Microsoft. Виртуальные сети/подсети 2025-07-01

Remarks

Рекомендации по созданию виртуальных сетей и подсетей см. в статье Создание ресурсов виртуальной сети с помощью Bicep.

Определение ресурса Bicep

Тип ресурса virtualNetworks/subnets можно развернуть с помощью операций, целевых:

Для получения списка изменённых свойств в каждой версии API см. журнал изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/virtualNetworks/subnets, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Network/virtualNetworks/subnets@2025-07-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    addressPrefix: 'string'
    addressPrefixes: [
      'string'
    ]
    applicationGatewayIPConfigurations: [
      {
        id: 'string'
        name: 'string'
        properties: {
          subnet: {
            id: 'string'
          }
        }
      }
    ]
    defaultOutboundAccess: bool
    delegations: [
      {
        id: 'string'
        name: 'string'
        properties: {
          serviceName: 'string'
        }
        type: 'string'
      }
    ]
    ipAllocations: [
      {
        id: 'string'
      }
    ]
    ipamPoolPrefixAllocations: [
      {
        numberOfIpAddresses: 'string'
        pool: {
          id: 'string'
        }
      }
    ]
    natGateway: {
      id: 'string'
    }
    networkSecurityGroup: {
      id: 'string'
      location: 'string'
      properties: {
        flushConnection: bool
        securityRules: [
          {
            id: 'string'
            name: 'string'
            properties: {
              access: 'string'
              description: 'string'
              destinationAddressPrefix: 'string'
              destinationAddressPrefixes: [
                'string'
              ]
              destinationApplicationSecurityGroups: [
                {
                  id: 'string'
                  location: 'string'
                  properties: {}
                  tags: {
                    {customized property}: 'string'
                  }
                }
              ]
              destinationPortRange: 'string'
              destinationPortRanges: [
                'string'
              ]
              direction: 'string'
              priority: int
              protocol: 'string'
              sourceAddressPrefix: 'string'
              sourceAddressPrefixes: [
                'string'
              ]
              sourceApplicationSecurityGroups: [
                {
                  id: 'string'
                  location: 'string'
                  properties: {}
                  tags: {
                    {customized property}: 'string'
                  }
                }
              ]
              sourcePortRange: 'string'
              sourcePortRanges: [
                'string'
              ]
            }
          }
        ]
      }
      tags: {
        {customized property}: 'string'
      }
    }
    privateEndpointNetworkPolicies: 'string'
    privateLinkServiceNetworkPolicies: 'string'
    routeTable: {
      id: 'string'
      location: 'string'
      properties: {
        disableBgpRoutePropagation: bool
        disablePeeringRoute: 'string'
        routes: [
          {
            id: 'string'
            name: 'string'
            properties: {
              addressPrefix: 'string'
              nextHop: {
                nextHopIpAddresses: [
                  'string'
                ]
              }
              nextHopIpAddress: 'string'
              nextHopType: 'string'
            }
          }
        ]
      }
      tags: {
        {customized property}: 'string'
      }
    }
    serviceEndpointPolicies: [
      {
        id: 'string'
        location: 'string'
        properties: {
          contextualServiceEndpointPolicies: [
            'string'
          ]
          serviceAlias: 'string'
          serviceEndpointPolicyDefinitions: [
            {
              id: 'string'
              name: 'string'
              properties: {
                description: 'string'
                service: 'string'
                serviceResources: [
                  'string'
                ]
              }
            }
          ]
        }
        tags: {
          {customized property}: 'string'
        }
      }
    ]
    serviceEndpoints: [
      {
        locations: [
          'string'
        ]
        networkIdentifier: {
          id: 'string'
        }
        service: 'string'
      }
    ]
    serviceGateway: {
      id: 'string'
    }
    sharingScope: 'string'
  }
}

Значения свойств

Microsoft.Network/virtualNetworks/подсети

Имя Description Ценность
name имя ресурса. строка (обязательно)
parent В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса.

Для получения дополнительной информации см. ресурс для детей вне родителей.
Символьное имя ресурса типа: virtualNetworks
properties Свойства подсети. CommonSubnetPropertiesFormat

CommonApplicationGatewayIPConfiguration

Имя Description Ценность
id Идентификатор ресурса. string
name Имя IP-конфигурации, уникальной в шлюзе приложений. string
properties Свойства IP-конфигурации шлюза приложений. CommonApplicationGatewayIPConfigurationPropertiesFormat

CommonApplicationGatewayIPConfigurationPropertiesFormat

Имя Description Ценность
подсеть Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес. CommonSubResource

CommonApplicationSecurityGroup

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства группы безопасности приложений. CommonApplicationSecurityGroupPropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonApplicationSecurityGroupPropertiesFormat

Имя Description Ценность

Общее делегирование

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу. string
properties Свойства подсети. CommonServiceDelegationPropertiesFormat
type Тип ресурса. string

CommonIpamPoolPrefixAllocation

Имя Description Ценность
numberOfIpAddresses Количество выделенных IP-адресов. string
бассейн CommonIpamPoolPrefixAllocationpool

CommonIpamPoolPrefixAllocationpool

Имя Description Ценность
id Идентификатор ресурса связанного ресурса Azure IpamPool. string

CommonNetworkSecurityGroup

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства группы безопасности сети. CommonNetworkSecurityGroupPropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonNetworkSecurityGroupPropertiesFormat

Имя Description Ценность
flushПодключение При включении потоки, созданные из подключений группы безопасности сети, будут повторно оцениваться при обновлении правил. Начальная активация активирует повторное вычисление. bool
securityRules Коллекция правил безопасности группы безопасности сети. Правило общей безопасности[]

Общие ресурсыТеги

Имя Description Ценность

Общие ресурсыТеги

Имя Description Ценность

Общие ресурсыТеги

Имя Description Ценность

Общие ресурсыТеги

Имя Description Ценность

CommonRoute

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса. string
properties Свойства маршрута. CommonRoutePropertiesFormat

CommonRouteNextHopEcmp

Имя Description Ценность
nextHopIpAddresses Список IP-адресов следующего перехода для маршрутизации ECMP. Должно содержать от 2 до 64 IP-адресов. string[] (обязательно)

CommonRoutePropertiesFormat

Имя Description Ценность
addressПрефикс Целевой CIDR, к которому применяется маршрут. string
следующийПрыжок Определение следующего хопа, содержащего ECMP-адреса следующего перехода. Разрешено только если nextHopType — VirtualApplianceEcmp. CommonRouteNextHopEcmp
nextHopIpAddress Пакеты должны быть пересланы на указанный IP-адрес. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance. string
nextHopType Тип прыжка Azure, в который должен отправляться пакет. "Интернет"
'None'
"VirtualAppliance"
'VirtualApplianceEcmp'
"VirtualNetworkGateway"
"VnetLocal" (обязательно)

CommonRouteTable

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства таблицы маршрутов. CommonRouteTablePropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonRouteTablePropertiesFormat

Имя Description Ценность
disableBgpRoutePropagation Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение. bool
disablePeeringRoute Следует ли отключить маршруты, полученные путем пиринга в таблице маршрутов. "Нет" означает, что маршруты пиринга включены, "Все" означает, что все маршруты пиринга отключены. 'All'
'None'
routes Коллекция маршрутов, содержащихся в таблице маршрутов. CommonRoute[]

Правило CommonSecurityRule

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса. string
properties Свойства правила безопасности. CommonSecurityRulePropertiesFormat

CommonSecurityRulePropertiesFormat

Имя Description Ценность
доступ Сетевой трафик разрешен или запрещен. 'Allow'
"Запрет" (обязательно)
описание Описание этого правила. Ограничено 140 символами. string
destinationAddressПрефикс Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. string
destinationAddressPrefixes Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения. string[]
destinationApplicationSecurityGroups Группа безопасности приложений, указанная в качестве назначения. CommonApplicationSecurityGroup[]
destinationPortRange Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. string
destinationPortRanges Диапазоны портов назначения. string[]
направление Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. "Входящий трафик"
"Исходящий" (обязательный)
priority Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. int (обязательный)
protocol К этому правилу применяется сетевой протокол. '*'
«А»
«Экстра»
«МКМП»
Tcp
"Udp" (обязательно)
sourceAddressPrefix Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. string
sourceAddressPrefixes Диапазоны IP-адресов CIDR или источника. string[]
sourceApplicationSecurityGroups Группа безопасности приложений, указанная в качестве источника. CommonApplicationSecurityGroup[]
исходный диапазон портов Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. string
sourcePortRanges Диапазоны исходных портов. string[]

