Share via


Microsoft.Network privateEndpoints/privateDnsZoneGroups 2021-03-01

Bicep-erőforrásdefiníció

A privateEndpoints/privateDnsZoneGroups erőforrástípus üzembe helyezhető a következő célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/privateEndpoints/privateDnsZoneGroups erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Network/privateEndpoints/privateDnsZoneGroups@2021-03-01' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    privateDnsZoneConfigs: [
      {
        name: 'string'
        properties: {
          privateDnsZoneId: 'string'
        }
      }
    ]
  }
}

Tulajdonságértékek

privateEndpoints/privateDnsZoneGroups

Név Leírás Érték
name Az erőforrás neve

Megtudhatja, hogyan állíthatja be a gyermekerőforrások nevét és típusát a Bicepben.
sztring (kötelező)
Szülő A Bicepben megadhatja egy gyermekerőforrás szülőerőforrását. Ezt a tulajdonságot csak akkor kell hozzáadnia, ha a gyermekerőforrás a szülőerőforráson kívül van deklarálva.

További információ: Gyermekerőforrás a szülőerőforráson kívül.
Az erőforrástípus szimbolikus neve: privateEndpoints
properties A privát DNS-zónacsoport tulajdonságai. PrivateDnsZoneGroupPropertiesFormat

PrivateDnsZoneGroupPropertiesFormat

Név Leírás Érték
privateDnsZoneConfigs A privát DNS-zónacsoport privát DNS-zónakonfigurációinak gyűjteménye. PrivateDnsZoneConfig[]

PrivateDnsZoneConfig

Név Leírás Érték
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A privát DNS-zóna konfigurációjának tulajdonságai. PrivateDnsZonePropertiesFormat

PrivateDnsZonePropertiesFormat

Név Leírás Érték
privateDnsZoneId A privát DNS-zóna erőforrás-azonosítója. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Description
Min.io Azure Gateway

Üzembe helyezés az Azure-ban
Teljesen privát min.io Azure Gateway üzembe helyezése a Blob Storage által támogatott S3-kompatibilis tárolási API biztosításához
AKS-fürt NAT-átjáróval és Application Gateway

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe egy AKS-fürtöt NAT Gateway használatával a kimenő kapcsolatokhoz, és hogyan Application Gateway a bejövő kapcsolatokhoz.
Privát AKS-fürt Létrehozás

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan hozhat létre privát AKS-fürtöt egy virtuális hálózaton egy jumpbox virtuális géppel együtt.
Nyilvános DNS-zónával rendelkező privát AKS-fürt Létrehozás

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe privát AKS-fürtöt nyilvános DNS-zónával.
Azure SQL privát végpontot használó WebApp

Üzembe helyezés az Azure-ban
Ez a sablon bemutatja, hogyan hozhat létre olyan webalkalmazást, amely a Azure SQL Serverre mutató privát végpontot használ
privát végponttal rendelkező API Management szolgáltatás Létrehozás

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy API Management szolgáltatást, egy virtuális hálózatot és egy privát végpontot, amely a API Management szolgáltatást a virtuális hálózatnak teszi ki.
nyilvános IP-címek nélküli készlet Azure Batch

Üzembe helyezés az Azure-ban
Ez a sablon Azure Batch egyszerűsített csomópont-kommunikációs készletet hoz létre nyilvános IP-címek nélkül.
Azure Databricks-munkaterület üzembe helyezése PE-vel, CMK minden űrlap

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Databricks-munkaterület létrehozását PrivateEndpoint és felügyelt szolgáltatásokkal, valamint CMK-val DBFS-titkosítással.
Azure Databricks All-in-one Templat VNetInjection-Pvtendpt

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy hálózati biztonsági csoport, egy virtuális hálózat és egy Azure Databricks-munkaterület létrehozását a virtuális hálózattal és a privát végponttal.
Azure Digital Twins funkcióval és Private Link szolgáltatással

