Microsoft.Network NetworkManagers/securityAdminConfigurations/ruleCollections

Definicja zasobu Bicep

Typ zasobu networkManagers/securityAdminConfigurations/ruleCollections można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections@2025-05-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    appliesToGroups: [
      {
        networkGroupId: 'string'
      }
    ]
    description: 'string'
  }
}

Wartości właściwości

Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections

Nazwa Opis Wartość
nazwa Nazwa zasobu ciąg (wymagany)
nadrzędny W Bicep można określić zasób nadrzędny dla zasobu podrzędnego. Tę właściwość należy dodać tylko wtedy, gdy zasób podrzędny jest zadeklarowany poza zasobem nadrzędnym.

Aby uzyskać więcej informacji, zobacz Zasób podrzędny poza zasobem nadrzędnym.
Nazwa symboliczna zasobu typu: networkManagers/securityAdminConfigurations
Właściwości Wskazuje właściwości kolekcji reguł administratora menedżera sieci. AdminRuleCollectionPropertiesFormat (Format właściwości AdminRule)

AdminRuleCollectionPropertiesFormat (Format właściwości AdminRule)

Nazwa Opis Wartość
applyToGroups Grupy do konfiguracji NetworkManagerSecurityGroupItem[] (wymagane)
opis Opis kolekcji reguł administratora. ciąg

NetworkManagerSecurityGroupItem

Nazwa Opis Wartość
networkGroupId (identyfikator grupysieci) Identyfikator grupy menedżera sieci. ciąg (wymagany)

Przykłady użycia

Przykłady Bicep

Podstawowy przykład wdrażania kolekcji reguł administratora Menedżera sieci.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource networkManager 'Microsoft.Network/networkManagers@2022-09-01' = {
  name: resourceName
  location: location
  properties: {
    description: ''
    networkManagerScopeAccesses: [
      'SecurityAdmin'
    ]
    networkManagerScopes: {
      managementGroups: []
      subscriptions: [
        subscription().id
      ]
    }
  }
}

resource networkGroup 'Microsoft.Network/networkManagers/networkGroups@2022-09-01' = {
  parent: networkManager
  name: resourceName
  properties: {}
}

resource securityAdminConfiguration 'Microsoft.Network/networkManagers/securityAdminConfigurations@2022-09-01' = {
  parent: networkManager
  name: resourceName
  properties: {
    applyOnNetworkIntentPolicyBasedServices: []
  }
}

resource ruleCollection 'Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections@2022-09-01' = {
  parent: securityAdminConfiguration
  name: resourceName
  properties: {
    appliesToGroups: [
      {
        networkGroupId: networkGroup.id
      }
    ]
  }
}

Definicja zasobu szablonu usługi ARM

Typ zasobu networkManagers/securityAdminConfigurations/ruleCollections można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections",
  "apiVersion": "2025-05-01",
  "name": "string",
  "properties": {
    "appliesToGroups": [
      {
        "networkGroupId": "string"
      }
    ],
    "description": "string"
  }
}

Wartości właściwości

Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections

Nazwa Opis Wartość
apiVersion (wersja interfejsu api) Wersja interfejsu API '2025-05-01'
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Wskazuje właściwości kolekcji reguł administratora menedżera sieci. AdminRuleCollectionPropertiesFormat (Format właściwości AdminRule)
typ Typ zasobu "Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections"

AdminRuleCollectionPropertiesFormat (Format właściwości AdminRule)

Nazwa Opis Wartość
applyToGroups Grupy do konfiguracji NetworkManagerSecurityGroupItem[] (wymagane)
opis Opis kolekcji reguł administratora. ciąg

NetworkManagerSecurityGroupItem

Nazwa Opis Wartość
networkGroupId (identyfikator grupysieci) Identyfikator grupy menedżera sieci. ciąg (wymagany)

Przykłady użycia

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu networkManagers/securityAdminConfigurations/ruleCollections można wdrożyć przy użyciu operacji docelowych:

  • Grupy zasobów

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections@2025-05-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      appliesToGroups = [
        {
          networkGroupId = "string"
        }
      ]
      description = "string"
    }
  }
}

Wartości właściwości

Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections

Nazwa Opis Wartość
nazwa Nazwa zasobu ciąg (wymagany)
parent_id (identyfikator rodzica) Identyfikator zasobu, który jest elementem nadrzędnym dla tego zasobu. Identyfikator zasobu typu: networkManagers/securityAdminConfigurations
Właściwości Wskazuje właściwości kolekcji reguł administratora menedżera sieci. AdminRuleCollectionPropertiesFormat (Format właściwości AdminRule)
typ Typ zasobu "Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections@2025-05-01"

AdminRuleCollectionPropertiesFormat (Format właściwości AdminRule)

Nazwa Opis Wartość
applyToGroups Grupy do konfiguracji NetworkManagerSecurityGroupItem[] (wymagane)
opis Opis kolekcji reguł administratora. ciąg

NetworkManagerSecurityGroupItem

Nazwa Opis Wartość
networkGroupId (identyfikator grupysieci) Identyfikator grupy menedżera sieci. ciąg (wymagany)

Przykłady użycia

Przykłady programu Terraform

Podstawowy przykład wdrażania kolekcji reguł administratora Menedżera sieci.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    azurerm = {
      source = "hashicorp/azurerm"
    }
  }
}

provider "azurerm" {
  features {
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

data "azurerm_client_config" "current" {
}

data "azapi_resource" "subscription" {
  type                   = "Microsoft.Resources/subscriptions@2021-01-01"
  resource_id            = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
  response_export_values = ["*"]
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "networkManager" {
  type      = "Microsoft.Network/networkManagers@2022-09-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      description = ""
      networkManagerScopeAccesses = [
        "SecurityAdmin",
      ]
      networkManagerScopes = {
        managementGroups = [
        ]
        subscriptions = [
          data.azapi_resource.subscription.id,
        ]
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "securityAdminConfiguration" {
  type      = "Microsoft.Network/networkManagers/securityAdminConfigurations@2022-09-01"
  parent_id = azapi_resource.networkManager.id
  name      = var.resource_name
  body = {
    properties = {
      applyOnNetworkIntentPolicyBasedServices = []
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "networkGroup" {
  type      = "Microsoft.Network/networkManagers/networkGroups@2022-09-01"
  parent_id = azapi_resource.networkManager.id
  name      = var.resource_name
  body = {
    properties = {
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "ruleCollection" {
  type      = "Microsoft.Network/networkManagers/securityAdminConfigurations/ruleCollections@2022-09-01"
  parent_id = azapi_resource.securityAdminConfiguration.id
  name      = var.resource_name
  body = {
    properties = {
      appliesToGroups = [
        {
          networkGroupId = azapi_resource.networkGroup.id
        },
      ]
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}