Dela via


Microsoft.Network vpnGateways 2019-04-01

Bicep-resursdefinition

Resurstypen vpnGateways kan distribueras med åtgärder som mål:

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.Network/vpnGateways-resurs lägger du till följande Bicep i mallen.

resource symbolicname 'Microsoft.Network/vpnGateways@2019-04-01' = {
  location: 'string'
  name: 'string'
  properties: {
    bgpSettings: {
      asn: int
      bgpPeeringAddress: 'string'
      peerWeight: int
    }
    connections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          enableBgp: bool
          enableInternetSecurity: bool
          enableRateLimiting: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          remoteVpnSite: {
            id: 'string'
          }
          routingWeight: int
          sharedKey: 'string'
          useLocalAzureIpAddress: bool
          usePolicyBasedTrafficSelectors: bool
          vpnConnectionProtocolType: 'string'
        }
      }
    ]
    virtualHub: {
      id: 'string'
    }
    vpnGatewayScaleUnit: int
  }
  tags: {
    {customized property}: 'string'
  }
}

Egenskapsvärden

BgpSettings

Namn Beskrivning Värde
Asn BGP-talarens ASN. Int
bgpPeeringAddress BGP-peeringadressen och BGP-identifieraren för den här BGP-talaren. sträng
peerWeight Vikten som lagts till i vägar som lärts från den här BGP-talaren. Int

IpsecPolicy

Namn Beskrivning Värde
dhGroup Den DH-grupp som används i IKE Fas 1 för inledande SA. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Ingen" (krävs)
ikeEncryption IKE-krypteringsalgoritmen (IKE fas 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (krävs)
ikeIntegrity IKE-integritetsalgoritmen (IKE fas 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (krävs)
ipsecEncryption IPSec-krypteringsalgoritmen (IKE-fas 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Ingen" (krävs)
ipsecIntegrity IPSec-integritetsalgoritmen (IKE fas 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (krävs)
pfsGroup Pfs-gruppen som används i IKE Fas 2 för ny underordnad SA. "ECP256"
"ECP384"
"Ingen"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (krävs)
saDataSizeKilobytes IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) nyttolaststorlek i KB för en VPN-tunnel från plats till plats. int (krävs)
saLifeTimeSeconds IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) i sekunder för en VPN-tunnel för plats-till-plats. int (krävs)

Microsoft.Network/vpnGateways

Namn Beskrivning Värde
plats Resursplats. sträng
Namn Resursnamnet sträng (krävs)
Egenskaper Egenskaper för VPN-gatewayen. VpnGatewayProperties
Taggar Resurstaggar Ordlista med taggnamn och värden. Se taggar i mallar

ResourceTags

Namn Beskrivning Värde

SubResource

Namn Beskrivning Värde
Id Resurs-ID. sträng

VpnConnection

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för VPN-anslutningen. VpnConnectionProperties

VpnConnectionProperties

Namn Beskrivning Värde
connectionBandwidth Förväntad bandbredd i MBPS. Int
enableBgp AktiveraBgp-flagga. Bool
enableInternetSecurity Aktivera internetsäkerhet. Bool
enableRateLimiting AktiveraBgp-flagga. Bool
ipsecPolicies IPSec-principerna som ska beaktas av den här anslutningen. IpsecPolicy[]
remoteVpnSite ID för den anslutna VPN-platsen. SubResource
routingWeight Routningsvikt för VPN-anslutning. Int
sharedKey SharedKey för VPN-anslutningen. sträng
useLocalAzureIpAddress Använd lokal azure ip för att initiera anslutningen. Bool
usePolicyBasedTrafficSelectors Aktivera principbaserade trafikväljare. Bool
vpnConnectionProtocolType Anslutningsprotokoll som används för den här anslutningen. "IKEv1"
"IKEv2"

VpnGatewayProperties

Namn Beskrivning Värde
bgpSettings BGP-talarinställningar för den lokala nätverksgatewayen. BgpSettings
Anslutningar Lista över alla VPN-anslutningar till gatewayen. VpnConnection[]
virtualHub Den VirtualHub som gatewayen tillhör. SubResource
vpnGatewayScaleUnit Skalningsenheten för den här VPN-gatewayen. Int

Snabbstartsexempel

Följande snabbstartsexempel distribuerar den här resurstypen.

Bicep-fil Beskrivning
Skapar virtual WAN-resurser Med den här mallen kan du skapa virtuella WAN-resurser som Virtual WAN, Virtual Hub, VPN Gateway, VPN-plats och en VPN Connecton.

