Definição de recurso do Bicep
O tipo de recurso networkProfiles pode ser implantado com operações de destino:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.
Exemplos de uso
Exemplos do Bicep
Um exemplo básico de implantação do Perfil de Rede.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource networkProfile 'Microsoft.Network/networkProfiles@2022-07-01' = {
name: resourceName
location: location
properties: {
containerNetworkInterfaceConfigurations: [
{
name: 'acctesteth-230630033653886950'
properties: {
ipConfigurations: [
{
name: 'acctestipconfig-230630033653886950'
properties: {
subnet: {
id: subnet.id
}
}
}
]
}
}
]
}
}
resource virtualNetwork 'Microsoft.Network/virtualNetworks@2022-07-01' = {
name: resourceName
location: location
properties: {
addressSpace: {
addressPrefixes: [
'10.1.0.0/16'
]
}
dhcpOptions: {
dnsServers: []
}
subnets: []
}
}
resource subnet 'Microsoft.Network/virtualNetworks/subnets@2022-07-01' = {
name: resourceName
parent: virtualNetwork
properties: {
addressPrefix: '10.1.0.0/24'
delegations: [
{
name: 'acctestdelegation-230630033653886950'
properties: {
serviceName: 'Microsoft.ContainerInstance/containerGroups'
}
}
]
privateEndpointNetworkPolicies: 'Enabled'
privateLinkServiceNetworkPolicies: 'Enabled'
serviceEndpointPolicies: []
serviceEndpoints: []
}
}
Exemplos de Início Rápido do Azure
Os modelos de Início Rápido do Azure a seguir contêm exemplos de Bicep para implantar esse tipo de recurso.
Para criar um recurso Microsoft.Network/networkProfiles, adicione o Bicep a seguir ao modelo.
resource symbolicname 'Microsoft.Network/networkProfiles@2025-07-01' = {
location: 'string'
name: 'string'
properties: {
containerNetworkInterfaceConfigurations: [
{
id: 'string'
name: 'string'
properties: {
containerNetworkInterfaces: [
{
id: 'string'
}
]
ipConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
addressPrefixes: [
'string'
]
applicationGatewayIPConfigurations: [
{
id: 'string'
name: 'string'
properties: {
subnet: {
id: 'string'
}
}
}
]
defaultOutboundAccess: bool
delegations: [
{
id: 'string'
name: 'string'
properties: {
serviceName: 'string'
}
type: 'string'
}
]
ipAllocations: [
{
id: 'string'
}
]
ipamPoolPrefixAllocations: [
{
numberOfIpAddresses: 'string'
pool: {
id: 'string'
}
}
]
natGateway: {
id: 'string'
}
networkSecurityGroup: {
id: 'string'
location: 'string'
properties: {
flushConnection: bool
securityRules: [
{
id: 'string'
name: 'string'
properties: {
access: 'string'
description: 'string'
destinationAddressPrefix: 'string'
destinationAddressPrefixes: [
'string'
]
destinationApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {
{customized property}: 'string'
}
}
]
destinationPortRange: 'string'
destinationPortRanges: [
'string'
]
direction: 'string'
priority: int
protocol: 'string'
sourceAddressPrefix: 'string'
sourceAddressPrefixes: [
'string'
]
sourceApplicationSecurityGroups: [
{
id: 'string'
location: 'string'
properties: {}
tags: {
{customized property}: 'string'
}
}
]
sourcePortRange: 'string'
sourcePortRanges: [
'string'
]
}
}
]
}
tags: {
{customized property}: 'string'
}
}
privateEndpointNetworkPolicies: 'string'
privateLinkServiceNetworkPolicies: 'string'
routeTable: {
id: 'string'
location: 'string'
properties: {
disableBgpRoutePropagation: bool
disablePeeringRoute: 'string'
routes: [
{
id: 'string'
name: 'string'
properties: {
addressPrefix: 'string'
nextHop: {
nextHopIpAddresses: [
'string'
]
}
nextHopIpAddress: 'string'
nextHopType: 'string'
}
}
]
}
tags: {
{customized property}: 'string'
}
}
serviceEndpointPolicies: [
{
id: 'string'
location: 'string'
properties: {
contextualServiceEndpointPolicies: [
'string'
]
serviceAlias: 'string'
serviceEndpointPolicyDefinitions: [
{
id: 'string'
name: 'string'
properties: {
description: 'string'
service: 'string'
serviceResources: [
'string'
]
}
}
]
}
tags: {
{customized property}: 'string'
}
}
]
serviceEndpoints: [
{
locations: [
'string'
]
networkIdentifier: {
id: 'string'
}
service: 'string'
}
]
serviceGateway: {
id: 'string'
}
sharingScope: 'string'
}
}
}
}
]
}
}
]
}
tags: {
{customized property}: 'string'
}
}
Valores de propriedade
Microsoft.Network/networkProfiles
| Nome |
Descrição |
Valor |
| local |
Local do recurso. |
cadeia |
| nome |
O nome do recurso |
cadeia de caracteres (obrigatório) |
| Propriedades |
Propriedades de perfil de rede. |
NetworkProfilePropertiesFormat |
| Tags |
Marcas de recurso |
Dicionário de nomes e valores de marca. Consulte Marcas em modelos |
CommonApplicationGatewayIPConfiguration
| Nome |
Descrição |
Valor |
| sub-rede |
Referência ao recurso de sub-rede. Uma sub-rede de onde o gateway de aplicativo obtém seu endereço privado. |
CommonSubResource |
CommonApplicationSecurityGroup
Delegação Comum
