Partilhar via


Microsoft.Network vpnGateways/vpnConnections 2018-11-01

Definição de recursos do bíceps

O tipo de recurso vpnGateways/vpnConnections pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar um recurso Microsoft.Network/vpnGateways/vpnConnections, adicione o seguinte Bicep ao seu modelo.

resource symbolicname 'Microsoft.Network/vpnGateways/vpnConnections@2018-11-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    connectionBandwidth: int
    enableBgp: bool
    enableInternetSecurity: bool
    enableRateLimiting: bool
    ipsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    provisioningState: 'string'
    remoteVpnSite: {
      id: 'string'
    }
    routingWeight: int
    sharedKey: 'string'
    vpnConnectionProtocolType: 'string'
  }
}

Valores de propriedade

IpsecPolicy

Designação Descrição Valor
Grupo dh Os Grupos DH utilizados na Fase 1 do IKE para a SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
«ECP256»
«ECP384»
«Nenhum» (obrigatório)
ikeEncriptação O algoritmo de encriptação IKE (fase 2 IKE). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES256' (obrigatório)
ikeIntegridade O algoritmo de integridade IKE (fase 2 do IKE). 'GCMAES128'
'GCMAES256'
«MD5»
'SHA1'
'SHA256'
'SHA384' (obrigatório)
ipsecEncryption O algoritmo de encriptação IPSec (IKE fase 1). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES192'
'GCMAES256'
«Nenhum» (obrigatório)
ipsecIntegridade O algoritmo de integridade IPSec (IKE fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
«MD5»
'SHA1'
'SHA256' (obrigatório)
Grupo pfs Os Grupos Pfs usados na Fase 2 do IKE para a nova SA infantil. «ECP256»
«ECP384»
'Nenhuma'
«PFS1»
«PFS14»
«PFS2»
'PFS2048'
«PFS24»
«PFSMM» (obrigatório)
saDataSizeKilobytes O tamanho da carga útil da Associação de Segurança IPSec (também chamada de Modo Rápido ou SA de Fase 2) em KB para um túnel VPN site a site. int (obrigatório)
saLifeTimeSegundos O tempo de vida da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA de Fase 2) é executado em segundos para um túnel VPN site a site. int (obrigatório)

Microsoft.Network/vpnGateways/vpnConnections

Designação Descrição Valor
Designação O nome do recurso string (obrigatório)
pai No Bicep, você pode especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai.

Para obter mais informações, consulte recurso filho fora do recurso pai.
Nome simbólico para recurso do tipo: vpnGateways
propriedades Parâmetros para VpnConnection VpnConnectionProperties

Subrecurso

Designação Descrição Valor
ID ID do recurso. string

VpnConnectionProperties

Designação Descrição Valor
conexãoLargura de banda Largura de banda esperada em MBPS. Int
habilitaçãoBgp Sinalizador EnableBgp Bool
habilitarInternetSecurity Habilite a segurança na Internet Bool
enableRateLimitando Sinalizador EnableBgp Bool
ipsecPolíticas As políticas IPSec a serem consideradas por esta ligação. IpsecPolicy []
provisionamentoEstado O estado de provisionamento do recurso. 'Eliminação'
'Falhou'
'Conseguiu'
'Atualização'
remoteVpnSite ID do site vpn conectado. SubResource
roteamentoPeso Peso de roteamento para conexão VPN. Int
sharedKey SharedKey para a conexão vpn. string
vpnConnectionProtocolType Protocolo de conexão usado para esta conexão 'IKEv1'
'IKEv2'

Definição de recurso de modelo ARM

O tipo de recurso vpnGateways/vpnConnections pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar um recurso Microsoft.Network/vpnGateways/vpnConnections, adicione o seguinte JSON ao seu modelo.

{
  "type": "Microsoft.Network/vpnGateways/vpnConnections",
  "apiVersion": "2018-11-01",
  "name": "string",
  "properties": {
    "connectionBandwidth": "int",
    "enableBgp": "bool",
    "enableInternetSecurity": "bool",
    "enableRateLimiting": "bool",
    "ipsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "provisioningState": "string",
    "remoteVpnSite": {
      "id": "string"
    },
    "routingWeight": "int",
    "sharedKey": "string",
    "vpnConnectionProtocolType": "string"
  }
}

Valores de propriedade

IpsecPolicy

Designação Descrição Valor
Grupo dh Os Grupos DH utilizados na Fase 1 do IKE para a SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
«ECP256»
«ECP384»
«Nenhum» (obrigatório)
ikeEncriptação O algoritmo de encriptação IKE (fase 2 IKE). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES256' (obrigatório)
ikeIntegridade O algoritmo de integridade IKE (fase 2 do IKE). 'GCMAES128'
'GCMAES256'
«MD5»
'SHA1'
'SHA256'
'SHA384' (obrigatório)
ipsecEncryption O algoritmo de encriptação IPSec (IKE fase 1). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES192'
'GCMAES256'
«Nenhum» (obrigatório)
ipsecIntegridade O algoritmo de integridade IPSec (IKE fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
«MD5»
'SHA1'
'SHA256' (obrigatório)
Grupo pfs Os Grupos Pfs usados na Fase 2 do IKE para a nova SA infantil. «ECP256»
«ECP384»
'Nenhuma'
«PFS1»
«PFS14»
«PFS2»
'PFS2048'
«PFS24»
«PFSMM» (obrigatório)
saDataSizeKilobytes O tamanho da carga útil da Associação de Segurança IPSec (também chamada de Modo Rápido ou SA de Fase 2) em KB para um túnel VPN site a site. int (obrigatório)
saLifeTimeSegundos O tempo de vida da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA de Fase 2) é executado em segundos para um túnel VPN site a site. int (obrigatório)