CommonServiceDelegationPropertiesFormat

Имя Description Ценность
serviceName Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers). string

CommonServiceEndpointPolicy

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства политики конечной точки службы. CommonServiceEndpointPolicyPropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonServiceEndpointPolicyDefinition

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса. string
properties Свойства определения политики конечной точки службы. CommonServiceEndpointPolicyDefinitionPropertiesFormat

CommonServiceEndpointPolicyDefinitionPropertiesFormat

Имя Description Ценность
описание Описание этого правила. Ограничено 140 символами. string
service Имя конечной точки службы. string
serviceResources Список ресурсов службы. string[]

CommonServiceEndpointPolicyPropertiesFormat

Имя Description Ценность
contextualServiceEndpointPolicies Коллекция контекстной политики конечной точки службы. string[]
serviceAlias Псевдоним, указывающий, принадлежит ли политика службе. string
serviceEndpointPolicyDefinitions Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы. CommonServiceEndpointPolicyDefinition[]

CommonServiceEndpointPropertiesFormat

Имя Description Ценность
locations Список расположений. string[]
networkIdentifier SubResource в качестве сетевого идентификатора. CommonSubResource
service Тип службы конечных точек. string

CommonSubnetPropertiesFormat

Имя Description Ценность
addressПрефикс Префикс адреса для подсети. string
addressПрефиксы Список префиксов адресов для подсети. string[]
applicationGatewayIPConfigurations IP-конфигурации шлюза приложений ресурса виртуальной сети. CommonApplicationGatewayIPConfiguration[]
defaultOutboundAccess Задайте для этого свойства значение false, чтобы отключить исходящее подключение по умолчанию для всех виртуальных машин в подсети. bool
Делегации Массив ссылок на делегирования в подсети. Общая делегация[]
ipAlallocation Массив IpAllocation, ссылающийся на эту подсеть. CommonSubResource[]
ipamPoolPrefixAllocations Список пулов IPAM для выделения префиксов IP-адресов. CommonIpamPoolPrefixAllocation[]
natGateway Шлюз Nat, связанный с этой подсетью. CommonSubResource
networkSecurityGroup Ссылка на ресурс NetworkSecurityGroup. CommonNetworkSecurityGroup
privateEndpointNetworkPolicies Включение или отключение применения политик сети к частной конечной точке в подсети. 'Disabled'
'Enabled'
NetworkSecurityGroupEnabled
RouteTableEnabled
privateLinkServiceNetworkPolicies Включение или отключение применения политик сети к службе приватного канала в подсети. 'Disabled'
'Enabled'
RouteTable Ссылка на ресурс RouteTable. CommonRouteTable
serviceEndpointPolicies Массив политик конечной точки службы. CommonServiceEndpointPolicy[]
serviceEndpoints Массив конечных точек службы. CommonServiceEndpointPropertiesFormat[]
serviceGateway Ссылка на существующий сервисный шлюз. CommonSubResource
общий доступScope Задайте этому свойству значение Tenant, чтобы разрешить общий доступ к подсети с другими подписками в клиенте AAD. Это свойство может быть задано только в том случае, если значение defaultOutboundAccess имеет значение false, оба свойства можно задать только в том случае, если подсеть пуста. "Делегированные службы"
"Клиент"

CommonSubResource

Имя Description Ценность
id Идентификатор ресурса. string

Примеры использования

Примеры Bicep

Простой пример развертывания подсети, представляющей сегменты сети в пределах IP-пространства, определенного виртуальной сетью.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource virtualNetwork 'Microsoft.Network/virtualNetworks@2022-07-01' = {
  name: resourceName
  location: location
  properties: {
    addressSpace: {
      addressPrefixes: [
        '10.0.0.0/16'
      ]
    }
  }
}

resource subnet 'Microsoft.Network/virtualNetworks/subnets@2022-07-01' = {
  name: resourceName
  parent: virtualNetwork
  properties: {
    addressPrefix: '10.0.2.0/24'
  }
}

Пример развертывания подсети withipampool, представляющей сегменты сети в IP-пространстве, определенном виртуальной сетью.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource vnetWithipam 'Microsoft.Network/virtualNetworks@2024-05-01' = {
  name: resourceName
  location: location
  properties: {
    addressSpace: {
      ipamPoolPrefixAllocations: [
        {
          numberOfIpAddresses: '100'
          pool: {
            id: ipamPool.id
          }
        }
      ]
    }
  }
}

resource networkManager 'Microsoft.Network/networkManagers@2024-05-01' = {
  name: resourceName
  location: location
  properties: {
    description: ''
    networkManagerScopeAccesses: []
    networkManagerScopes: {
      managementGroups: []
      subscriptions: [
        '/subscriptions/${subscription().subscriptionId}'
      ]
    }
  }
}

resource ipamPool 'Microsoft.Network/networkManagers/ipamPools@2024-05-01' = {
  name: resourceName
  location: location
  parent: networkManager
  properties: {
    addressPrefixes: [
      '10.0.0.0/24'
    ]
    description: 'Test description.'
    displayName: 'testDisplayName'
    parentPoolName: ''
  }
}

resource subnetWithipam 'Microsoft.Network/virtualNetworks/subnets@2024-05-01' = {
  name: resourceName
  parent: vnetWithipam
  properties: {
    ipamPoolPrefixAllocations: [
      {
        numberOfIpAddresses: '100'
        pool: {
          id: ipamPool.id
        }
      }
    ]
  }
}

Проверенные модули Azure

Следующие Azure Проверенные модули могут использоваться для развертывания этого типа ресурсов.

Модуль Description
Виртуальная сеть - Подсеть Дочерний модуль AVM для виртуальной сети - подсеть

Примеры быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.

