次の方法で共有


Microsoft.Network virtualHubs/ipConfigurations 2020-06-01

Bicep リソース定義

virtualHubs/ipConfigurations リソースの種類は、次を対象とする操作と共にデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/virtualHubs/ipConfigurations リソースを作成するには、次の Bicep をテンプレートに追加します。

resource symbolicname 'Microsoft.Network/virtualHubs/ipConfigurations@2020-06-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    privateIPAddress: 'string'
    privateIPAllocationMethod: 'string'
    publicIPAddress: {
      id: 'string'
      location: 'string'
      properties: {
        ddosSettings: {
          ddosCustomPolicy: {
            id: 'string'
          }
          protectedIP: bool
          protectionCoverage: 'string'
        }
        dnsSettings: {
          domainNameLabel: 'string'
          fqdn: 'string'
          reverseFqdn: 'string'
        }
        idleTimeoutInMinutes: int
        ipAddress: 'string'
        ipTags: [
          {
            ipTagType: 'string'
            tag: 'string'
          }
        ]
        publicIPAddressVersion: 'string'
        publicIPAllocationMethod: 'string'
        publicIPPrefix: {
          id: 'string'
        }
      }
      sku: {
        name: 'string'
      }
      tags: {
        {customized property}: 'string'
      }
      zones: [
        'string'
      ]
    }
    subnet: {
      id: 'string'
      name: 'string'
      properties: {
        addressPrefix: 'string'
        addressPrefixes: [
          'string'
        ]
        delegations: [
          {
            id: 'string'
            name: 'string'
            properties: {
              serviceName: 'string'
            }
          }
        ]
        ipAllocations: [
          {
            id: 'string'
          }
        ]
        natGateway: {
          id: 'string'
        }
        networkSecurityGroup: {
          id: 'string'
          location: 'string'
          properties: {
            securityRules: [
              {
                id: 'string'
                name: 'string'
                properties: {
                  access: 'string'
                  description: 'string'
                  destinationAddressPrefix: 'string'
                  destinationAddressPrefixes: [
                    'string'
                  ]
                  destinationApplicationSecurityGroups: [
                    {
                      id: 'string'
                      location: 'string'
                      properties: {}
                      tags: {
                        {customized property}: 'string'
                      }
                    }
                  ]
                  destinationPortRange: 'string'
                  destinationPortRanges: [
                    'string'
                  ]
                  direction: 'string'
                  priority: int
                  protocol: 'string'
                  sourceAddressPrefix: 'string'
                  sourceAddressPrefixes: [
                    'string'
                  ]
                  sourceApplicationSecurityGroups: [
                    {
                      id: 'string'
                      location: 'string'
                      properties: {}
                      tags: {
                        {customized property}: 'string'
                      }
                    }
                  ]
                  sourcePortRange: 'string'
                  sourcePortRanges: [
                    'string'
                  ]
                }
              }
            ]
          }
          tags: {
            {customized property}: 'string'
          }
        }
        privateEndpointNetworkPolicies: 'string'
        privateLinkServiceNetworkPolicies: 'string'
        routeTable: {
          id: 'string'
          location: 'string'
          properties: {
            disableBgpRoutePropagation: bool
            routes: [
              {
                id: 'string'
                name: 'string'
                properties: {
                  addressPrefix: 'string'
                  nextHopIpAddress: 'string'
                  nextHopType: 'string'
                }
              }
            ]
          }
          tags: {
            {customized property}: 'string'
          }
        }
        serviceEndpointPolicies: [
          {
            id: 'string'
            location: 'string'
            properties: {
              serviceEndpointPolicyDefinitions: [
                {
                  id: 'string'
                  name: 'string'
                  properties: {
                    description: 'string'
                    service: 'string'
                    serviceResources: [
                      'string'
                    ]
                  }
                }
              ]
            }
            tags: {
              {customized property}: 'string'
            }
          }
        ]
        serviceEndpoints: [
          {
            locations: [
              'string'
            ]
            service: 'string'
          }
        ]
      }
    }
  }
}

プロパティ値

Microsoft.Network/virtualHubs/ipConfigurations (英語)

名前 形容 価値
名前 リソース名 string (必須)
Bicep では、子リソースの親リソースを指定できます。 このプロパティを追加する必要があるのは、子リソースが親リソースの外部で宣言されている場合のみです。

詳細については、「親リソースの外部 子リソース」を参照してください。
種類のリソースのシンボリック名: virtualHubs
プロパティ Virtual Hub IPConfigurations のプロパティ。 HubIPConfigurationPropertiesFormat

アプリケーションセキュリティグループ

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ アプリケーション セキュリティ グループのプロパティ。 ApplicationSecurityGroupPropertiesFormat の
タグ リソース タグ。 リソースタグ

ApplicationSecurityGroupPropertiesFormat

名前 形容 価値

DdosSettings (Ddos設定)

名前 形容 価値
ddosCustomPolicy (英語) パブリック IP に関連付けられている DDoS カスタム ポリシー。 SubResource の
プロテクトIP パブリック IP で DDoS 保護を有効にします。 ブール (bool)
保護カバレッジ パブリック IP の DDoS 保護ポリシーのカスタマイズ性。 カスタマイズできるのは標準カバレッジのみです。 「ベーシック」
「スタンダード」

代表

名前 形容 価値
身分証明書 リソース ID。
名前 サブネット内で一意のリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ サブネットのプロパティ。 ServiceDelegationPropertiesFormat の

