Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- più recenti
- 2025-07-01
- 2025-05-01
- 2025-03-01
- 2025-01-01
- 2024-10-01
- 2024-07-01
- 2024-05-01
- 2024-03-01
- 2024-01-01
- 2023-11-01
- 2023-09-01
- 2023-06-01
- 2023-05-01
- 2023-04-01
- 2023-02-01
- 2022-11-01
- 2022-09-01
- 2022-07-01
- 2022-05-01
- 01-01-2022
- 2021-08-01
- 2021-05-01
- 2021-03-01
- 2021-02-01
- 2020-11-01
- 2020-08-01
- 2020-07-01
- 2020-06-01
- 2020-05-01
- 2020-04-01
- 2020-03-01
- 2019-12-01
- 2019-11-01
- 2019-09-01
- 2019-08-01
- 2019-07-01
- 2019-06-01
- 2019-04-01
- 2018-10-01
Definizione di risorsa Bicep
Il tipo di risorsa bastionHosts può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Un esempio di base di distribuzione di Bastion Host.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource bastionHost 'Microsoft.Network/bastionHosts@2022-07-01' = {
name: resourceName
location: location
sku: {
name: 'Basic'
}
properties: {
disableCopyPaste: false
enableFileCopy: false
enableIpConnect: false
enableShareableLink: false
enableTunneling: false
ipConfigurations: [
{
name: 'ip-configuration'
properties: {
publicIPAddress: {
id: publicIPAddress.id
}
subnet: {
id: subnet.id
}
}
}
]
scaleUnits: 2
}
}
resource publicIPAddress 'Microsoft.Network/publicIPAddresses@2022-07-01' = {
name: resourceName
location: location
sku: {
name: 'Standard'
tier: 'Regional'
}
properties: {
ddosSettings: {
protectionMode: 'VirtualNetworkInherited'
}
idleTimeoutInMinutes: 4
publicIPAddressVersion: 'IPv4'
publicIPAllocationMethod: 'Static'
}
}
resource virtualNetwork 'Microsoft.Network/virtualNetworks@2022-07-01' = {
name: resourceName
location: location
properties: {
addressSpace: {
addressPrefixes: [
'192.168.1.0/24'
]
}
dhcpOptions: {
dnsServers: []
}
subnets: []
}
}
resource subnet 'Microsoft.Network/virtualNetworks/subnets@2022-07-01' = {
name: 'AzureBastionSubnet'
parent: virtualNetwork
properties: {
addressPrefix: '192.168.1.224/27'
delegations: []
privateEndpointNetworkPolicies: 'Enabled'
privateLinkServiceNetworkPolicies: 'Enabled'
serviceEndpointPolicies: []
serviceEndpoints: []
}
}
Moduli verificati di Azure
Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.
| Modulo | Descrizione |
|---|---|
| Ospite Bastion | Modulo di risorse AVM per Bastion Host |
Esempi di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti contengono esempi Bicep per la distribuzione di questo tipo di risorsa.
