Sdílet prostřednictvím


Připojení Microsoft.Network 2017-11-01

Definice prostředku Bicep

Typ prostředku připojení je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/connections, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Network/connections@2017-11-01' = {
  etag: 'string'
  location: 'string'
  name: 'string'
  properties: {
    authorizationKey: 'string'
    connectionType: 'string'
    enableBgp: bool
    ipsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    localNetworkGateway2: {
      etag: 'string'
      id: 'string'
      location: 'string'
      properties: {
        bgpSettings: {
          asn: int
          bgpPeeringAddress: 'string'
          peerWeight: int
        }
        gatewayIpAddress: 'string'
        localNetworkAddressSpace: {
          addressPrefixes: [
            'string'
          ]
        }
        resourceGuid: 'string'
      }
      tags: {
        {customized property}: 'string'
      }
    }
    peer: {
      id: 'string'
    }
    resourceGuid: 'string'
    routingWeight: int
    sharedKey: 'string'
    usePolicyBasedTrafficSelectors: bool
    virtualNetworkGateway1: {
      etag: 'string'
      id: 'string'
      location: 'string'
      properties: {
        activeActive: bool
        bgpSettings: {
          asn: int
          bgpPeeringAddress: 'string'
          peerWeight: int
        }
        enableBgp: bool
        gatewayDefaultSite: {
          id: 'string'
        }
        gatewayType: 'string'
        ipConfigurations: [
          {
            etag: 'string'
            id: 'string'
            name: 'string'
            properties: {
              privateIPAllocationMethod: 'string'
              publicIPAddress: {
                id: 'string'
              }
              subnet: {
                id: 'string'
              }
            }
          }
        ]
        resourceGuid: 'string'
        sku: {
          capacity: int
          name: 'string'
          tier: 'string'
        }
        vpnClientConfiguration: {
          radiusServerAddress: 'string'
          radiusServerSecret: 'string'
          vpnClientAddressPool: {
            addressPrefixes: [
              'string'
            ]
          }
          vpnClientProtocols: [
            'string'
          ]
          vpnClientRevokedCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                thumbprint: 'string'
              }
            }
          ]
          vpnClientRootCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                publicCertData: 'string'
              }
            }
          ]
        }
        vpnType: 'string'
      }
      tags: {
        {customized property}: 'string'
      }
    }
    virtualNetworkGateway2: {
      etag: 'string'
      id: 'string'
      location: 'string'
      properties: {
        activeActive: bool
        bgpSettings: {
          asn: int
          bgpPeeringAddress: 'string'
          peerWeight: int
        }
        enableBgp: bool
        gatewayDefaultSite: {
          id: 'string'
        }
        gatewayType: 'string'
        ipConfigurations: [
          {
            etag: 'string'
            id: 'string'
            name: 'string'
            properties: {
              privateIPAllocationMethod: 'string'
              publicIPAddress: {
                id: 'string'
              }
              subnet: {
                id: 'string'
              }
            }
          }
        ]
        resourceGuid: 'string'
        sku: {
          capacity: int
          name: 'string'
          tier: 'string'
        }
        vpnClientConfiguration: {
          radiusServerAddress: 'string'
          radiusServerSecret: 'string'
          vpnClientAddressPool: {
            addressPrefixes: [
              'string'
            ]
          }
          vpnClientProtocols: [
            'string'
          ]
          vpnClientRevokedCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                thumbprint: 'string'
              }
            }
          ]
          vpnClientRootCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                publicCertData: 'string'
              }
            }
          ]
        }
        vpnType: 'string'
      }
      tags: {
        {customized property}: 'string'
      }
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

Hodnoty vlastností

Adresní prostor

Jméno Popis Hodnota
addressPrefixes Seznam bloků adres vyhrazených pro tuto virtuální síť v zápisu CIDR string[]

BgpSettings

Jméno Popis Hodnota
Asn ASN mluvčího protokolu BGP. Int
bgpPeeringAddress Adresa partnerského vztahu protokolu BGP a identifikátor protokolu BGP tohoto mluvčího protokolu BGP. řetězec
peerWeight Váha přidaná do tras získaných z tohoto mluvčího protokolu BGP. Int

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupiny DH používané ve fázi IKE 1 pro počáteční přidružení zabezpečení. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupiny DH používané ve fázi IKE 2 pro nové podřízené přidružení zabezpečení. ECP256
ECP384
None (Žádný)
PFS1
PFS2
PFS2048
PFS24 (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