Üzembe helyezés az Azure-ban
Ez a sablon egy Virtual Network csatlakoztatott Azure-függvénnyel konfigurált Azure Digital Twins-szolgáltatást hoz létre, amely egy Private Link végponton keresztül tud kommunikálni a Digital Twinsszel. Emellett létrehoz egy saját DNS zónát, amely lehetővé teszi a Digital Twins-végpont zökkenőmentes gazdanévfeloldását a Virtual Network és a privát végpont belső alhálózati IP-címére. A gazdagépnév az Azure-függvény "ADT_ENDPOINT" nevű beállításaként van tárolva.
Csatlakozás egy Event Hubs-névtérhez privát végponton keresztül

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan használható virtuális hálózat és privát DNS-zóna konfigurálása az Event Hubs-névtér privát végponton keresztüli eléréséhez.
Csatlakozás Key Vault privát végponton keresztül

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan használhat virtuális hálózatot és privát DNS-zónát a Key Vault privát végponton keresztüli eléréséhez.
Az Azure Machine Learning végpontok közötti biztonságos beállítása

Üzembe helyezés az Azure-ban
Ez a Bicep-sablonkészlet bemutatja, hogyan állíthatja be az Azure Machine Learning végpontok közötti beállítását egy biztonságos beállításban. Ez a referencia-megvalósítás magában foglalja a munkaterületet, a számítási fürtöt, a számítási példányt és a csatolt privát AKS-fürtöt.
Az Azure Machine Learning végpontok közötti biztonságos beállítása (örökölt)

Üzembe helyezés az Azure-ban
Ez a Bicep-sablonkészlet bemutatja, hogyan állíthatja be az Azure Machine Learning végpontok közötti beállítását egy biztonságos beállításban. Ez a referencia-megvalósítás magában foglalja a munkaterületet, a számítási fürtöt, a számítási példányt és a csatolt privát AKS-fürtöt.
Azure Machine Learning-szolgáltatás munkaterületének (vnet) Létrehozás

Üzembe helyezés az Azure-ban
Ez az üzembe helyezési sablon egy Azure Machine Learning-munkaterületet és annak kapcsolódó erőforrásait határozza meg, beleértve az Azure Key Vault, az Azure Storage-t, a Azure-alkalmazás Insightst és a Azure Container Registry. Ez a konfiguráció azOkat az erőforrásokat ismerteti, amelyek szükségesek az Azure Machine Learning használatának megkezdéséhez egy elkülönített hálózati beállításban.
Azure Machine Learning-szolgáltatás munkaterületének Létrehozás (örökölt)

Üzembe helyezés az Azure-ban
Ez az üzembe helyezési sablon egy Azure Machine Learning-munkaterületet és annak kapcsolódó erőforrásait határozza meg, beleértve az Azure Key Vault, az Azure Storage-t, a Azure-alkalmazás Insightst és a Azure Container Registry. Ez a konfiguráció azOkat az erőforrásokat ismerteti, amelyek szükségesek az Azure Machine Learning használatának megkezdéséhez egy elkülönített hálózati beállításban.
AKS-fürt a Application Gateway bejövőforgalom-vezérlővel

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe AKS-fürtöt Application Gateway, Application Gateway bejövőforgalom-vezérlővel, Azure Container Registry, Log Analytics és Key Vault
A Azure Firewall használata DNS-proxyként a küllős topológiában &

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban a Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális hálózatok közötti társviszony-létesítésen keresztül csatlakoznak a központi virtuális hálózathoz.
Azure Cognitive Search szolgáltatás privát végponttal

Üzembe helyezés az Azure-ban
Ez a sablon egy privát végponttal rendelkező Azure Cognitive Search szolgáltatást hoz létre.
Csatlakozás Service Bus-névtérhez privát végponton keresztül

