Sdílet prostřednictvím


Microsoft.Network vpnGateways/vpnConnections 2020-05-01

Definice prostředku Bicep

Typ prostředku vpnGateways/vpnConnections je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways/vpnConnections, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Network/vpnGateways/vpnConnections@2020-05-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    connectionBandwidth: int
    dpdTimeoutSeconds: int
    enableBgp: bool
    enableInternetSecurity: bool
    enableRateLimiting: bool
    ipsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    remoteVpnSite: {
      id: 'string'
    }
    routingConfiguration: {
      associatedRouteTable: {
        id: 'string'
      }
      propagatedRouteTables: {
        ids: [
          {
            id: 'string'
          }
        ]
        labels: [
          'string'
        ]
      }
      vnetRoutes: {
        staticRoutes: [
          {
            addressPrefixes: [
              'string'
            ]
            name: 'string'
            nextHopIpAddress: 'string'
          }
        ]
      }
    }
    routingWeight: int
    sharedKey: 'string'
    useLocalAzureIpAddress: bool
    usePolicyBasedTrafficSelectors: bool
    vpnConnectionProtocolType: 'string'
    vpnLinkConnections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          enableBgp: bool
          enableRateLimiting: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          routingWeight: int
          sharedKey: 'string'
          useLocalAzureIpAddress: bool
          usePolicyBasedTrafficSelectors: bool
          vpnConnectionProtocolType: 'string'
          vpnSiteLink: {
            id: 'string'
          }
        }
      }
    ]
  }
}

Hodnoty vlastností

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupina DH použitá ve fázi IKE 1 pro počáteční přidružení služby. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupina Pfs použitá ve fázi IKE 2 pro nové podřízené přidružení služby. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/vpnGateways/vpnConnections

Jméno Popis Hodnota
Jméno Název prostředku string (povinné)
rodič V bicep můžete zadat nadřazený prostředek pro podřízený prostředek. Tuto vlastnost je potřeba přidat pouze v případě, že je podřízený prostředek deklarován mimo nadřazený prostředek.

Další informace najdete v tématu Podřízený prostředek mimo nadřazený prostředek.
Symbolický název prostředku typu: vpnGateways
vlastnosti Vlastnosti připojení VPN VpnConnectionProperties

Rozšířená tabulkaRouteTable

Jméno Popis Hodnota
Id Seznam ID prostředků všech směrovacích tabulek subresource[]
popisky Seznam popisků string[]

RoutingConfiguration

Jméno Popis Hodnota
associatedRouteTable Id prostředku RouteTable přidružené k této RoutingConfiguration. subresource
rozšířeníRouteTables Seznam směrovacích tabulek pro inzerování tras. propagatedRouteTable
vnetRoutes Seznam tras, které řídí směrování z VirtualHubu do připojení k virtuální síti virtuální sítě

StaticRoute

Jméno Popis Hodnota
addressPrefixes Seznam všech předpon adres string[]
Jméno Název StaticRoute, který je jedinečný v rámci virtuální sítěRoute. řetězec
nextHopIpAddress IP adresa dalšího segmentu směrování. řetězec

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VNetRoute

Jméno Popis Hodnota
staticRoutes Seznam všech statických tras StaticRoute[]

VpnConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
dpdTimeoutSeconds Časový limit detekce mrtvých peerů pro připojení VPN v sekundách. Int
enableBgp Příznak EnableBgp Bool
enableInternetSecurity Povolte zabezpečení internetu. Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
remoteVpnSite ID připojené lokality vpn. subresource
routingConfiguration Konfigurace směrování označující přidružené a šířené směrovací tabulky v tomto připojení. RoutingConfiguration
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnLinkConnections Seznam všech připojení lokalit vpn k bráně VpnSiteLinkConnection[]

VpnSiteLinkConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení k lokalitě VPN. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
enableBgp Příznak EnableBgp Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnSiteLink ID propojení připojené lokality vpn. subresource

