Megosztás a következőn keresztül:


Microsoft.Network virtualNetworks

Bicep-erőforrásdefiníció

A virtualNetworks erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következő műveleteket célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Megjegyzések

A virtuális hálózatok és alhálózatok létrehozásával kapcsolatos útmutatásért lásd: Létrehozás virtuális hálózati erőforrásokat a Bicep használatával.

Erőforrás formátuma

Microsoft.Network/virtualNetworks-erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Network/virtualNetworks@2023-11-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  extendedLocation: {
    name: 'string'
    type: 'EdgeZone'
  }
  properties: {
    addressSpace: {
      addressPrefixes: [
        'string'
      ]
    }
    bgpCommunities: {
      virtualNetworkCommunity: 'string'
    }
    ddosProtectionPlan: {
      id: 'string'
    }
    dhcpOptions: {
      dnsServers: [
        'string'
      ]
    }
    enableDdosProtection: bool
    enableVmProtection: bool
    encryption: {
      enabled: bool
      enforcement: 'string'
    }
    flowTimeoutInMinutes: int
    ipAllocations: [
      {
        id: 'string'
      }
    ]
    subnets: [
      {
        id: 'string'
        name: 'string'
        properties: {
          addressPrefix: 'string'
          addressPrefixes: [
            'string'
          ]
          applicationGatewayIPConfigurations: [
            {
              id: 'string'
              name: 'string'
              properties: {
                subnet: {
                  id: 'string'
                }
              }
            }
          ]
          defaultOutboundAccess: bool
          delegations: [
            {
              id: 'string'
              name: 'string'
              properties: {
                serviceName: 'string'
              }
              type: 'string'
            }
          ]
          ipAllocations: [
            {
              id: 'string'
            }
          ]
          natGateway: {
            id: 'string'
          }
          networkSecurityGroup: {
            id: 'string'
            location: 'string'
            properties: {
              flushConnection: bool
              securityRules: [
                {
                  id: 'string'
                  name: 'string'
                  properties: {
                    access: 'string'
                    description: 'string'
                    destinationAddressPrefix: 'string'
                    destinationAddressPrefixes: [
                      'string'
                    ]
                    destinationApplicationSecurityGroups: [
                      {
                        id: 'string'
                        location: 'string'
                        properties: {}
                        tags: {}
                      }
                    ]
                    destinationPortRange: 'string'
                    destinationPortRanges: [
                      'string'
                    ]
                    direction: 'string'
                    priority: int
                    protocol: 'string'
                    sourceAddressPrefix: 'string'
                    sourceAddressPrefixes: [
                      'string'
                    ]
                    sourceApplicationSecurityGroups: [
                      {
                        id: 'string'
                        location: 'string'
                        properties: {}
                        tags: {}
                      }
                    ]
                    sourcePortRange: 'string'
                    sourcePortRanges: [
                      'string'
                    ]
                  }
                  type: 'string'
                }
              ]
            }
            tags: {}
          }
          privateEndpointNetworkPolicies: 'string'
          privateLinkServiceNetworkPolicies: 'string'
          routeTable: {
            id: 'string'
            location: 'string'
            properties: {
              disableBgpRoutePropagation: bool
              routes: [
                {
                  id: 'string'
                  name: 'string'
                  properties: {
                    addressPrefix: 'string'
                    hasBgpOverride: bool
                    nextHopIpAddress: 'string'
                    nextHopType: 'string'
                  }
                  type: 'string'
                }
              ]
            }
            tags: {}
          }
          serviceEndpointPolicies: [
            {
              id: 'string'
              location: 'string'
              properties: {
                contextualServiceEndpointPolicies: [
                  'string'
                ]
                serviceAlias: 'string'
                serviceEndpointPolicyDefinitions: [
                  {
                    id: 'string'
                    name: 'string'
                    properties: {
                      description: 'string'
                      service: 'string'
                      serviceResources: [
                        'string'
                      ]
                    }
                    type: 'string'
                  }
                ]
              }
              tags: {}
            }
          ]
          serviceEndpoints: [
            {
              locations: [
                'string'
              ]
              service: 'string'
            }
          ]
          sharingScope: 'string'
        }
        type: 'string'
      }
    ]
    virtualNetworkPeerings: [
      {
        id: 'string'
        name: 'string'
        properties: {
          allowForwardedTraffic: bool
          allowGatewayTransit: bool
          allowVirtualNetworkAccess: bool
          doNotVerifyRemoteGateways: bool
          enableOnlyIPv6Peering: bool
          localAddressSpace: {
            addressPrefixes: [
              'string'
            ]
          }
          localSubnetNames: [
            'string'
          ]
          localVirtualNetworkAddressSpace: {
            addressPrefixes: [
              'string'
            ]
          }
          peerCompleteVnets: bool
          peeringState: 'string'
          peeringSyncLevel: 'string'
          remoteAddressSpace: {
            addressPrefixes: [
              'string'
            ]
          }
          remoteBgpCommunities: {
            virtualNetworkCommunity: 'string'
          }
          remoteSubnetNames: [
            'string'
          ]
          remoteVirtualNetwork: {
            id: 'string'
          }
          remoteVirtualNetworkAddressSpace: {
            addressPrefixes: [
              'string'
            ]
          }
          useRemoteGateways: bool
        }
        type: 'string'
      }
    ]
  }
}

Tulajdonságértékek

virtualNetworks

Név Leírás Érték
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 2-64

Érvényes karakterek:
Alfanumerikák, aláhúzások, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos vége.
location Erőforrás helye. sztring
tags Erőforráscímkék. Címkenevek és -értékek szótára. Címkék megtekintése sablonokban
extendedLocation A virtuális hálózat kiterjesztett helye. ExtendedLocation
properties A virtuális hálózat tulajdonságai. VirtualNetworkPropertiesFormat

ExtendedLocation

Név Leírás Érték
name A kiterjesztett hely neve. sztring
típus A kiterjesztett hely típusa. "EdgeZone"

VirtualNetworkPropertiesFormat

Név Leírás Érték
addressSpace Az alhálózatok által használható IP-címtartományokat tartalmazó AddressSpace. Címtér
bgpCommunities Az ExpressRoute-on keresztül küldött Bgp-közösségek az ebben a virtuális hálózatban lévő előtagnak megfelelő útvonalakkal. VirtualNetworkBgpCommunities
ddosProtectionPlan A virtuális hálózathoz társított DDoS védelmi csomag. Alforrás
dhcpOptions A dhcpOptions, amely a virtuális hálózaton üzembe helyezett virtuális gépek számára elérhető DNS-kiszolgálók tömbét tartalmazza. DhcpOptions
enableDdosProtection Azt jelzi, hogy a DDoS-védelem engedélyezve van-e a virtuális hálózat összes védett erőforrásához. Ehhez az erőforráshoz társított DDoS védelmi tervre van szükség. logikai
enableVmProtection Azt jelzi, hogy a virtuális gépek védelme engedélyezve van-e a virtuális hálózat összes alhálózatán. logikai
titkosítás Azt jelzi, hogy engedélyezve van-e a titkosítás a virtuális hálózaton, és hogy a titkosítás nélküli virtuális gép engedélyezve van-e a titkosított virtuális hálózaton. VirtualNetworkEncryption
flowTimeoutInMinutes A Virtual Network FlowTimeout értéke (percekben). int
ipAllocations Az IpAllocation tömbje, amely erre a virtuális hálózatra hivatkozik. Alforrás[]
Alhálózatok Egy Virtual Network alhálózatainak listája. Alhálózat[]
virtualNetworkPeerings Társviszony-létesítések listája egy Virtual Network. VirtualNetworkPeering[]

Címtér

Név Leírás Érték
addressPrefixes A virtuális hálózat számára fenntartott címblokkok listája CIDR-jelölésben. sztring[]

VirtualNetworkBgpCommunities

Név Leírás Érték
virtualNetworkCommunity A virtuális hálózathoz társított BGP-közösség. sztring (kötelező)

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

DhcpOptions

Név Leírás Érték
dnsServers A DNS-kiszolgálók IP-címeinek listája. sztring[]

VirtualNetworkEncryption

Név Leírás Érték
engedélyezve Azt jelzi, hogy engedélyezve van-e a titkosítás a virtuális hálózaton. bool (kötelező)
Végrehajtási Ha a titkosított virtuális hálózat engedélyezi a titkosítást nem támogató virtuális gépet "AllowUnencrypted"
"DropUnencrypted"

