다음을 통해 공유


Microsoft.Network vpnGateways 2020-11-01

Bicep 리소스 정의

vpnGateways 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/vpnGateways 리소스를 만들려면 템플릿에 다음 Bicep을 추가합니다.

resource symbolicname 'Microsoft.Network/vpnGateways@2020-11-01' = {
  location: 'string'
  name: 'string'
  properties: {
    bgpSettings: {
      asn: int
      bgpPeeringAddress: 'string'
      bgpPeeringAddresses: [
        {
          customBgpIpAddresses: [
            'string'
          ]
          ipconfigurationId: 'string'
        }
      ]
      peerWeight: int
    }
    connections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          dpdTimeoutSeconds: int
          enableBgp: bool
          enableInternetSecurity: bool
          enableRateLimiting: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          remoteVpnSite: {
            id: 'string'
          }
          routingConfiguration: {
            associatedRouteTable: {
              id: 'string'
            }
            propagatedRouteTables: {
              ids: [
                {
                  id: 'string'
                }
              ]
              labels: [
                'string'
              ]
            }
            vnetRoutes: {
              staticRoutes: [
                {
                  addressPrefixes: [
                    'string'
                  ]
                  name: 'string'
                  nextHopIpAddress: 'string'
                }
              ]
            }
          }
          routingWeight: int
          sharedKey: 'string'
          trafficSelectorPolicies: [
            {
              localAddressRanges: [
                'string'
              ]
              remoteAddressRanges: [
                'string'
              ]
            }
          ]
          useLocalAzureIpAddress: bool
          usePolicyBasedTrafficSelectors: bool
          vpnConnectionProtocolType: 'string'
          vpnLinkConnections: [
            {
              id: 'string'
              name: 'string'
              properties: {
                connectionBandwidth: int
                egressNatRules: [
                  {
                    id: 'string'
                  }
                ]
                enableBgp: bool
                enableRateLimiting: bool
                ingressNatRules: [
                  {
                    id: 'string'
                  }
                ]
                ipsecPolicies: [
                  {
                    dhGroup: 'string'
                    ikeEncryption: 'string'
                    ikeIntegrity: 'string'
                    ipsecEncryption: 'string'
                    ipsecIntegrity: 'string'
                    pfsGroup: 'string'
                    saDataSizeKilobytes: int
                    saLifeTimeSeconds: int
                  }
                ]
                routingWeight: int
                sharedKey: 'string'
                useLocalAzureIpAddress: bool
                usePolicyBasedTrafficSelectors: bool
                vpnConnectionProtocolType: 'string'
                vpnLinkConnectionMode: 'string'
                vpnSiteLink: {
                  id: 'string'
                }
              }
            }
          ]
        }
      }
    ]
    isRoutingPreferenceInternet: bool
    natRules: [
      {
        id: 'string'
        name: 'string'
        properties: {
          externalMappings: [
            {
              addressSpace: 'string'
            }
          ]
          internalMappings: [
            {
              addressSpace: 'string'
            }
          ]
          ipConfigurationId: 'string'
          mode: 'string'
          type: 'string'
        }
      }
    ]
    virtualHub: {
      id: 'string'
    }
    vpnGatewayScaleUnit: int
  }
  tags: {
    {customized property}: 'string'
  }
}

속성 값

BgpSettings

이름 묘사
asn BGP 스피커의 ASN입니다. int

제약 조건:
최소값 = 0
최대값 = 4294967295
bgpPeeringAddress 이 BGP 스피커의 BGP 피어링 주소 및 BGP 식별자입니다. 문자열
bgpPeeringAddresses 가상 네트워크 게이트웨이에 대한 IP 구성 ID가 있는 BGP 피어링 주소입니다. ipConfigurationBgpPeeringAddress[]
peerWeight 이 BGP 스피커에서 학습된 경로에 추가된 가중치입니다. int