Resursdefinition för ARM-mall

Resurstypen vpnGateways kan distribueras med åtgärder som mål:

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.Network/vpnGateways-resurs lägger du till följande JSON i mallen.

{
  "type": "Microsoft.Network/vpnGateways",
  "apiVersion": "2019-04-01",
  "name": "string",
  "location": "string",
  "properties": {
    "bgpSettings": {
      "asn": "int",
      "bgpPeeringAddress": "string",
      "peerWeight": "int"
    },
    "connections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "enableBgp": "bool",
          "enableInternetSecurity": "bool",
          "enableRateLimiting": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "remoteVpnSite": {
            "id": "string"
          },
          "routingWeight": "int",
          "sharedKey": "string",
          "useLocalAzureIpAddress": "bool",
          "usePolicyBasedTrafficSelectors": "bool",
          "vpnConnectionProtocolType": "string"
        }
      }
    ],
    "virtualHub": {
      "id": "string"
    },
    "vpnGatewayScaleUnit": "int"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Egenskapsvärden

BgpSettings

Namn Beskrivning Värde
Asn BGP-talarens ASN. Int
bgpPeeringAddress BGP-peeringadressen och BGP-identifieraren för den här BGP-talaren. sträng
peerWeight Vikten som lagts till i vägar som lärts från den här BGP-talaren. Int

IpsecPolicy

Namn Beskrivning Värde
dhGroup Den DH-grupp som används i IKE Fas 1 för inledande SA. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Ingen" (krävs)
ikeEncryption IKE-krypteringsalgoritmen (IKE fas 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (krävs)
ikeIntegrity IKE-integritetsalgoritmen (IKE fas 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (krävs)
ipsecEncryption IPSec-krypteringsalgoritmen (IKE-fas 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Ingen" (krävs)
ipsecIntegrity IPSec-integritetsalgoritmen (IKE fas 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (krävs)
pfsGroup Pfs-gruppen som används i IKE Fas 2 för ny underordnad SA. "ECP256"
"ECP384"
"Ingen"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (krävs)
saDataSizeKilobytes IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) nyttolaststorlek i KB för en VPN-tunnel från plats till plats. int (krävs)
saLifeTimeSeconds IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) i sekunder för en VPN-tunnel för plats-till-plats. int (krävs)

Microsoft.Network/vpnGateways

Namn Beskrivning Värde
apiVersion API-versionen '2019-04-01'
plats Resursplats. sträng
Namn Resursnamnet sträng (krävs)
Egenskaper Egenskaper för VPN-gatewayen. VpnGatewayProperties
Taggar Resurstaggar Ordlista med taggnamn och värden. Se taggar i mallar
typ Resurstypen "Microsoft.Network/vpnGateways"

ResourceTags

Namn Beskrivning Värde

SubResource

Namn Beskrivning Värde
Id Resurs-ID. sträng

VpnConnection

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för VPN-anslutningen. VpnConnectionProperties

VpnConnectionProperties

Namn Beskrivning Värde
connectionBandwidth Förväntad bandbredd i MBPS. Int
enableBgp AktiveraBgp-flagga. Bool
enableInternetSecurity Aktivera internetsäkerhet. Bool
enableRateLimiting AktiveraBgp-flagga. Bool
ipsecPolicies IPSec-principerna som ska beaktas av den här anslutningen. IpsecPolicy[]
remoteVpnSite ID för den anslutna VPN-platsen. SubResource
routingWeight Routningsvikt för VPN-anslutning. Int
sharedKey SharedKey för VPN-anslutningen. sträng
useLocalAzureIpAddress Använd lokal azure ip för att initiera anslutningen. Bool
usePolicyBasedTrafficSelectors Aktivera principbaserade trafikväljare. Bool
vpnConnectionProtocolType Anslutningsprotokoll som används för den här anslutningen. "IKEv1"
"IKEv2"

VpnGatewayProperties

Namn Beskrivning Värde
bgpSettings BGP-talarinställningar för den lokala nätverksgatewayen. BgpSettings
Anslutningar Lista över alla VPN-anslutningar till gatewayen. VpnConnection[]
virtualHub Den VirtualHub som gatewayen tillhör. SubResource
vpnGatewayScaleUnit Skalningsenheten för den här VPN-gatewayen. Int

Snabbstartsmallar

Följande snabbstartsmallar distribuerar den här resurstypen.

