az network vnet-gateway ipsec-policy
가상 네트워크 게이트웨이 IPSec 정책을 관리합니다.
명령
Name | Description | 형식 | 상태 |
---|---|---|---|
az network vnet-gateway ipsec-policy add |
가상 네트워크 게이트웨이 IPSec 정책을 추가합니다. |
핵심 | GA |
az network vnet-gateway ipsec-policy clear |
가상 네트워크 게이트웨이에서 모든 IPsec 정책을 삭제합니다. |
핵심 | GA |
az network vnet-gateway ipsec-policy list |
가상 네트워크 게이트웨이와 연결된 IPSec 정책을 나열합니다. |
핵심 | GA |
az network vnet-gateway ipsec-policy wait |
조건이 충족될 때까지 CLI를 대기 상태로 유지합니다. |
핵심 | GA |
az network vnet-gateway ipsec-policy add
가상 네트워크 게이트웨이 IPSec 정책을 추가합니다.
az network vnet-gateway ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--gateway-name
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-lifetime
--sa-max-size
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
예제
기본값을 사용하는 대신 지정된 IPsec 정책을 게이트웨이에 추가합니다.
az network vnet-gateway ipsec-policy add -g MyResourceGroup --gateway-name MyGateway --dh-group DHGroup14 --ike-encryption AES256 --ike-integrity SHA384 --ipsec-encryption DES3 --ipsec-integrity GCMAES256 --pfs-group PFS2048 --sa-lifetime 27000 --sa-max-size 102400000
필수 매개 변수
초기 SA에 사용되는 DH 그룹입니다.
가상 네트워크 게이트웨이 이름입니다.
IKE 암호화 알고리즘입니다.
IKE 무결성 알고리즘입니다.
IPSec 암호화 알고리즘입니다.
IPSec 무결성 알고리즘입니다.
새 자식 SA에 사용되는 Pfs 그룹입니다.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
P2S 클라이언트의 수명(초)입니다.
P2S 클라이언트의 페이로드 크기(KB)입니다.
선택적 매개 변수
장기 실행 작업이 완료되기를 기다리지 마세요.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
az network vnet-gateway ipsec-policy clear
가상 네트워크 게이트웨이에서 모든 IPsec 정책을 삭제합니다.
az network vnet-gateway ipsec-policy clear --gateway-name
--resource-group
[--no-wait]
예제
게이트웨이에서 이전에 지정한 모든 IPsec 정책을 제거합니다.
az network vnet-gateway ipsec-policy clear -g MyResourceGroup --gateway-name MyConnection
필수 매개 변수
가상 네트워크 게이트웨이 이름입니다.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
선택적 매개 변수
장기 실행 작업이 완료되기를 기다리지 마세요.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
az network vnet-gateway ipsec-policy list
가상 네트워크 게이트웨이와 연결된 IPSec 정책을 나열합니다.
az network vnet-gateway ipsec-policy list --gateway-name
--resource-group
예제
게이트웨이에 설정된 IPsec 정책을 나열합니다.
az network vnet-gateway ipsec-policy list -g MyResourceGroup --gateway-name MyConnection
필수 매개 변수
가상 네트워크 게이트웨이 이름입니다.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
az network vnet-gateway ipsec-policy wait
조건이 충족될 때까지 CLI를 대기 상태로 유지합니다.
az network vnet-gateway ipsec-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--gateway-name]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
선택적 매개 변수
'Succeeded'에서 'provisioningState'를 사용하여 생성될 때까지 기다립니다.
조건이 사용자 지정 JMESPath 쿼리를 충족할 때까지 기다립니다. 예: provisioningState!='InProgress', instanceView. 상태es[?code=='PowerState/running'].
삭제될 때까지 기다립니다.
리소스가 존재할 때까지 기다립니다.
가상 네트워크 게이트웨이 이름입니다.
하나 이상의 리소스 ID(공백으로 구분)입니다. '리소스 ID' 인수의 모든 정보를 포함하는 전체 리소스 ID여야 합니다. --ids 또는 다른 '리소스 ID' 인수를 제공해야 합니다.
폴링 간격(초)입니다.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
최대 대기 시간(초)입니다.
'Succeeded'에서 provisioningState로 업데이트될 때까지 기다립니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
Azure CLI