如何在使用 ARM 模板创建时为 Azure Key Vault 设置 "selected networks"

How to set "selected networks" for Azure Key vault while creating using ARM template

我想将防火墙状态设置为 "Selected Network" - 在我创建 Azure Key Vault 服务时基本上拒绝所有数据包。 (我有另一个自动化来设置约定的防火墙规则)。

我正在部署 ARM 模板并使用以下 属性:

"networkAcls": {
          "value": {
            "defaultAction": "Deny",
            "bypass": "AzureServices"
          }
        }

但是这不起作用。

当前结果:

这就是我想要的:

这是我为网络 ACL 尝试使用的模板,我没有在模板中添加值节点。

"networkAcls": {
      "bypass": "string",
      "defaultAction": "string",
      "ipRules": [
        {
          "value": "string"
        }
      ],
      "virtualNetworkRules": [
        {
          "id": "string"
        }
      ]
    }
  }

参考:https://docs.microsoft.com/en-us/azure/templates/microsoft.keyvault/2018-02-14/vaults

试试看它是否适合你。