HubIPConfigurationPropertiesFormat

名前 形容 価値
プライベートIPアドレス IP 構成のプライベート IP アドレス。
privateIPAllocationメソッド プライベート IP アドレスの割り当て方法。 「ダイナミック」
「静的」
publicIPアドレス パブリック IP リソースへの参照。 PublicIPアドレス
サブネット サブネット リソースへの参照。 サブネット

Ipタグ

名前 形容 価値
ipTagType (英語) IP タグの種類。 例: FirstPartyUsage。
タグ パブリック IP に関連付けられている IP タグの値。 例: SQL。

ネットワークセキュリティグループ

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ ネットワーク セキュリティ グループのプロパティ。 NetworkSecurityGroupPropertiesFormat
タグ リソース タグ。 リソースタグ

NetworkSecurityGroupPropertiesFormat

名前 形容 価値
セキュリティルール ネットワーク セキュリティ グループのセキュリティ規則のコレクション。 セキュリティルール[]

パブリックIPアドレス

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ パブリック IP アドレスのプロパティ。 PublicIPAddressPropertiesFormat
エスケーユー パブリック IP アドレス SKU。 PublicIPAddressSku (パブリックIPAddressSku)
タグ リソース タグ。 リソースタグ
ゾーン リソースに割り当てられた IP を示す可用性ゾーンの一覧が必要です。 文字列[]

PublicIPAddressDns設定

名前 形容 価値
ドメイン名ラベル ドメイン名ラベル。 ドメイン名ラベルと地域化 DNS ゾーンを連結すると、パブリック IP アドレスに関連付けられている完全修飾ドメイン名が構成されます。 ドメイン名ラベルを指定すると、Microsoft Azure DNS システムのパブリック IP に対して DNS レコードが作成されます。
FQDNの パブリック IP に関連付けられている DNS レコードの完全修飾ドメイン名。 これは、domainNameLabel と地域化された DNS ゾーンの連結です。
リバースFqdn 逆引き FQDN。 このパブリック IP アドレスに解決される、ユーザーに表示される完全修飾ドメイン名。 reverseFqdn が指定されている場合は、in-addr.arpa ドメイン内の IP アドレスから逆 FQDN を指す PTR DNS レコードが作成されます。

PublicIPAddressPropertiesFormat

名前 形容 価値
ddos設定 パブリック IP アドレスに関連付けられている DDoS 保護カスタム ポリシー。 DdosSettings の
dns設定 パブリック IP アドレスに関連付けられている DNS レコードの FQDN。 PublicIPAddressDns設定
アイドルタイムアウト (分単位) パブリック IP アドレスのアイドル タイムアウト。 整数 (int)
IPアドレス パブリック IP アドレス リソースに関連付けられている IP アドレス。
ipタグ パブリック IP アドレスに関連付けられているタグの一覧。 Ipタグ[]
publicIPAddressVersion (パブリックIPAddressVersion) パブリック IP アドレスのバージョン。 「IPv4」
「IPv6」
publicIPAllocationメソッド パブリック IP アドレスの割り当て方法。 「ダイナミック」
「静的」
publicIPPrefixの このパブリック IP アドレスの割り当て先となるパブリック IP プレフィックス。 SubResource の

PublicIPAddressSku (パブリックIPAddressSku)

名前 形容 価値
名前 パブリック IP アドレス SKU の名前。 「ベーシック」
「スタンダード」

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

ルート

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ ルートのプロパティ。 RoutePropertiesFormat の

ルートプロパティフォーマット

名前 形容 価値
アドレスプレフィックス ルートが適用される宛先 CIDR。
次のHopIpAddress IP アドレス パケットを転送する必要があります。 次ホップの値は、次ホップの種類が VirtualAppliance であるルートでのみ使用できます。
ネクストホップタイプ パケットの送信先となる Azure ホップの種類。 「インターネット」
「なし」
「VirtualAppliance」
「VirtualNetworkGateway」
'VnetLocal' (必須)

ルートテーブル

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ ルート テーブルのプロパティ。 RouteTablePropertiesFormat の
タグ リソース タグ。 リソースタグ

RouteTablePropertiesFormat (ルート テーブル プロパティ形式)

名前 形容 価値
disableBgpRoutePropagation (英語) そのルート テーブルで BGP によって学習されたルートを無効にするかどうか。 True は無効を意味します。 ブール (bool)
ルート ルート テーブル内に含まれるルートのコレクション。 ルート[]

セキュリティルール

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ セキュリティ規則のプロパティ。 SecurityRulePropertiesFormat の

SecurityRulePropertiesFormat

名前 形容 価値
アクセス ネットワーク トラフィックは許可または拒否されます。 「許可する」
'Deny' (必須)
形容 このルールの説明。 140 文字に制限されます。
destinationAddressプレフィックス 宛先アドレス プレフィックス。 CIDR または宛先 IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。
destinationAddressプレフィックス 宛先アドレス プレフィックス。 CIDR または宛先 IP 範囲。 文字列[]
destinationApplicationSecurityGroups 宛先として指定されたアプリケーション セキュリティ グループ。 アプリケーションセキュリティグループ[]
destinationPortRange (宛先ポートレンジ) 宛先ポートまたは範囲。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。
destinationPortRanges(宛先ポート範囲) 宛先ポートの範囲。 文字列[]
方向 ルールの方向。 方向は、受信トラフィックまたは送信トラフィックでルールを評価するかどうかを指定します。 「インバウンド」
'Outbound' (必須)
優先権 ルールの優先順位。 値は 100 から 4096 の間で指定できます。 優先順位番号は、コレクション内の各ルールで一意である必要があります。 優先度の数値が小さいと、ルールの優先度が高くなります。 整数 (int)
議定書 この規則が適用されるネットワーク プロトコル。 '*'
「あぁ」
「エスプ」
「ICMP」
'TCP'
'Udp' (必須)
sourceAddressプレフィックス CIDR またはソース IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。 これがイングレス ルールの場合は、ネットワーク トラフィックの発信元を指定します。
sourceAddressプレフィックス CIDR またはソース IP 範囲。 文字列[]
sourceApplicationSecurityGroups (英語) ソースとして指定されたアプリケーション セキュリティ グループ。 アプリケーションセキュリティグループ[]
ソースポートレンジ ソース ポートまたは範囲。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。
ソースポート範囲 ソース ポートの範囲。 文字列[]