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
O nome do recurso exclusivo em uma sub-rede. Esse nome pode ser usado para acessar o recurso. |
cadeia |
| Propriedades |
Propriedades da sub-rede. |
CommonServiceDelegationPropertiesFormat |
| tipo |
Tipo de recurso. |
cadeia |
CommonIpamPoolPrefixAllocation
CommonIpamPoolPrefixAllocationPool
| Nome |
Descrição |
Valor |
| id |
ID de recurso do recurso do IpamPool do Azure associado. |
cadeia |
CommonIPConfigurationProfile
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
O nome do recurso. Esse nome pode ser usado para acessar o recurso. |
cadeia |
| Propriedades |
Propriedades do perfil de configuração de IP. |
CommonIPConfigurationProfilePropertiesFormat |
| Nome |
Descrição |
Valor |
| sub-rede |
A referência ao recurso de sub-rede para criar uma configuração de ip de interface de rede de contêiner. |
CommonSubnet |
CommonNetworkSecurityGroup
| Nome |
Descrição |
Valor |
| flushConnection |
Quando habilitados, os fluxos criados a partir de conexões do Grupo de Segurança de Rede serão reavaliados quando as regras forem atualizadas. A habilitação inicial disparará a reavaliação. |
Bool |
| regras de segurança |
Uma coleção de regras de segurança do grupo de segurança de rede. |
Regra ComumSegurança[] |
CommonRoute
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
Nome do recurso. |
cadeia |
| Propriedades |
Propriedades da rota. |
CommonRoutePropertiesFormat |
CommonRouteNextHopEcmp
| Nome |
Descrição |
Valor |
| NextHopIpEndereços |
Lista de endereços IP de próximo salto para roteamento ECMP. Deve conter entre 2 e 64 endereços IP. |
string[] (obrigatório) |
| Nome |
Descrição |
Valor |
| addressPrefix |
O CIDR de destino ao qual a rota se aplica. |
cadeia |
| Próximo salto |
A definição do próximo salto contendo endereços IP ECMP do próximo salto. Só é permitido quando nextHopType for VirtualApplianceEcmp. |
CommonRouteNextHopEcmp |
| PróximoEndereço HopIp |
Os pacotes de endereço IP devem ser encaminhados. Os valores do próximo salto só são permitidos em rotas em que o tipo de próximo salto é VirtualAppliance. |
cadeia |
| próximoTipo de salto |
O tipo de salto do Azure para o qual o pacote deve ser enviado. |
'Internet' 'Nenhum' 'VirtualAppliance' 'VirtualApplianceEcmp' 'Gateway de Rede Virtual' 'VnetLocal' (obrigatório) |
CommonRouteTable
| Nome |
Descrição |
Valor |
| disableBgpRoutePropagation |
Se deve desabilitar as rotas aprendidas pelo BGP nessa tabela de rotas. True significa desabilitar. |
Bool |
| disablePeeringRoute |
Se deve desabilitar as rotas aprendidas pelo emparelhamento na tabela de rotas. 'None' significa que as rotas de emparelhamento estão habilitadas, 'All' significa que todas as rotas de emparelhamento estão desabilitadas. |
'All' 'Nenhum' |
| Rotas |
Coleção de rotas contidas em uma tabela de rotas. |
CommonRoute[] |
Regra de Segurança Comum
| Nome |
Descrição |
Valor |
| acesso |
O tráfego de rede é permitido ou negado. |
'Permitir' 'Deny' (obrigatório) |
| descrição |
Uma descrição para essa regra. Restrito a 140 chars. |
cadeia |
| destinationAddressPrefix |
O prefixo do endereço de destino. CIDR ou intervalo de IP de destino. O Asterisco '*' também pode ser usado para corresponder a todos os IPs de origem. Marcas padrão como 'VirtualNetwork', 'AzureLoadBalancer' e 'Internet' também podem ser usadas. |
cadeia |
| destinationAddressPrefixos |
Os prefixos de endereço de destino. Intervalos DE IP de destino ou CIDR. |
cadeia de caracteres[] |
| destinationApplicationSecurityGroups |
O grupo de segurança do aplicativo especificado como destino. |
CommonApplicationSecurityGroup[] |
| destinationPortRange |
A porta de destino ou o intervalo. Inteiro ou intervalo entre 0 e 65535. O asterisco '*' também pode ser usado para corresponder a todas as portas. |
cadeia |
| destinationPortRanges |
Os intervalos de porta de destino. |
cadeia de caracteres[] |
| direção |
A direção da regra. A direção especifica se a regra será avaliada no tráfego de entrada ou saída. |
'Entrada' 'Saída' (obrigatório) |
| prioridade |
A prioridade da regra. O valor pode estar entre 100 e 4096. O número de prioridade deve ser exclusivo para cada regra na coleção. Quanto menor o número de prioridade, maior a prioridade da regra. |
int (obrigatório) |
| protocolo |
Protocolo de rede ao qual essa regra se aplica. |
'*' 'Ah' 'Esp' 'ICMP' 'Tcp' 'Udp' (obrigatório) |
| sourceAddressPrefix |
O intervalo de IP de origem ou CIDR. O Asterisco '*' também pode ser usado para corresponder a todos os IPs de origem. Marcas padrão como 'VirtualNetwork', 'AzureLoadBalancer' e 'Internet' também podem ser usadas. Se essa for uma regra de entrada, especifica de onde o tráfego de rede se origina. |
cadeia |
| sourceAddressPrefixos |
