Microsoft.Network privateLinkServices 2023-05-01
- последние
- 2024-03-01
- 2024-01-01
- 2023-11-01
- 2023-09-01
- 2023-06-01
- 2023-05-01
- 2023-04-01
- 2023-02-01
- 2022-11-01
- 2022-09-01
- 2022-07-01
- 2022-05-01
- 2022-01-01
- 2021-08-01
- 2021-05-01
- 2021-03-01
- 2021-02-01
- 2020-11-01
- 2020-08-01
- 2020-07-01
- 2020-06-01
- 2020-05-01
- 2020-04-01
- 2020-03-01
- 2019-12-01
- 2019-11-01
- 2019-09-01
- 2019-08-01
- 2019-07-01
- 2019-06-01
- 2019-04-01
Определение ресурсов Bicep
Тип ресурса privateLinkServices можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/privateLinkServices, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Network/privateLinkServices@2023-05-01' = {
extendedLocation: {
name: 'string'
type: 'string'
}
location: 'string'
name: 'string'
properties: {
autoApproval: {
subscriptions: [
'string'
]
}
enableProxyProtocol: bool
fqdns: [
'string'
]
ipConfigurations: [
{
id: 'string'
name: 'string'
properties: {
primary: bool
privateIPAddress: 'string'
privateIPAddressVersion: 'string'
privateIPAllocationMethod: 'string'
subnet: {
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
addressPrefixes: [
'string'
]
applicationGatewayIPConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
}
}
}
]
defaultOutboundAccess: bool
delegations: [
{
id: 'string'
name: 'string'
properties: {
serviceName: 'string'
}
type: 'string'
}
]
ipAllocations: [
{
id: 'string'
}
]
natGateway: {
id: 'string'
}
networkSecurityGroup: {
id: 'string'
location: 'string'
properties: {
flushConnection: bool
securityRules: [
{
id: 'string'
name: 'string'
properties: {
access: 'string'
description: 'string'
destinationAddressPrefix: 'string'
destinationAddressPrefixes: [
'string'
]
destinationApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {
{customized property}: 'string'
}
}
]
destinationPortRange: 'string'
destinationPortRanges: [
'string'
]
direction: 'string'
priority: int
protocol: 'string'
sourceAddressPrefix: 'string'
sourceAddressPrefixes: [
'string'
]
sourceApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {
{customized property}: 'string'
}
}
]
sourcePortRange: 'string'
sourcePortRanges: [
'string'
]
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
privateEndpointNetworkPolicies: 'string'
privateLinkServiceNetworkPolicies: 'string'
routeTable: {
id: 'string'
location: 'string'
properties: {
disableBgpRoutePropagation: bool
routes: [
{
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
nextHopIpAddress: 'string'
nextHopType: 'string'
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
serviceEndpointPolicies: [
{
id: 'string'
location: 'string'
properties: {
contextualServiceEndpointPolicies: [
'string'
]
serviceAlias: 'string'
serviceEndpointPolicyDefinitions: [
{
id: 'string'
name: 'string'
properties: {
description: 'string'
service: 'string'
serviceResources: [
'string'
]
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
]
serviceEndpoints: [
{
locations: [
'string'
]
service: 'string'
}
]
}
type: 'string'
}
}
}
]
loadBalancerFrontendIpConfigurations: [
{
id: 'string'
name: 'string'
properties: {
gatewayLoadBalancer: {
id: 'string'
}
privateIPAddress: 'string'
privateIPAddressVersion: 'string'
privateIPAllocationMethod: 'string'
publicIPAddress: {
extendedLocation: {
name: 'string'
type: 'string'
}
id: 'string'
location: 'string'
properties: {
ddosSettings: {
ddosProtectionPlan: {
id: 'string'
}
protectionMode: 'string'
}
deleteOption: 'string'
dnsSettings: {
domainNameLabel: 'string'
domainNameLabelScope: 'string'
fqdn: 'string'
reverseFqdn: 'string'
}
idleTimeoutInMinutes: int
ipAddress: 'string'
ipTags: [
{
ipTagType: 'string'
tag: 'string'
}
]
linkedPublicIPAddress: ...
migrationPhase: 'string'
natGateway: {
id: 'string'
location: 'string'
properties: {
idleTimeoutInMinutes: int
publicIpAddresses: [
{
id: 'string'
}
]
publicIpPrefixes: [
{
id: 'string'
}
]
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
zones: [
'string'
]
}
publicIPAddressVersion: 'string'
publicIPAllocationMethod: 'string'
publicIPPrefix: {
id: 'string'
}
servicePublicIPAddress: ...
}
sku: {
name: 'string'
tier: 'string'
}
tags: {
{customized property}: 'string'
}
zones: [
'string'
]
}
publicIPPrefix: {
id: 'string'
}
subnet: {
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
addressPrefixes: [
'string'
]
applicationGatewayIPConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
}
}
}
]
defaultOutboundAccess: bool
delegations: [
{
id: 'string'
name: 'string'
properties: {
serviceName: 'string'
}
type: 'string'
}
]
ipAllocations: [
{
id: 'string'
}
]
natGateway: {
id: 'string'
}
networkSecurityGroup: {
id: 'string'
location: 'string'
properties: {
flushConnection: bool
securityRules: [
{
id: 'string'
name: 'string'
properties: {
access: 'string'
description: 'string'
destinationAddressPrefix: 'string'
destinationAddressPrefixes: [
'string'
]
destinationApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {
{customized property}: 'string'
}
}
]
destinationPortRange: 'string'
destinationPortRanges: [
'string'
]
direction: 'string'
priority: int
protocol: 'string'
sourceAddressPrefix: 'string'
sourceAddressPrefixes: [
'string'
]
sourceApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {
{customized property}: 'string'
}
}
]
sourcePortRange: 'string'
sourcePortRanges: [
'string'
]
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
privateEndpointNetworkPolicies: 'string'
privateLinkServiceNetworkPolicies: 'string'
routeTable: {
id: 'string'
location: 'string'
properties: {
disableBgpRoutePropagation: bool
routes: [
{
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
nextHopIpAddress: 'string'
nextHopType: 'string'
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
serviceEndpointPolicies: [
{
id: 'string'
location: 'string'
properties: {
contextualServiceEndpointPolicies: [
'string'
]
serviceAlias: 'string'
serviceEndpointPolicyDefinitions: [
{
id: 'string'
name: 'string'
properties: {
description: 'string'
service: 'string'
serviceResources: [
'string'
]
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
]
serviceEndpoints: [
{
locations: [
'string'
]
service: 'string'
}
]
}
type: 'string'
}
}
zones: [
'string'
]
}
]
visibility: {
subscriptions: [
'string'
]
}
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
ApplicationGatewayIPConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя IP-конфигурации, уникальной в шлюзе приложений. | струна |
свойства | Свойства IP-конфигурации шлюза приложений. | ApplicationGatewayIPConfigurationPropertiesFormat |
ApplicationGatewayIPConfigurationPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
подсеть | Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес. | SubResource |
ApplicationSecurityGroup
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства группы безопасности приложений. | ApplicationSecurityGroupPropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
ApplicationSecurityGroupPropertiesFormat
Имя | Описание | Ценность |
---|
DdosSettings
Имя | Описание | Ценность |
---|---|---|
ddosProtectionPlan | План защиты от атак DDoS, связанный с общедоступным IP-адресом. Может быть задано только в том случае, если параметр ProtectionMode включен | SubResource |
protectionMode | Режим защиты от атак DDoS общедоступного IP-адреса | "Отключено" "Включено" VirtualNetworkInherited |
Делегация
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства подсети. | ServiceDelegationPropertiesFormat |
тип | Тип ресурса. | струна |
ExtendedLocation
Имя | Описание | Ценность |
---|---|---|
имя | Имя расширенного расположения. | струна |
тип | Тип расширенного расположения. | EdgeZone |
FrontendIPConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в наборе интерфейсных IP-конфигураций, используемых подсистемой балансировки нагрузки. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства пробы подсистемы балансировки нагрузки. | FrontendIPConfigurationPropertiesFormat |
Зоны | Список зон доступности, обозначающих IP-адрес, выделенный для ресурса, должен поступать из. | string[] |
FrontendIPConfigurationPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
gatewayLoadBalancer | Ссылка на внешний IP-адрес подсистемы балансировки нагрузки шлюза. | SubResource |
privateIPAddress | Частный IP-адрес конфигурации IP-адресов. | струна |
privateIPAddressVersion | Указывает, является ли конкретная ipconfiguration IPv4 или IPv6. По умолчанию используется протокол IPv4. | IPv4 IPv6 |
privateIPAllocationMethod | Метод выделения частных IP-адресов. | Dynamic "Статический" |