ServiceDelegationPropertiesFormat の略

名前 形容 価値
サービス名 サブネットを委任する必要があるサービスの名前 (Microsoft.Sql/servers など)。

サービスエンドポイントポリシー

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ サービス エンドポイント ポリシーのプロパティ。 ServiceEndpointPolicyPropertiesFormat の
タグ リソース タグ。 リソースタグ

サービスエンドポイントポリシー定義

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ サービス エンドポイント ポリシー定義のプロパティ。 ServiceEndpointPolicyDefinitionPropertiesFormat

ServiceEndpointPolicyDefinitionPropertiesFormat

名前 形容 価値
形容 このルールの説明。 140 文字に制限されます。
サービス サービス エンドポイント名。
サービスリソース サービス リソースの一覧。 文字列[]

ServiceEndpointPolicyPropertiesFormat

名前 形容 価値
サービスエンドポイントポリシー定義 サービス エンドポイント ポリシーのサービス エンドポイント ポリシー定義のコレクション。 ServiceEndpointPolicyDefinition[]

ServiceEndpointPropertiesFormat (サービスエンドポイントプロパティフォーマット)

名前 形容 価値
場所 場所の一覧。 文字列[]
サービス エンドポイント サービスの種類。

サブネット

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ サブネットのプロパティ。 SubnetPropertiesFormat (サブネットプロパティ形式)

SubnetPropertiesFormat (サブネットプロパティ形式)

名前 形容 価値
アドレスプレフィックス サブネットのアドレス プレフィックス。
addressプレフィックス サブネットのアドレス プレフィックスの一覧。 文字列[]
代表 団 サブネット上の委任への参照の配列。 委任[]
ipAl割り当て このサブネットを参照する IpAllocation の配列。 サブリソース[]
ナットゲートウェイ このサブネットに関連付けられている Nat ゲートウェイ。 SubResource の
ネットワークセキュリティグループ NetworkSecurityGroup リソースへの参照。 ネットワークセキュリティグループ
privateEndpointNetworkPolicies (プライベートエンドポイントネットワークポリシー) サブネット内のプライベート エンドポイントでネットワーク ポリシーの適用を有効または無効にします。
privateLinkServiceNetworkPolicies (プライベートリンクサービスネットワークポリシー) サブネット内のプライベート リンク サービスに対するネットワーク ポリシーの適用を有効または無効にします。
ルートテーブル RouteTable リソースへの参照。 ルートテーブル
サービスエンドポイントポリシー サービス エンドポイント ポリシーの配列。 サービスエンドポイントポリシー[]
サービスエンドポイント サービス エンドポイントの配列。 サービスエンドポイントプロパティフォーマット[]

サブリソース

名前 形容 価値
身分証明書 リソース ID。

使用例

Azure クイック スタートのサンプル

Azure クイック スタート テンプレート、このリソースの種類をデプロイするための Bicep サンプルが含まれています。

Bicep ファイル 形容
新しいサブネット にルート サーバーを作成する このテンプレートは、RouteServerSubnet という名前のサブネットにルート サーバーをデプロイします。

ARM テンプレート リソース定義

virtualHubs/ipConfigurations リソースの種類は、次を対象とする操作と共にデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/virtualHubs/ipConfigurations リソースを作成するには、次の JSON をテンプレートに追加します。