Definice prostředku šablony ARM

Typ prostředku vpnGateways/vpnConnections je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways/vpnConnections, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Network/vpnGateways/vpnConnections",
  "apiVersion": "2020-05-01",
  "name": "string",
  "properties": {
    "connectionBandwidth": "int",
    "dpdTimeoutSeconds": "int",
    "enableBgp": "bool",
    "enableInternetSecurity": "bool",
    "enableRateLimiting": "bool",
    "ipsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "remoteVpnSite": {
      "id": "string"
    },
    "routingConfiguration": {
      "associatedRouteTable": {
        "id": "string"
      },
      "propagatedRouteTables": {
        "ids": [
          {
            "id": "string"
          }
        ],
        "labels": [ "string" ]
      },
      "vnetRoutes": {
        "staticRoutes": [
          {
            "addressPrefixes": [ "string" ],
            "name": "string",
            "nextHopIpAddress": "string"
          }
        ]
      }
    },
    "routingWeight": "int",
    "sharedKey": "string",
    "useLocalAzureIpAddress": "bool",
    "usePolicyBasedTrafficSelectors": "bool",
    "vpnConnectionProtocolType": "string",
    "vpnLinkConnections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "enableBgp": "bool",
          "enableRateLimiting": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "routingWeight": "int",
          "sharedKey": "string",
          "useLocalAzureIpAddress": "bool",
          "usePolicyBasedTrafficSelectors": "bool",
          "vpnConnectionProtocolType": "string",
          "vpnSiteLink": {
            "id": "string"
          }
        }
      }
    ]
  }
}

Hodnoty vlastností

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupina DH použitá ve fázi IKE 1 pro počáteční přidružení služby. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupina Pfs použitá ve fázi IKE 2 pro nové podřízené přidružení služby. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/vpnGateways/vpnConnections

Jméno Popis Hodnota
apiVersion Verze rozhraní API '2020-05-01'
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti připojení VPN VpnConnectionProperties
typ Typ prostředku Microsoft.Network/vpnGateways/vpnConnections

Rozšířená tabulkaRouteTable

Jméno Popis Hodnota
Id Seznam ID prostředků všech směrovacích tabulek subresource[]
popisky Seznam popisků string[]

RoutingConfiguration

Jméno Popis Hodnota
associatedRouteTable Id prostředku RouteTable přidružené k této RoutingConfiguration. subresource
rozšířeníRouteTables Seznam směrovacích tabulek pro inzerování tras. propagatedRouteTable
vnetRoutes Seznam tras, které řídí směrování z VirtualHubu do připojení k virtuální síti virtuální sítě

StaticRoute

Jméno Popis Hodnota
addressPrefixes Seznam všech předpon adres string[]
Jméno Název StaticRoute, který je jedinečný v rámci virtuální sítěRoute. řetězec
nextHopIpAddress IP adresa dalšího segmentu směrování. řetězec

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VNetRoute

Jméno Popis Hodnota
staticRoutes Seznam všech statických tras StaticRoute[]

VpnConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
dpdTimeoutSeconds Časový limit detekce mrtvých peerů pro připojení VPN v sekundách. Int
enableBgp Příznak EnableBgp Bool
enableInternetSecurity Povolte zabezpečení internetu. Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
remoteVpnSite ID připojené lokality vpn. subresource
routingConfiguration Konfigurace směrování označující přidružené a šířené směrovací tabulky v tomto připojení. RoutingConfiguration
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnLinkConnections Seznam všech připojení lokalit vpn k bráně VpnSiteLinkConnection[]

VpnSiteLinkConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení k lokalitě VPN. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
enableBgp Příznak EnableBgp Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnSiteLink ID propojení připojené lokality vpn. subresource

