Udostępnij za pośrednictwem


Microsoft.Network virtualNetworkGateways 2018-07-01

Definicja zasobu Bicep

Typ zasobu virtualNetworkGateways można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/virtualNetworkGateways, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.Network/virtualNetworkGateways@2018-07-01' = {
  etag: 'string'
  location: 'string'
  name: 'string'
  properties: {
    activeActive: bool
    bgpSettings: {
      asn: int
      bgpPeeringAddress: 'string'
      peerWeight: int
    }
    enableBgp: bool
    gatewayDefaultSite: {
      id: 'string'
    }
    gatewayType: 'string'
    ipConfigurations: [
      {
        etag: 'string'
        id: 'string'
        name: 'string'
        properties: {
          privateIPAllocationMethod: 'string'
          publicIPAddress: {
            id: 'string'
          }
          subnet: {
            id: 'string'
          }
        }
      }
    ]
    resourceGuid: 'string'
    sku: {
      capacity: int
      name: 'string'
      tier: 'string'
    }
    vpnClientConfiguration: {
      radiusServerAddress: 'string'
      radiusServerSecret: 'string'
      vpnClientAddressPool: {
        addressPrefixes: [
          'string'
        ]
      }
      vpnClientIpsecPolicies: [
        {
          dhGroup: 'string'
          ikeEncryption: 'string'
          ikeIntegrity: 'string'
          ipsecEncryption: 'string'
          ipsecIntegrity: 'string'
          pfsGroup: 'string'
          saDataSizeKilobytes: int
          saLifeTimeSeconds: int
        }
      ]
      vpnClientProtocols: [
        'string'
      ]
      vpnClientRevokedCertificates: [
        {
          etag: 'string'
          id: 'string'
          name: 'string'
          properties: {
            thumbprint: 'string'
          }
        }
      ]
      vpnClientRootCertificates: [
        {
          etag: 'string'
          id: 'string'
          name: 'string'
          properties: {
            publicCertData: 'string'
          }
        }
      ]
    }
    vpnType: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Wartości właściwości

Przestrzeń adresowa

Nazwa Opis Wartość
addressPrefixes (prefiksy adresów) Lista bloków adresów zarezerwowanych dla tej sieci wirtualnej w notacji CIDR. string[]

Ustawienia protokołu Bgp

Nazwa Opis Wartość
Asn AsN osoby mówiącej BGP. Int
bgpPeeringAddress Adres komunikacji równorzędnej BGP i identyfikator protokołu BGP tego głośnika BGP. struna
peerWeight Waga dodana do tras wyciągniętych z tego głośnika BGP. Int

IpsecPolicy

Nazwa Opis Wartość
dhGroup Grupy DH używane w fazie IKE 1 dla początkowego sa. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Brak" (wymagane)
ikeEncryption Algorytm szyfrowania IKE (faza 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (wymagane)
ikeIntegrity Algorytm integralności IKE (faza 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (wymagany)
ipsecEncryption Algorytm szyfrowania IPSec (faza 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Brak" (wymagane)
ipsecIntegrity Algorytm integralności protokołu IPSec (faza 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (wymagany)
pfsGroup Grupy Pfs używane w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń. "ECP256"
"ECP384"
"Brak"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (wymagane)
saDataSizeKilobytes Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w kb dla tunelu vpn typu lokacja-lokacja. int (wymagane)
saLifeTimeSeconds Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja. int (wymagane)

Microsoft.Network/virtualNetworkGateways

Nazwa Opis Wartość
etag Pobiera unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób zostanie zaktualizowany. struna
lokalizacja Lokalizacja zasobu. struna
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Właściwości bramy sieci wirtualnej. VirtualNetworkGatewayPropertiesFormat (wymagane)
Tagi Tagi zasobów Słownik nazw tagów i wartości. Zobacz tagi w szablonach

