Megosztás a következőn keresztül:


Microsoft.Network routeTables 2022-01-01

Bicep-erőforrásdefiníció

A routeTables erőforrástípus üzembe helyezhető a célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.

Erőforrás formátuma

Microsoft.Network/routeTables-erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Network/routeTables@2022-01-01' = {
  location: 'string'
  name: 'string'
  properties: {
    disableBgpRoutePropagation: bool
    routes: [
      {
        id: 'string'
        name: 'string'
        properties: {
          addressPrefix: 'string'
          nextHopIpAddress: 'string'
          nextHopType: 'string'
        }
        type: 'string'
      }
    ]
  }
  tags: {
    {customized property}: 'string'
  }
}

Tulajdonságértékek

Microsoft.Network/routeTables

Név Leírás Érték
hely Erőforrás helye. húr
név Az erőforrás neve sztring (kötelező)
kellékek Az útvonaltábla tulajdonságai. RouteTablePropertiesFormat
Címkék Erőforráscímkék Címkenevek és -értékek szótára. sablonok címkéinek megtekintése

ResourceTags

Név Leírás Érték

Útvonal

Név Leírás Érték
azonosító Erőforrás-azonosító. húr
név Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. húr
kellékek Az útvonal tulajdonságai. RoutePropertiesFormat
típus Az erőforrás típusa. húr

RoutePropertiesFormat

Név Leírás Érték
addressPrefix A cél CIDR, amelyre az útvonal vonatkozik. húr
nextHopIpAddress Az IP-címcsomagokat továbbítani kell. A következő ugrási értékek csak olyan útvonalakon engedélyezettek, ahol a következő ugrástípus a VirtualAppliance. húr
nextHopType A csomagot el kell küldeni az Azure hop típusának. "Internet"
"Nincs"
"VirtualAppliance"
"VirtualNetworkGateway"
"VnetLocal" (kötelező)

RouteTablePropertiesFormat

Név Leírás Érték
disableBgpRoutePropagation Tiltsa-e le a BGP által az adott útvonaltáblán tanult útvonalakat. Az igaz azt jelenti, hogy letiltjuk. Bool
Útvonalak Útvonaltáblában található útvonalak gyűjteménye. Útvonal[]

Gyorsútmutató-minták

Az alábbi gyorsútmutató-minták üzembe helyezik ezt az erőforrástípust.

