Freigeben über


Microsoft.Network virtualNetworkGateways 2015-06-15

Bicep-Ressourcendefinition

Der Ressourcentyp "virtualNetworkGateways" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Network/virtualNetworkGateways-Ressource zu erstellen, fügen Sie der Vorlage die folgende Bicep hinzu.

resource symbolicname 'Microsoft.Network/virtualNetworkGateways@2015-06-15' = {
  etag: 'string'
  location: 'string'
  name: 'string'
  properties: {
    bgpSettings: {
      asn: int
      bgpPeeringAddress: 'string'
      peerWeight: int
    }
    enableBgp: bool
    gatewayDefaultSite: {
      id: 'string'
    }
    gatewayType: 'string'
    ipConfigurations: [
      {
        etag: 'string'
        id: 'string'
        name: 'string'
        properties: {
          privateIPAddress: 'string'
          privateIPAllocationMethod: 'string'
          provisioningState: 'string'
          publicIPAddress: {
            id: 'string'
          }
          subnet: {
            id: 'string'
          }
        }
      }
    ]
    provisioningState: 'string'
    resourceGuid: 'string'
    sku: {
      capacity: int
      name: 'string'
      tier: 'string'
    }
    vpnClientConfiguration: {
      vpnClientAddressPool: {
        addressPrefixes: [
          'string'
        ]
      }
      vpnClientRevokedCertificates: [
        {
          etag: 'string'
          id: 'string'
          name: 'string'
          properties: {
            provisioningState: 'string'
            thumbprint: 'string'
          }
        }
      ]
      vpnClientRootCertificates: [
        {
          etag: 'string'
          id: 'string'
          name: 'string'
          properties: {
            provisioningState: 'string'
            publicCertData: 'string'
          }
        }
      ]
    }
    vpnType: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Eigenschaftswerte

AddressSpace

Name Beschreibung Wert
addressPrefixes Eine Liste von Adressblöcken, die für dieses virtuelle Netzwerk in CIDR-Notation reserviert sind. string[]

BgpSettings

Name Beschreibung Wert
asn Ruft den ASN dieses BGP-Lautsprechers ab oder legt diesen fest. Int
bgpPeeringAddress Ruft die BGP-Peeringadresse und den BGP-Bezeichner dieses BGP-Lautsprechers ab oder legt diese fest. Schnur
PeerWeight Ruft die Gewichtung ab, die zu Routen hinzugefügt wird, die von diesem BGP-Lautsprecher gelernt wurden, oder legt diese fest. Int

Microsoft.Network/virtualNetworkGateways

Name Beschreibung Wert
etag Ruft eine eindeutige schreibgeschützte Zeichenfolge ab, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
Ort Ressourcenspeicherort. Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften VirtualNetworkGateway-Eigenschaften VirtualNetworkGatewayPropertiesFormat
Schilder Ressourcentags Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen

ResourceTags

Name Beschreibung Wert

Unterressource

Name Beschreibung Wert
id Ressourcenbezeichner. Schnur

VirtualNetworkGatewayIPConfiguration

Name Beschreibung Wert
etag Eine eindeutige schreibgeschützte Zeichenfolge, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
id Ressourcenbezeichner. Schnur
Name Der Name der Ressource, die innerhalb einer Ressourcengruppe eindeutig ist. Dieser Name kann für den Zugriff auf die Ressource verwendet werden. Schnur
Eigenschaften Eigenschaften von VirtualNetworkGatewayIPConfiguration VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Name Beschreibung Wert
privateIPAddress Ruft die privateIPAddress der IP-Konfiguration ab oder legt diese fest. Schnur
privateIPAllocationMethod Die private IP-Zuordnungsmethode. Mögliche Werte sind: "Static" und "Dynamic". "Dynamisch"
"Statisch"
provisioningState Der Bereitstellungsstatus der öffentlichen IP-Ressource. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
publicIPAddress Der Verweis auf die öffentliche IP-Ressource. SubResource-
Subnetz Der Verweis auf die Subnetzressource. SubResource-