Tagi zasobów

Nazwa Opis Wartość

Podźródło

Nazwa Opis Wartość
id Identyfikator zasobu. struna

VirtualNetworkGatewayIPConfiguration

Nazwa Opis Wartość
etag Unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób jest aktualizowany. struna
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości konfiguracji adresu IP bramy sieci wirtualnej. VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Nazwa Opis Wartość
privateIPAllocationMethod Metoda alokacji prywatnego adresu IP. Możliwe wartości to: "Statyczne" i "Dynamiczne". "Dynamiczny"
"Statyczny"
publicIPAddress Odwołanie do zasobu publicznego adresu IP. SubResource
podsieć Odwołanie do zasobu podsieci. SubResource

VirtualNetworkGatewayPropertiesFormat

Nazwa Opis Wartość
activeActive Flaga ActiveActive Bool
bgpSettings Ustawienia głośnika BGP bramy sieci wirtualnej. BgpSettings
enableBgp Określa, czy protokół BGP jest włączony dla tej bramy sieci wirtualnej, czy nie. Bool
gatewayDefaultSite Odwołanie do zasobu LocalNetworkGateway reprezentującego lokalną lokację sieciową o trasach domyślnych. Przypisz wartość null w przypadku usunięcia istniejącego domyślnego ustawienia witryny. SubResource
gatewayType Typ tej bramy sieci wirtualnej. Możliwe wartości to: "Vpn" i "ExpressRoute". "ExpressRoute"
"Vpn"
ipConfigurations Konfiguracje adresów IP dla bramy sieci wirtualnej. VirtualNetworkGatewayIPConfiguration[]
resourceGuid Właściwość identyfikatora GUID zasobu VirtualNetworkGateway. struna
Numer jednostki magazynowej Odwołanie do zasobu VirtualNetworkGatewaySku reprezentującego jednostkę SKU wybraną dla bramy sieci wirtualnej. VirtualNetworkGatewaySku
vpnClientConfiguration Odwołanie do zasobu VpnClientConfiguration, który reprezentuje konfiguracje P2S VpnClient. VpnClientConfiguration
vpnType Typ tej bramy sieci wirtualnej. Możliwe wartości to: "PolicyBased" i "RouteBased". "PolicyBased"
"RouteBased"

VirtualNetworkGatewaySku

Nazwa Opis Wartość
pojemność Pojemność. Int
nazwa Nazwa jednostki SKU bramy. "Podstawowa"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standardowa"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"
kondygnacja Warstwa jednostki SKU bramy. "Podstawowa"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standardowa"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"

VpnClientConfiguration

Nazwa Opis Wartość
radiusServerAddress Właściwość adresu serwera radius zasobu VirtualNetworkGateway dla połączenia klienta sieci VPN. struna
radiusServerSecret Właściwość wpisu tajnego radius zasobu VirtualNetworkGateway dla połączenia klienta sieci VPN. struna
vpnClientAddressPool Odwołanie do zasobu przestrzeni adresowej, który reprezentuje przestrzeń adresową P2S VpnClient. Przestrzeni adresowej
vpnClientIpsecPolicies VpnClientIpsecPolicies dla klienta P2S bramy sieci wirtualnej. IpsecPolicy []
vpnClientProtocols VpnClientProtocols dla bramy sieci wirtualnej. Tablica ciągów zawierająca dowolną z:
"IkeV2"
"OpenVPN"
"SSTP"
vpnClientRevokedCertificates VpnClientRevokedCertificate dla bramy sieci wirtualnej. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate dla bramy sieci wirtualnej. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Nazwa Opis Wartość
etag Unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób jest aktualizowany. struna
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości odwołanego certyfikatu klienta sieci VPN. VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Nazwa Opis Wartość
Odcisk palca Odwołany odcisk palca certyfikatu klienta sieci VPN. struna

VpnClientRootCertificate

Nazwa Opis Wartość
etag Unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób jest aktualizowany. struna
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości certyfikatu głównego klienta sieci VPN. VpnClientRootCertificatePropertiesFormat (wymagane)

VpnClientRootCertificatePropertiesFormat

Nazwa Opis Wartość
publicCertData Dane publiczne certyfikatu. ciąg (wymagany)

Przykłady z przewodnika Szybki start

W poniższych przykładach szybkiego startu wdrożono ten typ zasobu.