Bicep-файл Description
Добавление подсети в существующую виртуальную сеть Этот шаблон позволяет добавить подсеть в существующую виртуальную сеть. Развертывание в группе ресурсов существующей виртуальной сети
шлюз приложений для маршрутизации на основе URL-адресов Этот шаблон создает шлюз приложений и настраивает его для маршрутизации на основе URL-адресов.
Бастион Azure как услуга Этот шаблон подготавливает Бастион Azure в виртуальной сети
Бастион Azure как услуга с NSG Этот шаблон подготавливает Бастион Azure в виртуальной сети
пул пакетной службы Azure без общедоступных IP-адресов Этот шаблон создает упрощенный пул обмена данными с узлами пакетной службы Azure без общедоступных IP-адресов.
Azure Cloud Shell — виртуальная сеть Этот шаблон развертывает ресурсы Azure Cloud Shell в виртуальной сети Azure.
экземпляры контейнеров Azure — виртуальная сеть Разверните экземпляр контейнера в виртуальной сети Azure.
масштабируемый набор виртуальных машин разработчика игр Azure Масштабируемый набор виртуальных машин разработчика игр Azure включает обработчики licencsed, такие как Unreal.
Диспетчер флота Azure Kubernetes Развертывание частного парка Hubful с помощью Azure Kubernetes Fleet Manager
сквозной настройке машинного обучения Azure В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
сквозной настройке машинного обучения Azure (устаревшая версия) В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
Создание подсистемы балансировки нагрузки между регионами Этот шаблон создает подсистему балансировки нагрузки между регионами с серверным пулом, содержащим два региональных подсистемы балансировки нагрузки. В настоящее время подсистема балансировки нагрузки между регионами доступна в ограниченных регионах. Региональные подсистемы балансировки нагрузки, лежащие в основе подсистемы балансировки нагрузки между регионами, могут находиться в любом регионе.
создание сервера маршрутизации в новой подсети Этот шаблон развертывает сервер маршрутизации в подсети с именем RouteServerSubnet.
Создание стандартной внутренней подсистемы балансировки нагрузки Этот шаблон создает стандартный внутренний балансировщик нагрузки Azure с портом балансировки нагрузки правил 80
Создание стандартной внутренней подсистемы балансировки нагрузки с помощью портов высокого уровня доступности Этот шаблон создает стандартный внутренний балансировщик нагрузки Azure с правилом балансировки нагрузки портов высокого уровня доступности.
создание стандартной подсистемы балансировки нагрузки Этот шаблон создает подсистему балансировки нагрузки, правила балансировки нагрузки и три виртуальных машины для внутреннего пула с каждой виртуальной машиной в избыточной зоне.
Создание AKS с помощью Prometheus и Grafana с помощью ссылки privae Вы создадите azure grafana, AKS и установите Prometheus, набор средств мониторинга и оповещений с открытым кодом в кластере Службы Azure Kubernetes (AKS). Затем вы используете управляемую частную конечную точку Azure Grafana для подключения к этому серверу Prometheus и отображения данных Prometheus на панели мониторинга Grafana
создание appServicePlan и app в ASEv3 Создание appServicePlan и app в ASEv3
Создание брандмауэра Azure с несколькими общедоступными IP-адресами Этот шаблон создает брандмауэр Azure с двумя общедоступными IP-адресами и двумя серверами Windows Server 2019 для тестирования.
Создание рабочей области службы машинного обучения Azure (устаревшая версия) Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, приложение Azure Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети.
создание рабочей области службы машинного обучения Azure (vnet) Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, приложение Azure Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети.
создание AVD с помощью FSLogix и присоединения ad DS Этот шаблон позволяет создавать ресурсы виртуального рабочего стола Azure, такие как пул узлов, группа приложений, рабочая область, учетная запись хранения FSLogix, общая папка, хранилище служб восстановления для резервного копирования узла тестового сеанса, его расширения с присоединением к домену Active Directory с идентификатором Microsoft Entra ID.
создание репликации виртуальных машин Azure и аварийного восстановления Этот шаблон позволяет создать аварийное восстановление репликации сайта виртуальной машины Azure.
Создание песочницы брандмауэра Azure, виртуальной машины клиента и серверной виртуальной машины Этот шаблон создает виртуальную сеть с 2 подсетями (подсетью сервера и подсетью AzureFirewall), серверной виртуальной машиной, клиентской виртуальной машиной, общедоступным IP-адресом для каждой виртуальной машины и таблицей маршрутов для отправки трафика между виртуальными машинами через брандмауэр.
Создание ресурса частной конечной точки между клиентами Этот шаблон позволяет создавать ресурс конечной точки Priavate в той же или межтенантной среде и добавлять конфигурацию зоны DNS.
создание AVD с помощью присоединения к идентификатору Microsoft Entra Этот шаблон позволяет создавать ресурсы Виртуального рабочего стола Azure, такие как пул узлов, группа приложений, рабочая область, узел тестового сеанса и его расширения с присоединением к идентификатору Microsoft Entra ID
Развертывание простой виртуальной машины Windows с тегами Этот шаблон развертывает D2_v3 виртуальную машину Windows, сетевую карту, учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и группу безопасности сети. Объект тега создается в переменных и будет применяться ко всем ресурсам, где это применимо.
развертывание базы данных Azure для MySQL с помощью виртуальной сети Этот шаблон предоставляет способ развертывания базы данных Azure для MySQL с интеграцией виртуальной сети.
развертывание базы данных Azure для PostgreSQL (гибкая) с помощью виртуальной сети Этот шаблон предоставляет способ развертывания гибкой базы данных Azure для PostgreSQL с интеграцией виртуальной сети.
развертывание базы данных Azure для PostgreSQL с помощью виртуальной сети Этот шаблон предоставляет способ развертывания базы данных Azure для PostgreSQL с интеграцией виртуальной сети.
развертывание Службы миграции базы данных Azure (DMS) Azure Database Migration Service — это полностью управляемая служба, предназначенная для обеспечения простоя нескольких источников баз данных на платформы данных Azure с минимальным временем простоя (миграция через Интернет).
развернуть гибкий сервер MySQL с помощью частной конечной точки Этот шаблон предоставляет способ развертывания гибкого сервера Базы данных Azure для MySQL с частной конечной точкой.
развертывание гибкого сервера MySQL с помощью интеграции с виртуальной сетью Этот шаблон предоставляет способ развертывания гибкого сервера Базы данных Azure для MySQL с интеграцией виртуальной сети.
Омнибус GitLab Этот шаблон упрощает развертывание GitLab Omnibus на виртуальной машине с общедоступным DNS, используя DNS общедоступного IP-адреса. Он использует размер Standard_F8s_v2 экземпляра, который соответствует эталонной архитектуре и поддерживает до 1000 пользователей (20 RPS). Экземпляр предварительно настроен для использования HTTPS с сертификатом Let's Encrypt для безопасных подключений.
пример частной конечной точки В этом шаблоне показано, как создать частную конечную точку, указывающую на Azure SQL Server
Защищенные виртуальные хабы Этот шаблон создаёт защищённый виртуальный хаб с помощью Брандмауэр Azure для защиты вашего облачного сетевого трафика, предназначенного в Интернет.
SharePoint Подписка / 2019 / 2016 полностью настроена Создайте DC, SQL Server 2025 и от 1 до 5 серверов, размещающих ферму подписки SharePoint / 2019/2016 с обширной конфигурацией, включая доверенную аутентификацию, профили пользователей с личными сайтами, OAuth trust (с использованием сертификата), выделенный IIS-сайт для размещения надстройок с высоким уровнем доверия и т.д.... Установлена последняя версия ключевого программного обеспечения (включая Fiddler, vscode, np++, 7zip, ULS Viewer). Машины SharePoint имеют дополнительную тонкую настройку для мгновенного использования (инструменты удалённого администрирования, пользовательские политики для Edge и Chrome, ярлыки и т.д.).
NAT виртуальной сети с виртуальной машины Развертывание шлюза NAT и виртуальной машины

Определение ресурса ARM-шаблона

Тип ресурса virtualNetworks/subnets можно развернуть с помощью операций, целевых:

Для получения списка изменённых свойств в каждой версии API см. журнал изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/virtualNetworks/subnets, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Network/virtualNetworks/subnets",
  "apiVersion": "2025-07-01",
  "name": "string",
  "properties": {
    "addressPrefix": "string",
    "addressPrefixes": [ "string" ],
    "applicationGatewayIPConfigurations": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "subnet": {
            "id": "string"
          }
        }
      }
    ],
    "defaultOutboundAccess": "bool",
    "delegations": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "serviceName": "string"
        },
        "type": "string"
      }
    ],
    "ipAllocations": [
      {
        "id": "string"
      }
    ],
    "ipamPoolPrefixAllocations": [
      {
        "numberOfIpAddresses": "string",
        "pool": {
          "id": "string"
        }
      }
    ],
    "natGateway": {
      "id": "string"
    },
    "networkSecurityGroup": {
      "id": "string",
      "location": "string",
      "properties": {
        "flushConnection": "bool",
        "securityRules": [
          {
            "id": "string",
            "name": "string",
            "properties": {
              "access": "string",
              "description": "string",
              "destinationAddressPrefix": "string",
              "destinationAddressPrefixes": [ "string" ],
              "destinationApplicationSecurityGroups": [
                {
                  "id": "string",
                  "location": "string",
                  "properties": {
                  },
                  "tags": {
                    "{customized property}": "string"
                  }
                }
              ],
              "destinationPortRange": "string",
              "destinationPortRanges": [ "string" ],
              "direction": "string",
              "priority": "int",
              "protocol": "string",
              "sourceAddressPrefix": "string",
              "sourceAddressPrefixes": [ "string" ],
              "sourceApplicationSecurityGroups": [
                {
                  "id": "string",
                  "location": "string",
                  "properties": {
                  },
                  "tags": {
                    "{customized property}": "string"
                  }
                }
              ],
              "sourcePortRange": "string",
              "sourcePortRanges": [ "string" ]
            }
          }
        ]
      },
      "tags": {
        "{customized property}": "string"
      }
    },
    "privateEndpointNetworkPolicies": "string",
    "privateLinkServiceNetworkPolicies": "string",
    "routeTable": {
      "id": "string",
      "location": "string",
      "properties": {
        "disableBgpRoutePropagation": "bool",
        "disablePeeringRoute": "string",
        "routes": [
          {
            "id": "string",
            "name": "string",
            "properties": {
              "addressPrefix": "string",
              "nextHop": {
                "nextHopIpAddresses": [ "string" ]
              },
              "nextHopIpAddress": "string",
              "nextHopType": "string"
            }
          }
        ]
      },
      "tags": {
        "{customized property}": "string"
      }
    },
    "serviceEndpointPolicies": [
      {
        "id": "string",
        "location": "string",
        "properties": {
          "contextualServiceEndpointPolicies": [ "string" ],
          "serviceAlias": "string",
          "serviceEndpointPolicyDefinitions": [
            {
              "id": "string",
              "name": "string",
              "properties": {
                "description": "string",
                "service": "string",
                "serviceResources": [ "string" ]
              }
            }
          ]
        },
        "tags": {
          "{customized property}": "string"
        }
      }
    ],
    "serviceEndpoints": [
      {
        "locations": [ "string" ],
        "networkIdentifier": {
          "id": "string"
        },
        "service": "string"
      }
    ],
    "serviceGateway": {
      "id": "string"
    },
    "sharingScope": "string"
  }
}