IPConfigurationBgpPeeringAddress

이름 묘사
customBgpIpAddresses IP 구성에 속하는 사용자 지정 BGP 피어링 주소 목록입니다. string[]
ipconfigurationId 게이트웨이에 속하는 IP 구성의 ID입니다. 문자열

IpsecPolicy

이름 묘사
dhGroup 초기 SA에 대해 IKE 1단계에서 사용되는 DH 그룹입니다. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None'(필수)
ikeEncryption IKE 암호화 알고리즘(IKE 2단계). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256'(필수)
ikeIntegrity IKE 무결성 알고리즘(IKE 2단계). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384'(필수)
ipsecEncryption IPSec 암호화 알고리즘(IKE 1단계). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'None'(필수)
ipsecIntegrity IPSec 무결성 알고리즘(IKE 1단계). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'(필수)
pfsGroup 새 자식 SA에 대해 IKE 2단계에서 사용되는 Pfs 그룹입니다. 'ECP256'
'ECP384'
'None'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM'(필수)
saDataSizeKilobytes 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)입니다. int(필수)
saLifeTimeSeconds 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)입니다. int(필수)

Microsoft.Network/vpnGateways

이름 묘사
위치 리소스 위치입니다. 문자열
이름 리소스 이름 string(필수)
속성 VPN 게이트웨이의 속성입니다. VpnGatewayProperties
태그 리소스 태그 태그 이름 및 값의 사전입니다. 템플릿 태그를 참조하세요.

PropagatedRouteTable

이름 묘사
ids 모든 RouteTable의 리소스 ID 목록입니다. SubResource[]
레이블 레이블 목록입니다. string[]

ResourceTags

이름 묘사

RoutingConfiguration

이름 묘사
associatedRouteTable 이 RoutingConfiguration과 연결된 리소스 ID RouteTable입니다. SubResource
propagatedRouteTables 경로를 보급할 RouteTable 목록입니다. PropagatedRouteTable
vnetRoutes VirtualHub에서 가상 네트워크 연결로 라우팅을 제어하는 경로 목록입니다. VnetRoute

StaticRoute

이름 묘사
addressPrefixes 모든 주소 접두사 목록입니다. string[]
이름 VnetRoute 내에서 고유한 StaticRoute의 이름입니다. 문자열
nextHopIpAddress 다음 홉의 IP 주소입니다. 문자열

SubResource

이름 묘사
아이디 리소스 ID입니다. 문자열

TrafficSelectorPolicy

이름 묘사
localAddressRanges CIDR 형식의 로컬 주소 공간 컬렉션입니다. string[] (필수)
remoteAddressRanges CIDR 형식의 원격 주소 공간 컬렉션입니다. string[] (필수)

VnetRoute

이름 묘사
staticRoutes 모든 정적 경로 목록입니다. StaticRoute[]

VpnConnection

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VPN 연결의 속성입니다. VpnConnectionProperties

VpnConnectionProperties

이름 묘사
connectionBandwidth 예상 대역폭(MBPS)입니다. int
dpdTimeoutSeconds vpn 연결에 대한 DPD 시간 제한(초)입니다. int
enableBgp EnableBgp 플래그입니다. bool
enableInternetSecurity 인터넷 보안을 사용하도록 설정합니다. bool
enableRateLimiting EnableBgp 플래그입니다. bool
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
remoteVpnSite 연결된 vpn 사이트의 ID입니다. SubResource
routingConfiguration 이 연결에 연결된 경로 테이블과 전파된 경로 테이블을 나타내는 라우팅 구성입니다. RoutingConfiguration
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. 문자열
trafficSelectorPolicies 이 연결에서 고려할 트래픽 선택기 정책입니다. trafficSelectorPolicy[]
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnLinkConnections 게이트웨이에 대한 모든 vpn 사이트 링크 연결 목록입니다. VpnSiteLinkConnection[]

VpnGatewayNatRule

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VpnGateway NAT 규칙의 속성입니다. VpnGatewayNatRuleProperties