| File bicipite | Descrizione |
|---|---|
| cluster del servizio Azure Kubernetes con un gateway NAT e un gateway applicazione | Questo esempio illustra come distribuire un cluster del servizio Azure Kubernetes con il gateway NAT per le connessioni in uscita e un gateway applicazione per le connessioni in ingresso. |
| cluster del servizio Azure Kubernetes con il controller di ingresso del gateway applicazione | Questo esempio illustra come distribuire un cluster del servizio Azure Kubernetes con il gateway applicazione, il controller di ingresso del gateway applicazione, registro Azure Container, Log Analytics e Key Vault |
| azure Bastion as a Service | Questo modello effettua il provisioning di Azure Bastion in una rete virtuale |
| Azure Bastion as a Service con NSG | Questo modello effettua il provisioning di Azure Bastion in una rete virtuale |
| configurazione sicura end-to-end di Azure Machine Learning | Questo set di modelli Bicep illustra come configurare l'endpoint end-to-end di Azure Machine Learning in una configurazione sicura. Questa implementazione di riferimento include l'area di lavoro, un cluster di calcolo, un'istanza di calcolo e un cluster del servizio Azure Kubernetes privato collegato. |
| configurazione sicura end-to-end di Azure Machine Learning (legacy) | Questo set di modelli Bicep illustra come configurare l'endpoint end-to-end di Azure Machine Learning in una configurazione sicura. Questa implementazione di riferimento include l'area di lavoro, un cluster di calcolo, un'istanza di calcolo e un cluster del servizio Azure Kubernetes privato collegato. |
| Creare un servizio di bilanciamento del carico tra aree | Questo modello crea un servizio di bilanciamento del carico tra aree con un pool back-end contenente due servizi di bilanciamento del carico a livello di area. Il servizio di bilanciamento del carico tra aree è attualmente disponibile in aree limitate. I servizi di bilanciamento del carico a livello di area dietro il servizio di bilanciamento del carico tra aree possono trovarsi in qualsiasi area. |
| Creare un cluster del servizio Azure Kubernetes privato | Questo esempio illustra come creare un cluster del servizio Azure Kubernetes privato in una rete virtuale insieme a una macchina virtuale jumpbox. |
| Creare un servizio di bilanciamento del carico interno standard | Questo modello crea un'istanza di Azure Load Balancer interna standard con una porta di bilanciamento del carico delle regole 80 |
| Creare un servizio di bilanciamento del carico standard | Questo modello crea un servizio di bilanciamento del carico con connessione Internet, regole di bilanciamento del carico e tre macchine virtuali per il pool back-end con ogni macchina virtuale in una zona ridondante. |
| Distribuire un host Bastion in una rete virtuale hub | Questo modello crea due reti virtuali con peering, un host Bastion nella rete virtuale hub e una macchina virtuale Linux nella rete virtuale spoke |
| Distribuisci Secure AI Foundry con una rete virtuale gestita | Questo modello crea un ambiente Azure AI Foundry sicuro con solide restrizioni di sicurezza della rete e delle identità. |
| Hub-Spoke Rete con NAT Gateway e Firewall di Azure | Distribuisci una topologia di rete a ragazzi hub con gateway NAT, Firewall di Azure e macchina virtuale |
| servizio di bilanciamento del carico pubblico concatenato a un servizio di bilanciamento del carico del gateway | Questo modello consente di distribuire un'istanza di Load Balancer Standard pubblica concatenato a un servizio di bilanciamento del carico del gateway. Il traffico in ingresso da Internet viene instradato al servizio di bilanciamento del carico del gateway con macchine virtuali Linux nel pool back-end. |
| ambiente di test di per i Premium di Firewall di Azure | Questo modello crea criteri firewall e premium di Firewall di Azure con funzionalità premium, ad esempio il rilevamento delle intrusioni (IDPS), l'ispezione TLS e il filtro delle categorie Web |
| Usare Firewall di Azure come proxy DNS in una topologia hub & spoke | Questo esempio illustra come distribuire una topologia hub-spoke in Azure usando Firewall di Azure. La rete virtuale hub funge da punto centrale di connettività a molte reti virtuali spoke connesse alla rete virtuale hub tramite peering di rete virtuale. |
