Sdílet prostřednictvím


Microsoft.Network vpnGateways 2018-06-01

Definice prostředku Bicep

Typ prostředku vpnGateways je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Network/vpnGateways@2018-06-01' = {
  location: 'string'
  name: 'string'
  properties: {
    bgpSettings: {
      asn: int
      bgpPeeringAddress: 'string'
      peerWeight: int
    }
    connections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          enableBgp: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          provisioningState: 'string'
          remoteVpnSite: {
            id: 'string'
          }
          routingWeight: int
          sharedKey: 'string'
        }
      }
    ]
    policies: {
      allowBranchToBranchTraffic: bool
      allowVnetToVnetTraffic: bool
    }
    provisioningState: 'string'
    virtualHub: {
      id: 'string'
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

Hodnoty vlastností

BgpSettings

Jméno Popis Hodnota
Asn ASN mluvčího protokolu BGP. Int
bgpPeeringAddress Adresa partnerského vztahu protokolu BGP a identifikátor protokolu BGP tohoto mluvčího protokolu BGP. řetězec
peerWeight Váha přidaná do tras získaných z tohoto mluvčího protokolu BGP. Int

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupiny DH používané ve fázi IKE 1 pro počáteční přidružení zabezpečení. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupiny Pfs použité ve fázi IKE 2 pro nové podřízené přidružení zabezpečení. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/vpnGateways

Jméno Popis Hodnota
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Parametry pro VpnGateway VpnGatewayProperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách

Politiky

Jméno Popis Hodnota
allowBranchToBranchTraffic Hodnota True, pokud je povolená větev na větev provozu. Bool
allowVnetToVnetTraffic Hodnota True, pokud je povolený provoz virtuální sítě do virtuální sítě. Bool

Značky prostředků

Jméno Popis Hodnota

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VpnConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Parametry pro VpnConnection VpnConnectionProperties

VpnConnectionProperties

Jméno Popis Hodnota
enableBgp Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
provisioningState Stav zřizování prostředku. Odstranění
Chyba
Úspěch
Aktualizace
remoteVpnSite ID připojené lokality vpn. subresource
routingWeight váha směrování pro připojení VPN. Int
sharedKey SharedKey pro připojení vpn. řetězec

VpnGatewayProperties

Jméno Popis Hodnota
bgpSettings Nastavení mluvčího protokolu BGP brány místní sítě BgpSettings
konexe seznam všech připojení VPN k bráně. vpnConnection[]
politiky Zásady použité pro tuto bránu vpn. zásad
provisioningState Stav zřizování prostředku. Odstranění
Chyba
Úspěch
Aktualizace
virtualHub VirtualHub, do kterého brána patří subresource

Ukázky rychlého startu

Následující ukázky rychlého startu nasadí tento typ prostředku.

Soubor Bicep Popis
vytváření prostředků virtual WAN Tato šablona umožňuje vytvářet prostředky virtuální sítě WAN, včetně služby Virtual WAN, virtual hubu, brány VPN, lokality VPN a služby VPN Connecton.

Definice prostředku šablony ARM

Typ prostředku vpnGateways je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Network/vpnGateways",
  "apiVersion": "2018-06-01",
  "name": "string",
  "location": "string",
  "properties": {
    "bgpSettings": {
      "asn": "int",
      "bgpPeeringAddress": "string",
      "peerWeight": "int"
    },
    "connections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "enableBgp": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "provisioningState": "string",
          "remoteVpnSite": {
            "id": "string"
          },
          "routingWeight": "int",
          "sharedKey": "string"
        }
      }
    ],
    "policies": {
      "allowBranchToBranchTraffic": "bool",
      "allowVnetToVnetTraffic": "bool"
    },
    "provisioningState": "string",
    "virtualHub": {
      "id": "string"
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

Hodnoty vlastností

BgpSettings

Jméno Popis Hodnota
Asn ASN mluvčího protokolu BGP. Int
bgpPeeringAddress Adresa partnerského vztahu protokolu BGP a identifikátor protokolu BGP tohoto mluvčího protokolu BGP. řetězec
peerWeight Váha přidaná do tras získaných z tohoto mluvčího protokolu BGP. Int

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupiny DH používané ve fázi IKE 1 pro počáteční přidružení zabezpečení. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupiny Pfs použité ve fázi IKE 2 pro nové podřízené přidružení zabezpečení. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/vpnGateways

Jméno Popis Hodnota
apiVersion Verze rozhraní API '2018-06-01'
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Parametry pro VpnGateway VpnGatewayProperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
typ Typ prostředku Microsoft.Network/vpnGateways