{
  "type": "Microsoft.Network/virtualHubs/ipConfigurations",
  "apiVersion": "2020-06-01",
  "name": "string",
  "properties": {
    "privateIPAddress": "string",
    "privateIPAllocationMethod": "string",
    "publicIPAddress": {
      "id": "string",
      "location": "string",
      "properties": {
        "ddosSettings": {
          "ddosCustomPolicy": {
            "id": "string"
          },
          "protectedIP": "bool",
          "protectionCoverage": "string"
        },
        "dnsSettings": {
          "domainNameLabel": "string",
          "fqdn": "string",
          "reverseFqdn": "string"
        },
        "idleTimeoutInMinutes": "int",
        "ipAddress": "string",
        "ipTags": [
          {
            "ipTagType": "string",
            "tag": "string"
          }
        ],
        "publicIPAddressVersion": "string",
        "publicIPAllocationMethod": "string",
        "publicIPPrefix": {
          "id": "string"
        }
      },
      "sku": {
        "name": "string"
      },
      "tags": {
        "{customized property}": "string"
      },
      "zones": [ "string" ]
    },
    "subnet": {
      "id": "string",
      "name": "string",
      "properties": {
        "addressPrefix": "string",
        "addressPrefixes": [ "string" ],
        "delegations": [
          {
            "id": "string",
            "name": "string",
            "properties": {
              "serviceName": "string"
            }
          }
        ],
        "ipAllocations": [
          {
            "id": "string"
          }
        ],
        "natGateway": {
          "id": "string"
        },
        "networkSecurityGroup": {
          "id": "string",
          "location": "string",
          "properties": {
            "securityRules": [
              {
                "id": "string",
                "name": "string",
                "properties": {
                  "access": "string",
                  "description": "string",
                  "destinationAddressPrefix": "string",
                  "destinationAddressPrefixes": [ "string" ],
                  "destinationApplicationSecurityGroups": [
                    {
                      "id": "string",
                      "location": "string",
                      "properties": {
                      },
                      "tags": {
                        "{customized property}": "string"
                      }
                    }
                  ],
                  "destinationPortRange": "string",
                  "destinationPortRanges": [ "string" ],
                  "direction": "string",
                  "priority": "int",
                  "protocol": "string",
                  "sourceAddressPrefix": "string",
                  "sourceAddressPrefixes": [ "string" ],
                  "sourceApplicationSecurityGroups": [
                    {
                      "id": "string",
                      "location": "string",
                      "properties": {
                      },
                      "tags": {
                        "{customized property}": "string"
                      }
                    }
                  ],
                  "sourcePortRange": "string",
                  "sourcePortRanges": [ "string" ]
                }
              }
            ]
          },
          "tags": {
            "{customized property}": "string"
          }
        },
        "privateEndpointNetworkPolicies": "string",
        "privateLinkServiceNetworkPolicies": "string",
        "routeTable": {
          "id": "string",
          "location": "string",
          "properties": {
            "disableBgpRoutePropagation": "bool",
            "routes": [
              {
                "id": "string",
                "name": "string",
                "properties": {
                  "addressPrefix": "string",
                  "nextHopIpAddress": "string",
                  "nextHopType": "string"
                }
              }
            ]
          },
          "tags": {
            "{customized property}": "string"
          }
        },
        "serviceEndpointPolicies": [
          {
            "id": "string",
            "location": "string",
            "properties": {
              "serviceEndpointPolicyDefinitions": [
                {
                  "id": "string",
                  "name": "string",
                  "properties": {
                    "description": "string",
                    "service": "string",
                    "serviceResources": [ "string" ]
                  }
                }
              ]
            },
            "tags": {
              "{customized property}": "string"
            }
          }
        ],
        "serviceEndpoints": [
          {
            "locations": [ "string" ],
            "service": "string"
          }
        ]
      }
    }
  }
}

プロパティ値

Microsoft.Network/virtualHubs/ipConfigurations (英語)

名前 形容 価値
apiVersion (英語) API のバージョン '2020-06-01'
名前 リソース名 string (必須)
プロパティ Virtual Hub IPConfigurations のプロパティ。 HubIPConfigurationPropertiesFormat
種類 リソースの種類 'Microsoft.Network/virtualHubs/ipConfigurations'

アプリケーションセキュリティグループ

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ アプリケーション セキュリティ グループのプロパティ。 ApplicationSecurityGroupPropertiesFormat の
タグ リソース タグ。 リソースタグ

ApplicationSecurityGroupPropertiesFormat

名前 形容 価値

DdosSettings (Ddos設定)

名前 形容 価値
ddosCustomPolicy (英語) パブリック IP に関連付けられている DDoS カスタム ポリシー。 SubResource の
プロテクトIP パブリック IP で DDoS 保護を有効にします。 ブール (bool)
保護カバレッジ パブリック IP の DDoS 保護ポリシーのカスタマイズ性。 カスタマイズできるのは標準カバレッジのみです。 「ベーシック」
「スタンダード」

代表

名前 形容 価値
身分証明書 リソース ID。
名前 サブネット内で一意のリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ サブネットのプロパティ。 ServiceDelegationPropertiesFormat の

HubIPConfigurationPropertiesFormat

名前 形容 価値
プライベートIPアドレス IP 構成のプライベート IP アドレス。
privateIPAllocationメソッド プライベート IP アドレスの割り当て方法。 「ダイナミック」
「静的」
publicIPアドレス パブリック IP リソースへの参照。 PublicIPアドレス
サブネット サブネット リソースへの参照。 サブネット

Ipタグ

名前 形容 価値
ipTagType (英語) IP タグの種類。 例: FirstPartyUsage。
タグ パブリック IP に関連付けられている IP タグの値。 例: SQL。

ネットワークセキュリティグループ

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ ネットワーク セキュリティ グループのプロパティ。 NetworkSecurityGroupPropertiesFormat
タグ リソース タグ。 リソースタグ

NetworkSecurityGroupPropertiesFormat

名前 形容 価値
セキュリティルール ネットワーク セキュリティ グループのセキュリティ規則のコレクション。 セキュリティルール[]

パブリックIPアドレス

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ パブリック IP アドレスのプロパティ。 PublicIPAddressPropertiesFormat
エスケーユー パブリック IP アドレス SKU。 PublicIPAddressSku (パブリックIPAddressSku)
タグ リソース タグ。 リソースタグ
ゾーン リソースに割り当てられた IP を示す可用性ゾーンの一覧が必要です。 文字列[]

PublicIPAddressDns設定

名前 形容 価値
ドメイン名ラベル ドメイン名ラベル。 ドメイン名ラベルと地域化 DNS ゾーンを連結すると、パブリック IP アドレスに関連付けられている完全修飾ドメイン名が構成されます。 ドメイン名ラベルを指定すると、Microsoft Azure DNS システムのパブリック IP に対して DNS レコードが作成されます。
FQDNの パブリック IP に関連付けられている DNS レコードの完全修飾ドメイン名。 これは、domainNameLabel と地域化された DNS ゾーンの連結です。
リバースFqdn 逆引き FQDN。 このパブリック IP アドレスに解決される、ユーザーに表示される完全修飾ドメイン名。 reverseFqdn が指定されている場合は、in-addr.arpa ドメイン内の IP アドレスから逆 FQDN を指す PTR DNS レコードが作成されます。