VpnGatewayNatRuleProperties

이름 묘사
externalMappings NAT에 대한 개인 IP 주소 외부 매핑입니다. VpnNatRuleMapping[]
internalMappings NAT에 대한 개인 IP 주소 내부 매핑입니다. VpnNatRuleMapping[]
ipConfigurationId 이 NAT 규칙이 적용되는 IP 구성 ID입니다. 문자열
모드 VPN NAT의 원본 NAT 방향입니다. 'EgressSnat'
'IngressSnat'
VPN NAT에 대한 NAT 규칙의 형식입니다. '동적'
'Static'

VpnGatewayProperties

이름 묘사
bgpSettings 로컬 네트워크 게이트웨이의 BGP 스피커 설정입니다. BgpSettings
연결 게이트웨이에 대한 모든 vpn 연결 목록입니다. VpnConnection[]
isRoutingPreferenceInternet VpnGateway의 공용 IP 인터페이스에 라우팅 기본 설정 속성을 사용하도록 설정합니다. bool
natRules 게이트웨이와 연결된 모든 nat 규칙 목록입니다. VpnGatewayNatRule[]
virtualHub 게이트웨이가 속한 VirtualHub입니다. SubResource
vpnGatewayScaleUnit 이 vpn Gateway의 배율 단위입니다. int

VpnNatRuleMapping

이름 묘사
addressSpace Vpn NatRule 매핑을 위한 주소 공간입니다. 문자열

VpnSiteLinkConnection

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VPN 사이트 링크 연결의 속성입니다. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

이름 묘사
connectionBandwidth 예상 대역폭(MBPS)입니다. int
egressNatRules 송신 NatRules 목록입니다. SubResource[]
enableBgp EnableBgp 플래그입니다. bool
enableRateLimiting EnableBgp 플래그입니다. bool
ingressNatRules 수신 NatRules 목록입니다. SubResource[]
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. 문자열
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnLinkConnectionMode Vpn 연결 모드입니다. '기본값'
'InitiatorOnly'
'ResponderOnly'
vpnSiteLink 연결된 vpn 사이트 링크의 ID입니다. SubResource

빠른 시작 샘플

다음 빠른 시작 샘플은 이 리소스 유형을 배포합니다.

Bicep 파일 묘사
Virtual WAN 리소스 만듭니다. 이 템플릿을 사용하면 Virtual WAN, Virtual Hub, VPN Gateway, VPN 사이트 및 VPN Connecton을 비롯한 가상 WAN 리소스를 만들 수 있습니다.

ARM 템플릿 리소스 정의

vpnGateways 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/vpnGateways 리소스를 만들려면 템플릿에 다음 JSON을 추가합니다.

