Compartir a través de


BastionHosts de Microsoft.Network

Definición de recursos de Bicep

El tipo de recurso bastionHosts se puede implementar con operaciones destinadas a:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/bastionHosts, agregue el siguiente bicep a la plantilla.

resource symbolicname 'Microsoft.Network/bastionHosts@2024-03-01' = {
  location: 'string'
  name: 'string'
  properties: {
    disableCopyPaste: bool
    dnsName: 'string'
    enableFileCopy: bool
    enableIpConnect: bool
    enableKerberos: bool
    enableSessionRecording: bool
    enableShareableLink: bool
    enableTunneling: bool
    ipConfigurations: [
      {
        id: 'string'
        name: 'string'
        properties: {
          privateIPAllocationMethod: 'string'
          publicIPAddress: {
            id: 'string'
          }
          subnet: {
            id: 'string'
          }
        }
      }
    ]
    networkAcls: {
      ipRules: [
        {
          addressPrefix: 'string'
        }
      ]
    }
    scaleUnits: int
    virtualNetwork: {
      id: 'string'
    }
  }
  sku: {
    name: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
  zones: [
    'string'
  ]
}

Valores de propiedad

BastionHostIPConfiguration

Nombre Descripción Valor
identificación Identificador de recurso. cuerda
nombre Nombre del recurso que es único dentro de un grupo de recursos. Este nombre se puede usar para acceder al recurso. cuerda
Propiedades Representa la configuración ip asociada al recurso. BastionHostIPConfigurationPropertiesFormat

BastionHostIPConfigurationPropertiesFormat

Nombre Descripción Valor
privateIPAllocationMethod Método de asignación de IP privada. "Dinámico"
'Static'
publicIPAddress Referencia del recurso PublicIP. subrecurso (obligatorio)
subred Referencia del recurso de subred. subrecurso (obligatorio)

BastionHostPropertiesFormat

Nombre Descripción Valor
disableCopyPaste Habilite o deshabilite la característica Copiar y pegar del recurso de host de Bastion. Bool
dnsName FQDN para el punto de conexión en el que se puede acceder al host bastión. cuerda
enableFileCopy Habilite o deshabilite la característica Copia de archivos del recurso de host de Bastion. Bool
enableIpConnect Habilite o deshabilite la característica Conexión IP del recurso de host de Bastion. Bool
enableKerberos Habilite o deshabilite la característica Kerberos del recurso de host de Bastion. Bool
enableSessionRecording Habilite o deshabilite la característica Grabación de sesión del recurso de host de Bastion. Bool
enableShareableLink Habilite o deshabilite el vínculo que se puede compartir del recurso de host de Bastion. Bool
enableTunneling Habilite o deshabilite la característica tunelización del recurso de host de Bastion. Bool
ipConfigurations Configuración de IP del recurso de host de Bastion. BastionHostIPConfiguration[]
networkAcls BastionHostPropertiesFormatNetworkAcls
scaleUnits Unidades de escalado para el recurso de host de Bastion. Int

Restricciones:
Valor mínimo = 2
Valor máximo = 50
virtualNetwork Referencia a una red virtual existente necesaria solo para el host de Bastion para desarrolladores. SubResource

BastionHostPropertiesFormatNetworkAcls

Nombre Descripción Valor
ipRules Establece las reglas de ACL de IP para el host de Bastion para desarrolladores. IPRule []

IPRule

Nombre Descripción Valor
addressPrefix Especifica el intervalo IP o IP en formato CIDR. Solo se permite la dirección IPV4. cuerda

Microsoft.Network/bastionHosts

Nombre Descripción Valor
ubicación Ubicación del recurso. cuerda
nombre El nombre del recurso string (obligatorio)
Propiedades Representa el recurso de host bastión. BastionHostPropertiesFormat
Sku SKU de este host de Bastion. Sku de
Etiquetas Etiquetas del recurso Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas
Zonas Lista de zonas de disponibilidad de las que se indica dónde debe proceder el recurso. string[]

ResourceTags

Nombre Descripción Valor

Sku

Nombre Descripción Valor
nombre Nombre de la SKU de este host de Bastion. "Básico"
'Developer'
'Premium'
'Estándar'

SubResource

Nombre Descripción Valor
identificación Identificador de recurso. cuerda

Ejemplos de inicio rápido

En los ejemplos de inicio rápido siguientes se implementa este tipo de recurso.