PublicIPAddressPropertiesFormat

名前 形容 価値
ddos設定 パブリック IP アドレスに関連付けられている DDoS 保護カスタム ポリシー。 DdosSettings の
dns設定 パブリック IP アドレスに関連付けられている DNS レコードの FQDN。 PublicIPAddressDns設定
アイドルタイムアウト (分単位) パブリック IP アドレスのアイドル タイムアウト。 整数 (int)
IPアドレス パブリック IP アドレス リソースに関連付けられている IP アドレス。
ipタグ パブリック IP アドレスに関連付けられているタグの一覧。 Ipタグ[]
publicIPAddressVersion (パブリックIPAddressVersion) パブリック IP アドレスのバージョン。 「IPv4」
「IPv6」
publicIPAllocationメソッド パブリック IP アドレスの割り当て方法。 「ダイナミック」
「静的」
publicIPPrefixの このパブリック IP アドレスの割り当て先となるパブリック IP プレフィックス。 SubResource の

PublicIPAddressSku (パブリックIPAddressSku)

名前 形容 価値
名前 パブリック IP アドレス SKU の名前。 「ベーシック」
「スタンダード」

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

ルート

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ ルートのプロパティ。 RoutePropertiesFormat の

ルートプロパティフォーマット

名前 形容 価値
アドレスプレフィックス ルートが適用される宛先 CIDR。
次のHopIpAddress IP アドレス パケットを転送する必要があります。 次ホップの値は、次ホップの種類が VirtualAppliance であるルートでのみ使用できます。
ネクストホップタイプ パケットの送信先となる Azure ホップの種類。 「インターネット」
「なし」
「VirtualAppliance」
「VirtualNetworkGateway」
'VnetLocal' (必須)

ルートテーブル

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ ルート テーブルのプロパティ。 RouteTablePropertiesFormat の
タグ リソース タグ。 リソースタグ

RouteTablePropertiesFormat (ルート テーブル プロパティ形式)

名前 形容 価値
disableBgpRoutePropagation (英語) そのルート テーブルで BGP によって学習されたルートを無効にするかどうか。 True は無効を意味します。 ブール (bool)
ルート ルート テーブル内に含まれるルートのコレクション。 ルート[]

セキュリティルール

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ セキュリティ規則のプロパティ。 SecurityRulePropertiesFormat の

SecurityRulePropertiesFormat

名前 形容 価値
アクセス ネットワーク トラフィックは許可または拒否されます。 「許可する」
'Deny' (必須)
形容 このルールの説明。 140 文字に制限されます。
destinationAddressプレフィックス 宛先アドレス プレフィックス。 CIDR または宛先 IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。
destinationAddressプレフィックス 宛先アドレス プレフィックス。 CIDR または宛先 IP 範囲。 文字列[]
destinationApplicationSecurityGroups 宛先として指定されたアプリケーション セキュリティ グループ。 アプリケーションセキュリティグループ[]
destinationPortRange (宛先ポートレンジ) 宛先ポートまたは範囲。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。
destinationPortRanges(宛先ポート範囲) 宛先ポートの範囲。 文字列[]
方向 ルールの方向。 方向は、受信トラフィックまたは送信トラフィックでルールを評価するかどうかを指定します。 「インバウンド」
'Outbound' (必須)
優先権 ルールの優先順位。 値は 100 から 4096 の間で指定できます。 優先順位番号は、コレクション内の各ルールで一意である必要があります。 優先度の数値が小さいと、ルールの優先度が高くなります。 整数 (int)
議定書 この規則が適用されるネットワーク プロトコル。 '*'
「あぁ」
「エスプ」
「ICMP」
'TCP'
'Udp' (必須)
sourceAddressプレフィックス CIDR またはソース IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。 これがイングレス ルールの場合は、ネットワーク トラフィックの発信元を指定します。
sourceAddressプレフィックス CIDR またはソース IP 範囲。 文字列[]
sourceApplicationSecurityGroups (英語) ソースとして指定されたアプリケーション セキュリティ グループ。 アプリケーションセキュリティグループ[]
ソースポートレンジ ソース ポートまたは範囲。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。
ソースポート範囲 ソース ポートの範囲。 文字列[]

ServiceDelegationPropertiesFormat の略

名前 形容 価値
サービス名 サブネットを委任する必要があるサービスの名前 (Microsoft.Sql/servers など)。

サービスエンドポイントポリシー

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ サービス エンドポイント ポリシーのプロパティ。 ServiceEndpointPolicyPropertiesFormat の
タグ リソース タグ。 リソースタグ

サービスエンドポイントポリシー定義

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ サービス エンドポイント ポリシー定義のプロパティ。 ServiceEndpointPolicyDefinitionPropertiesFormat

ServiceEndpointPolicyDefinitionPropertiesFormat

名前 形容 価値
形容 このルールの説明。 140 文字に制限されます。
サービス サービス エンドポイント名。
サービスリソース サービス リソースの一覧。 文字列[]

ServiceEndpointPolicyPropertiesFormat

名前 形容 価値
サービスエンドポイントポリシー定義 サービス エンドポイント ポリシーのサービス エンドポイント ポリシー定義のコレクション。 ServiceEndpointPolicyDefinition[]

ServiceEndpointPropertiesFormat (サービスエンドポイントプロパティフォーマット)