Значения свойств

Microsoft.Network/virtualNetworks/подсети

Имя Description Ценность
apiVersion Версия API '2025-07-01'
name имя ресурса. строка (обязательно)
properties Свойства подсети. CommonSubnetPropertiesFormat
type Тип ресурса "Microsoft.Network/virtualNetworks/subnets"

CommonApplicationGatewayIPConfiguration

Имя Description Ценность
id Идентификатор ресурса. string
name Имя IP-конфигурации, уникальной в шлюзе приложений. string
properties Свойства IP-конфигурации шлюза приложений. CommonApplicationGatewayIPConfigurationPropertiesFormat

CommonApplicationGatewayIPConfigurationPropertiesFormat

Имя Description Ценность
подсеть Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес. CommonSubResource

CommonApplicationSecurityGroup

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства группы безопасности приложений. CommonApplicationSecurityGroupPropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonApplicationSecurityGroupPropertiesFormat

Имя Description Ценность

Общее делегирование

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу. string
properties Свойства подсети. CommonServiceDelegationPropertiesFormat
type Тип ресурса. string

CommonIpamPoolPrefixAllocation

Имя Description Ценность
numberOfIpAddresses Количество выделенных IP-адресов. string
бассейн CommonIpamPoolPrefixAllocationpool

CommonIpamPoolPrefixAllocationpool

Имя Description Ценность
id Идентификатор ресурса связанного ресурса Azure IpamPool. string

CommonNetworkSecurityGroup

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства группы безопасности сети. CommonNetworkSecurityGroupPropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonNetworkSecurityGroupPropertiesFormat

Имя Description Ценность
flushПодключение При включении потоки, созданные из подключений группы безопасности сети, будут повторно оцениваться при обновлении правил. Начальная активация активирует повторное вычисление. bool
securityRules Коллекция правил безопасности группы безопасности сети. Правило общей безопасности[]

Общие ресурсыТеги

Имя Description Ценность

Общие ресурсыТеги

Имя Description Ценность

Общие ресурсыТеги

Имя Description Ценность

Общие ресурсыТеги

Имя Description Ценность

CommonRoute

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса. string
properties Свойства маршрута. CommonRoutePropertiesFormat

CommonRouteNextHopEcmp

Имя Description Ценность
nextHopIpAddresses Список IP-адресов следующего перехода для маршрутизации ECMP. Должно содержать от 2 до 64 IP-адресов. string[] (обязательно)

CommonRoutePropertiesFormat

Имя Description Ценность
addressПрефикс Целевой CIDR, к которому применяется маршрут. string
следующийПрыжок Определение следующего хопа, содержащего ECMP-адреса следующего перехода. Разрешено только если nextHopType — VirtualApplianceEcmp. CommonRouteNextHopEcmp
nextHopIpAddress Пакеты должны быть пересланы на указанный IP-адрес. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance. string
nextHopType Тип прыжка Azure, в который должен отправляться пакет. "Интернет"
'None'
"VirtualAppliance"
'VirtualApplianceEcmp'
"VirtualNetworkGateway"
"VnetLocal" (обязательно)

CommonRouteTable

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства таблицы маршрутов. CommonRouteTablePropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonRouteTablePropertiesFormat

Имя Description Ценность
disableBgpRoutePropagation Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение. bool
disablePeeringRoute Следует ли отключить маршруты, полученные путем пиринга в таблице маршрутов. "Нет" означает, что маршруты пиринга включены, "Все" означает, что все маршруты пиринга отключены. 'All'
'None'
routes Коллекция маршрутов, содержащихся в таблице маршрутов. CommonRoute[]

Правило CommonSecurityRule

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса. string
properties Свойства правила безопасности. CommonSecurityRulePropertiesFormat

CommonSecurityRulePropertiesFormat

Имя Description Ценность
доступ Сетевой трафик разрешен или запрещен. 'Allow'
"Запрет" (обязательно)
описание Описание этого правила. Ограничено 140 символами. string
destinationAddressПрефикс Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. string
destinationAddressPrefixes Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения. string[]
destinationApplicationSecurityGroups Группа безопасности приложений, указанная в качестве назначения. CommonApplicationSecurityGroup[]
destinationPortRange Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. string
destinationPortRanges Диапазоны портов назначения. string[]
направление Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. "Входящий трафик"
"Исходящий" (обязательный)
priority Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. int (обязательный)
protocol К этому правилу применяется сетевой протокол. '*'
«А»
«Экстра»
«МКМП»
Tcp
"Udp" (обязательно)
sourceAddressPrefix Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. string
sourceAddressPrefixes Диапазоны IP-адресов CIDR или источника. string[]
sourceApplicationSecurityGroups Группа безопасности приложений, указанная в качестве источника. CommonApplicationSecurityGroup[]
исходный диапазон портов Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. string
sourcePortRanges Диапазоны исходных портов. string[]

CommonServiceDelegationPropertiesFormat

Имя Description Ценность
serviceName Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers). string

CommonServiceEndpointPolicy

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства политики конечной точки службы. CommonServiceEndpointPolicyPropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonServiceEndpointPolicyDefinition

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса. string
properties Свойства определения политики конечной точки службы. CommonServiceEndpointPolicyDefinitionPropertiesFormat

CommonServiceEndpointPolicyDefinitionPropertiesFormat

Имя Description Ценность
описание Описание этого правила. Ограничено 140 символами. string
service Имя конечной точки службы. string
serviceResources Список ресурсов службы. string[]

CommonServiceEndpointPolicyPropertiesFormat

Имя Description Ценность
contextualServiceEndpointPolicies Коллекция контекстной политики конечной точки службы. string[]
serviceAlias Псевдоним, указывающий, принадлежит ли политика службе. string
serviceEndpointPolicyDefinitions Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы. CommonServiceEndpointPolicyDefinition[]

CommonServiceEndpointPropertiesFormat

Имя Description Ценность
locations Список расположений. string[]
networkIdentifier SubResource в качестве сетевого идентификатора. CommonSubResource
service Тип службы конечных точек. string