LocalNetworkGateway

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti brány místní sítě LocalNetworkGatewayPropertiesFormat (povinné)
visačky Značky prostředků značky prostředků

LocalNetworkGatewayPropertiesFormat

Jméno Popis Hodnota
bgpSettings Nastavení mluvčího protokolu BGP brány místní sítě BgpSettings
gatewayIpAddress IP adresa brány místní sítě. řetězec
localNetworkAddressSpace Adresní prostor místní síťové lokality. AddressSpace
resourceGuid Vlastnost GUID prostředku LocalNetworkGateway. řetězec

Microsoft.Network/connections

Jméno Popis Hodnota
etag Získá jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti připojení brány virtuální sítě VirtualNetworkGatewayConnectionPropertiesFormat (povinné)
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách

Značky prostředků

Jméno Popis Hodnota

Značky prostředků

Jméno Popis Hodnota

Značky prostředků

Jméno Popis Hodnota

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VirtualNetworkGateway

Jméno Popis Hodnota
etag Získá jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti brány virtuální sítě VirtualNetworkGatewayPropertiesFormat (povinné)
visačky Značky prostředků značky prostředků

VirtualNetworkGatewayConnectionPropertiesFormat

Jméno Popis Hodnota
authorizationKey AuthorizationKey. řetězec
connectionType Typ připojení brány. Možné hodnoty jsou: IPsec, Vnet2Vnet, ExpressRoute a VPNClient. ExpressRoute
IPsec
Virtuální síť Vnet2Vnet
VPNClient (povinné)
enableBgp Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
localNetworkGateway2 Odkaz na prostředek brány místní sítě. LocalNetworkGateway
zírat Odkaz na prostředek partnerského vztahu. subresource
resourceGuid Vlastnost GUID prostředku VirtualNetworkGatewayConnection. řetězec
routingWeight Váha směrování. Int
sharedKey Sdílený klíč IPSec. řetězec
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
virtualNetworkGateway1 Odkaz na prostředek brány virtuální sítě. VirtualNetworkGateway (povinné)
virtualNetworkGateway2 Odkaz na prostředek brány virtuální sítě. virtualNetworkGateway

VirtualNetworkGatewayIPConfiguration

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti konfigurace IP brány virtuální sítě VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Jméno Popis Hodnota
privateIPAllocationMethod Metoda přidělování privátníCH IP adres. Možné hodnoty jsou: Static a Dynamic. Dynamická
Statická
publicIPAddress Odkaz na prostředek veřejné IP adresy. subresource
podsíť Odkaz na prostředek podsítě subresource

VirtualNetworkGatewayPropertiesFormat

Jméno Popis Hodnota
activeActive Příznak ActiveActive Bool
bgpSettings Nastavení mluvčího protokolu BGP brány virtuální sítě BgpSettings
enableBgp Jestli je pro tuto bránu virtuální sítě povolený protokol BGP, nebo ne. Bool
gatewayDefaultSite Odkaz na prostředek LocalNetworkGateway, který představuje lokalitu místní sítě s výchozími trasami. V případě odebrání existujícího výchozího nastavení webu přiřaďte hodnotu Null. subresource
gatewayType Typ této brány virtuální sítě. Možné hodnoty jsou: Vpn a ExpressRoute. ExpressRoute
Vpn
ipConfigurations Konfigurace PROTOKOLU IP pro bránu virtuální sítě VirtualNetworkGatewayIPConfiguration[]
resourceGuid Vlastnost GUID prostředku VirtualNetworkGateway. řetězec
sku Odkaz na prostředek VirtualNetworkGatewaySku, který představuje skladovou položku vybranou pro bránu virtuální sítě. virtualNetworkGatewaySku
vpnClientConfiguration Odkaz na prostředek VpnClientConfiguration, který představuje konfigurace P2S VpnClient. VpnClientConfiguration
vpnType Typ této brány virtuální sítě. Možné hodnoty jsou: PolicyBased a RouteBased. PolicyBased
RouteBased

