Определение ресурсов Bicep
Тип ресурса virtualHubs/ipConfigurations можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.Network/virtualHubs/ipConfigurations, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Network/virtualHubs/ipConfigurations@2021-03-01' = {
parent: resourceSymbolicName
name: 'string'
properties: {
privateIPAddress: 'string'
privateIPAllocationMethod: 'string'
publicIPAddress: {
extendedLocation: {
name: 'string'
type: 'string'
}
id: 'string'
location: 'string'
properties: {
ddosSettings: {
ddosCustomPolicy: {
id: 'string'
}
protectedIP: bool
protectionCoverage: 'string'
}
deleteOption: 'string'
dnsSettings: {
domainNameLabel: 'string'
fqdn: 'string'
reverseFqdn: 'string'
}
idleTimeoutInMinutes: int
ipAddress: 'string'
ipTags: [
{
ipTagType: 'string'
tag: 'string'
}
]
linkedPublicIPAddress: ...
migrationPhase: 'string'
natGateway: {
id: 'string'
location: 'string'
properties: {
idleTimeoutInMinutes: int
publicIpAddresses: [
{
id: 'string'
}
]
publicIpPrefixes: [
{
id: 'string'
}
]
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
zones: [
'string'
]
}
publicIPAddressVersion: 'string'
publicIPAllocationMethod: 'string'
publicIPPrefix: {
id: 'string'
}
servicePublicIPAddress: ...
}
sku: {
name: 'string'
tier: 'string'
}
tags: {
{customized property}: 'string'
}
zones: [
'string'
]
}
subnet: {
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
addressPrefixes: [
'string'
]
applicationGatewayIpConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
}
}
}
]
delegations: [
{
id: 'string'
name: 'string'
properties: {
serviceName: 'string'
}
type: 'string'
}
]
ipAllocations: [
{
id: 'string'
}
]
natGateway: {
id: 'string'
}
networkSecurityGroup: {
id: 'string'
location: 'string'
properties: {
securityRules: [
{
id: 'string'
name: 'string'
properties: {
access: 'string'
description: 'string'
destinationAddressPrefix: 'string'
destinationAddressPrefixes: [
'string'
]
destinationApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {
{customized property}: 'string'
}
}
]
destinationPortRange: 'string'
destinationPortRanges: [
'string'
]
direction: 'string'
priority: int
protocol: 'string'
sourceAddressPrefix: 'string'
sourceAddressPrefixes: [
'string'
]
sourceApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {
{customized property}: 'string'
}
}
]
sourcePortRange: 'string'
sourcePortRanges: [
'string'
]
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
privateEndpointNetworkPolicies: 'string'
privateLinkServiceNetworkPolicies: 'string'
routeTable: {
id: 'string'
location: 'string'
properties: {
disableBgpRoutePropagation: bool
routes: [
{
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
nextHopIpAddress: 'string'
nextHopType: 'string'
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
serviceEndpointPolicies: [
{
id: 'string'
location: 'string'
properties: {
contextualServiceEndpointPolicies: [
'string'
]
serviceAlias: 'string'
serviceEndpointPolicyDefinitions: [
{
id: 'string'
name: 'string'
properties: {
description: 'string'
service: 'string'
serviceResources: [
'string'
]
}
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
]
serviceEndpoints: [
{
locations: [
'string'
]
service: 'string'
}
]
}
type: 'string'
}
}
}
Значения свойств
Microsoft.Network/virtualHubs/ipConfigurations
ApplicationGatewayIPConfiguration
| Имя |
Описание |
Ценность |
| подсеть |
Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес. |
Подресурс |
ApplicationSecurityGroup (Группа приложенийSecurity)
DdosНастройки
| Имя |
Описание |
Ценность |
| ddosCustomPolicy |
Настраиваемая политика DDoS, связанная с общедоступным IP-адресом. |
Подресурс |
| защищенный IP |
Включает защиту от атак DDoS на общедоступном IP-адресе. |
булевая переменная (bool) |
| защитаПокрытие |
Настройка политики защиты от атак DDoS общедоступного IP-адреса. Только стандартное покрытие может быть настроено. |
"Базовый" "Стандартный" |
Делегация
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства подсети. |
ServiceDelegationPropertiesFormat |
| тип |
Тип ресурса. |
струна |
Расширенное местоположение
| Имя |
Описание |
Ценность |
| имя |
Имя расширенного расположения. |
струна |
| тип |
Тип расширенного расположения. |
EdgeZone |
| Имя |
Описание |
Ценность |
| частныйIPПрессест |
Частный IP-адрес конфигурации IP-адресов. |
струна |
| privateIPAllocationMethod |
Метод выделения частных IP-адресов. |
Dynamic "Статический" |
| publicIPАдрессест |
Ссылка на ресурс общедоступного IP-адреса. |
Публичный IPПрессест |
| подсеть |
Ссылка на ресурс подсети. |
подсети |
IpTag
| Имя |
Описание |
Ценность |
| ipTagType |
Тип тега IP. Пример: FirstPartyUsage. |
струна |
| ярлык |
Значение тега IP, связанного с общедоступным IP-адресом. Пример: SQL. |
струна |
NatGateway
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| местоположение |
Расположение ресурса. |
струна |
| свойства |
Свойства шлюза Nat. |
NatGatewayPropertiesFormat |
| SKU |
Номер SKU шлюза NAT. |
NatGatewaySku |
| Теги |
Теги ресурсов. |
Теги ресурса |
| Зоны |
Список зон доступности, обозначающих зону, в которой должен быть развернут шлюз Nat. |
строка[] |
| Имя |
Описание |
Ценность |
| idleTimeoutInMinutes |
Время ожидания простоя шлюза NAT. |
инт |
| публичные IP-адреса |
Массив общедоступных IP-адресов, связанных с ресурсом шлюза NAT. |
Подресурс[] |
| publicIpPrefixes |
Массив префиксов общедоступных IP-адресов, связанных с ресурсом шлюза NAT. |
Подресурс[] |
NatGatewaySku
| Имя |
Описание |
Ценность |
| имя |
Имя SKU шлюза Nat. |
"Стандартный" |
Группа NetworkSecurityT
| Имя |
Описание |
Ценность |
