Microsoft.Network virtualWans 2019-06-01
- последние
- 2024-05-01
- 2024-03-01
- 2024-01-01
- 2023-11-01
- 2023-09-01
- 2023-06-01
- 2023-05-01
- 2023-04-01
- 2023-02-01
- 2022-11-01
- 2022-09-01
- 2022-07-01
- 2022-05-01
- 2022-01-01
- 2021-08-01
- 2021-05-01
- 2021-03-01
- 2021-02-01
- 2020-11-01
- 2020-08-01
- 2020-07-01
- 2020-06-01
- 2020-05-01
- 2020-04-01
- 2020-03-01
- 2019-12-01
- 2019-11-01
- 2019-09-01
- 2019-08-01
- 2019-07-01
- 2019-06-01
- 2019-04-01
- 2019-02-01
- 2018-12-01
- 2018-11-01
- 2018-10-01
- 2018-08-01
- 2018-07-01
- 2018-06-01
- 2018-04-01
Определение ресурсов Bicep
Тип ресурса virtualWans можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/virtualWans, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Network/virtualWans@2019-06-01' = {
location: 'string'
name: 'string'
properties: {
allowBranchToBranchTraffic: bool
allowVnetToVnetTraffic: bool
disableVpnEncryption: bool
p2SVpnServerConfigurations: [
{
id: 'string'
name: 'string'
properties: {
etag: 'string'
name: 'string'
p2SVpnServerConfigRadiusClientRootCertificates: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
thumbprint: 'string'
}
}
]
p2SVpnServerConfigRadiusServerRootCertificates: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
publicCertData: 'string'
}
}
]
p2SVpnServerConfigVpnClientRevokedCertificates: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
thumbprint: 'string'
}
}
]
p2SVpnServerConfigVpnClientRootCertificates: [
{
etag: 'string'
id: 'string'
name: 'string'
properties: {
publicCertData: 'string'
}
}
]
radiusServerAddress: 'string'
radiusServerSecret: 'string'
vpnClientIpsecPolicies: [
{
dhGroup: 'string'
ikeEncryption: 'string'
ikeIntegrity: 'string'
ipsecEncryption: 'string'
ipsecIntegrity: 'string'
pfsGroup: 'string'
saDataSizeKilobytes: int
saLifeTimeSeconds: int
}
]
vpnProtocols: [
'string'
]
}
}
]
securityProviderName: 'string'
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
IpsecPolicy
Имя | Описание | Ценность |
---|---|---|
dhGroup | Группа DH, используемая на этапе IKE 1 для начального sa. | DHGroup1 DHGroup14 DHGroup2 DHGroup2048 DHGroup24 "ECP256" "ECP384" "Нет" (обязательно) |
ikeEncryption | Алгоритм шифрования IKE (этап IKE 2). | "AES128" "AES192" "AES256" "DES" DES3 "GCMAES128" "GCMAES256" (обязательно) |
ikeIntegrity | Алгоритм целостности IKE (этап IKE 2). | "GCMAES128" "GCMAES256" "MD5" "SHA1" Sha256 SHA384 (обязательно) |
ipsecEncryption | Алгоритм шифрования IPSec (этап IKE 1). | "AES128" "AES192" "AES256" "DES" DES3 "GCMAES128" "GCMAES192" "GCMAES256" "Нет" (обязательно) |
ipsecIntegrity | Алгоритм целостности IPSec (этап IKE 1). | "GCMAES128" "GCMAES192" "GCMAES256" "MD5" "SHA1" SHA256 (обязательно) |
pfsGroup | Группа Pfs, используемая на этапе IKE 2 для нового дочернего SA. | "ECP256" "ECP384" "Нет" 'PFS1' 'PFS14' 'PFS2' "PFS2048" 'PFS24' PFSMM (обязательно) |
saDataSizeKilobytes | Размер полезных данных IPSec (также называемый быстрым режимом или этапом 2 SA) в КБ для сайта vpn-туннеля. | int (обязательно) |
saLifeTimeSeconds | Связь безопасности IPSec (также называемая быстрым режимом или этапом 2 SA) в секундах для сайта vpn-туннеля сайта. | int (обязательно) |
Microsoft.Network/virtualWans
Имя | Описание | Ценность |
---|---|---|
местоположение | Расположение ресурса. | струна |
имя | Имя ресурса | строка (обязательно) |
свойства | Свойства виртуальной глобальной сети. | VirtualWanProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
P2SVpnServerConfigRadiusClientRootCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства корневого сертификата клиента Radius. | P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat |
P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
Отпечаток | Отпечаток корневого сертификата клиента Radius. | струна |
P2SVpnServerConfigRadiusServerRootCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства корневого сертификата сервера radius P2SVpnServerConfiguration. | P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat (обязательно) |
P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
publicCertData | Общедоступные данные сертификата. | строка (обязательно) |
P2SVpnServerConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства конфигурации P2SVpnServer. | P2SVpnServerConfigurationProperties |
P2SVpnServerConfigurationProperties
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
имя | Имя P2SVpnServerConfiguration, уникальное в виртуальной глобальной сети в группе ресурсов. Это имя можно использовать для доступа к ресурсу вместе с именем ресурса Paren VirtualWan. | струна |
p2SVpnServerConfigRadiusClientRootCertificates | Корневой сертификат клиента radius для P2SVpnServerConfiguration. | P2SVpnServerConfigRadiusClientRootCertificate[] |
p2SVpnServerConfigRadiusServerRootCertificates | Корневой сертификат Radius Server P2SVpnServerConfiguration. | P2SVpnServerConfigRadiusServerRootCertificate[] |
p2SVpnServerConfigVpnClientRevokedCertificates | VPN-клиент отменил сертификат P2SVpnServerConfiguration. | P2SVpnServerConfigClientRevokedCertificate[] |
p2SVpnServerConfigVpnClientRootCertificates | Корневой сертификат VPN-клиента P2SVpnServerConfiguration. | P2SVpnServerConfigClientRootCertificate[] |
radiusServerAddress | Свойство адреса сервера радиуса ресурса P2SVpnServerConfiguration для подключения клиента типа "точка — сеть". | струна |
radiusServerSecret | Свойство секрета радиуса ресурса P2SVpnServerConfiguration для подключения клиента типа "точка — сеть". | струна |
vpnClientIpsecPolicies | VpnClientIpsecPolicies для P2SVpnServerConfiguration. | IpsecPolicy[] |
vpnProtocols | VPN-протоколы для P2SVpnServerConfiguration. | Массив строк, содержащий любой из: 'IkeV2' OpenVPN |
P2SVpnServerConfigVpnClientRevokedCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства отозванного сертификата vpn-клиента. | P2SVpnServerConfigClientRevokedCertificatePropertiesFormat |
P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
Отпечаток | Отпечаток отозванного сертификата VPN-клиента. | струна |
P2SVpnServerConfigVpnClientRootCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства корневого сертификата VPN-клиента P2SVpnServerConfiguration. | P2SVpnServerConfigClientRootCertificatePropertiesFormat (обязательно) |
P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
publicCertData | Общедоступные данные сертификата. | строка (обязательно) |
ResourceTags
Имя | Описание | Ценность |
---|
VirtualWanProperties
Имя | Описание | Ценность |
---|---|---|
allowBranchToBranchTraffic | Значение True, если ветвь к ветвью разрешен трафик. | bool |
allowVnetToVnetTraffic | Значение True, если трафик виртуальной сети к виртуальной сети разрешен. | bool |
disableVpnEncryption | Шифрование VPN, отключаемое или нет. | bool |
p2SVpnServerConfigurations | Список всех P2SVpnServerConfigurations, связанных с виртуальной глобальной сетью. | P2SVpnServerConfiguration[] |
securityProviderName | Имя поставщика безопасности. | струна |
Примеры использования
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.
Примеры быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.