CommonSubnetPropertiesFormat

Имя Description Ценность
addressПрефикс Префикс адреса для подсети. string
addressПрефиксы Список префиксов адресов для подсети. string[]
applicationGatewayIPConfigurations IP-конфигурации шлюза приложений ресурса виртуальной сети. CommonApplicationGatewayIPConfiguration[]
defaultOutboundAccess Задайте для этого свойства значение false, чтобы отключить исходящее подключение по умолчанию для всех виртуальных машин в подсети. bool
Делегации Массив ссылок на делегирования в подсети. Общая делегация[]
ipAlallocation Массив IpAllocation, ссылающийся на эту подсеть. CommonSubResource[]
ipamPoolPrefixAllocations Список пулов IPAM для выделения префиксов IP-адресов. CommonIpamPoolPrefixAllocation[]
natGateway Шлюз Nat, связанный с этой подсетью. CommonSubResource
networkSecurityGroup Ссылка на ресурс NetworkSecurityGroup. CommonNetworkSecurityGroup
privateEndpointNetworkPolicies Включение или отключение применения политик сети к частной конечной точке в подсети. 'Disabled'
'Enabled'
NetworkSecurityGroupEnabled
RouteTableEnabled
privateLinkServiceNetworkPolicies Включение или отключение применения политик сети к службе приватного канала в подсети. 'Disabled'
'Enabled'
RouteTable Ссылка на ресурс RouteTable. CommonRouteTable
serviceEndpointPolicies Массив политик конечной точки службы. CommonServiceEndpointPolicy[]
serviceEndpoints Массив конечных точек службы. CommonServiceEndpointPropertiesFormat[]
serviceGateway Ссылка на существующий сервисный шлюз. CommonSubResource
общий доступScope Задайте этому свойству значение Tenant, чтобы разрешить общий доступ к подсети с другими подписками в клиенте AAD. Это свойство может быть задано только в том случае, если значение defaultOutboundAccess имеет значение false, оба свойства можно задать только в том случае, если подсеть пуста. "Делегированные службы"
"Клиент"

CommonSubResource

Имя Description Ценность
id Идентификатор ресурса. string

Примеры использования

Шаблоны быстрого запуска Azure

Следующие Azure шаблоны быстрого запуска развёртают этот тип ресурса.

Шаблон Description
Добавление подсети в существующую виртуальную сеть

Развертывание в Azure
Этот шаблон позволяет добавить подсеть в существующую виртуальную сеть. Развертывание в группе ресурсов существующей виртуальной сети
Добавление группы безопасности сети с правилами безопасности Redis в существующую подсеть

Развертывание в Azure
Этот шаблон позволяет добавить группу безопасности сети с предварительно настроенными правилами безопасности кэша Redis Azure в существующую подсеть в виртуальной сети. Развернитесь в группу ресурсов существующей виртуальной сети.
среда службы приложений с серверной SQL Azure

Развертывание в Azure
Этот шаблон создает среду службы приложений с серверной частью SQL Azure вместе с частными конечными точками вместе с связанными ресурсами, обычно используемыми в частной или изолированной среде.
шлюз приложений для маршрутизации на основе URL-адресов

Развертывание в Azure
Этот шаблон создает шлюз приложений и настраивает его для маршрутизации на основе URL-адресов.
Бастион Azure как услуга

Развертывание в Azure
Этот шаблон подготавливает Бастион Azure в виртуальной сети
Бастион Azure как услуга с NSG

Развертывание в Azure
Этот шаблон подготавливает Бастион Azure в виртуальной сети
пул пакетной службы Azure без общедоступных IP-адресов

Развертывание в Azure
Этот шаблон создает упрощенный пул обмена данными с узлами пакетной службы Azure без общедоступных IP-адресов.
Azure Cloud Shell — виртуальная сеть

Развертывание в Azure
Этот шаблон развертывает ресурсы Azure Cloud Shell в виртуальной сети Azure.
экземпляры контейнеров Azure — виртуальная сеть

Развертывание в Azure
Разверните экземпляр контейнера в виртуальной сети Azure.
масштабируемый набор виртуальных машин разработчика игр Azure

Развертывание в Azure
Масштабируемый набор виртуальных машин разработчика игр Azure включает обработчики licencsed, такие как Unreal.
Диспетчер флота Azure Kubernetes

Развертывание в Azure
Развертывание частного парка Hubful с помощью Azure Kubernetes Fleet Manager
сквозной настройке машинного обучения Azure

Развертывание в Azure
В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
сквозной настройке машинного обучения Azure (устаревшая версия)

Развертывание в Azure
В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
Создание подсистемы балансировки нагрузки между регионами

Развертывание в Azure
Этот шаблон создает подсистему балансировки нагрузки между регионами с серверным пулом, содержащим два региональных подсистемы балансировки нагрузки. В настоящее время подсистема балансировки нагрузки между регионами доступна в ограниченных регионах. Региональные подсистемы балансировки нагрузки, лежащие в основе подсистемы балансировки нагрузки между регионами, могут находиться в любом регионе.
создание сервера маршрутизации в новой подсети

Развертывание в Azure
Этот шаблон развертывает сервер маршрутизации в подсети с именем RouteServerSubnet.
Создание стандартной внутренней подсистемы балансировки нагрузки

Развертывание в Azure
Этот шаблон создает стандартный внутренний балансировщик нагрузки Azure с портом балансировки нагрузки правил 80
Создание стандартной внутренней подсистемы балансировки нагрузки с помощью портов высокого уровня доступности

Развертывание в Azure
Этот шаблон создает стандартный внутренний балансировщик нагрузки Azure с правилом балансировки нагрузки портов высокого уровня доступности.
создание стандартной подсистемы балансировки нагрузки

Развертывание в Azure
Этот шаблон создает подсистему балансировки нагрузки, правила балансировки нагрузки и три виртуальных машины для внутреннего пула с каждой виртуальной машиной в избыточной зоне.
Создание AKS с помощью Prometheus и Grafana с помощью ссылки privae

Развертывание в Azure
Вы создадите azure grafana, AKS и установите Prometheus, набор средств мониторинга и оповещений с открытым кодом в кластере Службы Azure Kubernetes (AKS). Затем вы используете управляемую частную конечную точку Azure Grafana для подключения к этому серверу Prometheus и отображения данных Prometheus на панели мониторинга Grafana
создание appServicePlan и app в ASEv3

Развертывание в Azure
Создание appServicePlan и app в ASEv3
Создание брандмауэра Azure с несколькими общедоступными IP-адресами

Развертывание в Azure
Этот шаблон создает брандмауэр Azure с двумя общедоступными IP-адресами и двумя серверами Windows Server 2019 для тестирования.
Создание рабочей области службы машинного обучения Azure (устаревшая версия)

Развертывание в Azure
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, приложение Azure Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети.
создание рабочей области службы машинного обучения Azure (vnet)

Развертывание в Azure
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, приложение Azure Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети.
создание HSM для оплаты Azure

Развертывание в Azure
Этот шаблон создает HSM для оплаты Azure, чтобы обеспечить операции криптографического ключа в режиме реального времени, критически важные транзакции с оплатой в облаке Azure.
создание AVD с помощью FSLogix и присоединения ad DS

Развертывание в Azure
Этот шаблон позволяет создавать ресурсы виртуального рабочего стола Azure, такие как пул узлов, группа приложений, рабочая область, учетная запись хранения FSLogix, общая папка, хранилище служб восстановления для резервного копирования узла тестового сеанса, его расширения с присоединением к домену Active Directory с идентификатором Microsoft Entra ID.
создание репликации виртуальных машин Azure и аварийного восстановления

Развертывание в Azure
Этот шаблон позволяет создать аварийное восстановление репликации сайта виртуальной машины Azure.
создание ресурса ANF с тома SMB

Развертывание в Azure
Этот шаблон позволяет создать ресурс Azure NetApp Files с одним пулом емкости и одним томом, настроенным протоколом SMB.
Создание песочницы брандмауэра Azure, виртуальной машины клиента и серверной виртуальной машины

Развертывание в Azure
Этот шаблон создает виртуальную сеть с 2 подсетями (подсетью сервера и подсетью AzureFirewall), серверной виртуальной машиной, клиентской виртуальной машиной, общедоступным IP-адресом для каждой виртуальной машины и таблицей маршрутов для отправки трафика между виртуальными машинами через брандмауэр.
Создание ресурса частной конечной точки между клиентами

Развертывание в Azure
Этот шаблон позволяет создавать ресурс конечной точки Priavate в той же или межтенантной среде и добавлять конфигурацию зоны DNS.
создание AVD с помощью присоединения к идентификатору Microsoft Entra

