Поделиться через


Microsoft.NetworkSecurityGroups/securityRules 2016-06-01

Замечания

Рекомендации по созданию групп безопасности сети см. в статье Создание ресурсов виртуальной сети с помощью Bicep.

Определение ресурсов Bicep

Тип ресурса networkSecurityGroups/securityRules можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/networkSecurityGroups/securityRules, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Network/networkSecurityGroups/securityRules@2016-06-01' = {
  parent: resourceSymbolicName
  etag: 'string'
  name: 'string'
  properties: {
    access: 'string'
    description: 'string'
    destinationAddressPrefix: 'string'
    destinationPortRange: 'string'
    direction: 'string'
    priority: int
    protocol: 'string'
    provisioningState: 'string'
    sourceAddressPrefix: 'string'
    sourcePortRange: 'string'
  }
}

Значения свойств

Microsoft.Network/networkSecurityGroups/securityRules

Имя Описание Ценность
ETag Уникальная строка только для чтения, которая изменяется при обновлении ресурса струна
имя Имя ресурса строка (обязательно)
родитель В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса.

Дополнительные сведения см. в разделе Дочерний ресурс за пределами родительского ресурса.
Символьное имя ресурса типа: networkSecurityGroups
свойства SecurityRulePropertiesFormat

SecurityRulePropertiesFormat

Имя Описание Ценность
доступ Возвращает или задает сетевой трафик разрешен или запрещен. Возможные значения: Allow и Deny "Разрешить"
"Запрет" (обязательно)
описание Возвращает или задает описание для этого правила. Ограничено 140 символами. струна
destinationAddressПрефикс Возвращает или задает префикс адреса назначения. ДИАПАЗОН IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. строка (обязательно)
destinationPortRange Возвращает или задает порт назначения или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. струна
направление Возвращает или задает направление правила. Входящий или исходящий трафик. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. "Входящий трафик"
"Исходящий" (обязательный)
приоритет Возвращает или задает приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. инт
протокол Возвращает или задает сетевой протокол, к этому правилу применяется. Может быть tcp, Udp или All(*). '*'
Tcp
"Udp" (обязательно)
Состояние обеспечения Возвращает состояние подготовки ресурса PublicIP : обновление и удаление или сбой струна
sourceAddressPrefix Возвращает или задает префикс исходного адреса. ДИАПАЗОН IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. строка (обязательно)
исходный диапазон портов Возвращает или задает исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. струна

Определение ресурса шаблона ARM

Тип ресурса networkSecurityGroups/securityRules можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/networkSecurityGroups/securityRules, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Network/networkSecurityGroups/securityRules",
  "apiVersion": "2016-06-01",
  "name": "string",
  "etag": "string",
  "properties": {
    "access": "string",
    "description": "string",
    "destinationAddressPrefix": "string",
    "destinationPortRange": "string",
    "direction": "string",
    "priority": "int",
    "protocol": "string",
    "provisioningState": "string",
    "sourceAddressPrefix": "string",
    "sourcePortRange": "string"
  }
}

Значения свойств

Microsoft.Network/networkSecurityGroups/securityRules

Имя Описание Ценность
apiVersion Версия API '2016-06-01'
ETag Уникальная строка только для чтения, которая изменяется при обновлении ресурса струна
имя Имя ресурса строка (обязательно)
свойства SecurityRulePropertiesFormat
тип Тип ресурса "Microsoft.Network/networkSecurityGroups/securityRules"

SecurityRulePropertiesFormat

Имя Описание Ценность
доступ Возвращает или задает сетевой трафик разрешен или запрещен. Возможные значения: Allow и Deny "Разрешить"
"Запрет" (обязательно)
описание Возвращает или задает описание для этого правила. Ограничено 140 символами. струна
destinationAddressПрефикс Возвращает или задает префикс адреса назначения. ДИАПАЗОН IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. строка (обязательно)
destinationPortRange Возвращает или задает порт назначения или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. струна
направление Возвращает или задает направление правила. Входящий или исходящий трафик. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. "Входящий трафик"
"Исходящий" (обязательный)
приоритет Возвращает или задает приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. инт
протокол Возвращает или задает сетевой протокол, к этому правилу применяется. Может быть tcp, Udp или All(*). '*'
Tcp
"Udp" (обязательно)
Состояние обеспечения Возвращает состояние подготовки ресурса PublicIP : обновление и удаление или сбой струна
sourceAddressPrefix Возвращает или задает префикс исходного адреса. ДИАПАЗОН IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. строка (обязательно)
исходный диапазон портов Возвращает или задает исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. струна

Примеры использования

Шаблоны быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.

Шаблон Описание
Развертывание vSensors autotrace autoscaling

развертывание в Azure
Этот шаблон позволяет развертывать автоматическое развертывание vSensors Darktrace vSensors автоматически.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса networkSecurityGroups/securityRules можно развернуть с помощью операций, предназначенных для следующих операций:

  • групп ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/networkSecurityGroups/securityRules, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkSecurityGroups/securityRules@2016-06-01"
  name = "string"
  parent_id = "string"
  body = {
    etag = "string"
    properties = {
      access = "string"
      description = "string"
      destinationAddressPrefix = "string"
      destinationPortRange = "string"
      direction = "string"
      priority = int
      protocol = "string"
      provisioningState = "string"
      sourceAddressPrefix = "string"
      sourcePortRange = "string"
    }
  }
}

Значения свойств

Microsoft.Network/networkSecurityGroups/securityRules

Имя Описание Ценность
ETag Уникальная строка только для чтения, которая изменяется при обновлении ресурса струна
имя Имя ресурса строка (обязательно)
идентификатор_родителя Идентификатор ресурса, который является родительским для этого ресурса. Идентификатор ресурса типа: networkSecurityGroups
свойства SecurityRulePropertiesFormat
тип Тип ресурса "Microsoft.Network/networkSecurityGroups/securityRules@2016-06-01"

SecurityRulePropertiesFormat

Имя Описание Ценность
доступ Возвращает или задает сетевой трафик разрешен или запрещен. Возможные значения: Allow и Deny "Разрешить"
"Запрет" (обязательно)
описание Возвращает или задает описание для этого правила. Ограничено 140 символами. струна
destinationAddressПрефикс Возвращает или задает префикс адреса назначения. ДИАПАЗОН IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. строка (обязательно)
destinationPortRange Возвращает или задает порт назначения или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. струна
направление Возвращает или задает направление правила. Входящий или исходящий трафик. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. "Входящий трафик"
"Исходящий" (обязательный)
приоритет Возвращает или задает приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. инт
протокол Возвращает или задает сетевой протокол, к этому правилу применяется. Может быть tcp, Udp или All(*). '*'
Tcp
"Udp" (обязательно)
Состояние обеспечения Возвращает состояние подготовки ресурса PublicIP : обновление и удаление или сбой струна
sourceAddressPrefix Возвращает или задает префикс исходного адреса. ДИАПАЗОН IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. строка (обязательно)
исходный диапазон портов Возвращает или задает исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. струна