次の方法で共有


Microsoft.Network bastionHosts 2023-09-01

Bicep リソース定義

bastionHosts リソースの種類は、次をターゲットとする操作と共にデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/bastionHosts リソースを作成するには、次の Bicep をテンプレートに追加します。

resource symbolicname 'Microsoft.Network/bastionHosts@2023-09-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  sku: {
    name: 'string'
  }
  properties: {
    disableCopyPaste: bool
    dnsName: 'string'
    enableFileCopy: bool
    enableIpConnect: bool
    enableKerberos: bool
    enableShareableLink: bool
    enableTunneling: bool
    ipConfigurations: [
      {
        id: 'string'
        name: 'string'
        properties: {
          privateIPAllocationMethod: 'string'
          publicIPAddress: {
            id: 'string'
          }
          subnet: {
            id: 'string'
          }
        }
      }
    ]
    networkAcls: {
      ipRules: [
        {
          addressPrefix: 'string'
        }
      ]
    }
    scaleUnits: int
    virtualNetwork: {
      id: 'string'
    }
  }
  zones: [
    'string'
  ]
}

プロパティ値

bastionHosts

名前 形容 価値
名前 リソース名 string (必須)

文字制限: 1 ~ 80

有効な文字:
英数字、アンダースコア、ピリオド、ハイフン。

英数字から始めます。 英数字またはアンダースコアを終了します。
場所 リソースの場所。
タグ リソース タグ。 タグ名と値のディクショナリ。 テンプレート の タグを参照してください
sku この Bastion ホストの SKU。 SKU
プロパティ 要塞ホスト リソースを表します。 BastionHostPropertiesFormat の
ゾーン リソースの取得場所を表す可用性ゾーンの一覧。 string[]

BastionHostPropertiesFormat

名前 形容 価値
disableCopyPaste Bastion ホスト リソースのコピー/貼り付け機能を有効/無効にします。 bool
dnsName 要塞ホストにアクセスできるエンドポイントの FQDN。
enableFileCopy Bastion ホスト リソースのファイル コピー機能を有効または無効にします。 bool
enableIpConnect Bastion ホスト リソースの IP 接続機能を有効または無効にします。 bool
enableKerberos Bastion ホスト リソースの Kerberos 機能を有効または無効にします。 bool
enableShareableLink Bastion ホスト リソースの共有可能リンクを有効または無効にします。 bool
enableTunneling Bastion ホスト リソースのトンネリング機能を有効または無効にします。 bool
ipConfigurations Bastion ホスト リソースの IP 構成。 BastionHostIPConfiguration[]
networkAcls BastionHostPropertiesFormatNetworkAcls の
scaleUnits Bastion ホスト リソースのスケール ユニット。 int

制約:
最小値 = 2
最大値 = 50
virtualNetwork Developer Bastion ホストにのみ必要な既存の仮想ネットワークへの参照。 SubResource の

BastionHostIPConfiguration

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ リソースに関連付けられている IP 構成を表します。 BastionHostIPConfigurationPropertiesFormat の

BastionHostIPConfigurationPropertiesFormat

名前 形容 価値
privateIPAllocationMethod プライベート IP 割り当て方法。 'Dynamic'
'Static'
publicIPAddress PublicIP リソースの参照。 SubResource (必須)
サブネット サブネット リソースの参照。 SubResource (必須)

SubResource

名前 形容 価値
身分証明書 リソース ID。

BastionHostPropertiesFormatNetworkAcls

名前 形容 価値
ipRules Developer Bastion Host の IP ACL 規則を設定します。 IPRule[]

IPRule

名前 形容 価値
addressPrefix CIDR 形式で IP または IP 範囲を指定します。 IPV4 アドレスのみが許可されます。

SKU

名前 形容 価値
名前 この Bastion ホストの名前。 'Basic'
'Developer'
'Standard'