Alhálózat

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties Az alhálózat tulajdonságai. SubnetPropertiesFormat
típus Erőforrástípus. sztring

SubnetPropertiesFormat

Név Leírás Érték
addressPrefix Az alhálózat címelőtagja. sztring
addressPrefixes Az alhálózat címelőtagjainak listája. sztring[]
applicationGatewayIPConfigurations A virtuális hálózati erőforrás Application Gateway IP-konfigurációi. ApplicationGatewayIPConfiguration[]
defaultOutboundAccess A tulajdonság false (hamis) értékre állításával letilthatja az alhálózat összes virtuális gépének alapértelmezett kimenő kapcsolatát. Ez a tulajdonság csak az alhálózat létrehozásakor állítható be, és meglévő alhálózat esetében nem frissíthető. logikai
Küldöttségek Az alhálózaton lévő delegálásokra mutató hivatkozások tömbje. Delegálás[]
ipAllocations IpAllocation-tömb, amely erre az alhálózatra hivatkozik. Alforrás[]
natGateway Az alhálózathoz társított NAT Gateway. Alforrás
networkSecurityGroup A NetworkSecurityGroup erőforrásra mutató hivatkozás. NetworkSecurityGroup
privateEndpointNetworkPolicies Engedélyezze vagy tiltsa le a hálózati szabályzatok alkalmazását az alhálózat privát végpontján. "Letiltva"
"Engedélyezve"
"NetworkSecurityGroupEnabled"
"RouteTableEnabled"
privateLinkServiceNetworkPolicies Engedélyezze vagy tiltsa le a hálózati szabályzatok alkalmazását az alhálózat privát kapcsolati szolgáltatásában. "Letiltva"
"Engedélyezve"
routeTable A RouteTable erőforrásra mutató hivatkozás. Útvonaltábla
serviceEndpointPolicies Szolgáltatásvégpont-szabályzatok tömbje. ServiceEndpointPolicy[]
serviceEndpoints Szolgáltatásvégpontok tömbje. ServiceEndpointPropertiesFormat[]
sharingScope Állítsa ezt a tulajdonságot Bérlő értékre, hogy engedélyezze az alhálózat megosztását más előfizetésekkel az AAD-bérlőben. Ez a tulajdonság csak akkor állítható be, ha a defaultOutboundAccess értéke hamis, mindkét tulajdonság csak akkor állítható be, ha az alhálózat üres. "Delegált szolgáltatások"
"Bérlő"

ApplicationGatewayIPConfiguration

Név Leírás Érték
id Erőforrás-azonosító. sztring
name A Application Gateway belül egyedi IP-konfiguráció neve. sztring
properties Az Application Gateway IP-konfigurációjának tulajdonságai. ApplicationGatewayIPConfigurationPropertiesFormat

ApplicationGatewayIPConfigurationPropertiesFormat

Név Leírás Érték
alhálózat Hivatkozás az alhálózati erőforrásra. Egy alhálózat, ahonnan az Application Gateway megkapja a privát címét. Alforrás

Delegálás

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az alhálózaton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties Az alhálózat tulajdonságai. ServiceDelegationPropertiesFormat
típus Erőforrástípus. sztring

ServiceDelegationPropertiesFormat

Név Leírás Érték
serviceName Annak a szolgáltatásnak a neve, amelynek az alhálózatot delegálni kell (pl. Microsoft.Sql/servers). sztring

NetworkSecurityGroup

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties A hálózati biztonsági csoport tulajdonságai. NetworkSecurityGroupPropertiesFormat
tags Erőforráscímkék. object

NetworkSecurityGroupPropertiesFormat

Név Leírás Érték
flushConnection Ha engedélyezve van, a rendszer újra kiértékeli a hálózati biztonsági csoport kapcsolataiból létrehozott folyamatokat, amikor a szabályok frissítések. A kezdeti engedélyezés újraértékelést indít el. logikai
securityRules A hálózati biztonsági csoport biztonsági szabályainak gyűjteménye. SecurityRule[]

SecurityRule

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A biztonsági szabály tulajdonságai. SecurityRulePropertiesFormat
típus Az erőforrás típusa. sztring

SecurityRulePropertiesFormat

Név Leírás Érték
hozzáférés A hálózati forgalom engedélyezett vagy megtagadva. "Engedélyezés"
"Megtagadás" (kötelező)
leírás A szabály leírása. 140 karakterre korlátozva. sztring
destinationAddressPrefix A célcím előtagja. CIDR vagy cél IP-címtartomány. A (*) csillag az összes forrás IP-címhez is használható. Az olyan alapértelmezett címkék is használhatók, mint a "VirtualNetwork", az "AzureLoadBalancer" és az "Internet". sztring
destinationAddressPrefixes A célcímelőtagok. CIDR- vagy cél IP-tartományok. sztring[]
destinationApplicationSecurityGroups A célként megadott alkalmazásbiztonsági csoport. ApplicationSecurityGroup[]
destinationPortRange A célport vagy tartomány. Egész szám vagy 0 és 65535 közötti tartomány. A (*) csillag az összes porthoz is használható. sztring
destinationPortRanges A célporttartományok. sztring[]
irány A szabály iránya. Az irány határozza meg, hogy a rendszer kiértékeli-e a szabályt a bejövő vagy kimenő forgalomon. "Bejövő"
"Kimenő" (kötelező)
Prioritás A szabály prioritása. Az érték 100 és 4096 között lehet. A prioritási számnak egyedinek kell lennie a gyűjtemény minden szabályához. Minél alacsonyabb a prioritási szám, annál magasabb a szabály prioritása. int (kötelező)
Protokoll Ez a szabály a hálózati protokollra vonatkozik. '*'
"Ah"
'Esp'
"Icmp"
"Tcp"
"Udp" (kötelező)
sourceAddressPrefix A CIDR vagy a forrás IP-tartománya. A (*) csillag az összes forrás IP-címhez is használható. Az olyan alapértelmezett címkék is használhatók, mint a "VirtualNetwork", az "AzureLoadBalancer" és az "Internet". Ha ez egy bemeneti szabály, meghatározza, hogy honnan származik a hálózati forgalom. sztring
sourceAddressPrefixes A CIDR vagy a forrás IP-tartományai. sztring[]
sourceApplicationSecurityGroups A forrásként megadott alkalmazásbiztonsági csoport. ApplicationSecurityGroup[]
sourcePortRange A forrásport vagy -tartomány. Egész szám vagy 0 és 65535 közötti tartomány. A (*) csillag az összes porthoz is használható. sztring
sourcePortRanges A forrásporttartományok. sztring[]

ApplicationSecurityGroup

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties Az alkalmazásbiztonsági csoport tulajdonságai. ApplicationSecurityGroupPropertiesFormat
tags Erőforráscímkék. object

ApplicationSecurityGroupPropertiesFormat

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság a ReadOnly.

Útvonaltábla

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties Az útvonaltábla tulajdonságai. RouteTablePropertiesFormat
tags Erőforráscímkék. object

RouteTablePropertiesFormat

Név Leírás Érték
disableBgpRoutePropagation Letilthatja-e a BGP által az adott útvonaltáblán tanult útvonalakat. Az igaz érték letiltás. logikai
Útvonalak Útvonaltáblában található útvonalak gyűjteménye. Útvonal[]

Útvonal

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties Az útvonal tulajdonságai. RoutePropertiesFormat
típus Az erőforrás típusa. sztring

RoutePropertiesFormat

Név Leírás Érték
addressPrefix A cél CIDR, amelyre az útvonal vonatkozik. sztring
hasBgpOverride Egy érték, amely azt jelzi, hogy ez az útvonal felülbírálja-e az átfedésben lévő BGP-útvonalakat az LPM-től függetlenül. logikai
nextHopIpAddress Az IP-címcsomagokat a következő címre kell továbbítani: . A következő ugrás értékei csak olyan útvonalakon engedélyezettek, ahol a következő ugrás típusa VirtualAppliance. sztring
nextHopType Az Azure ugrás típusa, amellyel a csomagot küldeni kell. "Internet"
"Nincs"
"VirtualAppliance"
"VirtualNetworkGateway"
"VnetLocal" (kötelező)

ServiceEndpointPolicy

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties A szolgáltatásvégpont-szabályzat tulajdonságai. ServiceEndpointPolicyPropertiesFormat
tags Erőforráscímkék. object