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan használhat virtuális hálózatot és privát DNS-zónát a Service Bus-névtér privát végponton keresztüli eléréséhez.
Privát végpont – példa

Üzembe helyezés az Azure-ban
Ez a sablon bemutatja, hogyan hozhat létre privát végpontot, amely Azure SQL-kiszolgálóra mutat
Csatlakozás tárfiókhoz virtuális gépről privát végponton keresztül

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan lehet virtuális hálózatot csatlakoztatni egy blob storage-fiók privát végponton keresztüli eléréséhez.
Csatlakozás Azure-fájlmegosztáshoz privát végponton keresztül

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan használhat virtuális hálózatot és privát DNS-zónát az Azure-fájlmegosztás privát végponton keresztüli eléréséhez.
App Service Environment Azure SQL háttérrendszerrel

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy App Service Environment egy Azure SQL háttérrendszerrel, valamint a privát végpontokkal, valamint a általában privát/elkülönített környezetben használt társított erőforrásokkal.
Privát függvényalkalmazás és privát végpont által védett tároló

Üzembe helyezés az Azure-ban
Ez a sablon egy függvényalkalmazást helyez üzembe egy privát végpontokkal rendelkező Prémium csomagban, és privát végpontokon keresztül kommunikál az Azure Storage-ral.
Létrehozás függvényalkalmazás és privát végpont által védett tároló

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure-függvényalkalmazás üzembe helyezését, amely privát végpontokon keresztül kommunikál az Azure Storage-ral.
Az Azure Frontdoor által védett függvényalkalmazás

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy prémium szintű Azure Frontdoor által védett és közzétett Azure Frontdoor-függvény üzembe helyezését. Az Azure Frontdoor és a Azure Functions közötti összecsapást Azure Private Link védi.
Webalkalmazás privát végponttal

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy webalkalmazás létrehozását és privát végponton keresztüli elérhetővé tételét
Application Gateway belső API Management és webalkalmazással

Üzembe helyezés az Azure-ban
Application Gateway internetes forgalom átirányítása egy virtuális hálózatra (belső mód) API Management példányra, amely egy Azure-webalkalmazásban üzemeltetett webes API-t nyújt.
Webalkalmazás VNet-injektálással és privát végponttal

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy biztonságos végpontok közötti megoldás létrehozását két webalkalmazással, az előtér- és a háttérrendszerrel, az előtér biztonságosan felhasználja a hátoldalt a virtuális hálózat injektálásával és a privát végponttal
N szintű webalkalmazás biztonságossá tétele

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi, hogy biztonságos végpontok közötti megoldást hozzon létre két olyan webalkalmazással, amelyek átmeneti tárolóhelyekkel, előtér- és háttérrendszerekkel, az előtér biztonságosan felhasználja a hátoldalt a virtuális hálózat injektálásával és a privát végponttal
webalkalmazás, PE és Application Gateway v2 Létrehozás

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Privát végponttal rendelkező Azure-webalkalmazást az Azure Virtual Network Alhálózatban, egy Application Gateway v2-ben. A Application Gateway virtuális hálózaton (alhálózaton) van üzembe helyezve. A webalkalmazás privát végpont használatával korlátozza az alhálózatról érkező forgalomhoz való hozzáférést

ARM-sablon erőforrásdefiníciója

A privateEndpoints/privateDnsZoneGroups erőforrástípus üzembe helyezhető a következő műveleteket megcélzó műveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/privateEndpoints/privateDnsZoneGroups erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Network/privateEndpoints/privateDnsZoneGroups",
  "apiVersion": "2021-03-01",
  "name": "string",
  "properties": {
    "privateDnsZoneConfigs": [
      {
        "name": "string",
        "properties": {
          "privateDnsZoneId": "string"
        }
      }
    ]
  }
}

Tulajdonságértékek

privateEndpoints/privateDnsZoneGroups

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/privateEndpoints/privateDnsZoneGroups"
apiVersion Az erőforrás API-verziója '2021-03-01'
name Az erőforrás neve