| nat di rete virtuale con vm | Distribuire un gateway NAT e una macchina virtuale |
Formato risorsa
Per creare una risorsa Microsoft.Network/bastionHosts, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.Network/bastionHosts@2025-07-01' = {
location: 'string'
name: 'string'
properties: {
disableCopyPaste: bool
dnsName: 'string'
enableFileCopy: bool
enableIpConnect: bool
enableKerberos: bool
enablePrivateOnlyBastion: bool
enableSessionRecording: bool
enableShareableLink: bool
enableTunneling: bool
ipConfigurations: [
{
id: 'string'
name: 'string'
properties: {
privateIPAllocationMethod: 'string'
publicIPAddress: {
id: 'string'
}
subnet: {
id: 'string'
}
}
}
]
networkAcls: {
ipRules: [
{
addressPrefix: 'string'
}
]
}
scaleUnits: int
virtualNetwork: {
id: 'string'
}
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
zones: [
'string'
]
}
Valori delle proprietà
Microsoft.Network/bastionHosts
| Nome | Descrizione | Valore |
|---|---|---|
| ubicazione | Percorso della risorsa. | corda |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Rappresenta la risorsa host bastion. | BastionHostPropertiesFormat |
| Sku | Sku di questo Bastion Host. | sku |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
| Zone | Elenco delle zone di disponibilità che denota la provenienza della risorsa. | stringa[] |
BastionHostIPConfigurazione
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa univoca all'interno di un gruppo di risorse. Questo nome può essere usato per accedere alla risorsa. | corda |
| proprietà | Rappresenta la configurazione IP associata alla risorsa. | BastionHostIPConfigurationPropertiesFormat |
BastionHostIPConfigurationPropertiesFormat
| Nome | Descrizione | Valore |
|---|---|---|
| metodo privateIPAllocationMethod | Metodo di allocazione IP privato. | 'Dinamico' 'Statico' |
| publicIPAddress | Riferimento alla risorsa PublicIP. Null solo per bastion privato | CommonSubResource |
| sottorete | Riferimento alla risorsa subnet. | CommonSubResource (richiesto) |
BastionHostPropertiesFormat
| Nome | Descrizione | Valore |
|---|---|---|
| disabilitareCopiaIncolla | Abilitare/disabilitare la funzionalità Copia/Incolla della risorsa Bastion Host. | Bool |
| dnsName | FQDN per l'endpoint in cui è accessibile l'host bastion. | corda |
| abilita FileCopy | Abilitare/disabilitare la funzionalità Copia file della risorsa Bastion Host. | Bool |
| enableIpConnect | Abilitare/disabilitare la funzionalità Connessione IP della risorsa Bastion Host. | Bool |
| enableKerberos | Abilitare/disabilitare la funzionalità Kerberos della risorsa Bastion Host. | Bool |
| enablePrivateOnlyBastion | Abilitare/disabilitare la funzionalità Solo privato della risorsa Bastion Host. | Bool |
| enableSessionRecording | Abilitare/disabilitare la funzionalità Registrazione sessione della risorsa Bastion Host. | Bool |
| abilitareCondivisibileLink | Abilitare/disabilitare il collegamento condivisibile della risorsa Bastion Host. | Bool |
| enableTunneling | Abilitare/disabilitare la funzionalità di tunneling della risorsa Bastion Host. | Bool |
| ipConfigurations | Configurazione IP della risorsa Bastion Host. | BastionHostIPConfiguration[] |
| Acl di rete | BastionHostPropertiesFormatNetworkAcls | |
| scaleUnits | Unità di scala per la risorsa Bastion Host. | Int Vincoli: Valore minimo = 2 Valore massimo = 50 |
| Rete virtuale | Riferimento a una rete virtuale esistente necessaria solo per Developer Bastion Host. | CommonSubResource |
BastionHostPropertiesFormatNetworkAcls
| Nome | Descrizione | Valore |
|---|---|---|
| ipRegole | Imposta le regole ACL IP per Developer Bastion Host. | IPRule[] |
CommonResourceTags
| Nome | Descrizione | Valore |
|---|
CommonSubResource
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
IPRule
| Nome | Descrizione | Valore |
|---|---|---|
| indirizzoPrefisso | Specifica l'intervallo IP o IP in formato CIDR. È consentito solo l'indirizzo IPV4. | corda |
Sku
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome dello SKU di questo Bastion Host. | 'Di base' 'Sviluppatore' 'Premium' 'Standard' |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa bastionHosts può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Modelli di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti distribuire questo tipo di risorsa.