Plik Bicep Opis
Tworzenie sieci wirtualnej BGP z siecią wirtualną Ten szablon umożliwia łączenie dwóch sieci wirtualnych przy użyciu bram sieci wirtualnej i protokołu BGP
tworzenie bramy typu punkt-lokacja za pomocą usługi Azure AD Ten szablon umożliwia wdrożenie bramy sieci wirtualnej sieci VPN skonfigurowanej przy użyciu połączenia punkt-lokacja usługi Azure Active Directory
obwodu usługi ExpressRoute z prywatną komunikacją równorzędną i siecią wirtualną platformy Azure Ten szablon umożliwia skonfigurowanie komunikacji równorzędnej firmy Microsoft usługi ExpressRoute, wdrożenie sieci wirtualnej platformy Azure z bramą usługi ExpressRoute i połączenie sieci wirtualnej z obwodem usługi ExpressRoute
sieci VPN typu lokacja-lokacja z bramami vpn active-active-active z protokołem BGP Ten szablon umożliwia wdrożenie sieci VPN typu lokacja-lokacja między dwiema sieciami wirtualnymi z bramami sieci VPN w konfiguracji aktywne-aktywne z protokołem BGP. Każda usługa Azure VPN Gateway rozpoznaje nazwę FQDN zdalnych elementów równorzędnych w celu określenia publicznego adresu IP zdalnej bramy sieci VPN. Szablon działa zgodnie z oczekiwaniami w regionach świadczenia usługi Azure ze strefami dostępności.
użyj usługi Azure Firewall jako serwera proxy DNS w topologii gwiazdy & piasty W tym przykładzie pokazano, jak wdrożyć topologię piasty i szprych na platformie Azure przy użyciu usługi Azure Firewall. Sieć wirtualna piasty działa jako centralny punkt łączności z wieloma sieciami wirtualnymi szprych, które są połączone z siecią wirtualną koncentratora za pośrednictwem komunikacji równorzędnej sieci wirtualnych.

Definicja zasobu szablonu usługi ARM

Typ zasobu virtualNetworkGateways można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/virtualNetworkGateways, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Network/virtualNetworkGateways",
  "apiVersion": "2018-07-01",
  "name": "string",
  "etag": "string",
  "location": "string",
  "properties": {
    "activeActive": "bool",
    "bgpSettings": {
      "asn": "int",
      "bgpPeeringAddress": "string",
      "peerWeight": "int"
    },
    "enableBgp": "bool",
    "gatewayDefaultSite": {
      "id": "string"
    },
    "gatewayType": "string",
    "ipConfigurations": [
      {
        "etag": "string",
        "id": "string",
        "name": "string",
        "properties": {
          "privateIPAllocationMethod": "string",
          "publicIPAddress": {
            "id": "string"
          },
          "subnet": {
            "id": "string"
          }
        }
      }
    ],
    "resourceGuid": "string",
    "sku": {
      "capacity": "int",
      "name": "string",
      "tier": "string"
    },
    "vpnClientConfiguration": {
      "radiusServerAddress": "string",
      "radiusServerSecret": "string",
      "vpnClientAddressPool": {
        "addressPrefixes": [ "string" ]
      },
      "vpnClientIpsecPolicies": [
        {
          "dhGroup": "string",
          "ikeEncryption": "string",
          "ikeIntegrity": "string",
          "ipsecEncryption": "string",
          "ipsecIntegrity": "string",
          "pfsGroup": "string",
          "saDataSizeKilobytes": "int",
          "saLifeTimeSeconds": "int"
        }
      ],
      "vpnClientProtocols": [ "string" ],
      "vpnClientRevokedCertificates": [
        {
          "etag": "string",
          "id": "string",
          "name": "string",
          "properties": {
            "thumbprint": "string"
          }
        }
      ],
      "vpnClientRootCertificates": [
        {
          "etag": "string",
          "id": "string",
          "name": "string",
          "properties": {
            "publicCertData": "string"
          }
        }
      ]
    },
    "vpnType": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Wartości właściwości

Przestrzeń adresowa

Nazwa Opis Wartość
addressPrefixes (prefiksy adresów) Lista bloków adresów zarezerwowanych dla tej sieci wirtualnej w notacji CIDR. string[]