ServiceEndpointPolicyPropertiesFormat

Név Leírás Érték
contextualServiceEndpointPolicies Környezetfüggő szolgáltatásvégpont-szabályzatok gyűjteménye. sztring[]
serviceAlias Az alias, amely jelzi, hogy a szabályzat egy szolgáltatáshoz tartozik-e sztring
serviceEndpointPolicyDefinitions A szolgáltatásvégpont-szabályzat szolgáltatásvégpont-szabályzatdefinícióinak gyűjteménye. ServiceEndpointPolicyDefinition[]

ServiceEndpointPolicyDefinition

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A szolgáltatásvégpont-szabályzat definíciójának tulajdonságai. ServiceEndpointPolicyDefinitionPropertiesFormat
típus Az erőforrás típusa. sztring

ServiceEndpointPolicyDefinitionPropertiesFormat

Név Leírás Érték
leírás A szabály leírása. 140 karakterre korlátozva. sztring
szolgáltatás Szolgáltatásvégpont neve. sztring
serviceResources A szolgáltatás erőforrásainak listája. sztring[]

ServiceEndpointPropertiesFormat

Név Leírás Érték
Helyek A helyek listája. sztring[]
szolgáltatás A végpontszolgáltatás típusa. sztring

VirtualNetworkPeering

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A virtuális hálózatok közötti társviszony tulajdonságai. VirtualNetworkPeeringPropertiesFormat
típus Erőforrástípus. sztring

VirtualNetworkPeeringPropertiesFormat

Név Leírás Érték
allowForwardedTraffic Azt határozza meg, hogy a helyi virtuális hálózat virtuális gépeiről érkező továbbított forgalom engedélyezve vagy letiltva lesz-e a távoli virtuális hálózaton. logikai
allowGatewayTransit Ha a távoli virtuális hálózatban átjárókapcsolatok használhatók a virtuális hálózathoz való kapcsolódáshoz. logikai
allowVirtualNetworkAccess Azt jelzi, hogy a helyi virtuális hálózati térben lévő virtuális gépek hozzáférhetnek-e a távoli virtuális hálózati térben lévő virtuális gépekhez. logikai
doNotVerifyRemoteGateways Ha ellenőriznünk kell a távoli átjáró kiépítési állapotát. logikai
enableOnlyIPv6Peering Azt jelzi, hogy csak az Ipv6-címtér van-e társviszonyban az alhálózatok közötti társviszony-létesítéshez. logikai
localAddressSpace A társviszonyban álló helyi virtuális hálózat helyi címtere. Címtér
localSubnetNames A távoli virtuális hálózattal társviszonyban álló alhálózatnevek listája. sztring[]
localVirtualNetworkAddressSpace A társviszonyban álló helyi virtuális hálózat aktuális helyi címtere. Címtér
peerCompleteVnets Azt jelzi, hogy a virtuális hálózat teljes címtartománya társviszonyban van-e. logikai
peeringState A virtuális hálózatok közötti társviszony állapota. "Csatlakoztatva"
"Leválasztva"
"Kezdeményezve"
peeringSyncLevel A virtuális hálózatok közötti társviszony-létesítés társviszony-szinkronizálási állapota. "FullyInSync"
'LocalAndRemoteNotInSync'
'LocalNotInSync'
RemoteNotInSync
remoteAddressSpace A távoli virtuális hálózattal társviszonyban álló címtérre mutató hivatkozás. Címtér
remoteBgpCommunities A távoli virtuális hálózat BGP-közösségeinek hivatkozása. VirtualNetworkBgpCommunities
remoteSubnetNames A távoli virtuális hálózatról származó, társviszonyban álló alhálózatok neveinek listája. sztring[]
remoteVirtualNetwork A távoli virtuális hálózatra mutató hivatkozás. A távoli virtuális hálózat lehet ugyanabban a régióban vagy eltérő régióban (előzetes verzió). Itt regisztrálhat az előzetes verzióra, és további információkat is megtudhat (/azure/virtual-network/virtual-network-create-peering). Alforrás
remoteVirtualNetworkAddressSpace A távoli virtuális hálózat aktuális címterére mutató hivatkozás. Címtér
useRemoteGateways Ha távoli átjárók használhatók ezen a virtuális hálózaton. Ha a jelző igaz értékre van állítva, és az AllowGatewayTransit távoli társviszony-létesítés esetén is igaz, a virtuális hálózat a távoli virtuális hálózat átjáróit fogja használni az átvitelhez. Ez a jelző csak egy társviszony-létesítés esetében lehet igaz értékre állítva. Ez a jelző nem állítható be, ha a virtuális hálózatnak már van átjárója. logikai

Gyorssablonok

Az alábbi rövid útmutatósablonok ezt az erőforrástípust helyezik üzembe.

Sablon Description
201-vnet-2subnets-service-endpoints-storage-integration

Üzembe helyezés az Azure-ban
Két új virtuális gépet hoz létre hálózati adapterrel, két különböző alhálózatban, ugyanazon a virtuális hálózaton belül. Beállítja a szolgáltatásvégpontot az egyik alhálózaton, és a tárfiókot az adott alhálózatra irányítja.
Virtual Network diagnosztikai naplókkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy diagnosztikai naplókkal rendelkező Virtual Network, és lehetővé teszi, hogy az egyes alhálózatokhoz opcionális funkciók legyenek hozzáadva
VNET-kapcsolat Létrehozás két régióban

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi két virtuális hálózat csatlakoztatását különböző régiókban Virtual Network-átjárók használatával
BGP virtuális hálózat és virtuális hálózat közötti kapcsolat Létrehozás

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi két VNET csatlakoztatását Virtual Network Átjárók és BGP használatával
virtuális hálózatok közötti kapcsolat Létrehozás virtuális hálózatok közötti társviszony-létesítés használatával

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi két virtuális hálózat összekapcsolását virtuális hálózatok közötti társviszony-létesítés használatával
három virtuális hálózat Létrehozás a tranzitív BGP-kapcsolatok bemutatásához

Üzembe helyezés az Azure-ban
Ez a sablon három, Virtual Network átjárókkal és BGP-kompatibilis kapcsolatokkal csatlakoztatott virtuális hálózatot helyez üzembe
Létrehozás két alhálózattal rendelkező Virtual Network

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi, hogy két alhálózattal rendelkező Virtual Network hozzon létre.

ARM-sablon erőforrásdefiníciója

A virtualNetworks erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következő műveleteket célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Megjegyzések

A virtuális hálózatok és alhálózatok létrehozásával kapcsolatos útmutatásért lásd: Létrehozás virtuális hálózati erőforrásokat a Bicep használatával.