VirtualNetworkGatewayPropertiesFormat

Name Beschreibung Wert
bgpSettings BGP-Lautsprechereinstellungen des virtuellen Netzwerkgateways. BgpSettings-
enableBgp Gibt an, ob BGP für dieses virtuelle Netzwerkgateway aktiviert ist oder nicht. Bool
gatewayDefaultSite Der Verweis auf die LocalNetworkGateway-Ressource, die den lokalen Netzwerkstandort mit Standardrouten darstellt. Weisen Sie null-Wert zu, wenn Sie vorhandene Standardwebsiteeinstellungen entfernen. SubResource-
gatewayType Der Typ dieses virtuellen Netzwerkgateways. Mögliche Werte sind: "Vpn" und "ExpressRoute". "ExpressRoute"
"Vpn"
ipConfigurations IP-Konfigurationen für virtuelles Netzwerkgateway. VirtualNetworkGatewayIPConfiguration[]
provisioningState Der Bereitstellungsstatus der VirtualNetworkGateway-Ressource. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
resourceGuid Die Ressourcen-GUID-Eigenschaft der VirtualNetworkGateway-Ressource. Schnur
Sku Der Verweis der VirtualNetworkGatewaySku-Ressource, die die für das virtuelle Netzwerkgateway ausgewählte SKU darstellt. VirtualNetworkGatewaySku-
vpnClientConfiguration Der Verweis auf die VpnClientConfiguration-Ressource, die die P2S VpnClient-Konfigurationen darstellt. VpnClientConfiguration-
vpnType Der Typ dieses virtuellen Netzwerkgateways. Mögliche Werte sind: 'PolicyBased' und 'RouteBased'. 'PolicyBased'
'RouteBased'

VirtualNetworkGatewaySku

Name Beschreibung Wert
Fassungsvermögen Die Kapazität Int
Name Gateway-Skuname -Basic/HighPerformance/Standard "Einfach"
'HighPerformance'
"Standard"
Rang Gateway-Sku-Ebene -Basic/HighPerformance/Standard "Einfach"
'HighPerformance'
"Standard"

VpnClientConfiguration

Name Beschreibung Wert
vpnClientAddressPool Dient zum Abrufen oder Festlegen des Verweises der Adressraumressource, die den Adressraum für P2S VpnClient darstellt. AddressSpace-
vpnClientRevokedCertificates VpnClientRevokedCertificate für virtuelles Netzwerkgateway. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate für virtuelles Netzwerkgateway. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Name Beschreibung Wert
etag Eine eindeutige schreibgeschützte Zeichenfolge, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
id Ressourcenbezeichner. Schnur
Name Der Name der Ressource, die innerhalb einer Ressourcengruppe eindeutig ist. Dieser Name kann für den Zugriff auf die Ressource verwendet werden. Schnur
Eigenschaften Eigenschaften des widerrufenen VPN-Clientzertifikats des virtuellen Netzwerkgateways. VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Name Beschreibung Wert
provisioningState Der Bereitstellungsstatus des VPN-Clients hat die Zertifikatressource widerrufen. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
Fingerabdruck Der widerrufene VPN-Client-Zertifikatfingerabdruck. Schnur

VpnClientRootCertificate

Name Beschreibung Wert
etag Eine eindeutige schreibgeschützte Zeichenfolge, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
id Ressourcenbezeichner. Schnur
Name Der Name der Ressource, die innerhalb einer Ressourcengruppe eindeutig ist. Dieser Name kann für den Zugriff auf die Ressource verwendet werden. Schnur
Eigenschaften Eigenschaften von SSL-Zertifikaten des Anwendungsgateways VpnClientRootCertificatePropertiesFormat

VpnClientRootCertificatePropertiesFormat

Name Beschreibung Wert
provisioningState Der Bereitstellungsstatus der VPN-Clientstammzertifikatressource. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
publicCertData Ruft die öffentlichen Zertifikatdaten ab oder legt sie fest. Schnur

Schnellstartbeispiele

Die folgenden Schnellstartbeispiele stellen diesen Ressourcentyp bereit.

