Определение ресурсов Bicep
Тип ресурса networkProfiles можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.Network/networkProfiles, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Network/networkProfiles@2024-05-01' = {
location: 'string'
name: 'string'
properties: {
containerNetworkInterfaceConfigurations: [
{
id: 'string'
name: 'string'
properties: {
containerNetworkInterfaces: [
{
id: 'string'
}
]
ipConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
addressPrefixes: [
'string'
]
applicationGatewayIPConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
}
}
}
]
defaultOutboundAccess: bool
delegations: [
{
id: 'string'
name: 'string'
properties: {
serviceName: 'string'
}
type: 'string'
}
]
ipAllocations: [
{
id: 'string'
}
]
ipamPoolPrefixAllocations: [
{
numberOfIpAddresses: 'string'
pool: {
id: 'string'
}
}
]
natGateway: {
id: 'string'
}
networkSecurityGroup: {
id: 'string'
location: 'string'
properties: {
flushConnection: bool
securityRules: [
{
id: 'string'
name: 'string'
properties: {
access: 'string'
description: 'string'
destinationAddressPrefix: 'string'
destinationAddressPrefixes: [
'string'
]
destinationApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {
{customized property}: 'string'
}
}
]
destinationPortRange: 'string'
destinationPortRanges: [
'string'
]
direction: 'string'
priority: int
protocol: 'string'
sourceAddressPrefix: 'string'
sourceAddressPrefixes: [
'string'
]
sourceApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {
{customized property}: 'string'
}
}
]
sourcePortRange: 'string'
sourcePortRanges: [
'string'
]
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
privateEndpointNetworkPolicies: 'string'
privateLinkServiceNetworkPolicies: 'string'
routeTable: {
id: 'string'
location: 'string'
properties: {
disableBgpRoutePropagation: bool
routes: [
{
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
nextHopIpAddress: 'string'
nextHopType: 'string'
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
serviceEndpointPolicies: [
{
id: 'string'
location: 'string'
properties: {
contextualServiceEndpointPolicies: [
'string'
]
serviceAlias: 'string'
serviceEndpointPolicyDefinitions: [
{
id: 'string'
name: 'string'
properties: {
description: 'string'
service: 'string'
serviceResources: [
'string'
]
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
]
serviceEndpoints: [
{
locations: [
'string'
]
networkIdentifier: {
id: 'string'
}
service: 'string'
}
]
sharingScope: 'string'
}
type: 'string'
}
}
}
]
}
}
]
}
tags: {
{customized property}: 'string'
}
}
ApplicationGatewayIPConfiguration
Развернуть таблицу
Развернуть таблицу
Имя
Описание
Ценность
подсеть
Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес.
SubResource
Развернуть таблицу
Развернуть таблицу
ContainerNetworkInterfaceConfiguration
Развернуть таблицу
Развернуть таблицу
Имя
Описание
Ценность
containerNetworkInterfaces
Список сетевых интерфейсов контейнера, созданных из этой конфигурации сетевого интерфейса контейнера.
SubResource []
ipConfigurations
Список IP-конфигураций конфигурации сетевого интерфейса контейнера.
IPConfigurationProfile []
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства подсети.
ServiceDelegationPropertiesFormat
тип
Тип ресурса.
струна
Развернуть таблицу
IpamPoolPrefixAllocationPool
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса связанного ресурса Azure IpamPool.
струна
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства профиля конфигурации IP.
IPConfigurationProfilePropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
подсеть
Ссылка на ресурс подсети для создания ip-конфигурации сетевого интерфейса контейнера.
подсети
Microsoft.Network/networkProfiles
Развернуть таблицу
Имя
Описание
Ценность
местоположение
Расположение ресурса.
струна
имя
Имя ресурса
строка (обязательно)
свойства
Свойства профиля сети.
NetworkProfilePropertiesFormat
Теги
Теги ресурсов
Словарь имен и значений тегов. См. теги в шаблонах
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Имя
Описание
Ценность
flushConnection
При включении потоки, созданные из подключений группы безопасности сети, будут повторно оцениваться при обновлении правил. Начальная активация активирует повторное вычисление.
bool
securityRules
Коллекция правил безопасности группы безопасности сети.
SecurityRule []
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства маршрута.