Erőforrás formátuma

Microsoft.Network/virtualNetworks-erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Network/virtualNetworks",
  "apiVersion": "2023-11-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "extendedLocation": {
    "name": "string",
    "type": "EdgeZone"
  },
  "properties": {
    "addressSpace": {
      "addressPrefixes": [ "string" ]
    },
    "bgpCommunities": {
      "virtualNetworkCommunity": "string"
    },
    "ddosProtectionPlan": {
      "id": "string"
    },
    "dhcpOptions": {
      "dnsServers": [ "string" ]
    },
    "enableDdosProtection": "bool",
    "enableVmProtection": "bool",
    "encryption": {
      "enabled": "bool",
      "enforcement": "string"
    },
    "flowTimeoutInMinutes": "int",
    "ipAllocations": [
      {
        "id": "string"
      }
    ],
    "subnets": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "addressPrefix": "string",
          "addressPrefixes": [ "string" ],
          "applicationGatewayIPConfigurations": [
            {
              "id": "string",
              "name": "string",
              "properties": {
                "subnet": {
                  "id": "string"
                }
              }
            }
          ],
          "defaultOutboundAccess": "bool",
          "delegations": [
            {
              "id": "string",
              "name": "string",
              "properties": {
                "serviceName": "string"
              },
              "type": "string"
            }
          ],
          "ipAllocations": [
            {
              "id": "string"
            }
          ],
          "natGateway": {
            "id": "string"
          },
          "networkSecurityGroup": {
            "id": "string",
            "location": "string",
            "properties": {
              "flushConnection": "bool",
              "securityRules": [
                {
                  "id": "string",
                  "name": "string",
                  "properties": {
                    "access": "string",
                    "description": "string",
                    "destinationAddressPrefix": "string",
                    "destinationAddressPrefixes": [ "string" ],
                    "destinationApplicationSecurityGroups": [
                      {
                        "id": "string",
                        "location": "string",
                        "properties": {},
                        "tags": {}
                      }
                    ],
                    "destinationPortRange": "string",
                    "destinationPortRanges": [ "string" ],
                    "direction": "string",
                    "priority": "int",
                    "protocol": "string",
                    "sourceAddressPrefix": "string",
                    "sourceAddressPrefixes": [ "string" ],
                    "sourceApplicationSecurityGroups": [
                      {
                        "id": "string",
                        "location": "string",
                        "properties": {},
                        "tags": {}
                      }
                    ],
                    "sourcePortRange": "string",
                    "sourcePortRanges": [ "string" ]
                  },
                  "type": "string"
                }
              ]
            },
            "tags": {}
          },
          "privateEndpointNetworkPolicies": "string",
          "privateLinkServiceNetworkPolicies": "string",
          "routeTable": {
            "id": "string",
            "location": "string",
            "properties": {
              "disableBgpRoutePropagation": "bool",
              "routes": [
                {
                  "id": "string",
                  "name": "string",
                  "properties": {
                    "addressPrefix": "string",
                    "hasBgpOverride": "bool",
                    "nextHopIpAddress": "string",
                    "nextHopType": "string"
                  },
                  "type": "string"
                }
              ]
            },
            "tags": {}
          },
          "serviceEndpointPolicies": [
            {
              "id": "string",
              "location": "string",
              "properties": {
                "contextualServiceEndpointPolicies": [ "string" ],
                "serviceAlias": "string",
                "serviceEndpointPolicyDefinitions": [
                  {
                    "id": "string",
                    "name": "string",
                    "properties": {
                      "description": "string",
                      "service": "string",
                      "serviceResources": [ "string" ]
                    },
                    "type": "string"
                  }
                ]
              },
              "tags": {}
            }
          ],
          "serviceEndpoints": [
            {
              "locations": [ "string" ],
              "service": "string"
            }
          ],
          "sharingScope": "string"
        },
        "type": "string"
      }
    ],
    "virtualNetworkPeerings": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "allowForwardedTraffic": "bool",
          "allowGatewayTransit": "bool",
          "allowVirtualNetworkAccess": "bool",
          "doNotVerifyRemoteGateways": "bool",
          "enableOnlyIPv6Peering": "bool",
          "localAddressSpace": {
            "addressPrefixes": [ "string" ]
          },
          "localSubnetNames": [ "string" ],
          "localVirtualNetworkAddressSpace": {
            "addressPrefixes": [ "string" ]
          },
          "peerCompleteVnets": "bool",
          "peeringState": "string",
          "peeringSyncLevel": "string",
          "remoteAddressSpace": {
            "addressPrefixes": [ "string" ]
          },
          "remoteBgpCommunities": {
            "virtualNetworkCommunity": "string"
          },
          "remoteSubnetNames": [ "string" ],
          "remoteVirtualNetwork": {
            "id": "string"
          },
          "remoteVirtualNetworkAddressSpace": {
            "addressPrefixes": [ "string" ]
          },
          "useRemoteGateways": "bool"
        },
        "type": "string"
      }
    ]
  }
}

Tulajdonságértékek

virtualNetworks

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/virtualNetworks"
apiVersion Az erőforrás API-verziója '2023-11-01'
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 2-64

Érvényes karakterek:
Alfanumerikák, aláhúzások, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos vége.
location Erőforrás helye. sztring
tags Erőforráscímkék. Címkenevek és -értékek szótára. Címkék megtekintése sablonokban
extendedLocation A virtuális hálózat kiterjesztett helye. ExtendedLocation
properties A virtuális hálózat tulajdonságai. VirtualNetworkPropertiesFormat

ExtendedLocation

Név Leírás Érték
name A kiterjesztett hely neve. sztring
típus A kiterjesztett hely típusa. "EdgeZone"

VirtualNetworkPropertiesFormat

Név Leírás Érték
addressSpace Az alhálózatok által használható IP-címtartományokat tartalmazó AddressSpace. Címtér
bgpCommunities Az ExpressRoute-on keresztül küldött Bgp-közösségek az ebben a virtuális hálózatban lévő előtagnak megfelelő útvonalakkal. VirtualNetworkBgpCommunities
ddosProtectionPlan A virtuális hálózathoz társított DDoS védelmi csomag. Alforrás
dhcpOptions A dhcpOptions, amely a virtuális hálózaton üzembe helyezett virtuális gépek számára elérhető DNS-kiszolgálók tömbét tartalmazza. DhcpOptions
enableDdosProtection Azt jelzi, hogy a DDoS-védelem engedélyezve van-e a virtuális hálózat összes védett erőforrásához. Ehhez az erőforráshoz társított DDoS Protection-tervre van szükség. logikai
enableVmProtection Azt jelzi, hogy a virtuálisgép-védelem engedélyezve van-e a virtuális hálózat összes alhálózatán. logikai
titkosítás Azt jelzi, hogy engedélyezve van-e a titkosítás a virtuális hálózaton, és hogy a titkosítás nélküli virtuális gép engedélyezve van-e a titkosított virtuális hálózaton. VirtualNetworkEncryption
flowTimeoutInMinutes A Virtual Network FlowTimeout értéke (percekben). int
ipAllocations Az IpAllocation tömbje, amely erre a virtuális hálózatra hivatkozik. Alforrás[]
Alhálózatok Egy Virtual Network alhálózatainak listája. Alhálózat[]
virtualNetworkPeerings Társviszony-létesítések listája egy Virtual Network. VirtualNetworkPeering[]

Címtér

Név Leírás Érték
addressPrefixes A virtuális hálózat számára fenntartott címblokkok listája CIDR-jelölésben. sztring[]

VirtualNetworkBgpCommunities

Név Leírás Érték
virtualNetworkCommunity A virtuális hálózathoz társított BGP-közösség. sztring (kötelező)

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

DhcpOptions

Név Leírás Érték
dnsServers A DNS-kiszolgálók IP-címeinek listája. sztring[]

VirtualNetworkEncryption

Név Leírás Érték
engedélyezve Azt jelzi, hogy engedélyezve van-e a titkosítás a virtuális hálózaton. bool (kötelező)
Végrehajtási Ha a titkosított virtuális hálózat engedélyezi a titkosítást nem támogató virtuális gépet "AllowUnencrypted"
"DropUnencrypted"

Alhálózat

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties Az alhálózat tulajdonságai. SubnetPropertiesFormat
típus Erőforrástípus. sztring

SubnetPropertiesFormat

Név Leírás Érték
addressPrefix Az alhálózat címelőtagja. sztring
addressPrefixes Az alhálózat címelőtagjainak listája. sztring[]
applicationGatewayIPConfigurations A virtuális hálózati erőforrás Application Gateway IP-konfigurációi. ApplicationGatewayIPConfiguration[]
defaultOutboundAccess A tulajdonság false (hamis) értékre állításával letilthatja az alhálózat összes virtuális gépének alapértelmezett kimenő kapcsolatát. Ez a tulajdonság csak az alhálózat létrehozásakor állítható be, és meglévő alhálózat esetében nem frissíthető. logikai
Küldöttségek Az alhálózaton lévő delegálásokra mutató hivatkozások tömbje. Delegálás[]
ipAllocations IpAllocation-tömb, amely erre az alhálózatra hivatkozik. Alforrás[]
natGateway Az alhálózathoz társított Nat Gateway. Alforrás
networkSecurityGroup A NetworkSecurityGroup erőforrásra mutató hivatkozás. NetworkSecurityGroup
privateEndpointNetworkPolicies Hálózati szabályzatok alkalmazásának engedélyezése vagy letiltása az alhálózat privát végpontján. "Letiltva"
"Engedélyezve"
"NetworkSecurityGroupEnabled"
"RouteTableEnabled"
privateLinkServiceNetworkPolicies Hálózati szabályzatok engedélyezése vagy letiltása az alhálózat privát kapcsolati szolgáltatásában. "Letiltva"
"Engedélyezve"
routeTable A RouteTable erőforrásra mutató hivatkozás. Útvonaltábla
serviceEndpointPolicies Szolgáltatásvégpont-szabályzatok tömbje. ServiceEndpointPolicy[]
serviceEndpoints Szolgáltatásvégpontok tömbje. ServiceEndpointPropertiesFormat[]
sharingScope Állítsa ezt a tulajdonságot Bérlő értékre, hogy engedélyezze az alhálózat megosztását más előfizetésekkel az AAD-bérlőben. Ez a tulajdonság csak akkor állítható be, ha a defaultOutboundAccess értéke hamis, mindkét tulajdonság csak akkor állítható be, ha az alhálózat üres. "Delegált szolgáltatások"
"Bérlő"