Bicep-Datei Beschreibung
Erstellen einer BGP-VNET-zu-VNET-Verbindung Mit dieser Vorlage können Sie zwei VNETs mithilfe von Virtual Network Gateways und BGP verbinden.
Erstellen eines Point-to-Site-Gateways mit Azure AD Diese Vorlage stellt ein VPN Virtual Network Gateway bereit, das mit einer Azure Active Directory-Point-to-Site-Verbindung konfiguriert ist.
ExpressRoute-Schaltkreis mit privatem Peering und Azure VNet- Diese Vorlage konfiguriert ExpressRoute Microsoft-Peering, stellt ein Azure VNet mit Expressroute-Gateway bereit und verknüpft das VNet mit dem ExpressRoute-Schaltkreis.
Standort-zu-Standort-VPN mit aktiven VPN-Gateways mit BGP- Mit dieser Vorlage können Sie ein Standort-zu-Standort-VPN zwischen zwei VNets mit VPN-Gateways in der Konfiguration aktiv mit BGP bereitstellen. Jedes Azure VPN-Gateway löst den FQDN der Remotepeers auf, um die öffentliche IP des Remote-VPN-Gateways zu ermitteln. Die Vorlage wird in Azure-Regionen mit Verfügbarkeitszonen wie erwartet ausgeführt.
Verwenden der Azure Firewall als DNS-Proxy in einer Hub-& Speichentopologie In diesem Beispiel wird gezeigt, wie Sie eine Hub-Spoke-Topologie in Azure mithilfe der Azure-Firewall bereitstellen. Das virtuelle Hubnetzwerk fungiert als zentraler Punkt der Konnektivität mit vielen speichen virtuellen Netzwerken, die über virtuelles Peering mit dem virtuellen Hubnetzwerk verbunden sind.

ARM-Vorlagenressourcendefinition

Der Ressourcentyp "virtualNetworkGateways" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Network/virtualNetworkGateways-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.Network/virtualNetworkGateways",
  "apiVersion": "2015-06-15",
  "name": "string",
  "etag": "string",
  "location": "string",
  "properties": {
    "bgpSettings": {
      "asn": "int",
      "bgpPeeringAddress": "string",
      "peerWeight": "int"
    },
    "enableBgp": "bool",
    "gatewayDefaultSite": {
      "id": "string"
    },
    "gatewayType": "string",
    "ipConfigurations": [
      {
        "etag": "string",
        "id": "string",
        "name": "string",
        "properties": {
          "privateIPAddress": "string",
          "privateIPAllocationMethod": "string",
          "provisioningState": "string",
          "publicIPAddress": {
            "id": "string"
          },
          "subnet": {
            "id": "string"
          }
        }
      }
    ],
    "provisioningState": "string",
    "resourceGuid": "string",
    "sku": {
      "capacity": "int",
      "name": "string",
      "tier": "string"
    },
    "vpnClientConfiguration": {
      "vpnClientAddressPool": {
        "addressPrefixes": [ "string" ]
      },
      "vpnClientRevokedCertificates": [
        {
          "etag": "string",
          "id": "string",
          "name": "string",
          "properties": {
            "provisioningState": "string",
            "thumbprint": "string"
          }
        }
      ],
      "vpnClientRootCertificates": [
        {
          "etag": "string",
          "id": "string",
          "name": "string",
          "properties": {
            "provisioningState": "string",
            "publicCertData": "string"
          }
        }
      ]
    },
    "vpnType": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Eigenschaftswerte

AddressSpace

Name Beschreibung Wert
addressPrefixes Eine Liste von Adressblöcken, die für dieses virtuelle Netzwerk in CIDR-Notation reserviert sind. string[]