| securityRules |
Коллекция правил безопасности группы безопасности сети. |
Правило безопасности[] |
Публичный IP-адрес
| Имя |
Описание |
Ценность |
| расширенноеМестоположение |
Расширенное расположение общедоступного IP-адреса. |
РасширенноеМестоположение |
| идентификатор |
Идентификатор ресурса. |
струна |
| местоположение |
Расположение ресурса. |
струна |
| свойства |
Свойства общедоступного IP-адреса. |
PublicIPAddressPropertiesFormat |
| SKU |
Номер SKU общедоступного IP-адреса. |
ПубличныйIPAddressSku |
| Теги |
Теги ресурсов. |
Теги ресурса |
| Зоны |
Список зон доступности, обозначающих IP-адрес, выделенный для ресурса, должен поступать из. |
строка[] |
PublicIPAddressDnsSettings (ПубличныйIPAddressDnsSettings)
| Имя |
Описание |
Ценность |
| domainNameLabel |
Метка доменного имени. Объединение метки доменного имени и регионализованной зоны DNS состоит из полного доменного имени, связанного с общедоступным IP-адресом. Если указана метка доменного имени, для общедоступного IP-адреса в системе Microsoft Azure DNS создается запись DNS. |
струна |
| Полное доменное имя |
Полное доменное имя записи A DNS, связанной с общедоступным IP-адресом. Это объединение доменаNameLabel и регионализованной зоны DNS. |
струна |
| обратныйFqdn |
Обратное полное доменное имя. Отображаемое пользователем полное доменное имя, разрешающее этот общедоступный IP-адрес. Если указан обратный Fqdn, то запись DNS PTR создается, указывающая из IP-адреса в домене in-addr.arpa на обратное полное доменное имя. |
струна |
| Имя |
Описание |
Ценность |
| ddosНастройки |
Настраиваемая политика защиты от атак DDoS, связанная с общедоступным IP-адресом. |
DdosНастройки |
| Опция удаления |
Укажите, что происходит с общедоступным IP-адресом при удалении виртуальной машины. |
"Удалить" "Отсоединение" |
| dnsНастройки |
Полное доменное имя записи DNS, связанной с общедоступным IP-адресом. |
PublicIPAddressDnsSettings (ПубличныйIPAddressDnsSettings) |
| idleTimeoutInMinutes |
Время ожидания простоя общедоступного IP-адреса. |
инт |
| IP-адрес |
IP-адрес, связанный с ресурсом общедоступного IP-адреса. |
струна |
| ipТеги |
Список тегов, связанных с общедоступным IP-адресом. |
IpTag[] |
| linkedPublicIPПрессест |
Связанный общедоступный IP-адрес ресурса общедоступного IP-адреса. |
Публичный IPПрессест |
| миграцияФаза |
Этап миграции общедоступного IP-адреса. |
"Прерывание" "Фиксация" "Зафиксировано" "Нет" 'Подготовка' |
| natGateway |
NatGateway для общедоступного IP-адреса. |
NatGateway |
| publicIPAddressVersion |
Версия общедоступного IP-адреса. |
IPv4 IPv6 |
| publicIPAllocationMethod |
Метод выделения общедоступных IP-адресов. |
Dynamic "Статический" |
| publicIPПрефикс |
Префикс общедоступного IP-адреса должен быть выделен. |
Подресурс |
| servicePublicIPПрессест |
Общедоступный IP-адрес службы ресурса общедоступного IP-адреса. |
Публичный IPПрессест |
ПубличныйIPAddressSku
| Имя |
Описание |
Ценность |
| имя |
Имя номера SKU общедоступного IP-адреса. |
"Базовый" "Стандартный" |
| ярус |
Уровень SKU общедоступного IP-адреса. |
"Глобальный" "Региональный" |
Маршрут
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства маршрута. |
RoutePropertiesFormat |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| addressПрефикс |
Целевой CIDR, к которому применяется маршрут. |
струна |
| nextHopIpAddress |
Пакеты IP-адресов должны пересылаться в. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance. |
струна |
| nextHopType |
Тип прыжка Azure, в который должен отправляться пакет. |
"Интернет" "Нет" "VirtualAppliance" "VirtualNetworkGateway" "VnetLocal" (обязательно) |
Таблица маршрутов
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| местоположение |
Расположение ресурса. |
струна |
| свойства |
Свойства таблицы маршрутов. |
Формат RouteTableProperties |
| Теги |
Теги ресурсов. |
Теги ресурса |
| Имя |
Описание |
Ценность |
| disableBgpRoutePropagation |
Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение. |
булевая переменная (bool) |
| Маршруты |
Коллекция маршрутов, содержащихся в таблице маршрутов. |
маршрут[] |
Правило безопасности
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства правила безопасности. |
SecurityRulePropertiesFormat |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| доступ |
Сетевой трафик разрешен или запрещен. |
"Разрешить" "Запрет" (обязательно) |
| описание |
Описание этого правила. Ограничено 140 символами. |
струна |
| destinationAddressПрефикс |
Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. |
струна |
| destinationAddressPrefixes |
Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения. |
строка[] |
| destinationApplicationSecurityGroups |
Группа безопасности приложений, указанная в качестве назначения. |
ApplicationSecurityGroup[] |
| destinationPortRange |
Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. |
струна |
| destinationPortRanges |
Диапазоны портов назначения. |
строка[] |
| направление |
Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. |
"Входящий трафик" "Исходящий" (обязательный) |
| приоритет |
Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. |
инт |
| протокол |
К этому правилу применяется сетевой протокол. |
'*' «А» «Экстра» «МКМП» Tcp "Udp" (обязательно) |
| sourceAddressPrefix |
Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. |
струна |
| sourceAddressPrefixes |
Диапазоны IP-адресов CIDR или источника. |
строка[] |
| sourceApplicationSecurityGroups |
Группа безопасности приложений, указанная в качестве источника. |
ApplicationSecurityGroup[] |
| исходный диапазон портов |
Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. |
струна |
| sourcePortRanges |
Диапазоны исходных портов. |
строка[] |
| Имя |
Описание |
Ценность |
| название сервиса |
Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers). |
струна |
ServiceEndpointPolicy
Определение политики ServiceEndpointPolicyDefinition
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства определения политики конечной точки службы. |
ServiceEndpointPolicyDefinitionPropertiesFormat |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| описание |
Описание этого правила. Ограничено 140 символами. |
струна |
| служба |
Имя конечной точки службы. |
струна |
| serviceResources |
Список ресурсов службы. |
строка[] |
| Имя |
Описание |
Ценность |
| contextualServiceEndpointPolicies |
Коллекция контекстной политики конечной точки службы. |
строка[] |
| serviceAlias |
Псевдоним, указывающий, принадлежит ли политика службе. |
струна |
| serviceEndpointPolicyDefinitions |
Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы. |
ОпределениеПолитикиСлужбыКонечная Точка[] |
| Имя |
Описание |
Ценность |
| Местонахождения |
Список расположений. |
строка[] |
| служба |
Тип службы конечных точек. |
струна |
Подсеть
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства подсети. |
Формат свойств подсети |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| addressПрефикс |
Префикс адреса для подсети. |
струна |
| addressПрефиксы |
Список префиксов адресов для подсети. |
строка[] |
| applicationGatewayIpConfigurations |
IP-конфигурации шлюза приложений ресурса виртуальной сети. |
ApplicationGatewayIPConfiguration[] |
| Делегации |
Массив ссылок на делегирования в подсети. |
делегирование[] |
| ipAlallocation |
Массив IpAllocation, ссылающийся на эту подсеть. |
Подресурс[] |
| natGateway |
Шлюз Nat, связанный с этой подсетью. |
Подресурс |
| networkSecurityGroup |
Ссылка на ресурс NetworkSecurityGroup. |
Группа NetworkSecurityT |
| privateEndpointNetworkPolicies |
Включение или отключение применения политик сети к частной конечной точке в подсети. |
"Отключено" "Включено" |
| privateLinkServiceNetworkPolicies |
Включение или отключение применения политик сети к службе приватного канала в подсети. |
"Отключено" "Включено" |
| RouteTable |
Ссылка на ресурс RouteTable. |
Таблица маршрутов |
| Политики сервисных конечных точек |
Массив политик конечной точки службы. |
ServiceEndpointPolicy[] |
| serviceEndpoints |
Массив конечных точек службы. |
ServiceEndpointPropertiesFormat[] |
Подресурс
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
Примеры использования
Примеры Bicep
Простой пример развертывания IP-адреса виртуального концентратора. Этот ресурс также известен как сервер маршрутов.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource publicIPAddress 'Microsoft.Network/publicIPAddresses@2022-07-01' = {
name: resourceName
location: location
sku: {
name: 'Standard'
tier: 'Regional'
}
properties: {
ddosSettings: {
protectionMode: 'VirtualNetworkInherited'
}
idleTimeoutInMinutes: 4
publicIPAddressVersion: 'IPv4'
publicIPAllocationMethod: 'Static'
}
}
resource virtualHub 'Microsoft.Network/virtualHubs@2022-07-01' = {
name: resourceName
location: location
properties: {
hubRoutingPreference: 'ExpressRoute'
sku: 'Standard'
virtualRouterAutoScaleConfiguration: {
minCapacity: 2
}
}
}
resource virtualNetwork 'Microsoft.Network/virtualNetworks@2022-07-01' = {
name: resourceName
location: location
properties: {
addressSpace: {
addressPrefixes: [
'10.5.0.0/16'
]
}
dhcpOptions: {
dnsServers: []
}
subnets: []
}
}
resource ipConfiguration 'Microsoft.Network/virtualHubs/ipConfigurations@2022-07-01' = {
name: resourceName
parent: virtualHub
properties: {
privateIPAddress: '10.5.1.18'
privateIPAllocationMethod: 'Static'
publicIPAddress: {
id: publicIPAddress.id
}
subnet: {
id: subnet.id
}
}
}
resource subnet 'Microsoft.Network/virtualNetworks/subnets@2022-07-01' = {
name: 'RouteServerSubnet'
parent: virtualNetwork
properties: {
addressPrefix: '10.5.1.0/24'
delegations: []
privateEndpointNetworkPolicies: 'Enabled'
privateLinkServiceNetworkPolicies: 'Enabled'
serviceEndpointPolicies: []
serviceEndpoints: []
}
}
Примеры быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.
Определение ресурса шаблона ARM
Тип ресурса virtualHubs/ipConfigurations можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.Network/virtualHubs/ipConfigurations, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Network/virtualHubs/ipConfigurations",
"apiVersion": "2021-03-01",
"name": "string",
"properties": {
"privateIPAddress": "string",
"privateIPAllocationMethod": "string",
"publicIPAddress": {
"extendedLocation": {
"name": "string",
"type": "string"
},
"id": "string",
"location": "string",
"properties": {
"ddosSettings": {
"ddosCustomPolicy": {
"id": "string"
},
"protectedIP": "bool",
"protectionCoverage": "string"
},
"deleteOption": "string",
"dnsSettings": {
"domainNameLabel": "string",
"fqdn": "string",
"reverseFqdn": "string"
},
"idleTimeoutInMinutes": "int",
"ipAddress": "string",
"ipTags": [
{
"ipTagType": "string",
"tag": "string"
}
],
"linkedPublicIPAddress": ...,
"migrationPhase": "string",
"natGateway": {
"id": "string",
"location": "string",
"properties": {
"idleTimeoutInMinutes": "int",
"publicIpAddresses": [
{
"id": "string"
}
],
"publicIpPrefixes": [
{
"id": "string"
}
]
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
},
"zones": [ "string" ]
},
"publicIPAddressVersion": "string",
"publicIPAllocationMethod": "string",
"publicIPPrefix": {
"id": "string"
},
"servicePublicIPAddress": ...