Развертывание в Azure
Этот шаблон позволяет создавать ресурсы Виртуального рабочего стола Azure, такие как пул узлов, группа приложений, рабочая область, узел тестового сеанса и его расширения с присоединением к идентификатору Microsoft Entra ID
Развертывание изолированной топологии концентратора и периферийной топологии

Развертывание в Azure
Этот шаблон создает базовую настройку топологии концентратора и периферийной топологии. Она создает виртуальную сеть концентратора с подсетями DMZ, управления, общего доступа и шлюза (при необходимости) с двумя периферийными виртуальными сетями (разработка и производство), содержащим подсеть рабочей нагрузки. Он также развертывает Jump-Host Windows в подсети управления концентратора и устанавливает пиринги виртуальной сети между концентратором и двумя периферийными устройствами.
Развертывание простой виртуальной машины Windows с тегами

Развертывание в Azure
Этот шаблон развертывает D2_v3 виртуальную машину Windows, сетевую карту, учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и группу безопасности сети. Объект тега создается в переменных и будет применяться ко всем ресурсам, где это применимо.
развертывание базы данных Azure для MySQL с помощью виртуальной сети

Развертывание в Azure
Этот шаблон предоставляет способ развертывания базы данных Azure для MySQL с интеграцией виртуальной сети.
развертывание базы данных Azure для PostgreSQL (гибкая) с помощью виртуальной сети

Развертывание в Azure
Этот шаблон предоставляет способ развертывания гибкой базы данных Azure для PostgreSQL с интеграцией виртуальной сети.
развертывание базы данных Azure для PostgreSQL с помощью виртуальной сети

Развертывание в Azure
Этот шаблон предоставляет способ развертывания базы данных Azure для PostgreSQL с интеграцией виртуальной сети.
развертывание Службы миграции базы данных Azure (DMS)

Развертывание в Azure
Azure Database Migration Service — это полностью управляемая служба, предназначенная для обеспечения простоя нескольких источников баз данных на платформы данных Azure с минимальным временем простоя (миграция через Интернет).
Развертывание vSensors autotrace autoscaling

Развертывание в Azure
Этот шаблон позволяет развертывать автоматическое развертывание vSensors Darktrace vSensors автоматически.
развернуть гибкий сервер MySQL с помощью частной конечной точки

Развертывание в Azure
Этот шаблон предоставляет способ развертывания гибкого сервера Базы данных Azure для MySQL с частной конечной точкой.
развертывание гибкого сервера MySQL с помощью интеграции с виртуальной сетью

Развертывание в Azure
Этот шаблон предоставляет способ развертывания гибкого сервера Базы данных Azure для MySQL с интеграцией виртуальной сети.
веб-сайт eShop с ASE для балансировки нагрузки

Развертывание в Azure
Среда службы приложений — это вариант плана службы приложений Уровня "Премиум" службы приложений Azure, который предоставляет полностью изолированную и выделенную среду для безопасного запуска приложений Службы приложений Azure в большом масштабе, включая веб-приложения, мобильные приложения и приложения API.
Омнибус GitLab

Развертывание в Azure
Этот шаблон упрощает развертывание GitLab Omnibus на виртуальной машине с общедоступным DNS, используя DNS общедоступного IP-адреса. Он использует размер Standard_F8s_v2 экземпляра, который соответствует эталонной архитектуре и поддерживает до 1000 пользователей (20 RPS). Экземпляр предварительно настроен для использования HTTPS с сертификатом Let's Encrypt для безопасных подключений.
виртуальная машина GPU с OBS-Studio, Skype, MS-Teams для потоковой передачи событий

Развертывание в Azure
Этот шаблон создает виртуальную машину GPU с OBS-Studio, Skype, MS-Teams для потоковой передачи событий. Она создает виртуальную машину в новой виртуальной сети, учетной записи хранения, сетевом адаптере и общедоступном IP-адресе с новым стеком вычислений. Весь процесс установки на основе диспетчера пакетов Chocolately
среда JMeter для Elasticsearch

Развертывание в Azure
Этот шаблон развертывает среду JMeter в существующей виртуальной сети. Один главный узел и несколько подчиненных узлов развертываются в новой подсети jmeter. Этот шаблон работает вместе с шаблоном быстрого запуска Elasticsearch.
сетевого устройства VNS3 с несколькими клиентами

Развертывание в Azure
VNS3 — это программное обеспечение только виртуальное устройство, которое предоставляет объединенные функции и функции устройства безопасности, контроллера доставки приложений и устройства унифицированного управления угрозами на пограничном облачном приложении. Основные преимущества, связанные с облачными сетями, Always on to end encryption, Федеративные центры обработки данных, облачные регионы, облачные поставщики и(или) контейнеры, создавая единое адресное пространство, проверяемое управление ключами шифрования, сетчатая сеть, управляемая сетью в масштабе, надежной высокой доступности в облаке, изоляция конфиденциальных приложений (быстрая сегментация сети), сегментация в приложениях, анализ всех данных в движении в облаке. Ключевые сетевые функции; виртуальный маршрутизатор, коммутатор, брандмауэр, концентратор vpn, распространитель многоадресной рассылки с подключаемыми модулями для WAF, NIDS, кэширования, прокси-подсистемы балансировки нагрузки и другие сетевые функции уровня 7, VNS3 не требует новых знаний или обучения для реализации, поэтому вы можете интегрироваться с существующим сетевым оборудованием.
пример частной конечной точки

Развертывание в Azure
В этом шаблоне показано, как создать частную конечную точку, указывающую на Azure SQL Server
Защищенные виртуальные хабы

Развертывание в Azure
Этот шаблон создаёт защищённый виртуальный хаб с помощью Брандмауэр Azure для защиты вашего облачного сетевого трафика, предназначенного в Интернет.
SharePoint Подписка / 2019 / 2016 полностью настроена

Развертывание в Azure
Создайте DC, SQL Server 2025 и от 1 до 5 серверов, размещающих ферму подписки SharePoint / 2019/2016 с обширной конфигурацией, включая доверенную аутентификацию, профили пользователей с личными сайтами, OAuth trust (с использованием сертификата), выделенный IIS-сайт для размещения надстройок с высоким уровнем доверия и т.д.... Установлена последняя версия ключевого программного обеспечения (включая Fiddler, vscode, np++, 7zip, ULS Viewer). Машины SharePoint имеют дополнительную тонкую настройку для мгновенного использования (инструменты удалённого администрирования, пользовательские политики для Edge и Chrome, ярлыки и т.д.).
Подсистема балансировки нагрузки уровня "Стандартный" с серверным пулом по IP-адресам

Развертывание в Azure
Этот шаблон используется для демонстрации того, как шаблоны ARM можно использовать для настройки внутреннего пула подсистемы балансировки нагрузки по IP-адресу, как описано в документе управления серверным пулом.
NAT виртуальной сети с виртуальной машины

Развертывание в Azure
Развертывание шлюза NAT и виртуальной машины
сетевое устройство VNS3 для подключения к облаку и безопасности

Развертывание в Azure
VNS3 — это программное обеспечение только виртуальное устройство, которое предоставляет объединенные функции и функции устройства безопасности, контроллера доставки приложений и унифицированного устройства управления угрозами на пограничном облачном приложении. Ключевые преимущества, на основе облачных сетей, всегда в конце шифрования, федеративные центры обработки данных, облачные регионы, облачные поставщики и(или) контейнеры, создание единого адресного пространства, проверяемое управление ключами шифрования, сетчатая сеть, управляемая сетью в масштабе, надежной высокой доступности в облаке, изоляция конфиденциальных приложений (быстрое сегментирование сети с низкой стоимостью), сегментация в приложениях, анализ всех данных в движении в облаке. Ключевые сетевые функции; виртуальный маршрутизатор, коммутатор, брандмауэр, концентратор vpn, распространитель многоадресной рассылки, с подключаемыми модулями ДЛЯ WAF, NIDS, кэширования, прокси-сервера, подсистем балансировки нагрузки и других сетевых функций уровня 4 с уровнем 7, VNS3 не требует новых знаний или обучения для реализации, поэтому вы можете интегрировать с существующим сетевым оборудованием.
веб-приложение с частной конечной точкой