Bicep-файл | Описание |
---|---|
Создание ресурсов виртуальной глобальной сети | Этот шаблон позволяет создавать ресурсы виртуальной глобальной сети, включая виртуальную глобальную сеть, виртуальный концентратор, VPN-шлюз, VPN-сайт и VPN-подключение. |
Защищенные виртуальные центры | Этот шаблон создает защищенный виртуальный концентратор с помощью брандмауэра Azure для защиты облачного сетевого трафика, предназначенного для Интернета. |
Определение ресурса шаблона ARM
Тип ресурса virtualWans можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/virtualWans, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Network/virtualWans",
"apiVersion": "2019-06-01",
"name": "string",
"location": "string",
"properties": {
"allowBranchToBranchTraffic": "bool",
"allowVnetToVnetTraffic": "bool",
"disableVpnEncryption": "bool",
"p2SVpnServerConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"etag": "string",
"name": "string",
"p2SVpnServerConfigRadiusClientRootCertificates": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"thumbprint": "string"
}
}
],
"p2SVpnServerConfigRadiusServerRootCertificates": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"publicCertData": "string"
}
}
],
"p2SVpnServerConfigVpnClientRevokedCertificates": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"thumbprint": "string"
}
}
],
"p2SVpnServerConfigVpnClientRootCertificates": [
{
"etag": "string",
"id": "string",
"name": "string",
"properties": {
"publicCertData": "string"
}
}
],
"radiusServerAddress": "string",
"radiusServerSecret": "string",
"vpnClientIpsecPolicies": [
{
"dhGroup": "string",
"ikeEncryption": "string",
"ikeIntegrity": "string",
"ipsecEncryption": "string",
"ipsecIntegrity": "string",
"pfsGroup": "string",
"saDataSizeKilobytes": "int",
"saLifeTimeSeconds": "int"
}
],
"vpnProtocols": [ "string" ]
}
}
],
"securityProviderName": "string"
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
IpsecPolicy
Имя | Описание | Ценность |
---|---|---|
dhGroup | Группа DH, используемая на этапе IKE 1 для начального sa. | DHGroup1 DHGroup14 DHGroup2 DHGroup2048 DHGroup24 "ECP256" "ECP384" "Нет" (обязательно) |
ikeEncryption | Алгоритм шифрования IKE (этап IKE 2). | "AES128" "AES192" "AES256" "DES" DES3 "GCMAES128" "GCMAES256" (обязательно) |
ikeIntegrity | Алгоритм целостности IKE (этап IKE 2). | "GCMAES128" "GCMAES256" "MD5" "SHA1" Sha256 SHA384 (обязательно) |
ipsecEncryption | Алгоритм шифрования IPSec (этап IKE 1). | "AES128" "AES192" "AES256" "DES" DES3 "GCMAES128" "GCMAES192" "GCMAES256" "Нет" (обязательно) |
ipsecIntegrity | Алгоритм целостности IPSec (этап IKE 1). | "GCMAES128" "GCMAES192" "GCMAES256" "MD5" "SHA1" SHA256 (обязательно) |
pfsGroup | Группа Pfs, используемая на этапе IKE 2 для нового дочернего SA. | "ECP256" "ECP384" "Нет" 'PFS1' 'PFS14' 'PFS2' "PFS2048" 'PFS24' PFSMM (обязательно) |
saDataSizeKilobytes | Размер полезных данных IPSec (также называемый быстрым режимом или этапом 2 SA) в КБ для сайта vpn-туннеля. | int (обязательно) |
saLifeTimeSeconds | Связь безопасности IPSec (также называемая быстрым режимом или этапом 2 SA) в секундах для сайта vpn-туннеля сайта. | int (обязательно) |
Microsoft.Network/virtualWans
Имя | Описание | Ценность |
---|---|---|
apiVersion | Версия API | '2019-06-01' |
местоположение | Расположение ресурса. | струна |
имя | Имя ресурса | строка (обязательно) |
свойства | Свойства виртуальной глобальной сети. | VirtualWanProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
тип | Тип ресурса | "Microsoft.Network/virtualWans" |
P2SVpnServerConfigRadiusClientRootCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства корневого сертификата клиента Radius. | P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat |
P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
Отпечаток | Отпечаток корневого сертификата клиента Radius. | струна |
P2SVpnServerConfigRadiusServerRootCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства корневого сертификата сервера radius P2SVpnServerConfiguration. | P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat (обязательно) |
P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
publicCertData | Общедоступные данные сертификата. | строка (обязательно) |
P2SVpnServerConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства конфигурации P2SVpnServer. | P2SVpnServerConfigurationProperties |
P2SVpnServerConfigurationProperties
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
имя | Имя P2SVpnServerConfiguration, уникальное в виртуальной глобальной сети в группе ресурсов. Это имя можно использовать для доступа к ресурсу вместе с именем ресурса Paren VirtualWan. | струна |
p2SVpnServerConfigRadiusClientRootCertificates | Корневой сертификат клиента radius для P2SVpnServerConfiguration. | P2SVpnServerConfigRadiusClientRootCertificate[] |
p2SVpnServerConfigRadiusServerRootCertificates | Корневой сертификат Radius Server P2SVpnServerConfiguration. | P2SVpnServerConfigRadiusServerRootCertificate[] |
p2SVpnServerConfigVpnClientRevokedCertificates | VPN-клиент отменил сертификат P2SVpnServerConfiguration. | P2SVpnServerConfigClientRevokedCertificate[] |
p2SVpnServerConfigVpnClientRootCertificates | Корневой сертификат VPN-клиента P2SVpnServerConfiguration. | P2SVpnServerConfigClientRootCertificate[] |
radiusServerAddress | Свойство адреса сервера радиуса ресурса P2SVpnServerConfiguration для подключения клиента типа "точка — сеть". | струна |
radiusServerSecret | Свойство секрета радиуса ресурса P2SVpnServerConfiguration для подключения клиента типа "точка — сеть". | струна |
vpnClientIpsecPolicies | VpnClientIpsecPolicies для P2SVpnServerConfiguration. | IpsecPolicy[] |
vpnProtocols | VPN-протоколы для P2SVpnServerConfiguration. | Массив строк, содержащий любой из: 'IkeV2' OpenVPN |
P2SVpnServerConfigVpnClientRevokedCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства отозванного сертификата vpn-клиента. | P2SVpnServerConfigClientRevokedCertificatePropertiesFormat |
P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
Отпечаток | Отпечаток отозванного сертификата VPN-клиента. | струна |
P2SVpnServerConfigVpnClientRootCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства корневого сертификата VPN-клиента P2SVpnServerConfiguration. | P2SVpnServerConfigClientRootCertificatePropertiesFormat (обязательно) |
P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
publicCertData | Общедоступные данные сертификата. | строка (обязательно) |
ResourceTags
Имя | Описание | Ценность |
---|
VirtualWanProperties
Имя | Описание | Ценность |
---|---|---|
allowBranchToBranchTraffic | Значение True, если ветвь к ветвью разрешен трафик. | bool |
allowVnetToVnetTraffic | Значение True, если трафик виртуальной сети к виртуальной сети разрешен. | bool |
disableVpnEncryption | Шифрование VPN, отключаемое или нет. | bool |
p2SVpnServerConfigurations | Список всех P2SVpnServerConfigurations, связанных с виртуальной глобальной сетью. | P2SVpnServerConfiguration[] |
securityProviderName | Имя поставщика безопасности. | струна |
Примеры использования
Шаблоны быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.