BgpSettings

Name Beschreibung Wert
asn Ruft den ASN dieses BGP-Lautsprechers ab oder legt diesen fest. Int
bgpPeeringAddress Ruft die BGP-Peeringadresse und den BGP-Bezeichner dieses BGP-Lautsprechers ab oder legt diese fest. Schnur
PeerWeight Ruft die Gewichtung ab, die zu Routen hinzugefügt wird, die von diesem BGP-Lautsprecher gelernt wurden, oder legt diese fest. Int

Microsoft.Network/virtualNetworkGateways

Name Beschreibung Wert
apiVersion Die API-Version '2015-06-15'
etag Ruft eine eindeutige schreibgeschützte Zeichenfolge ab, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
Ort Ressourcenspeicherort. Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften VirtualNetworkGateway-Eigenschaften VirtualNetworkGatewayPropertiesFormat
Schilder Ressourcentags Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
Art Der Ressourcentyp "Microsoft.Network/virtualNetworkGateways"

ResourceTags

Name Beschreibung Wert

Unterressource

Name Beschreibung Wert
id Ressourcenbezeichner. Schnur

VirtualNetworkGatewayIPConfiguration

Name Beschreibung Wert
etag Eine eindeutige schreibgeschützte Zeichenfolge, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
id Ressourcenbezeichner. Schnur
Name Der Name der Ressource, die innerhalb einer Ressourcengruppe eindeutig ist. Dieser Name kann für den Zugriff auf die Ressource verwendet werden. Schnur
Eigenschaften Eigenschaften von VirtualNetworkGatewayIPConfiguration VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Name Beschreibung Wert
privateIPAddress Ruft die privateIPAddress der IP-Konfiguration ab oder legt diese fest. Schnur
privateIPAllocationMethod Die private IP-Zuordnungsmethode. Mögliche Werte sind: "Static" und "Dynamic". "Dynamisch"
"Statisch"
provisioningState Der Bereitstellungsstatus der öffentlichen IP-Ressource. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
publicIPAddress Der Verweis auf die öffentliche IP-Ressource. SubResource-
Subnetz Der Verweis auf die Subnetzressource. SubResource-

VirtualNetworkGatewayPropertiesFormat

Name Beschreibung Wert
bgpSettings BGP-Lautsprechereinstellungen des virtuellen Netzwerkgateways. BgpSettings-
enableBgp Gibt an, ob BGP für dieses virtuelle Netzwerkgateway aktiviert ist oder nicht. Bool
gatewayDefaultSite Der Verweis auf die LocalNetworkGateway-Ressource, die den lokalen Netzwerkstandort mit Standardrouten darstellt. Weisen Sie null-Wert zu, wenn Sie vorhandene Standardwebsiteeinstellungen entfernen. SubResource-
gatewayType Der Typ dieses virtuellen Netzwerkgateways. Mögliche Werte sind: "Vpn" und "ExpressRoute". "ExpressRoute"
"Vpn"
ipConfigurations IP-Konfigurationen für virtuelles Netzwerkgateway. VirtualNetworkGatewayIPConfiguration[]
provisioningState Der Bereitstellungsstatus der VirtualNetworkGateway-Ressource. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
resourceGuid Die Ressourcen-GUID-Eigenschaft der VirtualNetworkGateway-Ressource. Schnur
Sku Der Verweis der VirtualNetworkGatewaySku-Ressource, die die für das virtuelle Netzwerkgateway ausgewählte SKU darstellt. VirtualNetworkGatewaySku-
vpnClientConfiguration Der Verweis auf die VpnClientConfiguration-Ressource, die die P2S VpnClient-Konfigurationen darstellt. VpnClientConfiguration-
vpnType Der Typ dieses virtuellen Netzwerkgateways. Mögliche Werte sind: 'PolicyBased' und 'RouteBased'. 'PolicyBased'
'RouteBased'

VirtualNetworkGatewaySku

Name Beschreibung Wert
Fassungsvermögen Die Kapazität Int
Name Gateway-Skuname -Basic/HighPerformance/Standard "Einfach"
'HighPerformance'
"Standard"
Rang Gateway-Sku-Ebene -Basic/HighPerformance/Standard "Einfach"
'HighPerformance'
"Standard"