VirtualNetworkGatewaySku

Jméno Popis Hodnota
kapacita Kapacita. Int
Jméno Název skladové položky brány "Základní"
HighPerformance
"Standardní"
UltraPerformance
VpnGw1
VpnGw2
VpnGw3
úroveň Úroveň skladové položky brány "Základní"
HighPerformance
"Standardní"
UltraPerformance
VpnGw1
VpnGw2
VpnGw3

VpnClientConfiguration

Jméno Popis Hodnota
radiusServerAddress Vlastnost adresy serveru radius prostředku VirtualNetworkGateway pro připojení klienta VPN. řetězec
radiusServerSecret Vlastnost tajného klíče radius prostředku VirtualNetworkGateway pro připojení klienta vpn. řetězec
vpnClientAddressPool Odkaz na prostředek adresního prostoru, který představuje adresní prostor pro P2S VpnClient. AddressSpace
vpnClientProtocols VpnClientProtocols pro bránu virtuální sítě. Řetězcové pole obsahující některou z těchto možností:
IkeV2
SSTP
vpnClientRevokedCertificates VpnClientRevokedCertificate pro bránu virtuální sítě. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate pro bránu virtuální sítě. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti odvolaného certifikátu klienta vpn VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Jméno Popis Hodnota
otisk palce Odvolaný kryptografický otisk klientského certifikátu VPN. řetězec

VpnClientRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu klienta vpn VpnClientRootCertificatePropertiesFormat (povinné)

VpnClientRootCertificatePropertiesFormat

Jméno Popis Hodnota
publicCertData Veřejná data certifikátu. string (povinné)

Ukázky rychlého startu

Následující ukázky rychlého startu nasadí tento typ prostředku.

Soubor Bicep Popis
vytvoření připojení virtuální sítě BGP k virtuální síti Tato šablona umožňuje připojit dvě virtuální sítě pomocí bran virtuální sítě a protokolu BGP.
vpn typu Site-to-Site s bránami VPN s aktivní-aktivní bránou VPN s protokolu BGP Tato šablona umožňuje nasadit síť VPN typu site-to-site mezi dvěma virtuálními sítěmi se službou VPN Gateway v konfiguraci aktivní-aktivní pomocí protokolu BGP. Každá služba Azure VPN Gateway přeloží plně kvalifikovaný název domény vzdálených partnerských uzlů a určí veřejnou IP adresu vzdálené brány VPN Gateway. Šablona se spouští podle očekávání v oblastech Azure se zónami dostupnosti.

Definice prostředku šablony ARM

Typ prostředku připojení je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/connections, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Network/connections",
  "apiVersion": "2017-11-01",
  "name": "string",
  "etag": "string",
  "location": "string",
  "properties": {
    "authorizationKey": "string",
    "connectionType": "string",
    "enableBgp": "bool",
    "ipsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "localNetworkGateway2": {
      "etag": "string",
      "id": "string",
      "location": "string",
      "properties": {
        "bgpSettings": {
          "asn": "int",
          "bgpPeeringAddress": "string",
          "peerWeight": "int"
        },
        "gatewayIpAddress": "string",
        "localNetworkAddressSpace": {
          "addressPrefixes": [ "string" ]
        },
        "resourceGuid": "string"
      },
      "tags": {
        "{customized property}": "string"
      }
    },
    "peer": {
      "id": "string"
    },
    "resourceGuid": "string",
    "routingWeight": "int",
    "sharedKey": "string",
    "usePolicyBasedTrafficSelectors": "bool",
    "virtualNetworkGateway1": {
      "etag": "string",
      "id": "string",
      "location": "string",
      "properties": {
        "activeActive": "bool",
        "bgpSettings": {
          "asn": "int",
          "bgpPeeringAddress": "string",
          "peerWeight": "int"
        },
        "enableBgp": "bool",
        "gatewayDefaultSite": {
          "id": "string"
        },
        "gatewayType": "string",
        "ipConfigurations": [
          {
            "etag": "string",
            "id": "string",
            "name": "string",
            "properties": {
              "privateIPAllocationMethod": "string",
              "publicIPAddress": {
                "id": "string"
              },
              "subnet": {
                "id": "string"
              }
            }
          }
        ],
        "resourceGuid": "string",
        "sku": {
          "capacity": "int",
          "name": "string",
          "tier": "string"
        },
        "vpnClientConfiguration": {
          "radiusServerAddress": "string",
          "radiusServerSecret": "string",
          "vpnClientAddressPool": {
            "addressPrefixes": [ "string" ]
          },
          "vpnClientProtocols": [ "string" ],
          "vpnClientRevokedCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "thumbprint": "string"
              }
            }
          ],
          "vpnClientRootCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "publicCertData": "string"
              }
            }
          ]
        },
        "vpnType": "string"
      },
      "tags": {
        "{customized property}": "string"
      }
    },
    "virtualNetworkGateway2": {
      "etag": "string",
      "id": "string",
      "location": "string",
      "properties": {
        "activeActive": "bool",
        "bgpSettings": {
          "asn": "int",
          "bgpPeeringAddress": "string",
          "peerWeight": "int"
        },
        "enableBgp": "bool",
        "gatewayDefaultSite": {
          "id": "string"
        },
        "gatewayType": "string",
        "ipConfigurations": [
          {
            "etag": "string",
            "id": "string",
            "name": "string",
            "properties": {
              "privateIPAllocationMethod": "string",
              "publicIPAddress": {
                "id": "string"
              },
              "subnet": {
                "id": "string"
              }
            }
          }
        ],
        "resourceGuid": "string",
        "sku": {
          "capacity": "int",
          "name": "string",
          "tier": "string"
        },
        "vpnClientConfiguration": {
          "radiusServerAddress": "string",
          "radiusServerSecret": "string",
          "vpnClientAddressPool": {
            "addressPrefixes": [ "string" ]
          },
          "vpnClientProtocols": [ "string" ],
          "vpnClientRevokedCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "thumbprint": "string"
              }
            }
          ],
          "vpnClientRootCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "publicCertData": "string"
              }
            }
          ]
        },
        "vpnType": "string"
      },
      "tags": {
        "{customized property}": "string"
      }
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

