Microsoft.Network virtualNetworks/subnets 2016-03-30
- 最新の を
する - 2024-05-01
- 2024-03-01
- 2024-01-01
- 2023-11-01
- 2023-09-01
- 2023-06-01
- 2023-05-01
- 2023-04-01
- 2023-02-01
- 2022-11-01
- 2022-09-01
- 2022-07-01
- 2022-05-01
- 2022-01-01
- 2021-08-01
- 2021-05-01
- 2021-03-01
- 2021-02-01
- 2020-11-01
- 2020-08-01
- 2020-07-01
- 2020-06-01
- 2020-05-01
- 2020-04-01
- 2020-03-01
- 2019-12-01
- 2019-11-01
- 2019-09-01
- 2019-08-01
- 2019-07-01
- 2019-06-01
- 2019-04-01
- 2019-02-01
- 2018-12-01
- 2018-11-01
- 2018-10-01
- 2018-08-01
- 2018-07-01
- 2018-06-01
- 2018-04-01
- 2018-02-01
- 2018-01-01
- 2017-11-01
- 2017-10-01
- 2017-09-01
- 2017-08-01
- 2017-06-01
- 2017-03-30
- 2017-03-01
- 2016-12-01
- 2016-09-01
- 2016-06-01
- 2016-03-30
- 2015-06-15
- 2015-05-01-preview
備考
仮想ネットワークとサブネットの作成に関するガイダンスについては、「Bicepを使用した仮想ネットワーク リソースの作成」を参照してください。
Bicep リソース定義
virtualNetworks/subnets リソースの種類は、次を対象とする操作でデプロイできます。
- リソース グループの - リソース グループのデプロイ コマンド 参照
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.Network/virtualNetworks/subnets リソースを作成するには、次の Bicep をテンプレートに追加します。
resource symbolicname 'Microsoft.Network/virtualNetworks/subnets@2016-03-30' = {
parent: resourceSymbolicName
etag: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
ipConfigurations: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
privateIPAddress: 'string'
privateIPAllocationMethod: 'string'
provisioningState: 'string'
publicIPAddress: {
etag: 'string'
id: 'string'
location: 'string'
properties: {
dnsSettings: {
domainNameLabel: 'string'
fqdn: 'string'
reverseFqdn: 'string'
}
idleTimeoutInMinutes: int
ipAddress: 'string'
ipConfiguration: ...
provisioningState: 'string'
publicIPAddressVersion: 'string'
publicIPAllocationMethod: 'string'
resourceGuid: 'string'
}
tags: {
{customized property}: 'string'
}
}
subnet: {
etag: 'string'
id: 'string'
name: 'string'
properties: ...
}
}
}
]
networkSecurityGroup: {
etag: 'string'
id: 'string'
location: 'string'
properties: {
defaultSecurityRules: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
access: 'string'
description: 'string'
destinationAddressPrefix: 'string'
destinationPortRange: 'string'
direction: 'string'
priority: int
protocol: 'string'
provisioningState: 'string'
sourceAddressPrefix: 'string'
sourcePortRange: 'string'
}
}
]
networkInterfaces: [
{
etag: 'string'
id: 'string'
location: 'string'
properties: {
dnsSettings: {
appliedDnsServers: [
'string'
]
dnsServers: [
'string'
]
internalDnsNameLabel: 'string'
internalDomainNameSuffix: 'string'
internalFqdn: 'string'
}
enableIPForwarding: bool
ipConfigurations: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
applicationGatewayBackendAddressPools: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
backendAddresses: [
{
fqdn: 'string'
ipAddress: 'string'
}
]
backendIPConfigurations: [
...
]
provisioningState: 'string'
}
}
]
loadBalancerBackendAddressPools: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
backendIPConfigurations: [
...
]
loadBalancingRules: [
{
id: 'string'
}
]
outboundNatRule: {
id: 'string'
}
provisioningState: 'string'
}
}
]
loadBalancerInboundNatRules: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
backendIPConfiguration: ...
backendPort: int
enableFloatingIP: bool
frontendIPConfiguration: {
id: 'string'
}
frontendPort: int
idleTimeoutInMinutes: int
protocol: 'string'
provisioningState: 'string'
}
}
]
primary: bool
privateIPAddress: 'string'
privateIPAddressVersion: 'string'
privateIPAllocationMethod: 'string'
provisioningState: 'string'
publicIPAddress: {
etag: 'string'
id: 'string'
location: 'string'
properties: {
dnsSettings: {
domainNameLabel: 'string'
fqdn: 'string'
reverseFqdn: 'string'
}
idleTimeoutInMinutes: int
ipAddress: 'string'
ipConfiguration: {
etag: 'string'
id: 'string'
name: 'string'
properties: {
privateIPAddress: 'string'
privateIPAllocationMethod: 'string'
provisioningState: 'string'
publicIPAddress: ...
subnet: {
etag: 'string'
id: 'string'
name: 'string'
properties: ...
}
}
}
provisioningState: 'string'
publicIPAddressVersion: 'string'
publicIPAllocationMethod: 'string'
resourceGuid: 'string'
}
tags: {
{customized property}: 'string'
}
}
subnet: {
etag: 'string'
id: 'string'
name: 'string'
properties: ...
}
}
}
]
macAddress: 'string'
networkSecurityGroup: ...
primary: bool
provisioningState: 'string'
resourceGuid: 'string'
virtualMachine: {
id: 'string'
}
}
tags: {
{customized property}: 'string'
}
}
]
provisioningState: 'string'
resourceGuid: 'string'
securityRules: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
access: 'string'
description: 'string'
destinationAddressPrefix: 'string'
destinationPortRange: 'string'
direction: 'string'
priority: int
protocol: 'string'
provisioningState: 'string'
sourceAddressPrefix: 'string'
sourcePortRange: 'string'
}
}
]
subnets: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: ...
}
]
}
tags: {
{customized property}: 'string'
}
}
provisioningState: 'string'
routeTable: {
etag: 'string'
id: 'string'
location: 'string'
properties: {
provisioningState: 'string'
routes: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
nextHopIpAddress: 'string'
nextHopType: 'string'
provisioningState: 'string'
}
}
]
subnets: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: ...
}
]
}
tags: {
{customized property}: 'string'
}
}
}
}
プロパティ値
ApplicationGatewayBackendAddress
名前 | 形容 | 価値 |
---|---|---|
fqdn | DNS 名を取得または設定します。 | 糸 |
ipAddress | IP アドレスを取得または設定します。 | 糸 |
ApplicationGatewayBackendAddressPool
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | アプリケーション ゲートウェイのバックエンド アドレス プールのプロパティ | ApplicationGatewayBackendAddressPoolPropertiesFormat の |
ApplicationGatewayBackendAddressPoolPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
backendAddresses | バックエンド アドレスを取得または設定します。 | ApplicationGatewayBackendAddress[] |
backendIPConfigurations | NIC で定義されている IP への参照のコレクションを取得します | NetworkInterfaceIPConfiguration[] |
provisioningState | バックエンド アドレス プール リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
BackendAddressPool
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | BackendAddressPool のプロパティ | BackendAddressPoolPropertiesFormat の |
BackendAddressPoolPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
backendIPConfigurations | NIC で定義されている IP への参照のコレクションを取得します | NetworkInterfaceIPConfiguration[] |
loadBalancingRules | このバックエンド アドレス プールを使用する負荷分散規則を取得します | SubResource[] |
outboundNatRule | このバックエンド アドレス プールを使用する送信規則を取得します | SubResource の |
provisioningState | PublicIP リソースのプロビジョニング状態の更新/削除/失敗 | 糸 |
InboundNatRule
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | 受信 NAT 規則のプロパティ | InboundNatRulePropertiesFormat を |
InboundNatRulePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
backendIPConfiguration | VM の NetworkInterface で定義されているプライベート IP アドレスへの参照を取得または設定します。 各 frontendIPConfigurations の frontendPort に送信されたトラフィックは、バックアップされた IP に転送されます | NetworkInterfaceIPConfiguration |
backendPort | エンドポイントの内部接続に使用されるポートを取得または設定します。 localPort 属性は、エンドポイントの永続ポートをロールの内部ポートにマップします。 これは、外部に公開されるポートとは異なるポート上の内部コンポーネントとロールが通信する必要があるシナリオで役立ちます。 指定しない場合、localPort の値はポート属性と同じです。 ランタイム API を使用して検出可能な未割り当てポートを自動的に割り当てるには、localPort の値を '*' に設定します。 | int |
enableFloatingIP | SQL AlwaysOn 可用性グループの構成に必要なフローティング IP 機能用に仮想マシンのエンドポイントを構成します。 この設定は、SQL Server で SQL Always ON 可用性グループを使用する場合に必要です。 エンドポイントを作成した後は、この設定を変更できません | bool |
frontendIPConfiguration | フロントエンド IP アドレスへの参照を取得または設定します。 | SubResource の |
frontendPort | 外部エンドポイントのポートを取得または設定します。 任意のポート番号を指定できますが、サービスの各ロールに指定するポート番号は一意である必要があります。 指定できる値の範囲は、1 ~ 65535 です(両端を含む) | int |