VpnClientConfiguration

Name Beschreibung Wert
vpnClientAddressPool Dient zum Abrufen oder Festlegen des Verweises der Adressraumressource, die den Adressraum für P2S VpnClient darstellt. AddressSpace-
vpnClientRevokedCertificates VpnClientRevokedCertificate für virtuelles Netzwerkgateway. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate für virtuelles Netzwerkgateway. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Name Beschreibung Wert
etag Eine eindeutige schreibgeschützte Zeichenfolge, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
id Ressourcenbezeichner. Schnur
Name Der Name der Ressource, die innerhalb einer Ressourcengruppe eindeutig ist. Dieser Name kann für den Zugriff auf die Ressource verwendet werden. Schnur
Eigenschaften Eigenschaften des widerrufenen VPN-Clientzertifikats des virtuellen Netzwerkgateways. VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Name Beschreibung Wert
provisioningState Der Bereitstellungsstatus des VPN-Clients hat die Zertifikatressource widerrufen. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
Fingerabdruck Der widerrufene VPN-Client-Zertifikatfingerabdruck. Schnur

VpnClientRootCertificate

Name Beschreibung Wert
etag Eine eindeutige schreibgeschützte Zeichenfolge, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
id Ressourcenbezeichner. Schnur
Name Der Name der Ressource, die innerhalb einer Ressourcengruppe eindeutig ist. Dieser Name kann für den Zugriff auf die Ressource verwendet werden. Schnur
Eigenschaften Eigenschaften von SSL-Zertifikaten des Anwendungsgateways VpnClientRootCertificatePropertiesFormat

VpnClientRootCertificatePropertiesFormat

Name Beschreibung Wert
provisioningState Der Bereitstellungsstatus der VPN-Clientstammzertifikatressource. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
publicCertData Ruft die öffentlichen Zertifikatdaten ab oder legt sie fest. Schnur

Schnellstartvorlagen

Die folgenden Schnellstartvorlagen stellen diesen Ressourcentyp bereit.

Schablone Beschreibung
App Service Environment mit Azure SQL-Back-End-

Bereitstellen in Azure
Diese Vorlage erstellt eine App Service-Umgebung mit einem Azure SQL-Back-End zusammen mit privaten Endpunkten sowie zugeordneten Ressourcen, die normalerweise in einer privaten/isolierten Umgebung verwendet werden.
BOSH CF Cross Region

Bereitstellen in Azure
Mit dieser Vorlage können Sie die ressourcen einrichten, die für die Bereitstellung von BOSH und Cloud Foundry in zwei Regionen in Azure erforderlich sind.
Verbinden einer ExpressRoute-Verbindung mit einem VNET-

Bereitstellen in Azure
Diese Vorlage erstellt ein VNET, ein ExpresRoute-Gateway und eine Verbindung mit einem bereitgestellten und aktivierten ExpressRoute-Schaltkreis, wobei AzurePrivatePeering konfiguriert ist.
Erstellen einer BGP-VNET-zu-VNET-Verbindung

Bereitstellen in Azure
Mit dieser Vorlage können Sie zwei VNETs mithilfe von Virtual Network Gateways und BGP verbinden.
Erstellen einer DevTest-Umgebung mit P2S-VPN- und IIS-

Bereitstellen in Azure
Diese Vorlage erstellt eine einfache DevTest-Umgebung mit einem Point-to-Site-VPN und IIS auf einem Windows-Server, der eine hervorragende Möglichkeit für die ersten Schritte ist.
Erstellen eines Point-to-Site-Gateways

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine Point-to-Site-Verbindung mit VirtualNetworkGateways erstellen.
Erstellen eines Point-to-Site-Gateways mit Azure AD

Bereitstellen in Azure
Diese Vorlage stellt ein VPN Virtual Network Gateway bereit, das mit einer Azure Active Directory-Point-to-Site-Verbindung konfiguriert ist.
Erstellen einer Standort-zu-Standort-VPN-Verbindung