Hodnoty vlastností

Adresní prostor

Jméno Popis Hodnota
addressPrefixes Seznam bloků adres vyhrazených pro tuto virtuální síť v zápisu CIDR string[]

BgpSettings

Jméno Popis Hodnota
Asn ASN mluvčího protokolu BGP. Int
bgpPeeringAddress Adresa partnerského vztahu protokolu BGP a identifikátor protokolu BGP tohoto mluvčího protokolu BGP. řetězec
peerWeight Váha přidaná do tras získaných z tohoto mluvčího protokolu BGP. Int

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupiny DH používané ve fázi IKE 1 pro počáteční přidružení zabezpečení. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupiny DH používané ve fázi IKE 2 pro nové podřízené přidružení zabezpečení. ECP256
ECP384
None (Žádný)
PFS1
PFS2
PFS2048
PFS24 (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

LocalNetworkGateway

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti brány místní sítě LocalNetworkGatewayPropertiesFormat (povinné)
visačky Značky prostředků značky prostředků

LocalNetworkGatewayPropertiesFormat

Jméno Popis Hodnota
bgpSettings Nastavení mluvčího protokolu BGP brány místní sítě BgpSettings
gatewayIpAddress IP adresa brány místní sítě. řetězec
localNetworkAddressSpace Adresní prostor místní síťové lokality. AddressSpace
resourceGuid Vlastnost GUID prostředku LocalNetworkGateway. řetězec

Microsoft.Network/connections

Jméno Popis Hodnota
apiVersion Verze rozhraní API '2017-11-01'
etag Získá jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti připojení brány virtuální sítě VirtualNetworkGatewayConnectionPropertiesFormat (povinné)
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
typ Typ prostředku Microsoft.Network/connections

Značky prostředků

Jméno Popis Hodnota

Značky prostředků

Jméno Popis Hodnota

Značky prostředků

Jméno Popis Hodnota

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VirtualNetworkGateway

Jméno Popis Hodnota
etag Získá jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti brány virtuální sítě VirtualNetworkGatewayPropertiesFormat (povinné)
visačky Značky prostředků značky prostředků

VirtualNetworkGatewayConnectionPropertiesFormat

Jméno Popis Hodnota
authorizationKey AuthorizationKey. řetězec
connectionType Typ připojení brány. Možné hodnoty jsou: IPsec, Vnet2Vnet, ExpressRoute a VPNClient. ExpressRoute
IPsec
Virtuální síť Vnet2Vnet
VPNClient (povinné)
enableBgp Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
localNetworkGateway2 Odkaz na prostředek brány místní sítě. LocalNetworkGateway
zírat Odkaz na prostředek partnerského vztahu. subresource
resourceGuid Vlastnost GUID prostředku VirtualNetworkGatewayConnection. řetězec
routingWeight Váha směrování. Int
sharedKey Sdílený klíč IPSec. řetězec
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
virtualNetworkGateway1 Odkaz na prostředek brány virtuální sítě. VirtualNetworkGateway (povinné)
virtualNetworkGateway2 Odkaz na prostředek brány virtuální sítě. virtualNetworkGateway