Os intervalos DE IP de origem ou CIDR. |
cadeia de caracteres[] |
| sourceApplicationSecurityGroups |
O grupo de segurança do aplicativo especificado como origem. |
CommonApplicationSecurityGroup[] |
| sourcePortRange |
A porta de origem ou o intervalo. Inteiro ou intervalo entre 0 e 65535. O asterisco '*' também pode ser usado para corresponder a todas as portas. |
cadeia |
| sourcePortRanges |
Os intervalos de porta de origem. |
cadeia de caracteres[] |
| Nome |
Descrição |
Valor |
| nomeDoServiço |
O nome do serviço ao qual a sub-rede deve ser delegada (por exemplo, Microsoft.Sql/servers). |
cadeia |
CommonServiceEndpointPolicy
CommonServiceEndpointPolicyDefinition
| Nome |
Descrição |
Valor |
| descrição |
Uma descrição para essa regra. Restrito a 140 chars. |
cadeia |
| serviço |
Nome do ponto de extremidade de serviço. |
cadeia |
| serviceResources |
Uma lista de recursos de serviço. |
cadeia de caracteres[] |
| Nome |
Descrição |
Valor |
| contextualServiceEndpointPolicies |
Uma coleção de política de ponto de extremidade de serviço contextual. |
cadeia de caracteres[] |
| serviçoAlias |
O alias que indica se a política pertence a um serviço |
cadeia |
| serviceEndpointPolicyDefinitions |
Uma coleção de definições de política de ponto de extremidade de serviço da política de ponto de extremidade de serviço. |
CommonServiceEndpointPolicyDefinition[] |
| Nome |
Descrição |
Valor |
| Locais |
Uma lista de locais. |
cadeia de caracteres[] |
| identificador de rede |
SubResource como identificador de rede. |
CommonSubResource |
| serviço |
O tipo do serviço de ponto de extremidade. |
cadeia |
CommonSubnet
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
Nome do recurso. |
cadeia |
| Propriedades |
Propriedades da sub-rede. |
CommonSubnetPropertiesFormat |
| Nome |
Descrição |
Valor |
| addressPrefix |
O prefixo de endereço para a sub-rede. |
cadeia |
| addressPrefixos |
Lista de prefixos de endereço para a sub-rede. |
cadeia de caracteres[] |
| applicationGatewayIPConfigurations |
Configurações de IP do gateway de aplicativo do recurso de rede virtual. |
CommonApplicationGatewayIPConfiguration[] |
| defaultOutboundAccess |
Defina essa propriedade como false para desabilitar a conectividade de saída padrão para todas as VMs na sub-rede. |
Bool |
| Delegações |
Uma matriz de referências às delegações na sub-rede. |
CommonDelegation[] |
| ipAlocações |
Matriz de IpAllocation que faz referência a essa sub-rede. |
CommonSubResource[] |
| ipamPoolPrefixAllocations |
Uma lista de pools de IPAM para alocar prefixos de endereço IP. |
CommonIpamPoolPrefixAllocation[] |
| Gateway de natação |
Gateway nat associado a essa sub-rede. |
CommonSubResource |
| networkSecurityGroup |
A referência ao recurso NetworkSecurityGroup. |
CommonNetworkSecurityGroup |
| privateEndpointNetworkPolicies |
Habilite ou desabilite a aplicação de políticas de rede no ponto de extremidade privado na sub-rede. |
'Desabilitado' 'Habilitado' 'NetworkSecurityGroupEnabled' 'RouteTableEnabled' |
| privateLinkServiceNetworkPolicies |
Habilite ou desabilite a aplicação de políticas de rede no serviço de link privado na sub-rede. |
'Desabilitado' 'Habilitado' |
| Tabela de rotas |
A referência ao recurso RouteTable. |
CommonRouteTable |
| serviceEndpointPolicies |
Uma matriz de políticas de ponto de extremidade de serviço. |
CommonServiceEndpointPolicy[] |
| serviceEndpoints |
Uma matriz de pontos de extremidade de serviço. |
CommonServiceEndpointPropertiesFormat[] |
| ServiceGateway |
Referência a um gateway de serviço existente. |
CommonSubResource |
| escopo de compartilhamento |
Defina essa propriedade como Locatário para permitir o compartilhamento de sub-rede com outras assinaturas em seu locatário do AAD. Essa propriedade só poderá ser definida se defaultOutboundAccess for definido como false, ambas as propriedades só poderão ser definidas se a sub-rede estiver vazia. |
'Serviços delegados' 'Locatário' |
CommonSubResource
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
Configuração da Interface de Rede do Contêiner
| Nome |
Descrição |
Valor |
| containerNetworkInterfaces |
Uma lista de interfaces de rede de contêiner criadas com base nessa configuração de interface de rede de contêiner. |
CommonSubResource[] |
| ipConfigurações |
Uma lista de configurações de ip da configuração da interface de rede de contêiner. |
CommonIPConfigurationProfile[] |
Definição de recurso de modelo do ARM
O tipo de recurso networkProfiles pode ser implantado com operações de destino:
Exemplos de uso
Modelos de Início Rápido do Azure
Os modelos de Início Rápido do Azure a seguir implantar esse tipo de recurso.
Para criar um recurso Microsoft.Network/networkProfiles, adicione o JSON a seguir ao seu modelo.