RoutePropertiesFormat
тип
Тип ресурса.
струна
Развернуть таблицу
Имя
Описание
Ценность
addressPrefix
Целевой CIDR, к которому применяется маршрут.
струна
nextHopIpAddress
Пакеты IP-адресов должны пересылаться в. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance.
струна
nextHopType
Тип прыжка Azure, в который должен отправляться пакет.
"Интернет" "Нет" "VirtualAppliance" "VirtualNetworkGateway" "VnetLocal" (обязательно)
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
местоположение
Расположение ресурса.
струна
свойства
Свойства таблицы маршрутов.
RouteTablePropertiesFormat
Теги
Теги ресурсов.
ResourceTags
Развернуть таблицу
Имя
Описание
Ценность
disableBgpRoutePropagation
Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение.
bool
Маршруты
Коллекция маршрутов, содержащихся в таблице маршрутов.
маршрут []
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства правила безопасности.
SecurityRulePropertiesFormat
тип
Тип ресурса.
струна
Развернуть таблицу
Имя
Описание
Ценность
доступ
Сетевой трафик разрешен или запрещен.
"Разрешить" "Запрет" (обязательно)
описание
Описание этого правила. Ограничено 140 символами.
струна
destinationAddressPrefix
Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet.
струна
destinationAddressPrefixes
Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения.
string[]
destinationApplicationSecurityGroups
Группа безопасности приложений, указанная в качестве назначения.
ApplicationSecurityGroup []
destinationPortRange
Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов.
струна
destinationPortRanges
Диапазоны портов назначения.
string[]
направление
Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику.
"Входящий трафик" "Исходящий" (обязательный)
приоритет
Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила.
int (обязательно)
протокол
К этому правилу применяется сетевой протокол.
'*' 'Ah' 'Esp' 'Icmp' Tcp "Udp" (обязательно)
sourceAddressPrefix
Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик.
струна
sourceAddressPrefixes
Диапазоны IP-адресов CIDR или источника.
string[]
sourceApplicationSecurityGroups
Группа безопасности приложений, указанная в качестве источника.
ApplicationSecurityGroup []
sourcePortRange
Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов.
струна
sourcePortRanges
Диапазоны исходных портов.
string[]
Развернуть таблицу
Имя
Описание
Ценность
serviceName
Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers).
струна
Развернуть таблицу
ServiceEndpointPolicyDefinition
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства определения политики конечной точки службы.
ServiceEndpointPolicyDefinitionPropertiesFormat
тип
Тип ресурса.
струна
Развернуть таблицу
Имя
Описание
Ценность
описание
Описание этого правила. Ограничено 140 символами.
струна
служба
Имя конечной точки службы.
струна
serviceResources
Список ресурсов службы.
string[]
Развернуть таблицу
Имя
Описание
Ценность
contextualServiceEndpointPolicies
Коллекция контекстной политики конечной точки службы.
string[]
serviceAlias
Псевдоним, указывающий, принадлежит ли политика службе.
струна
serviceEndpointPolicyDefinitions
Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы.
ServiceEndpointPolicyDefinition []
Развернуть таблицу
Имя
Описание
Ценность
Местонахождения
Список расположений.
string[]
networkIdentifier
SubResource в качестве сетевого идентификатора.
SubResource
служба
Тип службы конечных точек.
струна
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства подсети.
SubnetPropertiesFormat
тип
Тип ресурса.
струна
Развернуть таблицу
Имя
Описание
Ценность
addressPrefix
Префикс адреса для подсети.
струна
addressPrefixes
Список префиксов адресов для подсети.
string[]
applicationGatewayIPConfigurations
IP-конфигурации шлюза приложений ресурса виртуальной сети.
ApplicationGatewayIPConfiguration []
defaultOutboundAccess
Задайте для этого свойства значение false, чтобы отключить исходящее подключение по умолчанию для всех виртуальных машин в подсети. Это свойство можно задать только во время создания подсети и не может быть обновлено для существующей подсети.
bool
Делегации
Массив ссылок на делегирования в подсети.
делегирование []
ipAllocations
Массив IpAllocation, ссылающийся на эту подсеть.
SubResource []
ipamPoolPrefixAllocations
Список пулов IPAM для выделения префиксов IP-адресов.