Archivo de Bicep Descripción
clúster de AKS con una puerta de enlace NAT y un de Application Gateway En este ejemplo se muestra cómo implementar un clúster de AKS con NAT Gateway para las conexiones salientes y una instancia de Application Gateway para las conexiones entrantes.
clúster de AKS con el controlador de entrada de Application Gateway En este ejemplo se muestra cómo implementar un clúster de AKS con Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics y Key Vault
Azure Bastion como servicio Esta plantilla aprovisiona Azure Bastion en una red virtual
Azure Bastion como servicio con NSG Esta plantilla aprovisiona Azure Bastion en una red virtual
configuración segura de un extremo a otro de Azure Machine Learning Este conjunto de plantillas de Bicep muestra cómo configurar Azure Machine Learning de un extremo a otro en una configuración segura. Esta implementación de referencia incluye el área de trabajo, un clúster de proceso, una instancia de proceso y un clúster de AKS privado asociado.
configuración segura de un extremo a otro de Azure Machine Learning (heredado) Este conjunto de plantillas de Bicep muestra cómo configurar Azure Machine Learning de un extremo a otro en una configuración segura. Esta implementación de referencia incluye el área de trabajo, un clúster de proceso, una instancia de proceso y un clúster de AKS privado asociado.
Crear un equilibrador de carga entre regiones Esta plantilla crea un equilibrador de carga entre regiones con un grupo de back-end que contiene dos equilibradores de carga regionales. El equilibrador de carga entre regiones está disponible actualmente en regiones limitadas. Los equilibradores de carga regionales detrás del equilibrador de carga entre regiones pueden estar en cualquier región.
Crear un clúster de AKS privado En este ejemplo se muestra cómo crear un clúster de AKS privado en una red virtual junto con una máquina virtual jumpbox.
Crear un equilibrador de carga interno estándar Esta plantilla crea un equilibrador de carga interno estándar de Azure con un puerto de equilibrio de carga de reglas 80
Crear un equilibrador de carga estándar Esta plantilla crea un equilibrador de carga accesible desde Internet, reglas de equilibrio de carga y tres máquinas virtuales para el grupo de back-end con cada máquina virtual en una zona redundante.
Implementación de un host de Bastion en una red virtual de concentrador Esta plantilla crea dos redes virtuales con emparejamientos, un host de Bastion en la red virtual de concentrador y una máquina virtual Linux en la red virtual radial.
Implementación segura de Azure AI Studio con una red virtual administrada Esta plantilla crea un entorno seguro de Azure AI Studio con restricciones sólidas de seguridad de red e identidad.
equilibrador de carga público encadenado a un equilibrador de carga de puerta de enlace Esta plantilla permite implementar un equilibrador de carga estándar público encadenado a un equilibrador de carga de puerta de enlace. El tráfico entrante desde Internet se enruta al equilibrador de carga de puerta de enlace con máquinas virtuales Linux (NVA) en el grupo de back-end.
suscripción de SharePoint / 2019 / 2016 totalmente configurado Cree un controlador de dominio, una granja de SQL Server 2022 y de 1 a 5 servidores que hospedan una suscripción de SharePoint / 2019 / 2016 con una amplia configuración, incluida la autenticación de confianza, perfiles de usuario con sitios personales, una confianza de OAuth (mediante un certificado), un sitio IIS dedicado para hospedar complementos de elevada confianza, etc... Se instala la versión más reciente de los softwares clave (incluido Fiddler, vscode, np++, 7zip, ULS Viewer). Las máquinas de SharePoint tienen un ajuste adicional para que se puedan usar inmediatamente (herramientas de administración remota, directivas personalizadas para Edge y Chrome, accesos directos, etc.).
entorno de pruebas de para Azure Firewall Premium Esta plantilla crea una directiva de Firewall Premium y firewall de Azure Firewall con características premium, como detección de inspección de intrusiones (IDPS), inspección de TLS y filtrado de categoría web
Uso de Azure Firewall como proxy DNS en una topología en estrella tipo Hub & Spoke En este ejemplo se muestra cómo implementar una topología en estrella tipo hub-spoke en Azure mediante Azure Firewall. La red virtual del concentrador actúa como un punto central de conectividad a muchas redes virtuales de radio que están conectadas a la red virtual del concentrador a través del emparejamiento de redes virtuales.