クイック スタート テンプレート

次のクイック スタート テンプレートでは、このリソースの種類をデプロイします。

テンプレート 形容
Darktrace Autoscaling vSensors をデプロイする

Azure にデプロイする
このテンプレートを使用すると、Darktrace vSensors の自動スケール デプロイをデプロイできます
SharePoint サブスクリプション / 2019 / 2016 完全に構成された

Azure にデプロイする
DC、SQL Server 2022、SharePoint サブスクリプションをホストする 1 台から 5 台のサーバーを作成します。これには、信頼された認証、個人用サイトでのユーザー プロファイル、OAuth 信頼 (証明書を使用)、高信頼アドインをホストするための専用 IIS サイトなど、広範な構成が含まれます。最新バージョンの主要ソフトウェア (Fiddler、vscode、np++、7zip、ULS Viewer など) がインストールされています。 SharePoint マシンには、すぐに使用できるようにするための微調整機能が追加されています (リモート管理ツール、Edge と Chrome のカスタム ポリシー、ショートカットなど)。
NAT ゲートウェイと Application Gateway を使用して AKS クラスターを する

Azure
にデプロイする
このサンプルでは、送信接続用の NAT ゲートウェイと受信接続用の Application Gateway を使用して AKS クラスターをデプロイする方法を示します。
ゲートウェイ ロード バランサー にチェーンされたパブリック ロード バランサーの

Azure
にデプロイする
このテンプレートを使用すると、ゲートウェイ ロード バランサーにチェーンされたパブリック Standard Load Balancer をデプロイできます。 インターネットから受信したトラフィックは、バックエンド プール内の Linux VM (NVA) を使用してゲートウェイ ロード バランサーにルーティングされます。
リンクされたテンプレートを使用したパラメーター化されたデプロイの例

Azure にデプロイする
このサンプル テンプレートでは、複数のレベルのリソースを Azure リソース グループにデプロイします。 各層には、エンド ユーザーにパラメーター化を公開する方法を示す構成可能な要素があります。
プライベート AKS クラスター を作成する

Azure
にデプロイする
このサンプルでは、ジャンプボックス仮想マシンと共に仮想ネットワークにプライベート AKS クラスターを作成する方法を示します。
パブリック DNS ゾーン を使用してプライベート AKS クラスターを作成する

Azure
にデプロイする
このサンプルでは、パブリック DNS ゾーンを使用してプライベート AKS クラスターをデプロイする方法を示します。
Azure Machine Learning のエンド ツー エンドのセキュリティで保護されたセットアップ を する

Azure
にデプロイする
この Bicep テンプレートのセットは、セキュリティで保護されたセットアップで Azure Machine Learning をエンド ツー エンドで設定する方法を示しています。 この参照実装には、ワークスペース、コンピューティング クラスター、コンピューティング インスタンス、接続されたプライベート AKS クラスターが含まれます。
Azure Machine Learning のエンド ツー エンドのセキュリティで保護されたセットアップ (レガシ) を する

Azure
にデプロイする
この Bicep テンプレートのセットは、セキュリティで保護されたセットアップで Azure Machine Learning をエンド ツー エンドで設定する方法を示しています。 この参照実装には、ワークスペース、コンピューティング クラスター、コンピューティング インスタンス、接続されたプライベート AKS クラスターが含まれます。
Application Gateway イングレス コントローラー を使用して AKS クラスターを する

Azure
にデプロイする
このサンプルでは、Application Gateway、Application Gateway イングレス コントローラー、Azure Container Registry、Log Analytics、Key Vault を使用して AKS クラスターをデプロイする方法を示します
サービスとしての Azure Bastion を する

Azure
にデプロイする
このテンプレートは、仮想ネットワークで Azure Bastion をプロビジョニングします
NSG を使用して Azure Bastion as a Service を する

Azure
にデプロイする
このテンプレートは、仮想ネットワークで Azure Bastion をプロビジョニングします
ハブ & スポーク トポロジで DNS プロキシとして Azure Firewall を使用する