IpamPoolPrefixAllocation []
natGateway
Шлюз Nat, связанный с этой подсетью.
SubResource
networkSecurityGroup
Ссылка на ресурс NetworkSecurityGroup.
NetworkSecurityGroup
privateEndpointNetworkPolicies
Включение или отключение применения политик сети к частной конечной точке в подсети.
"Отключено" "Включено" NetworkSecurityGroupEnabled RouteTableEnabled
privateLinkServiceNetworkPolicies
Включение или отключение применения политик сети к службе приватного канала в подсети.
"Отключено" "Включено"
RouteTable
Ссылка на ресурс RouteTable.
RouteTable
serviceEndpointPolicies
Массив политик конечной точки службы.
ServiceEndpointPolicy []
serviceEndpoints
Массив конечных точек службы.
ServiceEndpointPropertiesFormat []
общий доступScope
Задайте этому свойству значение Tenant, чтобы разрешить общий доступ к подсети с другими подписками в клиенте AAD. Это свойство может быть задано только в том случае, если значение defaultOutboundAccess имеет значение false, оба свойства можно задать только в том случае, если подсеть пуста.
"Делегированные службы" "Клиент"
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
Примеры быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.
Определение ресурса шаблона ARM
Тип ресурса networkProfiles можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.Network/networkProfiles, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Network/networkProfiles",
"apiVersion": "2024-05-01",
"name": "string",
"location": "string",
"properties": {
"containerNetworkInterfaceConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"containerNetworkInterfaces": [
{
"id": "string"
}
],
"ipConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"addressPrefixes": [ "string" ],
"applicationGatewayIPConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string"
}
}
}
],
"defaultOutboundAccess": "bool",
"delegations": [
{
"id": "string",
"name": "string",
"properties": {
"serviceName": "string"
},
"type": "string"
}
],
"ipAllocations": [
{
"id": "string"
}
],
"ipamPoolPrefixAllocations": [
{
"numberOfIpAddresses": "string",
"pool": {
"id": "string"
}
}
],
"natGateway": {
"id": "string"
},
"networkSecurityGroup": {
"id": "string",
"location": "string",
"properties": {
"flushConnection": "bool",
"securityRules": [
{
"id": "string",
"name": "string",
"properties": {
"access": "string",
"description": "string",
"destinationAddressPrefix": "string",
"destinationAddressPrefixes": [ "string" ],
"destinationApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {
},
"tags": {
"{customized property}": "string"
}
}
],
"destinationPortRange": "string",
"destinationPortRanges": [ "string" ],
"direction": "string",
"priority": "int",
"protocol": "string",
"sourceAddressPrefix": "string",
"sourceAddressPrefixes": [ "string" ],
"sourceApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {
},
"tags": {
"{customized property}": "string"
}
}
],
"sourcePortRange": "string",
"sourcePortRanges": [ "string" ]
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
},
"privateEndpointNetworkPolicies": "string",
"privateLinkServiceNetworkPolicies": "string",
"routeTable": {
"id": "string",
"location": "string",
"properties": {
"disableBgpRoutePropagation": "bool",
"routes": [
{
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"nextHopIpAddress": "string",
"nextHopType": "string"
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
},
"serviceEndpointPolicies": [
{
"id": "string",
"location": "string",
"properties": {
"contextualServiceEndpointPolicies": [ "string" ],
"serviceAlias": "string",
"serviceEndpointPolicyDefinitions": [
{
"id": "string",
"name": "string",
"properties": {
"description": "string",
"service": "string",
"serviceResources": [ "string" ]
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
}
],
"serviceEndpoints": [
{
"locations": [ "string" ],
"networkIdentifier": {
"id": "string"
},
"service": "string"
}
],
"sharingScope": "string"
},
"type": "string"
}
}
}
]
}
}
]
},
"tags": {
"{customized property}": "string"
}
}
ApplicationGatewayIPConfiguration
Развернуть таблицу
ApplicationGatewayIPConfigurationPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
подсеть
Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес.