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine Standort-zu-Standort-VPN-Verbindung mit virtuellen Netzwerkgateways erstellen.
Erstellen einer Standort-zu-Standort-VPN-Verbindung mit VM-

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine Standort-zu-Standort-VPN-Verbindung mit virtuellen Netzwerkgateways erstellen.
Erstellen einer VNET-zu-VNET-Verbindung über zwei Regionen

Bereitstellen in Azure
Mit dieser Vorlage können Sie zwei VNETs in verschiedenen Regionen mithilfe von Virtual Network Gateways verbinden.
Erstellen von SQL MI mit konfigurierter Point-to-Site-Verbindung

Bereitstellen in Azure
Stellen Sie azure Sql Database Managed Instance (SQL MI) und das virtuelle Netzwerkgateway bereit, das für die Point-to-Site-Verbindung innerhalb des neuen virtuellen Netzwerks konfiguriert ist.
Erstellen von drei vNets zum Veranschaulichen transitiver BGP-Verbindungen

Bereitstellen in Azure
Diese Vorlage stellt drei vNets bereit, die mit virtuellen Netzwerkgateways und BGP-fähigen Verbindungen verbunden sind.
Erstellen von VNet mit zwei Subnetzen, lokalen Netzwerken und Gateway-

Bereitstellen in Azure
Diese Vorlage erstellt ein VNet-, 2-Subnetz und ein Gateway.
Bereitstellen eines Hub- und Spoke-Topologie-

Bereitstellen in Azure
Diese Vorlage erstellt eine grundlegende Einrichtung der Hub-and-Spoke-Topologie. Es erstellt ein Hub-VNet mit Subnetzen DMZ, Management, Shared and Gateway (optional), mit zwei Spoke VNets (Entwicklung und Produktion), die jeweils ein Workload-Subnetz enthalten. Außerdem wird ein Windows Jump-Host im Verwaltungssubnetz des HUB bereitgestellt und VNet-Peerings zwischen dem Hub und den beiden Speichen eingerichtet.
Bereitstellen der HBase-Georeplikation

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine Azure-Umgebung für die HBase-Replikation in zwei verschiedenen Regionen mit VPN-vnet-zu-vnet-Verbindung konfigurieren.
ExpressRoute-Schaltkreis mit privatem Peering und Azure VNet-

Bereitstellen in Azure
Diese Vorlage konfiguriert ExpressRoute Microsoft-Peering, stellt ein Azure VNet mit Expressroute-Gateway bereit und verknüpft das VNet mit dem ExpressRoute-Schaltkreis.
Erweitern eines vorhandenen Azure VNET auf eine Multi-VNET-Konfiguration

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine vorhandene einzelne VNET-Umgebung auf eine Multi-VNET-Umgebung erweitern, die sich über zwei Rechenzentrumsregionen mit VNET-zu-VNET-Gateways erstreckt.
Standort-zu-Standort-VPN mit aktiven VPN-Gateways mit BGP-

Bereitstellen in Azure
Mit dieser Vorlage können Sie ein Standort-zu-Standort-VPN zwischen zwei VNets mit VPN-Gateways in der Konfiguration aktiv mit BGP bereitstellen. Jedes Azure VPN-Gateway löst den FQDN der Remotepeers auf, um die öffentliche IP des Remote-VPN-Gateways zu ermitteln. Die Vorlage wird in Azure-Regionen mit Verfügbarkeitszonen wie erwartet ausgeführt.
Verwenden der Azure Firewall als DNS-Proxy in einer Hub-& Speichentopologie

Bereitstellen in Azure
In diesem Beispiel wird gezeigt, wie Sie eine Hub-Spoke-Topologie in Azure mithilfe der Azure-Firewall bereitstellen. Das virtuelle Hubnetzwerk fungiert als zentraler Punkt der Konnektivität mit vielen speichen virtuellen Netzwerken, die über virtuelles Peering mit dem virtuellen Hubnetzwerk verbunden sind.

