síti

nasazení do Azure
Tato šablona umožňuje připojit dvě virtuální sítě pomocí bran virtuální sítě a protokolu BGP.
Vytvoření tří virtuálních sítí pro předvedení tranzitivních připojení protokolu BGP

nasazení do Azure
Tato šablona nasadí tři virtuální sítě připojené pomocí bran virtuální sítě a připojení s podporou protokolu BGP.

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku publicIPAddresses je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/publicIPAddresses, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/publicIPAddresses@2023-09-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      ddosSettings = {
        ddosProtectionPlan = {
          id = "string"
        }
        protectionMode = "string"
      }
      deleteOption = "string"
      dnsSettings = {
        domainNameLabel = "string"
        domainNameLabelScope = "string"
        fqdn = "string"
        reverseFqdn = "string"
      }
      idleTimeoutInMinutes = int
      ipAddress = "string"
      ipTags = [
        {
          ipTagType = "string"
          tag = "string"
        }
      ]
      linkedPublicIPAddress = {
        public-ip-address-object
      }
        extendedLocation = {
          name = "string"
          type = "EdgeZone"
        }
        id = "string"
        location = "string"
        properties = {
        sku = {
          name = "string"
          tier = "string"
        }
        tags = {}
        zones = [
          "string"
        ]
      }
      migrationPhase = "string"
      natGateway = {
        id = "string"
        location = "string"
        properties = {
          idleTimeoutInMinutes = int
          publicIpAddresses = [
            {
              id = "string"
            }
          ]
          publicIpPrefixes = [
            {
              id = "string"
            }
          ]
        }
        sku = {
          name = "Standard"
        }
        tags = {}
        zones = [
          "string"
        ]
      }
      publicIPAddressVersion = "string"
      publicIPAllocationMethod = "string"
      publicIPPrefix = {
        id = "string"
      }
      servicePublicIPAddress = {
        public-ip-address-object
      }
        extendedLocation = {
          name = "string"
          type = "EdgeZone"
        }
        id = "string"
        location = "string"
        properties = {
        sku = {
          name = "string"
          tier = "string"
        }
        tags = {}
        zones = [
          "string"
        ]
      }
    }
    zones = [
      "string"
    ]
    sku = {
      name = "string"
      tier = "string"
    }
    extendedLocation = {
      name = "string"
      type = "EdgeZone"
    }
  })
}

Hodnoty vlastností

publicIPAddresses

Jméno Popis Hodnota
typ Typ prostředku Microsoft.Network/publicIPAddresses@2023-09-01
Jméno Název prostředku string (povinné)

Limit znaků: 1-80

Platné znaky:
Alfanumerické znaky, podtržítka, tečky a pomlčky

Začněte alfanumerickými znaky. Ukončete alfanumerické znaky nebo podtržítko.
umístění Umístění prostředku řetězec
parent_id K nasazení do skupiny prostředků použijte ID této skupiny prostředků. string (povinné)
visačky Značky prostředků Slovník názvů a hodnot značek
sku Skladová položka veřejné IP adresy. publicIPAddressSku
extendedLocation Rozšířené umístění veřejné IP adresy. ExtendedLocation
vlastnosti Vlastnosti veřejné IP adresy PublicIPAddressPropertiesFormat
zóny Seznam zón dostupnosti označující IP adresu přidělenou pro prostředek, ze které musí pocházet. string[]

ExtendedLocation

Jméno Popis Hodnota
Jméno Název rozšířeného umístění. řetězec
typ Typ rozšířeného umístění. "EdgeZone"