Bicep-fájl Leírás
Az Azure Firewall tesztkörnyezetének létrehozása Linux rendszerű virtuális gépekkel Ez a sablon létrehoz egy virtuális hálózatot 3 alhálózattal (kiszolgálói alhálózat, jumpbox subet és AzureFirewall alhálózat), egy jumpbox virtuális gépet nyilvános IP-címmel, kiszolgálói virtuális gépet, UDR-útvonalat a kiszolgáló alhálózatához tartozó Azure Firewallra, és egy Azure Firewallt 1 vagy több nyilvános IP-címmel, 1 mintaalkalmazási szabályt, 1 minta hálózati szabályt és alapértelmezett privát tartományokat
Az Azure Firewall tesztkörnyezeti beállításának létrehozása zónákkal Ez a sablon létrehoz egy virtuális hálózatot három alhálózattal (kiszolgálói alhálózat, jumpbox alhálózat és Azure Firewall alhálózat), egy jumpbox virtuális géppel nyilvános IP-címmel, kiszolgálói virtuális géppel, UDR-útvonallal a ServerSubnet azure firewall-hoz, egy vagy több nyilvános IP-címmel rendelkező Azure Firewallhoz, egy mintaalkalmazási szabályhoz és egy mintahálózati szabályhoz és az Azure Firewallhoz az 1. rendelkezésre állási zónában, 2 és 3.
Azure Firewall létrehozása IpGroups- Ez a sablon létrehoz egy Azure Firewallt az IP-csoportokra hivatkozó alkalmazás- és hálózati szabályokkal. Emellett linuxos Jumpbox rendszerű virtuális gépek beállítását is tartalmazza
Azure Firewall létrehozása több nyilvános IP-címmel Ez a sablon létrehoz egy Azure Firewallt két nyilvános IP-címmel és két Windows Server 2019-kiszolgálóval a teszteléshez.
Azure Firewall, ügyfél virtuális gép és kiszolgáló virtuális gép tesztkörnyezetének létrehozása Ez a sablon létrehoz egy virtuális hálózatot 2 alhálózattal (kiszolgálói alhálózat és AzureFirewall alhálózat), egy kiszolgálói virtuális géppel, egy ügyfél virtuális géppel, az egyes virtuális gépek nyilvános IP-címével és egy útvonaltáblával, amely a virtuális gépek közötti forgalmat a tűzfalon keresztül küldi el.
SQL MI létrehozása az új virtuális hálózaton belül Helyezze üzembe a felügyelt Azure SQL Database-példányt (SQL MI) az új virtuális hálózaton belül.
Hyper-V gazdagép virtuális gépe beágyazott virtuális gépekkel Üzembe helyez egy virtuális gépet egy Hyper-V gazdagépen, valamint az összes függő erőforráson, beleértve a virtuális hálózatot, a nyilvános IP-címet és az útvonaltáblákat.
Útvonaltábla útvonalakkal Ez a sablon útvonaltáblát hoz létre útvonalakkal
biztonságos virtuális központok Ez a sablon egy biztonságos virtuális központot hoz létre az Azure Firewall használatával az internetre irányuló felhőalapú hálózati forgalom védelméhez.
Prémium szintű Azure Firewall- tesztelési környezete Ez a sablon prémium szintű Azure Firewall- és tűzfalszabályzatot hoz létre olyan prémium funkciókkal, mint a behatolásvizsgálat észlelése (IDPS), a TLS-vizsgálat és a webkategória-szűrés
Az Azure Firewall használata DNS-proxyként a küllős topológiában & küllős topológiában Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban az Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális hálózatok közötti társviszony-létesítés révén csatlakoznak a központi virtuális hálózathoz.

ARM-sablon erőforrásdefiníciója

A routeTables erőforrástípus üzembe helyezhető a célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.

Erőforrás formátuma

Microsoft.Network/routeTables erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Network/routeTables",
  "apiVersion": "2022-01-01",
  "name": "string",
  "location": "string",
  "properties": {
    "disableBgpRoutePropagation": "bool",
    "routes": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "addressPrefix": "string",
          "nextHopIpAddress": "string",
          "nextHopType": "string"
        },
        "type": "string"
      }
    ]
  },
  "tags": {
    "{customized property}": "string"
  }
}

Tulajdonságértékek

Microsoft.Network/routeTables

Név Leírás Érték
apiVersion Az API verziója '2022-01-01'
hely Erőforrás helye. húr
név Az erőforrás neve sztring (kötelező)
kellékek Az útvonaltábla tulajdonságai. RouteTablePropertiesFormat
Címkék Erőforráscímkék Címkenevek és -értékek szótára. sablonok címkéinek megtekintése
típus Az erőforrás típusa "Microsoft.Network/routeTables"

ResourceTags

Név Leírás Érték

Útvonal

Név Leírás Érték
azonosító Erőforrás-azonosító. húr
név Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. húr
kellékek Az útvonal tulajdonságai. RoutePropertiesFormat
típus Az erőforrás típusa. húr

RoutePropertiesFormat

Név Leírás Érték
addressPrefix A cél CIDR, amelyre az útvonal vonatkozik. húr
nextHopIpAddress Az IP-címcsomagokat továbbítani kell. A következő ugrási értékek csak olyan útvonalakon engedélyezettek, ahol a következő ugrástípus a VirtualAppliance. húr
nextHopType A csomagot el kell küldeni az Azure hop típusának. "Internet"
"Nincs"
"VirtualAppliance"
"VirtualNetworkGateway"
"VnetLocal" (kötelező)

