Dela via


Microsoft.Network-anslutningar 2019-12-01

Bicep-resursdefinition

Anslutningsresurstypen kan distribueras med åtgärder som är avsedda för:

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.Network/connections-resurs lägger du till följande Bicep i mallen.

resource symbolicname 'Microsoft.Network/connections@2019-12-01' = {
  location: 'string'
  name: 'string'
  properties: {
    authorizationKey: 'string'
    connectionProtocol: 'string'
    connectionType: 'string'
    enableBgp: bool
    expressRouteGatewayBypass: bool
    ipsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    localNetworkGateway2: {
      id: 'string'
      location: 'string'
      properties: {
        bgpSettings: {
          asn: int
          bgpPeeringAddress: 'string'
          bgpPeeringAddresses: [
            {
              customBgpIpAddresses: [
                'string'
              ]
              ipconfigurationId: 'string'
            }
          ]
          peerWeight: int
        }
        fqdn: 'string'
        gatewayIpAddress: 'string'
        localNetworkAddressSpace: {
          addressPrefixes: [
            'string'
          ]
        }
      }
      tags: {
        {customized property}: 'string'
      }
    }
    peer: {
      id: 'string'
    }
    routingWeight: int
    sharedKey: 'string'
    trafficSelectorPolicies: [
      {
        localAddressRanges: [
          'string'
        ]
        remoteAddressRanges: [
          'string'
        ]
      }
    ]
    useLocalAzureIpAddress: bool
    usePolicyBasedTrafficSelectors: bool
    virtualNetworkGateway1: {
      id: 'string'
      location: 'string'
      properties: {
        activeActive: bool
        bgpSettings: {
          asn: int
          bgpPeeringAddress: 'string'
          bgpPeeringAddresses: [
            {
              customBgpIpAddresses: [
                'string'
              ]
              ipconfigurationId: 'string'
            }
          ]
          peerWeight: int
        }
        customRoutes: {
          addressPrefixes: [
            'string'
          ]
        }
        enableBgp: bool
        enableDnsForwarding: bool
        enablePrivateIpAddress: bool
        gatewayDefaultSite: {
          id: 'string'
        }
        gatewayType: 'string'
        ipConfigurations: [
          {
            id: 'string'
            name: 'string'
            properties: {
              privateIPAllocationMethod: 'string'
              publicIPAddress: {
                id: 'string'
              }
              subnet: {
                id: 'string'
              }
            }
          }
        ]
        sku: {
          name: 'string'
          tier: 'string'
        }
        vpnClientConfiguration: {
          aadAudience: 'string'
          aadIssuer: 'string'
          aadTenant: 'string'
          radiusServerAddress: 'string'
          radiusServerSecret: 'string'
          vpnClientAddressPool: {
            addressPrefixes: [
              'string'
            ]
          }
          vpnClientIpsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          vpnClientProtocols: [
            'string'
          ]
          vpnClientRevokedCertificates: [
            {
              id: 'string'
              name: 'string'
              properties: {
                thumbprint: 'string'
              }
            }
          ]
          vpnClientRootCertificates: [
            {
              id: 'string'
              name: 'string'
              properties: {
                publicCertData: 'string'
              }
            }
          ]
        }
        vpnGatewayGeneration: 'string'
        vpnType: 'string'
      }
      tags: {
        {customized property}: 'string'
      }
    }
    virtualNetworkGateway2: {
      id: 'string'
      location: 'string'
      properties: {
        activeActive: bool
        bgpSettings: {
          asn: int
          bgpPeeringAddress: 'string'
          bgpPeeringAddresses: [
            {
              customBgpIpAddresses: [
                'string'
              ]
              ipconfigurationId: 'string'
            }
          ]
          peerWeight: int
        }
        customRoutes: {
          addressPrefixes: [
            'string'
          ]
        }
        enableBgp: bool
        enableDnsForwarding: bool
        enablePrivateIpAddress: bool
        gatewayDefaultSite: {
          id: 'string'
        }
        gatewayType: 'string'
        ipConfigurations: [
          {
            id: 'string'
            name: 'string'
            properties: {
              privateIPAllocationMethod: 'string'
              publicIPAddress: {
                id: 'string'
              }
              subnet: {
                id: 'string'
              }
            }
          }
        ]
        sku: {
          name: 'string'
          tier: 'string'
        }
        vpnClientConfiguration: {
          aadAudience: 'string'
          aadIssuer: 'string'
          aadTenant: 'string'
          radiusServerAddress: 'string'
          radiusServerSecret: 'string'
          vpnClientAddressPool: {
            addressPrefixes: [
              'string'
            ]
          }
          vpnClientIpsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          vpnClientProtocols: [
            'string'
          ]
          vpnClientRevokedCertificates: [
            {
              id: 'string'
              name: 'string'
              properties: {
                thumbprint: 'string'
              }
            }
          ]
          vpnClientRootCertificates: [
            {
              id: 'string'
              name: 'string'
              properties: {
                publicCertData: 'string'
              }
            }
          ]
        }
        vpnGatewayGeneration: 'string'
        vpnType: 'string'
      }
      tags: {
        {customized property}: 'string'
      }
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

