Bicep 리소스 정의
networkProfiles 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.
각 API 버전에서 변경된 속성 목록은 변경 로그를 참조하세요.
Microsoft.Network/networkProfiles 리소스를 만들려면 템플릿에 다음 Bicep을 추가합니다.
resource symbolicname 'Microsoft.Network/networkProfiles@2023-06-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
properties: {
containerNetworkInterfaceConfigurations: [
{
id: 'string'
name: 'string'
properties: {
containerNetworkInterfaces: [
{
id: 'string'
}
]
ipConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
addressPrefixes: [
'string'
]
applicationGatewayIPConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
}
}
}
]
defaultOutboundAccess: bool
delegations: [
{
id: 'string'
name: 'string'
properties: {
serviceName: 'string'
}
type: 'string'
}
]
ipAllocations: [
{
id: 'string'
}
]
natGateway: {
id: 'string'
}
networkSecurityGroup: {
id: 'string'
location: 'string'
properties: {
flushConnection: bool
securityRules: [
{
id: 'string'
name: 'string'
properties: {
access: 'string'
description: 'string'
destinationAddressPrefix: 'string'
destinationAddressPrefixes: [
'string'
]
destinationApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {}
}
]
destinationPortRange: 'string'
destinationPortRanges: [
'string'
]
direction: 'string'
priority: int
protocol: 'string'
sourceAddressPrefix: 'string'
sourceAddressPrefixes: [
'string'
]
sourceApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {}
}
]
sourcePortRange: 'string'
sourcePortRanges: [
'string'
]
}
type: 'string'
}
]
}
tags: {}
}
privateEndpointNetworkPolicies: 'string'
privateLinkServiceNetworkPolicies: 'string'
routeTable: {
id: 'string'
location: 'string'
properties: {
disableBgpRoutePropagation: bool
routes: [
{
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
hasBgpOverride: bool
nextHopIpAddress: 'string'
nextHopType: 'string'
}
type: 'string'
}
]
}
tags: {}
}
serviceEndpointPolicies: [
{
id: 'string'
location: 'string'
properties: {
contextualServiceEndpointPolicies: [
'string'
]
serviceAlias: 'string'
serviceEndpointPolicyDefinitions: [
{
id: 'string'
name: 'string'
properties: {
description: 'string'
service: 'string'
serviceResources: [
'string'
]
}
type: 'string'
}
]
}
tags: {}
}
]
serviceEndpoints: [
{
locations: [
'string'
]
service: 'string'
}
]
}
type: 'string'
}
}
}
]
}
}
]
}
}
속성 값
networkProfiles
ContainerNetworkInterfaceConfiguration
Name |
Description |
값 |
containerNetworkInterfaces |
이 컨테이너 네트워크 인터페이스 구성에서 만든 컨테이너 네트워크 인터페이스 목록입니다. |
SubResource[] |
ipConfigurations |
컨테이너 네트워크 인터페이스 구성의 IP 구성 목록입니다. |
IPConfigurationProfile[] |
SubResource
Name |
Description |
값 |
id |
리소스 ID입니다. |
string |
IPConfigurationProfile
Name |
Description |
값 |
서브넷 |
컨테이너 네트워크 인터페이스 IP 구성을 만들기 위한 서브넷 리소스에 대한 참조입니다. |
서브넷 |
서브넷
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
서브넷의 속성입니다. |
SubnetPropertiesFormat |
형식 |
리소스 종류. |
string |
Name |
Description |
값 |
addressPrefix |
서브넷의 주소 접두사입니다. |
문자열 |
addressPrefixes |
서브넷의 주소 접두사 목록입니다. |
string[] |
applicationGatewayIPConfigurations |
가상 네트워크 리소스의 애플리케이션 게이트웨이 IP 구성. |
ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess |
서브넷의 모든 VM에 대한 기본 아웃바운드 연결을 사용하지 않도록 설정하려면 이 속성을 false로 설정합니다. 이 속성은 서브넷을 만들 때만 설정할 수 있으며 기존 서브넷에 대해 업데이트할 수 없습니다. |
bool |
위임 |
서브넷의 위임에 대한 참조 배열입니다. |
위임[] |
ipAllocations |
이 서브넷을 참조하는 IpAllocation의 배열입니다. |
SubResource[] |
natGateway |
이 서브넷과 연결된 Nat 게이트웨이입니다. |
SubResource |
networkSecurityGroup |
NetworkSecurityGroup 리소스에 대한 참조입니다. |
NetworkSecurityGroup |
privateEndpointNetworkPolicies |
서브넷의 프라이빗 엔드포인트에 네트워크 정책 적용을 사용하거나 사용하지 않도록 설정합니다. |
'Disabled' 'Enabled' |
privateLinkServiceNetworkPolicies |
서브넷의 프라이빗 링크 서비스에 네트워크 정책 적용을 사용하거나 사용하지 않도록 설정합니다. |
'Disabled' 'Enabled' |
routeTable |
RouteTable 리소스에 대한 참조입니다. |
RouteTable |
serviceEndpointPolicies |
서비스 엔드포인트 정책의 배열입니다. |
ServiceEndpointPolicy[] |
serviceEndpoints |
서비스 엔드포인트의 배열입니다. |
ServiceEndpointPropertiesFormat[] |
ApplicationGatewayIPConfiguration
Name |
Description |
값 |
서브넷 |
서브넷 리소스에 대한 참조입니다. 애플리케이션 게이트웨이가 프라이빗 주소를 가져오는 서브넷입니다. |
SubResource |
위임
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
서브넷 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
서브넷의 속성입니다. |
ServiceDelegationPropertiesFormat |
형식 |
리소스 종류. |
string |
Name |
Description |
값 |
serviceName |
서브넷을 위임해야 하는 서비스 이름(예: Microsoft.Sql/servers)입니다. |
string |
NetworkSecurityGroup
Name |
Description |
값 |
flushConnection |
사용하도록 설정하면 규칙이 업데이트될 때 네트워크 보안 그룹 연결에서 만든 흐름이 다시 평가됩니다. 초기 사용은 재평가를 트리거합니다. |
bool |
securityRules |
네트워크 보안 그룹의 보안 규칙 컬렉션입니다. |
SecurityRule[] |
SecurityRule
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
보안 규칙의 속성입니다. |
SecurityRulePropertiesFormat |
형식 |
리소스 형식입니다. |
문자열 |
Name |
Description |
값 |
access |
네트워크 트래픽이 허용되거나 거부됩니다. |
'허용' 'Deny'(필수) |
description |
이 규칙에 대한 설명입니다. 140자로 제한됩니다. |
string |
destinationAddressPrefix |
대상 주소 접두사입니다. CIDR 또는 대상 IP 범위입니다. 모든 원본 IP가 일치하도록 별표(‘*’)를 사용할 수도 있습니다. 'VirtualNetwork', 'AzureLoadBalancer' 및 'Internet'과 같은 기본 태그도 사용할 수 있습니다. |
문자열 |
destinationAddressPrefixes |
대상 주소 접두사입니다. CIDR 또는 대상 IP 범위. |
string[] |
destinationApplicationSecurityGroups |
대상으로 지정된 애플리케이션 보안 그룹입니다. |
ApplicationSecurityGroup[] |
destinationPortRange |
대상 포트 또는 범위입니다. 정수 또는 범위는 0에서 65535 사이입니다. 별표 '*'를 사용하여 모든 포트를 일치시킬 수도 있습니다. |
string |
destinationPortRanges |
대상 포트 범위입니다. |
string[] |
direction |
규칙의 방향입니다. direction은 규칙을 평가할 트래픽(들어오는 트래픽 또는 나가는 트래픽)을 지정합니다. |
'인바운드' '아웃바운드'(필수) |
priority |
규칙의 우선 순위입니다. 값은 100에서 4096 사이일 수 있습니다. 우선 순위 번호는 컬렉션의 각 규칙에 대해 고유해야 합니다. 우선 순위 번호가 낮을수록 규칙의 우선 순위가 높습니다. |
int(필수) |
protocol |
이 규칙이 적용되는 네트워크 프로토콜입니다. |
'*' '아' 'Esp' 'Icmp' 'Tcp' 'Udp'(필수) |
sourceAddressPrefix |
CIDR 또는 원본 IP 범위입니다. 모든 원본 IP가 일치하도록 별표(‘*’)를 사용할 수도 있습니다. 'VirtualNetwork', 'AzureLoadBalancer' 및 'Internet'과 같은 기본 태그도 사용할 수 있습니다. 수신 규칙인 경우 네트워크 트래픽이 시작되는 위치를 지정합니다. |
string |
sourceAddressPrefixes |
CIDR 또는 원본 IP 범위입니다. |
string[] |
sourceApplicationSecurityGroups |
원본으로 지정된 애플리케이션 보안 그룹입니다. |
ApplicationSecurityGroup[] |
sourcePortRange |
원본 포트 또는 범위입니다. 정수 또는 범위는 0에서 65535 사이입니다. 별표 '*'를 사용하여 모든 포트를 일치시킬 수도 있습니다. |
string |
sourcePortRanges |
원본 포트 범위입니다. |
string[] |
ApplicationSecurityGroup
이 개체에는 배포 중에 설정할 속성이 포함되어 있지 않습니다. 모든 속성은 ReadOnly입니다.