publicIPAddress | Ссылка на ресурс общедоступного IP-адреса. | PublicIPAddress |
publicIPPrefix | Ссылка на ресурс префикса общедоступного IP-адреса. | SubResource |
подсеть | Ссылка на ресурс подсети. | подсети |
IpTag
Имя | Описание | Ценность |
---|---|---|
ipTagType | Тип тега IP. Пример: FirstPartyUsage. | струна |
ярлык | Значение тега IP, связанного с общедоступным IP-адресом. Пример: SQL. | струна |
Microsoft.Network/privateLinkServices
Имя | Описание | Ценность |
---|---|---|
extendedLocation | Расширенное расположение подсистемы балансировки нагрузки. | ExtendedLocation |
местоположение | Расположение ресурса. | струна |
имя | Имя ресурса | строка (обязательно) |
свойства | Свойства службы приватного канала. | PrivateLinkServiceProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
NatGateway
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства шлюза Nat. | NatGatewayPropertiesFormat |
SKU | Номер SKU шлюза NAT. | NatGatewaySku |
Теги | Теги ресурсов. | ResourceTags |
Зоны | Список зон доступности, обозначающих зону, в которой должен быть развернут шлюз Nat. | string[] |
NatGatewayPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
idleTimeoutInMinutes | Время ожидания простоя шлюза NAT. | int |
publicIpAddresses | Массив общедоступных IP-адресов, связанных с ресурсом шлюза NAT. | SubResource[] |
publicIpPrefixes | Массив префиксов общедоступных IP-адресов, связанных с ресурсом шлюза NAT. | SubResource[] |
NatGatewaySku
Имя | Описание | Ценность |
---|---|---|
имя | Имя SKU шлюза Nat. | "Стандартный" |
NetworkSecurityGroup
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства группы безопасности сети. | NetworkSecurityGroupPropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
NetworkSecurityGroupPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
flushConnection | При включении потоки, созданные из подключений группы безопасности сети, будут повторно оцениваться при обновлении правил. Начальная активация активирует повторное вычисление. | bool |
securityRules | Коллекция правил безопасности группы безопасности сети. | SecurityRule[] |
PrivateLinkServiceIpConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ip-конфигурации службы приватного канала. | струна |
свойства | Свойства ip-конфигурации службы приватного канала. | PrivateLinkServiceIpConfigurationProperties |
PrivateLinkServiceIpConfigurationProperties
Имя | Описание | Ценность |
---|---|---|
первичный | Указывает, является ли ip-конфигурация первичной или нет. | bool |
privateIPAddress | Частный IP-адрес конфигурации IP-адресов. | струна |
privateIPAddressVersion | Указывает, является ли конкретная IP-конфигурация IPv4 или IPv6. Значение по умолчанию — IPv4. | IPv4 IPv6 |
privateIPAllocationMethod | Метод выделения частных IP-адресов. | Dynamic "Статический" |
подсеть | Ссылка на ресурс подсети. | подсети |
PrivateLinkServiceProperties
Имя | Описание | Ценность |
---|---|---|
autoApproval | Список автоматического утверждения службы приватного канала. | PrivateLinkServicePropertiesAutoApproval |
enableProxyProtocol | Включена ли служба приватного канала для протокола прокси-сервера или нет. | bool |
fqdns | Список Fqdn. | string[] |
ipConfigurations | Массив конфигураций IP-адресов службы приватного канала. | PrivateLinkServiceIpConfiguration[] |
loadBalancerFrontendIpConfigurations | Массив ссылок на IP-конфигурации подсистемы балансировки нагрузки. | FrontendIPConfiguration[] |
видимость | Список видимости службы приватного канала. | PrivateLinkServicePropertiesVisibility |
PrivateLinkServicePropertiesAutoApproval
Имя | Описание | Ценность |
---|---|---|
Подписки | Список подписок. | string[] |
PrivateLinkServicePropertiesVisibility
Имя | Описание | Ценность |
---|---|---|
Подписки | Список подписок. | string[] |
PublicIPAddress
Имя | Описание | Ценность |
---|---|---|
extendedLocation | Расширенное расположение общедоступного IP-адреса. | ExtendedLocation |
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства общедоступного IP-адреса. | PublicIPAddressPropertiesFormat |
SKU | Номер SKU общедоступного IP-адреса. | PublicIPAddressSku |
Теги | Теги ресурсов. | ResourceTags |
Зоны | Список зон доступности, обозначающих IP-адрес, выделенный для ресурса, должен поступать из. | string[] |
PublicIPAddressDnsSettings
Имя | Описание | Ценность |
---|---|---|
domainNameLabel | Метка доменного имени. Объединение метки доменного имени и регионализованной зоны DNS состоит из полного доменного имени, связанного с общедоступным IP-адресом. Если указана метка доменного имени, для общедоступного IP-адреса в системе Microsoft Azure DNS создается запись DNS. | струна |
domainNameLabelScope | Область метки доменного имени. Если указана метка доменного имени и область метки доменного имени, то запись DNS создается для общедоступного IP-адреса в системе DNS Microsoft Azure с хэшируемым значением, включаемым в полное доменное имя. | NoReuse ResourceGroupReuse SubscriptionReuse "TenantReuse" |
Полное доменное имя | Полное доменное имя записи A DNS, связанной с общедоступным IP-адресом. Это объединение доменаNameLabel и регионализованной зоны DNS. | струна |
обратныйFqdn | Обратное полное доменное имя. Отображаемое пользователем полное доменное имя, разрешающее этот общедоступный IP-адрес. Если указан обратный Fqdn, то запись DNS PTR создается, указывающая из IP-адреса в домене in-addr.arpa на обратное полное доменное имя. | струна |
PublicIPAddressPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
ddosSettings | Настраиваемая политика защиты от атак DDoS, связанная с общедоступным IP-адресом. | DdosSettings |
deleteOption | Укажите, что происходит с общедоступным IP-адресом при удалении виртуальной машины. | "Удалить" "Отсоединение" |
dnsSettings | Полное доменное имя записи DNS, связанной с общедоступным IP-адресом. | PublicIPAddressDnsSettings |
idleTimeoutInMinutes | Время ожидания простоя общедоступного IP-адреса. | int |
ipAddress | IP-адрес, связанный с ресурсом общедоступного IP-адреса. | струна |
ipTags | Список тегов, связанных с общедоступным IP-адресом. | IpTag[] |
linkedPublicIPAddress | Связанный общедоступный IP-адрес ресурса общедоступного IP-адреса. | PublicIPAddress |
migrationPhase | Этап миграции общедоступного IP-адреса. | "Прерывание" "Фиксация" "Зафиксировано" "Нет" 'Подготовка' |
natGateway | NatGateway для общедоступного IP-адреса. | NatGateway |
publicIPAddressVersion | Версия общедоступного IP-адреса. | IPv4 IPv6 |
publicIPAllocationMethod | Метод выделения общедоступных IP-адресов. | Dynamic "Статический" |
publicIPPrefix | Префикс общедоступного IP-адреса должен быть выделен. | SubResource |
servicePublicIPAddress | Общедоступный IP-адрес службы ресурса общедоступного IP-адреса. | PublicIPAddress |
PublicIPAddressSku
Имя | Описание | Ценность |
---|---|---|
имя | Имя номера SKU общедоступного IP-адреса. | "Базовый" "Стандартный" |
ярус | Уровень SKU общедоступного IP-адреса. | "Глобальный" "Региональный" |
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
Маршрут
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства маршрута. | RoutePropertiesFormat |
тип | Тип ресурса. | струна |
RoutePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
addressPrefix | Целевой CIDR, к которому применяется маршрут. | струна |
nextHopIpAddress | Пакеты IP-адресов должны пересылаться в. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance. | струна |
nextHopType | Тип прыжка Azure, в который должен отправляться пакет. | "Интернет" "Нет" "VirtualAppliance" "VirtualNetworkGateway" "VnetLocal" (обязательно) |
RouteTable
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства таблицы маршрутов. | RouteTablePropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
RouteTablePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
disableBgpRoutePropagation | Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение. | bool |
Маршруты | Коллекция маршрутов, содержащихся в таблице маршрутов. | маршрут[] |
SecurityRule
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства правила безопасности. | SecurityRulePropertiesFormat |
тип | Тип ресурса. | струна |
SecurityRulePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
доступ | Сетевой трафик разрешен или запрещен. | "Разрешить" "Запрет" (обязательно) |
описание | Описание этого правила. Ограничено 140 символами. | струна |
destinationAddressPrefix | Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. | струна |
destinationAddressPrefixes | Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения. | string[] |