Egenskapsvärden

AddressSpace

Namn Beskrivning Värde
addressPrefixes En lista över adressblock som är reserverade för det här virtuella nätverket i CIDR-notation. string[]

BgpSettings

Namn Beskrivning Värde
Asn BGP-talarens ASN. Int
bgpPeeringAddress BGP-peeringadressen och BGP-identifieraren för den här BGP-talaren. sträng
bgpPeeringAddresses BGP-peeringadress med IP-konfigurations-ID för virtuell nätverksgateway. IPConfigurationBgpPeeringAddress[]
peerWeight Vikten som lagts till i vägar som lärts från den här BGP-talaren. Int

IPConfigurationBgpPeeringAddress

Namn Beskrivning Värde
customBgpIpAddresses Listan över anpassade BGP-peeringadresser som tillhör IP-konfigurationen. string[]
ipconfigurationId ID för IP-konfiguration som tillhör gatewayen. sträng

IpsecPolicy

Namn Beskrivning Värde
dhGroup Den DH-grupp som används i IKE Fas 1 för inledande SA. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Ingen" (krävs)
ikeEncryption IKE-krypteringsalgoritmen (IKE fas 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (krävs)
ikeIntegrity IKE-integritetsalgoritmen (IKE fas 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (krävs)
ipsecEncryption IPSec-krypteringsalgoritmen (IKE-fas 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Ingen" (krävs)
ipsecIntegrity IPSec-integritetsalgoritmen (IKE fas 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (krävs)
pfsGroup Pfs-gruppen som används i IKE Fas 2 för ny underordnad SA. "ECP256"
"ECP384"
"Ingen"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (krävs)
saDataSizeKilobytes IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) nyttolaststorlek i KB för en VPN-tunnel från plats till plats. int (krävs)
saLifeTimeSeconds IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) i sekunder för en VPN-tunnel för plats-till-plats. int (krävs)

LocalNetworkGateway

Namn Beskrivning Värde
Id Resurs-ID. sträng
plats Resursplats. sträng
Egenskaper Egenskaper för den lokala nätverksgatewayen. LocalNetworkGatewayPropertiesFormat (krävs)
Taggar Resurstaggar. ResourceTags

LocalNetworkGatewayPropertiesFormat

Namn Beskrivning Värde
bgpSettings BGP-talarinställningar för den lokala nätverksgatewayen. BgpSettings
Fqdn FQDN för lokal nätverksgateway. sträng
gatewayIpAddress IP-adress för lokal nätverksgateway. sträng
localNetworkAddressSpace Adressutrymme för lokal nätverksplats. AddressSpace

Microsoft.Network/connections

Namn Beskrivning Värde
plats Resursplats. sträng
Namn Resursnamnet sträng (krävs)
Egenskaper Egenskaper för den virtuella nätverksgatewayanslutningen. VirtualNetworkGatewayConnectionPropertiesFormat (krävs)
Taggar Resurstaggar Ordlista med taggnamn och värden. Se taggar i mallar

ResourceTags

Namn Beskrivning Värde

ResourceTags

Namn Beskrivning Värde

ResourceTags

Namn Beskrivning Värde

SubResource

Namn Beskrivning Värde
Id Resurs-ID. sträng

TrafficSelectorPolicy

Namn Beskrivning Värde
localAddressRanges En samling lokala adressutrymmen i CIDR-format. string[] (krävs)
remoteAddressRanges En samling fjärradressutrymmen i CIDR-format. string[] (krävs)

VirtualNetworkGateway

Namn Beskrivning Värde
Id Resurs-ID. sträng
plats Resursplats. sträng
Egenskaper Egenskaper för den virtuella nätverksgatewayen. VirtualNetworkGatewayPropertiesFormat (krävs)
Taggar Resurstaggar. ResourceTags