| Sagoma | Descrizione |
|---|---|
|
cluster del servizio Azure Kubernetes con un gateway NAT e un gateway applicazione |
Questo esempio illustra come distribuire un cluster del servizio Azure Kubernetes con il gateway NAT per le connessioni in uscita e un gateway applicazione per le connessioni in ingresso. |
|
cluster del servizio Azure Kubernetes con il controller di ingresso del gateway applicazione |
Questo esempio illustra come distribuire un cluster del servizio Azure Kubernetes con il gateway applicazione, il controller di ingresso del gateway applicazione, registro Azure Container, Log Analytics e Key Vault |
|
azure Bastion as a Service |
Questo modello effettua il provisioning di Azure Bastion in una rete virtuale |
|
Azure Bastion as a Service con NSG |
Questo modello effettua il provisioning di Azure Bastion in una rete virtuale |
|
configurazione sicura end-to-end di Azure Machine Learning |
Questo set di modelli Bicep illustra come configurare l'endpoint end-to-end di Azure Machine Learning in una configurazione sicura. Questa implementazione di riferimento include l'area di lavoro, un cluster di calcolo, un'istanza di calcolo e un cluster del servizio Azure Kubernetes privato collegato. |
|
configurazione sicura end-to-end di Azure Machine Learning (legacy) |
Questo set di modelli Bicep illustra come configurare l'endpoint end-to-end di Azure Machine Learning in una configurazione sicura. Questa implementazione di riferimento include l'area di lavoro, un cluster di calcolo, un'istanza di calcolo e un cluster del servizio Azure Kubernetes privato collegato. |
|
Creare un servizio di bilanciamento del carico tra aree |
Questo modello crea un servizio di bilanciamento del carico tra aree con un pool back-end contenente due servizi di bilanciamento del carico a livello di area. Il servizio di bilanciamento del carico tra aree è attualmente disponibile in aree limitate. I servizi di bilanciamento del carico a livello di area dietro il servizio di bilanciamento del carico tra aree possono trovarsi in qualsiasi area. |
|
Creare un cluster del servizio Azure Kubernetes privato |
Questo esempio illustra come creare un cluster del servizio Azure Kubernetes privato in una rete virtuale insieme a una macchina virtuale jumpbox. |
|
Creare un cluster del servizio Azure Kubernetes privato con una zona DNS pubblica |
Questo esempio illustra come distribuire un cluster del servizio Azure Kubernetes privato con una zona DNS pubblica. |
|
Creare un servizio di bilanciamento del carico interno standard |
Questo modello crea un'istanza di Azure Load Balancer interna standard con una porta di bilanciamento del carico delle regole 80 |
|
Creare un servizio di bilanciamento del carico standard |
Questo modello crea un servizio di bilanciamento del carico con connessione Internet, regole di bilanciamento del carico e tre macchine virtuali per il pool back-end con ogni macchina virtuale in una zona ridondante. |
|
Distribuire un host Bastion in una rete virtuale hub |
Questo modello crea due reti virtuali con peering, un host Bastion nella rete virtuale hub e una macchina virtuale Linux nella rete virtuale spoke |
|
Distribuire la scalabilità automatica di Darktrace vSensors |
Questo modello consente di distribuire una distribuzione automatica della scalabilità automatica di Darktrace vSensors |
|
Distribuisci Secure AI Foundry con una rete virtuale gestita |
Questo modello crea un ambiente Azure AI Foundry sicuro con solide restrizioni di sicurezza della rete e delle identità. |
|
esempio di distribuzione con parametri con modelli collegati |
Questo modello di esempio distribuirà più livelli di risorse in un gruppo di risorse di Azure. Ogni livello include elementi configurabili, per mostrare come esporre la parametrizzazione all'utente finale. |
|
