Поделиться через


Microsoft.Network vpnGateways 2018-07-01

Определение ресурсов Bicep

Тип ресурса vpnGateways можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/vpnGateways, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Network/vpnGateways@2018-07-01' = {
  location: 'string'
  name: 'string'
  properties: {
    bgpSettings: {
      asn: int
      bgpPeeringAddress: 'string'
      peerWeight: int
    }
    connections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          enableBgp: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          provisioningState: 'string'
          remoteVpnSite: {
            id: 'string'
          }
          routingWeight: int
          sharedKey: 'string'
        }
      }
    ]
    policies: {
      allowBranchToBranchTraffic: bool
      allowVnetToVnetTraffic: bool
    }
    provisioningState: 'string'
    virtualHub: {
      id: 'string'
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

BgpSettings

Имя Описание Ценность
asn ASN докладчика BGP. int
bgpPeeringAddress Адрес пиринга BGP и идентификатор BGP этого докладчика BGP. струна
одноранговый вес Вес, добавленный к маршрутам, извлеченным из этого докладчика BGP. int

IpsecPolicy

Имя Описание Ценность
dhGroup Группы DH, используемые на этапе IKE 1 для начального sa. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
"ECP256"
"ECP384"
"Нет" (обязательно)
ikeEncryption Алгоритм шифрования IKE (этап IKE 2). "AES128"
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES256" (обязательно)
ikeIntegrity Алгоритм целостности IKE (этап IKE 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
Sha256
SHA384 (обязательно)
ipsecEncryption Алгоритм шифрования IPSec (этап IKE 1). "AES128"
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Нет" (обязательно)
ipsecIntegrity Алгоритм целостности IPSec (этап IKE 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
SHA256 (обязательно)
pfsGroup Группы Pfs, используемые на этапе IKE 2 для нового дочернего SA. "ECP256"
"ECP384"
"Нет"
'PFS1'
'PFS14'
'PFS2'
"PFS2048"
'PFS24'
PFSMM (обязательно)
saDataSizeKilobytes Размер полезных данных IPSec (также называемый быстрым режимом или этапом 2 SA) в КБ для сайта vpn-туннеля. int (обязательно)
saLifeTimeSeconds Связь безопасности IPSec (также называемая быстрым режимом или этапом 2 SA) в секундах для сайта vpn-туннеля сайта. int (обязательно)

Microsoft.Network/vpnGateways

Имя Описание Ценность
местоположение Расположение ресурса. струна
имя Имя ресурса строка (обязательно)
свойства Параметры для VpnGateway VpnGatewayProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

Политики

Имя Описание Ценность
allowBranchToBranchTraffic Значение True, если ветвь к ветвью разрешен трафик. bool
allowVnetToVnetTraffic Значение True, если трафик виртуальной сети к виртуальной сети разрешен. bool

ResourceTags

Имя Описание Ценность

SubResource

Имя Описание Ценность
идентификатор Идентификатор ресурса. струна

VpnConnection

Имя Описание Ценность
идентификатор Идентификатор ресурса. струна
имя Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. струна
свойства Параметры vpnConnection VpnConnectionProperties

VpnConnectionProperties

Имя Описание Ценность
enableBgp Флаг EnableBgp bool
ipsecPolicies Политики IPSec, которые будут рассматриваться этим подключением. IpsecPolicy[]
provisioningState Состояние подготовки ресурса. Удаление
"Не удалось"
"Успешно"
"Обновление"
remoteVpnSite Идентификатор подключенного VPN-сайта. SubResource
маршрутизация в весе Вес маршрутизации для VPN-подключения. int
sharedKey SharedKey для vpn-подключения. струна

VpnGatewayProperties

Имя Описание Ценность
bgpSettings Параметры динамиков BGP шлюза локальной сети. BgpSettings
блат список всех vpn-подключений к шлюзу. VpnConnection[]
Политики Политики, применяемые к этому VPN-шлюзу. политик
provisioningState Состояние подготовки ресурса. Удаление
"Не удалось"
"Успешно"
"Обновление"
virtualHub VirtualHub, к которому принадлежит шлюз SubResource

Примеры краткого руководства

Следующие примеры краткого руководства по развертыванию этого типа ресурса.

Bicep-файл Описание
Создание ресурсов виртуальной глобальной сети Этот шаблон позволяет создавать ресурсы виртуальной глобальной сети, включая виртуальную глобальную сеть, виртуальный концентратор, VPN-шлюз, VPN-сайт и VPN-подключение.