Ustawienia protokołu Bgp

Nazwa Opis Wartość
Asn AsN osoby mówiącej BGP. Int
bgpPeeringAddress Adres komunikacji równorzędnej BGP i identyfikator protokołu BGP tego głośnika BGP. struna
peerWeight Waga dodana do tras wyciągniętych z tego głośnika BGP. Int

IpsecPolicy

Nazwa Opis Wartość
dhGroup Grupy DH używane w fazie IKE 1 dla początkowego sa. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Brak" (wymagane)
ikeEncryption Algorytm szyfrowania IKE (faza 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (wymagane)
ikeIntegrity Algorytm integralności IKE (faza 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (wymagany)
ipsecEncryption Algorytm szyfrowania IPSec (faza 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Brak" (wymagane)
ipsecIntegrity Algorytm integralności protokołu IPSec (faza 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (wymagany)
pfsGroup Grupy Pfs używane w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń. "ECP256"
"ECP384"
"Brak"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (wymagane)
saDataSizeKilobytes Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w kb dla tunelu vpn typu lokacja-lokacja. int (wymagane)
saLifeTimeSeconds Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja. int (wymagane)

Microsoft.Network/virtualNetworkGateways

Nazwa Opis Wartość
apiVersion Wersja interfejsu API '2018-07-01'
etag Pobiera unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób zostanie zaktualizowany. struna
lokalizacja Lokalizacja zasobu. struna
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Właściwości bramy sieci wirtualnej. VirtualNetworkGatewayPropertiesFormat (wymagane)
Tagi Tagi zasobów Słownik nazw tagów i wartości. Zobacz tagi w szablonach
typ Typ zasobu "Microsoft.Network/virtualNetworkGateways"

Tagi zasobów

Nazwa Opis Wartość

Podźródło

Nazwa Opis Wartość
id Identyfikator zasobu. struna

VirtualNetworkGatewayIPConfiguration

Nazwa Opis Wartość
etag Unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób jest aktualizowany. struna
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości konfiguracji adresu IP bramy sieci wirtualnej. VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Nazwa Opis Wartość
privateIPAllocationMethod Metoda alokacji prywatnego adresu IP. Możliwe wartości to: "Statyczne" i "Dynamiczne". "Dynamiczny"
"Statyczny"
publicIPAddress Odwołanie do zasobu publicznego adresu IP. SubResource
podsieć Odwołanie do zasobu podsieci. SubResource

VirtualNetworkGatewayPropertiesFormat

Nazwa Opis Wartość
activeActive Flaga ActiveActive Bool
bgpSettings Ustawienia głośnika BGP bramy sieci wirtualnej. BgpSettings
enableBgp Określa, czy protokół BGP jest włączony dla tej bramy sieci wirtualnej, czy nie. Bool
gatewayDefaultSite Odwołanie do zasobu LocalNetworkGateway reprezentującego lokalną lokację sieciową o trasach domyślnych. Przypisz wartość null w przypadku usunięcia istniejącego domyślnego ustawienia witryny. SubResource
gatewayType Typ tej bramy sieci wirtualnej. Możliwe wartości to: "Vpn" i "ExpressRoute". "ExpressRoute"
"Vpn"
ipConfigurations Konfiguracje adresów IP dla bramy sieci wirtualnej. VirtualNetworkGatewayIPConfiguration[]
resourceGuid Właściwość identyfikatora GUID zasobu VirtualNetworkGateway. struna
Numer jednostki magazynowej Odwołanie do zasobu VirtualNetworkGatewaySku reprezentującego jednostkę SKU wybraną dla bramy sieci wirtualnej. VirtualNetworkGatewaySku
vpnClientConfiguration Odwołanie do zasobu VpnClientConfiguration, który reprezentuje konfiguracje P2S VpnClient. VpnClientConfiguration
vpnType Typ tej bramy sieci wirtualnej. Możliwe wartości to: "PolicyBased" i "RouteBased". "PolicyBased"
"RouteBased"

VirtualNetworkGatewaySku

Nazwa Opis Wartość
pojemność Pojemność. Int
nazwa Nazwa jednostki SKU bramy. "Podstawowa"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standardowa"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"
kondygnacja Warstwa jednostki SKU bramy. "Podstawowa"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standardowa"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"