Megtudhatja, hogyan állíthatja be a gyermekerőforrások nevét és típusát A JSON ARM-sablonokban.
sztring (kötelező)
properties A privát DNS-zónacsoport tulajdonságai. PrivateDnsZoneGroupPropertiesFormat

PrivateDnsZoneGroupPropertiesFormat

Név Leírás Érték
privateDnsZoneConfigs A privát DNS-zónacsoport privát DNS-zónakonfigurációinak gyűjteménye. PrivateDnsZoneConfig[]

PrivateDnsZoneConfig

Név Leírás Érték
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A privát DNS-zóna konfigurációjának tulajdonságai. PrivateDnsZonePropertiesFormat

PrivateDnsZonePropertiesFormat

Név Leírás Érték
privateDnsZoneId A privát DNS-zóna erőforrás-azonosítója. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok ezt az erőforrástípust helyezik üzembe.

Sablon Description
min.io Azure Gateway

Üzembe helyezés az Azure-ban
Teljesen privát min.io Azure Gateway üzembe helyezése, amely egy blobtároló által támogatott S3-kompatibilis tárolási API-t biztosít
AKS-fürt NAT-átjáróval és Application Gateway

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe egy AKS-fürtöt NAT Gateway használatával a kimenő kapcsolatokhoz, és hogyan Application Gateway a bejövő kapcsolatokhoz.
Privát AKS-fürt Létrehozás

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan hozhat létre privát AKS-fürtöt egy virtuális hálózaton egy jumpbox virtuális géppel együtt.
nyilvános DNS-zónával rendelkező privát AKS-fürt Létrehozás

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe privát AKS-fürtöt nyilvános DNS-zónával.
A WebApp egy Azure SQL privát végpontot használ

Üzembe helyezés az Azure-ban
Ez a sablon bemutatja, hogyan hozhat létre egy privát végpontot használó webalkalmazást, amely Azure SQL-kiszolgálóra mutat
privát végponttal rendelkező API Management szolgáltatás Létrehozás

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy API Management szolgáltatást, egy virtuális hálózatot és egy privát végpontot, amely kiteszik a API Management szolgáltatást a virtuális hálózatnak.
nyilvános IP-címek nélküli készlet Azure Batch

Üzembe helyezés az Azure-ban
Ez a sablon Azure Batch egyszerű csomópontkommunikációs készletet hoz létre nyilvános IP-címek nélkül.
Azure Databricks-munkaterület üzembe helyezése PE-vel, CMK minden űrlap

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Databricks-munkaterület létrehozását a PrivateEndpoint és a felügyelt szolgáltatások, valamint a CMK használatával DBFS-titkosítással.
Azure Databricks All-in-one Templat VNetInjection-Pvtendpt

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy hálózati biztonsági csoport, egy virtuális hálózat és egy Azure Databricks-munkaterület létrehozását a virtuális hálózattal és a privát végponttal.
Azure Digital Twins funkcióval és Private Link szolgáltatással

Üzembe helyezés az Azure-ban
Ez a sablon egy Virtual Network csatlakoztatott Azure-függvénnyel konfigurált Azure Digital Twins-szolgáltatást hoz létre, amely egy Private Link végponton keresztül tud kommunikálni a Digital Twinsszel. Emellett létrehoz egy saját DNS zónát, amely lehetővé teszi a Digital Twins-végpont zökkenőmentes gazdanévfeloldását a Virtual Network és a privát végpont belső alhálózati IP-címére. A gazdagépnév az Azure-függvény "ADT_ENDPOINT" nevű beállításaként van tárolva.
Csatlakozás egy Event Hubs-névtérhez privát végponton keresztül

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan használható virtuális hálózat és privát DNS-zóna konfigurálása az Event Hubs-névtér privát végponton keresztüli eléréséhez.
Csatlakozás Key Vault privát végponton keresztül