{
  "type": "Microsoft.Network/vpnGateways",
  "apiVersion": "2020-11-01",
  "name": "string",
  "location": "string",
  "properties": {
    "bgpSettings": {
      "asn": "int",
      "bgpPeeringAddress": "string",
      "bgpPeeringAddresses": [
        {
          "customBgpIpAddresses": [ "string" ],
          "ipconfigurationId": "string"
        }
      ],
      "peerWeight": "int"
    },
    "connections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "dpdTimeoutSeconds": "int",
          "enableBgp": "bool",
          "enableInternetSecurity": "bool",
          "enableRateLimiting": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "remoteVpnSite": {
            "id": "string"
          },
          "routingConfiguration": {
            "associatedRouteTable": {
              "id": "string"
            },
            "propagatedRouteTables": {
              "ids": [
                {
                  "id": "string"
                }
              ],
              "labels": [ "string" ]
            },
            "vnetRoutes": {
              "staticRoutes": [
                {
                  "addressPrefixes": [ "string" ],
                  "name": "string",
                  "nextHopIpAddress": "string"
                }
              ]
            }
          },
          "routingWeight": "int",
          "sharedKey": "string",
          "trafficSelectorPolicies": [
            {
              "localAddressRanges": [ "string" ],
              "remoteAddressRanges": [ "string" ]
            }
          ],
          "useLocalAzureIpAddress": "bool",
          "usePolicyBasedTrafficSelectors": "bool",
          "vpnConnectionProtocolType": "string",
          "vpnLinkConnections": [
            {
              "id": "string",
              "name": "string",
              "properties": {
                "connectionBandwidth": "int",
                "egressNatRules": [
                  {
                    "id": "string"
                  }
                ],
                "enableBgp": "bool",
                "enableRateLimiting": "bool",
                "ingressNatRules": [
                  {
                    "id": "string"
                  }
                ],
                "ipsecPolicies": [
                  {
                    "dhGroup": "string",
                    "ikeEncryption": "string",
                    "ikeIntegrity": "string",
                    "ipsecEncryption": "string",
                    "ipsecIntegrity": "string",
                    "pfsGroup": "string",
                    "saDataSizeKilobytes": "int",
                    "saLifeTimeSeconds": "int"
                  }
                ],
                "routingWeight": "int",
                "sharedKey": "string",
                "useLocalAzureIpAddress": "bool",
                "usePolicyBasedTrafficSelectors": "bool",
                "vpnConnectionProtocolType": "string",
                "vpnLinkConnectionMode": "string",
                "vpnSiteLink": {
                  "id": "string"
                }
              }
            }
          ]
        }
      }
    ],
    "isRoutingPreferenceInternet": "bool",
    "natRules": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "externalMappings": [
            {
              "addressSpace": "string"
            }
          ],
          "internalMappings": [
            {
              "addressSpace": "string"
            }
          ],
          "ipConfigurationId": "string",
          "mode": "string",
          "type": "string"
        }
      }
    ],
    "virtualHub": {
      "id": "string"
    },
    "vpnGatewayScaleUnit": "int"
  },
  "tags": {
    "{customized property}": "string"
  }
}

속성 값

BgpSettings

이름 묘사
asn BGP 스피커의 ASN입니다. int

제약 조건:
최소값 = 0
최대값 = 4294967295
bgpPeeringAddress 이 BGP 스피커의 BGP 피어링 주소 및 BGP 식별자입니다. 문자열
bgpPeeringAddresses 가상 네트워크 게이트웨이에 대한 IP 구성 ID가 있는 BGP 피어링 주소입니다. ipConfigurationBgpPeeringAddress[]
peerWeight 이 BGP 스피커에서 학습된 경로에 추가된 가중치입니다. int

IPConfigurationBgpPeeringAddress

이름 묘사
customBgpIpAddresses IP 구성에 속하는 사용자 지정 BGP 피어링 주소 목록입니다. string[]
ipconfigurationId 게이트웨이에 속하는 IP 구성의 ID입니다. 문자열

IpsecPolicy

이름 묘사
dhGroup 초기 SA에 대해 IKE 1단계에서 사용되는 DH 그룹입니다. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None'(필수)
ikeEncryption IKE 암호화 알고리즘(IKE 2단계). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256'(필수)
ikeIntegrity IKE 무결성 알고리즘(IKE 2단계). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384'(필수)
ipsecEncryption IPSec 암호화 알고리즘(IKE 1단계). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'None'(필수)
ipsecIntegrity IPSec 무결성 알고리즘(IKE 1단계). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'(필수)
pfsGroup 새 자식 SA에 대해 IKE 2단계에서 사용되는 Pfs 그룹입니다. 'ECP256'
'ECP384'
'None'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM'(필수)
saDataSizeKilobytes 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)입니다. int(필수)
saLifeTimeSeconds 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)입니다. int(필수)

Microsoft.Network/vpnGateways

이름 묘사
apiVersion api 버전 '2020-11-01'
위치 리소스 위치입니다. 문자열
이름 리소스 이름 string(필수)
속성 VPN 게이트웨이의 속성입니다. VpnGatewayProperties
태그 리소스 태그 태그 이름 및 값의 사전입니다. 템플릿 태그를 참조하세요.
리소스 종류 'Microsoft.Network/vpnGateways'