RouteTable
Name |
Description |
값 |
disableBgpRoutePropagation |
해당 경로 테이블에서 BGP에서 학습한 경로를 사용하지 않도록 설정할지 여부입니다. True는 사용 안 함을 의미합니다. |
bool |
경로 |
경로 테이블 내에 포함된 경로의 컬렉션입니다. |
Route[] |
경로
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
경로의 속성입니다. |
RoutePropertiesFormat |
형식 |
리소스 형식입니다. |
문자열 |
Name |
Description |
값 |
addressPrefix |
경로가 적용되는 대상 CIDR입니다. |
string |
hasBgpOverride |
이 경로가 LPM에 관계없이 겹치는 BGP 경로를 재정의하는지 여부를 나타내는 값입니다. |
bool |
nextHopIpAddress |
IP 주소 패킷을 전달해야 합니다. 다음 홉 값은 다음 홉 유형이 VirtualAppliance인 경로에서만 허용됩니다. |
문자열 |
nextHopType |
패킷을 전송해야 하는 대상 Azure 홉의 유형입니다. |
'인터넷' 'None' 'VirtualAppliance' 'VirtualNetworkGateway' 'VnetLocal'(필수) |
ServiceEndpointPolicy
Name |
Description |
값 |
contextualServiceEndpointPolicies |
컨텍스트 서비스 엔드포인트 정책의 컬렉션입니다. |
string[] |
serviceAlias |
정책이 서비스에 속하는지 여부를 나타내는 별칭입니다. |
문자열 |
serviceEndpointPolicyDefinitions |
서비스 엔드포인트 정책의 서비스 엔드포인트 정책 정의 컬렉션입니다. |
ServiceEndpointPolicyDefinition[] |
ServiceEndpointPolicyDefinition
Name |
Description |
값 |
description |
이 규칙에 대한 설명입니다. 140자로 제한됩니다. |
string |
서비스 |
서비스 엔드포인트 이름입니다. |
문자열 |
serviceResources |
서비스 리소스 목록입니다. |
string[] |
Name |
Description |
값 |
위치 |
위치 목록입니다. |
string[] |
서비스 |
엔드포인트 서비스의 형식입니다. |
문자열 |
빠른 시작 템플릿
다음 빠른 시작 템플릿은 이 리소스 유형을 배포합니다.
ARM 템플릿 리소스 정의
networkProfiles 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.
각 API 버전에서 변경된 속성 목록은 변경 로그를 참조하세요.
Microsoft.Network/networkProfiles 리소스를 만들려면 템플릿에 다음 JSON을 추가합니다.
{
"type": "Microsoft.Network/networkProfiles",
"apiVersion": "2023-06-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"properties": {
"containerNetworkInterfaceConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"containerNetworkInterfaces": [
{
"id": "string"
}
],
"ipConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"addressPrefixes": [ "string" ],
"applicationGatewayIPConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string"
}
}
}
],
"defaultOutboundAccess": "bool",
"delegations": [
{
"id": "string",
"name": "string",
"properties": {
"serviceName": "string"
},
"type": "string"
}
],
"ipAllocations": [
{
"id": "string"
}
],
"natGateway": {
"id": "string"
},
"networkSecurityGroup": {
"id": "string",
"location": "string",
"properties": {
"flushConnection": "bool",
"securityRules": [
{
"id": "string",
"name": "string",
"properties": {
"access": "string",
"description": "string",
"destinationAddressPrefix": "string",
"destinationAddressPrefixes": [ "string" ],
"destinationApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {},
"tags": {}
}
],
"destinationPortRange": "string",
"destinationPortRanges": [ "string" ],
"direction": "string",
"priority": "int",
"protocol": "string",