},
"sku": {
"name": "string",
"tier": "string"
},
"tags": {
"{customized property}": "string"
},
"zones": [ "string" ]
},
"subnet": {
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"addressPrefixes": [ "string" ],
"applicationGatewayIpConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string"
}
}
}
],
"delegations": [
{
"id": "string",
"name": "string",
"properties": {
"serviceName": "string"
},
"type": "string"
}
],
"ipAllocations": [
{
"id": "string"
}
],
"natGateway": {
"id": "string"
},
"networkSecurityGroup": {
"id": "string",
"location": "string",
"properties": {
"securityRules": [
{
"id": "string",
"name": "string",
"properties": {
"access": "string",
"description": "string",
"destinationAddressPrefix": "string",
"destinationAddressPrefixes": [ "string" ],
"destinationApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {
},
"tags": {
"{customized property}": "string"
}
}
],
"destinationPortRange": "string",
"destinationPortRanges": [ "string" ],
"direction": "string",
"priority": "int",
"protocol": "string",
"sourceAddressPrefix": "string",
"sourceAddressPrefixes": [ "string" ],
"sourceApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {
},
"tags": {
"{customized property}": "string"
}
}
],
"sourcePortRange": "string",
"sourcePortRanges": [ "string" ]
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
},
"privateEndpointNetworkPolicies": "string",
"privateLinkServiceNetworkPolicies": "string",
"routeTable": {
"id": "string",
"location": "string",
"properties": {
"disableBgpRoutePropagation": "bool",
"routes": [
{
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"nextHopIpAddress": "string",
"nextHopType": "string"
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
},
"serviceEndpointPolicies": [
{
"id": "string",
"location": "string",
"properties": {
"contextualServiceEndpointPolicies": [ "string" ],
"serviceAlias": "string",
"serviceEndpointPolicyDefinitions": [
{
"id": "string",
"name": "string",
"properties": {
"description": "string",
"service": "string",
"serviceResources": [ "string" ]
},
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
}
],
"serviceEndpoints": [
{
"locations": [ "string" ],
"service": "string"
}
]
},
"type": "string"
}
}
}
Значения свойств
Microsoft.Network/virtualHubs/ipConfigurations
| Имя |
Описание |
Ценность |
| apiVersion |
Версия API |
'2021-03-01' |
| имя |
Имя ресурса |
строка (обязательно) |
| свойства |
Свойства IPConfigurations виртуального концентратора. |
HubIPConfigurationPropertiesFormat |
| тип |
Тип ресурса |
"Microsoft.Network/virtualHubs/ipConfigurations" |
ApplicationGatewayIPConfiguration
| Имя |
Описание |
Ценность |
| подсеть |
Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес. |
Подресурс |
ApplicationSecurityGroup (Группа приложенийSecurity)
DdosНастройки
| Имя |
Описание |
Ценность |
| ddosCustomPolicy |
Настраиваемая политика DDoS, связанная с общедоступным IP-адресом. |
Подресурс |
| защищенный IP |
Включает защиту от атак DDoS на общедоступном IP-адресе. |
булевая переменная (bool) |
| защитаПокрытие |
Настройка политики защиты от атак DDoS общедоступного IP-адреса. Только стандартное покрытие может быть настроено. |
"Базовый" "Стандартный" |
Делегация
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства подсети. |
ServiceDelegationPropertiesFormat |
| тип |
Тип ресурса. |
струна |
Расширенное местоположение
| Имя |
Описание |
Ценность |
| имя |
Имя расширенного расположения. |
струна |
| тип |
Тип расширенного расположения. |
EdgeZone |
| Имя |
Описание |
Ценность |
| частныйIPПрессест |
Частный IP-адрес конфигурации IP-адресов. |
струна |
| privateIPAllocationMethod |
Метод выделения частных IP-адресов. |
Dynamic "Статический" |
| publicIPАдрессест |
Ссылка на ресурс общедоступного IP-адреса. |
Публичный IPПрессест |
| подсеть |
Ссылка на ресурс подсети. |
подсети |
IpTag
| Имя |
Описание |
Ценность |
| ipTagType |
Тип тега IP. Пример: FirstPartyUsage. |
струна |
| ярлык |
Значение тега IP, связанного с общедоступным IP-адресом. Пример: SQL. |
струна |
NatGateway
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| местоположение |
Расположение ресурса. |
струна |
| свойства |
Свойства шлюза Nat. |
NatGatewayPropertiesFormat |
| SKU |
Номер SKU шлюза NAT. |
NatGatewaySku |
| Теги |
Теги ресурсов. |
Теги ресурса |
| Зоны |
Список зон доступности, обозначающих зону, в которой должен быть развернут шлюз Nat. |
строка[] |
| Имя |
Описание |
Ценность |
| idleTimeoutInMinutes |
Время ожидания простоя шлюза NAT. |
инт |
| публичные IP-адреса |
Массив общедоступных IP-адресов, связанных с ресурсом шлюза NAT. |
Подресурс[] |
| publicIpPrefixes |
Массив префиксов общедоступных IP-адресов, связанных с ресурсом шлюза NAT. |
Подресурс[] |
NatGatewaySku
| Имя |
Описание |
Ценность |
| имя |
Имя SKU шлюза Nat. |
"Стандартный" |
Группа NetworkSecurityT
| Имя |
Описание |
Ценность |
| securityRules |
Коллекция правил безопасности группы безопасности сети. |
Правило безопасности[] |
Публичный IP-адрес
| Имя |
Описание |
Ценность |
| расширенноеМестоположение |
Расширенное расположение общедоступного IP-адреса. |
РасширенноеМестоположение |
| идентификатор |
Идентификатор ресурса. |
струна |
| местоположение |
Расположение ресурса. |
струна |
| свойства |
Свойства общедоступного IP-адреса. |
PublicIPAddressPropertiesFormat |
| SKU |
Номер SKU общедоступного IP-адреса. |
ПубличныйIPAddressSku |
| Теги |
Теги ресурсов. |
Теги ресурса |
| Зоны |
Список зон доступности, обозначающих IP-адрес, выделенный для ресурса, должен поступать из. |
строка[] |
PublicIPAddressDnsSettings (ПубличныйIPAddressDnsSettings)
| Имя |
Описание |
Ценность |
| domainNameLabel |
Метка доменного имени. Объединение метки доменного имени и регионализованной зоны DNS состоит из полного доменного имени, связанного с общедоступным IP-адресом. Если указана метка доменного имени, для общедоступного IP-адреса в системе Microsoft Azure DNS создается запись DNS. |
струна |
| Полное доменное имя |
Полное доменное имя записи A DNS, связанной с общедоступным IP-адресом. Это объединение доменаNameLabel и регионализованной зоны DNS. |
струна |
| обратныйFqdn |
Обратное полное доменное имя. Отображаемое пользователем полное доменное имя, разрешающее этот общедоступный IP-адрес. Если указан обратный Fqdn, то запись DNS PTR создается, указывающая из IP-адреса в домене in-addr.arpa на обратное полное доменное имя. |
струна |
| Имя |
Описание |
Ценность |
| ddosНастройки |
Настраиваемая политика защиты от атак DDoS, связанная с общедоступным IP-адресом. |
DdosНастройки |