Azure にデプロイする
このサンプルでは、Azure Firewall を使用して Azure にハブスポーク トポロジをデプロイする方法を示します。 ハブ仮想ネットワークは、仮想ネットワーク ピアリングを介してハブ仮想ネットワークに接続されている多くのスポーク仮想ネットワークへの接続の中心点として機能します。
Azure Firewall Premium のテスト環境

Azure にデプロイする
このテンプレートでは、侵入検査検出 (IDPS)、TLS 検査、Web カテゴリのフィルター処理などの Premium 機能を備えた Azure Firewall Premium とファイアウォール ポリシーを作成します
ハブ仮想ネットワーク に Bastion ホストをデプロイする

Azure にデプロイする
このテンプレートでは、ピアリングを含む 2 つの vNet (ハブ vNet の Bastion ホストとスポーク vNet 内の Linux VM) を作成します
標準の内部ロード バランサー を作成する

Azure にデプロイする
このテンプレートは、規則の負荷分散ポート 80 を使用して、標準の内部 Azure Load Balancer を作成します
リージョン間ロード バランサー を作成する

Azure にデプロイする
このテンプレートは、2 つのリージョン ロード バランサーを含むバックエンド プールを持つリージョン間ロード バランサーを作成します。 リージョン間ロード バランサーは現在、限られたリージョンで使用できます。 リージョン間ロード バランサーの背後にあるリージョン ロード バランサーは、任意のリージョンに存在できます。
IP アドレス によるバックエンド プールを使用した Standard Load Balancer の

Azure
にデプロイする
このテンプレートは、バックエンド プール管理 ドキュメントで説明されているように、ARM テンプレートを使用して、IP アドレスによってロード バランサーのバックエンド プールを構成する方法を示すために使用されます。
標準ロード バランサー を作成する

Azure にデプロイする
このテンプレートでは、インターネットに接続するロード バランサー、負荷分散規則、および冗長ゾーン内の各 VM を含むバックエンド プール用の 3 つの VM を作成します。

ARM テンプレート リソース定義

bastionHosts リソースの種類は、次をターゲットとする操作と共にデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/bastionHosts リソースを作成するには、次の JSON をテンプレートに追加します。

{
  "type": "Microsoft.Network/bastionHosts",
  "apiVersion": "2023-09-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "sku": {
    "name": "string"
  },
  "properties": {
    "disableCopyPaste": "bool",
    "dnsName": "string",
    "enableFileCopy": "bool",
    "enableIpConnect": "bool",
    "enableKerberos": "bool",
    "enableShareableLink": "bool",
    "enableTunneling": "bool",
    "ipConfigurations": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "privateIPAllocationMethod": "string",
          "publicIPAddress": {
            "id": "string"
          },
          "subnet": {
            "id": "string"
          }
        }
      }
    ],
    "networkAcls": {
      "ipRules": [
        {
          "addressPrefix": "string"
        }
      ]
    },
    "scaleUnits": "int",
    "virtualNetwork": {
      "id": "string"
    }
  },
  "zones": [ "string" ]
}

プロパティ値

bastionHosts

名前 形容 価値
種類 リソースの種類 'Microsoft.Network/bastionHosts'
apiVersion リソース API のバージョン '2023-09-01'
名前 リソース名 string (必須)

文字制限: 1 ~ 80

有効な文字:
英数字、アンダースコア、ピリオド、ハイフン。

英数字から始めます。 英数字またはアンダースコアを終了します。
場所 リソースの場所。
タグ リソース タグ。 タグ名と値のディクショナリ。 テンプレート の タグを参照してください
sku この Bastion ホストの SKU。 SKU
プロパティ 要塞ホスト リソースを表します。 BastionHostPropertiesFormat の
ゾーン リソースの取得場所を表す可用性ゾーンの一覧。 string[]