"sourceAddressPrefix": "string",
"sourceAddressPrefixes": [ "string" ],
"sourceApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {},
"tags": {}
}
],
"sourcePortRange": "string",
"sourcePortRanges": [ "string" ]
},
"type": "string"
}
]
},
"tags": {}
},
"privateEndpointNetworkPolicies": "string",
"privateLinkServiceNetworkPolicies": "string",
"routeTable": {
"id": "string",
"location": "string",
"properties": {
"disableBgpRoutePropagation": "bool",
"routes": [
{
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"hasBgpOverride": "bool",
"nextHopIpAddress": "string",
"nextHopType": "string"
},
"type": "string"
}
]
},
"tags": {}
},
"serviceEndpointPolicies": [
{
"id": "string",
"location": "string",
"properties": {
"contextualServiceEndpointPolicies": [ "string" ],
"serviceAlias": "string",
"serviceEndpointPolicyDefinitions": [
{
"id": "string",
"name": "string",
"properties": {
"description": "string",
"service": "string",
"serviceResources": [ "string" ]
},
"type": "string"
}
]
},
"tags": {}
}
],
"serviceEndpoints": [
{
"locations": [ "string" ],
"service": "string"
}
]
},
"type": "string"
}
}
}
]
}
}
]
}
}
속성 값
networkProfiles
Name |
Description |
값 |
형식 |
리소스 종류 |
'Microsoft.Network/networkProfiles' |
apiVersion |
리소스 api 버전 |
'2023-06-01' |
name |
리소스 이름 |
string(필수) |
위치 |
리소스 위치. |
string |
tags |
리소스 태그. |
태그 이름 및 값의 사전입니다. 템플릿의 태그를 참조하세요. |
properties |
네트워크 프로필 속성입니다. |
NetworkProfilePropertiesFormat |
ContainerNetworkInterfaceConfiguration
Name |
Description |
값 |
containerNetworkInterfaces |
이 컨테이너 네트워크 인터페이스 구성에서 만든 컨테이너 네트워크 인터페이스 목록입니다. |
SubResource[] |
ipConfigurations |
컨테이너 네트워크 인터페이스 구성의 IP 구성 목록입니다. |
IPConfigurationProfile[] |
SubResource
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
IPConfigurationProfile
Name |
Description |
값 |
서브넷 |
컨테이너 네트워크 인터페이스 IP 구성을 만들기 위한 서브넷 리소스에 대한 참조입니다. |
서브넷 |
서브넷
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
서브넷의 속성입니다. |
SubnetPropertiesFormat |
형식 |
리소스 종류. |
string |
Name |
Description |
값 |
addressPrefix |
서브넷의 주소 접두사입니다. |
string |
addressPrefixes |
서브넷의 주소 접두사 목록입니다. |
string[] |
applicationGatewayIPConfigurations |
가상 네트워크 리소스의 애플리케이션 게이트웨이 IP 구성. |
ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess |
서브넷의 모든 VM에 대한 기본 아웃바운드 연결을 사용하지 않도록 설정하려면 이 속성을 false로 설정합니다. 이 속성은 서브넷을 만들 때만 설정할 수 있으며 기존 서브넷에 대해 업데이트할 수 없습니다. |
bool |
위임 |
서브넷의 위임에 대한 참조 배열입니다. |
위임[] |
ipAllocations |
이 서브넷을 참조하는 IpAllocation의 배열입니다. |
SubResource[] |
natGateway |
이 서브넷과 연결된 Nat 게이트웨이입니다. |
SubResource |
networkSecurityGroup |
NetworkSecurityGroup 리소스에 대한 참조입니다. |
NetworkSecurityGroup |
privateEndpointNetworkPolicies |
서브넷의 프라이빗 엔드포인트에 네트워크 정책 적용을 사용하거나 사용하지 않도록 설정합니다. |