| Опция удаления |
Укажите, что происходит с общедоступным IP-адресом при удалении виртуальной машины. |
"Удалить" "Отсоединение" |
| dnsНастройки |
Полное доменное имя записи DNS, связанной с общедоступным IP-адресом. |
PublicIPAddressDnsSettings (ПубличныйIPAddressDnsSettings) |
| idleTimeoutInMinutes |
Время ожидания простоя общедоступного IP-адреса. |
инт |
| IP-адрес |
IP-адрес, связанный с ресурсом общедоступного IP-адреса. |
струна |
| ipТеги |
Список тегов, связанных с общедоступным IP-адресом. |
IpTag[] |
| linkedPublicIPПрессест |
Связанный общедоступный IP-адрес ресурса общедоступного IP-адреса. |
Публичный IPПрессест |
| миграцияФаза |
Этап миграции общедоступного IP-адреса. |
"Прерывание" "Фиксация" "Зафиксировано" "Нет" 'Подготовка' |
| natGateway |
NatGateway для общедоступного IP-адреса. |
NatGateway |
| publicIPAddressVersion |
Версия общедоступного IP-адреса. |
IPv4 IPv6 |
| publicIPAllocationMethod |
Метод выделения общедоступных IP-адресов. |
Dynamic "Статический" |
| publicIPПрефикс |
Префикс общедоступного IP-адреса должен быть выделен. |
Подресурс |
| servicePublicIPПрессест |
Общедоступный IP-адрес службы ресурса общедоступного IP-адреса. |
Публичный IPПрессест |
ПубличныйIPAddressSku
| Имя |
Описание |
Ценность |
| имя |
Имя номера SKU общедоступного IP-адреса. |
"Базовый" "Стандартный" |
| ярус |
Уровень SKU общедоступного IP-адреса. |
"Глобальный" "Региональный" |
Маршрут
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства маршрута. |
RoutePropertiesFormat |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| addressПрефикс |
Целевой CIDR, к которому применяется маршрут. |
струна |
| nextHopIpAddress |
Пакеты IP-адресов должны пересылаться в. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance. |
струна |
| nextHopType |
Тип прыжка Azure, в который должен отправляться пакет. |
"Интернет" "Нет" "VirtualAppliance" "VirtualNetworkGateway" "VnetLocal" (обязательно) |
Таблица маршрутов
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| местоположение |
Расположение ресурса. |
струна |
| свойства |
Свойства таблицы маршрутов. |
Формат RouteTableProperties |
| Теги |
Теги ресурсов. |
Теги ресурса |
| Имя |
Описание |
Ценность |
| disableBgpRoutePropagation |
Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение. |
булевая переменная (bool) |
| Маршруты |
Коллекция маршрутов, содержащихся в таблице маршрутов. |
маршрут[] |
Правило безопасности
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства правила безопасности. |
SecurityRulePropertiesFormat |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| доступ |
Сетевой трафик разрешен или запрещен. |
"Разрешить" "Запрет" (обязательно) |
| описание |
Описание этого правила. Ограничено 140 символами. |
струна |
| destinationAddressПрефикс |
Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. |
струна |
| destinationAddressPrefixes |
Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения. |
строка[] |
| destinationApplicationSecurityGroups |
Группа безопасности приложений, указанная в качестве назначения. |
ApplicationSecurityGroup[] |
| destinationPortRange |
Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. |
струна |
| destinationPortRanges |
Диапазоны портов назначения. |
строка[] |
| направление |
Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. |
"Входящий трафик" "Исходящий" (обязательный) |
| приоритет |
Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. |
инт |
| протокол |
К этому правилу применяется сетевой протокол. |
'*' «А» «Экстра» «МКМП» Tcp "Udp" (обязательно) |
| sourceAddressPrefix |
Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. |
струна |
| sourceAddressPrefixes |
Диапазоны IP-адресов CIDR или источника. |
строка[] |
| sourceApplicationSecurityGroups |
Группа безопасности приложений, указанная в качестве источника. |
ApplicationSecurityGroup[] |
| исходный диапазон портов |
Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. |
струна |
| sourcePortRanges |
Диапазоны исходных портов. |
строка[] |
| Имя |
Описание |
Ценность |
| название сервиса |
Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers). |
струна |
ServiceEndpointPolicy
Определение политики ServiceEndpointPolicyDefinition
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства определения политики конечной точки службы. |
ServiceEndpointPolicyDefinitionPropertiesFormat |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| описание |
Описание этого правила. Ограничено 140 символами. |
струна |
| служба |
Имя конечной точки службы. |
струна |
| serviceResources |
Список ресурсов службы. |
строка[] |
| Имя |
Описание |
Ценность |
| contextualServiceEndpointPolicies |
Коллекция контекстной политики конечной точки службы. |
строка[] |
| serviceAlias |
Псевдоним, указывающий, принадлежит ли политика службе. |
струна |
| serviceEndpointPolicyDefinitions |
Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы. |
ОпределениеПолитикиСлужбыКонечная Точка[] |
| Имя |
Описание |
Ценность |
| Местонахождения |
Список расположений. |
строка[] |
| служба |
Тип службы конечных точек. |
струна |
Подсеть
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства подсети. |
Формат свойств подсети |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| addressПрефикс |
Префикс адреса для подсети. |
струна |
| addressПрефиксы |
Список префиксов адресов для подсети. |
строка[] |
| applicationGatewayIpConfigurations |
IP-конфигурации шлюза приложений ресурса виртуальной сети. |
ApplicationGatewayIPConfiguration[] |
| Делегации |
Массив ссылок на делегирования в подсети. |
делегирование[] |
| ipAlallocation |
Массив IpAllocation, ссылающийся на эту подсеть. |
Подресурс[] |
| natGateway |
Шлюз Nat, связанный с этой подсетью. |
Подресурс |
| networkSecurityGroup |
Ссылка на ресурс NetworkSecurityGroup. |
Группа NetworkSecurityT |
| privateEndpointNetworkPolicies |
Включение или отключение применения политик сети к частной конечной точке в подсети. |
"Отключено" "Включено" |
| privateLinkServiceNetworkPolicies |
Включение или отключение применения политик сети к службе приватного канала в подсети. |
"Отключено" "Включено" |
| RouteTable |
Ссылка на ресурс RouteTable. |
Таблица маршрутов |
| Политики сервисных конечных точек |
Массив политик конечной точки службы. |
ServiceEndpointPolicy[] |
| serviceEndpoints |
Массив конечных точек службы. |
ServiceEndpointPropertiesFormat[] |
Подресурс
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
Примеры использования
Шаблоны быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.