destinationApplicationSecurityGroups | Группа безопасности приложений, указанная в качестве назначения. | ApplicationSecurityGroup[] |
destinationPortRange | Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. | струна |
destinationPortRanges | Диапазоны портов назначения. | string[] |
направление | Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. | "Входящий трафик" "Исходящий" (обязательный) |
приоритет | Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. | int (обязательно) |
протокол | К этому правилу применяется сетевой протокол. | '*' 'Ah' 'Esp' 'Icmp' Tcp "Udp" (обязательно) |
sourceAddressPrefix | Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. | струна |
sourceAddressPrefixes | Диапазоны IP-адресов CIDR или источника. | string[] |
sourceApplicationSecurityGroups | Группа безопасности приложений, указанная в качестве источника. | ApplicationSecurityGroup[] |
sourcePortRange | Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. | струна |
sourcePortRanges | Диапазоны исходных портов. | string[] |
ServiceDelegationPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
serviceName | Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers). | струна |
ServiceEndpointPolicy
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства политики конечной точки службы. | ServiceEndpointPolicyPropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
ServiceEndpointPolicyDefinition
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства определения политики конечной точки службы. | ServiceEndpointPolicyDefinitionPropertiesFormat |
тип | Тип ресурса. | струна |
ServiceEndpointPolicyDefinitionPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
описание | Описание этого правила. Ограничено 140 символами. | струна |
служба | Имя конечной точки службы. | струна |
serviceResources | Список ресурсов службы. | string[] |
ServiceEndpointPolicyPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
contextualServiceEndpointPolicies | Коллекция контекстной политики конечной точки службы. | string[] |
serviceAlias | Псевдоним, указывающий, принадлежит ли политика службе. | струна |
serviceEndpointPolicyDefinitions | Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы. | ServiceEndpointPolicyDefinition[] |
ServiceEndpointPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
Местонахождения | Список расположений. | string[] |
служба | Тип службы конечных точек. | струна |
Подсеть
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства подсети. | SubnetPropertiesFormat |
тип | Тип ресурса. | струна |
SubnetPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
addressPrefix | Префикс адреса для подсети. | струна |
addressPrefixes | Список префиксов адресов для подсети. | string[] |
applicationGatewayIPConfigurations | IP-конфигурации шлюза приложений ресурса виртуальной сети. | ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess | Задайте для этого свойства значение false, чтобы отключить исходящее подключение по умолчанию для всех виртуальных машин в подсети. Это свойство можно задать только во время создания подсети и не может быть обновлено для существующей подсети. | bool |
Делегации | Массив ссылок на делегирования в подсети. | делегирование[] |
ipAllocations | Массив IpAllocation, ссылающийся на эту подсеть. | SubResource[] |
natGateway | Шлюз Nat, связанный с этой подсетью. | SubResource |
networkSecurityGroup | Ссылка на ресурс NetworkSecurityGroup. | NetworkSecurityGroup |
privateEndpointNetworkPolicies | Включение или отключение применения политик сети к частной конечной точке в подсети. | "Отключено" "Включено" |
privateLinkServiceNetworkPolicies | Включение или отключение применения политик сети к службе приватного канала в подсети. | "Отключено" "Включено" |
RouteTable | Ссылка на ресурс RouteTable. | RouteTable |
serviceEndpointPolicies | Массив политик конечной точки службы. | ServiceEndpointPolicy[] |
serviceEndpoints | Массив конечных точек службы. | ServiceEndpointPropertiesFormat[] |
SubResource
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
Примеры краткого руководства
Следующие примеры краткого руководства по развертыванию этого типа ресурса.
Bicep-файл | Описание |
---|---|
Front Door Premium с виртуальной машиной и службой приватного канала | Этот шаблон создает Front Door Premium и виртуальную машину, настроенную как веб-сервер. Front Door использует частную конечную точку со службой Приватного канала для отправки трафика на виртуальную машину. |
Пример службы приватного канала |
В этом шаблоне показано, как создать службу приватного канала |
Определение ресурса шаблона ARM
Тип ресурса privateLinkServices можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/privateLinkServices, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Network/privateLinkServices",
"apiVersion": "2023-05-01",
"name": "string",
"extendedLocation": {
"name": "string",
"type": "string"
},
"location": "string",
"properties": {
"autoApproval": {
"subscriptions": [ "string" ]
},
"enableProxyProtocol": "bool",
"fqdns": [ "string" ],
"ipConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"primary": "bool",
"privateIPAddress": "string",
"privateIPAddressVersion": "string",
"privateIPAllocationMethod": "string",
"subnet": {
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"addressPrefixes": [ "string" ],
"applicationGatewayIPConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string"
}
}
}
],
"defaultOutboundAccess": "bool",
"delegations": [
{
"id": "string",
"name": "string",
"properties": {
"serviceName": "string"
},
"type": "string"
}
],
"ipAllocations": [
{
"id": "string"
}
],
"natGateway": {
"id": "string"
},
"networkSecurityGroup": {
"id": "string",
"location": "string",
"properties": {
"flushConnection": "bool",
"securityRules": [
{
"id": "string",
"name": "string",
"properties": {
"access": "string",
"description": "string",
"destinationAddressPrefix": "string",
"destinationAddressPrefixes": [ "string" ],
"destinationApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {
},
"tags": {
"{customized property}": "string"
}
}
],
"destinationPortRange": "string",
"destinationPortRanges": [ "string" ],
"direction": "string",
"priority": "int",
"protocol": "string",
"sourceAddressPrefix": "string",
"sourceAddressPrefixes": [ "string" ],
"sourceApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {
},
"tags": {
"{customized property}": "string"
}
}
],
"sourcePortRange": "string",
"sourcePortRanges": [ "string" ]
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
},
"privateEndpointNetworkPolicies": "string",
"privateLinkServiceNetworkPolicies": "string",
"routeTable": {
"id": "string",
"location": "string",
"properties": {
"disableBgpRoutePropagation": "bool",
"routes": [
{
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"nextHopIpAddress": "string",
"nextHopType": "string"
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
},
"serviceEndpointPolicies": [
{
"id": "string",
"location": "string",
"properties": {
"contextualServiceEndpointPolicies": [ "string" ],
"serviceAlias": "string",
"serviceEndpointPolicyDefinitions": [
{
"id": "string",
"name": "string",
"properties": {
"description": "string",
"service": "string",
"serviceResources": [ "string" ]
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
}
],
"serviceEndpoints": [
{
"locations": [ "string" ],
"service": "string"
}
]
},
"type": "string"
}
}
}
],
"loadBalancerFrontendIpConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"gatewayLoadBalancer": {
"id": "string"
},
"privateIPAddress": "string",
"privateIPAddressVersion": "string",
"privateIPAllocationMethod": "string",
"publicIPAddress": {
"extendedLocation": {
"name": "string",
"type": "string"
},
"id": "string",
"location": "string",
"properties": {
"ddosSettings": {
"ddosProtectionPlan": {
"id": "string"
},
"protectionMode": "string"
},
"deleteOption": "string",
"dnsSettings": {
"domainNameLabel": "string",
"domainNameLabelScope": "string",
"fqdn": "string",
"reverseFqdn": "string"
},
"idleTimeoutInMinutes": "int",
"ipAddress": "string",
"ipTags": [
{
"ipTagType": "string",
"tag": "string"
}
],
"linkedPublicIPAddress": ...,
"migrationPhase": "string",
"natGateway": {
"id": "string",
"location": "string",
"properties": {
"idleTimeoutInMinutes": "int",
"publicIpAddresses": [
{
"id": "string"
}
],
"publicIpPrefixes": [
{
"id": "string"
}
]
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
},
"zones": [ "string" ]
},
"publicIPAddressVersion": "string",
"publicIPAllocationMethod": "string",
"publicIPPrefix": {
"id": "string"
},
"servicePublicIPAddress": ...