PublicIPAddressPropertiesFormat

Jméno Popis Hodnota
ddosSettings Vlastní zásady ochrany před útoky DDoS přidružené k veřejné IP adrese. DdosSettings
deleteOption Zadejte, co se stane s veřejnou IP adresou při odstranění virtuálního počítače, který ho používá. "Odstranit"
"Odpojit"
dnsSettings Plně kvalifikovaný název domény záznamu DNS přidruženého k veřejné IP adrese. PublicIPAddressDnsSettings
idleTimeoutInMinutes Časový limit nečinnosti veřejné IP adresy. Int
ipAddress IP adresa přidružená k prostředku veřejné IP adresy. řetězec
ipTags Seznam značek přidružených k veřejné IP adrese IpTag[]
linkedPublicIPAddress Propojená veřejná IP adresa prostředku veřejné IP adresy. PublicIPAddress
migracePhase Fáze migrace veřejné IP adresy "Přerušit"
"Commit" (Potvrzení)
"Potvrzeno"
"Žádný"
"Připravit"
natGateway NatGateway pro veřejnou IP adresu. NatGateway
publicIPAddressVersion Verze veřejné IP adresy. "IPv4"
"IPv6"
publicIPAllocationMethod Metoda přidělování veřejných IP adres. "Dynamická"
"Static"
publicIPPrefix Předpona veřejné IP adresy by měla být přidělena z této veřejné IP adresy. subresource
servicePublicIPAddress Veřejná IP adresa služby prostředku veřejné IP adresy. PublicIPAddress

DdosSettings

Jméno Popis Hodnota
ddosProtectionPlan Plán ochrany před útoky DDoS přidružený k veřejné IP adrese. Dá se nastavit jenom v případě, že je povolená ochrana. subresource
protectionMode Režim ochrany před útoky DDoS veřejné IP adresy "Zakázáno"
"Povoleno"
VirtualNetworkInherited

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

PublicIPAddressDnsSettings

Jméno Popis Hodnota
domainNameLabel Popisek názvu domény. Zřetězení popisku názvu domény a regionalizované zóny DNS tvoří plně kvalifikovaný název domény přidružený k veřejné IP adrese. Pokud je zadán popisek názvu domény, vytvoří se záznam DNS pro veřejnou IP adresu v systému Microsoft Azure DNS. řetězec
domainNameLabelScope Obor popisku názvu domény. Pokud je zadán popisek názvu domény a obor popisku názvu domény, vytvoří se záznam DNS pro veřejnou IP adresu v systému Microsoft Azure DNS s hodnotou hash, která zahrnuje plně kvalifikovaný název domény. "NoReuse"
ResourceGroupReuse
"SubscriptionReuse"
"TenantReuse"
Fqdn Plně kvalifikovaný název domény záznamu DNS přidruženého k veřejné IP adrese. Jedná se o zřetězení domainNameLabel a regionalizované zóny DNS. řetězec
reverseFqdn Reverzní plně kvalifikovaný název domény. Viditelný plně kvalifikovaný název domény, který se překládá na tuto veřejnou IP adresu. Pokud je zadaná hodnota reverseFqdn, vytvoří se záznam DNS PTR odkazující z IP adresy v doméně in-addr.arpa na reverzní plně kvalifikovaný název domény. řetězec

IpTag

Jméno Popis Hodnota
ipTagType Typ značky IP. Příklad: FirstPartyUsage. řetězec
značka Hodnota značky IP přidružené k veřejné IP adrese. Příklad: SQL. řetězec

PublicIPAddress

Jméno Popis Hodnota
extendedLocation Rozšířené umístění veřejné IP adresy. ExtendedLocation
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti veřejné IP adresy PublicIPAddressPropertiesFormat
sku Skladová položka veřejné IP adresy. publicIPAddressSku
visačky Značky prostředků objekt
zóny Seznam zón dostupnosti označující IP adresu přidělenou pro prostředek, ze které musí pocházet. string[]

PublicIPAddressSku

Jméno Popis Hodnota
Jméno Název skladové položky veřejné IP adresy. "Základní"
"Standardní"
úroveň Úroveň skladové položky veřejné IP adresy "Global"
"Oblast"

NatGateway

Jméno Popis Hodnota
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti služby Nat Gateway natGatewayPropertiesFormat
sku Skladová položka služby Nat Gateway. NatGatewaySku
visačky Značky prostředků objekt
zóny Seznam zón dostupnosti označující zónu, ve které má být nasazená služba Nat Gateway. string[]

NatGatewayPropertiesFormat

Jméno Popis Hodnota
idleTimeoutInMinutes Časový limit nečinnosti brány nat. Int
publicIpAddresses Pole veřejných IP adres přidružených k prostředku služby Nat Gateway. subresource[]
publicIpPrefixes Pole předpon veřejných IP adres přidružených k prostředku brány nat. subresource[]

NatGatewaySku

Jméno Popis Hodnota
Jméno Název skladové položky služby Nat Gateway "Standardní"