Развертывание в Azure
Этот шаблон позволяет создать веб-приложение и предоставить его через частную конечную точку.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса virtualNetworks/subnets можно развернуть с помощью операций, целевых:

  • Группы ресурсов

Для получения списка изменённых свойств в каждой версии API см. журнал изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/virtualNetworks/subnets, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/virtualNetworks/subnets@2025-07-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      addressPrefix = "string"
      addressPrefixes = [
        "string"
      ]
      applicationGatewayIPConfigurations = [
        {
          id = "string"
          name = "string"
          properties = {
            subnet = {
              id = "string"
            }
          }
        }
      ]
      defaultOutboundAccess = bool
      delegations = [
        {
          id = "string"
          name = "string"
          properties = {
            serviceName = "string"
          }
          type = "string"
        }
      ]
      ipAllocations = [
        {
          id = "string"
        }
      ]
      ipamPoolPrefixAllocations = [
        {
          numberOfIpAddresses = "string"
          pool = {
            id = "string"
          }
        }
      ]
      natGateway = {
        id = "string"
      }
      networkSecurityGroup = {
        id = "string"
        location = "string"
        properties = {
          flushConnection = bool
          securityRules = [
            {
              id = "string"
              name = "string"
              properties = {
                access = "string"
                description = "string"
                destinationAddressPrefix = "string"
                destinationAddressPrefixes = [
                  "string"
                ]
                destinationApplicationSecurityGroups = [
                  {
                    id = "string"
                    location = "string"
                    properties = {
                    }
                    tags = {
                      {customized property} = "string"
                    }
                  }
                ]
                destinationPortRange = "string"
                destinationPortRanges = [
                  "string"
                ]
                direction = "string"
                priority = int
                protocol = "string"
                sourceAddressPrefix = "string"
                sourceAddressPrefixes = [
                  "string"
                ]
                sourceApplicationSecurityGroups = [
                  {
                    id = "string"
                    location = "string"
                    properties = {
                    }
                    tags = {
                      {customized property} = "string"
                    }
                  }
                ]
                sourcePortRange = "string"
                sourcePortRanges = [
                  "string"
                ]
              }
            }
          ]
        }
        tags = {
          {customized property} = "string"
        }
      }
      privateEndpointNetworkPolicies = "string"
      privateLinkServiceNetworkPolicies = "string"
      routeTable = {
        id = "string"
        location = "string"
        properties = {
          disableBgpRoutePropagation = bool
          disablePeeringRoute = "string"
          routes = [
            {
              id = "string"
              name = "string"
              properties = {
                addressPrefix = "string"
                nextHop = {
                  nextHopIpAddresses = [
                    "string"
                  ]
                }
                nextHopIpAddress = "string"
                nextHopType = "string"
              }
            }
          ]
        }
        tags = {
          {customized property} = "string"
        }
      }
      serviceEndpointPolicies = [
        {
          id = "string"
          location = "string"
          properties = {
            contextualServiceEndpointPolicies = [
              "string"
            ]
            serviceAlias = "string"
            serviceEndpointPolicyDefinitions = [
              {
                id = "string"
                name = "string"
                properties = {
                  description = "string"
                  service = "string"
                  serviceResources = [
                    "string"
                  ]
                }
              }
            ]
          }
          tags = {
            {customized property} = "string"
          }
        }
      ]
      serviceEndpoints = [
        {
          locations = [
            "string"
          ]
          networkIdentifier = {
            id = "string"
          }
          service = "string"
        }
      ]
      serviceGateway = {
        id = "string"
      }
      sharingScope = "string"
    }
  }
}

Значения свойств

Microsoft.Network/virtualNetworks/подсети

Имя Description Ценность
name имя ресурса. строка (обязательно)
parent_id Идентификатор ресурса, который является родительским для этого ресурса. Идентификатор ресурса типа: virtualNetworks
properties Свойства подсети. CommonSubnetPropertiesFormat
type Тип ресурса «Microsoft. Network/virtualNetworks/subnets@2025-07-01"

CommonApplicationGatewayIPConfiguration

Имя Description Ценность
id Идентификатор ресурса. string
name Имя IP-конфигурации, уникальной в шлюзе приложений. string
properties Свойства IP-конфигурации шлюза приложений. CommonApplicationGatewayIPConfigurationPropertiesFormat

CommonApplicationGatewayIPConfigurationPropertiesFormat

Имя Description Ценность
подсеть Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес. CommonSubResource

CommonApplicationSecurityGroup

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства группы безопасности приложений. CommonApplicationSecurityGroupPropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonApplicationSecurityGroupPropertiesFormat

Имя Description Ценность

Общее делегирование

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса, уникального в подсети. Это имя можно использовать для доступа к ресурсу. string
properties Свойства подсети. CommonServiceDelegationPropertiesFormat
type Тип ресурса. string

CommonIpamPoolPrefixAllocation

Имя Description Ценность
numberOfIpAddresses Количество выделенных IP-адресов. string
бассейн CommonIpamPoolPrefixAllocationpool

CommonIpamPoolPrefixAllocationpool

Имя Description Ценность
id Идентификатор ресурса связанного ресурса Azure IpamPool. string

CommonNetworkSecurityGroup

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства группы безопасности сети. CommonNetworkSecurityGroupPropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonNetworkSecurityGroupPropertiesFormat

Имя Description Ценность
flushПодключение При включении потоки, созданные из подключений группы безопасности сети, будут повторно оцениваться при обновлении правил. Начальная активация активирует повторное вычисление. bool
securityRules Коллекция правил безопасности группы безопасности сети. Правило общей безопасности[]

Общие ресурсыТеги

Имя Description Ценность

Общие ресурсыТеги

Имя Description Ценность

Общие ресурсыТеги

Имя Description Ценность

Общие ресурсыТеги

Имя Description Ценность

CommonRoute

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса. string
properties Свойства маршрута. CommonRoutePropertiesFormat

CommonRouteNextHopEcmp

Имя Description Ценность
nextHopIpAddresses Список IP-адресов следующего перехода для маршрутизации ECMP. Должно содержать от 2 до 64 IP-адресов. string[] (обязательно)

CommonRoutePropertiesFormat

Имя Description Ценность
addressПрефикс Целевой CIDR, к которому применяется маршрут. string
следующийПрыжок Определение следующего хопа, содержащего ECMP-адреса следующего перехода. Разрешено только если nextHopType — VirtualApplianceEcmp. CommonRouteNextHopEcmp
nextHopIpAddress Пакеты должны быть пересланы на указанный IP-адрес. Значения следующего прыжка разрешены только в маршрутах, где тип следующего прыжка — VirtualAppliance. string
nextHopType Тип прыжка Azure, в который должен отправляться пакет. "Интернет"
'None'
"VirtualAppliance"
'VirtualApplianceEcmp'
"VirtualNetworkGateway"
"VnetLocal" (обязательно)

CommonRouteTable

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства таблицы маршрутов. CommonRouteTablePropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonRouteTablePropertiesFormat

Имя Description Ценность
disableBgpRoutePropagation Следует ли отключить маршруты, полученные BGP в этой таблице маршрутов. Значение True означает отключение. bool
disablePeeringRoute Следует ли отключить маршруты, полученные путем пиринга в таблице маршрутов. "Нет" означает, что маршруты пиринга включены, "Все" означает, что все маршруты пиринга отключены. 'All'
'None'
routes Коллекция маршрутов, содержащихся в таблице маршрутов. CommonRoute[]

Правило CommonSecurityRule

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса. string
properties Свойства правила безопасности. CommonSecurityRulePropertiesFormat