{
"type": "Microsoft.Network/networkProfiles",
"apiVersion": "2025-07-01",
"name": "string",
"location": "string",
"properties": {
"containerNetworkInterfaceConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"containerNetworkInterfaces": [
{
"id": "string"
}
],
"ipConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"addressPrefixes": [ "string" ],
"applicationGatewayIPConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"subnet": {
"id": "string"
}
}
}
],
"defaultOutboundAccess": "bool",
"delegations": [
{
"id": "string",
"name": "string",
"properties": {
"serviceName": "string"
},
"type": "string"
}
],
"ipAllocations": [
{
"id": "string"
}
],
"ipamPoolPrefixAllocations": [
{
"numberOfIpAddresses": "string",
"pool": {
"id": "string"
}
}
],
"natGateway": {
"id": "string"
},
"networkSecurityGroup": {
"id": "string",
"location": "string",
"properties": {
"flushConnection": "bool",
"securityRules": [
{
"id": "string",
"name": "string",
"properties": {
"access": "string",
"description": "string",
"destinationAddressPrefix": "string",
"destinationAddressPrefixes": [ "string" ],
"destinationApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {
},
"tags": {
"{customized property}": "string"
}
}
],
"destinationPortRange": "string",
"destinationPortRanges": [ "string" ],
"direction": "string",
"priority": "int",
"protocol": "string",
"sourceAddressPrefix": "string",
"sourceAddressPrefixes": [ "string" ],
"sourceApplicationSecurityGroups": [
{
"id": "string",
"location": "string",
"properties": {
},
"tags": {
"{customized property}": "string"
}
}
],
"sourcePortRange": "string",
"sourcePortRanges": [ "string" ]
}
}
]
},
"tags": {
"{customized property}": "string"
}
},
"privateEndpointNetworkPolicies": "string",
"privateLinkServiceNetworkPolicies": "string",
"routeTable": {
"id": "string",
"location": "string",
"properties": {
"disableBgpRoutePropagation": "bool",
"disablePeeringRoute": "string",
"routes": [
{
"id": "string",
"name": "string",
"properties": {
"addressPrefix": "string",
"nextHop": {
"nextHopIpAddresses": [ "string" ]
},
"nextHopIpAddress": "string",
"nextHopType": "string"
}
}
]
},
"tags": {
"{customized property}": "string"
}
},
"serviceEndpointPolicies": [
{
"id": "string",
"location": "string",
"properties": {
"contextualServiceEndpointPolicies": [ "string" ],
"serviceAlias": "string",
"serviceEndpointPolicyDefinitions": [
{
"id": "string",
"name": "string",
"properties": {
"description": "string",
"service": "string",
"serviceResources": [ "string" ]
}
}
]
},
"tags": {
"{customized property}": "string"
}
}
],
"serviceEndpoints": [
{
"locations": [ "string" ],
"networkIdentifier": {
"id": "string"
},
"service": "string"
}
],
"serviceGateway": {
"id": "string"
},
"sharingScope": "string"
}
}
}
}
]
}
}
]
},
"tags": {
"{customized property}": "string"
}
}
Valores de propriedade
Microsoft.Network/networkProfiles
| Nome |
Descrição |
Valor |
| apiVersion |
A versão da API |
'2025-07-01' |
| local |
Local do recurso. |
cadeia |
| nome |
O nome do recurso |
cadeia de caracteres (obrigatório) |
| Propriedades |
Propriedades de perfil de rede. |
NetworkProfilePropertiesFormat |
| Tags |
Marcas de recurso |
Dicionário de nomes e valores de marca. Consulte Marcas em modelos |
| tipo |
O tipo de recurso |
'Microsoft.Network/networkProfiles' |
CommonApplicationGatewayIPConfiguration
| Nome |
Descrição |
Valor |
| sub-rede |
Referência ao recurso de sub-rede. Uma sub-rede de onde o gateway de aplicativo obtém seu endereço privado. |
CommonSubResource |
CommonApplicationSecurityGroup
Delegação Comum
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
O nome do recurso exclusivo em uma sub-rede. Esse nome pode ser usado para acessar o recurso. |
cadeia |
| Propriedades |
Propriedades da sub-rede. |
CommonServiceDelegationPropertiesFormat |
| tipo |
Tipo de recurso. |
cadeia |
CommonIpamPoolPrefixAllocation
CommonIpamPoolPrefixAllocationPool
| Nome |
Descrição |
Valor |
| id |
ID de recurso do recurso do IpamPool do Azure associado. |
cadeia |
CommonIPConfigurationProfile
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
O nome do recurso. Esse nome pode ser usado para acessar o recurso. |
cadeia |
| Propriedades |
Propriedades do perfil de configuração de IP. |
CommonIPConfigurationProfilePropertiesFormat |
| Nome |
Descrição |
Valor |
| sub-rede |
A referência ao recurso de sub-rede para criar uma configuração de ip de interface de rede de contêiner. |
CommonSubnet |
CommonNetworkSecurityGroup
| Nome |
Descrição |
Valor |
| flushConnection |
Quando habilitados, os fluxos criados a partir de conexões do Grupo de Segurança de Rede serão reavaliados quando as regras forem atualizadas. A habilitação inicial disparará a reavaliação. |
Bool |
| regras de segurança |
Uma coleção de regras de segurança do grupo de segurança de rede. |
Regra ComumSegurança[] |
CommonRoute
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
Nome do recurso. |
cadeia |
| Propriedades |
Propriedades da rota. |
CommonRoutePropertiesFormat |
CommonRouteNextHopEcmp
| Nome |
Descrição |
Valor |
| NextHopIpEndereços |
Lista de endereços IP de próximo salto para roteamento ECMP. Deve conter entre 2 e 64 endereços IP. |
string[] (obrigatório) |
| Nome |
Descrição |
Valor |
| addressPrefix |
O CIDR de destino ao qual a rota se aplica. |
cadeia |
| Próximo salto |