SubResource
Развернуть таблицу
ApplicationSecurityGroupPropertiesFormat
Развернуть таблицу
ContainerNetworkInterfaceConfiguration
Развернуть таблицу
ContainerNetworkInterfaceConfigurationPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
containerNetworkInterfaces
Список сетевых интерфейсов контейнера, созданных из этой конфигурации сетевого интерфейса контейнера.
SubResource []
ipConfigurations
Список IP-конфигураций конфигурации сетевого интерфейса контейнера.
IPConfigurationProfile []
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства подсети.
ServiceDelegationPropertiesFormat
тип
Тип ресурса.
струна
Развернуть таблицу
IpamPoolPrefixAllocationPool
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса связанного ресурса Azure IpamPool.
струна
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства профиля конфигурации IP.
IPConfigurationProfilePropertiesFormat
IPConfigurationProfilePropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
подсеть
Ссылка на ресурс подсети для создания ip-конфигурации сетевого интерфейса контейнера.
подсети
Microsoft.Network/networkProfiles
Развернуть таблицу
Имя
Описание
Ценность
apiVersion
Версия API
'2024-05-01'
местоположение
Расположение ресурса.
струна
имя
Имя ресурса
строка (обязательно)
свойства
Свойства профиля сети.
NetworkProfilePropertiesFormat
Теги
Теги ресурсов
Словарь имен и значений тегов. См. теги в шаблонах
тип
Тип ресурса
"Microsoft.Network/networkProfiles"
NetworkProfilePropertiesFormat
Развернуть таблицу
Развернуть таблицу
NetworkSecurityGroupPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
flushConnection
При включении потоки, созданные из подключений группы безопасности сети, будут повторно оцениваться при обновлении правил. Начальная активация активирует повторное вычисление.
bool
securityRules
Коллекция правил безопасности группы безопасности сети.
SecurityRule []
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства маршрута.
RoutePropertiesFormat
тип
Тип ресурса.
струна
Развернуть таблицу
Имя
Описание
Ценность
addressPrefix
Целевой CIDR, к которому применяется маршрут.
струна
nextHopIpAddress
Пакеты IP-адресов должны пересылаться в. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance.
струна
nextHopType
Тип прыжка Azure, в который должен отправляться пакет.
"Интернет" "Нет" "VirtualAppliance" "VirtualNetworkGateway" "VnetLocal" (обязательно)
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
местоположение
Расположение ресурса.
струна
свойства
Свойства таблицы маршрутов.
RouteTablePropertiesFormat
Теги
Теги ресурсов.
ResourceTags
RouteTablePropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
disableBgpRoutePropagation
Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение.
bool
Маршруты
Коллекция маршрутов, содержащихся в таблице маршрутов.
маршрут []
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства правила безопасности.
SecurityRulePropertiesFormat
тип
Тип ресурса.
струна
SecurityRulePropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
доступ
Сетевой трафик разрешен или запрещен.
"Разрешить" "Запрет" (обязательно)
описание
Описание этого правила. Ограничено 140 символами.
струна
destinationAddressPrefix
Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet.
струна
destinationAddressPrefixes
Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения.
string[]
destinationApplicationSecurityGroups
Группа безопасности приложений, указанная в качестве назначения.
ApplicationSecurityGroup []
destinationPortRange
Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов.
струна
destinationPortRanges
Диапазоны портов назначения.
string[]
направление
Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику.
"Входящий трафик" "Исходящий" (обязательный)
приоритет
Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила.
int (обязательно)
протокол
К этому правилу применяется сетевой протокол.
'*' 'Ah' 'Esp' 'Icmp' Tcp "Udp" (обязательно)
sourceAddressPrefix
Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик.
струна
sourceAddressPrefixes
Диапазоны IP-адресов CIDR или источника.
string[]
sourceApplicationSecurityGroups
Группа безопасности приложений, указанная в качестве источника.
ApplicationSecurityGroup []
sourcePortRange
Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов.
струна
sourcePortRanges
Диапазоны исходных портов.
string[]
ServiceDelegationPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
serviceName
Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers).
струна
Развернуть таблицу
ServiceEndpointPolicyDefinition
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства определения политики конечной точки службы.
ServiceEndpointPolicyDefinitionPropertiesFormat
тип
Тип ресурса.
струна
ServiceEndpointPolicyDefinitionPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
описание
Описание этого правила. Ограничено 140 символами.