PropagatedRouteTable

이름 묘사
ids 모든 RouteTable의 리소스 ID 목록입니다. SubResource[]
레이블 레이블 목록입니다. string[]

ResourceTags

이름 묘사

RoutingConfiguration

이름 묘사
associatedRouteTable 이 RoutingConfiguration과 연결된 리소스 ID RouteTable입니다. SubResource
propagatedRouteTables 경로를 보급할 RouteTable 목록입니다. PropagatedRouteTable
vnetRoutes VirtualHub에서 가상 네트워크 연결로 라우팅을 제어하는 경로 목록입니다. VnetRoute

StaticRoute

이름 묘사
addressPrefixes 모든 주소 접두사 목록입니다. string[]
이름 VnetRoute 내에서 고유한 StaticRoute의 이름입니다. 문자열
nextHopIpAddress 다음 홉의 IP 주소입니다. 문자열

SubResource

이름 묘사
아이디 리소스 ID입니다. 문자열

TrafficSelectorPolicy

이름 묘사
localAddressRanges CIDR 형식의 로컬 주소 공간 컬렉션입니다. string[] (필수)
remoteAddressRanges CIDR 형식의 원격 주소 공간 컬렉션입니다. string[] (필수)

VnetRoute

이름 묘사
staticRoutes 모든 정적 경로 목록입니다. StaticRoute[]

VpnConnection

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VPN 연결의 속성입니다. VpnConnectionProperties

VpnConnectionProperties

이름 묘사
connectionBandwidth 예상 대역폭(MBPS)입니다. int
dpdTimeoutSeconds vpn 연결에 대한 DPD 시간 제한(초)입니다. int
enableBgp EnableBgp 플래그입니다. bool
enableInternetSecurity 인터넷 보안을 사용하도록 설정합니다. bool
enableRateLimiting EnableBgp 플래그입니다. bool
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
remoteVpnSite 연결된 vpn 사이트의 ID입니다. SubResource
routingConfiguration 이 연결에 연결된 경로 테이블과 전파된 경로 테이블을 나타내는 라우팅 구성입니다. RoutingConfiguration
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. 문자열
trafficSelectorPolicies 이 연결에서 고려할 트래픽 선택기 정책입니다. trafficSelectorPolicy[]
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnLinkConnections 게이트웨이에 대한 모든 vpn 사이트 링크 연결 목록입니다. VpnSiteLinkConnection[]

VpnGatewayNatRule

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VpnGateway NAT 규칙의 속성입니다. VpnGatewayNatRuleProperties

VpnGatewayNatRuleProperties

이름 묘사
externalMappings NAT에 대한 개인 IP 주소 외부 매핑입니다. VpnNatRuleMapping[]
internalMappings NAT에 대한 개인 IP 주소 내부 매핑입니다. VpnNatRuleMapping[]
ipConfigurationId 이 NAT 규칙이 적용되는 IP 구성 ID입니다. 문자열
모드 VPN NAT의 원본 NAT 방향입니다. 'EgressSnat'
'IngressSnat'
VPN NAT에 대한 NAT 규칙의 형식입니다. '동적'
'Static'

VpnGatewayProperties

이름 묘사
bgpSettings 로컬 네트워크 게이트웨이의 BGP 스피커 설정입니다. BgpSettings
연결 게이트웨이에 대한 모든 vpn 연결 목록입니다. VpnConnection[]
isRoutingPreferenceInternet VpnGateway의 공용 IP 인터페이스에 라우팅 기본 설정 속성을 사용하도록 설정합니다. bool
natRules 게이트웨이와 연결된 모든 nat 규칙 목록입니다. VpnGatewayNatRule[]
virtualHub 게이트웨이가 속한 VirtualHub입니다. SubResource
vpnGatewayScaleUnit 이 vpn Gateway의 배율 단위입니다. int