'Disabled' 'Enabled' |
privateLinkServiceNetworkPolicies |
서브넷의 프라이빗 링크 서비스에 네트워크 정책 적용을 사용하거나 사용하지 않도록 설정합니다. |
'Disabled' 'Enabled' |
routeTable |
RouteTable 리소스에 대한 참조입니다. |
RouteTable |
serviceEndpointPolicies |
서비스 엔드포인트 정책의 배열입니다. |
ServiceEndpointPolicy[] |
serviceEndpoints |
서비스 엔드포인트의 배열입니다. |
ServiceEndpointPropertiesFormat[] |
ApplicationGatewayIPConfiguration
Name |
Description |
값 |
서브넷 |
서브넷 리소스에 대한 참조입니다. 애플리케이션 게이트웨이가 프라이빗 주소를 가져오는 서브넷입니다. |
SubResource |
위임
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
서브넷 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
서브넷의 속성입니다. |
ServiceDelegationPropertiesFormat |
형식 |
리소스 종류. |
string |
Name |
Description |
값 |
serviceName |
서브넷을 위임해야 하는 서비스 이름(예: Microsoft.Sql/servers)입니다. |
문자열 |
NetworkSecurityGroup
Name |
Description |
값 |
flushConnection |
사용하도록 설정하면 규칙이 업데이트될 때 네트워크 보안 그룹 연결에서 만든 흐름이 다시 평가됩니다. 초기 사용은 재평가를 트리거합니다. |
bool |
securityRules |
네트워크 보안 그룹의 보안 규칙 컬렉션입니다. |
SecurityRule[] |
SecurityRule
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
보안 규칙의 속성입니다. |
SecurityRulePropertiesFormat |
형식 |
리소스 형식입니다. |
문자열 |
Name |
Description |
값 |
access |
네트워크 트래픽이 허용되거나 거부됩니다. |
'허용' 'Deny'(필수) |
description |
이 규칙에 대한 설명입니다. 140자로 제한됩니다. |
string |
destinationAddressPrefix |
대상 주소 접두사입니다. CIDR 또는 대상 IP 범위입니다. 모든 원본 IP가 일치하도록 별표(‘*’)를 사용할 수도 있습니다. 'VirtualNetwork', 'AzureLoadBalancer' 및 'Internet'과 같은 기본 태그도 사용할 수 있습니다. |
string |
destinationAddressPrefixes |
대상 주소 접두사입니다. CIDR 또는 대상 IP 범위. |
string[] |
destinationApplicationSecurityGroups |
대상으로 지정된 애플리케이션 보안 그룹입니다. |
ApplicationSecurityGroup[] |
destinationPortRange |
대상 포트 또는 범위입니다. 정수 또는 범위는 0에서 65535 사이입니다. 별표 '*'를 사용하여 모든 포트를 일치시킬 수도 있습니다. |
string |
destinationPortRanges |
대상 포트 범위입니다. |
string[] |
direction |
규칙의 방향입니다. direction은 규칙을 평가할 트래픽(들어오는 트래픽 또는 나가는 트래픽)을 지정합니다. |
'인바운드' '아웃바운드'(필수) |
priority |
규칙의 우선 순위입니다. 값은 100에서 4096 사이일 수 있습니다. 우선 순위 번호는 컬렉션의 각 규칙에 대해 고유해야 합니다. 우선 순위 번호가 낮을수록 규칙의 우선 순위가 높습니다. |
int(필수) |
protocol |
이 규칙이 적용되는 네트워크 프로토콜입니다. |
'*' '아' 'Esp' 'Icmp' 'Tcp' 'Udp'(필수) |
sourceAddressPrefix |
CIDR 또는 원본 IP 범위입니다. 모든 원본 IP가 일치하도록 별표(‘*’)를 사용할 수도 있습니다. 'VirtualNetwork', 'AzureLoadBalancer' 및 'Internet'과 같은 기본 태그도 사용할 수 있습니다. 수신 규칙인 경우 네트워크 트래픽이 시작되는 위치를 지정합니다. |
string |
sourceAddressPrefixes |
CIDR 또는 원본 IP 범위입니다. |
string[] |
sourceApplicationSecurityGroups |
원본으로 지정된 애플리케이션 보안 그룹입니다. |
ApplicationSecurityGroup[] |
sourcePortRange |
원본 포트 또는 범위입니다. 정수 또는 범위는 0에서 65535 사이입니다. 별표 '*'를 사용하여 모든 포트를 일치시킬 수도 있습니다. |
string |
sourcePortRanges |
원본 포트 범위입니다. |
string[] |
ApplicationSecurityGroup
이 개체에는 배포 중에 설정할 속성이 포함되어 있지 않습니다. 모든 속성은 ReadOnly입니다.