струна
служба
Имя конечной точки службы.
струна
serviceResources
Список ресурсов службы.
string[]
ServiceEndpointPolicyPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
contextualServiceEndpointPolicies
Коллекция контекстной политики конечной точки службы.
string[]
serviceAlias
Псевдоним, указывающий, принадлежит ли политика службе.
струна
serviceEndpointPolicyDefinitions
Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы.
ServiceEndpointPolicyDefinition []
ServiceEndpointPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
Местонахождения
Список расположений.
string[]
networkIdentifier
SubResource в качестве сетевого идентификатора.
SubResource
служба
Тип службы конечных точек.
струна
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства подсети.
SubnetPropertiesFormat
тип
Тип ресурса.
струна
Развернуть таблицу
Имя
Описание
Ценность
addressPrefix
Префикс адреса для подсети.
струна
addressPrefixes
Список префиксов адресов для подсети.
string[]
applicationGatewayIPConfigurations
IP-конфигурации шлюза приложений ресурса виртуальной сети.
ApplicationGatewayIPConfiguration []
defaultOutboundAccess
Задайте для этого свойства значение false, чтобы отключить исходящее подключение по умолчанию для всех виртуальных машин в подсети. Это свойство можно задать только во время создания подсети и не может быть обновлено для существующей подсети.
bool
Делегации
Массив ссылок на делегирования в подсети.
делегирование []
ipAllocations
Массив IpAllocation, ссылающийся на эту подсеть.
SubResource []
ipamPoolPrefixAllocations
Список пулов IPAM для выделения префиксов IP-адресов.
IpamPoolPrefixAllocation []
natGateway
Шлюз Nat, связанный с этой подсетью.
SubResource
networkSecurityGroup
Ссылка на ресурс NetworkSecurityGroup.
NetworkSecurityGroup
privateEndpointNetworkPolicies
Включение или отключение применения политик сети к частной конечной точке в подсети.
"Отключено" "Включено" NetworkSecurityGroupEnabled RouteTableEnabled
privateLinkServiceNetworkPolicies
Включение или отключение применения политик сети к службе приватного канала в подсети.
"Отключено" "Включено"
RouteTable
Ссылка на ресурс RouteTable.
RouteTable
serviceEndpointPolicies
Массив политик конечной точки службы.
ServiceEndpointPolicy []
serviceEndpoints
Массив конечных точек службы.
ServiceEndpointPropertiesFormat []
общий доступScope
Задайте этому свойству значение Tenant, чтобы разрешить общий доступ к подсети с другими подписками в клиенте AAD. Это свойство может быть задано только в том случае, если значение defaultOutboundAccess имеет значение false, оба свойства можно задать только в том случае, если подсеть пуста.
"Делегированные службы" "Клиент"
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
Шаблоны быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса networkProfiles можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.Network/networkProfiles, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/networkProfiles@2024-05-01"
name = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = jsonencode({
properties = {
containerNetworkInterfaceConfigurations = [
{
id = "string"
name = "string"
properties = {
containerNetworkInterfaces = [
{
id = "string"
}
]
ipConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
name = "string"
properties = {
addressPrefix = "string"
addressPrefixes = [
"string"
]
applicationGatewayIPConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
}
}
}
]
defaultOutboundAccess = bool
delegations = [
{
id = "string"
name = "string"
properties = {
serviceName = "string"
}
type = "string"
}
]
ipAllocations = [
{
id = "string"
}
]
ipamPoolPrefixAllocations = [
{
numberOfIpAddresses = "string"
pool = {
id = "string"
}
}
]
natGateway = {
id = "string"
}
networkSecurityGroup = {
id = "string"
location = "string"
properties = {
flushConnection = bool
securityRules = [
{
id = "string"
name = "string"
properties = {
access = "string"
description = "string"
destinationAddressPrefix = "string"
destinationAddressPrefixes = [
"string"
]
destinationApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {
}
tags = {
{customized property} = "string"
}
}
]
destinationPortRange = "string"
destinationPortRanges = [
"string"
]
direction = "string"
priority = int
protocol = "string"
sourceAddressPrefix = "string"
sourceAddressPrefixes = [
"string"
]
sourceApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {
}
tags = {
{customized property} = "string"
}
}
]
sourcePortRange = "string"
sourcePortRanges = [
"string"
]
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
privateEndpointNetworkPolicies = "string"
privateLinkServiceNetworkPolicies = "string"
routeTable = {
id = "string"
location = "string"
properties = {
disableBgpRoutePropagation = bool
routes = [
{
id = "string"
name = "string"
properties = {
addressPrefix = "string"
nextHopIpAddress = "string"
nextHopType = "string"
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
serviceEndpointPolicies = [
{
id = "string"
location = "string"
properties = {
contextualServiceEndpointPolicies = [
"string"
]
serviceAlias = "string"
serviceEndpointPolicyDefinitions = [
{
id = "string"
name = "string"
properties = {
description = "string"
service = "string"
serviceResources = [
"string"
]
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
]
serviceEndpoints = [
{
locations = [
"string"
]
networkIdentifier = {
id = "string"
}
service = "string"
}
]
sharingScope = "string"
}
type = "string"
}
}
}
]
}
}
]
}
})
}
ApplicationGatewayIPConfiguration
Развернуть таблицу
ApplicationGatewayIPConfigurationPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
подсеть
Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес.