| Шаблон |
Описание |
сервер маршрутизации Azure в пиринге BGP с quagga
развертывание  |
Этот шаблон развертывает сервер маршрутизатора и виртуальную машину Ubuntu с помощью Quagga. Между сервером маршрутизатора и Quagga устанавливаются два внешних сеанса BGP. Установка и настройка Quagga выполняется расширением пользовательских скриптов Azure для Linux |
создание сервера маршрутизации в новой подсети
развертывание  |
Этот шаблон развертывает сервер маршрутизации в подсети с именем RouteServerSubnet. |
Тип ресурса virtualHubs/ipConfigurations можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.Network/virtualHubs/ipConfigurations, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/virtualHubs/ipConfigurations@2021-03-01"
name = "string"
parent_id = "string"
body = {
properties = {
privateIPAddress = "string"
privateIPAllocationMethod = "string"
publicIPAddress = {
extendedLocation = {
name = "string"
type = "string"
}
id = "string"
location = "string"
properties = {
ddosSettings = {
ddosCustomPolicy = {
id = "string"
}
protectedIP = bool
protectionCoverage = "string"
}
deleteOption = "string"
dnsSettings = {
domainNameLabel = "string"
fqdn = "string"
reverseFqdn = "string"
}
idleTimeoutInMinutes = int
ipAddress = "string"
ipTags = [
{
ipTagType = "string"
tag = "string"
}
]
linkedPublicIPAddress = ...
migrationPhase = "string"
natGateway = {
id = "string"
location = "string"
properties = {
idleTimeoutInMinutes = int
publicIpAddresses = [
{
id = "string"
}
]
publicIpPrefixes = [
{
id = "string"
}
]
}
sku = {
name = "string"
}
tags = {
{customized property} = "string"
}
zones = [
"string"
]
}
publicIPAddressVersion = "string"
publicIPAllocationMethod = "string"
publicIPPrefix = {
id = "string"
}
servicePublicIPAddress = ...
}
sku = {
name = "string"
tier = "string"
}
tags = {
{customized property} = "string"
}
zones = [
"string"
]
}
subnet = {
id = "string"
name = "string"
properties = {
addressPrefix = "string"
addressPrefixes = [
"string"
]
applicationGatewayIpConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
}
}
}
]
delegations = [
{
id = "string"
name = "string"
properties = {
serviceName = "string"
}
type = "string"
}
]
ipAllocations = [
{
id = "string"
}
]
natGateway = {
id = "string"
}
networkSecurityGroup = {
id = "string"
location = "string"
properties = {
securityRules = [
{
id = "string"
name = "string"
properties = {
access = "string"
description = "string"
destinationAddressPrefix = "string"
destinationAddressPrefixes = [
"string"
]
destinationApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {
}
tags = {
{customized property} = "string"
}
}
]
destinationPortRange = "string"
destinationPortRanges = [
"string"
]
direction = "string"
priority = int
protocol = "string"
sourceAddressPrefix = "string"
sourceAddressPrefixes = [
"string"
]
sourceApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {
}
tags = {
{customized property} = "string"
}
}
]
sourcePortRange = "string"
sourcePortRanges = [
"string"
]
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
privateEndpointNetworkPolicies = "string"
privateLinkServiceNetworkPolicies = "string"
routeTable = {
id = "string"
location = "string"
properties = {
disableBgpRoutePropagation = bool
routes = [
{
id = "string"
name = "string"
properties = {
addressPrefix = "string"
nextHopIpAddress = "string"
nextHopType = "string"
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
serviceEndpointPolicies = [
{
id = "string"
location = "string"
properties = {
contextualServiceEndpointPolicies = [
"string"
]
serviceAlias = "string"
serviceEndpointPolicyDefinitions = [
{
id = "string"
name = "string"
properties = {
description = "string"
service = "string"
serviceResources = [
"string"
]
}
type = "string"
}
]
}
tags = {
{customized property} = "string"
}
}
]
serviceEndpoints = [
{
locations = [
"string"
]
service = "string"
}
]
}
type = "string"
}
}
}
}
Значения свойств
Microsoft.Network/virtualHubs/ipConfigurations
| Имя |
Описание |
Ценность |
| имя |
Имя ресурса |
строка (обязательно) |
| идентификатор_родителя |
Идентификатор ресурса, который является родительским для этого ресурса. |
Идентификатор ресурса типа: virtualHubs |
| свойства |
Свойства IPConfigurations виртуального концентратора. |
HubIPConfigurationPropertiesFormat |
| тип |
Тип ресурса |
"Microsoft.Network/virtualHubs/ipConfigurations@2021-03-01" |
ApplicationGatewayIPConfiguration
| Имя |
Описание |
Ценность |
| подсеть |
Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес. |
Подресурс |
ApplicationSecurityGroup (Группа приложенийSecurity)
DdosНастройки
| Имя |
Описание |
Ценность |
| ddosCustomPolicy |
Настраиваемая политика DDoS, связанная с общедоступным IP-адресом. |
Подресурс |
| защищенный IP |
Включает защиту от атак DDoS на общедоступном IP-адресе. |
булевая переменная (bool) |
| защитаПокрытие |
Настройка политики защиты от атак DDoS общедоступного IP-адреса. Только стандартное покрытие может быть настроено. |
"Базовый" "Стандартный" |
Делегация
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства подсети. |
ServiceDelegationPropertiesFormat |
| тип |
Тип ресурса. |
струна |
Расширенное местоположение
| Имя |
Описание |
Ценность |
| имя |
Имя расширенного расположения. |
струна |
| тип |
Тип расширенного расположения. |
EdgeZone |
| Имя |
Описание |
Ценность |
| частныйIPПрессест |
Частный IP-адрес конфигурации IP-адресов. |
струна |
| privateIPAllocationMethod |
Метод выделения частных IP-адресов. |
Dynamic "Статический" |
| publicIPАдрессест |
Ссылка на ресурс общедоступного IP-адреса. |
Публичный IPПрессест |
| подсеть |
Ссылка на ресурс подсети. |
подсети |
IpTag