RouteTablePropertiesFormat

Név Leírás Érték
disableBgpRoutePropagation Tiltsa-e le a BGP által az adott útvonaltáblán tanult útvonalakat. Az igaz azt jelenti, hogy letiltjuk. Bool
Útvonalak Útvonaltáblában található útvonalak gyűjteménye. Útvonal[]

Rövid útmutatósablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Leírás
Tűzfal létrehozása FirewallPolicy és IpGroups

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Azure Firewall-t, amelyen a FirewalllPolicy hivatkozik az IpGroups hálózati szabályaira. Emellett linuxos Jumpbox rendszerű virtuális gépek beállítását is tartalmazza
Tűzfal, FirewallPolicy explicit proxyval

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Azure Firewall- és FirewalllPolicy-t explicit proxyval és hálózati szabályokkal az IpGroups használatával. Emellett linuxos Jumpbox rendszerű virtuális gépek beállítását is tartalmazza
Az Azure Firewall tesztkörnyezetének létrehozása Linux rendszerű virtuális gépekkel

Üzembe helyezés az Azure
Ez a sablon létrehoz egy virtuális hálózatot 3 alhálózattal (kiszolgálói alhálózat, jumpbox subet és AzureFirewall alhálózat), egy jumpbox virtuális gépet nyilvános IP-címmel, kiszolgálói virtuális gépet, UDR-útvonalat a kiszolgáló alhálózatához tartozó Azure Firewallra, és egy Azure Firewallt 1 vagy több nyilvános IP-címmel, 1 mintaalkalmazási szabályt, 1 minta hálózati szabályt és alapértelmezett privát tartományokat
Az Azure Firewall tesztkörnyezeti beállításának létrehozása zónákkal

Üzembe helyezés az Azure
Ez a sablon létrehoz egy virtuális hálózatot három alhálózattal (kiszolgálói alhálózat, jumpbox alhálózat és Azure Firewall alhálózat), egy jumpbox virtuális géppel nyilvános IP-címmel, kiszolgálói virtuális géppel, UDR-útvonallal a ServerSubnet azure firewall-hoz, egy vagy több nyilvános IP-címmel rendelkező Azure Firewallhoz, egy mintaalkalmazási szabályhoz és egy mintahálózati szabályhoz és az Azure Firewallhoz az 1. rendelkezésre állási zónában, 2 és 3.
Tesztkörnyezet beállítása tűzfalszabályzattal

Üzembe helyezés az Azure
Ez a sablon létrehoz egy virtuális hálózatot 3 alhálózattal (kiszolgálói alhálózat, jumpbox alhálózat és AzureFirewall alhálózat), egy nyilvános IP-címmel rendelkező jumpbox virtuális gépet, egy kiszolgálói virtuális gépet, egy UDR-útvonalat, amely a kiszolgáló alhálózatához tartozó Azure Firewallra mutat, és egy 1 vagy több nyilvános IP-címmel rendelkező Azure Firewallt. Emellett létrehoz egy tűzfalszabályt 1 mintaalkalmazási szabálysal, 1 minta hálózati szabállyal és alapértelmezett privát tartományokkal
Azure Firewall-tesztkörnyezet létrehozása kényszerített bújtatási

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Azure Firewall-tesztkörnyezetet (Linux) egy tűzfalerővel, amely egy másik tűzfalon keresztül bújtatva van egy társhálózaton
Azure Firewall létrehozása IpGroups-

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Azure Firewallt az IP-csoportokra hivatkozó alkalmazás- és hálózati szabályokkal. Emellett linuxos Jumpbox rendszerű virtuális gépek beállítását is tartalmazza
Azure Firewall létrehozása több nyilvános IP-címmel

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Azure Firewallt két nyilvános IP-címmel és két Windows Server 2019-kiszolgálóval a teszteléshez.
Azure Firewall, ügyfél virtuális gép és kiszolgáló virtuális gép tesztkörnyezetének létrehozása