VirtualNetworkGatewayIPConfiguration

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti konfigurace IP brány virtuální sítě VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Jméno Popis Hodnota
privateIPAllocationMethod Metoda přidělování privátníCH IP adres. Možné hodnoty jsou: Static a Dynamic. Dynamická
Statická
publicIPAddress Odkaz na prostředek veřejné IP adresy. subresource
podsíť Odkaz na prostředek podsítě subresource

VirtualNetworkGatewayPropertiesFormat

Jméno Popis Hodnota
activeActive Příznak ActiveActive Bool
bgpSettings Nastavení mluvčího protokolu BGP brány virtuální sítě BgpSettings
enableBgp Jestli je pro tuto bránu virtuální sítě povolený protokol BGP, nebo ne. Bool
gatewayDefaultSite Odkaz na prostředek LocalNetworkGateway, který představuje lokalitu místní sítě s výchozími trasami. V případě odebrání existujícího výchozího nastavení webu přiřaďte hodnotu Null. subresource
gatewayType Typ této brány virtuální sítě. Možné hodnoty jsou: Vpn a ExpressRoute. ExpressRoute
Vpn
ipConfigurations Konfigurace PROTOKOLU IP pro bránu virtuální sítě VirtualNetworkGatewayIPConfiguration[]
resourceGuid Vlastnost GUID prostředku VirtualNetworkGateway. řetězec
sku Odkaz na prostředek VirtualNetworkGatewaySku, který představuje skladovou položku vybranou pro bránu virtuální sítě. virtualNetworkGatewaySku
vpnClientConfiguration Odkaz na prostředek VpnClientConfiguration, který představuje konfigurace P2S VpnClient. VpnClientConfiguration
vpnType Typ této brány virtuální sítě. Možné hodnoty jsou: PolicyBased a RouteBased. PolicyBased
RouteBased

VirtualNetworkGatewaySku

Jméno Popis Hodnota
kapacita Kapacita. Int
Jméno Název skladové položky brány "Základní"
HighPerformance
"Standardní"
UltraPerformance
VpnGw1
VpnGw2
VpnGw3
úroveň Úroveň skladové položky brány "Základní"
HighPerformance
"Standardní"
UltraPerformance
VpnGw1
VpnGw2
VpnGw3

VpnClientConfiguration

Jméno Popis Hodnota
radiusServerAddress Vlastnost adresy serveru radius prostředku VirtualNetworkGateway pro připojení klienta VPN. řetězec
radiusServerSecret Vlastnost tajného klíče radius prostředku VirtualNetworkGateway pro připojení klienta vpn. řetězec
vpnClientAddressPool Odkaz na prostředek adresního prostoru, který představuje adresní prostor pro P2S VpnClient. AddressSpace
vpnClientProtocols VpnClientProtocols pro bránu virtuální sítě. Řetězcové pole obsahující některou z těchto možností:
IkeV2
SSTP
vpnClientRevokedCertificates VpnClientRevokedCertificate pro bránu virtuální sítě. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate pro bránu virtuální sítě. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti odvolaného certifikátu klienta vpn VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Jméno Popis Hodnota
otisk palce Odvolaný kryptografický otisk klientského certifikátu VPN. řetězec

VpnClientRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu klienta vpn VpnClientRootCertificatePropertiesFormat (povinné)

VpnClientRootCertificatePropertiesFormat

Jméno Popis Hodnota
publicCertData Veřejná data certifikátu. string (povinné)

Šablony pro rychlý start

Následující šablony pro rychlý start nasazují tento typ prostředku.