名前 形容 価値
場所 場所の一覧。 文字列[]
サービス エンドポイント サービスの種類。

サブネット

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ サブネットのプロパティ。 SubnetPropertiesFormat (サブネットプロパティ形式)

SubnetPropertiesFormat (サブネットプロパティ形式)

名前 形容 価値
アドレスプレフィックス サブネットのアドレス プレフィックス。
addressプレフィックス サブネットのアドレス プレフィックスの一覧。 文字列[]
代表 団 サブネット上の委任への参照の配列。 委任[]
ipAl割り当て このサブネットを参照する IpAllocation の配列。 サブリソース[]
ナットゲートウェイ このサブネットに関連付けられている Nat ゲートウェイ。 SubResource の
ネットワークセキュリティグループ NetworkSecurityGroup リソースへの参照。 ネットワークセキュリティグループ
privateEndpointNetworkPolicies (プライベートエンドポイントネットワークポリシー) サブネット内のプライベート エンドポイントでネットワーク ポリシーの適用を有効または無効にします。
privateLinkServiceNetworkPolicies (プライベートリンクサービスネットワークポリシー) サブネット内のプライベート リンク サービスに対するネットワーク ポリシーの適用を有効または無効にします。
ルートテーブル RouteTable リソースへの参照。 ルートテーブル
サービスエンドポイントポリシー サービス エンドポイント ポリシーの配列。 サービスエンドポイントポリシー[]
サービスエンドポイント サービス エンドポイントの配列。 サービスエンドポイントプロパティフォーマット[]

サブリソース

名前 形容 価値
身分証明書 リソース ID。

使用例

Azure クイック スタート テンプレート

このリソースの種類 デプロイする Azure クイック スタート テンプレート 次に示します。

テンプレート 形容
Quagga を使用した BGP ピアリングでの Azure Route Server の

Azure
にデプロイする
このテンプレートは、Quagga を使用してルーター サーバーと Ubuntu VM をデプロイします。 ルーター サーバーと Quagga の間に 2 つの外部 BGP セッションが確立されます。 Quagga のインストールと構成は、Linux 用の Azure カスタム スクリプト拡張機能によって実行されます
新しいサブネット にルート サーバーを作成する

Azure にデプロイする
このテンプレートは、RouteServerSubnet という名前のサブネットにルート サーバーをデプロイします。

Terraform (AzAPI プロバイダー) リソース定義

virtualHubs/ipConfigurations リソースの種類は、次を対象とする操作と共にデプロイできます。

  • リソース グループの

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/virtualHubs/ipConfigurations リソースを作成するには、次の Terraform をテンプレートに追加します。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/virtualHubs/ipConfigurations@2020-06-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      privateIPAddress = "string"
      privateIPAllocationMethod = "string"
      publicIPAddress = {
        id = "string"
        location = "string"
        properties = {
          ddosSettings = {
            ddosCustomPolicy = {
              id = "string"
            }
            protectedIP = bool
            protectionCoverage = "string"
          }
          dnsSettings = {
            domainNameLabel = "string"
            fqdn = "string"
            reverseFqdn = "string"
          }
          idleTimeoutInMinutes = int
          ipAddress = "string"
          ipTags = [
            {
              ipTagType = "string"
              tag = "string"
            }
          ]
          publicIPAddressVersion = "string"
          publicIPAllocationMethod = "string"
          publicIPPrefix = {
            id = "string"
          }
        }
        sku = {
          name = "string"
        }
        tags = {
          {customized property} = "string"
        }
        zones = [
          "string"
        ]
      }
      subnet = {
        id = "string"
        name = "string"
        properties = {
          addressPrefix = "string"
          addressPrefixes = [
            "string"
          ]
          delegations = [
            {
              id = "string"
              name = "string"
              properties = {
                serviceName = "string"
              }
            }
          ]
          ipAllocations = [
            {
              id = "string"
            }
          ]
          natGateway = {
            id = "string"
          }
          networkSecurityGroup = {
            id = "string"
            location = "string"
            properties = {
              securityRules = [
                {
                  id = "string"
                  name = "string"
                  properties = {
                    access = "string"
                    description = "string"
                    destinationAddressPrefix = "string"
                    destinationAddressPrefixes = [
                      "string"
                    ]
                    destinationApplicationSecurityGroups = [
                      {
                        id = "string"
                        location = "string"
                        properties = {
                        }
                        tags = {
                          {customized property} = "string"
                        }
                      }
                    ]
                    destinationPortRange = "string"
                    destinationPortRanges = [
                      "string"
                    ]
                    direction = "string"
                    priority = int
                    protocol = "string"
                    sourceAddressPrefix = "string"
                    sourceAddressPrefixes = [
                      "string"
                    ]
                    sourceApplicationSecurityGroups = [
                      {
                        id = "string"
                        location = "string"
                        properties = {
                        }
                        tags = {
                          {customized property} = "string"
                        }
                      }
                    ]
                    sourcePortRange = "string"
                    sourcePortRanges = [
                      "string"
                    ]
                  }
                }
              ]
            }
            tags = {
              {customized property} = "string"
            }
          }
          privateEndpointNetworkPolicies = "string"
          privateLinkServiceNetworkPolicies = "string"
          routeTable = {
            id = "string"
            location = "string"
            properties = {
              disableBgpRoutePropagation = bool
              routes = [
                {
                  id = "string"
                  name = "string"
                  properties = {
                    addressPrefix = "string"
                    nextHopIpAddress = "string"
                    nextHopType = "string"
                  }
                }
              ]
            }
            tags = {
              {customized property} = "string"
            }
          }
          serviceEndpointPolicies = [
            {
              id = "string"
              location = "string"
              properties = {
                serviceEndpointPolicyDefinitions = [
                  {
                    id = "string"
                    name = "string"
                    properties = {
                      description = "string"
                      service = "string"
                      serviceResources = [
                        "string"
                      ]
                    }
                  }
                ]
              }
              tags = {
                {customized property} = "string"
              }
            }
          ]
          serviceEndpoints = [
            {
              locations = [
                "string"
              ]
              service = "string"
            }
          ]
        }
      }
    }
  }
}