VpnNatRuleMapping

이름 묘사
addressSpace Vpn NatRule 매핑을 위한 주소 공간입니다. 문자열

VpnSiteLinkConnection

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VPN 사이트 링크 연결의 속성입니다. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

이름 묘사
connectionBandwidth 예상 대역폭(MBPS)입니다. int
egressNatRules 송신 NatRules 목록입니다. SubResource[]
enableBgp EnableBgp 플래그입니다. bool
enableRateLimiting EnableBgp 플래그입니다. bool
ingressNatRules 수신 NatRules 목록입니다. SubResource[]
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. 문자열
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnLinkConnectionMode Vpn 연결 모드입니다. '기본값'
'InitiatorOnly'
'ResponderOnly'
vpnSiteLink 연결된 vpn 사이트 링크의 ID입니다. SubResource

빠른 시작 템플릿

다음 빠른 시작 템플릿은 이 리소스 유형을 배포합니다.

템플렛 묘사
azure Virtual WAN(vWAN) 다중 허브 배포

Azure
배포
이 템플릿을 사용하면 모든 게이트웨이 및 VNET 연결을 포함하여 Azure VWAN(Virtual WAN) 다중 허브 배포를 만들 수 있습니다.
사용자 지정 라우팅 테이블을 사용하여 Azure vWAN 다중 허브 배포

Azure
배포
이 템플릿을 사용하면 모든 게이트웨이 및 VNET 연결을 포함하여 Azure VWAN(Virtual WAN) 다중 허브 배포를 만들고 사용자 지정 라우팅을 위해 경로 테이블을 사용하는 방법을 보여 줄 수 있습니다.
Virtual WAN 리소스 만듭니다.

Azure 배포
이 템플릿을 사용하면 Virtual WAN, Virtual Hub, VPN Gateway, VPN 사이트 및 VPN Connecton을 비롯한 가상 WAN 리소스를 만들 수 있습니다.

Terraform(AzAPI 공급자) 리소스 정의

vpnGateways 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

  • 리소스 그룹

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/vpnGateways 리소스를 만들려면 템플릿에 다음 Terraform을 추가합니다.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways@2020-11-01"
  name = "string"
  location = "string"
  body = jsonencode({
    properties = {
      bgpSettings = {
        asn = int
        bgpPeeringAddress = "string"
        bgpPeeringAddresses = [
          {
            customBgpIpAddresses = [
              "string"
            ]
            ipconfigurationId = "string"
          }
        ]
        peerWeight = int
      }
      connections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            dpdTimeoutSeconds = int
            enableBgp = bool
            enableInternetSecurity = bool
            enableRateLimiting = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            remoteVpnSite = {
              id = "string"
            }
            routingConfiguration = {
              associatedRouteTable = {
                id = "string"
              }
              propagatedRouteTables = {
                ids = [
                  {
                    id = "string"
                  }
                ]
                labels = [
                  "string"
                ]
              }
              vnetRoutes = {
                staticRoutes = [
                  {
                    addressPrefixes = [
                      "string"
                    ]
                    name = "string"
                    nextHopIpAddress = "string"
                  }
                ]
              }
            }
            routingWeight = int
            sharedKey = "string"
            trafficSelectorPolicies = [
              {
                localAddressRanges = [
                  "string"
                ]
                remoteAddressRanges = [
                  "string"
                ]
              }
            ]
            useLocalAzureIpAddress = bool
            usePolicyBasedTrafficSelectors = bool
            vpnConnectionProtocolType = "string"
            vpnLinkConnections = [
              {
                id = "string"
                name = "string"
                properties = {
                  connectionBandwidth = int
                  egressNatRules = [
                    {
                      id = "string"
                    }
                  ]
                  enableBgp = bool
                  enableRateLimiting = bool
                  ingressNatRules = [
                    {
                      id = "string"
                    }
                  ]
                  ipsecPolicies = [
                    {
                      dhGroup = "string"
                      ikeEncryption = "string"
                      ikeIntegrity = "string"
                      ipsecEncryption = "string"
                      ipsecIntegrity = "string"
                      pfsGroup = "string"
                      saDataSizeKilobytes = int
                      saLifeTimeSeconds = int
                    }
                  ]
                  routingWeight = int
                  sharedKey = "string"
                  useLocalAzureIpAddress = bool
                  usePolicyBasedTrafficSelectors = bool
                  vpnConnectionProtocolType = "string"
                  vpnLinkConnectionMode = "string"
                  vpnSiteLink = {
                    id = "string"
                  }
                }
              }
            ]
          }
        }
      ]
      isRoutingPreferenceInternet = bool
      natRules = [
        {
          id = "string"
          name = "string"
          properties = {
            externalMappings = [
              {
                addressSpace = "string"
              }
            ]
            internalMappings = [
              {
                addressSpace = "string"
              }
            ]
            ipConfigurationId = "string"
            mode = "string"
            type = "string"
          }
        }
      ]
      virtualHub = {
        id = "string"
      }
      vpnGatewayScaleUnit = int
    }
  })
  tags = {
    {customized property} = "string"
  }
}