Шаблон | Описание |
---|---|
развертывание виртуальной глобальной сети Azure (vWAN) с несколькими центрами развертывание |
Этот шаблон позволяет создать развертывание виртуальной глобальной сети Azure (vWAN), включая все шлюзы и подключения виртуальной сети. |
развертывании нескольких концентраторов Azure vWAN с пользовательскими таблицами маршрутизации развертывание |
Этот шаблон позволяет создать развертывание виртуальной глобальной сети Azure (vWAN), включая все шлюзы и подключения виртуальной сети, и продемонстрировать использование таблиц маршрутов для пользовательской маршрутизации. |
Создание ресурсов виртуальной глобальной сети развертывание |
Этот шаблон позволяет создавать ресурсы виртуальной глобальной сети, включая виртуальную глобальную сеть, виртуальный концентратор, VPN-шлюз, VPN-сайт и VPN-подключение. |
Защищенные виртуальные центры развертывание |
Этот шаблон создает защищенный виртуальный концентратор с помощью брандмауэра Azure для защиты облачного сетевого трафика, предназначенного для Интернета. |
развертывание VWAN P2S с несколькими адресными пулами и группами пользователей развертывание |
Этот шаблон развертывает виртуальную глобальную сеть Azure (vWAN) с помощью P2S, настроенной с несколькими пулами адресов и группами пользователей. |
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса virtualWans можно развернуть с помощью операций, предназначенных для следующих операций:
- групп ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/virtualWans, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/virtualWans@2019-06-01"
name = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = jsonencode({
properties = {
allowBranchToBranchTraffic = bool
allowVnetToVnetTraffic = bool
disableVpnEncryption = bool
p2SVpnServerConfigurations = [
{
id = "string"
name = "string"
properties = {
etag = "string"
name = "string"
p2SVpnServerConfigRadiusClientRootCertificates = [
{
etag = "string"
id = "string"
name = "string"
properties = {
thumbprint = "string"
}
}
]
p2SVpnServerConfigRadiusServerRootCertificates = [
{
etag = "string"
id = "string"
name = "string"
properties = {
publicCertData = "string"
}
}
]
p2SVpnServerConfigVpnClientRevokedCertificates = [
{
etag = "string"
id = "string"
name = "string"
properties = {
thumbprint = "string"
}
}
]
p2SVpnServerConfigVpnClientRootCertificates = [
{
etag = "string"
id = "string"
name = "string"
properties = {
publicCertData = "string"
}
}
]
radiusServerAddress = "string"
radiusServerSecret = "string"
vpnClientIpsecPolicies = [
{
dhGroup = "string"
ikeEncryption = "string"
ikeIntegrity = "string"
ipsecEncryption = "string"
ipsecIntegrity = "string"
pfsGroup = "string"
saDataSizeKilobytes = int
saLifeTimeSeconds = int
}
]
vpnProtocols = [
"string"
]
}
}
]
securityProviderName = "string"
}
})
}
Значения свойств
IpsecPolicy
Имя | Описание | Ценность |
---|---|---|
dhGroup | Группа DH, используемая на этапе IKE 1 для начального sa. | DHGroup1 DHGroup14 DHGroup2 DHGroup2048 DHGroup24 "ECP256" "ECP384" "Нет" (обязательно) |
ikeEncryption | Алгоритм шифрования IKE (этап IKE 2). | "AES128" "AES192" "AES256" "DES" DES3 "GCMAES128" "GCMAES256" (обязательно) |
ikeIntegrity | Алгоритм целостности IKE (этап IKE 2). | "GCMAES128" "GCMAES256" "MD5" "SHA1" Sha256 SHA384 (обязательно) |
ipsecEncryption | Алгоритм шифрования IPSec (этап IKE 1). | "AES128" "AES192" "AES256" "DES" DES3 "GCMAES128" "GCMAES192" "GCMAES256" "Нет" (обязательно) |
ipsecIntegrity | Алгоритм целостности IPSec (этап IKE 1). | "GCMAES128" "GCMAES192" "GCMAES256" "MD5" "SHA1" SHA256 (обязательно) |
pfsGroup | Группа Pfs, используемая на этапе IKE 2 для нового дочернего SA. | "ECP256" "ECP384" "Нет" 'PFS1' 'PFS14' 'PFS2' "PFS2048" 'PFS24' PFSMM (обязательно) |
saDataSizeKilobytes | Размер полезных данных IPSec (также называемый быстрым режимом или этапом 2 SA) в КБ для сайта vpn-туннеля. | int (обязательно) |
saLifeTimeSeconds | Связь безопасности IPSec (также называемая быстрым режимом или этапом 2 SA) в секундах для сайта vpn-туннеля сайта. | int (обязательно) |
Microsoft.Network/virtualWans
Имя | Описание | Ценность |