A definição do próximo salto contendo endereços IP ECMP do próximo salto. Só é permitido quando nextHopType for VirtualApplianceEcmp. |
CommonRouteNextHopEcmp |
| PróximoEndereço HopIp |
Os pacotes de endereço IP devem ser encaminhados. Os valores do próximo salto só são permitidos em rotas em que o tipo de próximo salto é VirtualAppliance. |
cadeia |
| próximoTipo de salto |
O tipo de salto do Azure para o qual o pacote deve ser enviado. |
'Internet' 'Nenhum' 'VirtualAppliance' 'VirtualApplianceEcmp' 'Gateway de Rede Virtual' 'VnetLocal' (obrigatório) |
CommonRouteTable
| Nome |
Descrição |
Valor |
| disableBgpRoutePropagation |
Se deve desabilitar as rotas aprendidas pelo BGP nessa tabela de rotas. True significa desabilitar. |
Bool |
| disablePeeringRoute |
Se deve desabilitar as rotas aprendidas pelo emparelhamento na tabela de rotas. 'None' significa que as rotas de emparelhamento estão habilitadas, 'All' significa que todas as rotas de emparelhamento estão desabilitadas. |
'All' 'Nenhum' |
| Rotas |
Coleção de rotas contidas em uma tabela de rotas. |
CommonRoute[] |
Regra de Segurança Comum
| Nome |
Descrição |
Valor |
| acesso |
O tráfego de rede é permitido ou negado. |
'Permitir' 'Deny' (obrigatório) |
| descrição |
Uma descrição para essa regra. Restrito a 140 chars. |
cadeia |
| destinationAddressPrefix |
O prefixo do endereço de destino. CIDR ou intervalo de IP de destino. O Asterisco '*' também pode ser usado para corresponder a todos os IPs de origem. Marcas padrão como 'VirtualNetwork', 'AzureLoadBalancer' e 'Internet' também podem ser usadas. |
cadeia |
| destinationAddressPrefixos |
Os prefixos de endereço de destino. Intervalos DE IP de destino ou CIDR. |
cadeia de caracteres[] |
| destinationApplicationSecurityGroups |
O grupo de segurança do aplicativo especificado como destino. |
CommonApplicationSecurityGroup[] |
| destinationPortRange |
A porta de destino ou o intervalo. Inteiro ou intervalo entre 0 e 65535. O asterisco '*' também pode ser usado para corresponder a todas as portas. |
cadeia |
| destinationPortRanges |
Os intervalos de porta de destino. |
cadeia de caracteres[] |
| direção |
A direção da regra. A direção especifica se a regra será avaliada no tráfego de entrada ou saída. |
'Entrada' 'Saída' (obrigatório) |
| prioridade |
A prioridade da regra. O valor pode estar entre 100 e 4096. O número de prioridade deve ser exclusivo para cada regra na coleção. Quanto menor o número de prioridade, maior a prioridade da regra. |
int (obrigatório) |
| protocolo |
Protocolo de rede ao qual essa regra se aplica. |
'*' 'Ah' 'Esp' 'ICMP' 'Tcp' 'Udp' (obrigatório) |
| sourceAddressPrefix |
O intervalo de IP de origem ou CIDR. O Asterisco '*' também pode ser usado para corresponder a todos os IPs de origem. Marcas padrão como 'VirtualNetwork', 'AzureLoadBalancer' e 'Internet' também podem ser usadas. Se essa for uma regra de entrada, especifica de onde o tráfego de rede se origina. |
cadeia |
| sourceAddressPrefixos |
Os intervalos DE IP de origem ou CIDR. |
cadeia de caracteres[] |
| sourceApplicationSecurityGroups |
O grupo de segurança do aplicativo especificado como origem. |
CommonApplicationSecurityGroup[] |
| sourcePortRange |
A porta de origem ou o intervalo. Inteiro ou intervalo entre 0 e 65535. O asterisco '*' também pode ser usado para corresponder a todas as portas. |
cadeia |
| sourcePortRanges |
Os intervalos de porta de origem. |
cadeia de caracteres[] |
| Nome |
Descrição |
Valor |
| nomeDoServiço |
O nome do serviço ao qual a sub-rede deve ser delegada (por exemplo, Microsoft.Sql/servers). |
cadeia |
CommonServiceEndpointPolicy
CommonServiceEndpointPolicyDefinition
| Nome |
Descrição |
Valor |
| descrição |
Uma descrição para essa regra. Restrito a 140 chars. |
cadeia |
| serviço |
Nome do ponto de extremidade de serviço. |
cadeia |
| serviceResources |
Uma lista de recursos de serviço. |
cadeia de caracteres[] |
| Nome |
Descrição |
Valor |
| contextualServiceEndpointPolicies |
Uma coleção de política de ponto de extremidade de serviço contextual. |
cadeia de caracteres[] |
| serviçoAlias |
O alias que indica se a política pertence a um serviço |
cadeia |
| serviceEndpointPolicyDefinitions |
Uma coleção de definições de política de ponto de extremidade de serviço da política de ponto de extremidade de serviço. |
CommonServiceEndpointPolicyDefinition[] |
| Nome |
Descrição |
Valor |
| Locais |
Uma lista de locais. |
cadeia de caracteres[] |
| identificador de rede |
SubResource como identificador de rede. |
CommonSubResource |
| serviço |
O tipo do serviço de ponto de extremidade. |
cadeia |
CommonSubnet
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
Nome do recurso. |
cadeia |
| Propriedades |
Propriedades da sub-rede. |
CommonSubnetPropertiesFormat |
| Nome |
Descrição |
Valor |
| addressPrefix |
O prefixo de endereço para a sub-rede. |
cadeia |
| addressPrefixos |
Lista de prefixos de endereço para a sub-rede. |
cadeia de caracteres[] |
| applicationGatewayIPConfigurations |
Configurações de IP do gateway de aplicativo do recurso de rede virtual. |
CommonApplicationGatewayIPConfiguration[] |
| defaultOutboundAccess |
Defina essa propriedade como false para desabilitar a conectividade de saída padrão para todas as VMs na sub-rede. |
Bool |
| Delegações |
Uma matriz de referências às delegações na sub-rede. |
CommonDelegation[] |
| ipAlocações |