SubResource
Развернуть таблицу
ApplicationSecurityGroupPropertiesFormat
Развернуть таблицу
ContainerNetworkInterfaceConfiguration
Развернуть таблицу
ContainerNetworkInterfaceConfigurationPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
containerNetworkInterfaces
Список сетевых интерфейсов контейнера, созданных из этой конфигурации сетевого интерфейса контейнера.
SubResource []
ipConfigurations
Список IP-конфигураций конфигурации сетевого интерфейса контейнера.
IPConfigurationProfile []
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства подсети.
ServiceDelegationPropertiesFormat
тип
Тип ресурса.
струна
Развернуть таблицу
IpamPoolPrefixAllocationPool
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса связанного ресурса Azure IpamPool.
струна
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства профиля конфигурации IP.
IPConfigurationProfilePropertiesFormat
IPConfigurationProfilePropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
подсеть
Ссылка на ресурс подсети для создания ip-конфигурации сетевого интерфейса контейнера.
подсети
Microsoft.Network/networkProfiles
Развернуть таблицу
Имя
Описание
Ценность
местоположение
Расположение ресурса.
струна
имя
Имя ресурса
строка (обязательно)
свойства
Свойства профиля сети.
NetworkProfilePropertiesFormat
Теги
Теги ресурсов
Словарь имен и значений тегов.
тип
Тип ресурса
"Microsoft.Network/networkProfiles@2024-05-01"
NetworkProfilePropertiesFormat
Развернуть таблицу
Развернуть таблицу
NetworkSecurityGroupPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
flushConnection
При включении потоки, созданные из подключений группы безопасности сети, будут повторно оцениваться при обновлении правил. Начальная активация активирует повторное вычисление.
bool
securityRules
Коллекция правил безопасности группы безопасности сети.
SecurityRule []
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства маршрута.
RoutePropertiesFormat
тип
Тип ресурса.
струна
Развернуть таблицу
Имя
Описание
Ценность
addressPrefix
Целевой CIDR, к которому применяется маршрут.
струна
nextHopIpAddress
Пакеты IP-адресов должны пересылаться в. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance.
струна
nextHopType
Тип прыжка Azure, в который должен отправляться пакет.
"Интернет" "Нет" "VirtualAppliance" "VirtualNetworkGateway" "VnetLocal" (обязательно)
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
местоположение
Расположение ресурса.
струна
свойства
Свойства таблицы маршрутов.
RouteTablePropertiesFormat
Теги
Теги ресурсов.
ResourceTags
RouteTablePropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
disableBgpRoutePropagation
Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение.
bool
Маршруты
Коллекция маршрутов, содержащихся в таблице маршрутов.
маршрут []
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства правила безопасности.
SecurityRulePropertiesFormat
тип
Тип ресурса.
струна
SecurityRulePropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
доступ
Сетевой трафик разрешен или запрещен.
"Разрешить" "Запрет" (обязательно)
описание
Описание этого правила. Ограничено 140 символами.
струна
destinationAddressPrefix
Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet.