Определение ресурса шаблона ARM

Тип ресурса vpnGateways можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/vpnGateways, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Network/vpnGateways",
  "apiVersion": "2018-07-01",
  "name": "string",
  "location": "string",
  "properties": {
    "bgpSettings": {
      "asn": "int",
      "bgpPeeringAddress": "string",
      "peerWeight": "int"
    },
    "connections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "enableBgp": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "provisioningState": "string",
          "remoteVpnSite": {
            "id": "string"
          },
          "routingWeight": "int",
          "sharedKey": "string"
        }
      }
    ],
    "policies": {
      "allowBranchToBranchTraffic": "bool",
      "allowVnetToVnetTraffic": "bool"
    },
    "provisioningState": "string",
    "virtualHub": {
      "id": "string"
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

BgpSettings

Имя Описание Ценность
asn ASN докладчика BGP. int
bgpPeeringAddress Адрес пиринга BGP и идентификатор BGP этого докладчика BGP. струна
одноранговый вес Вес, добавленный к маршрутам, извлеченным из этого докладчика BGP. int

IpsecPolicy

Имя Описание Ценность
dhGroup Группы DH, используемые на этапе IKE 1 для начального sa. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
"ECP256"
"ECP384"
"Нет" (обязательно)
ikeEncryption Алгоритм шифрования IKE (этап IKE 2). "AES128"
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES256" (обязательно)
ikeIntegrity Алгоритм целостности IKE (этап IKE 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
Sha256
SHA384 (обязательно)
ipsecEncryption Алгоритм шифрования IPSec (этап IKE 1). "AES128"
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Нет" (обязательно)
ipsecIntegrity Алгоритм целостности IPSec (этап IKE 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
SHA256 (обязательно)
pfsGroup Группы Pfs, используемые на этапе IKE 2 для нового дочернего SA. "ECP256"
"ECP384"
"Нет"
'PFS1'
'PFS14'
'PFS2'
"PFS2048"
'PFS24'
PFSMM (обязательно)
saDataSizeKilobytes Размер полезных данных IPSec (также называемый быстрым режимом или этапом 2 SA) в КБ для сайта vpn-туннеля. int (обязательно)
saLifeTimeSeconds Связь безопасности IPSec (также называемая быстрым режимом или этапом 2 SA) в секундах для сайта vpn-туннеля сайта. int (обязательно)

Microsoft.Network/vpnGateways

Имя Описание Ценность
apiVersion Версия API '2018-07-01'
местоположение Расположение ресурса. струна
имя Имя ресурса строка (обязательно)
свойства Параметры для VpnGateway VpnGatewayProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
тип Тип ресурса "Microsoft.Network/vpnGateways"

Политики

Имя Описание Ценность
allowBranchToBranchTraffic Значение True, если ветвь к ветвью разрешен трафик. bool
allowVnetToVnetTraffic Значение True, если трафик виртуальной сети к виртуальной сети разрешен. bool

ResourceTags

Имя Описание Ценность

SubResource

Имя Описание Ценность
идентификатор Идентификатор ресурса. струна

VpnConnection

Имя Описание Ценность
идентификатор Идентификатор ресурса. струна
имя Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. струна
свойства Параметры vpnConnection VpnConnectionProperties

VpnConnectionProperties

Имя Описание Ценность
enableBgp Флаг EnableBgp bool
ipsecPolicies Политики IPSec, которые будут рассматриваться этим подключением. IpsecPolicy[]
provisioningState Состояние подготовки ресурса. Удаление
"Не удалось"
"Успешно"
"Обновление"
remoteVpnSite Идентификатор подключенного VPN-сайта. SubResource
маршрутизация в весе Вес маршрутизации для VPN-подключения. int
sharedKey SharedKey для vpn-подключения. струна

VpnGatewayProperties

Имя Описание Ценность
bgpSettings Параметры динамиков BGP шлюза локальной сети. BgpSettings
блат список всех vpn-подключений к шлюзу. VpnConnection[]
Политики Политики, применяемые к этому VPN-шлюзу. политик
provisioningState Состояние подготовки ресурса. Удаление
"Не удалось"
"Успешно"
"Обновление"
virtualHub VirtualHub, к которому принадлежит шлюз SubResource

Шаблоны быстрого запуска

Следующие шаблоны быстрого запуска развертывают этот тип ресурса.