VpnClientConfiguration

Nazwa Opis Wartość
radiusServerAddress Właściwość adresu serwera radius zasobu VirtualNetworkGateway dla połączenia klienta sieci VPN. struna
radiusServerSecret Właściwość wpisu tajnego radius zasobu VirtualNetworkGateway dla połączenia klienta sieci VPN. struna
vpnClientAddressPool Odwołanie do zasobu przestrzeni adresowej, który reprezentuje przestrzeń adresową P2S VpnClient. Przestrzeni adresowej
vpnClientIpsecPolicies VpnClientIpsecPolicies dla klienta P2S bramy sieci wirtualnej. IpsecPolicy []
vpnClientProtocols VpnClientProtocols dla bramy sieci wirtualnej. Tablica ciągów zawierająca dowolną z:
"IkeV2"
"OpenVPN"
"SSTP"
vpnClientRevokedCertificates VpnClientRevokedCertificate dla bramy sieci wirtualnej. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate dla bramy sieci wirtualnej. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Nazwa Opis Wartość
etag Unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób jest aktualizowany. struna
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości odwołanego certyfikatu klienta sieci VPN. VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Nazwa Opis Wartość
Odcisk palca Odwołany odcisk palca certyfikatu klienta sieci VPN. struna

VpnClientRootCertificate

Nazwa Opis Wartość
etag Unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób jest aktualizowany. struna
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości certyfikatu głównego klienta sieci VPN. VpnClientRootCertificatePropertiesFormat (wymagane)

VpnClientRootCertificatePropertiesFormat

Nazwa Opis Wartość
publicCertData Dane publiczne certyfikatu. ciąg (wymagany)

Szablony szybkiego startu

Następujące szablony szybkiego startu wdrażają ten typ zasobu.

Szablon Opis
App Service Environment z zapleczem usługi Azure SQL

wdrażanie w usłudze Azure
Ten szablon tworzy środowisko App Service Environment z zapleczem usługi Azure SQL wraz z prywatnymi punktami końcowymi wraz ze skojarzonymi zasobami zwykle używanymi w środowisku prywatnym/izolowanym.
między regionami USŁUGI BOSH CF

wdrażanie w usłudze Azure
Ten szablon ułatwia skonfigurowanie zasobów potrzebnych do wdrożenia rozwiązania BOSH i Cloud Foundry w dwóch regionach na platformie Azure.
Łączenie obwodu usługi ExpressRoute z siecią wirtualną

wdrażanie w usłudze Azure
Ten szablon tworzy sieć wirtualną, bramę usługi ExpresRoute oraz połączenie z aprowizowanym i włączonym obwodem usługi ExpressRoute przy użyciu skonfigurowanej usługi AzurePrivatePeering.
Tworzenie sieci wirtualnej BGP z siecią wirtualną

wdrażanie w usłudze Azure
Ten szablon umożliwia łączenie dwóch sieci wirtualnych przy użyciu bram sieci wirtualnej i protokołu BGP
Tworzenie środowiska DevTest przy użyciu sieci VPN P2S i usług IIS

wdrażanie w usłudze Azure
Ten szablon tworzy proste środowisko DevTest z siecią VPN typu punkt-lokacja i usługami IIS na serwerze z systemem Windows, który jest doskonałym sposobem na rozpoczęcie pracy.
tworzenie bramy typu punkt-lokacja

wdrażanie w usłudze Azure
Ten szablon umożliwia utworzenie połączenia punkt-lokacja przy użyciu bram wirtualnychNetworkGateways
tworzenie bramy typu punkt-lokacja za pomocą usługi Azure AD

wdrażanie w usłudze Azure
Ten szablon umożliwia wdrożenie bramy sieci wirtualnej sieci VPN skonfigurowanej przy użyciu połączenia punkt-lokacja usługi Azure Active Directory
tworzenie połączenia sieci VPN typu lokacja-lokacja