ApplicationGatewayIPConfiguration

Név Leírás Érték
id Erőforrás-azonosító. sztring
name A Application Gateway belül egyedi IP-konfiguráció neve. sztring
properties Az Application Gateway IP-konfigurációjának tulajdonságai. ApplicationGatewayIPConfigurationPropertiesFormat

ApplicationGatewayIPConfigurationPropertiesFormat

Név Leírás Érték
alhálózat Hivatkozás az alhálózati erőforrásra. Egy alhálózat, ahonnan az Application Gateway megkapja a privát címét. Alforrás

Delegálás

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az alhálózaton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties Az alhálózat tulajdonságai. ServiceDelegationPropertiesFormat
típus Erőforrástípus. sztring

ServiceDelegationPropertiesFormat

Név Leírás Érték
serviceName Annak a szolgáltatásnak a neve, amelynek az alhálózatot delegálni kell (pl. Microsoft.Sql/servers). sztring

NetworkSecurityGroup

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties A hálózati biztonsági csoport tulajdonságai. NetworkSecurityGroupPropertiesFormat
tags Erőforráscímkék. object

NetworkSecurityGroupPropertiesFormat

Név Leírás Érték
flushConnection Ha engedélyezve van, a rendszer újra kiértékeli a hálózati biztonsági csoport kapcsolataiból létrehozott folyamatokat, amikor a szabályok frissítések. A kezdeti engedélyezés újraértékelést indít el. logikai
securityRules A hálózati biztonsági csoport biztonsági szabályainak gyűjteménye. SecurityRule[]

SecurityRule

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A biztonsági szabály tulajdonságai. SecurityRulePropertiesFormat
típus Az erőforrás típusa. sztring

SecurityRulePropertiesFormat

Név Leírás Érték
hozzáférés A hálózati forgalom engedélyezett vagy megtagadva. "Engedélyezés"
"Megtagadás" (kötelező)
leírás A szabály leírása. 140 karakterre korlátozva. sztring
destinationAddressPrefix A célcím előtagja. CIDR vagy cél IP-címtartomány. A csillag (*) az összes forrás IP-címhez is használható. Az olyan alapértelmezett címkék is használhatók, mint a "VirtualNetwork", az "AzureLoadBalancer" és az "Internet". sztring
destinationAddressPrefixes A célcímelőtagok. CIDR- vagy cél IP-tartományok. sztring[]
destinationApplicationSecurityGroups A célként megadott alkalmazásbiztonsági csoport. ApplicationSecurityGroup[]
destinationPortRange A célport vagy tartomány. Egész szám vagy 0 és 65535 közötti tartomány. A csillag (*) is használható az összes port egyeztetéséhez. sztring
destinationPortRanges A célporttartományok. sztring[]
irány A szabály iránya. Az irány határozza meg, hogy a rendszer kiértékeli-e a szabályt a bejövő vagy kimenő forgalomon. "Bejövő"
"Kimenő" (kötelező)
Prioritás A szabály prioritása. Az érték 100 és 4096 között lehet. A prioritási számnak egyedinek kell lennie a gyűjtemény minden szabályához. Minél alacsonyabb a prioritási szám, annál magasabb a szabály prioritása. int (kötelező)
Protokoll Ez a szabály a hálózati protokollra vonatkozik. '*'
"Ah"
'Esp'
"Icmp"
"Tcp"
"Udp" (kötelező)
sourceAddressPrefix A CIDR vagy a forrás IP-tartománya. A csillag (*) az összes forrás IP-címhez is használható. Az olyan alapértelmezett címkék is használhatók, mint a "VirtualNetwork", az "AzureLoadBalancer" és az "Internet". Ha ez egy bemeneti szabály, meghatározza, hogy honnan származik a hálózati forgalom. sztring
sourceAddressPrefixes A CIDR vagy a forrás IP-tartományai. sztring[]
sourceApplicationSecurityGroups A forrásként megadott alkalmazásbiztonsági csoport. ApplicationSecurityGroup[]
sourcePortRange A forrásport vagy tartomány. Egész szám vagy 0 és 65535 közötti tartomány. A csillag (*) is használható az összes port egyeztetéséhez. sztring
sourcePortRanges A forrásporttartományok. sztring[]

ApplicationSecurityGroup

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties Az alkalmazásbiztonsági csoport tulajdonságai. ApplicationSecurityGroupPropertiesFormat
tags Erőforráscímkék. object

ApplicationSecurityGroupPropertiesFormat

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság a ReadOnly.

Útvonaltábla

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties Az útvonaltábla tulajdonságai. RouteTablePropertiesFormat
tags Erőforráscímkék. object

RouteTablePropertiesFormat

Név Leírás Érték
disableBgpRoutePropagation Letilthatja-e a BGP által az adott útvonaltáblán tanult útvonalakat. Az igaz azt jelenti, hogy letiltja. logikai
Útvonalak Útvonaltáblában található útvonalak gyűjteménye. Útvonal[]

Útvonal

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties Az útvonal tulajdonságai. RoutePropertiesFormat
típus Az erőforrás típusa. sztring

RoutePropertiesFormat

Név Leírás Érték
addressPrefix A cél CIDR, amelyre az útvonal vonatkozik. sztring
hasBgpOverride Egy érték, amely azt jelzi, hogy ez az útvonal felülbírálja-e az átfedésben lévő BGP-útvonalakat az LPM-től függetlenül. logikai
nextHopIpAddress Az IP-címcsomagokat a rendszernek kell továbbítania. A következő ugrási értékek csak olyan útvonalakon engedélyezettek, ahol a következő ugrás típusa VirtualAppliance. sztring
nextHopType Az Azure ugrás típusa, amellyel a csomagot küldeni kell. "Internet"
"Nincs"
"VirtualAppliance"
"VirtualNetworkGateway"
"VnetLocal" (kötelező)

ServiceEndpointPolicy

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties A szolgáltatásvégpont-szabályzat tulajdonságai. ServiceEndpointPolicyPropertiesFormat
tags Erőforráscímkék. object

ServiceEndpointPolicyPropertiesFormat

Név Leírás Érték
contextualServiceEndpointPolicies A környezetfüggő szolgáltatásvégpont-szabályzatok gyűjteménye. sztring[]
serviceAlias Az alias, amely jelzi, hogy a szabályzat egy szolgáltatáshoz tartozik-e sztring
serviceEndpointPolicyDefinitions A szolgáltatásvégpont-szabályzat szolgáltatásvégpont-szabályzatdefinícióinak gyűjteménye. ServiceEndpointPolicyDefinition[]

ServiceEndpointPolicyDefinition

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A szolgáltatásvégpont-szabályzat definíciójának tulajdonságai. ServiceEndpointPolicyDefinitionPropertiesFormat
típus Az erőforrás típusa. sztring

ServiceEndpointPolicyDefinitionPropertiesFormat

Név Leírás Érték
leírás A szabály leírása. 140 karakterre korlátozva. sztring
szolgáltatás Szolgáltatásvégpont neve. sztring
serviceResources A szolgáltatás erőforrásainak listája. sztring[]

ServiceEndpointPropertiesFormat

Név Leírás Érték
Helyek A helyek listája. sztring[]
szolgáltatás A végpontszolgáltatás típusa. sztring

VirtualNetworkPeering

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A virtuális hálózatok közötti társviszony tulajdonságai. VirtualNetworkPeeringPropertiesFormat
típus Erőforrástípus. sztring