Üzembe helyezés az Azure
Ez a sablon létrehoz egy virtuális hálózatot 2 alhálózattal (kiszolgálói alhálózat és AzureFirewall alhálózat), egy kiszolgálói virtuális géppel, egy ügyfél virtuális géppel, az egyes virtuális gépek nyilvános IP-címével és egy útvonaltáblával, amely a virtuális gépek közötti forgalmat a tűzfalon keresztül küldi el.
SQL MI létrehozása az új virtuális hálózaton belül

Üzembe helyezés az Azure
Helyezze üzembe a felügyelt Azure SQL Database-példányt (SQL MI) az új virtuális hálózaton belül.
SQL MI létrehozása naplók és metrikák konfigurált küldésével

Üzembe helyezés az Azure
Ez a sablon lehetővé teszi az SQL MI üzembe helyezését, valamint a naplók és metrikák (diagnosztikai munkaterület, tárfiók, eseményközpont) tárolásához használt további erőforrásokat.
SQL MI létrehozása jumpbox használatával az új virtuális hálózaton

Üzembe helyezés az Azure
Helyezze üzembe a felügyelt Azure SQL Database-példányt (SQL MI) és a JumpBoxot SSMS-sel az új virtuális hálózaton belül.
SQL MI létrehozása pont–hely kapcsolattal konfigurált

Üzembe helyezés az Azure
Helyezze üzembe a felügyelt Azure SQL Database-példányt (SQL MI) és a virtuális hálózati átjárót, amely pont–hely kapcsolatra van konfigurálva az új virtuális hálózaton belül.
Azure Data Explorer-fürt üzembe helyezése a VNet-

Üzembe helyezés az Azure
Ez a sablon lehetővé teszi egy fürt üzembe helyezését a virtuális hálózaton.
Felügyelt Azure SQL-példány üzembe helyezéséhez szükséges környezet

Üzembe helyezés az Azure
Ez a sablon lehetővé teszi egy olyan környezet létrehozását, amely az Azure SQL Managed Instance – Virtual Network két alhálózattal való üzembe helyezéséhez szükséges.
Hyper-V gazdagép virtuális gépe beágyazott virtuális gépekkel

Üzembe helyezés az Azure
Üzembe helyez egy virtuális gépet egy Hyper-V gazdagépen, valamint az összes függő erőforráson, beleértve a virtuális hálózatot, a nyilvános IP-címet és az útvonaltáblákat.
IPv6 az Azure Virtual Network (VNET)

Üzembe helyezés az Azure
Hozzon létre kétveremes IPv4/IPv6 virtuális hálózatot 2 virtuális géppel.
IPv6 az Azure Virtual Networkben (VNET) az Std LB

Üzembe helyezés az Azure
Hozzon létre egy kettős verem IPv4/IPv6 virtuális hálózatot 2 virtuális géppel és egy internetkapcsolattal rendelkező Standard Load Balancerrel.
Útvonaltábla útvonalakkal

Üzembe helyezés az Azure
Ez a sablon útvonaltáblát hoz létre útvonalakkal
biztonságos virtuális központok

Üzembe helyezés az Azure
Ez a sablon egy biztonságos virtuális központot hoz létre az Azure Firewall használatával az internetre irányuló felhőalapú hálózati forgalom védelméhez.
Prémium szintű Azure Firewall- tesztelési környezete

Üzembe helyezés az Azure
Ez a sablon prémium szintű Azure Firewall- és tűzfalszabályzatot hoz létre olyan prémium funkciókkal, mint a behatolásvizsgálat észlelése (IDPS), a TLS-vizsgálat és a webkategória-szűrés
Az Azure Firewall használata DNS-proxyként a küllős topológiában & küllős topológiában

Üzembe helyezés az Azure
Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban az Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális hálózatok közötti társviszony-létesítés révén csatlakoznak a központi virtuális hálózathoz.
felhasználó által megadott útvonalak és berendezési