wdrażanie w usłudze Azure
Ten szablon umożliwia utworzenie połączenia sieci VPN typu lokacja-lokacja przy użyciu bram sieci wirtualnej
tworzenie połączenia sieci VPN typu lokacja-lokacja z maszyną wirtualną

wdrażanie w usłudze Azure
Ten szablon umożliwia utworzenie połączenia sieci VPN typu lokacja-lokacja przy użyciu bram sieci wirtualnej
Tworzenie połączenia między sieciami wirtualnymi w dwóch regionach

wdrażanie w usłudze Azure
Ten szablon umożliwia łączenie dwóch sieci wirtualnych w różnych regionach przy użyciu bram sieci wirtualnej
tworzenie wystąpienia zarządzanego SQL przy użyciu połączenia punkt-lokacja skonfigurowanego

wdrażanie w usłudze Azure
Wdróż wystąpienie zarządzane usługi Azure Sql Database (SQL MI) i bramę sieci wirtualnej skonfigurowaną na potrzeby połączenia punkt-lokacja w nowej sieci wirtualnej.
Tworzenie trzech sieci wirtualnych w celu zademonstrowania przejściowych połączeń protokołu BGP

wdrażanie w usłudze Azure
Ten szablon wdraża trzy sieci wirtualne połączone przy użyciu bram sieci wirtualnej i połączeń Z protokołem BGP
utwórz sieć wirtualną z dwiema podsieciami, siecią lokalną i bramą

wdrażanie w usłudze Azure
Ten szablon tworzy sieć wirtualną, 2 podsieci i bramę
wdrażanie piaskownicy topologii piasty i szprych

wdrażanie w usłudze Azure
Ten szablon tworzy podstawową konfigurację topologii piasty i szprych. Tworzy ona sieć wirtualną piasty z podsieciami DMZ, zarządzaniem, współdzieloną i bramą (opcjonalnie) z dwiema sieciami wirtualnymi szprych (programowanie i produkcja) zawierającą podsieć obciążenia. Wdraża również Jump-Host systemu Windows w podsieci Zarządzania centrum i ustanawia wirtualne sieci równorzędne między piastą a dwiema szprychami.
wdrażanie replikacji geograficznej bazy danych HBase

wdrażanie w usłudze Azure
Ten szablon umożliwia skonfigurowanie środowiska platformy Azure na potrzeby replikacji bazy danych HBase w dwóch różnych regionach przy użyciu połączenia między sieciami wirtualnymi sieci VPN.
obwodu usługi ExpressRoute z prywatną komunikacją równorzędną i siecią wirtualną platformy Azure

wdrażanie w usłudze Azure
Ten szablon umożliwia skonfigurowanie komunikacji równorzędnej firmy Microsoft usługi ExpressRoute, wdrożenie sieci wirtualnej platformy Azure z bramą usługi ExpressRoute i połączenie sieci wirtualnej z obwodem usługi ExpressRoute
rozszerzanie istniejącej sieci wirtualnej platformy Azure na konfiguracji z wieloma sieciami wirtualnymi

wdrażanie w usłudze Azure
Ten szablon umożliwia rozszerzenie istniejącego pojedynczego środowiska sieci wirtualnej na środowisko z wieloma sieciami wirtualnymi, które rozszerza się między dwa regiony centrum danych przy użyciu bram między sieciami wirtualnymi
sieci VPN typu lokacja-lokacja z bramami vpn active-active-active z protokołem BGP

wdrażanie w usłudze Azure
Ten szablon umożliwia wdrożenie sieci VPN typu lokacja-lokacja między dwiema sieciami wirtualnymi z bramami sieci VPN w konfiguracji aktywne-aktywne z protokołem BGP. Każda usługa Azure VPN Gateway rozpoznaje nazwę FQDN zdalnych elementów równorzędnych w celu określenia publicznego adresu IP zdalnej bramy sieci VPN. Szablon działa zgodnie z oczekiwaniami w regionach świadczenia usługi Azure ze strefami dostępności.
użyj usługi Azure Firewall jako serwera proxy DNS w topologii gwiazdy & piasty

wdrażanie w usłudze Azure
W tym przykładzie pokazano, jak wdrożyć topologię piasty i szprych na platformie Azure przy użyciu usługi Azure Firewall. Sieć wirtualna piasty działa jako centralny punkt łączności z wieloma sieciami wirtualnymi szprych, które są połączone z siecią wirtualną koncentratora za pośrednictwem komunikacji równorzędnej sieci wirtualnych.