Definición de recursos de plantilla de ARM

El tipo de recurso bastionHosts se puede implementar con operaciones destinadas a:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/bastionHosts, agregue el siguiente json a la plantilla.

{
  "type": "Microsoft.Network/bastionHosts",
  "apiVersion": "2024-03-01",
  "name": "string",
  "location": "string",
  "properties": {
    "disableCopyPaste": "bool",
    "dnsName": "string",
    "enableFileCopy": "bool",
    "enableIpConnect": "bool",
    "enableKerberos": "bool",
    "enableSessionRecording": "bool",
    "enableShareableLink": "bool",
    "enableTunneling": "bool",
    "ipConfigurations": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "privateIPAllocationMethod": "string",
          "publicIPAddress": {
            "id": "string"
          },
          "subnet": {
            "id": "string"
          }
        }
      }
    ],
    "networkAcls": {
      "ipRules": [
        {
          "addressPrefix": "string"
        }
      ]
    },
    "scaleUnits": "int",
    "virtualNetwork": {
      "id": "string"
    }
  },
  "sku": {
    "name": "string"
  },
  "tags": {
    "{customized property}": "string"
  },
  "zones": [ "string" ]
}

Valores de propiedad

BastionHostIPConfiguration

Nombre Descripción Valor
identificación Identificador de recurso. cuerda
nombre Nombre del recurso que es único dentro de un grupo de recursos. Este nombre se puede usar para acceder al recurso. cuerda
Propiedades Representa la configuración ip asociada al recurso. BastionHostIPConfigurationPropertiesFormat

BastionHostIPConfigurationPropertiesFormat

Nombre Descripción Valor
privateIPAllocationMethod Método de asignación de IP privada. "Dinámico"
'Static'
publicIPAddress Referencia del recurso PublicIP. subrecurso (obligatorio)
subred Referencia del recurso de subred. subrecurso (obligatorio)

BastionHostPropertiesFormat

Nombre Descripción Valor
disableCopyPaste Habilite o deshabilite la característica Copiar y pegar del recurso de host de Bastion. Bool
dnsName FQDN para el punto de conexión en el que se puede acceder al host bastión. cuerda
enableFileCopy Habilite o deshabilite la característica Copia de archivos del recurso de host de Bastion. Bool
enableIpConnect Habilite o deshabilite la característica Conexión IP del recurso de host de Bastion. Bool
enableKerberos Habilite o deshabilite la característica Kerberos del recurso de host de Bastion. Bool
enableSessionRecording Habilite o deshabilite la característica Grabación de sesión del recurso de host de Bastion. Bool
enableShareableLink Habilite o deshabilite el vínculo que se puede compartir del recurso de host de Bastion. Bool
enableTunneling Habilite o deshabilite la característica tunelización del recurso de host de Bastion. Bool
ipConfigurations Configuración de IP del recurso de host de Bastion. BastionHostIPConfiguration[]
networkAcls BastionHostPropertiesFormatNetworkAcls
scaleUnits Unidades de escalado para el recurso de host de Bastion. Int