струна
destinationAddressPrefixes
Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения.
string[]
destinationApplicationSecurityGroups
Группа безопасности приложений, указанная в качестве назначения.
ApplicationSecurityGroup []
destinationPortRange
Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов.
струна
destinationPortRanges
Диапазоны портов назначения.
string[]
направление
Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику.
"Входящий трафик" "Исходящий" (обязательный)
приоритет
Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила.
int (обязательно)
протокол
К этому правилу применяется сетевой протокол.
'*' 'Ah' 'Esp' 'Icmp' Tcp "Udp" (обязательно)
sourceAddressPrefix
Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик.
струна
sourceAddressPrefixes
Диапазоны IP-адресов CIDR или источника.
string[]
sourceApplicationSecurityGroups
Группа безопасности приложений, указанная в качестве источника.
ApplicationSecurityGroup []
sourcePortRange
Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов.
струна
sourcePortRanges
Диапазоны исходных портов.
string[]
ServiceDelegationPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
serviceName
Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers).
струна
Развернуть таблицу
ServiceEndpointPolicyDefinition
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства определения политики конечной точки службы.
ServiceEndpointPolicyDefinitionPropertiesFormat
тип
Тип ресурса.
струна
ServiceEndpointPolicyDefinitionPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
описание
Описание этого правила. Ограничено 140 символами.
струна
служба
Имя конечной точки службы.
струна
serviceResources
Список ресурсов службы.
string[]
ServiceEndpointPolicyPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
contextualServiceEndpointPolicies
Коллекция контекстной политики конечной точки службы.
string[]
serviceAlias
Псевдоним, указывающий, принадлежит ли политика службе.
струна
serviceEndpointPolicyDefinitions
Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы.
ServiceEndpointPolicyDefinition []
ServiceEndpointPropertiesFormat
Развернуть таблицу
Имя
Описание
Ценность
Местонахождения
Список расположений.
string[]
networkIdentifier
SubResource в качестве сетевого идентификатора.
SubResource
служба
Тип службы конечных точек.
струна
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна
имя
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу.
струна
свойства
Свойства подсети.
SubnetPropertiesFormat
тип
Тип ресурса.
струна
Развернуть таблицу
Имя
Описание
Ценность
addressPrefix
Префикс адреса для подсети.
струна
addressPrefixes
Список префиксов адресов для подсети.
string[]
applicationGatewayIPConfigurations
IP-конфигурации шлюза приложений ресурса виртуальной сети.
ApplicationGatewayIPConfiguration []
defaultOutboundAccess
Задайте для этого свойства значение false, чтобы отключить исходящее подключение по умолчанию для всех виртуальных машин в подсети. Это свойство можно задать только во время создания подсети и не может быть обновлено для существующей подсети.
bool
Делегации
Массив ссылок на делегирования в подсети.
делегирование []
ipAllocations
Массив IpAllocation, ссылающийся на эту подсеть.
SubResource []
ipamPoolPrefixAllocations
Список пулов IPAM для выделения префиксов IP-адресов.
IpamPoolPrefixAllocation []
natGateway
Шлюз Nat, связанный с этой подсетью.
SubResource
networkSecurityGroup
Ссылка на ресурс NetworkSecurityGroup.
NetworkSecurityGroup
privateEndpointNetworkPolicies
Включение или отключение применения политик сети к частной конечной точке в подсети.
"Отключено" "Включено" NetworkSecurityGroupEnabled RouteTableEnabled
privateLinkServiceNetworkPolicies
Включение или отключение применения политик сети к службе приватного канала в подсети.
"Отключено" "Включено"
RouteTable
Ссылка на ресурс RouteTable.
RouteTable
serviceEndpointPolicies
Массив политик конечной точки службы.
ServiceEndpointPolicy []
serviceEndpoints
Массив конечных точек службы.
ServiceEndpointPropertiesFormat []
общий доступScope
Задайте этому свойству значение Tenant, чтобы разрешить общий доступ к подсети с другими подписками в клиенте AAD. Это свойство может быть задано только в том случае, если значение defaultOutboundAccess имеет значение false, оба свойства можно задать только в том случае, если подсеть пуста.
"Делегированные службы" "Клиент"
Развернуть таблицу
Имя
Описание
Ценность
идентификатор
Идентификатор ресурса.
струна