속성 값

BgpSettings

이름 묘사
asn BGP 스피커의 ASN입니다. int

제약 조건:
최소값 = 0
최대값 = 4294967295
bgpPeeringAddress 이 BGP 스피커의 BGP 피어링 주소 및 BGP 식별자입니다. 문자열
bgpPeeringAddresses 가상 네트워크 게이트웨이에 대한 IP 구성 ID가 있는 BGP 피어링 주소입니다. ipConfigurationBgpPeeringAddress[]
peerWeight 이 BGP 스피커에서 학습된 경로에 추가된 가중치입니다. int

IPConfigurationBgpPeeringAddress

이름 묘사
customBgpIpAddresses IP 구성에 속하는 사용자 지정 BGP 피어링 주소 목록입니다. string[]
ipconfigurationId 게이트웨이에 속하는 IP 구성의 ID입니다. 문자열

IpsecPolicy

이름 묘사
dhGroup 초기 SA에 대해 IKE 1단계에서 사용되는 DH 그룹입니다. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None'(필수)
ikeEncryption IKE 암호화 알고리즘(IKE 2단계). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256'(필수)
ikeIntegrity IKE 무결성 알고리즘(IKE 2단계). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384'(필수)
ipsecEncryption IPSec 암호화 알고리즘(IKE 1단계). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'None'(필수)
ipsecIntegrity IPSec 무결성 알고리즘(IKE 1단계). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'(필수)
pfsGroup 새 자식 SA에 대해 IKE 2단계에서 사용되는 Pfs 그룹입니다. 'ECP256'
'ECP384'
'None'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM'(필수)
saDataSizeKilobytes 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)입니다. int(필수)
saLifeTimeSeconds 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)입니다. int(필수)

Microsoft.Network/vpnGateways

이름 묘사
위치 리소스 위치입니다. 문자열
이름 리소스 이름 string(필수)
속성 VPN 게이트웨이의 속성입니다. VpnGatewayProperties
태그 리소스 태그 태그 이름 및 값의 사전입니다.
리소스 종류 "Microsoft.Network/vpnGateways@2020-11-01"

PropagatedRouteTable

이름 묘사
ids 모든 RouteTable의 리소스 ID 목록입니다. SubResource[]
레이블 레이블 목록입니다. string[]

ResourceTags

이름 묘사

RoutingConfiguration

이름 묘사
associatedRouteTable 이 RoutingConfiguration과 연결된 리소스 ID RouteTable입니다. SubResource
propagatedRouteTables 경로를 보급할 RouteTable 목록입니다. PropagatedRouteTable
vnetRoutes VirtualHub에서 가상 네트워크 연결로 라우팅을 제어하는 경로 목록입니다. VnetRoute