BastionHostPropertiesFormat

名前 形容 価値
disableCopyPaste Bastion ホスト リソースのコピー/貼り付け機能を有効/無効にします。 bool
dnsName 要塞ホストにアクセスできるエンドポイントの FQDN。
enableFileCopy Bastion ホスト リソースのファイル コピー機能を有効または無効にします。 bool
enableIpConnect Bastion ホスト リソースの IP 接続機能を有効または無効にします。 bool
enableKerberos Bastion ホスト リソースの Kerberos 機能を有効または無効にします。 bool
enableShareableLink Bastion ホスト リソースの共有可能リンクを有効または無効にします。 bool
enableTunneling Bastion ホスト リソースのトンネリング機能を有効または無効にします。 bool
ipConfigurations Bastion ホスト リソースの IP 構成。 BastionHostIPConfiguration[]
networkAcls BastionHostPropertiesFormatNetworkAcls の
scaleUnits Bastion ホスト リソースのスケール ユニット。 int

制約:
最小値 = 2
最大値 = 50
virtualNetwork Developer Bastion ホストにのみ必要な既存の仮想ネットワークへの参照。 SubResource の

BastionHostIPConfiguration

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ リソースに関連付けられている IP 構成を表します。 BastionHostIPConfigurationPropertiesFormat の

BastionHostIPConfigurationPropertiesFormat

名前 形容 価値
privateIPAllocationMethod プライベート IP 割り当て方法。 'Dynamic'
'Static'
publicIPAddress PublicIP リソースの参照。 SubResource (必須)
サブネット サブネット リソースの参照。 SubResource (必須)

SubResource

名前 形容 価値
身分証明書 リソース ID。

BastionHostPropertiesFormatNetworkAcls

名前 形容 価値
ipRules Developer Bastion Host の IP ACL 規則を設定します。 IPRule[]

IPRule

名前 形容 価値
addressPrefix CIDR 形式で IP または IP 範囲を指定します。 IPV4 アドレスのみが許可されます。

SKU

名前 形容 価値
名前 この Bastion ホストの名前。 'Basic'
'Developer'
'Standard'

クイック スタート テンプレート

次のクイック スタート テンプレートでは、このリソースの種類をデプロイします。

テンプレート 形容
Darktrace Autoscaling vSensors をデプロイする

Azure にデプロイする
このテンプレートを使用すると、Darktrace vSensors の自動スケール デプロイをデプロイできます
SharePoint サブスクリプション / 2019 / 2016 完全に構成された

Azure にデプロイする
DC、SQL Server 2022、SharePoint サブスクリプションをホストする 1 台から 5 台のサーバーを作成します。これには、信頼された認証、個人用サイトでのユーザー プロファイル、OAuth 信頼 (証明書を使用)、高信頼アドインをホストするための専用 IIS サイトなど、広範な構成が含まれます。最新バージョンの主要ソフトウェア (Fiddler、vscode、np++、7zip、ULS Viewer など) がインストールされています。 SharePoint マシンには、すぐに使用できるようにするための微調整機能が追加されています (リモート管理ツール、Edge と Chrome のカスタム ポリシー、ショートカットなど)。
NAT ゲートウェイと Application Gateway を使用して AKS クラスターを する

Azure
にデプロイする
このサンプルでは、送信接続用の NAT ゲートウェイと受信接続用の Application Gateway を使用して AKS クラスターをデプロイする方法を示します。
ゲートウェイ ロード バランサー にチェーンされたパブリック ロード バランサーの

Azure
にデプロイする
このテンプレートを使用すると、ゲートウェイ ロード バランサーにチェーンされたパブリック Standard Load Balancer をデプロイできます。 インターネットから受信したトラフィックは、バックエンド プール内の Linux VM (NVA) を使用してゲートウェイ ロード バランサーにルーティングされます。
リンクされたテンプレートを使用したパラメーター化されたデプロイの例

Azure にデプロイする
このサンプル テンプレートでは、複数のレベルのリソースを Azure リソース グループにデプロイします。 各層には、エンド ユーザーにパラメーター化を公開する方法を示す構成可能な要素があります。
プライベート AKS クラスター を作成する