RouteTable
Name |
Description |
값 |
disableBgpRoutePropagation |
해당 경로 테이블에서 BGP에서 학습한 경로를 사용하지 않도록 설정할지 여부입니다. True는 사용 안 함을 의미합니다. |
bool |
경로 |
경로 테이블 내에 포함된 경로의 컬렉션입니다. |
Route[] |
경로
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
경로의 속성입니다. |
RoutePropertiesFormat |
형식 |
리소스 형식입니다. |
문자열 |
Name |
Description |
값 |
addressPrefix |
경로가 적용되는 대상 CIDR입니다. |
문자열 |
hasBgpOverride |
이 경로가 LPM에 관계없이 겹치는 BGP 경로를 재정의하는지 여부를 나타내는 값입니다. |
bool |
nextHopIpAddress |
IP 주소 패킷을 전달해야 합니다. 다음 홉 값은 다음 홉 유형이 VirtualAppliance인 경로에서만 허용됩니다. |
문자열 |
nextHopType |
패킷을 전송해야 하는 대상 Azure 홉의 유형입니다. |
'인터넷' 'None' 'VirtualAppliance' 'VirtualNetworkGateway' 'VnetLocal'(필수) |
ServiceEndpointPolicy
Name |
Description |
값 |
contextualServiceEndpointPolicies |
컨텍스트 서비스 엔드포인트 정책의 컬렉션입니다. |
string[] |
serviceAlias |
정책이 서비스에 속하는지 여부를 나타내는 별칭입니다. |
문자열 |
serviceEndpointPolicyDefinitions |
서비스 엔드포인트 정책의 서비스 엔드포인트 정책 정의 컬렉션입니다. |
ServiceEndpointPolicyDefinition[] |
ServiceEndpointPolicyDefinition
Name |
Description |
값 |
description |
이 규칙에 대한 설명입니다. 140자로 제한됩니다. |
string |
서비스 |
서비스 엔드포인트 이름입니다. |
문자열 |
serviceResources |
서비스 리소스 목록입니다. |
string[] |
Name |
Description |
값 |
위치 |
위치 목록입니다. |
string[] |
서비스 |
엔드포인트 서비스의 형식입니다. |
문자열 |
빠른 시작 템플릿
다음 빠른 시작 템플릿은 이 리소스 종류를 배포합니다.
networkProfiles 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.
각 API 버전에서 변경된 속성 목록은 변경 로그를 참조하세요.
Microsoft.Network/networkProfiles 리소스를 만들려면 템플릿에 다음 Terraform을 추가합니다.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/networkProfiles@2023-06-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
body = jsonencode({
properties = {
containerNetworkInterfaceConfigurations = [
{
id = "string"
name = "string"
properties = {
containerNetworkInterfaces = [
{
id = "string"
}
]
ipConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
name = "string"
properties = {
addressPrefix = "string"
addressPrefixes = [
"string"
]
applicationGatewayIPConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
}
}
}
]
defaultOutboundAccess = bool
delegations = [
{
id = "string"
name = "string"
properties = {
serviceName = "string"
}
type = "string"
}
]
ipAllocations = [
{
id = "string"
}
]
natGateway = {
id = "string"
}
networkSecurityGroup = {
id = "string"
location = "string"
properties = {
flushConnection = bool
securityRules = [
{
id = "string"
name = "string"
properties = {
access = "string"
description = "string"
destinationAddressPrefix = "string"
destinationAddressPrefixes = [
"string"
]
destinationApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {}
tags = {}
}
]
destinationPortRange = "string"
destinationPortRanges = [
"string"
]
direction = "string"
priority = int
protocol = "string"
sourceAddressPrefix = "string"
sourceAddressPrefixes = [
"string"
]
sourceApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {}
tags = {}
}
]
sourcePortRange = "string"
sourcePortRanges = [
"string"
]
}
type = "string"
}
]
}
tags = {}
}
privateEndpointNetworkPolicies = "string"
privateLinkServiceNetworkPolicies = "string"
routeTable = {
id = "string"
location = "string"
properties = {