Hub-Spoke Rete con NAT Gateway e Firewall di Azure |
Distribuisci una topologia di rete a ragazzi hub con gateway NAT, Firewall di Azure e macchina virtuale |
|
servizio di bilanciamento del carico pubblico concatenato a un servizio di bilanciamento del carico del gateway |
Questo modello consente di distribuire un'istanza di Load Balancer Standard pubblica concatenato a un servizio di bilanciamento del carico del gateway. Il traffico in ingresso da Internet viene instradato al servizio di bilanciamento del carico del gateway con macchine virtuali Linux nel pool back-end. |
|
Load Balancer Standard con pool back-end per indirizzi IP |
Questo modello viene usato per illustrare come usare i modelli di Resource Manager per configurare il pool back-end di un servizio di bilanciamento del carico in base all'indirizzo IP, come descritto nel documento gestione del pool back-end. |
| ambiente di test di per i Premium di Firewall di Azure |
Questo modello crea criteri firewall e premium di Firewall di Azure con funzionalità premium, ad esempio il rilevamento delle intrusioni (IDPS), l'ispezione TLS e il filtro delle categorie Web |
|
Usare Firewall di Azure come proxy DNS in una topologia hub & spoke |
Questo esempio illustra come distribuire una topologia hub-spoke in Azure usando Firewall di Azure. La rete virtuale hub funge da punto centrale di connettività a molte reti virtuali spoke connesse alla rete virtuale hub tramite peering di rete virtuale. |
| nat di rete virtuale con vm |
Distribuire un gateway NAT e una macchina virtuale |
Formato risorsa
Per creare una risorsa Microsoft.Network/bastionHosts, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.Network/bastionHosts",
"apiVersion": "2025-07-01",
"name": "string",
"location": "string",
"properties": {
"disableCopyPaste": "bool",
"dnsName": "string",
"enableFileCopy": "bool",
"enableIpConnect": "bool",
"enableKerberos": "bool",
"enablePrivateOnlyBastion": "bool",
"enableSessionRecording": "bool",
"enableShareableLink": "bool",
"enableTunneling": "bool",
"ipConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"privateIPAllocationMethod": "string",
"publicIPAddress": {
"id": "string"
},
"subnet": {
"id": "string"
}
}
}
],
"networkAcls": {
"ipRules": [
{
"addressPrefix": "string"
}
]
},
"scaleUnits": "int",
"virtualNetwork": {
"id": "string"
}
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
},
"zones": [ "string" ]
}
Valori delle proprietà
Microsoft.Network/bastionHosts
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | '2025-07-01' |
| ubicazione | Percorso della risorsa. | corda |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Rappresenta la risorsa host bastion. | BastionHostPropertiesFormat |
| Sku | Sku di questo Bastion Host. | sku |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
| digitare | Tipo di risorsa | 'Microsoft.Network/bastionHosts' |
| Zone | Elenco delle zone di disponibilità che denota la provenienza della risorsa. | stringa[] |
BastionHostIPConfigurazione
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa univoca all'interno di un gruppo di risorse. Questo nome può essere usato per accedere alla risorsa. | corda |
| proprietà | Rappresenta la configurazione IP associata alla risorsa. | BastionHostIPConfigurationPropertiesFormat |
BastionHostIPConfigurationPropertiesFormat
| Nome | Descrizione | Valore |
|---|---|---|
| metodo privateIPAllocationMethod | Metodo di allocazione IP privato. | 'Dinamico' 'Statico' |
| publicIPAddress | Riferimento alla risorsa PublicIP. Null solo per bastion privato | CommonSubResource |
| sottorete | Riferimento alla risorsa subnet. | CommonSubResource (richiesto) |
BastionHostPropertiesFormat
| Nome | Descrizione | Valore |
|---|---|---|
| disabilitareCopiaIncolla | Abilitare/disabilitare la funzionalità Copia/Incolla della risorsa Bastion Host. | Bool |