Matriz de IpAllocation que faz referência a essa sub-rede. |
CommonSubResource[] |
| ipamPoolPrefixAllocations |
Uma lista de pools de IPAM para alocar prefixos de endereço IP. |
CommonIpamPoolPrefixAllocation[] |
| Gateway de natação |
Gateway nat associado a essa sub-rede. |
CommonSubResource |
| networkSecurityGroup |
A referência ao recurso NetworkSecurityGroup. |
CommonNetworkSecurityGroup |
| privateEndpointNetworkPolicies |
Habilite ou desabilite a aplicação de políticas de rede no ponto de extremidade privado na sub-rede. |
'Desabilitado' 'Habilitado' 'NetworkSecurityGroupEnabled' 'RouteTableEnabled' |
| privateLinkServiceNetworkPolicies |
Habilite ou desabilite a aplicação de políticas de rede no serviço de link privado na sub-rede. |
'Desabilitado' 'Habilitado' |
| Tabela de rotas |
A referência ao recurso RouteTable. |
CommonRouteTable |
| serviceEndpointPolicies |
Uma matriz de políticas de ponto de extremidade de serviço. |
CommonServiceEndpointPolicy[] |
| serviceEndpoints |
Uma matriz de pontos de extremidade de serviço. |
CommonServiceEndpointPropertiesFormat[] |
| ServiceGateway |
Referência a um gateway de serviço existente. |
CommonSubResource |
| escopo de compartilhamento |
Defina essa propriedade como Locatário para permitir o compartilhamento de sub-rede com outras assinaturas em seu locatário do AAD. Essa propriedade só poderá ser definida se defaultOutboundAccess for definido como false, ambas as propriedades só poderão ser definidas se a sub-rede estiver vazia. |
'Serviços delegados' 'Locatário' |
CommonSubResource
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
Configuração da Interface de Rede do Contêiner
| Nome |
Descrição |
Valor |
| containerNetworkInterfaces |
Uma lista de interfaces de rede de contêiner criadas com base nessa configuração de interface de rede de contêiner. |
CommonSubResource[] |
| ipConfigurações |
Uma lista de configurações de ip da configuração da interface de rede de contêiner. |
CommonIPConfigurationProfile[] |
O tipo de recurso networkProfiles pode ser implantado com operações de destino:
Exemplos de uso
Um exemplo básico de implantação do Perfil de Rede.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "virtualNetwork" {
type = "Microsoft.Network/virtualNetworks@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
addressSpace = {
addressPrefixes = [
"10.1.0.0/16",
]
}
dhcpOptions = {
dnsServers = [
]
}
subnets = [
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
lifecycle {
ignore_changes = [body.properties.subnets]
}
}
resource "azapi_resource" "subnet" {
type = "Microsoft.Network/virtualNetworks/subnets@2022-07-01"
parent_id = azapi_resource.virtualNetwork.id
name = var.resource_name
body = {
properties = {
addressPrefix = "10.1.0.0/24"
delegations = [
{
name = "acctestdelegation-230630033653886950"
properties = {
serviceName = "Microsoft.ContainerInstance/containerGroups"
}
},
]
privateEndpointNetworkPolicies = "Enabled"
privateLinkServiceNetworkPolicies = "Enabled"
serviceEndpointPolicies = [
]
serviceEndpoints = [
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "networkProfile" {
type = "Microsoft.Network/networkProfiles@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
containerNetworkInterfaceConfigurations = [
{
name = "acctesteth-230630033653886950"
properties = {
ipConfigurations = [
{
name = "acctestipconfig-230630033653886950"
properties = {
subnet = {
id = azapi_resource.subnet.id
}
}
},
]
}
},
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Para criar um recurso Microsoft.Network/networkProfiles, adicione o Terraform a seguir ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/networkProfiles@2025-07-01"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
containerNetworkInterfaceConfigurations = [
{
id = "string"
name = "string"
properties = {
containerNetworkInterfaces = [
{
id = "string"
}
]
ipConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
name = "string"
properties = {
addressPrefix = "string"
addressPrefixes = [
"string"
]
applicationGatewayIPConfigurations = [
{
id = "string"
name = "string"
properties = {
subnet = {
id = "string"
}
}
}
]
defaultOutboundAccess = bool
delegations = [
{
id = "string"
name = "string"
properties = {
serviceName = "string"
}
type = "string"
}
]
ipAllocations = [
{
id = "string"
}
]
ipamPoolPrefixAllocations = [
{
numberOfIpAddresses = "string"
pool = {
id = "string"
}
}
]
natGateway = {
id = "string"
}
networkSecurityGroup = {
id = "string"
location = "string"
properties = {
flushConnection = bool
securityRules = [
{
id = "string"
name = "string"
properties = {
access = "string"
description = "string"
destinationAddressPrefix = "string"
destinationAddressPrefixes = [
"string"
]
destinationApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {
}
tags = {
{customized property} = "string"
}
}
]
destinationPortRange = "string"
destinationPortRanges = [
"string"
]
direction = "string"
priority = int
protocol = "string"
sourceAddressPrefix = "string"
sourceAddressPrefixes = [
"string"
]
sourceApplicationSecurityGroups = [
{
id = "string"
location = "string"
properties = {
}
tags = {
{customized property} = "string"
}
}
]
sourcePortRange = "string"
sourcePortRanges = [
"string"
]
}
}
]
}
tags = {
{customized property} = "string"
}
}
privateEndpointNetworkPolicies = "string"
privateLinkServiceNetworkPolicies = "string"
routeTable = {
id = "string"