},
"sku": {
"name": "string",
"tier": "string"
},
"tags": {
"{customized property}": "string"
},
"zones": [ "string" ]
},
"publicIPPrefix": {
"id": "string"
},
"subnet": {
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"addressPrefixes": [ "string" ],
"applicationGatewayIPConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string"
}
}
}
],
"defaultOutboundAccess": "bool",
"delegations": [
{
"id": "string",
"name": "string",
"properties": {
"serviceName": "string"
},
"type": "string"
}
],
"ipAllocations": [
{
"id": "string"
}
],
"natGateway": {
"id": "string"
},
"networkSecurityGroup": {
"id": "string",
"location": "string",
"properties": {
"flushConnection": "bool",
"securityRules": [
{
"id": "string",
"name": "string",
"properties": {
"access": "string",
"description": "string",
"destinationAddressPrefix": "string",
"destinationAddressPrefixes": [ "string" ],
"destinationApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {
},
"tags": {
"{customized property}": "string"
}
}
],
"destinationPortRange": "string",
"destinationPortRanges": [ "string" ],
"direction": "string",
"priority": "int",
"protocol": "string",
"sourceAddressPrefix": "string",
"sourceAddressPrefixes": [ "string" ],
"sourceApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {
},
"tags": {
"{customized property}": "string"
}
}
],
"sourcePortRange": "string",
"sourcePortRanges": [ "string" ]
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
},
"privateEndpointNetworkPolicies": "string",
"privateLinkServiceNetworkPolicies": "string",
"routeTable": {
"id": "string",
"location": "string",
"properties": {
"disableBgpRoutePropagation": "bool",
"routes": [
{
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"nextHopIpAddress": "string",
"nextHopType": "string"
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
},
"serviceEndpointPolicies": [
{
"id": "string",
"location": "string",
"properties": {
"contextualServiceEndpointPolicies": [ "string" ],
"serviceAlias": "string",
"serviceEndpointPolicyDefinitions": [
{
"id": "string",
"name": "string",
"properties": {
"description": "string",
"service": "string",
"serviceResources": [ "string" ]
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
}
],
"serviceEndpoints": [
{
"locations": [ "string" ],
"service": "string"
}
]
},
"type": "string"
}
},
"zones": [ "string" ]
}
],
"visibility": {
"subscriptions": [ "string" ]
}
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
ApplicationGatewayIPConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя IP-конфигурации, уникальной в шлюзе приложений. | струна |
свойства | Свойства IP-конфигурации шлюза приложений. | ApplicationGatewayIPConfigurationPropertiesFormat |
ApplicationGatewayIPConfigurationPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
подсеть | Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес. | SubResource |
ApplicationSecurityGroup
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства группы безопасности приложений. | ApplicationSecurityGroupPropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
ApplicationSecurityGroupPropertiesFormat
Имя | Описание | Ценность |
---|
DdosSettings
Имя | Описание | Ценность |
---|---|---|
ddosProtectionPlan | План защиты от атак DDoS, связанный с общедоступным IP-адресом. Может быть задано только в том случае, если параметр ProtectionMode включен | SubResource |
protectionMode | Режим защиты от атак DDoS общедоступного IP-адреса | "Отключено" "Включено" VirtualNetworkInherited |
Делегация
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства подсети. | ServiceDelegationPropertiesFormat |
тип | Тип ресурса. | струна |
ExtendedLocation
Имя | Описание | Ценность |
---|---|---|
имя | Имя расширенного расположения. | струна |
тип | Тип расширенного расположения. | EdgeZone |
FrontendIPConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в наборе интерфейсных IP-конфигураций, используемых подсистемой балансировки нагрузки. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства пробы подсистемы балансировки нагрузки. | FrontendIPConfigurationPropertiesFormat |
Зоны | Список зон доступности, обозначающих IP-адрес, выделенный для ресурса, должен поступать из. | string[] |
FrontendIPConfigurationPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
gatewayLoadBalancer | Ссылка на внешний IP-адрес подсистемы балансировки нагрузки шлюза. | SubResource |
privateIPAddress | Частный IP-адрес конфигурации IP-адресов. | струна |
privateIPAddressVersion | Указывает, является ли конкретная ipconfiguration IPv4 или IPv6. По умолчанию используется протокол IPv4. | IPv4 IPv6 |
privateIPAllocationMethod | Метод выделения частных IP-адресов. | Dynamic "Статический" |
publicIPAddress | Ссылка на ресурс общедоступного IP-адреса. | PublicIPAddress |
publicIPPrefix | Ссылка на ресурс префикса общедоступного IP-адреса. | SubResource |
подсеть | Ссылка на ресурс подсети. | подсети |
IpTag
Имя | Описание | Ценность |
---|---|---|
ipTagType | Тип тега IP. Пример: FirstPartyUsage. | струна |
ярлык | Значение тега IP, связанного с общедоступным IP-адресом. Пример: SQL. | струна |
Microsoft.Network/privateLinkServices
Имя | Описание | Ценность |
---|---|---|
apiVersion | Версия API | '2023-05-01' |
extendedLocation | Расширенное расположение подсистемы балансировки нагрузки. | ExtendedLocation |
местоположение | Расположение ресурса. | струна |
имя | Имя ресурса | строка (обязательно) |
свойства | Свойства службы приватного канала. | PrivateLinkServiceProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
тип | Тип ресурса | "Microsoft.Network/privateLinkServices" |
NatGateway
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства шлюза Nat. | NatGatewayPropertiesFormat |
SKU | Номер SKU шлюза NAT. | NatGatewaySku |
Теги | Теги ресурсов. | ResourceTags |
Зоны | Список зон доступности, обозначающих зону, в которой должен быть развернут шлюз Nat. | string[] |
NatGatewayPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
idleTimeoutInMinutes | Время ожидания простоя шлюза NAT. | int |
publicIpAddresses | Массив общедоступных IP-адресов, связанных с ресурсом шлюза NAT. | SubResource[] |
publicIpPrefixes | Массив префиксов общедоступных IP-адресов, связанных с ресурсом шлюза NAT. | SubResource[] |
NatGatewaySku
Имя | Описание | Ценность |
---|---|---|
имя | Имя SKU шлюза Nat. | "Стандартный" |
NetworkSecurityGroup
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства группы безопасности сети. | NetworkSecurityGroupPropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
NetworkSecurityGroupPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
flushConnection | При включении потоки, созданные из подключений группы безопасности сети, будут повторно оцениваться при обновлении правил. Начальная активация активирует повторное вычисление. | bool |
securityRules | Коллекция правил безопасности группы безопасности сети. | SecurityRule[] |
PrivateLinkServiceIpConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ip-конфигурации службы приватного канала. | струна |
свойства | Свойства ip-конфигурации службы приватного канала. | PrivateLinkServiceIpConfigurationProperties |
PrivateLinkServiceIpConfigurationProperties
Имя | Описание | Ценность |
---|---|---|
первичный | Указывает, является ли ip-конфигурация первичной или нет. | bool |