| dnsName | FQDN per l'endpoint in cui è accessibile l'host bastion. | corda |
| abilita FileCopy | Abilitare/disabilitare la funzionalità Copia file della risorsa Bastion Host. | Bool |
| enableIpConnect | Abilitare/disabilitare la funzionalità Connessione IP della risorsa Bastion Host. | Bool |
| enableKerberos | Abilitare/disabilitare la funzionalità Kerberos della risorsa Bastion Host. | Bool |
| enablePrivateOnlyBastion | Abilitare/disabilitare la funzionalità Solo privato della risorsa Bastion Host. | Bool |
| enableSessionRecording | Abilitare/disabilitare la funzionalità Registrazione sessione della risorsa Bastion Host. | Bool |
| abilitareCondivisibileLink | Abilitare/disabilitare il collegamento condivisibile della risorsa Bastion Host. | Bool |
| enableTunneling | Abilitare/disabilitare la funzionalità di tunneling della risorsa Bastion Host. | Bool |
| ipConfigurations | Configurazione IP della risorsa Bastion Host. | BastionHostIPConfiguration[] |
| Acl di rete | BastionHostPropertiesFormatNetworkAcls | |
| scaleUnits | Unità di scala per la risorsa Bastion Host. | Int Vincoli: Valore minimo = 2 Valore massimo = 50 |
| Rete virtuale | Riferimento a una rete virtuale esistente necessaria solo per Developer Bastion Host. | CommonSubResource |
BastionHostPropertiesFormatNetworkAcls
| Nome | Descrizione | Valore |
|---|---|---|
| ipRegole | Imposta le regole ACL IP per Developer Bastion Host. | IPRule[] |
CommonResourceTags
| Nome | Descrizione | Valore |
|---|
CommonSubResource
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
IPRule
| Nome | Descrizione | Valore |
|---|---|---|
| indirizzoPrefisso | Specifica l'intervallo IP o IP in formato CIDR. È consentito solo l'indirizzo IPV4. | corda |
Sku
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome dello SKU di questo Bastion Host. | 'Di base' 'Sviluppatore' 'Premium' 'Standard' |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa bastionHosts può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Un esempio di base di distribuzione di Bastion Host.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "virtualNetwork" {
type = "Microsoft.Network/virtualNetworks@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
addressSpace = {
addressPrefixes = [
"192.168.1.0/24",
]
}
dhcpOptions = {
dnsServers = [
]
}
subnets = [
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
lifecycle {
ignore_changes = [body.properties.subnets]
}
}
resource "azapi_resource" "publicIPAddress" {
type = "Microsoft.Network/publicIPAddresses@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
ddosSettings = {
protectionMode = "VirtualNetworkInherited"
}
idleTimeoutInMinutes = 4
publicIPAddressVersion = "IPv4"
publicIPAllocationMethod = "Static"
}
sku = {
name = "Standard"
tier = "Regional"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "subnet" {
type = "Microsoft.Network/virtualNetworks/subnets@2022-07-01"
parent_id = azapi_resource.virtualNetwork.id
name = "AzureBastionSubnet"
body = {
properties = {
addressPrefix = "192.168.1.224/27"
delegations = [
]
privateEndpointNetworkPolicies = "Enabled"
privateLinkServiceNetworkPolicies = "Enabled"
serviceEndpointPolicies = [
]
serviceEndpoints = [
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "bastionHost" {
type = "Microsoft.Network/bastionHosts@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
disableCopyPaste = false
enableFileCopy = false
enableIpConnect = false
enableShareableLink = false
enableTunneling = false
ipConfigurations = [
{
name = "ip-configuration"
properties = {
publicIPAddress = {
id = azapi_resource.publicIPAddress.id
}
subnet = {
id = azapi_resource.subnet.id
}
}
},
]
scaleUnits = 2
}
sku = {
name = "Basic"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Moduli verificati di Azure
Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.