VirtualNetworkGatewayConnectionPropertiesFormat

Namn Beskrivning Värde
authorizationKey AuthorizationKey. sträng
connectionProtocol Anslutningsprotokoll som används för den här anslutningen. "IKEv1"
"IKEv2"
connectionType Gatewayanslutningstyp. "ExpressRoute"
"IPsec"
"Vnet2Vnet"
"VPNClient" (krävs)
enableBgp AktiveraBgp-flagga. Bool
expressRouteGatewayBypass Kringgå ExpressRoute Gateway för datavidarebefordring. Bool
ipsecPolicies IPSec-principerna som ska beaktas av den här anslutningen. IpsecPolicy[]
localNetworkGateway2 Referensen till resursen för lokal nätverksgateway. LocalNetworkGateway
jämlike Referensen till peerings-resursen. SubResource
routingWeight Routningsvikten. Int
sharedKey Den delade IPSec-nyckeln. sträng
trafficSelectorPolicies De trafikväljarprinciper som ska beaktas av den här anslutningen. TrafficSelectorPolicy[]
useLocalAzureIpAddress Använd privat lokal Azure IP för anslutningen. Bool
usePolicyBasedTrafficSelectors Aktivera principbaserade trafikväljare. Bool
virtualNetworkGateway1 Referensen till resursen för virtuell nätverksgateway. VirtualNetworkGateway (krävs)
virtualNetworkGateway2 Referensen till resursen för virtuell nätverksgateway. VirtualNetworkGateway

VirtualNetworkGatewayIPConfiguration

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för ip-konfigurationen för den virtuella nätverksgatewayen. VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Namn Beskrivning Värde
privateIPAllocationMethod Den privata IP-adressallokeringsmetoden. "Dynamisk"
"Statisk"
publicIPAddress Referensen till den offentliga IP-resursen. SubResource
Undernät Referensen till undernätsresursen. SubResource

VirtualNetworkGatewayPropertiesFormat

Namn Beskrivning Värde
activeActive ActiveActive-flagga. Bool
bgpSettings BGP-talarinställningar för den virtuella nätverksgatewayen. BgpSettings
customRoutes Referensen till adressutrymmesresursen som representerar adressutrymmet för anpassade vägar som kunden har angett för virtuell nätverksgateway och VpnClient. AddressSpace
enableBgp Om BGP är aktiverat för den här virtuella nätverksgatewayen eller inte. Bool
enableDnsForwarding Om dns-vidarebefordran är aktiverat eller inte. Bool
enablePrivateIpAddress Om privat IP-adress måste aktiveras på den här gatewayen för anslutningar eller inte. Bool
gatewayDefaultSite Referensen till resursen LocalNetworkGateway som representerar den lokala nätverksplatsen med standardvägar. Tilldela Null-värde om du vill ta bort den befintliga standardwebbplatsinställningen. SubResource
gatewayType Typen av den här virtuella nätverksgatewayen. "ExpressRoute"
"Vpn"
ipConfigurations IP-konfigurationer för virtuell nätverksgateway. VirtualNetworkGatewayIPConfiguration[]
Sku Referensen till virtualnetworkGatewaySku-resursen som representerar den SKU som valts för virtuell nätverksgateway. VirtualNetworkGatewaySku
vpnClientConfiguration Referensen till resursen VpnClientConfiguration som representerar P2S VpnClient-konfigurationerna. VpnClientConfiguration
vpnGatewayGeneration Genereringen för denna VirtualNetworkGateway. Måste vara Ingen om gatewayType inte är VPN. "Generation1"
"Generation2"
"Ingen"
vpnType Typen av den här virtuella nätverksgatewayen. "PolicyBased"
"RouteBased"

VirtualNetworkGatewaySku

Namn Beskrivning Värde
Namn Gateway SKU-namn. "Grundläggande"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standard"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"
"VpnGw4"
"VpnGw4AZ"
"VpnGw5"
"VpnGw5AZ"
Nivå Gateway-SKU-nivå. "Grundläggande"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standard"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"
"VpnGw4"
"VpnGw4AZ"
"VpnGw5"
"VpnGw5AZ"