| Имя |
Описание |
Ценность |
| ipTagType |
Тип тега IP. Пример: FirstPartyUsage. |
струна |
| ярлык |
Значение тега IP, связанного с общедоступным IP-адресом. Пример: SQL. |
струна |
NatGateway
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| местоположение |
Расположение ресурса. |
струна |
| свойства |
Свойства шлюза Nat. |
NatGatewayPropertiesFormat |
| SKU |
Номер SKU шлюза NAT. |
NatGatewaySku |
| Теги |
Теги ресурсов. |
Теги ресурса |
| Зоны |
Список зон доступности, обозначающих зону, в которой должен быть развернут шлюз Nat. |
строка[] |
| Имя |
Описание |
Ценность |
| idleTimeoutInMinutes |
Время ожидания простоя шлюза NAT. |
инт |
| публичные IP-адреса |
Массив общедоступных IP-адресов, связанных с ресурсом шлюза NAT. |
Подресурс[] |
| publicIpPrefixes |
Массив префиксов общедоступных IP-адресов, связанных с ресурсом шлюза NAT. |
Подресурс[] |
NatGatewaySku
| Имя |
Описание |
Ценность |
| имя |
Имя SKU шлюза Nat. |
"Стандартный" |
Группа NetworkSecurityT
| Имя |
Описание |
Ценность |
| securityRules |
Коллекция правил безопасности группы безопасности сети. |
Правило безопасности[] |
Публичный IP-адрес
| Имя |
Описание |
Ценность |
| расширенноеМестоположение |
Расширенное расположение общедоступного IP-адреса. |
РасширенноеМестоположение |
| идентификатор |
Идентификатор ресурса. |
струна |
| местоположение |
Расположение ресурса. |
струна |
| свойства |
Свойства общедоступного IP-адреса. |
PublicIPAddressPropertiesFormat |
| SKU |
Номер SKU общедоступного IP-адреса. |
ПубличныйIPAddressSku |
| Теги |
Теги ресурсов. |
Теги ресурса |
| Зоны |
Список зон доступности, обозначающих IP-адрес, выделенный для ресурса, должен поступать из. |
строка[] |
PublicIPAddressDnsSettings (ПубличныйIPAddressDnsSettings)
| Имя |
Описание |
Ценность |
| domainNameLabel |
Метка доменного имени. Объединение метки доменного имени и регионализованной зоны DNS состоит из полного доменного имени, связанного с общедоступным IP-адресом. Если указана метка доменного имени, для общедоступного IP-адреса в системе Microsoft Azure DNS создается запись DNS. |
струна |
| Полное доменное имя |
Полное доменное имя записи A DNS, связанной с общедоступным IP-адресом. Это объединение доменаNameLabel и регионализованной зоны DNS. |
струна |
| обратныйFqdn |
Обратное полное доменное имя. Отображаемое пользователем полное доменное имя, разрешающее этот общедоступный IP-адрес. Если указан обратный Fqdn, то запись DNS PTR создается, указывающая из IP-адреса в домене in-addr.arpa на обратное полное доменное имя. |
струна |
| Имя |
Описание |
Ценность |
| ddosНастройки |
Настраиваемая политика защиты от атак DDoS, связанная с общедоступным IP-адресом. |
DdosНастройки |
| Опция удаления |
Укажите, что происходит с общедоступным IP-адресом при удалении виртуальной машины. |
"Удалить" "Отсоединение" |
| dnsНастройки |
Полное доменное имя записи DNS, связанной с общедоступным IP-адресом. |
PublicIPAddressDnsSettings (ПубличныйIPAddressDnsSettings) |
| idleTimeoutInMinutes |
Время ожидания простоя общедоступного IP-адреса. |
инт |
| IP-адрес |
IP-адрес, связанный с ресурсом общедоступного IP-адреса. |
струна |
| ipТеги |
Список тегов, связанных с общедоступным IP-адресом. |
IpTag[] |
| linkedPublicIPПрессест |
Связанный общедоступный IP-адрес ресурса общедоступного IP-адреса. |
Публичный IPПрессест |
| миграцияФаза |
Этап миграции общедоступного IP-адреса. |
"Прерывание" "Фиксация" "Зафиксировано" "Нет" 'Подготовка' |
| natGateway |
NatGateway для общедоступного IP-адреса. |
NatGateway |
| publicIPAddressVersion |
Версия общедоступного IP-адреса. |
IPv4 IPv6 |
| publicIPAllocationMethod |
Метод выделения общедоступных IP-адресов. |
Dynamic "Статический" |
| publicIPПрефикс |
Префикс общедоступного IP-адреса должен быть выделен. |
Подресурс |
| servicePublicIPПрессест |
Общедоступный IP-адрес службы ресурса общедоступного IP-адреса. |
Публичный IPПрессест |
ПубличныйIPAddressSku
| Имя |
Описание |
Ценность |
| имя |
Имя номера SKU общедоступного IP-адреса. |
"Базовый" "Стандартный" |
| ярус |
Уровень SKU общедоступного IP-адреса. |
"Глобальный" "Региональный" |
Маршрут
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства маршрута. |
RoutePropertiesFormat |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| addressПрефикс |
Целевой CIDR, к которому применяется маршрут. |
струна |
| nextHopIpAddress |
Пакеты IP-адресов должны пересылаться в. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance. |
струна |
| nextHopType |
Тип прыжка Azure, в который должен отправляться пакет. |
"Интернет" "Нет" "VirtualAppliance" "VirtualNetworkGateway" "VnetLocal" (обязательно) |
Таблица маршрутов
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| местоположение |
Расположение ресурса. |
струна |
| свойства |
Свойства таблицы маршрутов. |
Формат RouteTableProperties |
| Теги |
Теги ресурсов. |
Теги ресурса |
| Имя |
Описание |
Ценность |
| disableBgpRoutePropagation |
Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение. |
булевая переменная (bool) |
| Маршруты |
Коллекция маршрутов, содержащихся в таблице маршрутов. |
маршрут[] |
Правило безопасности
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства правила безопасности. |
SecurityRulePropertiesFormat |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| доступ |
Сетевой трафик разрешен или запрещен. |
"Разрешить" "Запрет" (обязательно) |
| описание |
Описание этого правила. Ограничено 140 символами. |
струна |
| destinationAddressПрефикс |
Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. |
струна |
| destinationAddressPrefixes |
Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения. |