Restricciones:
Valor mínimo = 2
Valor máximo = 50
virtualNetwork Referencia a una red virtual existente necesaria solo para el host de Bastion para desarrolladores. SubResource

BastionHostPropertiesFormatNetworkAcls

Nombre Descripción Valor
ipRules Establece las reglas de ACL de IP para el host de Bastion para desarrolladores. IPRule []

IPRule

Nombre Descripción Valor
addressPrefix Especifica el intervalo IP o IP en formato CIDR. Solo se permite la dirección IPV4. cuerda

Microsoft.Network/bastionHosts

Nombre Descripción Valor
apiVersion La versión de api '2024-03-01'
ubicación Ubicación del recurso. cuerda
nombre El nombre del recurso string (obligatorio)
Propiedades Representa el recurso de host bastión. BastionHostPropertiesFormat
Sku SKU de este host de Bastion. Sku de
Etiquetas Etiquetas del recurso Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas
tipo El tipo de recurso 'Microsoft.Network/bastionHosts'
Zonas Lista de zonas de disponibilidad de las que se indica dónde debe proceder el recurso. string[]

ResourceTags

Nombre Descripción Valor

Sku

Nombre Descripción Valor
nombre Nombre de la SKU de este host de Bastion. "Básico"
'Developer'
'Premium'
'Estándar'

SubResource

Nombre Descripción Valor
identificación Identificador de recurso. cuerda

Plantillas de inicio rápido

Las siguientes plantillas de inicio rápido implementan este tipo de recurso.

Plantilla Descripción
clúster de AKS con una puerta de enlace NAT y un de Application Gateway

Implementación en Azure
En este ejemplo se muestra cómo implementar un clúster de AKS con NAT Gateway para las conexiones salientes y una instancia de Application Gateway para las conexiones entrantes.
clúster de AKS con el controlador de entrada de Application Gateway

Implementación en Azure
En este ejemplo se muestra cómo implementar un clúster de AKS con Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics y Key Vault
Azure Bastion como servicio

Implementación en Azure
Esta plantilla aprovisiona Azure Bastion en una red virtual
Azure Bastion como servicio con NSG

Implementación en Azure
Esta plantilla aprovisiona Azure Bastion en una red virtual
configuración segura de un extremo a otro de Azure Machine Learning

Implementación en Azure
Este conjunto de plantillas de Bicep muestra cómo configurar Azure Machine Learning de un extremo a otro en una configuración segura. Esta implementación de referencia incluye el área de trabajo, un clúster de proceso, una instancia de proceso y un clúster de AKS privado asociado.
configuración segura de un extremo a otro de Azure Machine Learning (heredado)

Implementación en Azure
Este conjunto de plantillas de Bicep muestra cómo configurar Azure Machine Learning de un extremo a otro en una configuración segura. Esta implementación de referencia incluye el área de trabajo, un clúster de proceso, una instancia de proceso y un clúster de AKS privado asociado.
Crear un equilibrador de carga entre regiones

Implementación en Azure
Esta plantilla crea un equilibrador de carga entre regiones con un grupo de back-end que contiene dos equilibradores de carga regionales. El equilibrador de carga entre regiones está disponible actualmente en regiones limitadas. Los equilibradores de carga regionales detrás del equilibrador de carga entre regiones pueden estar en cualquier región.
Crear un clúster de AKS privado

Implementación en Azure
En este ejemplo se muestra cómo crear un clúster de AKS privado en una red virtual junto con una máquina virtual jumpbox.
Crear un clúster de AKS privado con una zona DNS pública

Implementación en Azure
En este ejemplo se muestra cómo implementar un clúster de AKS privado con una zona DNS pública.
Crear un equilibrador de carga interno estándar