Üzembe helyezés az Azure
Ez a sablon üzembe helyez egy virtuális hálózatot, a megfelelő alhálózatokban lévő virtuális gépeket és útvonalakat, hogy a berendezés felé irányítsa a forgalmat
VNS3 hálózati berendezés a felhőbeli kapcsolatokhoz és a biztonsági

Üzembe helyezés az Azure
A VNS3 egy kizárólag szoftveres virtuális berendezés, amely a biztonsági berendezés, az alkalmazáskézbesítési vezérlő és az egységes fenyegetéskezelési eszköz kombinált funkcióit és funkcióit biztosítja a felhőalkalmazás peremhálózatán. Fő előnyök a felhőalapú hálózatkezelés mellett, mindig végpontok közötti titkosítás, adatközpontok, felhőrégiók, felhőszolgáltatók és/vagy tárolók összevonása, egységes címtér létrehozása, a titkosítási kulcsok ellenőrizhető vezérlése, nagy méretekben kezelhető hálós hálózat, megbízható ha a felhőben, bizalmas alkalmazások elkülönítése (gyors alacsony költségű hálózati szegmentálás), alkalmazások szegmentálása, a felhőben mozgásban lévő összes adat elemzése. Főbb hálózati függvények; virtuális útválasztó, kapcsoló, tűzfal, vpn concentrator, csoportos küldésű forgalmazó, a WAF, a NIDS, a gyorsítótárazás, a proxy, a terheléselosztók és egyéb 4. réteg 7 hálózati függvények beépülő moduljaival, a VNS3 nem igényel új ismereteket vagy képzést a megvalósításhoz, így integrálható a meglévő hálózati berendezésekkel.

Terraform (AzAPI-szolgáltató) erőforrásdefiníciója

A routeTables erőforrástípus üzembe helyezhető a célműveletekkel:

  • erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.

Erőforrás formátuma

Microsoft.Network/routeTables erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/routeTables@2022-01-01"
  name = "string"
  location = "string"
  body = jsonencode({
    properties = {
      disableBgpRoutePropagation = bool
      routes = [
        {
          id = "string"
          name = "string"
          properties = {
            addressPrefix = "string"
            nextHopIpAddress = "string"
            nextHopType = "string"
          }
          type = "string"
        }
      ]
    }
  })
  tags = {
    {customized property} = "string"
  }
}

Tulajdonságértékek

Microsoft.Network/routeTables

Név Leírás Érték
hely Erőforrás helye. húr
név Az erőforrás neve sztring (kötelező)
kellékek Az útvonaltábla tulajdonságai. RouteTablePropertiesFormat
Címkék Erőforráscímkék Címkenevek és -értékek szótára.
típus Az erőforrás típusa "Microsoft.Network/routeTables@2022-01-01"

ResourceTags

Név Leírás Érték

Útvonal

Név Leírás Érték
azonosító Erőforrás-azonosító. húr
név Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. húr
kellékek Az útvonal tulajdonságai. RoutePropertiesFormat
típus Az erőforrás típusa. húr

RoutePropertiesFormat

Név Leírás Érték
addressPrefix A cél CIDR, amelyre az útvonal vonatkozik. húr
nextHopIpAddress Az IP-címcsomagokat továbbítani kell. A következő ugrási értékek csak olyan útvonalakon engedélyezettek, ahol a következő ugrástípus a VirtualAppliance. húr
nextHopType A csomagot el kell küldeni az Azure hop típusának. "Internet"
"Nincs"
"VirtualAppliance"
"VirtualNetworkGateway"
"VnetLocal" (kötelező)

RouteTablePropertiesFormat

Név Leírás Érték
disableBgpRoutePropagation Tiltsa-e le a BGP által az adott útvonaltáblán tanult útvonalakat. Az igaz azt jelenti, hogy letiltjuk. Bool
Útvonalak Útvonaltáblában található útvonalak gyűjteménye. Útvonal[]