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der Ressourcentyp "virtualNetworkGateways" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Network/virtualNetworkGateways-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/virtualNetworkGateways@2015-06-15"
  name = "string"
  etag = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      bgpSettings = {
        asn = int
        bgpPeeringAddress = "string"
        peerWeight = int
      }
      enableBgp = bool
      gatewayDefaultSite = {
        id = "string"
      }
      gatewayType = "string"
      ipConfigurations = [
        {
          etag = "string"
          id = "string"
          name = "string"
          properties = {
            privateIPAddress = "string"
            privateIPAllocationMethod = "string"
            provisioningState = "string"
            publicIPAddress = {
              id = "string"
            }
            subnet = {
              id = "string"
            }
          }
        }
      ]
      provisioningState = "string"
      resourceGuid = "string"
      sku = {
        capacity = int
        name = "string"
        tier = "string"
      }
      vpnClientConfiguration = {
        vpnClientAddressPool = {
          addressPrefixes = [
            "string"
          ]
        }
        vpnClientRevokedCertificates = [
          {
            etag = "string"
            id = "string"
            name = "string"
            properties = {
              provisioningState = "string"
              thumbprint = "string"
            }
          }
        ]
        vpnClientRootCertificates = [
          {
            etag = "string"
            id = "string"
            name = "string"
            properties = {
              provisioningState = "string"
              publicCertData = "string"
            }
          }
        ]
      }
      vpnType = "string"
    }
  })
}

Eigenschaftswerte

AddressSpace

Name Beschreibung Wert
addressPrefixes Eine Liste von Adressblöcken, die für dieses virtuelle Netzwerk in CIDR-Notation reserviert sind. string[]

BgpSettings

Name Beschreibung Wert
asn Ruft den ASN dieses BGP-Lautsprechers ab oder legt diesen fest. Int
bgpPeeringAddress Ruft die BGP-Peeringadresse und den BGP-Bezeichner dieses BGP-Lautsprechers ab oder legt diese fest. Schnur
PeerWeight Ruft die Gewichtung ab, die zu Routen hinzugefügt wird, die von diesem BGP-Lautsprecher gelernt wurden, oder legt diese fest. Int

Microsoft.Network/virtualNetworkGateways

Name Beschreibung Wert
etag Ruft eine eindeutige schreibgeschützte Zeichenfolge ab, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
Ort Ressourcenspeicherort. Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften VirtualNetworkGateway-Eigenschaften VirtualNetworkGatewayPropertiesFormat
Schilder Ressourcentags Wörterbuch der Tagnamen und -werte.
Art Der Ressourcentyp "Microsoft.Network/virtualNetworkGateways@2015-06-15"

ResourceTags

Name Beschreibung Wert

Unterressource

Name Beschreibung Wert
id Ressourcenbezeichner. Schnur

VirtualNetworkGatewayIPConfiguration

Name Beschreibung Wert
etag Eine eindeutige schreibgeschützte Zeichenfolge, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
id Ressourcenbezeichner. Schnur
Name Der Name der Ressource, die innerhalb einer Ressourcengruppe eindeutig ist. Dieser Name kann für den Zugriff auf die Ressource verwendet werden. Schnur
Eigenschaften Eigenschaften von VirtualNetworkGatewayIPConfiguration VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Name Beschreibung Wert
privateIPAddress Ruft die privateIPAddress der IP-Konfiguration ab oder legt diese fest. Schnur
privateIPAllocationMethod Die private IP-Zuordnungsmethode. Mögliche Werte sind: "Static" und "Dynamic". "Dynamisch"
"Statisch"
provisioningState Der Bereitstellungsstatus der öffentlichen IP-Ressource. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
publicIPAddress Der Verweis auf die öffentliche IP-Ressource. SubResource-
Subnetz Der Verweis auf die Subnetzressource. SubResource-