disableBgpRoutePropagation = bool
routes = [
{
id = "string"
name = "string"
properties = {
addressPrefix = "string"
hasBgpOverride = bool
nextHopIpAddress = "string"
nextHopType = "string"
}
type = "string"
}
]
}
tags = {}
}
serviceEndpointPolicies = [
{
id = "string"
location = "string"
properties = {
contextualServiceEndpointPolicies = [
"string"
]
serviceAlias = "string"
serviceEndpointPolicyDefinitions = [
{
id = "string"
name = "string"
properties = {
description = "string"
service = "string"
serviceResources = [
"string"
]
}
type = "string"
}
]
}
tags = {}
}
]
serviceEndpoints = [
{
locations = [
"string"
]
service = "string"
}
]
}
type = "string"
}
}
}
]
}
}
]
}
})
}
속성 값
networkProfiles
Name |
Description |
값 |
형식 |
리소스 종류 |
"Microsoft.Network/networkProfiles@2023-06-01" |
name |
리소스 이름 |
string(필수) |
위치 |
리소스 위치. |
문자열 |
parent_id |
리소스 그룹에 배포하려면 해당 리소스 그룹의 ID를 사용합니다. |
string(필수) |
tags |
리소스 태그. |
태그 이름 및 값의 사전입니다. |
properties |
네트워크 프로필 속성. |
NetworkProfilePropertiesFormat |
ContainerNetworkInterfaceConfiguration
Name |
Description |
값 |
containerNetworkInterfaces |
이 컨테이너 네트워크 인터페이스 구성에서 만든 컨테이너 네트워크 인터페이스 목록입니다. |
SubResource[] |
ipConfigurations |
컨테이너 네트워크 인터페이스 구성의 IP 구성 목록입니다. |
IPConfigurationProfile[] |
SubResource
Name |
Description |
값 |
id |
리소스 ID입니다. |
string |
IPConfigurationProfile
Name |
Description |
값 |
서브넷 |
컨테이너 네트워크 인터페이스 IP 구성을 만들기 위한 서브넷 리소스에 대한 참조입니다. |
서브넷 |
서브넷
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
서브넷의 속성입니다. |
SubnetPropertiesFormat |
형식 |
리소스 종류. |
string |
Name |
Description |
값 |
addressPrefix |
서브넷의 주소 접두사입니다. |
string |
addressPrefixes |
서브넷의 주소 접두사 목록입니다. |
string[] |
applicationGatewayIPConfigurations |
가상 네트워크 리소스의 애플리케이션 게이트웨이 IP 구성. |
ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess |
서브넷의 모든 VM에 대한 기본 아웃바운드 연결을 사용하지 않도록 설정하려면 이 속성을 false로 설정합니다. 이 속성은 서브넷을 만들 때만 설정할 수 있으며 기존 서브넷에 대해 업데이트할 수 없습니다. |
bool |
위임 |
서브넷의 위임에 대한 참조 배열입니다. |
위임[] |
ipAllocations |
이 서브넷을 참조하는 IpAllocation의 배열입니다. |
SubResource[] |
natGateway |
이 서브넷과 연결된 Nat 게이트웨이입니다. |
SubResource |
networkSecurityGroup |
NetworkSecurityGroup 리소스에 대한 참조입니다. |
NetworkSecurityGroup |
privateEndpointNetworkPolicies |
서브넷의 프라이빗 엔드포인트에 네트워크 정책 적용을 사용하거나 사용하지 않도록 설정합니다. |
"사용 안 함" "사용" |
privateLinkServiceNetworkPolicies |
서브넷의 프라이빗 링크 서비스에 네트워크 정책 적용을 사용하거나 사용하지 않도록 설정합니다. |
"사용 안 함" "사용" |
routeTable |
RouteTable 리소스에 대한 참조입니다. |
RouteTable |
serviceEndpointPolicies |
서비스 엔드포인트 정책의 배열입니다. |
ServiceEndpointPolicy[] |
serviceEndpoints |
서비스 엔드포인트의 배열입니다. |
ServiceEndpointPropertiesFormat[] |
ApplicationGatewayIPConfiguration
Name |
Description |
값 |
서브넷 |
서브넷 리소스에 대한 참조입니다. 애플리케이션 게이트웨이가 프라이빗 주소를 가져오는 서브넷입니다. |
SubResource |
위임
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
서브넷 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
서브넷의 속성입니다. |
ServiceDelegationPropertiesFormat |
형식 |
리소스 종류. |
string |
Name |
Description |
값 |
serviceName |
서브넷을 위임해야 하는 서비스 이름(예: Microsoft.Sql/servers)입니다. |
string |
NetworkSecurityGroup
Name |
Description |
값 |
flushConnection |
사용하도록 설정하면 규칙이 업데이트될 때 네트워크 보안 그룹 연결에서 만든 흐름이 다시 평가됩니다. 초기 사용은 재평가를 트리거합니다. |