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku vpnGateways/vpnConnections je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways/vpnConnections, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways/vpnConnections@2020-05-01"
  name = "string"
  body = jsonencode({
    properties = {
      connectionBandwidth = int
      dpdTimeoutSeconds = int
      enableBgp = bool
      enableInternetSecurity = bool
      enableRateLimiting = bool
      ipsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      remoteVpnSite = {
        id = "string"
      }
      routingConfiguration = {
        associatedRouteTable = {
          id = "string"
        }
        propagatedRouteTables = {
          ids = [
            {
              id = "string"
            }
          ]
          labels = [
            "string"
          ]
        }
        vnetRoutes = {
          staticRoutes = [
            {
              addressPrefixes = [
                "string"
              ]
              name = "string"
              nextHopIpAddress = "string"
            }
          ]
        }
      }
      routingWeight = int
      sharedKey = "string"
      useLocalAzureIpAddress = bool
      usePolicyBasedTrafficSelectors = bool
      vpnConnectionProtocolType = "string"
      vpnLinkConnections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            enableBgp = bool
            enableRateLimiting = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            routingWeight = int
            sharedKey = "string"
            useLocalAzureIpAddress = bool
            usePolicyBasedTrafficSelectors = bool
            vpnConnectionProtocolType = "string"
            vpnSiteLink = {
              id = "string"
            }
          }
        }
      ]
    }
  })
}

Hodnoty vlastností

IpsecPolicy

Jméno Popis Hodnota
dhGroup Skupina DH použitá ve fázi IKE 1 pro počáteční přidružení služby. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrity Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecEncryption Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupina Pfs použitá ve fázi IKE 2 pro nové podřízené přidružení služby. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Microsoft.Network/vpnGateways/vpnConnections

Jméno Popis Hodnota
Jméno Název prostředku string (povinné)
parent_id ID prostředku, který je nadřazený pro tento prostředek. ID prostředku typu: vpnGateways
vlastnosti Vlastnosti připojení VPN VpnConnectionProperties
typ Typ prostředku "Microsoft.Network/vpnGateways/vpnConnections@2020-05-01"

Rozšířená tabulkaRouteTable

Jméno Popis Hodnota
Id Seznam ID prostředků všech směrovacích tabulek subresource[]
popisky Seznam popisků string[]

RoutingConfiguration

Jméno Popis Hodnota
associatedRouteTable Id prostředku RouteTable přidružené k této RoutingConfiguration. subresource
rozšířeníRouteTables Seznam směrovacích tabulek pro inzerování tras. propagatedRouteTable
vnetRoutes Seznam tras, které řídí směrování z VirtualHubu do připojení k virtuální síti virtuální sítě

StaticRoute

Jméno Popis Hodnota
addressPrefixes Seznam všech předpon adres string[]
Jméno Název StaticRoute, který je jedinečný v rámci virtuální sítěRoute. řetězec
nextHopIpAddress IP adresa dalšího segmentu směrování. řetězec

Podsourc

Jméno Popis Hodnota
id ID prostředku. řetězec

VNetRoute

Jméno Popis Hodnota
staticRoutes Seznam všech statických tras StaticRoute[]

VpnConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
dpdTimeoutSeconds Časový limit detekce mrtvých peerů pro připojení VPN v sekundách. Int
enableBgp Příznak EnableBgp Bool
enableInternetSecurity Povolte zabezpečení internetu. Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
remoteVpnSite ID připojené lokality vpn. subresource
routingConfiguration Konfigurace směrování označující přidružené a šířené směrovací tabulky v tomto připojení. RoutingConfiguration
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnLinkConnections Seznam všech připojení lokalit vpn k bráně VpnSiteLinkConnection[]

VpnSiteLinkConnection

Jméno Popis Hodnota
id ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení k lokalitě VPN. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Jméno Popis Hodnota
connectionBandwidth Očekávaná šířka pásma v MBPS Int
enableBgp Příznak EnableBgp Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
routingWeight Váha směrování pro připojení VPN Int
sharedKey SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnSiteLink ID propojení připojené lokality vpn. subresource