az network vnet-gateway ipsec-policy
Gerenciar diretivas IPSec de gateway de rede virtual.
Comandos
Nome | Description | Tipo | Status |
---|---|---|---|
az network vnet-gateway ipsec-policy add |
Adicione uma diretiva IPSec de gateway de rede virtual. |
Núcleo | GA |
az network vnet-gateway ipsec-policy clear |
Exclua todas as diretivas IPsec em um gateway de rede virtual. |
Núcleo | GA |
az network vnet-gateway ipsec-policy list |
Listar diretivas IPSec associadas a um gateway de rede virtual. |
Núcleo | GA |
az network vnet-gateway ipsec-policy wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Núcleo | GA |
az network vnet-gateway ipsec-policy add
Adicione uma diretiva IPSec de gateway de rede virtual.
az network vnet-gateway ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--gateway-name
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-lifetime
--sa-max-size
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
Exemplos
Adicione diretivas IPsec especificadas a um gateway em vez de depender de padrões.
az network vnet-gateway ipsec-policy add -g MyResourceGroup --gateway-name MyGateway --dh-group DHGroup14 --ike-encryption AES256 --ike-integrity SHA384 --ipsec-encryption DES3 --ipsec-integrity GCMAES256 --pfs-group PFS2048 --sa-lifetime 27000 --sa-max-size 102400000
Parâmetros Exigidos
O Grupo DH utilizado no AD inicial.
Nome do gateway de rede virtual.
O algoritmo de criptografia IKE.
O algoritmo de integridade IKE.
O algoritmo de criptografia IPSec.
O algoritmo de integridade IPSec.
O Grupo Pfs usado para a nova criança SA.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
A vida útil em segundos para o cliente P2S.
O tamanho da carga útil em KB para o cliente P2S.
Parâmetros Opcionais
Não aguarde a conclusão da operação de execução longa.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az network vnet-gateway ipsec-policy clear
Exclua todas as diretivas IPsec em um gateway de rede virtual.
az network vnet-gateway ipsec-policy clear --gateway-name
--resource-group
[--no-wait]
Exemplos
Remova todas as diretivas IPsec especificadas anteriormente de um gateway.
az network vnet-gateway ipsec-policy clear -g MyResourceGroup --gateway-name MyConnection
Parâmetros Exigidos
Nome do gateway de rede virtual.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Não aguarde a conclusão da operação de execução longa.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az network vnet-gateway ipsec-policy list
Listar diretivas IPSec associadas a um gateway de rede virtual.
az network vnet-gateway ipsec-policy list --gateway-name
--resource-group
Exemplos
Listar as diretivas IPsec definidas em um gateway.
az network vnet-gateway ipsec-policy list -g MyResourceGroup --gateway-name MyConnection
Parâmetros Exigidos
Nome do gateway de rede virtual.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az network vnet-gateway ipsec-policy wait
Coloque a CLI em um estado de espera até que uma condição seja atendida.
az network vnet-gateway ipsec-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--gateway-name]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parâmetros Opcionais
Aguarde até criar com 'provisioningState' em 'Succeeded'.
Aguarde até que a condição satisfaça uma consulta JMESPath personalizada. Por exemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Aguarde até ser excluído.
Aguarde até que o recurso exista.
Nome do gateway de rede virtual.
Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Intervalo de sondagem em segundos.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Espera máxima em segundos.
Aguarde até que seja atualizado com provisioningState em 'Succeeded'.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.