Šablona Popis
BOSH CF Cross Region

nasazení do Azure
Tato šablona vám pomůže nastavit prostředky potřebné k nasazení BOSH a Cloud Foundry ve dvou oblastech v Azure.
připojení okruhu ExpressRoute k virtuální sítě

nasazení do Azure
Tato šablona vytvoří virtuální síť, bránu ExpressRoute a připojení ke zřízenému a povolenému okruhu ExpressRoute s nakonfigurovaným AzurePrivatePeeringem.
vytvoření připojení virtuální sítě BGP k virtuální síti

nasazení do Azure
Tato šablona umožňuje připojit dvě virtuální sítě pomocí bran virtuální sítě a protokolu BGP.
vytvoření připojení VPN typu Site-to-Site

nasazení do Azure
Tato šablona umožňuje vytvořit připojení VPN typu Site-to-Site pomocí bran virtuální sítě.
vytvoření připojení VPN typu Site-to-Site s virtuálního počítače

nasazení do Azure
Tato šablona umožňuje vytvořit připojení VPN typu Site-to-Site pomocí bran virtuální sítě.
vytvoření připojení virtuální sítě k virtuální síti mezi dvěma oblastmi

nasazení do Azure
Tato šablona umožňuje propojit dvě virtuální sítě v různých oblastech pomocí bran virtuální sítě.
Vytvoření tří virtuálních sítí pro předvedení tranzitivních připojení protokolu BGP

nasazení do Azure
Tato šablona nasadí tři virtuální sítě připojené pomocí bran virtuální sítě a připojení s podporou protokolu BGP.
nasazení geografické replikace HBase

nasazení do Azure
Tato šablona umožňuje nakonfigurovat prostředí Azure pro replikaci HBase mezi dvěma různými oblastmi pomocí připojení VPN typu vnet-to-vnet.
rozšíření existující virtuální sítě Azure na konfigurace více virtuálních sítí

nasazení do Azure
Tato šablona umožňuje rozšířit existující jedno prostředí virtuální sítě do prostředí s více virtuálními sítěmi, které se rozšiřuje mezi dvěma oblastmi datacentra pomocí bran typu VNET-to-VNET.
vpn typu Site-to-Site s bránami VPN s aktivní-aktivní bránou VPN s protokolu BGP

nasazení do Azure
Tato šablona umožňuje nasadit síť VPN typu site-to-site mezi dvěma virtuálními sítěmi se službou VPN Gateway v konfiguraci aktivní-aktivní pomocí protokolu BGP. Každá služba Azure VPN Gateway přeloží plně kvalifikovaný název domény vzdálených partnerských uzlů a určí veřejnou IP adresu vzdálené brány VPN Gateway. Šablona se spouští podle očekávání v oblastech Azure se zónami dostupnosti.
vlastních zásad PROTOKOLU IPSec VPN

nasazení do Azure
Tato vlastní zásada protokolu IPSec umožňuje podrobnější konfiguraci parametrů protokolu IKE. To vám umožní nasadit zásady sítě VPN typu site-to-site, které podporují konkrétní nastavení na zařízení vpn Endpoit.