idleTimeoutInMinutes | Tcp アイドル接続のタイムアウトを取得または設定します。 値は 4 ~ 30 分の間で設定できます。 既定値は 4 分です。 この要素は、プロトコルが Tcp に設定されている場合にのみ使用されます | int |
議定書 | 外部エンドポイントのトランスポート プロトコルを取得または設定します。 指定できる値は Udp または Tcp です | 'Tcp' 'Udp' |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
IPConfiguration
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | IPConfiguration のプロパティ | IPConfigurationPropertiesFormat |
IPConfigurationPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
privateIPAddress | IP 構成の privateIPAddress を取得または設定します。 | 糸 |
privateIPAllocationMethod | PrivateIP の割り当て方法 (Static/Dynamic) を取得または設定します。 | 'Dynamic' 'Static' |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
publicIPAddress | PublicIP リソースの参照を取得または設定します。 | PublicIPAddress |
サブネット | サブネット リソースの参照を取得または設定します。 | サブネット |
Microsoft.Network/virtualNetworks/subnets
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
名前 | リソース名 | string (必須) |
親 | Bicep では、子リソースの親リソースを指定できます。 このプロパティを追加する必要があるのは、子リソースが親リソースの外部で宣言されている場合のみです。 詳細については、「親リソースの外部 |
種類のリソースのシンボリック名: virtualNetworks |
プロパティ | SubnetPropertiesFormat |
NetworkInterface
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | NetworkInterface プロパティ。 | NetworkInterfacePropertiesFormat |
タグ | リソース タグ | ResourceTags |
NetworkInterfaceDnsSettings
名前 | 形容 | 価値 |
---|---|---|
appliedDnsServers | 適用された DNS サーバーの IP アドレスの一覧を取得または設定します。 | string[] |
dnsServers | DNS サーバーの IP アドレスの一覧を取得または設定します。 | string[] |
internalDnsNameLabel | 内部 DNS 名を取得または設定します。 | 糸 |
internalDomainNameSuffix | NIC の内部ドメイン名サフィックスを取得または設定します。 | 糸 |
internalFqdn | 内部 FQDN を取得または設定します。 | 糸 |
NetworkInterfaceIPConfiguration
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | IPConfiguration のプロパティ | NetworkInterfaceIPConfigurationPropertiesFormat |
NetworkInterfaceIPConfigurationPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
applicationGatewayBackendAddressPools | ApplicationGatewayBackendAddressPool リソースの参照を取得または設定します。 | ApplicationGatewayBackendAddressPool[] |
loadBalancerBackendAddressPools | LoadBalancerBackendAddressPool リソースの参照を取得または設定します。 | BackendAddressPool[] |
loadBalancerInboundNatRules | LoadBalancerInboundNatRules の参照の一覧を取得または設定します。 | InboundNatRule[] |
原発 | これが NIC のプライマリ 顧客アドレスであるかどうかを取得します | bool |
privateIPAddress | 糸 | |
privateIPAddressVersion | PrivateIP アドレスのバージョン (IPv4/IPv6) を取得または設定します。 | 'IPv4' 'IPv6' |
privateIPAllocationMethod | PrivateIP の割り当て方法 (Static/Dynamic) を取得または設定します。 | 'Dynamic' 'Static' |
provisioningState | 糸 | |
publicIPAddress | PublicIPAddress リソース | PublicIPAddress |
サブネット | VirtualNetwork リソース内のサブネット | サブネット |
NetworkInterfacePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
dnsSettings | NetworkInterface の DNS 設定を取得または設定します。 | NetworkInterfaceDnsSettings |
enableIPForwarding | NIC で IPForwarding が有効になっているかどうかを取得または設定します。 | bool |
ipConfigurations | NetworkInterface の IPConfigurations の一覧を取得または設定します。 | NetworkInterfaceIPConfiguration[] |
macAddress | ネットワーク インターフェイスの MAC アドレスを取得します。 | 糸 |
networkSecurityGroup | NetworkSecurityGroup リソースの参照を取得または設定します。 | NetworkSecurityGroup |
原発 | これが仮想マシン上のプライマリ NIC であるかどうかを取得します | bool |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
resourceGuid | ネットワーク インターフェイス リソースのリソース GUID プロパティを取得または設定します。 | 糸 |
virtualMachine | VirtualMachine の参照を取得または設定します。 | SubResource の |
NetworkSecurityGroup
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | ネットワーク セキュリティ グループ リソース | NetworkSecurityGroupPropertiesFormat |
タグ | リソース タグ | ResourceTags |
NetworkSecurityGroupPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
defaultSecurityRules | ネットワーク セキュリティ グループの既定のセキュリティ規則を取得または設定します。 | SecurityRule[] |
networkInterfaces | ネットワーク インターフェイスへの参照のコレクションを取得します。 | NetworkInterface[] |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
resourceGuid | ネットワーク セキュリティ グループ リソースのリソース GUID プロパティを取得または設定します。 | 糸 |
securityRules | ネットワーク セキュリティ グループのセキュリティ規則を取得または設定します。 | SecurityRule[] |
サブネット | サブネットへの参照のコレクションを取得します | サブネット[] |
PublicIPAddress
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | PublicIpAddress プロパティ | PublicIPAddressPropertiesFormat |
タグ | リソース タグ | ResourceTags |
PublicIPAddressDnsSettings
名前 | 形容 | 価値 |
---|---|---|
domainNameLabel | ドメイン名ラベルを取得または設定します。ドメイン名ラベルと地域化 DNS ゾーンを連結すると、パブリック IP アドレスに関連付けられている完全修飾ドメイン名が構成されます。 ドメイン名ラベルを指定すると、Microsoft Azure DNS システムのパブリック IP に対して DNS レコードが作成されます。 | 糸 |
fqdn | パブリック IP に関連付けられている A DNS レコードの FQDN 完全修飾ドメイン名を取得します。 これは、domainNameLabel と地域化された DNS ゾーンの連結です。 | 糸 |
reverseFqdn | 逆引き FQDN を取得または設定します。 このパブリック IP アドレスに解決される、ユーザーに表示される完全修飾ドメイン名。 reverseFqdn が指定されている場合は、in-addr.arpa ドメイン内の IP アドレスから逆 FQDN を指す PTR DNS レコードが作成されます。 | 糸 |
PublicIPAddressPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
dnsSettings | パブリック IP アドレスに関連付けられている DNS レコードの FQDN を取得または設定します。 | PublicIPAddressDnsSettings |
idleTimeoutInMinutes | パブリック IP アドレスのアイドル タイムアウトを取得または設定します。 | int |
ipAddress | 糸 | |
ipConfiguration | IPConfiguration | IPConfiguration |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
publicIPAddressVersion | PublicIP アドレスのバージョン (IPv4/IPv6) を取得または設定します。 | 'IPv4' 'IPv6' |
publicIPAllocationMethod | PublicIP の割り当て方法 (Static/Dynamic) を取得または設定します。 | 'Dynamic' 'Static' |
resourceGuid | PublicIP リソースのリソース GUID プロパティを取得または設定します。 | 糸 |
ResourceTags
名前 | 形容 | 価値 |
---|
ResourceTags
名前 | 形容 | 価値 |
---|
ResourceTags
名前 | 形容 | 価値 |
---|
ResourceTags
名前 | 形容 | 価値 |
---|
ルート
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | リソースのルーティング | RoutePropertiesFormat の |
RoutePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
addressPrefix | ルートが適用される宛先 CIDR を取得または設定します。 | 糸 |
nextHopIpAddress | 転送先の IP アドレス パケットを取得または設定します。 次ホップの値は、次ホップの種類が VirtualAppliance であるルートでのみ使用できます。 | 糸 |
nextHopType | パケットの送信先となる Azure ホップの種類を取得または設定します。 | 'Internet' 'None' 'VirtualAppliance' 'VirtualNetworkGateway' 'VnetLocal' (必須) |
provisioningState | リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
RouteTable
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | ルート テーブル リソース | RouteTablePropertiesFormat の |
タグ | リソース タグ | ResourceTags |
RouteTablePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
provisioningState | リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
ルート | ルート テーブル内のルートを取得または設定します。 | ルート[] |
サブネット | サブネットへの参照のコレクションを取得します | サブネット[] |
SecurityRule
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | SecurityRulePropertiesFormat の |
SecurityRulePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
アクセス | ネットワーク トラフィックの許可または拒否を取得または設定します。 指定できる値は 、'Allow' と 'Deny' です。 | 'Allow' 'Deny' (必須) |
形容 | この規則の説明を取得または設定します。 140 文字に制限されます。 | 糸 |
destinationAddressPrefix | 宛先アドレス プレフィックスを取得または設定します。 CIDR またはソース IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。 | string (必須) |
destinationPortRange | 宛先ポートまたは範囲を取得または設定します。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。 | 糸 |
方向 | ルールの方向を取得または設定します。InBound または Outbound。 方向は、受信トラフィックまたは送信トラフィックでルールを評価するかどうかを指定します。 | 'Inbound' 'Outbound' (必須) |
優先権 | 規則の優先順位を取得または設定します。 値は 100 から 4096 の間で指定できます。 優先順位番号は、コレクション内の各ルールで一意である必要があります。 優先度の数値が小さいと、ルールの優先度が高くなります。 | int |
議定書 | この規則が適用されるネットワーク プロトコルを取得または設定します。 Tcp、Udp、または All(*) を指定できます。 | '*' 'Tcp' 'Udp' (必須) |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
sourceAddressPrefix | ソース アドレス プレフィックスを取得または設定します。 CIDR またはソース IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。 これがイングレス ルールの場合は、ネットワーク トラフィックの発信元を指定します。 | string (必須) |
sourcePortRange | ソース ポートまたは範囲を取得または設定します。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。 | 糸 |
サブネット
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | SubnetPropertiesFormat |
SubnetPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
