Partilhar via


Microsoft.Network vpnGateways/vpnConnections 2018-06-01

Definição de recursos do bíceps

O tipo de recurso vpnGateways/vpnConnections pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar um recurso Microsoft.Network/vpnGateways/vpnConnections, adicione o seguinte Bicep ao seu modelo.

resource symbolicname 'Microsoft.Network/vpnGateways/vpnConnections@2018-06-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    enableBgp: bool
    ipsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    provisioningState: 'string'
    remoteVpnSite: {
      id: 'string'
    }
    routingWeight: int
    sharedKey: 'string'
  }
}

Valores de propriedade

IpsecPolicy

Designação Descrição Valor
Grupo dh Os Grupos DH utilizados na Fase 1 do IKE para a SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
«ECP256»
«ECP384»
«Nenhum» (obrigatório)
ikeEncriptação O algoritmo de encriptação IKE (fase 2 IKE). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES256' (obrigatório)
ikeIntegridade O algoritmo de integridade IKE (fase 2 do IKE). 'GCMAES128'
'GCMAES256'
«MD5»
'SHA1'
'SHA256'
'SHA384' (obrigatório)
ipsecEncryption O algoritmo de encriptação IPSec (IKE fase 1). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES192'
'GCMAES256'
«Nenhum» (obrigatório)
ipsecIntegridade O algoritmo de integridade IPSec (IKE fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
«MD5»
'SHA1'
'SHA256' (obrigatório)
Grupo pfs Os Grupos Pfs usados na Fase 2 do IKE para a nova SA infantil. «ECP256»
«ECP384»
'Nenhuma'
«PFS1»
«PFS14»
«PFS2»
'PFS2048'
«PFS24»
«PFSMM» (obrigatório)
saDataSizeKilobytes O tamanho da carga útil da Associação de Segurança IPSec (também chamada de Modo Rápido ou SA de Fase 2) em KB para um túnel VPN site a site. int (obrigatório)
saLifeTimeSegundos O tempo de vida da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA de Fase 2) é executado em segundos para um túnel VPN site a site. int (obrigatório)

Microsoft.Network/vpnGateways/vpnConnections

Designação Descrição Valor
Designação O nome do recurso string (obrigatório)
pai No Bicep, você pode especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai.

Para obter mais informações, consulte recurso filho fora do recurso pai.
Nome simbólico para recurso do tipo: vpnGateways
propriedades Parâmetros para VpnConnection VpnConnectionProperties

Subrecurso

Designação Descrição Valor
ID ID do recurso. string

VpnConnectionProperties

Designação Descrição Valor
habilitaçãoBgp Sinalizador EnableBgp Bool
ipsecPolíticas As políticas IPSec a serem consideradas por esta ligação. IpsecPolicy []
provisionamentoEstado O estado de provisionamento do recurso. 'Eliminação'
'Falhou'
'Conseguiu'
'Atualização'
remoteVpnSite ID do site vpn conectado. SubResource
roteamentoPeso Peso de roteamento para conexão VPN. Int
sharedKey SharedKey para a conexão vpn. string

Definição de recurso de modelo ARM

O tipo de recurso vpnGateways/vpnConnections pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar um recurso Microsoft.Network/vpnGateways/vpnConnections, adicione o seguinte JSON ao seu modelo.

{
  "type": "Microsoft.Network/vpnGateways/vpnConnections",
  "apiVersion": "2018-06-01",
  "name": "string",
  "properties": {
    "enableBgp": "bool",
    "ipsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "provisioningState": "string",
    "remoteVpnSite": {
      "id": "string"
    },
    "routingWeight": "int",
    "sharedKey": "string"
  }
}

Valores de propriedade

IpsecPolicy

Designação Descrição Valor
Grupo dh Os Grupos DH utilizados na Fase 1 do IKE para a SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
«ECP256»
«ECP384»
«Nenhum» (obrigatório)
ikeEncriptação O algoritmo de encriptação IKE (fase 2 IKE). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES256' (obrigatório)
ikeIntegridade O algoritmo de integridade IKE (fase 2 do IKE). 'GCMAES128'
'GCMAES256'
«MD5»
'SHA1'
'SHA256'
'SHA384' (obrigatório)
ipsecEncryption O algoritmo de encriptação IPSec (IKE fase 1). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES192'
'GCMAES256'
«Nenhum» (obrigatório)
ipsecIntegridade O algoritmo de integridade IPSec (IKE fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
«MD5»
'SHA1'
'SHA256' (obrigatório)
Grupo pfs Os Grupos Pfs usados na Fase 2 do IKE para a nova SA infantil. «ECP256»
«ECP384»
'Nenhuma'
«PFS1»
«PFS14»
«PFS2»
'PFS2048'
«PFS24»
«PFSMM» (obrigatório)
saDataSizeKilobytes O tamanho da carga útil da Associação de Segurança IPSec (também chamada de Modo Rápido ou SA de Fase 2) em KB para um túnel VPN site a site. int (obrigatório)
saLifeTimeSegundos O tempo de vida da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA de Fase 2) é executado em segundos para um túnel VPN site a site. int (obrigatório)