privateIPAddress | Частный IP-адрес конфигурации IP-адресов. | струна |
privateIPAddressVersion | Указывает, является ли конкретная IP-конфигурация IPv4 или IPv6. Значение по умолчанию — IPv4. | IPv4 IPv6 |
privateIPAllocationMethod | Метод выделения частных IP-адресов. | Dynamic "Статический" |
подсеть | Ссылка на ресурс подсети. | подсети |
PrivateLinkServiceProperties
Имя | Описание | Ценность |
---|---|---|
autoApproval | Список автоматического утверждения службы приватного канала. | PrivateLinkServicePropertiesAutoApproval |
enableProxyProtocol | Включена ли служба приватного канала для протокола прокси-сервера или нет. | bool |
fqdns | Список Fqdn. | string[] |
ipConfigurations | Массив конфигураций IP-адресов службы приватного канала. | PrivateLinkServiceIpConfiguration[] |
loadBalancerFrontendIpConfigurations | Массив ссылок на IP-конфигурации подсистемы балансировки нагрузки. | FrontendIPConfiguration[] |
видимость | Список видимости службы приватного канала. | PrivateLinkServicePropertiesVisibility |
PrivateLinkServicePropertiesAutoApproval
Имя | Описание | Ценность |
---|---|---|
Подписки | Список подписок. | string[] |
PrivateLinkServicePropertiesVisibility
Имя | Описание | Ценность |
---|---|---|
Подписки | Список подписок. | string[] |
PublicIPAddress
Имя | Описание | Ценность |
---|---|---|
extendedLocation | Расширенное расположение общедоступного IP-адреса. | ExtendedLocation |
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства общедоступного IP-адреса. | PublicIPAddressPropertiesFormat |
SKU | Номер SKU общедоступного IP-адреса. | PublicIPAddressSku |
Теги | Теги ресурсов. | ResourceTags |
Зоны | Список зон доступности, обозначающих IP-адрес, выделенный для ресурса, должен поступать из. | string[] |
PublicIPAddressDnsSettings
Имя | Описание | Ценность |
---|---|---|
domainNameLabel | Метка доменного имени. Объединение метки доменного имени и регионализованной зоны DNS состоит из полного доменного имени, связанного с общедоступным IP-адресом. Если указана метка доменного имени, для общедоступного IP-адреса в системе Microsoft Azure DNS создается запись DNS. | струна |
domainNameLabelScope | Область метки доменного имени. Если указана метка доменного имени и область метки доменного имени, то запись DNS создается для общедоступного IP-адреса в системе DNS Microsoft Azure с хэшируемым значением, включаемым в полное доменное имя. | NoReuse ResourceGroupReuse SubscriptionReuse "TenantReuse" |
Полное доменное имя | Полное доменное имя записи A DNS, связанной с общедоступным IP-адресом. Это объединение доменаNameLabel и регионализованной зоны DNS. | струна |
обратныйFqdn | Обратное полное доменное имя. Отображаемое пользователем полное доменное имя, разрешающее этот общедоступный IP-адрес. Если указан обратный Fqdn, то запись DNS PTR создается, указывающая из IP-адреса в домене in-addr.arpa на обратное полное доменное имя. | струна |
PublicIPAddressPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
ddosSettings | Настраиваемая политика защиты от атак DDoS, связанная с общедоступным IP-адресом. | DdosSettings |
deleteOption | Укажите, что происходит с общедоступным IP-адресом при удалении виртуальной машины. | "Удалить" "Отсоединение" |
dnsSettings | Полное доменное имя записи DNS, связанной с общедоступным IP-адресом. | PublicIPAddressDnsSettings |
idleTimeoutInMinutes | Время ожидания простоя общедоступного IP-адреса. | int |
ipAddress | IP-адрес, связанный с ресурсом общедоступного IP-адреса. | струна |
ipTags | Список тегов, связанных с общедоступным IP-адресом. | IpTag[] |
linkedPublicIPAddress | Связанный общедоступный IP-адрес ресурса общедоступного IP-адреса. | PublicIPAddress |
migrationPhase | Этап миграции общедоступного IP-адреса. | "Прерывание" "Фиксация" "Зафиксировано" "Нет" 'Подготовка' |
natGateway | NatGateway для общедоступного IP-адреса. | NatGateway |
publicIPAddressVersion | Версия общедоступного IP-адреса. | IPv4 IPv6 |
publicIPAllocationMethod | Метод выделения общедоступных IP-адресов. | Dynamic "Статический" |
publicIPPrefix | Префикс общедоступного IP-адреса должен быть выделен. | SubResource |
servicePublicIPAddress | Общедоступный IP-адрес службы ресурса общедоступного IP-адреса. | PublicIPAddress |
PublicIPAddressSku
Имя | Описание | Ценность |
---|---|---|
имя | Имя номера SKU общедоступного IP-адреса. | "Базовый" "Стандартный" |
ярус | Уровень SKU общедоступного IP-адреса. | "Глобальный" "Региональный" |
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
Маршрут
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства маршрута. | RoutePropertiesFormat |
тип | Тип ресурса. | струна |
RoutePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
addressPrefix | Целевой CIDR, к которому применяется маршрут. | струна |
nextHopIpAddress | Пакеты IP-адресов должны пересылаться в. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance. | струна |
nextHopType | Тип прыжка Azure, в который должен отправляться пакет. | "Интернет" "Нет" "VirtualAppliance" "VirtualNetworkGateway" "VnetLocal" (обязательно) |
RouteTable
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства таблицы маршрутов. | RouteTablePropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
RouteTablePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
disableBgpRoutePropagation | Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение. | bool |
Маршруты | Коллекция маршрутов, содержащихся в таблице маршрутов. | маршрут[] |
SecurityRule
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства правила безопасности. | SecurityRulePropertiesFormat |
тип | Тип ресурса. | струна |
SecurityRulePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
доступ | Сетевой трафик разрешен или запрещен. | "Разрешить" "Запрет" (обязательно) |
описание | Описание этого правила. Ограничено 140 символами. | струна |
destinationAddressPrefix | Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. | струна |
destinationAddressPrefixes | Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения. | string[] |
destinationApplicationSecurityGroups | Группа безопасности приложений, указанная в качестве назначения. | ApplicationSecurityGroup[] |
destinationPortRange | Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. | струна |
destinationPortRanges | Диапазоны портов назначения. | string[] |
направление | Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. | "Входящий трафик" "Исходящий" (обязательный) |
приоритет | Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. | int (обязательно) |
протокол | К этому правилу применяется сетевой протокол. | '*' 'Ah' 'Esp' 'Icmp' Tcp "Udp" (обязательно) |
sourceAddressPrefix | Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. | струна |
sourceAddressPrefixes | Диапазоны IP-адресов CIDR или источника. | string[] |
sourceApplicationSecurityGroups | Группа безопасности приложений, указанная в качестве источника. | ApplicationSecurityGroup[] |
sourcePortRange | Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. | струна |
sourcePortRanges | Диапазоны исходных портов. | string[] |
ServiceDelegationPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
serviceName | Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers). | струна |
ServiceEndpointPolicy
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства политики конечной точки службы. | ServiceEndpointPolicyPropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