| Modulo | Descrizione |
|---|---|
| Ospite Bastion | Modulo di risorse AVM per Bastion Host |
Formato risorsa
Per creare una risorsa Microsoft.Network/bastionHosts, aggiungere il comando Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/bastionHosts@2025-07-01"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
disableCopyPaste = bool
dnsName = "string"
enableFileCopy = bool
enableIpConnect = bool
enableKerberos = bool
enablePrivateOnlyBastion = bool
enableSessionRecording = bool
enableShareableLink = bool
enableTunneling = bool
ipConfigurations = [
{
id = "string"
name = "string"
properties = {
privateIPAllocationMethod = "string"
publicIPAddress = {
id = "string"
}
subnet = {
id = "string"
}
}
}
]
networkAcls = {
ipRules = [
{
addressPrefix = "string"
}
]
}
scaleUnits = int
virtualNetwork = {
id = "string"
}
}
sku = {
name = "string"
}
zones = [
"string"
]
}
}
Valori delle proprietà
Microsoft.Network/bastionHosts
| Nome | Descrizione | Valore |
|---|---|---|
| ubicazione | Percorso della risorsa. | corda |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Rappresenta la risorsa host bastion. | BastionHostPropertiesFormat |
| Sku | Sku di questo Bastion Host. | sku |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. |
| digitare | Tipo di risorsa | "Microsoft. Rete/bastionHosts@2025-07-01" |
| Zone | Elenco delle zone di disponibilità che denota la provenienza della risorsa. | stringa[] |
BastionHostIPConfigurazione
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa univoca all'interno di un gruppo di risorse. Questo nome può essere usato per accedere alla risorsa. | corda |
| proprietà | Rappresenta la configurazione IP associata alla risorsa. | BastionHostIPConfigurationPropertiesFormat |
BastionHostIPConfigurationPropertiesFormat
| Nome | Descrizione | Valore |
|---|---|---|
| metodo privateIPAllocationMethod | Metodo di allocazione IP privato. | 'Dinamico' 'Statico' |
| publicIPAddress | Riferimento alla risorsa PublicIP. Null solo per bastion privato | CommonSubResource |
| sottorete | Riferimento alla risorsa subnet. | CommonSubResource (richiesto) |
BastionHostPropertiesFormat
| Nome | Descrizione | Valore |
|---|---|---|
| disabilitareCopiaIncolla | Abilitare/disabilitare la funzionalità Copia/Incolla della risorsa Bastion Host. | Bool |
| dnsName | FQDN per l'endpoint in cui è accessibile l'host bastion. | corda |
| abilita FileCopy | Abilitare/disabilitare la funzionalità Copia file della risorsa Bastion Host. | Bool |
| enableIpConnect | Abilitare/disabilitare la funzionalità Connessione IP della risorsa Bastion Host. | Bool |
| enableKerberos | Abilitare/disabilitare la funzionalità Kerberos della risorsa Bastion Host. | Bool |
| enablePrivateOnlyBastion | Abilitare/disabilitare la funzionalità Solo privato della risorsa Bastion Host. | Bool |
| enableSessionRecording | Abilitare/disabilitare la funzionalità Registrazione sessione della risorsa Bastion Host. | Bool |
| abilitareCondivisibileLink | Abilitare/disabilitare il collegamento condivisibile della risorsa Bastion Host. | Bool |
| enableTunneling | Abilitare/disabilitare la funzionalità di tunneling della risorsa Bastion Host. | Bool |
| ipConfigurations | Configurazione IP della risorsa Bastion Host. | BastionHostIPConfiguration[] |
| Acl di rete | BastionHostPropertiesFormatNetworkAcls | |
| scaleUnits | Unità di scala per la risorsa Bastion Host. | Int Vincoli: Valore minimo = 2 Valore massimo = 50 |
| Rete virtuale | Riferimento a una rete virtuale esistente necessaria solo per Developer Bastion Host. | CommonSubResource |
BastionHostPropertiesFormatNetworkAcls
| Nome | Descrizione | Valore |
|---|---|---|
| ipRegole | Imposta le regole ACL IP per Developer Bastion Host. | IPRule[] |
CommonResourceTags
| Nome | Descrizione | Valore |
|---|
CommonSubResource
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
IPRule
| Nome | Descrizione | Valore |
|---|---|---|
| indirizzoPrefisso | Specifica l'intervallo IP o IP in formato CIDR. È consentito solo l'indirizzo IPV4. | corda |
Sku
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome dello SKU di questo Bastion Host. | 'Di base' 'Sviluppatore' 'Premium' 'Standard' |