プロパティ値

Microsoft.Network/virtualHubs/ipConfigurations (英語)

名前 形容 価値
名前 リソース名 string (必須)
parent_id このリソースの親であるリソースの ID。 種類のリソースの ID: virtualHubs
プロパティ Virtual Hub IPConfigurations のプロパティ。 HubIPConfigurationPropertiesFormat
種類 リソースの種類 「Microsoft.Network/virtualHubs/ipConfigurations@2020-06-01」

アプリケーションセキュリティグループ

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ アプリケーション セキュリティ グループのプロパティ。 ApplicationSecurityGroupPropertiesFormat の
タグ リソース タグ。 リソースタグ

ApplicationSecurityGroupPropertiesFormat

名前 形容 価値

DdosSettings (Ddos設定)

名前 形容 価値
ddosCustomPolicy (英語) パブリック IP に関連付けられている DDoS カスタム ポリシー。 SubResource の
プロテクトIP パブリック IP で DDoS 保護を有効にします。 ブール (bool)
保護カバレッジ パブリック IP の DDoS 保護ポリシーのカスタマイズ性。 カスタマイズできるのは標準カバレッジのみです。 「ベーシック」
「スタンダード」

代表

名前 形容 価値
身分証明書 リソース ID。
名前 サブネット内で一意のリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ サブネットのプロパティ。 ServiceDelegationPropertiesFormat の

HubIPConfigurationPropertiesFormat

名前 形容 価値
プライベートIPアドレス IP 構成のプライベート IP アドレス。
privateIPAllocationメソッド プライベート IP アドレスの割り当て方法。 「ダイナミック」
「静的」
publicIPアドレス パブリック IP リソースへの参照。 PublicIPアドレス
サブネット サブネット リソースへの参照。 サブネット

Ipタグ

名前 形容 価値
ipTagType (英語) IP タグの種類。 例: FirstPartyUsage。
タグ パブリック IP に関連付けられている IP タグの値。 例: SQL。

ネットワークセキュリティグループ

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ ネットワーク セキュリティ グループのプロパティ。 NetworkSecurityGroupPropertiesFormat
タグ リソース タグ。 リソースタグ

NetworkSecurityGroupPropertiesFormat

名前 形容 価値
セキュリティルール ネットワーク セキュリティ グループのセキュリティ規則のコレクション。 セキュリティルール[]

パブリックIPアドレス

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ パブリック IP アドレスのプロパティ。 PublicIPAddressPropertiesFormat
エスケーユー パブリック IP アドレス SKU。 PublicIPAddressSku (パブリックIPAddressSku)
タグ リソース タグ。 リソースタグ
ゾーン リソースに割り当てられた IP を示す可用性ゾーンの一覧が必要です。 文字列[]

PublicIPAddressDns設定

名前 形容 価値
ドメイン名ラベル ドメイン名ラベル。 ドメイン名ラベルと地域化 DNS ゾーンを連結すると、パブリック IP アドレスに関連付けられている完全修飾ドメイン名が構成されます。 ドメイン名ラベルを指定すると、Microsoft Azure DNS システムのパブリック IP に対して DNS レコードが作成されます。
FQDNの パブリック IP に関連付けられている DNS レコードの完全修飾ドメイン名。 これは、domainNameLabel と地域化された DNS ゾーンの連結です。
リバースFqdn 逆引き FQDN。 このパブリック IP アドレスに解決される、ユーザーに表示される完全修飾ドメイン名。 reverseFqdn が指定されている場合は、in-addr.arpa ドメイン内の IP アドレスから逆 FQDN を指す PTR DNS レコードが作成されます。

PublicIPAddressPropertiesFormat

名前 形容 価値
ddos設定 パブリック IP アドレスに関連付けられている DDoS 保護カスタム ポリシー。 DdosSettings の
dns設定 パブリック IP アドレスに関連付けられている DNS レコードの FQDN。 PublicIPAddressDns設定
アイドルタイムアウト (分単位) パブリック IP アドレスのアイドル タイムアウト。 整数 (int)
IPアドレス パブリック IP アドレス リソースに関連付けられている IP アドレス。
ipタグ パブリック IP アドレスに関連付けられているタグの一覧。 Ipタグ[]
publicIPAddressVersion (パブリックIPAddressVersion) パブリック IP アドレスのバージョン。 「IPv4」
「IPv6」
publicIPAllocationメソッド パブリック IP アドレスの割り当て方法。 「ダイナミック」
「静的」
publicIPPrefixの このパブリック IP アドレスの割り当て先となるパブリック IP プレフィックス。 SubResource の

PublicIPAddressSku (パブリックIPAddressSku)

名前 形容 価値
名前 パブリック IP アドレス SKU の名前。 「ベーシック」
「スタンダード」

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

リソースタグ

名前 形容 価値

ルート

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ ルートのプロパティ。 RoutePropertiesFormat の