Azure
にデプロイする
このサンプルでは、ジャンプボックス仮想マシンと共に仮想ネットワークにプライベート AKS クラスターを作成する方法を示します。
パブリック DNS ゾーン を使用してプライベート AKS クラスターを作成する

Azure
にデプロイする
このサンプルでは、パブリック DNS ゾーンを使用してプライベート AKS クラスターをデプロイする方法を示します。
Azure Machine Learning のエンド ツー エンドのセキュリティで保護されたセットアップ を する

Azure
にデプロイする
この Bicep テンプレートのセットは、セキュリティで保護されたセットアップで Azure Machine Learning をエンド ツー エンドで設定する方法を示しています。 この参照実装には、ワークスペース、コンピューティング クラスター、コンピューティング インスタンス、接続されたプライベート AKS クラスターが含まれます。
Azure Machine Learning のエンド ツー エンドのセキュリティで保護されたセットアップ (レガシ) を する

Azure
にデプロイする
この Bicep テンプレートのセットは、セキュリティで保護されたセットアップで Azure Machine Learning をエンド ツー エンドで設定する方法を示しています。 この参照実装には、ワークスペース、コンピューティング クラスター、コンピューティング インスタンス、接続されたプライベート AKS クラスターが含まれます。
Application Gateway イングレス コントローラー を使用して AKS クラスターを する

Azure
にデプロイする
このサンプルでは、Application Gateway、Application Gateway イングレス コントローラー、Azure Container Registry、Log Analytics、Key Vault を使用して AKS クラスターをデプロイする方法を示します
サービスとしての Azure Bastion を する

Azure
にデプロイする
このテンプレートは、仮想ネットワークで Azure Bastion をプロビジョニングします
NSG を使用して Azure Bastion as a Service を する

Azure
にデプロイする
このテンプレートは、仮想ネットワークで Azure Bastion をプロビジョニングします
ハブ & スポーク トポロジで DNS プロキシとして Azure Firewall を使用する

Azure にデプロイする
このサンプルでは、Azure Firewall を使用して Azure にハブスポーク トポロジをデプロイする方法を示します。 ハブ仮想ネットワークは、仮想ネットワーク ピアリングを介してハブ仮想ネットワークに接続されている多くのスポーク仮想ネットワークへの接続の中心点として機能します。
Azure Firewall Premium のテスト環境

Azure にデプロイする
このテンプレートでは、侵入検査検出 (IDPS)、TLS 検査、Web カテゴリのフィルター処理などの Premium 機能を備えた Azure Firewall Premium とファイアウォール ポリシーを作成します
ハブ仮想ネットワーク に Bastion ホストをデプロイする

Azure にデプロイする
このテンプレートでは、ピアリングを含む 2 つの vNet (ハブ vNet の Bastion ホストとスポーク vNet 内の Linux VM) を作成します
標準の内部ロード バランサー を作成する

Azure にデプロイする
このテンプレートは、規則の負荷分散ポート 80 を使用して、標準の内部 Azure Load Balancer を作成します
リージョン間ロード バランサー を作成する

Azure にデプロイする
このテンプレートは、2 つのリージョン ロード バランサーを含むバックエンド プールを持つリージョン間ロード バランサーを作成します。 リージョン間ロード バランサーは現在、限られたリージョンで使用できます。 リージョン間ロード バランサーの背後にあるリージョン ロード バランサーは、任意のリージョンに存在できます。
IP アドレス によるバックエンド プールを使用した Standard Load Balancer の

Azure
にデプロイする
このテンプレートは、バックエンド プール管理 ドキュメントで説明されているように、ARM テンプレートを使用して、IP アドレスによってロード バランサーのバックエンド プールを構成する方法を示すために使用されます。
標準ロード バランサー を作成する

Azure にデプロイする
このテンプレートでは、インターネットに接続するロード バランサー、負荷分散規則、および冗長ゾーン内の各 VM を含むバックエンド プール用の 3 つの VM を作成します。