Mall Beskrivning
Azure Virtual WAN (vWAN) Multi-Hub Deployment

Distribuera till Azure
Med den här mallen kan du skapa en Azure Virtual WAN-distribution (vWAN) med flera hubbar, inklusive alla gatewayer och VNET-anslutningar.
Azure vWAN Multi-Hub-distribution med anpassade routningstabeller

Distribuera till Azure
Med den här mallen kan du skapa en Azure Virtual WAN-distribution (vWAN) med flera hubbar, inklusive alla gatewayer och VNET-anslutningar, och demonstrera användningen av routningstabeller för anpassad routning.
Skapar virtual WAN-resurser

Distribuera till Azure
Med den här mallen kan du skapa virtuella WAN-resurser som Virtual WAN, Virtual Hub, VPN Gateway, VPN-plats och en VPN Connecton.

Resursdefinition för Terraform (AzAPI-provider)

Resurstypen vpnGateways kan distribueras med åtgärder som mål:

  • Resursgrupper

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.Network/vpnGateways-resurs lägger du till följande Terraform i mallen.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways@2019-04-01"
  name = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      bgpSettings = {
        asn = int
        bgpPeeringAddress = "string"
        peerWeight = int
      }
      connections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            enableBgp = bool
            enableInternetSecurity = bool
            enableRateLimiting = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            remoteVpnSite = {
              id = "string"
            }
            routingWeight = int
            sharedKey = "string"
            useLocalAzureIpAddress = bool
            usePolicyBasedTrafficSelectors = bool
            vpnConnectionProtocolType = "string"
          }
        }
      ]
      virtualHub = {
        id = "string"
      }
      vpnGatewayScaleUnit = int
    }
  })
}

Egenskapsvärden

BgpSettings

Namn Beskrivning Värde
Asn BGP-talarens ASN. Int
bgpPeeringAddress BGP-peeringadressen och BGP-identifieraren för den här BGP-talaren. sträng
peerWeight Vikten som lagts till i vägar som lärts från den här BGP-talaren. Int

IpsecPolicy

Namn Beskrivning Värde
dhGroup Den DH-grupp som används i IKE Fas 1 för inledande SA. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Ingen" (krävs)
ikeEncryption IKE-krypteringsalgoritmen (IKE fas 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (krävs)
ikeIntegrity IKE-integritetsalgoritmen (IKE fas 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (krävs)
ipsecEncryption IPSec-krypteringsalgoritmen (IKE-fas 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Ingen" (krävs)
ipsecIntegrity IPSec-integritetsalgoritmen (IKE fas 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (krävs)
pfsGroup Pfs-gruppen som används i IKE Fas 2 för ny underordnad SA. "ECP256"
"ECP384"
"Ingen"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (krävs)
saDataSizeKilobytes IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) nyttolaststorlek i KB för en VPN-tunnel från plats till plats. int (krävs)
saLifeTimeSeconds IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) i sekunder för en VPN-tunnel för plats-till-plats. int (krävs)

Microsoft.Network/vpnGateways

Namn Beskrivning Värde
plats Resursplats. sträng
Namn Resursnamnet sträng (krävs)
Egenskaper Egenskaper för VPN-gatewayen. VpnGatewayProperties
Taggar Resurstaggar Ordlista med taggnamn och värden.
typ Resurstypen "Microsoft.Network/vpnGateways@2019-04-01"

ResourceTags

Namn Beskrivning Värde

SubResource

Namn Beskrivning Värde
Id Resurs-ID. sträng

VpnConnection

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för VPN-anslutningen. VpnConnectionProperties

VpnConnectionProperties

Namn Beskrivning Värde
connectionBandwidth Förväntad bandbredd i MBPS. Int
enableBgp AktiveraBgp-flagga. Bool
enableInternetSecurity Aktivera internetsäkerhet. Bool
enableRateLimiting AktiveraBgp-flagga. Bool
ipsecPolicies IPSec-principerna som ska beaktas av den här anslutningen. IpsecPolicy[]
remoteVpnSite ID för den anslutna VPN-platsen. SubResource
routingWeight Routningsvikt för VPN-anslutning. Int
sharedKey SharedKey för VPN-anslutningen. sträng
useLocalAzureIpAddress Använd lokal azure ip för att initiera anslutningen. Bool
usePolicyBasedTrafficSelectors Aktivera principbaserade trafikväljare. Bool
vpnConnectionProtocolType Anslutningsprotokoll som används för den här anslutningen. "IKEv1"
"IKEv2"

VpnGatewayProperties

Namn Beskrivning Värde
bgpSettings BGP-talarinställningar för den lokala nätverksgatewayen. BgpSettings
Anslutningar Lista över alla VPN-anslutningar till gatewayen. VpnConnection[]
virtualHub Den VirtualHub som gatewayen tillhör. SubResource
vpnGatewayScaleUnit Skalningsenheten för den här VPN-gatewayen. Int