Microsoft.Network/vpnGateways/vpnConnections

Designação Descrição Valor
apiVersion A versão api '2018-06-01'
Designação O nome do recurso string (obrigatório)
propriedades Parâmetros para VpnConnection VpnConnectionProperties
tipo O tipo de recurso 'Microsoft.Network/vpnGateways/vpnConnections'

Subrecurso

Designação Descrição Valor
ID ID do recurso. string

VpnConnectionProperties

Designação Descrição Valor
habilitaçãoBgp Sinalizador EnableBgp Bool
ipsecPolíticas As políticas IPSec a serem consideradas por esta ligação. IpsecPolicy []
provisionamentoEstado O estado de provisionamento do recurso. 'Eliminação'
'Falhou'
'Conseguiu'
'Atualização'
remoteVpnSite ID do site vpn conectado. SubResource
roteamentoPeso Peso de roteamento para conexão VPN. Int
sharedKey SharedKey para a conexão vpn. string

Definição de recursos Terraform (provedor AzAPI)

O tipo de recurso vpnGateways/vpnConnections pode ser implantado com operações direcionadas:

  • Grupos de recursos

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar um recurso Microsoft.Network/vpnGateways/vpnConnections, adicione o seguinte Terraform ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways/vpnConnections@2018-06-01"
  name = "string"
  body = jsonencode({
    properties = {
      enableBgp = bool
      ipsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      provisioningState = "string"
      remoteVpnSite = {
        id = "string"
      }
      routingWeight = int
      sharedKey = "string"
    }
  })
}

Valores de propriedade

IpsecPolicy

Designação Descrição Valor
Grupo dh Os Grupos DH utilizados na Fase 1 do IKE para a SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
«ECP256»
«ECP384»
«Nenhum» (obrigatório)
ikeEncriptação O algoritmo de encriptação IKE (fase 2 IKE). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES256' (obrigatório)
ikeIntegridade O algoritmo de integridade IKE (fase 2 do IKE). 'GCMAES128'
'GCMAES256'
«MD5»
'SHA1'
'SHA256'
'SHA384' (obrigatório)
ipsecEncryption O algoritmo de encriptação IPSec (IKE fase 1). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES192'
'GCMAES256'
«Nenhum» (obrigatório)
ipsecIntegridade O algoritmo de integridade IPSec (IKE fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
«MD5»
'SHA1'
'SHA256' (obrigatório)
Grupo pfs Os Grupos Pfs usados na Fase 2 do IKE para a nova SA infantil. «ECP256»
«ECP384»
'Nenhuma'
«PFS1»
«PFS14»
«PFS2»
'PFS2048'
«PFS24»
«PFSMM» (obrigatório)
saDataSizeKilobytes O tamanho da carga útil da Associação de Segurança IPSec (também chamada de Modo Rápido ou SA de Fase 2) em KB para um túnel VPN site a site. int (obrigatório)
saLifeTimeSegundos O tempo de vida da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA de Fase 2) é executado em segundos para um túnel VPN site a site. int (obrigatório)

Microsoft.Network/vpnGateways/vpnConnections

Designação Descrição Valor
Designação O nome do recurso string (obrigatório)
parent_id A ID do recurso que é o pai para este recurso. ID para recurso do tipo: vpnGateways
propriedades Parâmetros para VpnConnection VpnConnectionProperties
tipo O tipo de recurso "Microsoft.Network/vpnGateways/vpnConnections@2018-06-01"

Subrecurso

Designação Descrição Valor
ID ID do recurso. string

VpnConnectionProperties

Designação Descrição Valor
habilitaçãoBgp Sinalizador EnableBgp Bool
ipsecPolíticas As políticas IPSec a serem consideradas por esta ligação. IpsecPolicy []
provisionamentoEstado O estado de provisionamento do recurso. 'Eliminação'
'Falhou'
'Conseguiu'
'Atualização'
remoteVpnSite ID do site vpn conectado. SubResource
roteamentoPeso Peso de roteamento para conexão VPN. Int
sharedKey SharedKey para a conexão vpn. string