addressPrefix | サブネットのアドレス プレフィックスを取得または設定します。 | 糸 |
ipConfigurations | サブネットを使用してネットワーク インターフェイスの IP 構成への参照の配列を取得します | IPConfiguration[] |
networkSecurityGroup | NetworkSecurityGroup リソースの参照を取得または設定します。 | NetworkSecurityGroup |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
routeTable | RouteTable リソースの参照を取得または設定します。 | RouteTable |
SubResource
名前 | 形容 | 価値 |
---|---|---|
身分証明書 | リソース ID | 糸 |
クイック スタートのサンプル
次のクイック スタート サンプルでは、このリソースの種類をデプロイします。
Bicep ファイル | 形容 |
---|---|
既存の VNET にサブネットを追加する | このテンプレートを使用すると、既存の VNET にサブネットを追加できます。 既存の VNET のリソース グループにデプロイする |
サービスとしての Azure Bastion を |
このテンプレートは、仮想ネットワークで Azure Bastion をプロビジョニングします |
NSG を使用して Azure Bastion as a Service を |
このテンプレートは、仮想ネットワークで Azure Bastion をプロビジョニングします |
パブリック IP アドレスを せずに Azure Batch プールを |
このテンプレートでは、パブリック IP アドレスのない Azure Batch の簡略化されたノード通信プールが作成されます。 |
Azure Cloud Shell - VNet | このテンプレートは、Azure Cloud Shell リソースを Azure 仮想ネットワークにデプロイします。 |
Azure Container Instances の - VNet | コンテナー インスタンスを Azure 仮想ネットワークにデプロイします。 |
Azure Game Developer Virtual Machine Scale Set | Azure Game Developer Virtual Machine Scale Set には、Unreal などのLicencsed エンジンが含まれています。 |
Azure Machine Learning のエンド ツー エンドのセキュリティで保護されたセットアップ を |
この Bicep テンプレートのセットは、セキュリティで保護されたセットアップで Azure Machine Learning をエンド ツー エンドで設定する方法を示しています。 この参照実装には、ワークスペース、コンピューティング クラスター、コンピューティング インスタンス、接続されたプライベート AKS クラスターが含まれます。 |
Azure Machine Learning のエンド ツー エンドのセキュリティで保護されたセットアップ (レガシ) を |
この Bicep テンプレートのセットは、セキュリティで保護されたセットアップで Azure Machine Learning をエンド ツー エンドで設定する方法を示しています。 この参照実装には、ワークスペース、コンピューティング クラスター、コンピューティング インスタンス、接続されたプライベート AKS クラスターが含まれます。 |
リージョン間ロード バランサー を作成する | このテンプレートは、2 つのリージョン ロード バランサーを含むバックエンド プールを持つリージョン間ロード バランサーを作成します。 リージョン間ロード バランサーは現在、限られたリージョンで使用できます。 リージョン間ロード バランサーの背後にあるリージョン ロード バランサーは、任意のリージョンに存在できます。 |
新しいサブネット にルート サーバーを作成する | このテンプレートは、RouteServerSubnet という名前のサブネットにルート サーバーをデプロイします。 |
標準の内部ロード バランサー を作成する | このテンプレートは、規則の負荷分散ポート 80 を使用して、標準の内部 Azure Load Balancer を作成します |
標準ロード バランサー を作成する | このテンプレートでは、インターネットに接続するロード バランサー、負荷分散規則、および冗長ゾーン内の各 VM を含むバックエンド プール用の 3 つの VM を作成します。 |
Prometheus で AKS を作成し、privae リンクを使用して Grafana | これにより、Azure grafana、AKS が作成され、オープンソースの監視およびアラート ツールキットである Prometheus が Azure Kubernetes Service (AKS) クラスターにインストールされます。 次に、Azure Managed Grafana のマネージド プライベート エンドポイントを使用してこの Prometheus サーバーに接続し、Grafana ダッシュボードに Prometheus データを表示します |
asEv3 で AppServicePlan と App を作成する |
ASEv3 で AppServicePlan とアプリを作成する |
複数の IP パブリック アドレスを持つ Azure Firewall を作成 | このテンプレートは、2 つのパブリック IP アドレスと 2 つの Windows Server 2019 サーバーをテストする Azure Firewall を作成します。 |
Azure Machine Learning service ワークスペース (レガシ) を作成する | このデプロイ テンプレートでは、Azure Machine Learning ワークスペースとそれに関連するリソース (Azure Key Vault、Azure Storage、Azure Application Insights、Azure Container Registry など) を指定します。 この構成では、ネットワーク分離セットアップで Azure Machine Learning の使用を開始するために必要なリソースのセットについて説明します。 |
Azure Machine Learning service ワークスペース (vnet) を作成する | このデプロイ テンプレートでは、Azure Machine Learning ワークスペースとそれに関連するリソース (Azure Key Vault、Azure Storage、Azure Application Insights、Azure Container Registry など) を指定します。 この構成では、ネットワーク分離セットアップで Azure Machine Learning の使用を開始するために必要なリソースのセットについて説明します。 |
Azure Firewall、クライアント VM、およびサーバー VM のサンドボックスを作成する | このテンプレートは、2 つのサブネット (サーバー サブネットと AzureFirewall サブネット)、サーバー VM、クライアント VM、各 VM のパブリック IP アドレス、およびファイアウォール経由で VM 間のトラフィックを送信するルート テーブルを含む仮想ネットワークを作成します。 |
テナント間のプライベート エンドポイント リソース を作成します | このテンプレートを使用すると、同じまたはテナント間の環境内に Priavate エンドポイント リソースを作成し、DNS ゾーン構成を追加できます。 |
Microsoft Entra ID Join を使用して AVD を作成する | このテンプレートを使用すると、ホスト プール、アプリケーション グループ、ワークスペース、テスト セッション ホスト、Microsoft Entra ID 参加を使用した拡張機能などの Azure Virtual Desktop リソースを作成できます。 |
タグが された単純な Windows VM をデプロイする | このテンプレートでは、Windows VM、NIC、ストレージ アカウント、仮想ネットワーク、パブリック IP アドレス、ネットワーク セキュリティ グループD2_v3をデプロイします。 タグ オブジェクトは変数に作成され、該当する場合は、すべてのリソースに適用されます。 |
VNet を使用して Azure Database for MySQL をデプロイする |
このテンプレートは、VNet 統合を使用して Azure Database for MySQL をデプロイする方法を提供します。 |
VNet を使用して Azure Database for PostgreSQL (フレキシブル) をデプロイする |
このテンプレートは、VNet 統合を使用してフレキシブル サーバー Azure Database for PostgreSQL をデプロイする方法を提供します。 |
VNet を使用して Azure Database for PostgreSQL をデプロイする |
このテンプレートは、VNet 統合を使用して Azure Database for PostgreSQL をデプロイする方法を提供します。 |
Azure Database Migration Service (DMS) をデプロイ |
Azure Database Migration Service は、ダウンタイムを最小限に抑えて複数のデータベース ソースから Azure データ プラットフォームにシームレスに移行できるように設計されたフル マネージド サービスです (オンライン移行)。 |
プライベート エンドポイント を使用して MySQL フレキシブル サーバーをデプロイする |
このテンプレートは、プライベート エンドポイントを使用して Azure Database for MySQL フレキシブル サーバーをデプロイする方法を提供します。 |
Vnet 統合 を使用して MySQL フレキシブル サーバーをデプロイする | このテンプレートは、VNet 統合を使用して Azure Database for MySQL フレキシブル サーバーをデプロイする方法を提供します。 |
GitLab Omnibus | このテンプレートは、パブリック IP の DNS を利用して、パブリック DNS を使用する仮想マシンへの GitLab Omnibus のデプロイを簡略化します。 Standard_F8s_v2 インスタンス サイズを利用します。これは参照アーキテクチャに合わせ、最大 1,000 ユーザー (20 RPS) をサポートします。 インスタンスは、セキュリティで保護された接続に Let's Encrypt 証明書と共に HTTPS を使用するように事前構成されています。 |
プライベート エンドポイントの例 | このテンプレートは、Azure SQL Server を指すプライベート エンドポイントを作成する方法を示しています |
セキュリティで保護された仮想ハブ を |
このテンプレートでは、Azure Firewall を使用してセキュリティで保護された仮想ハブを作成し、インターネット宛てのクラウド ネットワーク トラフィックをセキュリティで保護します。 |
SharePoint サブスクリプション / 2019 / 2016 完全に構成された | DC、SQL Server 2022、SharePoint サブスクリプションをホストする 1 台から 5 台のサーバーを作成します。これには、信頼された認証、個人用サイトでのユーザー プロファイル、OAuth 信頼 (証明書を使用)、高信頼アドインをホストするための専用 IIS サイトなど、広範な構成が含まれます。最新バージョンの主要ソフトウェア (Fiddler、vscode、np++、7zip、ULS Viewer など) がインストールされています。 SharePoint マシンには、すぐに使用できるようにするための微調整機能が追加されています (リモート管理ツール、Edge と Chrome のカスタム ポリシー、ショートカットなど)。 |
VM を使用した仮想ネットワーク NAT の |
NAT ゲートウェイと仮想マシンをデプロイする |
ARM テンプレート リソース定義
virtualNetworks/subnets リソースの種類は、次を対象とする操作でデプロイできます。
- リソース グループの - リソース グループのデプロイ コマンド 参照
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.Network/virtualNetworks/subnets リソースを作成するには、次の JSON をテンプレートに追加します。
{
"type": "Microsoft.Network/virtualNetworks/subnets",
"apiVersion": "2016-03-30",
"name": "string",
"etag": "string",
"properties": {
"addressPrefix": "string",
"ipConfigurations": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"privateIPAddress": "string",
"privateIPAllocationMethod": "string",
"provisioningState": "string",
"publicIPAddress": {
"etag": "string",
"id": "string",
"location": "string",
"properties": {
"dnsSettings": {
"domainNameLabel": "string",
"fqdn": "string",
"reverseFqdn": "string"
},
"idleTimeoutInMinutes": "int",
"ipAddress": "string",
"ipConfiguration": ...,
"provisioningState": "string",
"publicIPAddressVersion": "string",
"publicIPAllocationMethod": "string",
"resourceGuid": "string"
},
"tags": {
"{customized property}": "string"
}
},
"subnet": {
"etag": "string",
"id": "string",
"name": "string",
"properties": ...
}
}
}
],
"networkSecurityGroup": {
"etag": "string",
"id": "string",
"location": "string",
"properties": {
"defaultSecurityRules": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"access": "string",
"description": "string",
"destinationAddressPrefix": "string",
"destinationPortRange": "string",
"direction": "string",
"priority": "int",
"protocol": "string",
"provisioningState": "string",
"sourceAddressPrefix": "string",
"sourcePortRange": "string"
}
}
],
"networkInterfaces": [
{
"etag": "string",
"id": "string",
"location": "string",
"properties": {
"dnsSettings": {
"appliedDnsServers": [ "string" ],
"dnsServers": [ "string" ],
"internalDnsNameLabel": "string",
"internalDomainNameSuffix": "string",
"internalFqdn": "string"
},
"enableIPForwarding": "bool",
"ipConfigurations": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"applicationGatewayBackendAddressPools": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"backendAddresses": [
{
"fqdn": "string",
"ipAddress": "string"
}
],
"backendIPConfigurations": [
...