bool |
securityRules |
네트워크 보안 그룹의 보안 규칙 컬렉션입니다. |
SecurityRule[] |
SecurityRule
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
보안 규칙의 속성입니다. |
SecurityRulePropertiesFormat |
형식 |
리소스 형식입니다. |
문자열 |
Name |
Description |
값 |
access |
네트워크 트래픽이 허용되거나 거부됩니다. |
"허용" "거부"(필수) |
description |
이 규칙에 대한 설명입니다. 140자로 제한됩니다. |
string |
destinationAddressPrefix |
대상 주소 접두사입니다. CIDR 또는 대상 IP 범위입니다. 모든 원본 IP가 일치하도록 별표(‘*’)를 사용할 수도 있습니다. 'VirtualNetwork', 'AzureLoadBalancer' 및 'Internet'과 같은 기본 태그도 사용할 수 있습니다. |
string |
destinationAddressPrefixes |
대상 주소 접두사입니다. CIDR 또는 대상 IP 범위. |
string[] |
destinationApplicationSecurityGroups |
대상으로 지정된 애플리케이션 보안 그룹입니다. |
ApplicationSecurityGroup[] |
destinationPortRange |
대상 포트 또는 범위입니다. 0에서 65535 사이의 정수 또는 범위입니다. 별표 '*'를 사용하여 모든 포트를 일치시킬 수도 있습니다. |
string |
destinationPortRanges |
대상 포트 범위입니다. |
string[] |
direction |
규칙의 방향입니다. direction은 규칙을 평가할 트래픽(들어오는 트래픽 또는 나가는 트래픽)을 지정합니다. |
"인바운드" "아웃바운드"(필수) |
priority |
규칙의 우선 순위입니다. 값은 100에서 4096 사이일 수 있습니다. 우선 순위 번호는 컬렉션의 각 규칙에 대해 고유해야 합니다. 우선 순위 번호가 낮을수록 규칙의 우선 순위가 높습니다. |
int(필수) |
protocol |
이 규칙이 적용되는 네트워크 프로토콜입니다. |
"*" "아" "Esp" "Icmp" "Tcp" "Udp"(필수) |
sourceAddressPrefix |
CIDR 또는 원본 IP 범위입니다. 모든 원본 IP가 일치하도록 별표(‘*’)를 사용할 수도 있습니다. 'VirtualNetwork', 'AzureLoadBalancer' 및 'Internet'과 같은 기본 태그도 사용할 수 있습니다. 수신 규칙인 경우 네트워크 트래픽이 시작되는 위치를 지정합니다. |
string |
sourceAddressPrefixes |
CIDR 또는 원본 IP 범위입니다. |
string[] |
sourceApplicationSecurityGroups |
원본으로 지정된 애플리케이션 보안 그룹입니다. |
ApplicationSecurityGroup[] |
sourcePortRange |
원본 포트 또는 범위입니다. 0에서 65535 사이의 정수 또는 범위입니다. 별표 '*'를 사용하여 모든 포트를 일치시킬 수도 있습니다. |
string |
sourcePortRanges |
원본 포트 범위입니다. |
string[] |
ApplicationSecurityGroup
이 개체에는 배포 중에 설정할 속성이 포함되어 있지 않습니다. 모든 속성은 ReadOnly입니다.
RouteTable
Name |
Description |
값 |
disableBgpRoutePropagation |
해당 경로 테이블에서 BGP에서 학습한 경로를 사용하지 않도록 설정할지 여부입니다. True는 사용 안 함을 의미합니다. |
bool |
경로 |
경로 테이블 내에 포함된 경로의 컬렉션입니다. |
Route[] |
경로
Name |
Description |
값 |
id |
리소스 ID입니다. |
문자열 |
name |
리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. |
문자열 |
properties |
경로의 속성입니다. |
RoutePropertiesFormat |
형식 |
리소스 형식입니다. |
string |
Name |
Description |
값 |
addressPrefix |
경로가 적용되는 대상 CIDR입니다. |
string |
hasBgpOverride |
이 경로가 LPM에 관계없이 겹치는 BGP 경로를 재정의하는지 여부를 나타내는 값입니다. |
bool |
nextHopIpAddress |
IP 주소 패킷을 전달해야 합니다. 다음 홉 값은 다음 홉 유형이 VirtualAppliance인 경로에서만 허용됩니다. |
string |
nextHopType |
패킷을 전송해야 하는 대상 Azure 홉의 유형입니다. |
"인터넷" “None” "VirtualAppliance" "VirtualNetworkGateway" "VnetLocal"(필수) |
ServiceEndpointPolicy
Name |
Description |
값 |
contextualServiceEndpointPolicies |
컨텍스트 서비스 엔드포인트 정책의 컬렉션입니다. |
string[] |
serviceAlias |
정책이 서비스에 속하는지 여부를 나타내는 별칭입니다. |
문자열 |
serviceEndpointPolicyDefinitions |
서비스 엔드포인트 정책의 서비스 엔드포인트 정책 정의 컬렉션입니다. |
ServiceEndpointPolicyDefinition[] |
ServiceEndpointPolicyDefinition
Name |
Description |
값 |
description |
이 규칙에 대한 설명입니다. 140자로 제한됩니다. |
string |
서비스 |
서비스 엔드포인트 이름입니다. |
string |
serviceResources |
서비스 리소스 목록입니다. |
string[] |
Name |
Description |
값 |
위치 |
위치 목록입니다. |
string[] |
서비스 |
엔드포인트 서비스의 형식입니다. |
string |