ServiceEndpointPolicyDefinition
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства определения политики конечной точки службы. | ServiceEndpointPolicyDefinitionPropertiesFormat |
тип | Тип ресурса. | струна |
ServiceEndpointPolicyDefinitionPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
описание | Описание этого правила. Ограничено 140 символами. | струна |
служба | Имя конечной точки службы. | струна |
serviceResources | Список ресурсов службы. | string[] |
ServiceEndpointPolicyPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
contextualServiceEndpointPolicies | Коллекция контекстной политики конечной точки службы. | string[] |
serviceAlias | Псевдоним, указывающий, принадлежит ли политика службе. | струна |
serviceEndpointPolicyDefinitions | Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы. | ServiceEndpointPolicyDefinition[] |
ServiceEndpointPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
Местонахождения | Список расположений. | string[] |
служба | Тип службы конечных точек. | струна |
Подсеть
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства подсети. | SubnetPropertiesFormat |
тип | Тип ресурса. | струна |
SubnetPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
addressPrefix | Префикс адреса для подсети. | струна |
addressPrefixes | Список префиксов адресов для подсети. | string[] |
applicationGatewayIPConfigurations | IP-конфигурации шлюза приложений ресурса виртуальной сети. | ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess | Задайте для этого свойства значение false, чтобы отключить исходящее подключение по умолчанию для всех виртуальных машин в подсети. Это свойство можно задать только во время создания подсети и не может быть обновлено для существующей подсети. | bool |
Делегации | Массив ссылок на делегирования в подсети. | делегирование[] |
ipAllocations | Массив IpAllocation, ссылающийся на эту подсеть. | SubResource[] |
natGateway | Шлюз Nat, связанный с этой подсетью. | SubResource |
networkSecurityGroup | Ссылка на ресурс NetworkSecurityGroup. | NetworkSecurityGroup |
privateEndpointNetworkPolicies | Включение или отключение применения политик сети к частной конечной точке в подсети. | "Отключено" "Включено" |
privateLinkServiceNetworkPolicies | Включение или отключение применения политик сети к службе приватного канала в подсети. | "Отключено" "Включено" |
RouteTable | Ссылка на ресурс RouteTable. | RouteTable |
serviceEndpointPolicies | Массив политик конечной точки службы. | ServiceEndpointPolicy[] |
serviceEndpoints | Массив конечных точек службы. | ServiceEndpointPropertiesFormat[] |
SubResource
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
Шаблоны быстрого запуска
Следующие шаблоны быстрого запуска развертывают этот тип ресурса.
Шаблон | Описание |
---|---|
Развертывание vSensors autotrace autoscaling развертывание |
Этот шаблон позволяет развертывать автоматическое развертывание vSensors Darktrace vSensors автоматически. |
Front Door Premium с виртуальной машиной и службой приватного канала развертывание |
Этот шаблон создает Front Door Premium и виртуальную машину, настроенную как веб-сервер. Front Door использует частную конечную точку со службой Приватного канала для отправки трафика на виртуальную машину. |
Пример службы приватного канала развертывание |
В этом шаблоне показано, как создать службу приватного канала |
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса privateLinkServices можно развернуть с помощью операций, предназначенных для следующих операций:
- групп ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/privateLinkServices, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/privateLinkServices@2023-05-01"
name = "string"
extendedLocation = {
name = "string"
type = "string"
}
location = "string"
body = jsonencode({
properties = {
autoApproval = {
subscriptions = [
"string"
]
}
enableProxyProtocol = bool
fqdns = [
"string"
]
ipConfigurations = [
{
id = "string"
name = "string"
properties = {
primary = bool
privateIPAddress = "string"
privateIPAddressVersion = "string"
privateIPAllocationMethod = "string"
subnet = {
id = "string"
name = "string"
properties = {
addressPrefix = "string"
addressPrefixes = [
"string"
]
applicationGatewayIPConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
}
}
}
]
defaultOutboundAccess = bool
delegations = [
{
id = "string"
name = "string"
properties = {
serviceName = "string"
}
type = "string"
}
]
ipAllocations = [
{
id = "string"
}
]
natGateway = {
id = "string"
}
networkSecurityGroup = {
id = "string"
location = "string"
properties = {
flushConnection = bool
securityRules = [
{
id = "string"
name = "string"
properties = {
access = "string"
description = "string"
destinationAddressPrefix = "string"
destinationAddressPrefixes = [
"string"
]
destinationApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {
}
tags = {
{customized property} = "string"
}
}
]
destinationPortRange = "string"
destinationPortRanges = [
"string"
]
direction = "string"
priority = int
protocol = "string"
sourceAddressPrefix = "string"
sourceAddressPrefixes = [
"string"
]
sourceApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {
}
tags = {
{customized property} = "string"
}
}
]
sourcePortRange = "string"
sourcePortRanges = [
"string"
]
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
privateEndpointNetworkPolicies = "string"
privateLinkServiceNetworkPolicies = "string"
routeTable = {
id = "string"
location = "string"
properties = {
disableBgpRoutePropagation = bool
routes = [
{
id = "string"
name = "string"
properties = {
addressPrefix = "string"
nextHopIpAddress = "string"
nextHopType = "string"
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
serviceEndpointPolicies = [
{
id = "string"
location = "string"
properties = {
contextualServiceEndpointPolicies = [
"string"
]
serviceAlias = "string"
serviceEndpointPolicyDefinitions = [
{
id = "string"
name = "string"
properties = {
description = "string"
service = "string"
serviceResources = [
"string"
]
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
]
serviceEndpoints = [
{
locations = [
"string"
]
service = "string"
}
]
}
type = "string"
}
}
}
]
loadBalancerFrontendIpConfigurations = [
{
id = "string"
name = "string"
properties = {
gatewayLoadBalancer = {
id = "string"
}
privateIPAddress = "string"
privateIPAddressVersion = "string"
privateIPAllocationMethod = "string"
publicIPAddress = {
extendedLocation = {
name = "string"
type = "string"
}
id = "string"
location = "string"
properties = {
ddosSettings = {
ddosProtectionPlan = {
id = "string"
}
protectionMode = "string"
}
deleteOption = "string"
dnsSettings = {
domainNameLabel = "string"
domainNameLabelScope = "string"
fqdn = "string"
reverseFqdn = "string"
}
idleTimeoutInMinutes = int
ipAddress = "string"
ipTags = [
{
ipTagType = "string"
tag = "string"
}
]
linkedPublicIPAddress = ...
migrationPhase = "string"
natGateway = {
id = "string"
location = "string"
properties = {
idleTimeoutInMinutes = int
publicIpAddresses = [
{
id = "string"
}
]
publicIpPrefixes = [
{
id = "string"
}
]
}
sku = {
name = "string"
}
tags = {
{customized property} = "string"
}
zones = [
"string"
]
}
publicIPAddressVersion = "string"
publicIPAllocationMethod = "string"
publicIPPrefix = {
id = "string"
}
servicePublicIPAddress = ...