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku připojení je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/connections, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/connections@2017-11-01"
  name = "string"
  etag = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      authorizationKey = "string"
      connectionType = "string"
      enableBgp = bool
      ipsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      localNetworkGateway2 = {
        etag = "string"
        id = "string"
        location = "string"
        properties = {
          bgpSettings = {
            asn = int
            bgpPeeringAddress = "string"
            peerWeight = int
          }
          gatewayIpAddress = "string"
          localNetworkAddressSpace = {
            addressPrefixes = [
              "string"
            ]
          }
          resourceGuid = "string"
        }
        tags = {
          {customized property} = "string"
        }
      }
      peer = {
        id = "string"
      }
      resourceGuid = "string"
      routingWeight = int
      sharedKey = "string"
      usePolicyBasedTrafficSelectors = bool
      virtualNetworkGateway1 = {
        etag = "string"
        id = "string"
        location = "string"
        properties = {
          activeActive = bool
          bgpSettings = {
            asn = int
            bgpPeeringAddress = "string"
            peerWeight = int
          }
          enableBgp = bool
          gatewayDefaultSite = {
            id = "string"
          }
          gatewayType = "string"
          ipConfigurations = [
            {
              etag = "string"
              id = "string"
              name = "string"
              properties = {
                privateIPAllocationMethod = "string"
                publicIPAddress = {
                  id = "string"
                }
                subnet = {
                  id = "string"
                }
              }
            }
          ]
          resourceGuid = "string"
          sku = {
            capacity = int
            name = "string"
            tier = "string"
          }
          vpnClientConfiguration = {
            radiusServerAddress = "string"
            radiusServerSecret = "string"
            vpnClientAddressPool = {
              addressPrefixes = [
                "string"
              ]
            }
            vpnClientProtocols = [
              "string"
            ]
            vpnClientRevokedCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  thumbprint = "string"
                }
              }
            ]
            vpnClientRootCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  publicCertData = "string"
                }
              }
            ]
          }
          vpnType = "string"
        }
        tags = {
          {customized property} = "string"
        }
      }
      virtualNetworkGateway2 = {
        etag = "string"
        id = "string"
        location = "string"
        properties = {
          activeActive = bool
          bgpSettings = {
            asn = int
            bgpPeeringAddress = "string"
            peerWeight = int
          }
          enableBgp = bool
          gatewayDefaultSite = {
            id = "string"
          }
          gatewayType = "string"
          ipConfigurations = [
            {
              etag = "string"
              id = "string"
              name = "string"
              properties = {
                privateIPAllocationMethod = "string"
                publicIPAddress = {
                  id = "string"
                }
                subnet = {
                  id = "string"
                }
              }
            }
          ]
          resourceGuid = "string"
          sku = {
            capacity = int
            name = "string"
            tier = "string"
          }
          vpnClientConfiguration = {
            radiusServerAddress = "string"
            radiusServerSecret = "string"
            vpnClientAddressPool = {
              addressPrefixes = [
                "string"
              ]
            }
            vpnClientProtocols = [
              "string"
            ]
            vpnClientRevokedCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  thumbprint = "string"
                }
              }
            ]
            vpnClientRootCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  publicCertData = "string"
                }
              }
            ]
          }
          vpnType = "string"
        }
        tags = {
          {customized property} = "string"
        }
      }
    }
  })
}

Hodnoty vlastností

Adresní prostor

Jméno Popis Hodnota
addressPrefixes Seznam bloků adres vyhrazených pro tuto virtuální síť v zápisu CIDR string[]

BgpSettings

Jméno Popis Hodnota
Asn ASN mluvčího protokolu BGP. Int
bgpPeeringAddress Adresa partnerského vztahu protokolu BGP a identifikátor protokolu BGP tohoto mluvčího protokolu BGP. řetězec
peerWeight Váha přidaná do tras získaných z tohoto mluvčího protokolu BGP. Int

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupiny DH používané ve fázi IKE 1 pro počáteční přidružení zabezpečení. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupiny DH používané ve fázi IKE 2 pro nové podřízené přidružení zabezpečení. ECP256
ECP384
None (Žádný)
PFS1
PFS2
PFS2048
PFS24 (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

LocalNetworkGateway

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti brány místní sítě LocalNetworkGatewayPropertiesFormat (povinné)
visačky Značky prostředků značky prostředků

LocalNetworkGatewayPropertiesFormat

Jméno Popis Hodnota
bgpSettings Nastavení mluvčího protokolu BGP brány místní sítě BgpSettings
gatewayIpAddress IP adresa brány místní sítě. řetězec
localNetworkAddressSpace Adresní prostor místní síťové lokality. AddressSpace
resourceGuid Vlastnost GUID prostředku LocalNetworkGateway. řetězec

Microsoft.Network/connections

Jméno Popis Hodnota
etag Získá jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti připojení brány virtuální sítě VirtualNetworkGatewayConnectionPropertiesFormat (povinné)
visačky Značky prostředků Slovník názvů a hodnot značek
typ Typ prostředku Microsoft.Network/connections@2017-11-01

Značky prostředků

Jméno Popis Hodnota

Značky prostředků

Jméno Popis Hodnota

Značky prostředků

Jméno Popis Hodnota

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VirtualNetworkGateway

Jméno Popis Hodnota
etag Získá jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
umístění Umístění prostředku řetězec
vlastnosti Vlastnosti brány virtuální sítě VirtualNetworkGatewayPropertiesFormat (povinné)
visačky Značky prostředků značky prostředků