Microsoft.Network/vpnGateways/vpnConnections

Designação Descrição Valor
apiVersion A versão api '2018-11-01'
Designação O nome do recurso string (obrigatório)
propriedades Parâmetros para VpnConnection VpnConnectionProperties
tipo O tipo de recurso 'Microsoft.Network/vpnGateways/vpnConnections'

Subrecurso

Designação Descrição Valor
ID ID do recurso. string

VpnConnectionProperties

Designação Descrição Valor
conexãoLargura de banda Largura de banda esperada em MBPS. Int
habilitaçãoBgp Sinalizador EnableBgp Bool
habilitarInternetSecurity Habilite a segurança na Internet Bool
enableRateLimitando Sinalizador EnableBgp Bool
ipsecPolíticas As políticas IPSec a serem consideradas por esta ligação. IpsecPolicy []
provisionamentoEstado O estado de provisionamento do recurso. 'Eliminação'
'Falhou'
'Conseguiu'
'Atualização'
remoteVpnSite ID do site vpn conectado. SubResource
roteamentoPeso Peso de roteamento para conexão VPN. Int
sharedKey SharedKey para a conexão vpn. string
vpnConnectionProtocolType Protocolo de conexão usado para esta conexão 'IKEv1'
'IKEv2'

Definição de recursos Terraform (provedor AzAPI)

O tipo de recurso vpnGateways/vpnConnections pode ser implantado com operações direcionadas:

  • Grupos de recursos

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar um recurso Microsoft.Network/vpnGateways/vpnConnections, adicione o seguinte Terraform ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways/vpnConnections@2018-11-01"
  name = "string"
  body = jsonencode({
    properties = {
      connectionBandwidth = int
      enableBgp = bool
      enableInternetSecurity = bool
      enableRateLimiting = bool
      ipsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      provisioningState = "string"
      remoteVpnSite = {
        id = "string"
      }
      routingWeight = int
      sharedKey = "string"
      vpnConnectionProtocolType = "string"
    }
  })
}

Valores de propriedade

IpsecPolicy

Designação Descrição Valor
Grupo dh Os Grupos DH utilizados na Fase 1 do IKE para a SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
«ECP256»
«ECP384»
«Nenhum» (obrigatório)
ikeEncriptação O algoritmo de encriptação IKE (fase 2 IKE). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES256' (obrigatório)
ikeIntegridade O algoritmo de integridade IKE (fase 2 do IKE). 'GCMAES128'
'GCMAES256'
«MD5»
'SHA1'
'SHA256'
'SHA384' (obrigatório)
ipsecEncryption O algoritmo de encriptação IPSec (IKE fase 1). «AES128»
«AES192»
«AES256»
'DES'
«DES3»
'GCMAES128'
'GCMAES192'
'GCMAES256'
«Nenhum» (obrigatório)
ipsecIntegridade O algoritmo de integridade IPSec (IKE fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
«MD5»
'SHA1'
'SHA256' (obrigatório)
Grupo pfs Os Grupos Pfs usados na Fase 2 do IKE para a nova SA infantil. «ECP256»
«ECP384»
'Nenhuma'
«PFS1»
«PFS14»
«PFS2»
'PFS2048'
«PFS24»
«PFSMM» (obrigatório)
saDataSizeKilobytes O tamanho da carga útil da Associação de Segurança IPSec (também chamada de Modo Rápido ou SA de Fase 2) em KB para um túnel VPN site a site. int (obrigatório)
saLifeTimeSegundos O tempo de vida da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA de Fase 2) é executado em segundos para um túnel VPN site a site. int (obrigatório)

Microsoft.Network/vpnGateways/vpnConnections

Designação Descrição Valor
Designação O nome do recurso string (obrigatório)
parent_id A ID do recurso que é o pai para este recurso. ID para recurso do tipo: vpnGateways
propriedades Parâmetros para VpnConnection VpnConnectionProperties
tipo O tipo de recurso "Microsoft.Network/vpnGateways/vpnConnections@2018-11-01"

Subrecurso

Designação Descrição Valor
ID ID do recurso. string

VpnConnectionProperties

Designação Descrição Valor
conexãoLargura de banda Largura de banda esperada em MBPS. Int
habilitaçãoBgp Sinalizador EnableBgp Bool
habilitarInternetSecurity Habilite a segurança na Internet Bool
enableRateLimitando Sinalizador EnableBgp Bool
ipsecPolíticas As políticas IPSec a serem consideradas por esta ligação. IpsecPolicy []
provisionamentoEstado O estado de provisionamento do recurso. 'Eliminação'
'Falhou'
'Conseguiu'
'Atualização'
remoteVpnSite ID do site vpn conectado. SubResource
roteamentoPeso Peso de roteamento para conexão VPN. Int
sharedKey SharedKey para a conexão vpn. string
vpnConnectionProtocolType Protocolo de conexão usado para esta conexão 'IKEv1'
'IKEv2'