}
sku = {
name = "string"
tier = "string"
}
tags = {
{customized property} = "string"
}
zones = [
"string"
]
}
publicIPPrefix = {
id = "string"
}
subnet = {
id = "string"
name = "string"
properties = {
addressPrefix = "string"
addressPrefixes = [
"string"
]
applicationGatewayIPConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
}
}
}
]
defaultOutboundAccess = bool
delegations = [
{
id = "string"
name = "string"
properties = {
serviceName = "string"
}
type = "string"
}
]
ipAllocations = [
{
id = "string"
}
]
natGateway = {
id = "string"
}
networkSecurityGroup = {
id = "string"
location = "string"
properties = {
flushConnection = bool
securityRules = [
{
id = "string"
name = "string"
properties = {
access = "string"
description = "string"
destinationAddressPrefix = "string"
destinationAddressPrefixes = [
"string"
]
destinationApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {
}
tags = {
{customized property} = "string"
}
}
]
destinationPortRange = "string"
destinationPortRanges = [
"string"
]
direction = "string"
priority = int
protocol = "string"
sourceAddressPrefix = "string"
sourceAddressPrefixes = [
"string"
]
sourceApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {
}
tags = {
{customized property} = "string"
}
}
]
sourcePortRange = "string"
sourcePortRanges = [
"string"
]
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
privateEndpointNetworkPolicies = "string"
privateLinkServiceNetworkPolicies = "string"
routeTable = {
id = "string"
location = "string"
properties = {
disableBgpRoutePropagation = bool
routes = [
{
id = "string"
name = "string"
properties = {
addressPrefix = "string"
nextHopIpAddress = "string"
nextHopType = "string"
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
serviceEndpointPolicies = [
{
id = "string"
location = "string"
properties = {
contextualServiceEndpointPolicies = [
"string"
]
serviceAlias = "string"
serviceEndpointPolicyDefinitions = [
{
id = "string"
name = "string"
properties = {
description = "string"
service = "string"
serviceResources = [
"string"
]
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
]
serviceEndpoints = [
{
locations = [
"string"
]
service = "string"
}
]
}
type = "string"
}
}
zones = [
"string"
]
}
]
visibility = {
subscriptions = [
"string"
]
}
}
})
tags = {
{customized property} = "string"
}
}
Значения свойств
ApplicationGatewayIPConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя IP-конфигурации, уникальной в шлюзе приложений. | струна |
свойства | Свойства IP-конфигурации шлюза приложений. | ApplicationGatewayIPConfigurationPropertiesFormat |
ApplicationGatewayIPConfigurationPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
подсеть | Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес. | SubResource |
ApplicationSecurityGroup
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства группы безопасности приложений. | ApplicationSecurityGroupPropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
ApplicationSecurityGroupPropertiesFormat
Имя | Описание | Ценность |
---|
DdosSettings
Имя | Описание | Ценность |
---|---|---|
ddosProtectionPlan | План защиты от атак DDoS, связанный с общедоступным IP-адресом. Может быть задано только в том случае, если параметр ProtectionMode включен | SubResource |
protectionMode | Режим защиты от атак DDoS общедоступного IP-адреса | "Отключено" "Включено" VirtualNetworkInherited |
Делегация
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства подсети. | ServiceDelegationPropertiesFormat |
тип | Тип ресурса. | струна |
ExtendedLocation
Имя | Описание | Ценность |
---|---|---|
имя | Имя расширенного расположения. | струна |
тип | Тип расширенного расположения. | EdgeZone |
FrontendIPConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в наборе интерфейсных IP-конфигураций, используемых подсистемой балансировки нагрузки. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства пробы подсистемы балансировки нагрузки. | FrontendIPConfigurationPropertiesFormat |
Зоны | Список зон доступности, обозначающих IP-адрес, выделенный для ресурса, должен поступать из. | string[] |
FrontendIPConfigurationPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
gatewayLoadBalancer | Ссылка на внешний IP-адрес подсистемы балансировки нагрузки шлюза. | SubResource |
privateIPAddress | Частный IP-адрес конфигурации IP-адресов. | струна |
privateIPAddressVersion | Указывает, является ли конкретная ipconfiguration IPv4 или IPv6. По умолчанию используется протокол IPv4. | IPv4 IPv6 |
privateIPAllocationMethod | Метод выделения частных IP-адресов. | Dynamic "Статический" |
publicIPAddress | Ссылка на ресурс общедоступного IP-адреса. | PublicIPAddress |
publicIPPrefix | Ссылка на ресурс префикса общедоступного IP-адреса. | SubResource |
подсеть | Ссылка на ресурс подсети. | подсети |
IpTag
Имя | Описание | Ценность |
---|---|---|
ipTagType | Тип тега IP. Пример: FirstPartyUsage. | струна |
ярлык | Значение тега IP, связанного с общедоступным IP-адресом. Пример: SQL. | струна |
Microsoft.Network/privateLinkServices
Имя | Описание | Ценность |
---|---|---|
extendedLocation | Расширенное расположение подсистемы балансировки нагрузки. | ExtendedLocation |
местоположение | Расположение ресурса. | струна |
имя | Имя ресурса | строка (обязательно) |
свойства | Свойства службы приватного канала. | PrivateLinkServiceProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. |
тип | Тип ресурса | "Microsoft.Network/privateLinkServices@2023-05-01" |
NatGateway
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства шлюза Nat. | NatGatewayPropertiesFormat |
SKU | Номер SKU шлюза NAT. | NatGatewaySku |
Теги | Теги ресурсов. | ResourceTags |
Зоны | Список зон доступности, обозначающих зону, в которой должен быть развернут шлюз Nat. | string[] |
NatGatewayPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
idleTimeoutInMinutes | Время ожидания простоя шлюза NAT. | int |
publicIpAddresses | Массив общедоступных IP-адресов, связанных с ресурсом шлюза NAT. | SubResource[] |
publicIpPrefixes | Массив префиксов общедоступных IP-адресов, связанных с ресурсом шлюза NAT. | SubResource[] |
NatGatewaySku
Имя | Описание | Ценность |
---|---|---|
имя | Имя SKU шлюза Nat. | "Стандартный" |
NetworkSecurityGroup
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства группы безопасности сети. | NetworkSecurityGroupPropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
NetworkSecurityGroupPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
flushConnection | При включении потоки, созданные из подключений группы безопасности сети, будут повторно оцениваться при обновлении правил. Начальная активация активирует повторное вычисление. | bool |
securityRules | Коллекция правил безопасности группы безопасности сети. | SecurityRule[] |
PrivateLinkServiceIpConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ip-конфигурации службы приватного канала. | струна |
свойства | Свойства ip-конфигурации службы приватного канала. | PrivateLinkServiceIpConfigurationProperties |
PrivateLinkServiceIpConfigurationProperties
Имя | Описание | Ценность |
---|---|---|
первичный | Указывает, является ли ip-конфигурация первичной или нет. | bool |
privateIPAddress | Частный IP-адрес конфигурации IP-адресов. | струна |
privateIPAddressVersion | Указывает, является ли конкретная IP-конфигурация IPv4 или IPv6. Значение по умолчанию — IPv4. | IPv4 IPv6 |
privateIPAllocationMethod | Метод выделения частных IP-адресов. | Dynamic "Статический" |
подсеть | Ссылка на ресурс подсети. | подсети |
PrivateLinkServiceProperties
Имя | Описание | Ценность |
---|---|---|
autoApproval | Список автоматического утверждения службы приватного канала. | PrivateLinkServicePropertiesAutoApproval |
enableProxyProtocol | Включена ли служба приватного канала для протокола прокси-сервера или нет. | bool |
fqdns | Список Fqdn. | string[] |
ipConfigurations | Массив конфигураций IP-адресов службы приватного канала. | PrivateLinkServiceIpConfiguration[] |
loadBalancerFrontendIpConfigurations | Массив ссылок на IP-конфигурации подсистемы балансировки нагрузки. | FrontendIPConfiguration[] |
видимость | Список видимости службы приватного канала. | PrivateLinkServicePropertiesVisibility |
PrivateLinkServicePropertiesAutoApproval
Имя | Описание | Ценность |
---|---|---|
Подписки | Список подписок. | string[] |
PrivateLinkServicePropertiesVisibility
Имя | Описание | Ценность |
---|---|---|
Подписки | Список подписок. | string[] |
PublicIPAddress
Имя | Описание | Ценность |
---|---|---|
extendedLocation | Расширенное расположение общедоступного IP-адреса. | ExtendedLocation |
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства общедоступного IP-адреса. | PublicIPAddressPropertiesFormat |