VirtualNetworkGatewayConnectionPropertiesFormat

Jméno Popis Hodnota
authorizationKey AuthorizationKey. řetězec
connectionType Typ připojení brány. Možné hodnoty jsou: IPsec, Vnet2Vnet, ExpressRoute a VPNClient. ExpressRoute
IPsec
Virtuální síť Vnet2Vnet
VPNClient (povinné)
enableBgp Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
localNetworkGateway2 Odkaz na prostředek brány místní sítě. LocalNetworkGateway
zírat Odkaz na prostředek partnerského vztahu. subresource
resourceGuid Vlastnost GUID prostředku VirtualNetworkGatewayConnection. řetězec
routingWeight Váha směrování. Int
sharedKey Sdílený klíč IPSec. řetězec
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
virtualNetworkGateway1 Odkaz na prostředek brány virtuální sítě. VirtualNetworkGateway (povinné)
virtualNetworkGateway2 Odkaz na prostředek brány virtuální sítě. virtualNetworkGateway

VirtualNetworkGatewayIPConfiguration

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti konfigurace IP brány virtuální sítě VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Jméno Popis Hodnota
privateIPAllocationMethod Metoda přidělování privátníCH IP adres. Možné hodnoty jsou: Static a Dynamic. Dynamická
Statická
publicIPAddress Odkaz na prostředek veřejné IP adresy. subresource
podsíť Odkaz na prostředek podsítě subresource

VirtualNetworkGatewayPropertiesFormat

Jméno Popis Hodnota
activeActive Příznak ActiveActive Bool
bgpSettings Nastavení mluvčího protokolu BGP brány virtuální sítě BgpSettings
enableBgp Jestli je pro tuto bránu virtuální sítě povolený protokol BGP, nebo ne. Bool
gatewayDefaultSite Odkaz na prostředek LocalNetworkGateway, který představuje lokalitu místní sítě s výchozími trasami. V případě odebrání existujícího výchozího nastavení webu přiřaďte hodnotu Null. subresource
gatewayType Typ této brány virtuální sítě. Možné hodnoty jsou: Vpn a ExpressRoute. ExpressRoute
Vpn
ipConfigurations Konfigurace PROTOKOLU IP pro bránu virtuální sítě VirtualNetworkGatewayIPConfiguration[]
resourceGuid Vlastnost GUID prostředku VirtualNetworkGateway. řetězec
sku Odkaz na prostředek VirtualNetworkGatewaySku, který představuje skladovou položku vybranou pro bránu virtuální sítě. virtualNetworkGatewaySku
vpnClientConfiguration Odkaz na prostředek VpnClientConfiguration, který představuje konfigurace P2S VpnClient. VpnClientConfiguration
vpnType Typ této brány virtuální sítě. Možné hodnoty jsou: PolicyBased a RouteBased. PolicyBased
RouteBased

VirtualNetworkGatewaySku

Jméno Popis Hodnota
kapacita Kapacita. Int
Jméno Název skladové položky brány "Základní"
HighPerformance
"Standardní"
UltraPerformance
VpnGw1
VpnGw2
VpnGw3
úroveň Úroveň skladové položky brány "Základní"
HighPerformance
"Standardní"
UltraPerformance
VpnGw1
VpnGw2
VpnGw3

VpnClientConfiguration

Jméno Popis Hodnota
radiusServerAddress Vlastnost adresy serveru radius prostředku VirtualNetworkGateway pro připojení klienta VPN. řetězec
radiusServerSecret Vlastnost tajného klíče radius prostředku VirtualNetworkGateway pro připojení klienta vpn. řetězec
vpnClientAddressPool Odkaz na prostředek adresního prostoru, který představuje adresní prostor pro P2S VpnClient. AddressSpace
vpnClientProtocols VpnClientProtocols pro bránu virtuální sítě. Řetězcové pole obsahující některou z těchto možností:
IkeV2
SSTP
vpnClientRevokedCertificates VpnClientRevokedCertificate pro bránu virtuální sítě. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate pro bránu virtuální sítě. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti odvolaného certifikátu klienta vpn VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Jméno Popis Hodnota
otisk palce Odvolaný kryptografický otisk klientského certifikátu VPN. řetězec

VpnClientRootCertificate

Jméno Popis Hodnota
etag Jedinečný řetězec jen pro čtení, který se změní při každé aktualizaci prostředku. řetězec
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti kořenového certifikátu klienta vpn VpnClientRootCertificatePropertiesFormat (povinné)

VpnClientRootCertificatePropertiesFormat

Jméno Popis Hodnota
publicCertData Veřejná data certifikátu. string (povinné)