],
"provisioningState": "string"
}
}
],
"loadBalancerBackendAddressPools": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"backendIPConfigurations": [
...
],
"loadBalancingRules": [
{
"id": "string"
}
],
"outboundNatRule": {
"id": "string"
},
"provisioningState": "string"
}
}
],
"loadBalancerInboundNatRules": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"backendIPConfiguration": ...,
"backendPort": "int",
"enableFloatingIP": "bool",
"frontendIPConfiguration": {
"id": "string"
},
"frontendPort": "int",
"idleTimeoutInMinutes": "int",
"protocol": "string",
"provisioningState": "string"
}
}
],
"primary": "bool",
"privateIPAddress": "string",
"privateIPAddressVersion": "string",
"privateIPAllocationMethod": "string",
"provisioningState": "string",
"publicIPAddress": {
"etag": "string",
"id": "string",
"location": "string",
"properties": {
"dnsSettings": {
"domainNameLabel": "string",
"fqdn": "string",
"reverseFqdn": "string"
},
"idleTimeoutInMinutes": "int",
"ipAddress": "string",
"ipConfiguration": {
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"privateIPAddress": "string",
"privateIPAllocationMethod": "string",
"provisioningState": "string",
"publicIPAddress": ...,
"subnet": {
"etag": "string",
"id": "string",
"name": "string",
"properties": ...
}
}
},
"provisioningState": "string",
"publicIPAddressVersion": "string",
"publicIPAllocationMethod": "string",
"resourceGuid": "string"
},
"tags": {
"{customized property}": "string"
}
},
"subnet": {
"etag": "string",
"id": "string",
"name": "string",
"properties": ...
}
}
}
],
"macAddress": "string",
"networkSecurityGroup": ...,
"primary": "bool",
"provisioningState": "string",
"resourceGuid": "string",
"virtualMachine": {
"id": "string"
}
},
"tags": {
"{customized property}": "string"
}
}
],
"provisioningState": "string",
"resourceGuid": "string",
"securityRules": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"access": "string",
"description": "string",
"destinationAddressPrefix": "string",
"destinationPortRange": "string",
"direction": "string",
"priority": "int",
"protocol": "string",
"provisioningState": "string",
"sourceAddressPrefix": "string",
"sourcePortRange": "string"
}
}
],
"subnets": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": ...
}
]
},
"tags": {
"{customized property}": "string"
}
},
"provisioningState": "string",
"routeTable": {
"etag": "string",
"id": "string",
"location": "string",
"properties": {
"provisioningState": "string",
"routes": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"nextHopIpAddress": "string",
"nextHopType": "string",
"provisioningState": "string"
}
}
],
"subnets": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": ...
}
]
},
"tags": {
"{customized property}": "string"
}
}
}
}
プロパティ値
ApplicationGatewayBackendAddress
名前 | 形容 | 価値 |
---|---|---|
fqdn | DNS 名を取得または設定します。 | 糸 |
ipAddress | IP アドレスを取得または設定します。 | 糸 |
ApplicationGatewayBackendAddressPool
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | アプリケーション ゲートウェイのバックエンド アドレス プールのプロパティ | ApplicationGatewayBackendAddressPoolPropertiesFormat の |
ApplicationGatewayBackendAddressPoolPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
backendAddresses | バックエンド アドレスを取得または設定します。 | ApplicationGatewayBackendAddress[] |
backendIPConfigurations | NIC で定義されている IP への参照のコレクションを取得します | NetworkInterfaceIPConfiguration[] |
provisioningState | バックエンド アドレス プール リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
BackendAddressPool
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | BackendAddressPool のプロパティ | BackendAddressPoolPropertiesFormat の |
BackendAddressPoolPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
backendIPConfigurations | NIC で定義されている IP への参照のコレクションを取得します | NetworkInterfaceIPConfiguration[] |
loadBalancingRules | このバックエンド アドレス プールを使用する負荷分散規則を取得します | SubResource[] |
outboundNatRule | このバックエンド アドレス プールを使用する送信規則を取得します | SubResource の |
provisioningState | PublicIP リソースのプロビジョニング状態の更新/削除/失敗 | 糸 |
InboundNatRule
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | 受信 NAT 規則のプロパティ | InboundNatRulePropertiesFormat を |
InboundNatRulePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
backendIPConfiguration | VM の NetworkInterface で定義されているプライベート IP アドレスへの参照を取得または設定します。 各 frontendIPConfigurations の frontendPort に送信されたトラフィックは、バックアップされた IP に転送されます | NetworkInterfaceIPConfiguration |
backendPort | エンドポイントの内部接続に使用されるポートを取得または設定します。 localPort 属性は、エンドポイントの永続ポートをロールの内部ポートにマップします。 これは、外部に公開されるポートとは異なるポート上の内部コンポーネントとロールが通信する必要があるシナリオで役立ちます。 指定しない場合、localPort の値はポート属性と同じです。 ランタイム API を使用して検出可能な未割り当てポートを自動的に割り当てるには、localPort の値を '*' に設定します。 | int |
enableFloatingIP | SQL AlwaysOn 可用性グループの構成に必要なフローティング IP 機能用に仮想マシンのエンドポイントを構成します。 この設定は、SQL Server で SQL Always ON 可用性グループを使用する場合に必要です。 エンドポイントを作成した後は、この設定を変更できません | bool |
frontendIPConfiguration | フロントエンド IP アドレスへの参照を取得または設定します。 | SubResource の |
frontendPort | 外部エンドポイントのポートを取得または設定します。 任意のポート番号を指定できますが、サービスの各ロールに指定するポート番号は一意である必要があります。 指定できる値の範囲は、1 ~ 65535 です(両端を含む) | int |
idleTimeoutInMinutes | Tcp アイドル接続のタイムアウトを取得または設定します。 値は 4 ~ 30 分の間で設定できます。 既定値は 4 分です。 この要素は、プロトコルが Tcp に設定されている場合にのみ使用されます | int |
議定書 | 外部エンドポイントのトランスポート プロトコルを取得または設定します。 指定できる値は Udp または Tcp です | 'Tcp' 'Udp' |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
IPConfiguration
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | IPConfiguration のプロパティ | IPConfigurationPropertiesFormat |
IPConfigurationPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
privateIPAddress | IP 構成の privateIPAddress を取得または設定します。 | 糸 |
privateIPAllocationMethod | PrivateIP の割り当て方法 (Static/Dynamic) を取得または設定します。 | 'Dynamic' 'Static' |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
publicIPAddress | PublicIP リソースの参照を取得または設定します。 | PublicIPAddress |
サブネット | サブネット リソースの参照を取得または設定します。 | サブネット |
Microsoft.Network/virtualNetworks/subnets
名前 | 形容 | 価値 |
---|---|---|
apiVersion | API のバージョン | '2016-03-30' |
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
名前 | リソース名 | string (必須) |
プロパティ | SubnetPropertiesFormat | |
種類 | リソースの種類 | 'Microsoft.Network/virtualNetworks/subnets' |
NetworkInterface
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | NetworkInterface プロパティ。 | NetworkInterfacePropertiesFormat |
タグ | リソース タグ | ResourceTags |
NetworkInterfaceDnsSettings
名前 | 形容 | 価値 |
---|---|---|
appliedDnsServers | 適用された DNS サーバーの IP アドレスの一覧を取得または設定します。 | string[] |
dnsServers | DNS サーバーの IP アドレスの一覧を取得または設定します。 | string[] |
internalDnsNameLabel | 内部 DNS 名を取得または設定します。 | 糸 |
internalDomainNameSuffix | NIC の内部ドメイン名サフィックスを取得または設定します。 | 糸 |
internalFqdn | 内部 FQDN を取得または設定します。 | 糸 |
NetworkInterfaceIPConfiguration
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | IPConfiguration のプロパティ | NetworkInterfaceIPConfigurationPropertiesFormat |
NetworkInterfaceIPConfigurationPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
applicationGatewayBackendAddressPools | ApplicationGatewayBackendAddressPool リソースの参照を取得または設定します。 | ApplicationGatewayBackendAddressPool[] |
loadBalancerBackendAddressPools | LoadBalancerBackendAddressPool リソースの参照を取得または設定します。 | BackendAddressPool[] |
loadBalancerInboundNatRules | LoadBalancerInboundNatRules の参照の一覧を取得または設定します。 | InboundNatRule[] |
原発 | これが NIC のプライマリ 顧客アドレスであるかどうかを取得します | bool |
privateIPAddress | 糸 | |
privateIPAddressVersion | PrivateIP アドレスのバージョン (IPv4/IPv6) を取得または設定します。 | 'IPv4' 'IPv6' |
privateIPAllocationMethod | PrivateIP の割り当て方法 (Static/Dynamic) を取得または設定します。 | 'Dynamic' 'Static' |
provisioningState | 糸 | |