Implementación en Azure
Esta plantilla crea un equilibrador de carga interno estándar de Azure con un puerto de equilibrio de carga de reglas 80
Crear un equilibrador de carga estándar

Implementación en Azure
Esta plantilla crea un equilibrador de carga accesible desde Internet, reglas de equilibrio de carga y tres máquinas virtuales para el grupo de back-end con cada máquina virtual en una zona redundante.
Implementación de un host de Bastion en una red virtual de concentrador

Implementación en Azure
Esta plantilla crea dos redes virtuales con emparejamientos, un host de Bastion en la red virtual de concentrador y una máquina virtual Linux en la red virtual radial.
implementación del escalado automático de Darktrace vSensors

Implementación en Azure
Esta plantilla le permite implementar automáticamente una implementación de escalado automático de Darktrace vSensors.
Implementación segura de Azure AI Studio con una red virtual administrada

Implementación en Azure
Esta plantilla crea un entorno seguro de Azure AI Studio con restricciones sólidas de seguridad de red e identidad.
ejemplo de implementación parametrizada con plantillas vinculadas

Implementación en Azure
Esta plantilla de ejemplo implementará varios niveles de recursos en un grupo de recursos de Azure. Cada nivel tiene elementos configurables, para mostrar cómo puede exponer la parametrización al usuario final.
equilibrador de carga público encadenado a un equilibrador de carga de puerta de enlace

Implementación en Azure
Esta plantilla permite implementar un equilibrador de carga estándar público encadenado a un equilibrador de carga de puerta de enlace. El tráfico entrante desde Internet se enruta al equilibrador de carga de puerta de enlace con máquinas virtuales Linux (NVA) en el grupo de back-end.
suscripción de SharePoint / 2019 / 2016 totalmente configurado

Implementación en Azure
Cree un controlador de dominio, una granja de SQL Server 2022 y de 1 a 5 servidores que hospedan una suscripción de SharePoint / 2019 / 2016 con una amplia configuración, incluida la autenticación de confianza, perfiles de usuario con sitios personales, una confianza de OAuth (mediante un certificado), un sitio IIS dedicado para hospedar complementos de elevada confianza, etc... Se instala la versión más reciente de los softwares clave (incluido Fiddler, vscode, np++, 7zip, ULS Viewer). Las máquinas de SharePoint tienen un ajuste adicional para que se puedan usar inmediatamente (herramientas de administración remota, directivas personalizadas para Edge y Chrome, accesos directos, etc.).
equilibrador de carga estándar con el grupo de back-end por direcciones IP

Implementación en Azure
Esta plantilla se usa para demostrar cómo se pueden usar las plantillas de ARM para configurar el grupo de back-end de un equilibrador de carga por dirección IP, tal como se describe en el documento administración del grupo de back-end.
entorno de pruebas de para Azure Firewall Premium

Implementación en Azure
Esta plantilla crea una directiva de Firewall Premium y firewall de Azure Firewall con características premium, como detección de inspección de intrusiones (IDPS), inspección de TLS y filtrado de categoría web
Uso de Azure Firewall como proxy DNS en una topología en estrella tipo Hub & Spoke

Implementación en Azure
En este ejemplo se muestra cómo implementar una topología en estrella tipo hub-spoke en Azure mediante Azure Firewall. La red virtual del concentrador actúa como un punto central de conectividad a muchas redes virtuales de radio que están conectadas a la red virtual del concentrador a través del emparejamiento de redes virtuales.