Шаблон Описание
развертывание виртуальной глобальной сети Azure (vWAN) с несколькими центрами

развертывание в Azure
Этот шаблон позволяет создать развертывание виртуальной глобальной сети Azure (vWAN), включая все шлюзы и подключения виртуальной сети.
развертывании нескольких концентраторов Azure vWAN с пользовательскими таблицами маршрутизации

развертывание в Azure
Этот шаблон позволяет создать развертывание виртуальной глобальной сети Azure (vWAN), включая все шлюзы и подключения виртуальной сети, и продемонстрировать использование таблиц маршрутов для пользовательской маршрутизации.
Создание ресурсов виртуальной глобальной сети

развертывание в Azure
Этот шаблон позволяет создавать ресурсы виртуальной глобальной сети, включая виртуальную глобальную сеть, виртуальный концентратор, VPN-шлюз, VPN-сайт и VPN-подключение.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса vpnGateways можно развернуть с помощью операций, предназначенных для следующих операций:

  • групп ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/vpnGateways, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways@2018-07-01"
  name = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      bgpSettings = {
        asn = int
        bgpPeeringAddress = "string"
        peerWeight = int
      }
      connections = [
        {
          id = "string"
          name = "string"
          properties = {
            enableBgp = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            provisioningState = "string"
            remoteVpnSite = {
              id = "string"
            }
            routingWeight = int
            sharedKey = "string"
          }
        }
      ]
      policies = {
        allowBranchToBranchTraffic = bool
        allowVnetToVnetTraffic = bool
      }
      provisioningState = "string"
      virtualHub = {
        id = "string"
      }
    }
  })
}

Значения свойств

BgpSettings

Имя Описание Ценность
asn ASN докладчика BGP. int
bgpPeeringAddress Адрес пиринга BGP и идентификатор BGP этого докладчика BGP. струна
одноранговый вес Вес, добавленный к маршрутам, извлеченным из этого докладчика BGP. int

IpsecPolicy

Имя Описание Ценность
dhGroup Группы DH, используемые на этапе IKE 1 для начального sa. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
"ECP256"
"ECP384"
"Нет" (обязательно)
ikeEncryption Алгоритм шифрования IKE (этап IKE 2). "AES128"
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES256" (обязательно)
ikeIntegrity Алгоритм целостности IKE (этап IKE 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
Sha256
SHA384 (обязательно)
ipsecEncryption Алгоритм шифрования IPSec (этап IKE 1). "AES128"
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Нет" (обязательно)
ipsecIntegrity Алгоритм целостности IPSec (этап IKE 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
SHA256 (обязательно)
pfsGroup Группы Pfs, используемые на этапе IKE 2 для нового дочернего SA. "ECP256"
"ECP384"
"Нет"
'PFS1'
'PFS14'
'PFS2'
"PFS2048"
'PFS24'
PFSMM (обязательно)
saDataSizeKilobytes Размер полезных данных IPSec (также называемый быстрым режимом или этапом 2 SA) в КБ для сайта vpn-туннеля. int (обязательно)
saLifeTimeSeconds Связь безопасности IPSec (также называемая быстрым режимом или этапом 2 SA) в секундах для сайта vpn-туннеля сайта. int (обязательно)

Microsoft.Network/vpnGateways

Имя Описание Ценность
местоположение Расположение ресурса. струна
имя Имя ресурса строка (обязательно)
свойства Параметры для VpnGateway VpnGatewayProperties
Теги Теги ресурсов Словарь имен и значений тегов.
тип Тип ресурса "Microsoft.Network/vpnGateways@2018-07-01"

Политики

Имя Описание Ценность
allowBranchToBranchTraffic Значение True, если ветвь к ветвью разрешен трафик. bool
allowVnetToVnetTraffic Значение True, если трафик виртуальной сети к виртуальной сети разрешен. bool

ResourceTags

Имя Описание Ценность

SubResource

Имя Описание Ценность
идентификатор Идентификатор ресурса. струна

VpnConnection

Имя Описание Ценность
идентификатор Идентификатор ресурса. струна
имя Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. струна
свойства Параметры vpnConnection VpnConnectionProperties

VpnConnectionProperties

Имя Описание Ценность
enableBgp Флаг EnableBgp bool
ipsecPolicies Политики IPSec, которые будут рассматриваться этим подключением. IpsecPolicy[]
provisioningState Состояние подготовки ресурса. Удаление
"Не удалось"
"Успешно"
"Обновление"
remoteVpnSite Идентификатор подключенного VPN-сайта. SubResource
маршрутизация в весе Вес маршрутизации для VPN-подключения. int
sharedKey SharedKey для vpn-подключения. струна

VpnGatewayProperties

Имя Описание Ценность
bgpSettings Параметры динамиков BGP шлюза локальной сети. BgpSettings
блат список всех vpn-подключений к шлюзу. VpnConnection[]
Политики Политики, применяемые к этому VPN-шлюзу. политик
provisioningState Состояние подготовки ресурса. Удаление
"Не удалось"
"Успешно"
"Обновление"
virtualHub VirtualHub, к которому принадлежит шлюз SubResource