VirtualNetworkGatewayPropertiesFormat

Name Beschreibung Wert
bgpSettings BGP-Lautsprechereinstellungen des virtuellen Netzwerkgateways. BgpSettings-
enableBgp Gibt an, ob BGP für dieses virtuelle Netzwerkgateway aktiviert ist oder nicht. Bool
gatewayDefaultSite Der Verweis auf die LocalNetworkGateway-Ressource, die den lokalen Netzwerkstandort mit Standardrouten darstellt. Weisen Sie null-Wert zu, wenn Sie vorhandene Standardwebsiteeinstellungen entfernen. SubResource-
gatewayType Der Typ dieses virtuellen Netzwerkgateways. Mögliche Werte sind: "Vpn" und "ExpressRoute". "ExpressRoute"
"Vpn"
ipConfigurations IP-Konfigurationen für virtuelles Netzwerkgateway. VirtualNetworkGatewayIPConfiguration[]
provisioningState Der Bereitstellungsstatus der VirtualNetworkGateway-Ressource. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
resourceGuid Die Ressourcen-GUID-Eigenschaft der VirtualNetworkGateway-Ressource. Schnur
Sku Der Verweis der VirtualNetworkGatewaySku-Ressource, die die für das virtuelle Netzwerkgateway ausgewählte SKU darstellt. VirtualNetworkGatewaySku-
vpnClientConfiguration Der Verweis auf die VpnClientConfiguration-Ressource, die die P2S VpnClient-Konfigurationen darstellt. VpnClientConfiguration-
vpnType Der Typ dieses virtuellen Netzwerkgateways. Mögliche Werte sind: 'PolicyBased' und 'RouteBased'. 'PolicyBased'
'RouteBased'

VirtualNetworkGatewaySku

Name Beschreibung Wert
Fassungsvermögen Die Kapazität Int
Name Gateway-Skuname -Basic/HighPerformance/Standard "Einfach"
'HighPerformance'
"Standard"
Rang Gateway-Sku-Ebene -Basic/HighPerformance/Standard "Einfach"
'HighPerformance'
"Standard"

VpnClientConfiguration

Name Beschreibung Wert
vpnClientAddressPool Dient zum Abrufen oder Festlegen des Verweises der Adressraumressource, die den Adressraum für P2S VpnClient darstellt. AddressSpace-
vpnClientRevokedCertificates VpnClientRevokedCertificate für virtuelles Netzwerkgateway. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate für virtuelles Netzwerkgateway. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Name Beschreibung Wert
etag Eine eindeutige schreibgeschützte Zeichenfolge, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
id Ressourcenbezeichner. Schnur
Name Der Name der Ressource, die innerhalb einer Ressourcengruppe eindeutig ist. Dieser Name kann für den Zugriff auf die Ressource verwendet werden. Schnur
Eigenschaften Eigenschaften des widerrufenen VPN-Clientzertifikats des virtuellen Netzwerkgateways. VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Name Beschreibung Wert
provisioningState Der Bereitstellungsstatus des VPN-Clients hat die Zertifikatressource widerrufen. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
Fingerabdruck Der widerrufene VPN-Client-Zertifikatfingerabdruck. Schnur

VpnClientRootCertificate

Name Beschreibung Wert
etag Eine eindeutige schreibgeschützte Zeichenfolge, die sich ändert, wenn die Ressource aktualisiert wird. Schnur
id Ressourcenbezeichner. Schnur
Name Der Name der Ressource, die innerhalb einer Ressourcengruppe eindeutig ist. Dieser Name kann für den Zugriff auf die Ressource verwendet werden. Schnur
Eigenschaften Eigenschaften von SSL-Zertifikaten des Anwendungsgateways VpnClientRootCertificatePropertiesFormat

VpnClientRootCertificatePropertiesFormat

Name Beschreibung Wert
provisioningState Der Bereitstellungsstatus der VPN-Clientstammzertifikatressource. Mögliche Werte sind: "Aktualisieren", "Löschen" und "Fehlgeschlagen". Schnur
publicCertData Ruft die öffentlichen Zertifikatdaten ab oder legt sie fest. Schnur