ルートプロパティフォーマット

名前 形容 価値
アドレスプレフィックス ルートが適用される宛先 CIDR。
次のHopIpAddress IP アドレス パケットを転送する必要があります。 次ホップの値は、次ホップの種類が VirtualAppliance であるルートでのみ使用できます。
ネクストホップタイプ パケットの送信先となる Azure ホップの種類。 「インターネット」
「なし」
「VirtualAppliance」
「VirtualNetworkGateway」
'VnetLocal' (必須)

ルートテーブル

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ ルート テーブルのプロパティ。 RouteTablePropertiesFormat の
タグ リソース タグ。 リソースタグ

RouteTablePropertiesFormat (ルート テーブル プロパティ形式)

名前 形容 価値
disableBgpRoutePropagation (英語) そのルート テーブルで BGP によって学習されたルートを無効にするかどうか。 True は無効を意味します。 ブール (bool)
ルート ルート テーブル内に含まれるルートのコレクション。 ルート[]

セキュリティルール

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ セキュリティ規則のプロパティ。 SecurityRulePropertiesFormat の

SecurityRulePropertiesFormat

名前 形容 価値
アクセス ネットワーク トラフィックは許可または拒否されます。 「許可する」
'Deny' (必須)
形容 このルールの説明。 140 文字に制限されます。
destinationAddressプレフィックス 宛先アドレス プレフィックス。 CIDR または宛先 IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。
destinationAddressプレフィックス 宛先アドレス プレフィックス。 CIDR または宛先 IP 範囲。 文字列[]
destinationApplicationSecurityGroups 宛先として指定されたアプリケーション セキュリティ グループ。 アプリケーションセキュリティグループ[]
destinationPortRange (宛先ポートレンジ) 宛先ポートまたは範囲。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。
destinationPortRanges(宛先ポート範囲) 宛先ポートの範囲。 文字列[]
方向 ルールの方向。 方向は、受信トラフィックまたは送信トラフィックでルールを評価するかどうかを指定します。 「インバウンド」
'Outbound' (必須)
優先権 ルールの優先順位。 値は 100 から 4096 の間で指定できます。 優先順位番号は、コレクション内の各ルールで一意である必要があります。 優先度の数値が小さいと、ルールの優先度が高くなります。 整数 (int)
議定書 この規則が適用されるネットワーク プロトコル。 '*'
「あぁ」
「エスプ」
「ICMP」
'TCP'
'Udp' (必須)
sourceAddressプレフィックス CIDR またはソース IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。 これがイングレス ルールの場合は、ネットワーク トラフィックの発信元を指定します。
sourceAddressプレフィックス CIDR またはソース IP 範囲。 文字列[]
sourceApplicationSecurityGroups (英語) ソースとして指定されたアプリケーション セキュリティ グループ。 アプリケーションセキュリティグループ[]
ソースポートレンジ ソース ポートまたは範囲。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。
ソースポート範囲 ソース ポートの範囲。 文字列[]

ServiceDelegationPropertiesFormat の略

名前 形容 価値
サービス名 サブネットを委任する必要があるサービスの名前 (Microsoft.Sql/servers など)。

サービスエンドポイントポリシー

名前 形容 価値
身分証明書 リソース ID。
場所 リソースの場所。
プロパティ サービス エンドポイント ポリシーのプロパティ。 ServiceEndpointPolicyPropertiesFormat の
タグ リソース タグ。 リソースタグ

サービスエンドポイントポリシー定義

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ サービス エンドポイント ポリシー定義のプロパティ。 ServiceEndpointPolicyDefinitionPropertiesFormat

ServiceEndpointPolicyDefinitionPropertiesFormat

名前 形容 価値
形容 このルールの説明。 140 文字に制限されます。
サービス サービス エンドポイント名。
サービスリソース サービス リソースの一覧。 文字列[]

ServiceEndpointPolicyPropertiesFormat

名前 形容 価値
サービスエンドポイントポリシー定義 サービス エンドポイント ポリシーのサービス エンドポイント ポリシー定義のコレクション。 ServiceEndpointPolicyDefinition[]

ServiceEndpointPropertiesFormat (サービスエンドポイントプロパティフォーマット)

名前 形容 価値
場所 場所の一覧。 文字列[]
サービス エンドポイント サービスの種類。

サブネット

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ サブネットのプロパティ。 SubnetPropertiesFormat (サブネットプロパティ形式)

SubnetPropertiesFormat (サブネットプロパティ形式)

名前 形容 価値
アドレスプレフィックス サブネットのアドレス プレフィックス。
addressプレフィックス サブネットのアドレス プレフィックスの一覧。 文字列[]
代表 団 サブネット上の委任への参照の配列。 委任[]
ipAl割り当て このサブネットを参照する IpAllocation の配列。 サブリソース[]
ナットゲートウェイ このサブネットに関連付けられている Nat ゲートウェイ。 SubResource の
ネットワークセキュリティグループ NetworkSecurityGroup リソースへの参照。 ネットワークセキュリティグループ
privateEndpointNetworkPolicies (プライベートエンドポイントネットワークポリシー) サブネット内のプライベート エンドポイントでネットワーク ポリシーの適用を有効または無効にします。
privateLinkServiceNetworkPolicies (プライベートリンクサービスネットワークポリシー) サブネット内のプライベート リンク サービスに対するネットワーク ポリシーの適用を有効または無効にします。
ルートテーブル RouteTable リソースへの参照。 ルートテーブル
サービスエンドポイントポリシー サービス エンドポイント ポリシーの配列。 サービスエンドポイントポリシー[]
サービスエンドポイント サービス エンドポイントの配列。 サービスエンドポイントプロパティフォーマット[]

サブリソース

名前 形容 価値
身分証明書 リソース ID。