VirtualNetworkPeeringPropertiesFormat

Név Leírás Érték
allowForwardedTraffic Azt határozza meg, hogy a helyi virtuális hálózat virtuális gépeiről érkező továbbított forgalom engedélyezve vagy letiltva lesz-e a távoli virtuális hálózaton. logikai
allowGatewayTransit Ha a távoli virtuális hálózatban átjárókapcsolatok használhatók a virtuális hálózathoz való kapcsolódáshoz. logikai
allowVirtualNetworkAccess Azt jelzi, hogy a helyi virtuális hálózati térben lévő virtuális gépek hozzáférhetnek-e a távoli virtuális hálózati térben lévő virtuális gépekhez. logikai
doNotVerifyRemoteGateways Ha ellenőriznünk kell a távoli átjáró kiépítési állapotát. logikai
enableOnlyIPv6Peering Azt jelzi, hogy csak az Ipv6-címtér van-e társviszonyban az alhálózatok közötti társviszony-létesítéshez. logikai
localAddressSpace A társviszonyban álló helyi virtuális hálózat helyi címtere. Címtér
localSubnetNames A távoli virtuális hálózattal társviszonyban álló alhálózatnevek listája. sztring[]
localVirtualNetworkAddressSpace A társviszonyban álló helyi virtuális hálózat aktuális helyi címtere. Címtér
peerCompleteVnets Azt jelzi, hogy a virtuális hálózat teljes címtartománya társviszonyban van-e. logikai
peeringState A virtuális hálózatok közötti társviszony állapota. "Csatlakoztatva"
"Leválasztva"
"Kezdeményezve"
peeringSyncLevel A virtuális hálózatok közötti társviszony-létesítés társviszony-szinkronizálási állapota. "FullyInSync"
'LocalAndRemoteNotInSync'
'LocalNotInSync'
RemoteNotInSync
remoteAddressSpace A távoli virtuális hálózattal társviszonyban álló címtérre mutató hivatkozás. Címtér
remoteBgpCommunities A távoli virtuális hálózat BGP-közösségeinek hivatkozása. VirtualNetworkBgpCommunities
remoteSubnetNames A távoli virtuális hálózatról származó, társviszonyban álló alhálózatok neveinek listája. sztring[]
remoteVirtualNetwork A távoli virtuális hálózatra mutató hivatkozás. A távoli virtuális hálózat lehet ugyanabban a régióban vagy eltérő régióban (előzetes verzió). Itt regisztrálhat az előzetes verzióra, és további információkat is megtudhat (/azure/virtual-network/virtual-network-create-peering). Alforrás
remoteVirtualNetworkAddressSpace A távoli virtuális hálózat aktuális címterére mutató hivatkozás. Címtér
useRemoteGateways Ha távoli átjárók használhatók ezen a virtuális hálózaton. Ha a jelző true (igaz) értékre van állítva, és az allowGatewayTransit távoli társviszony-létesítés esetén is igaz, a virtuális hálózat távoli virtuális hálózat átjáróit fogja használni az átvitelhez. Ez a jelző csak egy társviszony-létesítés esetében lehet igaz értékre állítva. Ez a jelző nem állítható be, ha a virtuális hálózatnak már van átjárója. logikai

Gyorssablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Description
201-vnet-2subnets-service-endpoints-storage-integration

Üzembe helyezés az Azure-ban
Két új virtuális gépet hoz létre hálózati adapterrel, két különböző alhálózatban, ugyanazon a virtuális hálózaton belül. Beállítja a szolgáltatásvégpontot az egyik alhálózaton, és a tárfiókot az adott alhálózatra védi.
Virtual Network diagnosztikai naplókkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy diagnosztikai naplókkal rendelkező Virtual Network, és lehetővé teszi, hogy az egyes alhálózatokhoz opcionális funkciók is hozzáadhatók legyenek
Virtuális hálózatok közötti kapcsolat Létrehozás két régióban

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi két virtuális hálózat csatlakoztatását különböző régiókban Virtual Network Átjárók használatával
BGP VNET és VNET közötti kapcsolat Létrehozás

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi két virtuális hálózat csatlakoztatását Virtual Network Átjárók és BGP használatával
virtuális hálózatok közötti kapcsolat Létrehozás virtuális hálózatok közötti társviszony-létesítés használatával

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi két virtuális hálózat összekapcsolását virtuális hálózatok közötti társviszony-létesítés használatával
három virtuális hálózat Létrehozás a tranzitív BGP-kapcsolatok bemutatásához

Üzembe helyezés az Azure-ban
Ez a sablon három, Virtual Network-átjárókkal és BGP-kompatibilis kapcsolatokkal csatlakoztatott virtuális hálózatot helyez üzembe
két alhálózattal rendelkező Virtual Network Létrehozás

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi, hogy két alhálózattal rendelkező Virtual Network hozzon létre.

Terraform -erőforrásdefiníció (AzAPI-szolgáltató)

A virtualNetworks erőforrástípus üzembe helyezhető a következő célműveletekkel:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/virtualNetworks-erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/virtualNetworks@2023-11-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      addressSpace = {
        addressPrefixes = [
          "string"
        ]
      }
      bgpCommunities = {
        virtualNetworkCommunity = "string"
      }
      ddosProtectionPlan = {
        id = "string"
      }
      dhcpOptions = {
        dnsServers = [
          "string"
        ]
      }
      enableDdosProtection = bool
      enableVmProtection = bool
      encryption = {
        enabled = bool
        enforcement = "string"
      }
      flowTimeoutInMinutes = int
      ipAllocations = [
        {
          id = "string"
        }
      ]
      subnets = [
        {
          id = "string"
          name = "string"
          properties = {
            addressPrefix = "string"
            addressPrefixes = [
              "string"
            ]
            applicationGatewayIPConfigurations = [
              {
                id = "string"
                name = "string"
                properties = {
                  subnet = {
                    id = "string"
                  }
                }
              }
            ]
            defaultOutboundAccess = bool
            delegations = [
              {
                id = "string"
                name = "string"
                properties = {
                  serviceName = "string"
                }
                type = "string"
              }
            ]
            ipAllocations = [
              {
                id = "string"
              }
            ]
            natGateway = {
              id = "string"
            }
            networkSecurityGroup = {
              id = "string"
              location = "string"
              properties = {
                flushConnection = bool
                securityRules = [
                  {
                    id = "string"
                    name = "string"
                    properties = {
                      access = "string"
                      description = "string"
                      destinationAddressPrefix = "string"
                      destinationAddressPrefixes = [
                        "string"
                      ]
                      destinationApplicationSecurityGroups = [
                        {
                          id = "string"
                          location = "string"
                          properties = {}
                          tags = {}
                        }
                      ]
                      destinationPortRange = "string"
                      destinationPortRanges = [
                        "string"
                      ]
                      direction = "string"
                      priority = int
                      protocol = "string"
                      sourceAddressPrefix = "string"
                      sourceAddressPrefixes = [
                        "string"
                      ]
                      sourceApplicationSecurityGroups = [
                        {
                          id = "string"
                          location = "string"
                          properties = {}
                          tags = {}
                        }
                      ]
                      sourcePortRange = "string"
                      sourcePortRanges = [
                        "string"
                      ]
                    }
                    type = "string"
                  }
                ]
              }
              tags = {}
            }
            privateEndpointNetworkPolicies = "string"
            privateLinkServiceNetworkPolicies = "string"
            routeTable = {
              id = "string"
              location = "string"
              properties = {
                disableBgpRoutePropagation = bool
                routes = [
                  {
                    id = "string"
                    name = "string"
                    properties = {
                      addressPrefix = "string"
                      hasBgpOverride = bool
                      nextHopIpAddress = "string"
                      nextHopType = "string"
                    }
                    type = "string"
                  }
                ]
              }
              tags = {}
            }
            serviceEndpointPolicies = [
              {
                id = "string"
                location = "string"
                properties = {
                  contextualServiceEndpointPolicies = [
                    "string"
                  ]
                  serviceAlias = "string"
                  serviceEndpointPolicyDefinitions = [
                    {
                      id = "string"
                      name = "string"
                      properties = {
                        description = "string"
                        service = "string"
                        serviceResources = [
                          "string"
                        ]
                      }
                      type = "string"
                    }
                  ]
                }
                tags = {}
              }
            ]
            serviceEndpoints = [
              {
                locations = [
                  "string"
                ]
                service = "string"
              }
            ]
            sharingScope = "string"
          }
          type = "string"
        }
      ]
      virtualNetworkPeerings = [
        {
          id = "string"
          name = "string"
          properties = {
            allowForwardedTraffic = bool
            allowGatewayTransit = bool
            allowVirtualNetworkAccess = bool
            doNotVerifyRemoteGateways = bool
            enableOnlyIPv6Peering = bool
            localAddressSpace = {
              addressPrefixes = [
                "string"
              ]
            }
            localSubnetNames = [
              "string"
            ]
            localVirtualNetworkAddressSpace = {
              addressPrefixes = [
                "string"
              ]
            }
            peerCompleteVnets = bool
            peeringState = "string"
            peeringSyncLevel = "string"
            remoteAddressSpace = {
              addressPrefixes = [
                "string"
              ]
            }
            remoteBgpCommunities = {
              virtualNetworkCommunity = "string"
            }
            remoteSubnetNames = [
              "string"
            ]
            remoteVirtualNetwork = {
              id = "string"
            }
            remoteVirtualNetworkAddressSpace = {
              addressPrefixes = [
                "string"
              ]
            }
            useRemoteGateways = bool
          }
          type = "string"
        }
      ]
    }
    extendedLocation = {
      name = "string"
      type = "EdgeZone"
    }
  })
}