CommonSecurityRulePropertiesFormat

Имя Description Ценность
доступ Сетевой трафик разрешен или запрещен. 'Allow'
"Запрет" (обязательно)
описание Описание этого правила. Ограничено 140 символами. string
destinationAddressПрефикс Префикс адреса назначения. Диапазон IP-адресов CIDR или назначения. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. string
destinationAddressPrefixes Префиксы целевого адреса. Диапазоны IP-адресов CIDR или назначения. string[]
destinationApplicationSecurityGroups Группа безопасности приложений, указанная в качестве назначения. CommonApplicationSecurityGroup[]
destinationPortRange Конечный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. string
destinationPortRanges Диапазоны портов назначения. string[]
направление Направление правила. Направление указывает, будет ли правило оцениваться по входящего или исходящему трафику. "Входящий трафик"
"Исходящий" (обязательный)
priority Приоритет правила. Значение может быть от 100 до 4096. Номер приоритета должен быть уникальным для каждого правила в коллекции. Чем ниже число приоритета, тем выше приоритет правила. int (обязательный)
protocol К этому правилу применяется сетевой протокол. '*'
«А»
«Экстра»
«МКМП»
Tcp
"Udp" (обязательно)
sourceAddressPrefix Диапазон IP-адресов CIDR или источника. Звездочка "*" также может использоваться для сопоставления всех исходных IP-адресов. Также можно использовать теги по умолчанию, такие как VirtualNetwork, AzureLoadBalancer и Internet. Если это правило входящего трафика, указывает, откуда происходит сетевой трафик. string
sourceAddressPrefixes Диапазоны IP-адресов CIDR или источника. string[]
sourceApplicationSecurityGroups Группа безопасности приложений, указанная в качестве источника. CommonApplicationSecurityGroup[]
исходный диапазон портов Исходный порт или диапазон. Целое число или диапазон от 0 до 65535. Звездочка "*" также может использоваться для сопоставления всех портов. string
sourcePortRanges Диапазоны исходных портов. string[]

CommonServiceDelegationPropertiesFormat

Имя Description Ценность
serviceName Имя службы, которой должна делегироваться подсеть (например, Microsoft.Sql/servers). string

CommonServiceEndpointPolicy

Имя Description Ценность
id Идентификатор ресурса. string
location Расположение ресурса. string
properties Свойства политики конечной точки службы. CommonServiceEndpointPolicyPropertiesFormat
tags Теги ресурсов. Общие ресурсыТеги

CommonServiceEndpointPolicyDefinition

Имя Description Ценность
id Идентификатор ресурса. string
name Имя ресурса. string
properties Свойства определения политики конечной точки службы. CommonServiceEndpointPolicyDefinitionPropertiesFormat

CommonServiceEndpointPolicyDefinitionPropertiesFormat

Имя Description Ценность
описание Описание этого правила. Ограничено 140 символами. string
service Имя конечной точки службы. string
serviceResources Список ресурсов службы. string[]

CommonServiceEndpointPolicyPropertiesFormat

Имя Description Ценность
contextualServiceEndpointPolicies Коллекция контекстной политики конечной точки службы. string[]
serviceAlias Псевдоним, указывающий, принадлежит ли политика службе. string
serviceEndpointPolicyDefinitions Коллекция определений политик конечной точки службы политики конечной точки службы политики конечной точки службы. CommonServiceEndpointPolicyDefinition[]

CommonServiceEndpointPropertiesFormat

Имя Description Ценность
locations Список расположений. string[]
networkIdentifier SubResource в качестве сетевого идентификатора. CommonSubResource
service Тип службы конечных точек. string

CommonSubnetPropertiesFormat

Имя Description Ценность
addressПрефикс Префикс адреса для подсети. string
addressПрефиксы Список префиксов адресов для подсети. string[]
applicationGatewayIPConfigurations IP-конфигурации шлюза приложений ресурса виртуальной сети. CommonApplicationGatewayIPConfiguration[]
defaultOutboundAccess Задайте для этого свойства значение false, чтобы отключить исходящее подключение по умолчанию для всех виртуальных машин в подсети. bool
Делегации Массив ссылок на делегирования в подсети. Общая делегация[]
ipAlallocation Массив IpAllocation, ссылающийся на эту подсеть. CommonSubResource[]
ipamPoolPrefixAllocations Список пулов IPAM для выделения префиксов IP-адресов. CommonIpamPoolPrefixAllocation[]
natGateway Шлюз Nat, связанный с этой подсетью. CommonSubResource
networkSecurityGroup Ссылка на ресурс NetworkSecurityGroup. CommonNetworkSecurityGroup
privateEndpointNetworkPolicies Включение или отключение применения политик сети к частной конечной точке в подсети. 'Disabled'
'Enabled'
NetworkSecurityGroupEnabled
RouteTableEnabled
privateLinkServiceNetworkPolicies Включение или отключение применения политик сети к службе приватного канала в подсети. 'Disabled'
'Enabled'
RouteTable Ссылка на ресурс RouteTable. CommonRouteTable
serviceEndpointPolicies Массив политик конечной точки службы. CommonServiceEndpointPolicy[]
serviceEndpoints Массив конечных точек службы. CommonServiceEndpointPropertiesFormat[]
serviceGateway Ссылка на существующий сервисный шлюз. CommonSubResource
общий доступScope Задайте этому свойству значение Tenant, чтобы разрешить общий доступ к подсети с другими подписками в клиенте AAD. Это свойство может быть задано только в том случае, если значение defaultOutboundAccess имеет значение false, оба свойства можно задать только в том случае, если подсеть пуста. "Делегированные службы"
"Клиент"

CommonSubResource

Имя Description Ценность
id Идентификатор ресурса. string

Примеры использования

Примеры Terraform

Простой пример развертывания подсети, представляющей сегменты сети в пределах IP-пространства, определенного виртуальной сетью.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "virtualNetwork" {
  type      = "Microsoft.Network/virtualNetworks@2022-07-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      addressSpace = {
        addressPrefixes = [
          "10.0.0.0/16",
        ]
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
  lifecycle {
    ignore_changes = [body.properties.subnets]
  }
}

resource "azapi_resource" "subnet" {
  type      = "Microsoft.Network/virtualNetworks/subnets@2022-07-01"
  parent_id = azapi_resource.virtualNetwork.id
  name      = var.resource_name
  body = {
    properties = {
      addressPrefix = "10.0.2.0/24"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Пример развертывания подсети withipampool, представляющей сегменты сети в IP-пространстве, определенном виртуальной сетью.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    time = {
      source = "Hashicorp/time"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

data "azapi_client_config" "current" {}

resource "azapi_resource" "networkManager" {
  type      = "Microsoft.Network/networkManagers@2024-05-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      description                 = ""
      networkManagerScopeAccesses = []
      networkManagerScopes = {
        managementGroups = []
        subscriptions = [
          "/subscriptions/${data.azapi_client_config.current.subscription_id}"
        ]
      }
    }
  }
  tags = {
    "sampleTag" : "sampleTag"
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "time_sleep" "wait_60_seconds" {
  depends_on = [azapi_resource.networkManager]

  destroy_duration = "60s"
}

resource "azapi_resource" "ipamPool" {
  type      = "Microsoft.Network/networkManagers/ipamPools@2024-05-01"
  parent_id = azapi_resource.networkManager.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      addressPrefixes = [
        "10.0.0.0/24",
      ]
      description    = "Test description."
      parentPoolName = ""
      displayName    = "testDisplayName"
    }
  }
  tags = {
    "myTag" : "testTag"
  }
  schema_validation_enabled = false
  ignore_casing             = false
  ignore_missing_property   = false

  depends_on = [time_sleep.wait_60_seconds]
}

resource "azapi_resource" "vnet_withIPAM" {
  type      = "Microsoft.Network/virtualNetworks@2024-05-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      addressSpace = {
        ipamPoolPrefixAllocations = [
          {
            numberOfIpAddresses = "100",
            pool = {
              id = azapi_resource.ipamPool.id
            }
          }
        ]
      }
    }
  }
  lifecycle {
    ignore_changes = [body.properties.subnets]
  }
  schema_validation_enabled = false
  ignore_casing             = false
  ignore_missing_property   = false
}

resource "azapi_resource" "subnet_withIPAM" {
  type      = "Microsoft.Network/virtualNetworks/subnets@2024-05-01"
  parent_id = azapi_resource.vnet_withIPAM.id
  name      = var.resource_name
  body = {
    properties = {
      ipamPoolPrefixAllocations = [
        {
          numberOfIpAddresses = "100",
          pool = {
            id = azapi_resource.ipamPool.id
          }
        }
      ]
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}