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan használhat virtuális hálózatot és privát DNS-zónát a Key Vault privát végponton keresztüli eléréséhez.
Az Azure Machine Learning végpontok közötti biztonságos beállítása

Üzembe helyezés az Azure-ban
Ez a Bicep-sablonkészlet bemutatja, hogyan állíthatja be az Azure Machine Learning végpontok közötti beállítását egy biztonságos beállításban. Ez a referencia-megvalósítás magában foglalja a munkaterületet, a számítási fürtöt, a számítási példányt és a csatolt privát AKS-fürtöt.
Az Azure Machine Learning végpontok közötti biztonságos beállítása (örökölt)

Üzembe helyezés az Azure-ban
Ez a Bicep-sablonkészlet bemutatja, hogyan állíthatja be az Azure Machine Learning végpontok közötti beállítását egy biztonságos beállításban. Ez a referencia-megvalósítás magában foglalja a munkaterületet, a számítási fürtöt, a számítási példányt és a csatolt privát AKS-fürtöt.
Azure Machine Learning-szolgáltatás munkaterületének (vnet) Létrehozás

Üzembe helyezés az Azure-ban
Ez az üzembe helyezési sablon egy Azure Machine Learning-munkaterületet és annak kapcsolódó erőforrásait határozza meg, beleértve az Azure Key Vault, az Azure Storage-t, a Azure-alkalmazás Insightst és a Azure Container Registry. Ez a konfiguráció azOkat az erőforrásokat ismerteti, amelyek szükségesek az Azure Machine Learning használatának megkezdéséhez egy elkülönített hálózati beállításban.
Azure Machine Learning-szolgáltatás munkaterületének Létrehozás (örökölt)

Üzembe helyezés az Azure-ban
Ez az üzembe helyezési sablon egy Azure Machine Learning-munkaterületet és annak kapcsolódó erőforrásait határozza meg, beleértve az Azure Key Vault, az Azure Storage-t, a Azure-alkalmazás Insightst és a Azure Container Registry. Ez a konfiguráció azOkat az erőforrásokat ismerteti, amelyek szükségesek az Azure Machine Learning használatának megkezdéséhez egy elkülönített hálózati beállításban.
AKS-fürt a Application Gateway bejövőforgalom-vezérlővel

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe AKS-fürtöt Application Gateway, Application Gateway bejövőforgalom-vezérlővel, Azure Container Registry, Log Analytics és Key Vault
A Azure Firewall használata DNS-proxyként a küllős topológiában &

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban a Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális hálózatok közötti társviszony-létesítésen keresztül csatlakoznak a központi virtuális hálózathoz.
Azure Cognitive Search szolgáltatás privát végponttal

Üzembe helyezés az Azure-ban
Ez a sablon egy privát végponttal rendelkező Azure Cognitive Search szolgáltatást hoz létre.
Csatlakozás Service Bus-névtérhez privát végponton keresztül

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan használhat virtuális hálózatot és privát DNS-zónát a Service Bus-névtér privát végponton keresztüli eléréséhez.
Privát végpont – példa

Üzembe helyezés az Azure-ban
Ez a sablon bemutatja, hogyan hozhat létre privát végpontot, amely a Azure SQL Serverre mutat
Csatlakozás tárfiókhoz virtuális gépről privát végponton keresztül

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan lehet virtuális hálózatot csatlakoztatni egy blobtároló-fiók privát végponton keresztüli eléréséhez.
Csatlakozás Azure-fájlmegosztáshoz privát végponton keresztül

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan használhatja a virtuális hálózat és a privát DNS-zóna konfigurálását az Azure-fájlmegosztás privát végponton keresztüli eléréséhez.
App Service Environment Azure SQL háttérrendszerrel

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy App Service Environment egy Azure SQL háttérrendszerrel, valamint privát végpontokkal, valamint a társított erőforrásokkal, amelyeket általában privát/izolált környezetben használnak.
Privát függvényalkalmazás és privát végpont által védett tároló