Tulajdonságértékek

virtualNetworks

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/virtualNetworks@2023-11-01"
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 2-64

Érvényes karakterek:
Alfanumerikus, aláhúzásjelek, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos végérték.
location Erőforrás helye. sztring
parent_id Az erőforráscsoportban való üzembe helyezéshez használja az erőforráscsoport azonosítóját. sztring (kötelező)
tags Erőforráscímkék. Címkenevek és -értékek szótára.
extendedLocation A virtuális hálózat kiterjesztett helye. ExtendedLocation
properties A virtuális hálózat tulajdonságai. VirtualNetworkPropertiesFormat

ExtendedLocation

Név Leírás Érték
name A kiterjesztett hely neve. sztring
típus A kiterjesztett hely típusa. "EdgeZone"

VirtualNetworkPropertiesFormat

Név Leírás Érték
addressSpace Az alhálózatok által használható IP-címtartományokat tartalmazó AddressSpace. Címtér
bgpCommunities Az ExpressRoute-on keresztül küldött Bgp-közösségek az ebben a virtuális hálózatban lévő előtagnak megfelelő útvonalakkal. VirtualNetworkBgpCommunities
ddosProtectionPlan A virtuális hálózathoz társított DDoS protection-csomag. Alforrás
dhcpOptions A dhcpOptions, amely a virtuális hálózaton üzembe helyezett virtuális gépek számára elérhető DNS-kiszolgálók tömböt tartalmazza. DhcpOptions
enableDdosProtection Azt jelzi, hogy a DDoS-védelem engedélyezve van-e a virtuális hálózat összes védett erőforrásához. Ehhez az erőforráshoz társított DDoS Protection-tervre van szükség. logikai
enableVmProtection Azt jelzi, hogy a virtuálisgép-védelem engedélyezve van-e a virtuális hálózat összes alhálózatán. logikai
titkosítás Azt jelzi, hogy engedélyezve van-e a titkosítás a virtuális hálózaton, és hogy a titkosítás nélküli virtuális gép engedélyezve van-e a titkosított virtuális hálózaton. VirtualNetworkEncryption
flowTimeoutInMinutes A Virtual Network FlowTimeout értéke (percekben). int
ipAllocations Az IpAllocation tömbje, amely erre a virtuális hálózatra hivatkozik. Alforrás[]
Alhálózatok Egy Virtual Network alhálózatainak listája. Alhálózat[]
virtualNetworkPeerings Társviszony-létesítések listája egy Virtual Network. VirtualNetworkPeering[]

Címtér

Név Leírás Érték
addressPrefixes A virtuális hálózat számára fenntartott címblokkok listája CIDR-jelölésben. sztring[]

VirtualNetworkBgpCommunities

Név Leírás Érték
virtualNetworkCommunity A virtuális hálózathoz társított BGP-közösség. sztring (kötelező)

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

DhcpOptions

Név Leírás Érték
dnsServers A DNS-kiszolgálók IP-címeinek listája. sztring[]

VirtualNetworkEncryption

Név Leírás Érték
engedélyezve Azt jelzi, hogy engedélyezve van-e a titkosítás a virtuális hálózaton. bool (kötelező)
Végrehajtási Ha a titkosított virtuális hálózat engedélyezi a titkosítást nem támogató virtuális gépet "AllowUnencrypted"
"DropUnencrypted"

Alhálózat

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties Az alhálózat tulajdonságai. SubnetPropertiesFormat
típus Erőforrástípus. sztring

SubnetPropertiesFormat

Név Leírás Érték
addressPrefix Az alhálózat címelőtagja. sztring
addressPrefixes Az alhálózat címelőtagjainak listája. sztring[]
applicationGatewayIPConfigurations A virtuális hálózati erőforrás Application Gateway IP-konfigurációi. ApplicationGatewayIPConfiguration[]
defaultOutboundAccess A tulajdonság false (hamis) értékre állításával letilthatja az alhálózat összes virtuális gépének alapértelmezett kimenő kapcsolatát. Ez a tulajdonság csak az alhálózat létrehozásakor állítható be, és meglévő alhálózat esetében nem frissíthető. logikai
Küldöttségek Az alhálózaton lévő delegálásokra mutató hivatkozások tömbje. Delegálás[]
ipAllocations IpAllocation-tömb, amely erre az alhálózatra hivatkozik. Alforrás[]
natGateway Az alhálózathoz társított NAT Gateway. Alforrás
networkSecurityGroup A NetworkSecurityGroup erőforrásra mutató hivatkozás. NetworkSecurityGroup
privateEndpointNetworkPolicies Engedélyezze vagy tiltsa le a hálózati szabályzatok alkalmazását az alhálózat privát végpontján. "Letiltva"
"Engedélyezve"
"NetworkSecurityGroupEnabled"
"RouteTableEnabled"
privateLinkServiceNetworkPolicies Engedélyezze vagy tiltsa le a hálózati szabályzatok alkalmazását az alhálózat privát kapcsolati szolgáltatásában. "Letiltva"
"Engedélyezve"
routeTable A RouteTable erőforrásra mutató hivatkozás. Útvonaltábla
serviceEndpointPolicies Szolgáltatásvégpont-szabályzatok tömbje. ServiceEndpointPolicy[]
serviceEndpoints Szolgáltatásvégpontok tömbje. ServiceEndpointPropertiesFormat[]
sharingScope Állítsa ezt a tulajdonságot Bérlő értékre, hogy engedélyezze az alhálózat más előfizetésekkel való megosztását az AAD-bérlőben. Ez a tulajdonság csak akkor állítható be, ha a defaultOutboundAccess értéke hamis, mindkét tulajdonság csak akkor állítható be, ha az alhálózat üres. "Delegált szolgáltatások"
"Bérlő"

ApplicationGatewayIPConfiguration

Név Leírás Érték
id Erőforrás-azonosító. sztring
name A Application Gateway belül egyedi IP-konfiguráció neve. sztring
properties Az Application Gateway IP-konfigurációjának tulajdonságai. ApplicationGatewayIPConfigurationPropertiesFormat

ApplicationGatewayIPConfigurationPropertiesFormat

Név Leírás Érték
alhálózat Hivatkozás az alhálózati erőforrásra. Egy alhálózat, ahonnan az Application Gateway megkapja a privát címét. Alforrás

Delegálás

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az alhálózaton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties Az alhálózat tulajdonságai. ServiceDelegationPropertiesFormat
típus Erőforrástípus. sztring

ServiceDelegationPropertiesFormat

Név Leírás Érték
serviceName Annak a szolgáltatásnak a neve, amelynek az alhálózatot delegálni kell (pl. Microsoft.Sql/servers). sztring

NetworkSecurityGroup

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties A hálózati biztonsági csoport tulajdonságai. NetworkSecurityGroupPropertiesFormat
tags Erőforráscímkék. object

NetworkSecurityGroupPropertiesFormat

Név Leírás Érték
flushConnection Ha engedélyezve van, a rendszer újra kiértékeli a hálózati biztonsági csoport kapcsolataiból létrehozott folyamatokat, amikor a szabályok frissítések. A kezdeti engedélyezés újraértékelést indít el. logikai
securityRules A hálózati biztonsági csoport biztonsági szabályainak gyűjteménye. SecurityRule[]

SecurityRule

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A biztonsági szabály tulajdonságai. SecurityRulePropertiesFormat
típus Az erőforrás típusa. sztring