строка[] |
| destinationApplicationSecurityGroups |
Группа безопасности приложений, указанная в качестве назначения. |
ApplicationSecurityGroup[] |
| destinationPortRange |
Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. |
струна |
| destinationPortRanges |
Диапазоны портов назначения. |
строка[] |
| направление |
Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. |
"Входящий трафик" "Исходящий" (обязательный) |
| приоритет |
Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. |
инт |
| протокол |
К этому правилу применяется сетевой протокол. |
'*' «А» «Экстра» «МКМП» Tcp "Udp" (обязательно) |
| sourceAddressPrefix |
Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. |
струна |
| sourceAddressPrefixes |
Диапазоны IP-адресов CIDR или источника. |
строка[] |
| sourceApplicationSecurityGroups |
Группа безопасности приложений, указанная в качестве источника. |
ApplicationSecurityGroup[] |
| исходный диапазон портов |
Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. |
струна |
| sourcePortRanges |
Диапазоны исходных портов. |
строка[] |
| Имя |
Описание |
Ценность |
| название сервиса |
Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers). |
струна |
ServiceEndpointPolicy
Определение политики ServiceEndpointPolicyDefinition
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства определения политики конечной точки службы. |
ServiceEndpointPolicyDefinitionPropertiesFormat |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| описание |
Описание этого правила. Ограничено 140 символами. |
струна |
| служба |
Имя конечной точки службы. |
струна |
| serviceResources |
Список ресурсов службы. |
строка[] |
| Имя |
Описание |
Ценность |
| contextualServiceEndpointPolicies |
Коллекция контекстной политики конечной точки службы. |
строка[] |
| serviceAlias |
Псевдоним, указывающий, принадлежит ли политика службе. |
струна |
| serviceEndpointPolicyDefinitions |
Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы. |
ОпределениеПолитикиСлужбыКонечная Точка[] |
| Имя |
Описание |
Ценность |
| Местонахождения |
Список расположений. |
строка[] |
| служба |
Тип службы конечных точек. |
струна |
Подсеть
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
| имя |
Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. |
струна |
| свойства |
Свойства подсети. |
Формат свойств подсети |
| тип |
Тип ресурса. |
струна |
| Имя |
Описание |
Ценность |
| addressПрефикс |
Префикс адреса для подсети. |
струна |
| addressПрефиксы |
Список префиксов адресов для подсети. |
строка[] |
| applicationGatewayIpConfigurations |
IP-конфигурации шлюза приложений ресурса виртуальной сети. |
ApplicationGatewayIPConfiguration[] |
| Делегации |
Массив ссылок на делегирования в подсети. |
делегирование[] |
| ipAlallocation |
Массив IpAllocation, ссылающийся на эту подсеть. |
Подресурс[] |
| natGateway |
Шлюз Nat, связанный с этой подсетью. |
Подресурс |
| networkSecurityGroup |
Ссылка на ресурс NetworkSecurityGroup. |
Группа NetworkSecurityT |
| privateEndpointNetworkPolicies |
Включение или отключение применения политик сети к частной конечной точке в подсети. |
"Отключено" "Включено" |
| privateLinkServiceNetworkPolicies |
Включение или отключение применения политик сети к службе приватного канала в подсети. |
"Отключено" "Включено" |
| RouteTable |
Ссылка на ресурс RouteTable. |
Таблица маршрутов |
| Политики сервисных конечных точек |
Массив политик конечной точки службы. |
ServiceEndpointPolicy[] |
| serviceEndpoints |
Массив конечных точек службы. |
ServiceEndpointPropertiesFormat[] |
Подресурс
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса. |
струна |
Примеры использования
Простой пример развертывания IP-адреса виртуального концентратора. Этот ресурс также известен как сервер маршрутов.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "virtualNetwork" {
type = "Microsoft.Network/virtualNetworks@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
addressSpace = {
addressPrefixes = [
"10.5.0.0/16",
]
}
dhcpOptions = {
dnsServers = [
]
}
subnets = [
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
lifecycle {
ignore_changes = [body.properties.subnets]
}
}
resource "azapi_resource" "publicIPAddress" {
type = "Microsoft.Network/publicIPAddresses@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
ddosSettings = {
protectionMode = "VirtualNetworkInherited"
}
idleTimeoutInMinutes = 4
publicIPAddressVersion = "IPv4"
publicIPAllocationMethod = "Static"
}
sku = {
name = "Standard"
tier = "Regional"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "virtualHub" {
type = "Microsoft.Network/virtualHubs@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
hubRoutingPreference = "ExpressRoute"
sku = "Standard"
virtualRouterAutoScaleConfiguration = {
minCapacity = 2
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "subnet" {
type = "Microsoft.Network/virtualNetworks/subnets@2022-07-01"
parent_id = azapi_resource.virtualNetwork.id
name = "RouteServerSubnet"
body = {
properties = {
addressPrefix = "10.5.1.0/24"
delegations = [
]
privateEndpointNetworkPolicies = "Enabled"
privateLinkServiceNetworkPolicies = "Enabled"
serviceEndpointPolicies = [
]
serviceEndpoints = [
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "ipConfiguration" {
type = "Microsoft.Network/virtualHubs/ipConfigurations@2022-07-01"
parent_id = azapi_resource.virtualHub.id
name = var.resource_name
body = {
properties = {
privateIPAddress = "10.5.1.18"
privateIPAllocationMethod = "Static"
publicIPAddress = {
id = azapi_resource.publicIPAddress.id
}
subnet = {
id = azapi_resource.subnet.id
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}