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu virtualNetworkGateways można wdrożyć przy użyciu operacji docelowych:

  • grupy zasobów

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/virtualNetworkGateways, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/virtualNetworkGateways@2018-07-01"
  name = "string"
  etag = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      activeActive = bool
      bgpSettings = {
        asn = int
        bgpPeeringAddress = "string"
        peerWeight = int
      }
      enableBgp = bool
      gatewayDefaultSite = {
        id = "string"
      }
      gatewayType = "string"
      ipConfigurations = [
        {
          etag = "string"
          id = "string"
          name = "string"
          properties = {
            privateIPAllocationMethod = "string"
            publicIPAddress = {
              id = "string"
            }
            subnet = {
              id = "string"
            }
          }
        }
      ]
      resourceGuid = "string"
      sku = {
        capacity = int
        name = "string"
        tier = "string"
      }
      vpnClientConfiguration = {
        radiusServerAddress = "string"
        radiusServerSecret = "string"
        vpnClientAddressPool = {
          addressPrefixes = [
            "string"
          ]
        }
        vpnClientIpsecPolicies = [
          {
            dhGroup = "string"
            ikeEncryption = "string"
            ikeIntegrity = "string"
            ipsecEncryption = "string"
            ipsecIntegrity = "string"
            pfsGroup = "string"
            saDataSizeKilobytes = int
            saLifeTimeSeconds = int
          }
        ]
        vpnClientProtocols = [
          "string"
        ]
        vpnClientRevokedCertificates = [
          {
            etag = "string"
            id = "string"
            name = "string"
            properties = {
              thumbprint = "string"
            }
          }
        ]
        vpnClientRootCertificates = [
          {
            etag = "string"
            id = "string"
            name = "string"
            properties = {
              publicCertData = "string"
            }
          }
        ]
      }
      vpnType = "string"
    }
  })
}

Wartości właściwości

Przestrzeń adresowa

Nazwa Opis Wartość
addressPrefixes (prefiksy adresów) Lista bloków adresów zarezerwowanych dla tej sieci wirtualnej w notacji CIDR. string[]

Ustawienia protokołu Bgp

Nazwa Opis Wartość
Asn AsN osoby mówiącej BGP. Int
bgpPeeringAddress Adres komunikacji równorzędnej BGP i identyfikator protokołu BGP tego głośnika BGP. struna
peerWeight Waga dodana do tras wyciągniętych z tego głośnika BGP. Int

IpsecPolicy

Nazwa Opis Wartość
dhGroup Grupy DH używane w fazie IKE 1 dla początkowego sa. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Brak" (wymagane)
ikeEncryption Algorytm szyfrowania IKE (faza 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (wymagane)
ikeIntegrity Algorytm integralności IKE (faza 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (wymagany)
ipsecEncryption Algorytm szyfrowania IPSec (faza 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Brak" (wymagane)
ipsecIntegrity Algorytm integralności protokołu IPSec (faza 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (wymagany)
pfsGroup Grupy Pfs używane w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń. "ECP256"
"ECP384"
"Brak"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (wymagane)
saDataSizeKilobytes Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w kb dla tunelu vpn typu lokacja-lokacja. int (wymagane)
saLifeTimeSeconds Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja. int (wymagane)

Microsoft.Network/virtualNetworkGateways

Nazwa Opis Wartość
etag Pobiera unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób zostanie zaktualizowany. struna
lokalizacja Lokalizacja zasobu. struna
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Właściwości bramy sieci wirtualnej. VirtualNetworkGatewayPropertiesFormat (wymagane)
Tagi Tagi zasobów Słownik nazw tagów i wartości.
typ Typ zasobu "Microsoft.Network/virtualNetworkGateways@2018-07-01"