publicIPAddress | PublicIPAddress リソース | PublicIPAddress |
サブネット | VirtualNetwork リソース内のサブネット | サブネット |
NetworkInterfacePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
dnsSettings | NetworkInterface の DNS 設定を取得または設定します。 | NetworkInterfaceDnsSettings |
enableIPForwarding | NIC で IPForwarding が有効になっているかどうかを取得または設定します。 | bool |
ipConfigurations | NetworkInterface の IPConfigurations の一覧を取得または設定します。 | NetworkInterfaceIPConfiguration[] |
macAddress | ネットワーク インターフェイスの MAC アドレスを取得します。 | 糸 |
networkSecurityGroup | NetworkSecurityGroup リソースの参照を取得または設定します。 | NetworkSecurityGroup |
原発 | これが仮想マシン上のプライマリ NIC であるかどうかを取得します | bool |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
resourceGuid | ネットワーク インターフェイス リソースのリソース GUID プロパティを取得または設定します。 | 糸 |
virtualMachine | VirtualMachine の参照を取得または設定します。 | SubResource の |
NetworkSecurityGroup
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | ネットワーク セキュリティ グループ リソース | NetworkSecurityGroupPropertiesFormat |
タグ | リソース タグ | ResourceTags |
NetworkSecurityGroupPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
defaultSecurityRules | ネットワーク セキュリティ グループの既定のセキュリティ規則を取得または設定します。 | SecurityRule[] |
networkInterfaces | ネットワーク インターフェイスへの参照のコレクションを取得します。 | NetworkInterface[] |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
resourceGuid | ネットワーク セキュリティ グループ リソースのリソース GUID プロパティを取得または設定します。 | 糸 |
securityRules | ネットワーク セキュリティ グループのセキュリティ規則を取得または設定します。 | SecurityRule[] |
サブネット | サブネットへの参照のコレクションを取得します | サブネット[] |
PublicIPAddress
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | PublicIpAddress プロパティ | PublicIPAddressPropertiesFormat |
タグ | リソース タグ | ResourceTags |
PublicIPAddressDnsSettings
名前 | 形容 | 価値 |
---|---|---|
domainNameLabel | ドメイン名ラベルを取得または設定します。ドメイン名ラベルと地域化 DNS ゾーンを連結すると、パブリック IP アドレスに関連付けられている完全修飾ドメイン名が構成されます。 ドメイン名ラベルを指定すると、Microsoft Azure DNS システムのパブリック IP に対して DNS レコードが作成されます。 | 糸 |
fqdn | パブリック IP に関連付けられている A DNS レコードの FQDN 完全修飾ドメイン名を取得します。 これは、domainNameLabel と地域化された DNS ゾーンの連結です。 | 糸 |
reverseFqdn | 逆引き FQDN を取得または設定します。 このパブリック IP アドレスに解決される、ユーザーに表示される完全修飾ドメイン名。 reverseFqdn が指定されている場合は、in-addr.arpa ドメイン内の IP アドレスから逆 FQDN を指す PTR DNS レコードが作成されます。 | 糸 |
PublicIPAddressPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
dnsSettings | パブリック IP アドレスに関連付けられている DNS レコードの FQDN を取得または設定します。 | PublicIPAddressDnsSettings |
idleTimeoutInMinutes | パブリック IP アドレスのアイドル タイムアウトを取得または設定します。 | int |
ipAddress | 糸 | |
ipConfiguration | IPConfiguration | IPConfiguration |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
publicIPAddressVersion | PublicIP アドレスのバージョン (IPv4/IPv6) を取得または設定します。 | 'IPv4' 'IPv6' |
publicIPAllocationMethod | PublicIP の割り当て方法 (Static/Dynamic) を取得または設定します。 | 'Dynamic' 'Static' |
resourceGuid | PublicIP リソースのリソース GUID プロパティを取得または設定します。 | 糸 |
ResourceTags
名前 | 形容 | 価値 |
---|
ResourceTags
名前 | 形容 | 価値 |
---|
ResourceTags
名前 | 形容 | 価値 |
---|
ResourceTags
名前 | 形容 | 価値 |
---|
ルート
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | リソースのルーティング | RoutePropertiesFormat の |
RoutePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
addressPrefix | ルートが適用される宛先 CIDR を取得または設定します。 | 糸 |
nextHopIpAddress | 転送先の IP アドレス パケットを取得または設定します。 次ホップの値は、次ホップの種類が VirtualAppliance であるルートでのみ使用できます。 | 糸 |
nextHopType | パケットの送信先となる Azure ホップの種類を取得または設定します。 | 'Internet' 'None' 'VirtualAppliance' 'VirtualNetworkGateway' 'VnetLocal' (必須) |
provisioningState | リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
RouteTable
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | ルート テーブル リソース | RouteTablePropertiesFormat の |
タグ | リソース タグ | ResourceTags |
RouteTablePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
provisioningState | リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
ルート | ルート テーブル内のルートを取得または設定します。 | ルート[] |
サブネット | サブネットへの参照のコレクションを取得します | サブネット[] |
SecurityRule
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | SecurityRulePropertiesFormat の |
SecurityRulePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
アクセス | ネットワーク トラフィックの許可または拒否を取得または設定します。 指定できる値は 、'Allow' と 'Deny' です。 | 'Allow' 'Deny' (必須) |
形容 | この規則の説明を取得または設定します。 140 文字に制限されます。 | 糸 |
destinationAddressPrefix | 宛先アドレス プレフィックスを取得または設定します。 CIDR またはソース IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。 | string (必須) |
destinationPortRange | 宛先ポートまたは範囲を取得または設定します。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。 | 糸 |
方向 | ルールの方向を取得または設定します。InBound または Outbound。 方向は、受信トラフィックまたは送信トラフィックでルールを評価するかどうかを指定します。 | 'Inbound' 'Outbound' (必須) |
優先権 | 規則の優先順位を取得または設定します。 値は 100 から 4096 の間で指定できます。 優先順位番号は、コレクション内の各ルールで一意である必要があります。 優先度の数値が小さいと、ルールの優先度が高くなります。 | int |
議定書 | この規則が適用されるネットワーク プロトコルを取得または設定します。 Tcp、Udp、または All(*) を指定できます。 | '*' 'Tcp' 'Udp' (必須) |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
sourceAddressPrefix | ソース アドレス プレフィックスを取得または設定します。 CIDR またはソース IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。 これがイングレス ルールの場合は、ネットワーク トラフィックの発信元を指定します。 | string (必須) |
sourcePortRange | ソース ポートまたは範囲を取得または設定します。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。 | 糸 |
サブネット
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | SubnetPropertiesFormat |
SubnetPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
addressPrefix | サブネットのアドレス プレフィックスを取得または設定します。 | 糸 |
ipConfigurations | サブネットを使用してネットワーク インターフェイスの IP 構成への参照の配列を取得します | IPConfiguration[] |
networkSecurityGroup | NetworkSecurityGroup リソースの参照を取得または設定します。 | NetworkSecurityGroup |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
routeTable | RouteTable リソースの参照を取得または設定します。 | RouteTable |
SubResource
名前 | 形容 | 価値 |
---|---|---|
身分証明書 | リソース ID | 糸 |
クイック スタート テンプレート
次のクイック スタート テンプレートでは、このリソースの種類をデプロイします。
テンプレート | 形容 |
---|---|
既存の VNET にサブネットを追加する Azure にデプロイする |
このテンプレートを使用すると、既存の VNET にサブネットを追加できます。 既存の VNET のリソース グループにデプロイする |
Redis セキュリティ規則を持つ NSG を既存のサブネット に追加する Azure にデプロイする |
このテンプレートを使用すると、構成済みの Azure Redis Cache セキュリティ規則を持つ NSG を VNET 内の既存のサブネットに追加できます。 既存の VNET のリソース グループにデプロイします。 |
Azure SQL バックエンド を使用した App Service Environment の Azure |
このテンプレートは、プライベート/分離環境で通常使用される関連リソースと共に、Azure SQL バックエンドとプライベート エンドポイントを含む App Service Environment を作成します。 |
サービスとしての Azure Bastion を Azure |
このテンプレートは、仮想ネットワークで Azure Bastion をプロビジョニングします |
NSG を使用して Azure Bastion as a Service を Azure |
このテンプレートは、仮想ネットワークで Azure Bastion をプロビジョニングします |
パブリック IP アドレスを せずに Azure Batch プールを Azure |
このテンプレートでは、パブリック IP アドレスのない Azure Batch の簡略化されたノード通信プールが作成されます。 |
Azure Cloud Shell - VNet Azure にデプロイする |
このテンプレートは、Azure Cloud Shell リソースを Azure 仮想ネットワークにデプロイします。 |
Azure Container Instances の - VNet Azure にデプロイする |
コンテナー インスタンスを Azure 仮想ネットワークにデプロイします。 |
Azure Game Developer Virtual Machine Scale Set Azure にデプロイする |
Azure Game Developer Virtual Machine Scale Set には、Unreal などのLicencsed エンジンが含まれています。 |
Azure Machine Learning のエンド ツー エンドのセキュリティで保護されたセットアップ を Azure |
この Bicep テンプレートのセットは、セキュリティで保護されたセットアップで Azure Machine Learning をエンド ツー エンドで設定する方法を示しています。 この参照実装には、ワークスペース、コンピューティング クラスター、コンピューティング インスタンス、接続されたプライベート AKS クラスターが含まれます。 |
Azure Machine Learning のエンド ツー エンドのセキュリティで保護されたセットアップ (レガシ) を Azure |
この Bicep テンプレートのセットは、セキュリティで保護されたセットアップで Azure Machine Learning をエンド ツー エンドで設定する方法を示しています。 この参照実装には、ワークスペース、コンピューティング クラスター、コンピューティング インスタンス、接続されたプライベート AKS クラスターが含まれます。 |
リージョン間ロード バランサー を作成する Azure にデプロイする |
このテンプレートは、2 つのリージョン ロード バランサーを含むバックエンド プールを持つリージョン間ロード バランサーを作成します。 リージョン間ロード バランサーは現在、限られたリージョンで使用できます。 リージョン間ロード バランサーの背後にあるリージョン ロード バランサーは、任意のリージョンに存在できます。 |
新しいサブネット にルート サーバーを作成する Azure にデプロイする |
このテンプレートは、RouteServerSubnet という名前のサブネットにルート サーバーをデプロイします。 |
標準の内部ロード バランサー を作成する Azure にデプロイする |
このテンプレートは、規則の負荷分散ポート 80 を使用して、標準の内部 Azure Load Balancer を作成します |
標準ロード バランサー を作成する Azure にデプロイする |
このテンプレートでは、インターネットに接続するロード バランサー、負荷分散規則、および冗長ゾーン内の各 VM を含むバックエンド プール用の 3 つの VM を作成します。 |
Prometheus で AKS を作成し、privae リンクを使用して Grafana Azure にデプロイする |
これにより、Azure grafana、AKS が作成され、オープンソースの監視およびアラート ツールキットである Prometheus が Azure Kubernetes Service (AKS) クラスターにインストールされます。 次に、Azure Managed Grafana のマネージド プライベート エンドポイントを使用してこの Prometheus サーバーに接続し、Grafana ダッシュボードに Prometheus データを表示します |
asEv3 で AppServicePlan と App を作成する Azure |
ASEv3 で AppServicePlan とアプリを作成する |
複数の IP パブリック アドレスを持つ Azure Firewall を作成 Azure にデプロイする |
このテンプレートは、2 つのパブリック IP アドレスと 2 つの Windows Server 2019 サーバーをテストする Azure Firewall を作成します。 |
Azure Machine Learning service ワークスペース (レガシ) を作成する Azure にデプロイする |
このデプロイ テンプレートでは、Azure Machine Learning ワークスペースとそれに関連するリソース (Azure Key Vault、Azure Storage、Azure Application Insights、Azure Container Registry など) を指定します。 この構成では、ネットワーク分離セットアップで Azure Machine Learning の使用を開始するために必要なリソースのセットについて説明します。 |
Azure Machine Learning service ワークスペース (vnet) を作成する Azure にデプロイする |
このデプロイ テンプレートでは、Azure Machine Learning ワークスペースとそれに関連するリソース (Azure Key Vault、Azure Storage、Azure Application Insights、Azure Container Registry など) を指定します。 この構成では、ネットワーク分離セットアップで Azure Machine Learning の使用を開始するために必要なリソースのセットについて説明します。 |
Azure Payment HSM を作成する Azure |
このテンプレートでは、Azure Payment HSM を作成して、Azure クラウドでのリアルタイムの重要な支払いトランザクションに暗号化キー操作を提供します。 |
SMB ボリューム を使用して新しい ANF リソースを作成する Azure にデプロイする |
このテンプレートを使用すると、1 つの容量プールと SMB プロトコルで構成された単一ボリュームを使用して、新しい Azure NetApp Files リソースを作成できます。 |
Azure Firewall、クライアント VM、およびサーバー VM のサンドボックスを作成する Azure にデプロイする |
このテンプレートは、2 つのサブネット (サーバー サブネットと AzureFirewall サブネット)、サーバー VM、クライアント VM、各 VM のパブリック IP アドレス、およびファイアウォール経由で VM 間のトラフィックを送信するルート テーブルを含む仮想ネットワークを作成します。 |
テナント間のプライベート エンドポイント リソース を作成します Azure にデプロイする |
このテンプレートを使用すると、同じまたはテナント間の環境内に Priavate エンドポイント リソースを作成し、DNS ゾーン構成を追加できます。 |
Microsoft Entra ID Join を使用して AVD を作成する Azure にデプロイする |
このテンプレートを使用すると、ホスト プール、アプリケーション グループ、ワークスペース、テスト セッション ホスト、Microsoft Entra ID 参加を使用した拡張機能などの Azure Virtual Desktop リソースを作成できます。 |
ハブ アンド スポーク トポロジ サンドボックス をデプロイする Azure にデプロイする |
このテンプレートは、基本的なハブ アンド スポーク トポロジのセットアップを作成します。 サブネット DMZ、管理、共有、ゲートウェイ (必要に応じて) を含むハブ VNet を作成し、それぞれにワークロード サブネットを含む 2 つのスポーク VNet (開発と運用) を作成します。 また、ハブの管理サブネットに Windows Jump-Host をデプロイし、ハブと 2 つのスポークの間に VNet ピアリングを確立します。 |
タグが された単純な Windows VM をデプロイする Azure にデプロイする |
このテンプレートでは、Windows VM、NIC、ストレージ アカウント、仮想ネットワーク、パブリック IP アドレス、ネットワーク セキュリティ グループD2_v3をデプロイします。 タグ オブジェクトは変数に作成され、該当する場合は、すべてのリソースに適用されます。 |
VNet を使用して Azure Database for MySQL をデプロイする Azure |
このテンプレートは、VNet 統合を使用して Azure Database for MySQL をデプロイする方法を提供します。 |
VNet を使用して Azure Database for PostgreSQL (フレキシブル) をデプロイする Azure |
このテンプレートは、VNet 統合を使用してフレキシブル サーバー Azure Database for PostgreSQL をデプロイする方法を提供します。 |
VNet を使用して Azure Database for PostgreSQL をデプロイする Azure |
このテンプレートは、VNet 統合を使用して Azure Database for PostgreSQL をデプロイする方法を提供します。 |
Azure Database Migration Service (DMS) をデプロイ Azure |
Azure Database Migration Service は、ダウンタイムを最小限に抑えて複数のデータベース ソースから Azure データ プラットフォームにシームレスに移行できるように設計されたフル マネージド サービスです (オンライン移行)。 |
Darktrace Autoscaling vSensors をデプロイする Azure にデプロイする |
このテンプレートを使用すると、Darktrace vSensors の自動スケール デプロイをデプロイできます |
プライベート エンドポイント を使用して MySQL フレキシブル サーバーをデプロイする Azure |
このテンプレートは、プライベート エンドポイントを使用して Azure Database for MySQL フレキシブル サーバーをデプロイする方法を提供します。 |
Vnet 統合 を使用して MySQL フレキシブル サーバーをデプロイする Azure にデプロイする |
このテンプレートは、VNet 統合を使用して Azure Database for MySQL フレキシブル サーバーをデプロイする方法を提供します。 |
ILB ASE を使用した eShop Web サイトの Azure |
App Service Environment は、Azure App Service の Premium サービス プラン オプションであり、Web Apps、Mobile Apps、API Apps など、Azure App Service アプリを大規模に安全に実行するための完全に分離された専用の環境を提供します。 |
GitLab Omnibus Azure にデプロイする |
このテンプレートは、パブリック IP の DNS を利用して、パブリック DNS を使用する仮想マシンへの GitLab Omnibus のデプロイを簡略化します。 Standard_F8s_v2 インスタンス サイズを利用します。これは参照アーキテクチャに合わせ、最大 1,000 ユーザー (20 RPS) をサポートします。 インスタンスは、セキュリティで保護された接続に Let's Encrypt 証明書と共に HTTPS を使用するように事前構成されています。 |
イベント ストリーミング 用の OBS-Studio、Skype、MS-Teams を使用して GPU VM を Azure |
このテンプレートは、イベント ストリーミング用の OBS-Studio、Skype、MS-Teams を使用して GPU VM を作成します。 新しいコンピューティング スタックを使用して、新しい vnet、ストレージ アカウント、nic、パブリック IP に VM を作成します。 Chocolately パッケージ マネージャーに基づくすべてのインストール プロセス |
Elasticsearch の JMeter 環境を Azure |
このテンプレートは、JMeter 環境を既存の仮想ネットワークにデプロイします。 1 つのマスター ノードと複数の下位ノードが新しい jmeter サブネットにデプロイされます。 このテンプレートは、Elasticsearch クイック スタート テンプレートと組み合わせて動作します。 |
マルチクライアント VNS3 ネットワーク アプライアンス の Azure |
VNS3 は、クラウド アプリケーション エッジでセキュリティ アプライアンス、アプリケーション配信コントローラー、および Unified Threat Management デバイスの機能を組み合わせた機能を提供するソフトウェアのみの仮想アプライアンスです。 主な利点は、クラウド ネットワークに加えて、Always on end to end 暗号化、フェデレーション データ センター、クラウド リージョン、クラウド プロバイダー、コンテナー、1 つの統合アドレス空間の作成、暗号化キーの構成証明可能な制御、大規模に管理可能なメッシュネットワーク、クラウドでの Reliable HA、機密性の高いアプリケーションの分離 (高速で低コストのネットワーク セグメント化)、アプリケーション内でのセグメント化、クラウド内のすべてのデータの分析です。 主要なネットワーク機能。仮想ルーター、スイッチ、ファイアウォール、VPN コンセントレーター、マルチキャスト ディストリビューター、WAF、NIDS、キャッシュ、プロキシ ロード バランサーなどのレイヤー 4 から 7 のネットワーク機能用のプラグインを備えた VNS3 では、実装に新しい知識やトレーニングは必要ないため、既存のネットワーク機器と統合できます。 |
プライベート エンドポイントの例 Azure にデプロイする |
このテンプレートは、Azure SQL Server を指すプライベート エンドポイントを作成する方法を示しています |
セキュリティで保護された仮想ハブ を Azure |
このテンプレートでは、Azure Firewall を使用してセキュリティで保護された仮想ハブを作成し、インターネット宛てのクラウド ネットワーク トラフィックをセキュリティで保護します。 |
SharePoint サブスクリプション / 2019 / 2016 完全に構成された Azure にデプロイする |
DC、SQL Server 2022、SharePoint サブスクリプションをホストする 1 台から 5 台のサーバーを作成します。これには、信頼された認証、個人用サイトでのユーザー プロファイル、OAuth 信頼 (証明書を使用)、高信頼アドインをホストするための専用 IIS サイトなど、広範な構成が含まれます。最新バージョンの主要ソフトウェア (Fiddler、vscode、np++、7zip、ULS Viewer など) がインストールされています。 SharePoint マシンには、すぐに使用できるようにするための微調整機能が追加されています (リモート管理ツール、Edge と Chrome のカスタム ポリシー、ショートカットなど)。 |
IP アドレス によるバックエンド プールを使用した Standard Load Balancer の Azure |
このテンプレートは、バックエンド プール管理 ドキュメントで説明されているように、ARM テンプレートを使用して、IP アドレスによってロード バランサーのバックエンド プールを構成する方法を示すために使用されます。 |
VM を使用した仮想ネットワーク NAT の Azure |
NAT ゲートウェイと仮想マシンをデプロイする |
クラウド接続とセキュリティ のための VNS3 ネットワーク アプライアンスの Azure |
VNS3 は、クラウド アプリケーション エッジでセキュリティ アプライアンス、アプリケーション配信コントローラー、および統合された脅威管理デバイスの機能を組み合わせた機能を提供するソフトウェアのみの仮想アプライアンスです。 主な利点は、クラウド ネットワークに加えて、常にエンドツーエンドの暗号化、データ センター、クラウド リージョン、クラウド プロバイダー、コンテナーのフェデレーション、1 つの統合アドレス空間の作成、暗号化キーの構成証明可能な制御、大規模で管理可能なメッシュネットワーク、クラウドでの信頼性の高い HA、機密性の高いアプリケーションの分離 (高速で低コストのネットワーク セグメント化)、アプリケーション内でのセグメント化、クラウド内のすべてのデータの分析です。 主要なネットワーク機能。仮想ルーター、スイッチ、ファイアウォール、VPN コンセントレータ、マルチキャスト ディストリビューター、WAF、NIDS、キャッシュ、プロキシ、ロード バランサー、その他のレイヤー 4 から 7 のネットワーク機能用のプラグインを備えた VNS3 では、実装に新しい知識やトレーニングは必要ないため、既存のネットワーク機器と統合できます。 |
プライベート エンドポイント を使用して Web アプリを Azure |
このテンプレートを使用すると、Web アプリを作成し、プライベート エンドポイントを介して公開できます |
Terraform (AzAPI プロバイダー) リソース定義
virtualNetworks/subnets リソースの種類は、次を対象とする操作でデプロイできます。
- リソース グループの
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.Network/virtualNetworks/subnets リソースを作成するには、次の Terraform をテンプレートに追加します。
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/virtualNetworks/subnets@2016-03-30"
name = "string"
etag = "string"
body = jsonencode({
properties = {
addressPrefix = "string"
ipConfigurations = [
{
etag = "string"
id = "string"
name = "string"
properties = {
privateIPAddress = "string"
privateIPAllocationMethod = "string"
provisioningState = "string"
publicIPAddress = {
etag = "string"
id = "string"
location = "string"
properties = {
dnsSettings = {
domainNameLabel = "string"
fqdn = "string"
reverseFqdn = "string"
}
idleTimeoutInMinutes = int
ipAddress = "string"
ipConfiguration = ...
provisioningState = "string"
publicIPAddressVersion = "string"
publicIPAllocationMethod = "string"
resourceGuid = "string"
}
tags = {
{customized property} = "string"
}
}
subnet = {
etag = "string"
id = "string"
name = "string"
properties = ...
}
}
}
]
networkSecurityGroup = {
etag = "string"
id = "string"
location = "string"
properties = {
defaultSecurityRules = [
{
etag = "string"
id = "string"
name = "string"
properties = {
access = "string"
description = "string"
destinationAddressPrefix = "string"
destinationPortRange = "string"
direction = "string"
priority = int
protocol = "string"
provisioningState = "string"
sourceAddressPrefix = "string"
sourcePortRange = "string"
}
}
]
networkInterfaces = [
{
etag = "string"
id = "string"
location = "string"
properties = {
dnsSettings = {
appliedDnsServers = [
"string"
]
dnsServers = [
"string"
]
internalDnsNameLabel = "string"
internalDomainNameSuffix = "string"
internalFqdn = "string"
}
enableIPForwarding = bool
ipConfigurations = [
{
etag = "string"
id = "string"
name = "string"
properties = {
applicationGatewayBackendAddressPools = [
{
etag = "string"
id = "string"
name = "string"
properties = {
backendAddresses = [
{
fqdn = "string"
ipAddress = "string"
}
]
backendIPConfigurations = [
...
]
provisioningState = "string"
}
}
]
loadBalancerBackendAddressPools = [
{
etag = "string"
id = "string"
name = "string"
properties = {
backendIPConfigurations = [
...
]
loadBalancingRules = [
{
id = "string"
}
]
outboundNatRule = {
id = "string"
}
provisioningState = "string"
}
}
]
loadBalancerInboundNatRules = [
{
etag = "string"
id = "string"
name = "string"
properties = {
backendIPConfiguration = ...
backendPort = int
enableFloatingIP = bool
frontendIPConfiguration = {
id = "string"
}
frontendPort = int
idleTimeoutInMinutes = int
protocol = "string"
provisioningState = "string"
}
}
]
primary = bool
privateIPAddress = "string"
privateIPAddressVersion = "string"
privateIPAllocationMethod = "string"
provisioningState = "string"
publicIPAddress = {
etag = "string"
id = "string"
location = "string"
properties = {
dnsSettings = {
domainNameLabel = "string"
fqdn = "string"
reverseFqdn = "string"
}
idleTimeoutInMinutes = int
ipAddress = "string"
ipConfiguration = {
etag = "string"
id = "string"
name = "string"
properties = {
privateIPAddress = "string"
privateIPAllocationMethod = "string"
provisioningState = "string"
publicIPAddress = ...
subnet = {
etag = "string"
id = "string"
name = "string"
properties = ...
}
}
}
provisioningState = "string"
publicIPAddressVersion = "string"
publicIPAllocationMethod = "string"
resourceGuid = "string"
}
tags = {
{customized property} = "string"
}
}
subnet = {
etag = "string"
id = "string"
name = "string"
properties = ...
}
}
}
]
macAddress = "string"
networkSecurityGroup = ...
primary = bool
provisioningState = "string"
resourceGuid = "string"
virtualMachine = {
id = "string"
}
}
tags = {
{customized property} = "string"
}
}
]
provisioningState = "string"
resourceGuid = "string"
securityRules = [
{
etag = "string"
id = "string"
name = "string"
properties = {
access = "string"
description = "string"
destinationAddressPrefix = "string"
destinationPortRange = "string"
direction = "string"
priority = int
protocol = "string"
provisioningState = "string"
sourceAddressPrefix = "string"
sourcePortRange = "string"
}
}
]
subnets = [
{
etag = "string"
id = "string"
name = "string"
properties = ...
}
]
}
tags = {
{customized property} = "string"
}
}
provisioningState = "string"
routeTable = {
etag = "string"
id = "string"
location = "string"
properties = {
provisioningState = "string"
routes = [
{
etag = "string"
id = "string"
name = "string"
properties = {
addressPrefix = "string"
nextHopIpAddress = "string"
nextHopType = "string"
provisioningState = "string"
}
}
]
subnets = [
{
etag = "string"
id = "string"
name = "string"
properties = ...
}
]
}
tags = {
{customized property} = "string"
}
}
}
})
}
プロパティ値
ApplicationGatewayBackendAddress
名前 | 形容 | 価値 |
---|---|---|
fqdn | DNS 名を取得または設定します。 | 糸 |
ipAddress | IP アドレスを取得または設定します。 | 糸 |
ApplicationGatewayBackendAddressPool
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | アプリケーション ゲートウェイのバックエンド アドレス プールのプロパティ | ApplicationGatewayBackendAddressPoolPropertiesFormat の |
ApplicationGatewayBackendAddressPoolPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
backendAddresses | バックエンド アドレスを取得または設定します。 | ApplicationGatewayBackendAddress[] |
backendIPConfigurations | NIC で定義されている IP への参照のコレクションを取得します | NetworkInterfaceIPConfiguration[] |
provisioningState | バックエンド アドレス プール リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
BackendAddressPool
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | BackendAddressPool のプロパティ | BackendAddressPoolPropertiesFormat の |
BackendAddressPoolPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
backendIPConfigurations | NIC で定義されている IP への参照のコレクションを取得します | NetworkInterfaceIPConfiguration[] |
loadBalancingRules | このバックエンド アドレス プールを使用する負荷分散規則を取得します | SubResource[] |
outboundNatRule | このバックエンド アドレス プールを使用する送信規則を取得します | SubResource の |
provisioningState | PublicIP リソースのプロビジョニング状態の更新/削除/失敗 | 糸 |
InboundNatRule
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | 受信 NAT 規則のプロパティ | InboundNatRulePropertiesFormat を |
InboundNatRulePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
backendIPConfiguration | VM の NetworkInterface で定義されているプライベート IP アドレスへの参照を取得または設定します。 各 frontendIPConfigurations の frontendPort に送信されたトラフィックは、バックアップされた IP に転送されます | NetworkInterfaceIPConfiguration |
backendPort | エンドポイントの内部接続に使用されるポートを取得または設定します。 localPort 属性は、エンドポイントの永続ポートをロールの内部ポートにマップします。 これは、外部に公開されるポートとは異なるポート上の内部コンポーネントとロールが通信する必要があるシナリオで役立ちます。 指定しない場合、localPort の値はポート属性と同じです。 ランタイム API を使用して検出可能な未割り当てポートを自動的に割り当てるには、localPort の値を '*' に設定します。 | int |
enableFloatingIP | SQL AlwaysOn 可用性グループの構成に必要なフローティング IP 機能用に仮想マシンのエンドポイントを構成します。 この設定は、SQL Server で SQL Always ON 可用性グループを使用する場合に必要です。 エンドポイントを作成した後は、この設定を変更できません | bool |
frontendIPConfiguration | フロントエンド IP アドレスへの参照を取得または設定します。 | SubResource の |
frontendPort | 外部エンドポイントのポートを取得または設定します。 任意のポート番号を指定できますが、サービスの各ロールに指定するポート番号は一意である必要があります。 指定できる値の範囲は、1 ~ 65535 です(両端を含む) | int |
idleTimeoutInMinutes | Tcp アイドル接続のタイムアウトを取得または設定します。 値は 4 ~ 30 分の間で設定できます。 既定値は 4 分です。 この要素は、プロトコルが Tcp に設定されている場合にのみ使用されます | int |
議定書 | 外部エンドポイントのトランスポート プロトコルを取得または設定します。 指定できる値は Udp または Tcp です | 'Tcp' 'Udp' |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
IPConfiguration
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | IPConfiguration のプロパティ | IPConfigurationPropertiesFormat |
IPConfigurationPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
privateIPAddress | IP 構成の privateIPAddress を取得または設定します。 | 糸 |
privateIPAllocationMethod | PrivateIP の割り当て方法 (Static/Dynamic) を取得または設定します。 | 'Dynamic' 'Static' |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
publicIPAddress | PublicIP リソースの参照を取得または設定します。 | PublicIPAddress |
サブネット | サブネット リソースの参照を取得または設定します。 | サブネット |
Microsoft.Network/virtualNetworks/subnets
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
名前 | リソース名 | string (必須) |
parent_id | このリソースの親であるリソースの ID。 | 種類のリソースの ID: virtualNetworks |
プロパティ | SubnetPropertiesFormat | |
種類 | リソースの種類 | "Microsoft.Network/virtualNetworks/subnets@2016-03-30" |
NetworkInterface
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | NetworkInterface プロパティ。 | NetworkInterfacePropertiesFormat |
タグ | リソース タグ | ResourceTags |
NetworkInterfaceDnsSettings
名前 | 形容 | 価値 |
---|---|---|
appliedDnsServers | 適用された DNS サーバーの IP アドレスの一覧を取得または設定します。 | string[] |
dnsServers | DNS サーバーの IP アドレスの一覧を取得または設定します。 | string[] |
internalDnsNameLabel | 内部 DNS 名を取得または設定します。 | 糸 |
internalDomainNameSuffix | NIC の内部ドメイン名サフィックスを取得または設定します。 | 糸 |
internalFqdn | 内部 FQDN を取得または設定します。 | 糸 |
NetworkInterfaceIPConfiguration
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | IPConfiguration のプロパティ | NetworkInterfaceIPConfigurationPropertiesFormat |
NetworkInterfaceIPConfigurationPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
applicationGatewayBackendAddressPools | ApplicationGatewayBackendAddressPool リソースの参照を取得または設定します。 | ApplicationGatewayBackendAddressPool[] |
loadBalancerBackendAddressPools | LoadBalancerBackendAddressPool リソースの参照を取得または設定します。 | BackendAddressPool[] |
loadBalancerInboundNatRules | LoadBalancerInboundNatRules の参照の一覧を取得または設定します。 | InboundNatRule[] |
原発 | これが NIC のプライマリ 顧客アドレスであるかどうかを取得します | bool |
privateIPAddress | 糸 | |
privateIPAddressVersion | PrivateIP アドレスのバージョン (IPv4/IPv6) を取得または設定します。 | 'IPv4' 'IPv6' |
privateIPAllocationMethod | PrivateIP の割り当て方法 (Static/Dynamic) を取得または設定します。 | 'Dynamic' 'Static' |
provisioningState | 糸 | |
publicIPAddress | PublicIPAddress リソース | PublicIPAddress |
サブネット | VirtualNetwork リソース内のサブネット | サブネット |
NetworkInterfacePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
dnsSettings | NetworkInterface の DNS 設定を取得または設定します。 | NetworkInterfaceDnsSettings |
enableIPForwarding | NIC で IPForwarding が有効になっているかどうかを取得または設定します。 | bool |
ipConfigurations | NetworkInterface の IPConfigurations の一覧を取得または設定します。 | NetworkInterfaceIPConfiguration[] |
macAddress | ネットワーク インターフェイスの MAC アドレスを取得します。 | 糸 |
networkSecurityGroup | NetworkSecurityGroup リソースの参照を取得または設定します。 | NetworkSecurityGroup |
原発 | これが仮想マシン上のプライマリ NIC であるかどうかを取得します | bool |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
resourceGuid | ネットワーク インターフェイス リソースのリソース GUID プロパティを取得または設定します。 | 糸 |
virtualMachine | VirtualMachine の参照を取得または設定します。 | SubResource の |
NetworkSecurityGroup
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | ネットワーク セキュリティ グループ リソース | NetworkSecurityGroupPropertiesFormat |
タグ | リソース タグ | ResourceTags |
NetworkSecurityGroupPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
defaultSecurityRules | ネットワーク セキュリティ グループの既定のセキュリティ規則を取得または設定します。 | SecurityRule[] |
networkInterfaces | ネットワーク インターフェイスへの参照のコレクションを取得します。 | NetworkInterface[] |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
resourceGuid | ネットワーク セキュリティ グループ リソースのリソース GUID プロパティを取得または設定します。 | 糸 |
securityRules | ネットワーク セキュリティ グループのセキュリティ規則を取得または設定します。 | SecurityRule[] |
サブネット | サブネットへの参照のコレクションを取得します | サブネット[] |
PublicIPAddress
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | PublicIpAddress プロパティ | PublicIPAddressPropertiesFormat |
タグ | リソース タグ | ResourceTags |
PublicIPAddressDnsSettings
名前 | 形容 | 価値 |
---|---|---|
domainNameLabel | ドメイン名ラベルを取得または設定します。ドメイン名ラベルと地域化 DNS ゾーンを連結すると、パブリック IP アドレスに関連付けられている完全修飾ドメイン名が構成されます。 ドメイン名ラベルを指定すると、Microsoft Azure DNS システムのパブリック IP に対して DNS レコードが作成されます。 | 糸 |
fqdn | パブリック IP に関連付けられている A DNS レコードの FQDN 完全修飾ドメイン名を取得します。 これは、domainNameLabel と地域化された DNS ゾーンの連結です。 | 糸 |
reverseFqdn | 逆引き FQDN を取得または設定します。 このパブリック IP アドレスに解決される、ユーザーに表示される完全修飾ドメイン名。 reverseFqdn が指定されている場合は、in-addr.arpa ドメイン内の IP アドレスから逆 FQDN を指す PTR DNS レコードが作成されます。 | 糸 |
PublicIPAddressPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
dnsSettings | パブリック IP アドレスに関連付けられている DNS レコードの FQDN を取得または設定します。 | PublicIPAddressDnsSettings |
idleTimeoutInMinutes | パブリック IP アドレスのアイドル タイムアウトを取得または設定します。 | int |
ipAddress | 糸 | |
ipConfiguration | IPConfiguration | IPConfiguration |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
publicIPAddressVersion | PublicIP アドレスのバージョン (IPv4/IPv6) を取得または設定します。 | 'IPv4' 'IPv6' |
publicIPAllocationMethod | PublicIP の割り当て方法 (Static/Dynamic) を取得または設定します。 | 'Dynamic' 'Static' |
resourceGuid | PublicIP リソースのリソース GUID プロパティを取得または設定します。 | 糸 |
ResourceTags
名前 | 形容 | 価値 |
---|
ResourceTags
名前 | 形容 | 価値 |
---|
ResourceTags
名前 | 形容 | 価値 |
---|
ResourceTags
名前 | 形容 | 価値 |
---|
ルート
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | リソースのルーティング | RoutePropertiesFormat の |
RoutePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
addressPrefix | ルートが適用される宛先 CIDR を取得または設定します。 | 糸 |
nextHopIpAddress | 転送先の IP アドレス パケットを取得または設定します。 次ホップの値は、次ホップの種類が VirtualAppliance であるルートでのみ使用できます。 | 糸 |
nextHopType | パケットの送信先となる Azure ホップの種類を取得または設定します。 | 'Internet' 'None' 'VirtualAppliance' 'VirtualNetworkGateway' 'VnetLocal' (必須) |
provisioningState | リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
RouteTable
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列を取得します。 | 糸 |
身分証明書 | リソース ID | 糸 |
場所 | リソースの場所 | 糸 |
プロパティ | ルート テーブル リソース | RouteTablePropertiesFormat の |
タグ | リソース タグ | ResourceTags |
RouteTablePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
provisioningState | リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
ルート | ルート テーブル内のルートを取得または設定します。 | ルート[] |
サブネット | サブネットへの参照のコレクションを取得します | サブネット[] |
SecurityRule
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | SecurityRulePropertiesFormat の |
SecurityRulePropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
アクセス | ネットワーク トラフィックの許可または拒否を取得または設定します。 指定できる値は 、'Allow' と 'Deny' です。 | 'Allow' 'Deny' (必須) |
形容 | この規則の説明を取得または設定します。 140 文字に制限されます。 | 糸 |
destinationAddressPrefix | 宛先アドレス プレフィックスを取得または設定します。 CIDR またはソース IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。 | string (必須) |
destinationPortRange | 宛先ポートまたは範囲を取得または設定します。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。 | 糸 |
方向 | ルールの方向を取得または設定します。InBound または Outbound。 方向は、受信トラフィックまたは送信トラフィックでルールを評価するかどうかを指定します。 | 'Inbound' 'Outbound' (必須) |
優先権 | 規則の優先順位を取得または設定します。 値は 100 から 4096 の間で指定できます。 優先順位番号は、コレクション内の各ルールで一意である必要があります。 優先度の数値が小さいと、ルールの優先度が高くなります。 | int |
議定書 | この規則が適用されるネットワーク プロトコルを取得または設定します。 Tcp、Udp、または All(*) を指定できます。 | '*' 'Tcp' 'Udp' (必須) |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
sourceAddressPrefix | ソース アドレス プレフィックスを取得または設定します。 CIDR またはソース IP 範囲。 アスタリスク '*' を使用して、すべてのソース IP を照合することもできます。 "VirtualNetwork"、"AzureLoadBalancer"、"Internet" などの既定のタグも使用できます。 これがイングレス ルールの場合は、ネットワーク トラフィックの発信元を指定します。 | string (必須) |
sourcePortRange | ソース ポートまたは範囲を取得または設定します。 整数または 0 ~ 65535 の範囲。 アスタリスク '*' は、すべてのポートとの照合にも使用できます。 | 糸 |
サブネット
名前 | 形容 | 価値 |
---|---|---|
etag | リソースが更新されるたびに変更される一意の読み取り専用文字列 | 糸 |
身分証明書 | リソース ID | 糸 |
名前 | リソース グループ内で一意のリソースの名前を取得します。 この名前は、リソースへのアクセスに使用できます | 糸 |
プロパティ | SubnetPropertiesFormat |
SubnetPropertiesFormat
名前 | 形容 | 価値 |
---|---|---|
addressPrefix | サブネットのアドレス プレフィックスを取得または設定します。 | 糸 |
ipConfigurations | サブネットを使用してネットワーク インターフェイスの IP 構成への参照の配列を取得します | IPConfiguration[] |
networkSecurityGroup | NetworkSecurityGroup リソースの参照を取得または設定します。 | NetworkSecurityGroup |
provisioningState | PublicIP リソースの更新/削除/失敗のプロビジョニング状態を取得または設定します。 | 糸 |
routeTable | RouteTable リソースの参照を取得または設定します。 | RouteTable |
SubResource
名前 | 形容 | 価値 |
---|---|---|
身分証明書 | リソース ID | 糸 |