Politiky

Jméno Popis Hodnota
allowBranchToBranchTraffic Hodnota True, pokud je povolená větev na větev provozu. Bool
allowVnetToVnetTraffic Hodnota True, pokud je povolený provoz virtuální sítě do virtuální sítě. Bool

Značky prostředků

Jméno Popis Hodnota

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VpnConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Parametry pro VpnConnection VpnConnectionProperties

VpnConnectionProperties

Jméno Popis Hodnota
enableBgp Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
provisioningState Stav zřizování prostředku. Odstranění
Chyba
Úspěch
Aktualizace
remoteVpnSite ID připojené lokality vpn. subresource
routingWeight váha směrování pro připojení VPN. Int
sharedKey SharedKey pro připojení vpn. řetězec

VpnGatewayProperties

Jméno Popis Hodnota
bgpSettings Nastavení mluvčího protokolu BGP brány místní sítě BgpSettings
konexe seznam všech připojení VPN k bráně. vpnConnection[]
politiky Zásady použité pro tuto bránu vpn. zásad
provisioningState Stav zřizování prostředku. Odstranění
Chyba
Úspěch
Aktualizace
virtualHub VirtualHub, do kterého brána patří subresource

Šablony pro rychlý start

Následující šablony pro rychlý start nasazují tento typ prostředku.

Šablona Popis
nasazení azure Virtual WAN (vWAN) ve více centrech

nasazení do Azure
Tato šablona umožňuje vytvořit nasazení azure Virtual WAN (vWAN) ve více centrech, včetně všech bran a připojení virtuální sítě.
nasazení azure vWAN ve více centrech s vlastními směrovacími tabulkami

nasazení do Azure
Tato šablona umožňuje vytvořit nasazení azure Virtual WAN (vWAN) s více rozbočovači, včetně všech bran a připojení virtuální sítě, a předvést využití směrovacích tabulek pro vlastní směrování.
vytváření prostředků virtual WAN

nasazení do Azure
Tato šablona umožňuje vytvářet prostředky virtuální sítě WAN, včetně služby Virtual WAN, virtual hubu, brány VPN, lokality VPN a služby VPN Connecton.

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku vpnGateways je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways@2018-06-01"
  name = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      bgpSettings = {
        asn = int
        bgpPeeringAddress = "string"
        peerWeight = int
      }
      connections = [
        {
          id = "string"
          name = "string"
          properties = {
            enableBgp = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            provisioningState = "string"
            remoteVpnSite = {
              id = "string"
            }
            routingWeight = int
            sharedKey = "string"
          }
        }
      ]
      policies = {
        allowBranchToBranchTraffic = bool
        allowVnetToVnetTraffic = bool
      }
      provisioningState = "string"
      virtualHub = {
        id = "string"
      }
    }
  })
}

Hodnoty vlastností

BgpSettings

Jméno Popis Hodnota
Asn ASN mluvčího protokolu BGP. Int
bgpPeeringAddress Adresa partnerského vztahu protokolu BGP a identifikátor protokolu BGP tohoto mluvčího protokolu BGP. řetězec
peerWeight Váha přidaná do tras získaných z tohoto mluvčího protokolu BGP. Int

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupiny DH používané ve fázi IKE 1 pro počáteční přidružení zabezpečení. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupiny Pfs použité ve fázi IKE 2 pro nové podřízené přidružení zabezpečení. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/vpnGateways

Jméno Popis Hodnota
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Parametry pro VpnGateway VpnGatewayProperties
visačky Značky prostředků Slovník názvů a hodnot značek
typ Typ prostředku Microsoft.Network/vpnGateways@2018-06-01

Politiky

Jméno Popis Hodnota
allowBranchToBranchTraffic Hodnota True, pokud je povolená větev na větev provozu. Bool
allowVnetToVnetTraffic Hodnota True, pokud je povolený provoz virtuální sítě do virtuální sítě. Bool

Značky prostředků

Jméno Popis Hodnota

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VpnConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Parametry pro VpnConnection VpnConnectionProperties

VpnConnectionProperties

Jméno Popis Hodnota
enableBgp Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
provisioningState Stav zřizování prostředku. Odstranění
Chyba
Úspěch
Aktualizace
remoteVpnSite ID připojené lokality vpn. subresource
routingWeight váha směrování pro připojení VPN. Int
sharedKey SharedKey pro připojení vpn. řetězec

VpnGatewayProperties

Jméno Popis Hodnota
bgpSettings Nastavení mluvčího protokolu BGP brány místní sítě BgpSettings
konexe seznam všech připojení VPN k bráně. vpnConnection[]
politiky Zásady použité pro tuto bránu vpn. zásad
provisioningState Stav zřizování prostředku. Odstranění
Chyba
Úspěch
Aktualizace
virtualHub VirtualHub, do kterého brána patří subresource