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso bastionHosts se puede implementar con operaciones destinadas a:

  • grupos de recursos de

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/bastionHosts, agregue el siguiente Terraform a la plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/bastionHosts@2024-03-01"
  name = "string"
  location = "string"
  body = jsonencode({
    properties = {
      disableCopyPaste = bool
      dnsName = "string"
      enableFileCopy = bool
      enableIpConnect = bool
      enableKerberos = bool
      enableSessionRecording = bool
      enableShareableLink = bool
      enableTunneling = bool
      ipConfigurations = [
        {
          id = "string"
          name = "string"
          properties = {
            privateIPAllocationMethod = "string"
            publicIPAddress = {
              id = "string"
            }
            subnet = {
              id = "string"
            }
          }
        }
      ]
      networkAcls = {
        ipRules = [
          {
            addressPrefix = "string"
          }
        ]
      }
      scaleUnits = int
      virtualNetwork = {
        id = "string"
      }
    }
  })
  sku = {
    name = "string"
  }
  tags = {
    {customized property} = "string"
  }
  zones = [
    "string"
  ]
}

Valores de propiedad

BastionHostIPConfiguration

Nombre Descripción Valor
identificación Identificador de recurso. cuerda
nombre Nombre del recurso que es único dentro de un grupo de recursos. Este nombre se puede usar para acceder al recurso. cuerda
Propiedades Representa la configuración ip asociada al recurso. BastionHostIPConfigurationPropertiesFormat

BastionHostIPConfigurationPropertiesFormat

Nombre Descripción Valor
privateIPAllocationMethod Método de asignación de IP privada. "Dinámico"
'Static'
publicIPAddress Referencia del recurso PublicIP. subrecurso (obligatorio)
subred Referencia del recurso de subred. subrecurso (obligatorio)

BastionHostPropertiesFormat

Nombre Descripción Valor
disableCopyPaste Habilite o deshabilite la característica Copiar y pegar del recurso de host de Bastion. Bool
dnsName FQDN para el punto de conexión en el que se puede acceder al host bastión. cuerda
enableFileCopy Habilite o deshabilite la característica Copia de archivos del recurso de host de Bastion. Bool
enableIpConnect Habilite o deshabilite la característica Conexión IP del recurso de host de Bastion. Bool
enableKerberos Habilite o deshabilite la característica Kerberos del recurso de host de Bastion. Bool
enableSessionRecording Habilite o deshabilite la característica Grabación de sesión del recurso de host de Bastion. Bool
enableShareableLink Habilite o deshabilite el vínculo que se puede compartir del recurso de host de Bastion. Bool
enableTunneling Habilite o deshabilite la característica tunelización del recurso de host de Bastion. Bool
ipConfigurations Configuración de IP del recurso de host de Bastion. BastionHostIPConfiguration[]
networkAcls BastionHostPropertiesFormatNetworkAcls
scaleUnits Unidades de escalado para el recurso de host de Bastion. Int

Restricciones:
Valor mínimo = 2
Valor máximo = 50
virtualNetwork Referencia a una red virtual existente necesaria solo para el host de Bastion para desarrolladores. SubResource

BastionHostPropertiesFormatNetworkAcls

Nombre Descripción Valor
ipRules Establece las reglas de ACL de IP para el host de Bastion para desarrolladores. IPRule []

IPRule

Nombre Descripción Valor
addressPrefix Especifica el intervalo IP o IP en formato CIDR. Solo se permite la dirección IPV4. cuerda

Microsoft.Network/bastionHosts

Nombre Descripción Valor
ubicación Ubicación del recurso. cuerda
nombre El nombre del recurso string (obligatorio)
Propiedades Representa el recurso de host bastión. BastionHostPropertiesFormat
Sku SKU de este host de Bastion. Sku de
Etiquetas Etiquetas del recurso Diccionario de nombres y valores de etiqueta.
tipo El tipo de recurso "Microsoft.Network/bastionHosts@2024-03-01"
Zonas Lista de zonas de disponibilidad de las que se indica dónde debe proceder el recurso. string[]

ResourceTags

Nombre Descripción Valor

Sku

Nombre Descripción Valor
nombre Nombre de la SKU de este host de Bastion. "Básico"
'Developer'
'Premium'
'Estándar'

SubResource

Nombre Descripción Valor
identificación Identificador de recurso. cuerda