location = "string"
properties = {
disableBgpRoutePropagation = bool
disablePeeringRoute = "string"
routes = [
{
id = "string"
name = "string"
properties = {
addressPrefix = "string"
nextHop = {
nextHopIpAddresses = [
"string"
]
}
nextHopIpAddress = "string"
nextHopType = "string"
}
}
]
}
tags = {
{customized property} = "string"
}
}
serviceEndpointPolicies = [
{
id = "string"
location = "string"
properties = {
contextualServiceEndpointPolicies = [
"string"
]
serviceAlias = "string"
serviceEndpointPolicyDefinitions = [
{
id = "string"
name = "string"
properties = {
description = "string"
service = "string"
serviceResources = [
"string"
]
}
}
]
}
tags = {
{customized property} = "string"
}
}
]
serviceEndpoints = [
{
locations = [
"string"
]
networkIdentifier = {
id = "string"
}
service = "string"
}
]
serviceGateway = {
id = "string"
}
sharingScope = "string"
}
}
}
}
]
}
}
]
}
}
}
Valores de propriedade
Microsoft.Network/networkProfiles
| Nome |
Descrição |
Valor |
| local |
Local do recurso. |
cadeia |
| nome |
O nome do recurso |
cadeia de caracteres (obrigatório) |
| Propriedades |
Propriedades de perfil de rede. |
NetworkProfilePropertiesFormat |
| Tags |
Marcas de recurso |
Dicionário de nomes e valores de marca. |
| tipo |
O tipo de recurso |
"Microsoft. Rede/networkProfiles@2025-07-01" |
CommonApplicationGatewayIPConfiguration
| Nome |
Descrição |
Valor |
| sub-rede |
Referência ao recurso de sub-rede. Uma sub-rede de onde o gateway de aplicativo obtém seu endereço privado. |
CommonSubResource |
CommonApplicationSecurityGroup
Delegação Comum
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
O nome do recurso exclusivo em uma sub-rede. Esse nome pode ser usado para acessar o recurso. |
cadeia |
| Propriedades |
Propriedades da sub-rede. |
CommonServiceDelegationPropertiesFormat |
| tipo |
Tipo de recurso. |
cadeia |
CommonIpamPoolPrefixAllocation
CommonIpamPoolPrefixAllocationPool
| Nome |
Descrição |
Valor |
| id |
ID de recurso do recurso do IpamPool do Azure associado. |
cadeia |
CommonIPConfigurationProfile
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
O nome do recurso. Esse nome pode ser usado para acessar o recurso. |
cadeia |
| Propriedades |
Propriedades do perfil de configuração de IP. |
CommonIPConfigurationProfilePropertiesFormat |
| Nome |
Descrição |
Valor |
| sub-rede |
A referência ao recurso de sub-rede para criar uma configuração de ip de interface de rede de contêiner. |
CommonSubnet |
CommonNetworkSecurityGroup
| Nome |
Descrição |
Valor |
| flushConnection |
Quando habilitados, os fluxos criados a partir de conexões do Grupo de Segurança de Rede serão reavaliados quando as regras forem atualizadas. A habilitação inicial disparará a reavaliação. |
Bool |
| regras de segurança |
Uma coleção de regras de segurança do grupo de segurança de rede. |
Regra ComumSegurança[] |
CommonRoute
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
Nome do recurso. |
cadeia |
| Propriedades |
Propriedades da rota. |
CommonRoutePropertiesFormat |
CommonRouteNextHopEcmp
| Nome |
Descrição |
Valor |
| NextHopIpEndereços |
Lista de endereços IP de próximo salto para roteamento ECMP. Deve conter entre 2 e 64 endereços IP. |
string[] (obrigatório) |
| Nome |
Descrição |
Valor |
| addressPrefix |
O CIDR de destino ao qual a rota se aplica. |
cadeia |
| Próximo salto |
A definição do próximo salto contendo endereços IP ECMP do próximo salto. Só é permitido quando nextHopType for VirtualApplianceEcmp. |
CommonRouteNextHopEcmp |
| PróximoEndereço HopIp |
Os pacotes de endereço IP devem ser encaminhados. Os valores do próximo salto só são permitidos em rotas em que o tipo de próximo salto é VirtualAppliance. |
cadeia |
| próximoTipo de salto |
O tipo de salto do Azure para o qual o pacote deve ser enviado. |
'Internet' 'Nenhum' 'VirtualAppliance' 'VirtualApplianceEcmp' 'Gateway de Rede Virtual' 'VnetLocal' (obrigatório) |
CommonRouteTable
| Nome |
Descrição |
Valor |
| disableBgpRoutePropagation |
Se deve desabilitar as rotas aprendidas pelo BGP nessa tabela de rotas. True significa desabilitar. |
Bool |
| disablePeeringRoute |
Se deve desabilitar as rotas aprendidas pelo emparelhamento na tabela de rotas. 'None' significa que as rotas de emparelhamento estão habilitadas, 'All' significa que todas as rotas de emparelhamento estão desabilitadas. |
'All' 'Nenhum' |
| Rotas |
Coleção de rotas contidas em uma tabela de rotas. |
CommonRoute[] |
Regra de Segurança Comum
| Nome |
Descrição |
Valor |
| acesso |
O tráfego de rede é permitido ou negado. |
'Permitir' 'Deny' (obrigatório) |
| descrição |
Uma descrição para essa regra. Restrito a 140 chars. |
cadeia |
| destinationAddressPrefix |
O prefixo do endereço de destino. CIDR ou intervalo de IP de destino. O Asterisco '*' também pode ser usado para corresponder a todos os IPs de origem. Marcas padrão como 'VirtualNetwork', 'AzureLoadBalancer' e 'Internet' também podem ser usadas. |
cadeia |
| destinationAddressPrefixos |
Os prefixos de endereço de destino. Intervalos DE IP de destino ou CIDR. |
cadeia de caracteres[] |
| destinationApplicationSecurityGroups |
O grupo de segurança do aplicativo especificado como destino. |
CommonApplicationSecurityGroup[] |
| destinationPortRange |
A porta de destino ou o intervalo. Inteiro ou intervalo entre 0 e 65535. O asterisco '*' também pode ser usado para corresponder a todas as portas. |