Üzembe helyezés az Azure-ban
Ez a sablon kiépít egy függvényalkalmazást egy prémium szintű csomagban, amely privát végpontokkal rendelkezik, és privát végpontokon keresztül kommunikál az Azure Storage-ral.
Létrehozás függvényalkalmazás és privát végpont által védett tároló

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure-függvényalkalmazás üzembe helyezését, amely privát végpontokon keresztül kommunikál az Azure Storage-ral.
Az Azure Frontdoor által védett függvényalkalmazás

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi az Azure Frontdoor Premium által védett és közzétett Prémium szintű Azure-függvény üzembe helyezését. Az Azure Frontdoor és a Azure Functions közötti kapcsolatot Azure Private Link védi.
Webalkalmazás privát végponttal

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy webalkalmazás létrehozását és privát végponton keresztüli elérhetővé tételét
Application Gateway belső API Management és webalkalmazással

Üzembe helyezés az Azure-ban
Application Gateway az internetes forgalmat egy virtuális hálózatra (belső módú) API Management példányra irányítják, amely egy Azure-webalkalmazásban üzemeltetett webes API-t nyújt.
Webalkalmazás VNet-injektálással és privát végponttal

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi, hogy biztonságos végpontok közötti megoldást hozzon létre két webalkalmazással, az előtérrel és a háttérrendszerrel. Az előtér biztonságosan fogja használni a háttérrendszert a virtuális hálózat injektálásával és a privát végponttal
Biztonságos N szintű webalkalmazás

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi, hogy biztonságos végpontok közötti megoldást hozzon létre két olyan webalkalmazással, amelyek átmeneti tárolóhelyekkel, előtér- és háttérrendszerrel rendelkeznek. Az előtér biztonságosan fogja használni a háttérrendszert a virtuális hálózat injektálásával és a privát végponttal
webalkalmazás, PE és Application Gateway v2 Létrehozás

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Privát végponttal rendelkező Azure-webalkalmazást az Azure Virtual Network Alhálózatban, egy Application Gateway v2-t. A Application Gateway virtuális hálózaton (alhálózaton) van üzembe helyezve. A webalkalmazás privát végpont használatával korlátozza az alhálózatról érkező forgalomhoz való hozzáférést

Terraform -erőforrásdefiníció (AzAPI-szolgáltató)

A privateEndpoints/privateDnsZoneGroups erőforrástípus üzembe helyezhető a következő célműveletekkel:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/privateEndpoints/privateDnsZoneGroups erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/privateEndpoints/privateDnsZoneGroups@2021-03-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      privateDnsZoneConfigs = [
        {
          name = "string"
          properties = {
            privateDnsZoneId = "string"
          }
        }
      ]
    }
  })
}

Tulajdonságértékek

privateEndpoints/privateDnsZoneGroups

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/privateEndpoints/privateDnsZoneGroups@2021-03-01"
name Az erőforrás neve sztring (kötelező)
parent_id Annak az erőforrásnak az azonosítója, amely ennek az erőforrásnak a szülője. A következő típusú erőforrás azonosítója: privateEndpoints
properties A privát DNS-zónacsoport tulajdonságai. PrivateDnsZoneGroupPropertiesFormat

PrivateDnsZoneGroupPropertiesFormat

Név Leírás Érték
privateDnsZoneConfigs A privát DNS-zónacsoport privát DNS-zónakonfigurációinak gyűjteménye. PrivateDnsZoneConfig[]

PrivateDnsZoneConfig

Név Leírás Érték
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A privát DNS-zóna konfigurációjának tulajdonságai. PrivateDnsZonePropertiesFormat

PrivateDnsZonePropertiesFormat

Név Leírás Érték
privateDnsZoneId A privát DNS-zóna erőforrás-azonosítója. sztring