SecurityRulePropertiesFormat

Név Leírás Érték
hozzáférés A hálózati forgalom engedélyezett vagy megtagadva. "Engedélyezés"
"Megtagadás" (kötelező)
leírás A szabály leírása. 140 karakterre korlátozva. sztring
destinationAddressPrefix A célcím előtagja. CIDR vagy cél IP-címtartomány. A csillag (*) az összes forrás IP-címhez is használható. Az olyan alapértelmezett címkék is használhatók, mint a "VirtualNetwork", az "AzureLoadBalancer" és az "Internet". sztring
destinationAddressPrefixes A célcímelőtagok. CIDR- vagy cél IP-tartományok. sztring[]
destinationApplicationSecurityGroups A célként megadott alkalmazásbiztonsági csoport. ApplicationSecurityGroup[]
destinationPortRange A célport vagy tartomány. Egész szám vagy 0 és 65535 közötti tartomány. A csillag (*) is használható az összes port egyeztetéséhez. sztring
destinationPortRanges A célporttartományok. sztring[]
irány A szabály iránya. Az irány határozza meg, hogy a rendszer kiértékeli-e a szabályt a bejövő vagy kimenő forgalomon. "Bejövő"
"Kimenő" (kötelező)
Prioritás A szabály prioritása. Az érték 100 és 4096 között lehet. A prioritási számnak egyedinek kell lennie a gyűjtemény minden szabályához. Minél alacsonyabb a prioritási szám, annál magasabb a szabály prioritása. int (kötelező)
Protokoll Ez a szabály a hálózati protokollra vonatkozik. "*"
"Ah"
"Esp"
"Icmp"
"Tcp"
"Udp" (kötelező)
sourceAddressPrefix A CIDR vagy a forrás IP-tartománya. A csillag (*) az összes forrás IP-címhez is használható. Az olyan alapértelmezett címkék is használhatók, mint a "VirtualNetwork", az "AzureLoadBalancer" és az "Internet". Ha ez egy bemeneti szabály, meghatározza, hogy honnan származik a hálózati forgalom. sztring
sourceAddressPrefixes A CIDR vagy a forrás IP-tartományai. sztring[]
sourceApplicationSecurityGroups A forrásként megadott alkalmazásbiztonsági csoport. ApplicationSecurityGroup[]
sourcePortRange A forrásport vagy tartomány. Egész szám vagy 0 és 65535 közötti tartomány. A csillag (*) is használható az összes port egyeztetéséhez. sztring
sourcePortRanges A forrásporttartományok. sztring[]

ApplicationSecurityGroup

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties Az alkalmazásbiztonsági csoport tulajdonságai. ApplicationSecurityGroupPropertiesFormat
tags Erőforráscímkék. object

ApplicationSecurityGroupPropertiesFormat

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság readOnly.

Útvonaltábla

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties Az útvonaltábla tulajdonságai. RouteTablePropertiesFormat
tags Erőforráscímkék. object

RouteTablePropertiesFormat

Név Leírás Érték
disableBgpRoutePropagation Letilthatja-e a BGP által az adott útvonaltáblán tanult útvonalakat. Az igaz érték letiltás. logikai
Útvonalak Útvonaltáblában található útvonalak gyűjteménye. Útvonal[]

Útvonal

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties Az útvonal tulajdonságai. RoutePropertiesFormat
típus Az erőforrás típusa. sztring

RoutePropertiesFormat

Név Leírás Érték
addressPrefix A cél CIDR, amelyre az útvonal vonatkozik. sztring
hasBgpOverride Egy érték, amely azt jelzi, hogy ez az útvonal felülbírálja-e az átfedésben lévő BGP-útvonalakat az LPM-től függetlenül. logikai
nextHopIpAddress Az IP-címcsomagokat a következő címre kell továbbítani: . A következő ugrás értékei csak olyan útvonalakon engedélyezettek, ahol a következő ugrás típusa VirtualAppliance. sztring
nextHopType Az Azure ugrás típusa, amellyel a csomagot küldeni kell. "Internet"
"Nincs"
"VirtualAppliance"
"VirtualNetworkGateway"
"VnetLocal" (kötelező)

ServiceEndpointPolicy

Név Leírás Érték
id Erőforrás-azonosító. sztring
location Erőforrás helye. sztring
properties A szolgáltatásvégpont-szabályzat tulajdonságai. ServiceEndpointPolicyPropertiesFormat
tags Erőforráscímkék. object

ServiceEndpointPolicyPropertiesFormat

Név Leírás Érték
contextualServiceEndpointPolicies A környezetfüggő szolgáltatásvégpont-szabályzatok gyűjteménye. sztring[]
serviceAlias Az alias, amely jelzi, hogy a szabályzat egy szolgáltatáshoz tartozik-e sztring
serviceEndpointPolicyDefinitions A szolgáltatásvégpont-szabályzat szolgáltatásvégpont-szabályzatdefinícióinak gyűjteménye. ServiceEndpointPolicyDefinition[]

ServiceEndpointPolicyDefinition

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A szolgáltatásvégpont-szabályzat definíciójának tulajdonságai. ServiceEndpointPolicyDefinitionPropertiesFormat
típus Az erőforrás típusa. sztring

ServiceEndpointPolicyDefinitionPropertiesFormat

Név Leírás Érték
leírás A szabály leírása. 140 karakterre korlátozva. sztring
szolgáltatás Szolgáltatásvégpont neve. sztring
serviceResources A szolgáltatáserőforrások listája. sztring[]

ServiceEndpointPropertiesFormat

Név Leírás Érték
Helyek A helyek listája. sztring[]
szolgáltatás A végpontszolgáltatás típusa. sztring

VirtualNetworkPeering

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A virtuális hálózatok közötti társviszony-létesítés tulajdonságai. VirtualNetworkPeeringPropertiesFormat
típus Erőforrástípus. sztring

VirtualNetworkPeeringPropertiesFormat

Név Leírás Érték
allowForwardedTraffic Azt jelzi, hogy a helyi virtuális hálózaton lévő virtuális gépekről érkező továbbított forgalom engedélyezve vagy letiltva lesz-e a távoli virtuális hálózaton. logikai
allowGatewayTransit Ha a távoli virtuális hálózatban átjáróhivatkozások használhatók a virtuális hálózathoz való kapcsolódáshoz. logikai
allowVirtualNetworkAccess Azt jelzi, hogy a helyi virtuális hálózati térben lévő virtuális gépek hozzáférhetnek-e a virtuális gépekhez a távoli virtuális hálózati térben. logikai
doNotVerifyRemoteGateways Ha ellenőrizni kell a távoli átjáró kiépítési állapotát. logikai
enableOnlyIPv6Peering Azt jelzi, hogy csak az Ipv6-címtér van-e társviszonyban az alhálózatok közötti társviszony-létesítéshez. logikai
localAddressSpace A társviszonyban álló helyi virtuális hálózat helyi címtere. Címtér
localSubnetNames A távoli virtuális hálózattal társviszonyban álló alhálózatnevek listája. sztring[]
localVirtualNetworkAddressSpace A társviszonyban álló helyi virtuális hálózat aktuális helyi címtere. Címtér
peerCompleteVnets Azt jelzi, hogy a virtuális hálózat teljes címtartománya társviszonyban van-e. logikai
peeringState A virtuális hálózatok közötti társviszony állapota. "Csatlakoztatva"
"Leválasztva"
"Kezdeményezve"
peeringSyncLevel A virtuális hálózatok közötti társviszony-létesítés társviszony-szinkronizálási állapota. "FullyInSync"
"LocalAndRemoteNotInSync"
"LocalNotInSync"
"RemoteNotInSync"
remoteAddressSpace A távoli virtuális hálózattal társviszonyban álló címtérre mutató hivatkozás. Címtér
remoteBgpCommunities A távoli virtuális hálózat BGP-közösségeinek hivatkozása. VirtualNetworkBgpCommunities
remoteSubnetNames A távoli virtuális hálózatról származó, társviszonyban álló alhálózatok neveinek listája. sztring[]
remoteVirtualNetwork A távoli virtuális hálózatra mutató hivatkozás. A távoli virtuális hálózat lehet ugyanabban a régióban vagy eltérő régióban (előzetes verzió). Itt regisztrálhat az előzetes verzióra, és további információkat is megtudhat (/azure/virtual-network/virtual-network-create-peering). Alforrás
remoteVirtualNetworkAddressSpace A távoli virtuális hálózat aktuális címterére mutató hivatkozás. Címtér
useRemoteGateways Ha távoli átjárók használhatók ezen a virtuális hálózaton. Ha a jelző true (igaz) értékre van állítva, és az allowGatewayTransit távoli társviszony-létesítés esetén is igaz, a virtuális hálózat távoli virtuális hálózat átjáróit fogja használni az átvitelhez. Ez a jelző csak egy társviszony-létesítés esetében lehet igaz értékre állítva. Ez a jelző nem állítható be, ha a virtuális hálózatnak már van átjárója. logikai