SKU | Номер SKU общедоступного IP-адреса. | PublicIPAddressSku |
Теги | Теги ресурсов. | ResourceTags |
Зоны | Список зон доступности, обозначающих IP-адрес, выделенный для ресурса, должен поступать из. | string[] |
PublicIPAddressDnsSettings
Имя | Описание | Ценность |
---|---|---|
domainNameLabel | Метка доменного имени. Объединение метки доменного имени и регионализованной зоны DNS состоит из полного доменного имени, связанного с общедоступным IP-адресом. Если указана метка доменного имени, для общедоступного IP-адреса в системе Microsoft Azure DNS создается запись DNS. | струна |
domainNameLabelScope | Область метки доменного имени. Если указана метка доменного имени и область метки доменного имени, то запись DNS создается для общедоступного IP-адреса в системе DNS Microsoft Azure с хэшируемым значением, включаемым в полное доменное имя. | NoReuse ResourceGroupReuse SubscriptionReuse "TenantReuse" |
Полное доменное имя | Полное доменное имя записи A DNS, связанной с общедоступным IP-адресом. Это объединение доменаNameLabel и регионализованной зоны DNS. | струна |
обратныйFqdn | Обратное полное доменное имя. Отображаемое пользователем полное доменное имя, разрешающее этот общедоступный IP-адрес. Если указан обратный Fqdn, то запись DNS PTR создается, указывающая из IP-адреса в домене in-addr.arpa на обратное полное доменное имя. | струна |
PublicIPAddressPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
ddosSettings | Настраиваемая политика защиты от атак DDoS, связанная с общедоступным IP-адресом. | DdosSettings |
deleteOption | Укажите, что происходит с общедоступным IP-адресом при удалении виртуальной машины. | "Удалить" "Отсоединение" |
dnsSettings | Полное доменное имя записи DNS, связанной с общедоступным IP-адресом. | PublicIPAddressDnsSettings |
idleTimeoutInMinutes | Время ожидания простоя общедоступного IP-адреса. | int |
ipAddress | IP-адрес, связанный с ресурсом общедоступного IP-адреса. | струна |
ipTags | Список тегов, связанных с общедоступным IP-адресом. | IpTag[] |
linkedPublicIPAddress | Связанный общедоступный IP-адрес ресурса общедоступного IP-адреса. | PublicIPAddress |
migrationPhase | Этап миграции общедоступного IP-адреса. | "Прерывание" "Фиксация" "Зафиксировано" "Нет" 'Подготовка' |
natGateway | NatGateway для общедоступного IP-адреса. | NatGateway |
publicIPAddressVersion | Версия общедоступного IP-адреса. | IPv4 IPv6 |
publicIPAllocationMethod | Метод выделения общедоступных IP-адресов. | Dynamic "Статический" |
publicIPPrefix | Префикс общедоступного IP-адреса должен быть выделен. | SubResource |
servicePublicIPAddress | Общедоступный IP-адрес службы ресурса общедоступного IP-адреса. | PublicIPAddress |
PublicIPAddressSku
Имя | Описание | Ценность |
---|---|---|
имя | Имя номера SKU общедоступного IP-адреса. | "Базовый" "Стандартный" |
ярус | Уровень SKU общедоступного IP-адреса. | "Глобальный" "Региональный" |
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
ResourceTags
Имя | Описание | Ценность |
---|
Маршрут
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства маршрута. | RoutePropertiesFormat |
тип | Тип ресурса. | струна |
RoutePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
addressPrefix | Целевой CIDR, к которому применяется маршрут. | струна |
nextHopIpAddress | Пакеты IP-адресов должны пересылаться в. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance. | струна |
nextHopType | Тип прыжка Azure, в который должен отправляться пакет. | "Интернет" "Нет" "VirtualAppliance" "VirtualNetworkGateway" "VnetLocal" (обязательно) |
RouteTable
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства таблицы маршрутов. | RouteTablePropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
RouteTablePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
disableBgpRoutePropagation | Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение. | bool |
Маршруты | Коллекция маршрутов, содержащихся в таблице маршрутов. | маршрут[] |
SecurityRule
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства правила безопасности. | SecurityRulePropertiesFormat |
тип | Тип ресурса. | струна |
SecurityRulePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
доступ | Сетевой трафик разрешен или запрещен. | "Разрешить" "Запрет" (обязательно) |
описание | Описание этого правила. Ограничено 140 символами. | струна |
destinationAddressPrefix | Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. | струна |
destinationAddressPrefixes | Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения. | string[] |
destinationApplicationSecurityGroups | Группа безопасности приложений, указанная в качестве назначения. | ApplicationSecurityGroup[] |
destinationPortRange | Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. | струна |
destinationPortRanges | Диапазоны портов назначения. | string[] |
направление | Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. | "Входящий трафик" "Исходящий" (обязательный) |
приоритет | Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. | int (обязательно) |
протокол | К этому правилу применяется сетевой протокол. | '*' 'Ah' 'Esp' 'Icmp' Tcp "Udp" (обязательно) |
sourceAddressPrefix | Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. | струна |
sourceAddressPrefixes | Диапазоны IP-адресов CIDR или источника. | string[] |
sourceApplicationSecurityGroups | Группа безопасности приложений, указанная в качестве источника. | ApplicationSecurityGroup[] |
sourcePortRange | Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. | струна |
sourcePortRanges | Диапазоны исходных портов. | string[] |
ServiceDelegationPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
serviceName | Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers). | струна |
ServiceEndpointPolicy
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
местоположение | Расположение ресурса. | струна |
свойства | Свойства политики конечной точки службы. | ServiceEndpointPolicyPropertiesFormat |
Теги | Теги ресурсов. | ResourceTags |
ServiceEndpointPolicyDefinition
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства определения политики конечной точки службы. | ServiceEndpointPolicyDefinitionPropertiesFormat |
тип | Тип ресурса. | струна |
ServiceEndpointPolicyDefinitionPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
описание | Описание этого правила. Ограничено 140 символами. | струна |
служба | Имя конечной точки службы. | струна |
serviceResources | Список ресурсов службы. | string[] |
ServiceEndpointPolicyPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
contextualServiceEndpointPolicies | Коллекция контекстной политики конечной точки службы. | string[] |
serviceAlias | Псевдоним, указывающий, принадлежит ли политика службе. | струна |
serviceEndpointPolicyDefinitions | Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы. | ServiceEndpointPolicyDefinition[] |
ServiceEndpointPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
Местонахождения | Список расположений. | string[] |
служба | Тип службы конечных точек. | струна |
Подсеть
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства подсети. | SubnetPropertiesFormat |
тип | Тип ресурса. | струна |
SubnetPropertiesFormat
Имя | Описание | Ценность |
---|---|---|
addressPrefix | Префикс адреса для подсети. | струна |
addressPrefixes | Список префиксов адресов для подсети. | string[] |
applicationGatewayIPConfigurations | IP-конфигурации шлюза приложений ресурса виртуальной сети. | ApplicationGatewayIPConfiguration[] |
defaultOutboundAccess | Задайте для этого свойства значение false, чтобы отключить исходящее подключение по умолчанию для всех виртуальных машин в подсети. Это свойство можно задать только во время создания подсети и не может быть обновлено для существующей подсети. | bool |
Делегации | Массив ссылок на делегирования в подсети. | делегирование[] |
ipAllocations | Массив IpAllocation, ссылающийся на эту подсеть. | SubResource[] |
natGateway | Шлюз Nat, связанный с этой подсетью. | SubResource |
networkSecurityGroup | Ссылка на ресурс NetworkSecurityGroup. | NetworkSecurityGroup |
privateEndpointNetworkPolicies | Включение или отключение применения политик сети к частной конечной точке в подсети. | "Отключено" "Включено" |
privateLinkServiceNetworkPolicies | Включение или отключение применения политик сети к службе приватного канала в подсети. | "Отключено" "Включено" |
RouteTable | Ссылка на ресурс RouteTable. | RouteTable |
serviceEndpointPolicies | Массив политик конечной точки службы. | ServiceEndpointPolicy[] |
serviceEndpoints | Массив конечных точек службы. | ServiceEndpointPropertiesFormat[] |
SubResource
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |