Condividi tramite


Microsoft.Network networkSecurityGroups/securityRules 2016-03-30

Osservazioni

Per indicazioni sulla creazione di gruppi di sicurezza di rete, vedere Creare risorse di rete virtuale usando Bicep.

Definizione di risorsa Bicep

Il tipo di risorsa networkSecurityGroups/securityRules può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Network/networkSecurityGroups/securityRules, aggiungere il bicep seguente al modello.

resource symbolicname 'Microsoft.Network/networkSecurityGroups/securityRules@2016-03-30' = {
  parent: resourceSymbolicName
  etag: 'string'
  name: 'string'
  properties: {
    access: 'string'
    description: 'string'
    destinationAddressPrefix: 'string'
    destinationPortRange: 'string'
    direction: 'string'
    priority: int
    protocol: 'string'
    provisioningState: 'string'
    sourceAddressPrefix: 'string'
    sourcePortRange: 'string'
  }
}

Valori delle proprietà

Microsoft.Network/networkSecurityGroups/securityRules

Nome Descrizione Valore
etag Stringa di sola lettura univoca che cambia ogni volta che la risorsa viene aggiornata corda
nome Nome della risorsa stringa (obbligatorio)
genitore In Bicep è possibile specificare la risorsa padre per una risorsa figlio. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre.

Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre.
Nome simbolico per la risorsa di tipo: networkSecurityGroups
proprietà SecurityRulePropertiesFormat

SecurityRulePropertiesFormat

Nome Descrizione Valore
accesso Ottiene o imposta il traffico di rete consentito o negato. I valori possibili sono 'Allow' e 'Deny' 'Consenti'
'Deny' (obbligatorio)
descrizione Ottiene o imposta una descrizione per questa regola. Limitato a 140 caratteri. corda
destinationAddressPrefix Ottiene o imposta il prefisso dell'indirizzo di destinazione. CIDR o intervallo IP di origine. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutti gli INDIRIZZI IP di origine. È anche possibile usare tag predefiniti, ad esempio "VirtualNetwork", "AzureLoadBalancer" e "Internet". stringa (obbligatorio)
destinationPortRange Ottiene o imposta la porta o l'intervallo di destinazione. Numero intero o intervallo compreso tra 0 e 65535. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutte le porte. corda
direzione Ottiene o imposta la direzione della regola. In ingresso o in uscita. La direzione specifica se la regola verrà valutata sul traffico in ingresso o in uscita. 'Inbound'
'Outbound' (obbligatorio)
priorità Ottiene o imposta la priorità della regola. Il valore può essere compreso tra 100 e 4096. Il numero di priorità deve essere univoco per ogni regola nella raccolta. Minore è il numero di priorità, maggiore è la priorità della regola. Int
protocollo Ottiene o imposta il protocollo di rete a cui si applica questa regola. Può essere Tcp, Udp o All(*). '*'
'Tcp'
'Udp' (obbligatorio)
provisioningState Ottiene o imposta lo stato di provisioning della risorsa PublicIP Aggiornamento/Eliminazione/Operazione non riuscita corda
sourceAddressPrefix Ottiene o imposta il prefisso dell'indirizzo di origine. CIDR o intervallo IP di origine. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutti gli INDIRIZZI IP di origine. È anche possibile usare tag predefiniti, ad esempio "VirtualNetwork", "AzureLoadBalancer" e "Internet". Se si tratta di una regola di ingresso, specifica da dove proviene il traffico di rete. stringa (obbligatorio)
sourcePortRange Ottiene o imposta la porta di origine o l'intervallo. Numero intero o intervallo compreso tra 0 e 65535. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutte le porte. corda

Definizione di risorsa del modello di Resource Manager

Il tipo di risorsa networkSecurityGroups/securityRules può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Network/networkSecurityGroups/securityRules, aggiungere il codice JSON seguente al modello.

{
  "type": "Microsoft.Network/networkSecurityGroups/securityRules",
  "apiVersion": "2016-03-30",
  "name": "string",
  "etag": "string",
  "properties": {
    "access": "string",
    "description": "string",
    "destinationAddressPrefix": "string",
    "destinationPortRange": "string",
    "direction": "string",
    "priority": "int",
    "protocol": "string",
    "provisioningState": "string",
    "sourceAddressPrefix": "string",
    "sourcePortRange": "string"
  }
}

Valori delle proprietà

Microsoft.Network/networkSecurityGroups/securityRules

Nome Descrizione Valore
apiVersion Versione dell'API '2016-03-30'
etag Stringa di sola lettura univoca che cambia ogni volta che la risorsa viene aggiornata corda
nome Nome della risorsa stringa (obbligatorio)
proprietà SecurityRulePropertiesFormat
digitare Tipo di risorsa 'Microsoft.Network/networkSecurityGroups/securityRules'

SecurityRulePropertiesFormat

Nome Descrizione Valore
accesso Ottiene o imposta il traffico di rete consentito o negato. I valori possibili sono 'Allow' e 'Deny' 'Consenti'
'Deny' (obbligatorio)
descrizione Ottiene o imposta una descrizione per questa regola. Limitato a 140 caratteri. corda
destinationAddressPrefix Ottiene o imposta il prefisso dell'indirizzo di destinazione. CIDR o intervallo IP di origine. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutti gli INDIRIZZI IP di origine. È anche possibile usare tag predefiniti, ad esempio "VirtualNetwork", "AzureLoadBalancer" e "Internet". stringa (obbligatorio)
destinationPortRange Ottiene o imposta la porta o l'intervallo di destinazione. Numero intero o intervallo compreso tra 0 e 65535. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutte le porte. corda
direzione Ottiene o imposta la direzione della regola. In ingresso o in uscita. La direzione specifica se la regola verrà valutata sul traffico in ingresso o in uscita. 'Inbound'
'Outbound' (obbligatorio)
priorità Ottiene o imposta la priorità della regola. Il valore può essere compreso tra 100 e 4096. Il numero di priorità deve essere univoco per ogni regola nella raccolta. Minore è il numero di priorità, maggiore è la priorità della regola. Int
protocollo Ottiene o imposta il protocollo di rete a cui si applica questa regola. Può essere Tcp, Udp o All(*). '*'
'Tcp'
'Udp' (obbligatorio)
provisioningState Ottiene o imposta lo stato di provisioning della risorsa PublicIP Aggiornamento/Eliminazione/Operazione non riuscita corda
sourceAddressPrefix Ottiene o imposta il prefisso dell'indirizzo di origine. CIDR o intervallo IP di origine. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutti gli INDIRIZZI IP di origine. È anche possibile usare tag predefiniti, ad esempio "VirtualNetwork", "AzureLoadBalancer" e "Internet". Se si tratta di una regola di ingresso, specifica da dove proviene il traffico di rete. stringa (obbligatorio)
sourcePortRange Ottiene o imposta la porta di origine o l'intervallo. Numero intero o intervallo compreso tra 0 e 65535. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutte le porte. corda

Modelli di avvio rapido

I modelli di avvio rapido seguenti distribuiscono questo tipo di risorsa.

Sagoma Descrizione
Deploy Darktrace Autoscaling vSensors

Distribuire in Azure
Questo modello consente di distribuire una distribuzione automatica della scalabilità automatica di Darktrace vSensors

Definizione di risorsa Terraform (provider AzAPI)

Il tipo di risorsa networkSecurityGroups/securityRules può essere distribuito con operazioni destinate a:

  • gruppi di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Network/networkSecurityGroups/securityRules, aggiungere il formato Terraform seguente al modello.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkSecurityGroups/securityRules@2016-03-30"
  name = "string"
  etag = "string"
  body = jsonencode({
    properties = {
      access = "string"
      description = "string"
      destinationAddressPrefix = "string"
      destinationPortRange = "string"
      direction = "string"
      priority = int
      protocol = "string"
      provisioningState = "string"
      sourceAddressPrefix = "string"
      sourcePortRange = "string"
    }
  })
}

Valori delle proprietà

Microsoft.Network/networkSecurityGroups/securityRules

Nome Descrizione Valore
etag Stringa di sola lettura univoca che cambia ogni volta che la risorsa viene aggiornata corda
nome Nome della risorsa stringa (obbligatorio)
parent_id ID della risorsa padre per questa risorsa. ID per la risorsa di tipo: networkSecurityGroups
proprietà SecurityRulePropertiesFormat
digitare Tipo di risorsa "Microsoft.Network/networkSecurityGroups/securityRules@2016-03-30"

SecurityRulePropertiesFormat

Nome Descrizione Valore
accesso Ottiene o imposta il traffico di rete consentito o negato. I valori possibili sono 'Allow' e 'Deny' 'Consenti'
'Deny' (obbligatorio)
descrizione Ottiene o imposta una descrizione per questa regola. Limitato a 140 caratteri. corda
destinationAddressPrefix Ottiene o imposta il prefisso dell'indirizzo di destinazione. CIDR o intervallo IP di origine. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutti gli INDIRIZZI IP di origine. È anche possibile usare tag predefiniti, ad esempio "VirtualNetwork", "AzureLoadBalancer" e "Internet". stringa (obbligatorio)
destinationPortRange Ottiene o imposta la porta o l'intervallo di destinazione. Numero intero o intervallo compreso tra 0 e 65535. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutte le porte. corda
direzione Ottiene o imposta la direzione della regola. In ingresso o in uscita. La direzione specifica se la regola verrà valutata sul traffico in ingresso o in uscita. 'Inbound'
'Outbound' (obbligatorio)
priorità Ottiene o imposta la priorità della regola. Il valore può essere compreso tra 100 e 4096. Il numero di priorità deve essere univoco per ogni regola nella raccolta. Minore è il numero di priorità, maggiore è la priorità della regola. Int
protocollo Ottiene o imposta il protocollo di rete a cui si applica questa regola. Può essere Tcp, Udp o All(*). '*'
'Tcp'
'Udp' (obbligatorio)
provisioningState Ottiene o imposta lo stato di provisioning della risorsa PublicIP Aggiornamento/Eliminazione/Operazione non riuscita corda
sourceAddressPrefix Ottiene o imposta il prefisso dell'indirizzo di origine. CIDR o intervallo IP di origine. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutti gli INDIRIZZI IP di origine. È anche possibile usare tag predefiniti, ad esempio "VirtualNetwork", "AzureLoadBalancer" e "Internet". Se si tratta di una regola di ingresso, specifica da dove proviene il traffico di rete. stringa (obbligatorio)
sourcePortRange Ottiene o imposta la porta di origine o l'intervallo. Numero intero o intervallo compreso tra 0 e 65535. L'asterisco '*' può essere usato anche per trovare le corrispondenze con tutte le porte. corda