cadeia |
| destinationPortRanges |
Os intervalos de porta de destino. |
cadeia de caracteres[] |
| direção |
A direção da regra. A direção especifica se a regra será avaliada no tráfego de entrada ou saída. |
'Entrada' 'Saída' (obrigatório) |
| prioridade |
A prioridade da regra. O valor pode estar entre 100 e 4096. O número de prioridade deve ser exclusivo para cada regra na coleção. Quanto menor o número de prioridade, maior a prioridade da regra. |
int (obrigatório) |
| protocolo |
Protocolo de rede ao qual essa regra se aplica. |
'*' 'Ah' 'Esp' 'ICMP' 'Tcp' 'Udp' (obrigatório) |
| sourceAddressPrefix |
O intervalo de IP de origem ou CIDR. O Asterisco '*' também pode ser usado para corresponder a todos os IPs de origem. Marcas padrão como 'VirtualNetwork', 'AzureLoadBalancer' e 'Internet' também podem ser usadas. Se essa for uma regra de entrada, especifica de onde o tráfego de rede se origina. |
cadeia |
| sourceAddressPrefixos |
Os intervalos DE IP de origem ou CIDR. |
cadeia de caracteres[] |
| sourceApplicationSecurityGroups |
O grupo de segurança do aplicativo especificado como origem. |
CommonApplicationSecurityGroup[] |
| sourcePortRange |
A porta de origem ou o intervalo. Inteiro ou intervalo entre 0 e 65535. O asterisco '*' também pode ser usado para corresponder a todas as portas. |
cadeia |
| sourcePortRanges |
Os intervalos de porta de origem. |
cadeia de caracteres[] |
| Nome |
Descrição |
Valor |
| nomeDoServiço |
O nome do serviço ao qual a sub-rede deve ser delegada (por exemplo, Microsoft.Sql/servers). |
cadeia |
CommonServiceEndpointPolicy
CommonServiceEndpointPolicyDefinition
| Nome |
Descrição |
Valor |
| descrição |
Uma descrição para essa regra. Restrito a 140 chars. |
cadeia |
| serviço |
Nome do ponto de extremidade de serviço. |
cadeia |
| serviceResources |
Uma lista de recursos de serviço. |
cadeia de caracteres[] |
| Nome |
Descrição |
Valor |
| contextualServiceEndpointPolicies |
Uma coleção de política de ponto de extremidade de serviço contextual. |
cadeia de caracteres[] |
| serviçoAlias |
O alias que indica se a política pertence a um serviço |
cadeia |
| serviceEndpointPolicyDefinitions |
Uma coleção de definições de política de ponto de extremidade de serviço da política de ponto de extremidade de serviço. |
CommonServiceEndpointPolicyDefinition[] |
| Nome |
Descrição |
Valor |
| Locais |
Uma lista de locais. |
cadeia de caracteres[] |
| identificador de rede |
SubResource como identificador de rede. |
CommonSubResource |
| serviço |
O tipo do serviço de ponto de extremidade. |
cadeia |
CommonSubnet
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
| nome |
Nome do recurso. |
cadeia |
| Propriedades |
Propriedades da sub-rede. |
CommonSubnetPropertiesFormat |
| Nome |
Descrição |
Valor |
| addressPrefix |
O prefixo de endereço para a sub-rede. |
cadeia |
| addressPrefixos |
Lista de prefixos de endereço para a sub-rede. |
cadeia de caracteres[] |
| applicationGatewayIPConfigurations |
Configurações de IP do gateway de aplicativo do recurso de rede virtual. |
CommonApplicationGatewayIPConfiguration[] |
| defaultOutboundAccess |
Defina essa propriedade como false para desabilitar a conectividade de saída padrão para todas as VMs na sub-rede. |
Bool |
| Delegações |
Uma matriz de referências às delegações na sub-rede. |
CommonDelegation[] |
| ipAlocações |
Matriz de IpAllocation que faz referência a essa sub-rede. |
CommonSubResource[] |
| ipamPoolPrefixAllocations |
Uma lista de pools de IPAM para alocar prefixos de endereço IP. |
CommonIpamPoolPrefixAllocation[] |
| Gateway de natação |
Gateway nat associado a essa sub-rede. |
CommonSubResource |
| networkSecurityGroup |
A referência ao recurso NetworkSecurityGroup. |
CommonNetworkSecurityGroup |
| privateEndpointNetworkPolicies |
Habilite ou desabilite a aplicação de políticas de rede no ponto de extremidade privado na sub-rede. |
'Desabilitado' 'Habilitado' 'NetworkSecurityGroupEnabled' 'RouteTableEnabled' |
| privateLinkServiceNetworkPolicies |
Habilite ou desabilite a aplicação de políticas de rede no serviço de link privado na sub-rede. |
'Desabilitado' 'Habilitado' |
| Tabela de rotas |
A referência ao recurso RouteTable. |
CommonRouteTable |
| serviceEndpointPolicies |
Uma matriz de políticas de ponto de extremidade de serviço. |
CommonServiceEndpointPolicy[] |
| serviceEndpoints |
Uma matriz de pontos de extremidade de serviço. |
CommonServiceEndpointPropertiesFormat[] |
| ServiceGateway |
Referência a um gateway de serviço existente. |
CommonSubResource |
| escopo de compartilhamento |
Defina essa propriedade como Locatário para permitir o compartilhamento de sub-rede com outras assinaturas em seu locatário do AAD. Essa propriedade só poderá ser definida se defaultOutboundAccess for definido como false, ambas as propriedades só poderão ser definidas se a sub-rede estiver vazia. |
'Serviços delegados' 'Locatário' |
CommonSubResource
| Nome |
Descrição |
Valor |
| id |
ID do recurso. |
cadeia |
Configuração da Interface de Rede do Contêiner
| Nome |
Descrição |
Valor |
| containerNetworkInterfaces |
Uma lista de interfaces de rede de contêiner criadas com base nessa configuração de interface de rede de contêiner. |
CommonSubResource[] |
| ipConfigurações |
Uma lista de configurações de ip da configuração da interface de rede de contêiner. |
CommonIPConfigurationProfile[] |