Tagi zasobów

Nazwa Opis Wartość

Podźródło

Nazwa Opis Wartość
id Identyfikator zasobu. struna

VirtualNetworkGatewayIPConfiguration

Nazwa Opis Wartość
etag Unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób jest aktualizowany. struna
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości konfiguracji adresu IP bramy sieci wirtualnej. VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Nazwa Opis Wartość
privateIPAllocationMethod Metoda alokacji prywatnego adresu IP. Możliwe wartości to: "Statyczne" i "Dynamiczne". "Dynamiczny"
"Statyczny"
publicIPAddress Odwołanie do zasobu publicznego adresu IP. SubResource
podsieć Odwołanie do zasobu podsieci. SubResource

VirtualNetworkGatewayPropertiesFormat

Nazwa Opis Wartość
activeActive Flaga ActiveActive Bool
bgpSettings Ustawienia głośnika BGP bramy sieci wirtualnej. BgpSettings
enableBgp Określa, czy protokół BGP jest włączony dla tej bramy sieci wirtualnej, czy nie. Bool
gatewayDefaultSite Odwołanie do zasobu LocalNetworkGateway reprezentującego lokalną lokację sieciową o trasach domyślnych. Przypisz wartość null w przypadku usunięcia istniejącego domyślnego ustawienia witryny. SubResource
gatewayType Typ tej bramy sieci wirtualnej. Możliwe wartości to: "Vpn" i "ExpressRoute". "ExpressRoute"
"Vpn"
ipConfigurations Konfiguracje adresów IP dla bramy sieci wirtualnej. VirtualNetworkGatewayIPConfiguration[]
resourceGuid Właściwość identyfikatora GUID zasobu VirtualNetworkGateway. struna
Numer jednostki magazynowej Odwołanie do zasobu VirtualNetworkGatewaySku reprezentującego jednostkę SKU wybraną dla bramy sieci wirtualnej. VirtualNetworkGatewaySku
vpnClientConfiguration Odwołanie do zasobu VpnClientConfiguration, który reprezentuje konfiguracje P2S VpnClient. VpnClientConfiguration
vpnType Typ tej bramy sieci wirtualnej. Możliwe wartości to: "PolicyBased" i "RouteBased". "PolicyBased"
"RouteBased"

VirtualNetworkGatewaySku

Nazwa Opis Wartość
pojemność Pojemność. Int
nazwa Nazwa jednostki SKU bramy. "Podstawowa"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standardowa"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"
kondygnacja Warstwa jednostki SKU bramy. "Podstawowa"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standardowa"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"

VpnClientConfiguration

Nazwa Opis Wartość
radiusServerAddress Właściwość adresu serwera radius zasobu VirtualNetworkGateway dla połączenia klienta sieci VPN. struna
radiusServerSecret Właściwość wpisu tajnego radius zasobu VirtualNetworkGateway dla połączenia klienta sieci VPN. struna
vpnClientAddressPool Odwołanie do zasobu przestrzeni adresowej, który reprezentuje przestrzeń adresową P2S VpnClient. Przestrzeni adresowej
vpnClientIpsecPolicies VpnClientIpsecPolicies dla klienta P2S bramy sieci wirtualnej. IpsecPolicy []
vpnClientProtocols VpnClientProtocols dla bramy sieci wirtualnej. Tablica ciągów zawierająca dowolną z:
"IkeV2"
"OpenVPN"
"SSTP"
vpnClientRevokedCertificates VpnClientRevokedCertificate dla bramy sieci wirtualnej. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate dla bramy sieci wirtualnej. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Nazwa Opis Wartość
etag Unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób jest aktualizowany. struna
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości odwołanego certyfikatu klienta sieci VPN. VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Nazwa Opis Wartość
Odcisk palca Odwołany odcisk palca certyfikatu klienta sieci VPN. struna

VpnClientRootCertificate

Nazwa Opis Wartość
etag Unikatowy ciąg tylko do odczytu, który zmienia się za każdym razem, gdy zasób jest aktualizowany. struna
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości certyfikatu głównego klienta sieci VPN. VpnClientRootCertificatePropertiesFormat (wymagane)

VpnClientRootCertificatePropertiesFormat

Nazwa Opis Wartość
publicCertData Dane publiczne certyfikatu. ciąg (wymagany)