Terraform (AzAPI プロバイダー) リソース定義

bastionHosts リソースの種類は、次をターゲットとする操作と共にデプロイできます。

  • リソース グループの

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/bastionHosts リソースを作成するには、次の Terraform をテンプレートに追加します。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/bastionHosts@2023-09-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      disableCopyPaste = bool
      dnsName = "string"
      enableFileCopy = bool
      enableIpConnect = bool
      enableKerberos = bool
      enableShareableLink = bool
      enableTunneling = bool
      ipConfigurations = [
        {
          id = "string"
          name = "string"
          properties = {
            privateIPAllocationMethod = "string"
            publicIPAddress = {
              id = "string"
            }
            subnet = {
              id = "string"
            }
          }
        }
      ]
      networkAcls = {
        ipRules = [
          {
            addressPrefix = "string"
          }
        ]
      }
      scaleUnits = int
      virtualNetwork = {
        id = "string"
      }
    }
    zones = [
      "string"
    ]
    sku = {
      name = "string"
    }
  })
}

プロパティ値

bastionHosts

名前 形容 価値
種類 リソースの種類 "Microsoft.Network/bastionHosts@2023-09-01"
名前 リソース名 string (必須)

文字制限: 1 ~ 80

有効な文字:
英数字、アンダースコア、ピリオド、ハイフン。

英数字から始めます。 英数字またはアンダースコアを終了します。
場所 リソースの場所。
parent_id リソース グループにデプロイするには、そのリソース グループの ID を使用します。 string (必須)
タグ リソース タグ。 タグ名と値のディクショナリ。
sku この Bastion ホストの SKU。 SKU
プロパティ 要塞ホスト リソースを表します。 BastionHostPropertiesFormat の
ゾーン リソースの取得場所を表す可用性ゾーンの一覧。 string[]

BastionHostPropertiesFormat

名前 形容 価値
disableCopyPaste Bastion ホスト リソースのコピー/貼り付け機能を有効/無効にします。 bool
dnsName 要塞ホストにアクセスできるエンドポイントの FQDN。
enableFileCopy Bastion ホスト リソースのファイル コピー機能を有効または無効にします。 bool
enableIpConnect Bastion ホスト リソースの IP 接続機能を有効または無効にします。 bool
enableKerberos Bastion ホスト リソースの Kerberos 機能を有効または無効にします。 bool
enableShareableLink Bastion ホスト リソースの共有可能リンクを有効または無効にします。 bool
enableTunneling Bastion ホスト リソースのトンネリング機能を有効または無効にします。 bool
ipConfigurations Bastion ホスト リソースの IP 構成。 BastionHostIPConfiguration[]
networkAcls BastionHostPropertiesFormatNetworkAcls の
scaleUnits Bastion ホスト リソースのスケール ユニット。 int

制約:
最小値 = 2
最大値 = 50
virtualNetwork Developer Bastion ホストにのみ必要な既存の仮想ネットワークへの参照。 SubResource の

BastionHostIPConfiguration

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ リソースに関連付けられている IP 構成を表します。 BastionHostIPConfigurationPropertiesFormat の

BastionHostIPConfigurationPropertiesFormat

名前 形容 価値
privateIPAllocationMethod プライベート IP 割り当て方法。 "Dynamic"
"Static"
publicIPAddress PublicIP リソースの参照。 SubResource (必須)
サブネット サブネット リソースの参照。 SubResource (必須)

SubResource

名前 形容 価値
身分証明書 リソース ID。

BastionHostPropertiesFormatNetworkAcls

名前 形容 価値
ipRules Developer Bastion Host の IP ACL 規則を設定します。 IPRule[]

IPRule

名前 形容 価値
addressPrefix CIDR 形式で IP または IP 範囲を指定します。 IPV4 アドレスのみが許可されます。

SKU

名前 形容 価値
名前 この Bastion ホストの名前。 "Basic"
"Developer"
"Standard"