---|---|---|
местоположение | Расположение ресурса. | струна |
имя | Имя ресурса | строка (обязательно) |
свойства | Свойства виртуальной глобальной сети. | VirtualWanProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. |
тип | Тип ресурса | "Microsoft.Network/virtualWans@2019-06-01" |
P2SVpnServerConfigRadiusClientRootCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства корневого сертификата клиента Radius. | P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat |
P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
Отпечаток | Отпечаток корневого сертификата клиента Radius. | струна |
P2SVpnServerConfigRadiusServerRootCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства корневого сертификата сервера radius P2SVpnServerConfiguration. | P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat (обязательно) |
P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
publicCertData | Общедоступные данные сертификата. | строка (обязательно) |
P2SVpnServerConfiguration
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства конфигурации P2SVpnServer. | P2SVpnServerConfigurationProperties |
P2SVpnServerConfigurationProperties
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
имя | Имя P2SVpnServerConfiguration, уникальное в виртуальной глобальной сети в группе ресурсов. Это имя можно использовать для доступа к ресурсу вместе с именем ресурса Paren VirtualWan. | струна |
p2SVpnServerConfigRadiusClientRootCertificates | Корневой сертификат клиента radius для P2SVpnServerConfiguration. | P2SVpnServerConfigRadiusClientRootCertificate[] |
p2SVpnServerConfigRadiusServerRootCertificates | Корневой сертификат Radius Server P2SVpnServerConfiguration. | P2SVpnServerConfigRadiusServerRootCertificate[] |
p2SVpnServerConfigVpnClientRevokedCertificates | VPN-клиент отменил сертификат P2SVpnServerConfiguration. | P2SVpnServerConfigClientRevokedCertificate[] |
p2SVpnServerConfigVpnClientRootCertificates | Корневой сертификат VPN-клиента P2SVpnServerConfiguration. | P2SVpnServerConfigClientRootCertificate[] |
radiusServerAddress | Свойство адреса сервера радиуса ресурса P2SVpnServerConfiguration для подключения клиента типа "точка — сеть". | струна |
radiusServerSecret | Свойство секрета радиуса ресурса P2SVpnServerConfiguration для подключения клиента типа "точка — сеть". | струна |
vpnClientIpsecPolicies | VpnClientIpsecPolicies для P2SVpnServerConfiguration. | IpsecPolicy[] |
vpnProtocols | VPN-протоколы для P2SVpnServerConfiguration. | Массив строк, содержащий любой из: 'IkeV2' OpenVPN |
P2SVpnServerConfigVpnClientRevokedCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства отозванного сертификата vpn-клиента. | P2SVpnServerConfigClientRevokedCertificatePropertiesFormat |
P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
Отпечаток | Отпечаток отозванного сертификата VPN-клиента. | струна |
P2SVpnServerConfigVpnClientRootCertificate
Имя | Описание | Ценность |
---|---|---|
etag | Уникальная строка только для чтения, которая изменяется при обновлении ресурса. | струна |
идентификатор | Идентификатор ресурса. | струна |
имя | Имя ресурса, уникального в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | струна |
свойства | Свойства корневого сертификата VPN-клиента P2SVpnServerConfiguration. | P2SVpnServerConfigClientRootCertificatePropertiesFormat (обязательно) |
P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat
Имя | Описание | Ценность |
---|---|---|
publicCertData | Общедоступные данные сертификата. | строка (обязательно) |
ResourceTags
Имя | Описание | Ценность |
---|
VirtualWanProperties
Имя | Описание | Ценность |
---|---|---|
allowBranchToBranchTraffic | Значение True, если ветвь к ветвью разрешен трафик. | bool |
allowVnetToVnetTraffic | Значение True, если трафик виртуальной сети к виртуальной сети разрешен. | bool |
disableVpnEncryption | Шифрование VPN, отключаемое или нет. | bool |
p2SVpnServerConfigurations | Список всех P2SVpnServerConfigurations, связанных с виртуальной глобальной сетью. | P2SVpnServerConfiguration[] |
securityProviderName | Имя поставщика безопасности. | струна |