StaticRoute

이름 묘사
addressPrefixes 모든 주소 접두사 목록입니다. string[]
이름 VnetRoute 내에서 고유한 StaticRoute의 이름입니다. 문자열
nextHopIpAddress 다음 홉의 IP 주소입니다. 문자열

SubResource

이름 묘사
아이디 리소스 ID입니다. 문자열

TrafficSelectorPolicy

이름 묘사
localAddressRanges CIDR 형식의 로컬 주소 공간 컬렉션입니다. string[] (필수)
remoteAddressRanges CIDR 형식의 원격 주소 공간 컬렉션입니다. string[] (필수)

VnetRoute

이름 묘사
staticRoutes 모든 정적 경로 목록입니다. StaticRoute[]

VpnConnection

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VPN 연결의 속성입니다. VpnConnectionProperties

VpnConnectionProperties

이름 묘사
connectionBandwidth 예상 대역폭(MBPS)입니다. int
dpdTimeoutSeconds vpn 연결에 대한 DPD 시간 제한(초)입니다. int
enableBgp EnableBgp 플래그입니다. bool
enableInternetSecurity 인터넷 보안을 사용하도록 설정합니다. bool
enableRateLimiting EnableBgp 플래그입니다. bool
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
remoteVpnSite 연결된 vpn 사이트의 ID입니다. SubResource
routingConfiguration 이 연결에 연결된 경로 테이블과 전파된 경로 테이블을 나타내는 라우팅 구성입니다. RoutingConfiguration
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. 문자열
trafficSelectorPolicies 이 연결에서 고려할 트래픽 선택기 정책입니다. trafficSelectorPolicy[]
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnLinkConnections 게이트웨이에 대한 모든 vpn 사이트 링크 연결 목록입니다. VpnSiteLinkConnection[]

VpnGatewayNatRule

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VpnGateway NAT 규칙의 속성입니다. VpnGatewayNatRuleProperties

VpnGatewayNatRuleProperties

이름 묘사
externalMappings NAT에 대한 개인 IP 주소 외부 매핑입니다. VpnNatRuleMapping[]
internalMappings NAT에 대한 개인 IP 주소 내부 매핑입니다. VpnNatRuleMapping[]
ipConfigurationId 이 NAT 규칙이 적용되는 IP 구성 ID입니다. 문자열
모드 VPN NAT의 원본 NAT 방향입니다. 'EgressSnat'
'IngressSnat'
VPN NAT에 대한 NAT 규칙의 형식입니다. '동적'
'Static'

VpnGatewayProperties

이름 묘사
bgpSettings 로컬 네트워크 게이트웨이의 BGP 스피커 설정입니다. BgpSettings
연결 게이트웨이에 대한 모든 vpn 연결 목록입니다. VpnConnection[]
isRoutingPreferenceInternet VpnGateway의 공용 IP 인터페이스에 라우팅 기본 설정 속성을 사용하도록 설정합니다. bool
natRules 게이트웨이와 연결된 모든 nat 규칙 목록입니다. VpnGatewayNatRule[]
virtualHub 게이트웨이가 속한 VirtualHub입니다. SubResource
vpnGatewayScaleUnit 이 vpn Gateway의 배율 단위입니다. int

VpnNatRuleMapping

이름 묘사
addressSpace Vpn NatRule 매핑을 위한 주소 공간입니다. 문자열

VpnSiteLinkConnection

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VPN 사이트 링크 연결의 속성입니다. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

이름 묘사
connectionBandwidth 예상 대역폭(MBPS)입니다. int
egressNatRules 송신 NatRules 목록입니다. SubResource[]
enableBgp EnableBgp 플래그입니다. bool
enableRateLimiting EnableBgp 플래그입니다. bool
ingressNatRules 수신 NatRules 목록입니다. SubResource[]
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. 문자열
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnLinkConnectionMode Vpn 연결 모드입니다. '기본값'
'InitiatorOnly'
'ResponderOnly'
vpnSiteLink 연결된 vpn 사이트 링크의 ID입니다. SubResource