VpnClientConfiguration

Namn Beskrivning Värde
aadAudience Egenskapen AADAudience för VirtualNetworkGateway-resursen för vpn-klientanslutning som används för AAD-autentisering. sträng
aadIssuer Egenskapen AADIssuer för VirtualNetworkGateway-resursen för vpn-klientanslutning som används för AAD-autentisering. sträng
aadTenant Egenskapen AADTenant för VirtualNetworkGateway-resursen för vpn-klientanslutning som används för AAD-autentisering. sträng
radiusServerAddress Radius-serveradressegenskapen för VirtualNetworkGateway-resursen för VPN-klientanslutning. sträng
radiusServerSecret Radius-hemlighetsegenskapen för VirtualNetworkGateway-resursen för VPN-klientanslutning. sträng
vpnClientAddressPool Referensen till adressutrymmesresursen som representerar adressutrymmet för P2S VpnClient. AddressSpace
vpnClientIpsecPolicies VpnClientIpsecPolicies för P2S-klienten för virtuell nätverksgateway. IpsecPolicy[]
vpnClientProtocols VpnClientProtocols för virtuell nätverksgateway. Strängmatris som innehåller något av:
"IkeV2"
"OpenVPN"
"SSTP"
vpnClientRevokedCertificates VpnClientRevokedCertificate för virtuell nätverksgateway. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate för virtuell nätverksgateway. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för vpn-klientens återkallade certifikat. VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Namn Beskrivning Värde
tumavtryck Tumavtrycket för återkallade VPN-klientcertifikat. sträng

VpnClientRootCertificate

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för vpn-klientens rotcertifikat. VpnClientRootCertificatePropertiesFormat (krävs)

VpnClientRootCertificatePropertiesFormat

Namn Beskrivning Värde
publicCertData Offentliga certifikatdata. sträng (krävs)

Snabbstartsexempel

Följande snabbstartsexempel distribuerar den här resurstypen.

Bicep-fil Beskrivning
Skapa en BGP VNET-till VNET-anslutning Med den här mallen kan du ansluta två virtuella nätverk med hjälp av virtuella nätverksgatewayer och BGP
PLATS-till-plats-VPN med aktiva VPN-gatewayer med BGP- Med den här mallen kan du distribuera en plats-till-plats-VPN mellan två virtuella nätverk med VPN-gatewayer i konfigurationen aktiv-aktiv med BGP. Varje Azure VPN Gateway löser FQDN för fjärranslutna peer-datorer för att fastställa den offentliga IP-adressen för den fjärranslutna VPN-gatewayen. Mallen körs som förväntat i Azure-regioner med tillgänglighetszoner.

Resursdefinition för ARM-mall

Anslutningsresurstypen kan distribueras med åtgärder som är avsedda för:

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.Network/connections-resurs lägger du till följande JSON i mallen.

{
  "type": "Microsoft.Network/connections",
  "apiVersion": "2019-12-01",
  "name": "string",
  "location": "string",
  "properties": {
    "authorizationKey": "string",
    "connectionProtocol": "string",
    "connectionType": "string",
    "enableBgp": "bool",
    "expressRouteGatewayBypass": "bool",
    "ipsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "localNetworkGateway2": {
      "id": "string",
      "location": "string",
      "properties": {
        "bgpSettings": {
          "asn": "int",
          "bgpPeeringAddress": "string",
          "bgpPeeringAddresses": [
            {
              "customBgpIpAddresses": [ "string" ],
              "ipconfigurationId": "string"
            }
          ],
          "peerWeight": "int"
        },
        "fqdn": "string",
        "gatewayIpAddress": "string",
        "localNetworkAddressSpace": {
          "addressPrefixes": [ "string" ]
        }
      },
      "tags": {
        "{customized property}": "string"
      }
    },
    "peer": {
      "id": "string"
    },
    "routingWeight": "int",
    "sharedKey": "string",
    "trafficSelectorPolicies": [
      {
        "localAddressRanges": [ "string" ],
        "remoteAddressRanges": [ "string" ]
      }
    ],
    "useLocalAzureIpAddress": "bool",
    "usePolicyBasedTrafficSelectors": "bool",
    "virtualNetworkGateway1": {
      "id": "string",
      "location": "string",
      "properties": {
        "activeActive": "bool",
        "bgpSettings": {
          "asn": "int",
          "bgpPeeringAddress": "string",
          "bgpPeeringAddresses": [
            {
              "customBgpIpAddresses": [ "string" ],
              "ipconfigurationId": "string"
            }
          ],
          "peerWeight": "int"
        },
        "customRoutes": {
          "addressPrefixes": [ "string" ]
        },
        "enableBgp": "bool",
        "enableDnsForwarding": "bool",
        "enablePrivateIpAddress": "bool",
        "gatewayDefaultSite": {
          "id": "string"
        },
        "gatewayType": "string",
        "ipConfigurations": [
          {
            "id": "string",
            "name": "string",
            "properties": {
              "privateIPAllocationMethod": "string",
              "publicIPAddress": {
                "id": "string"
              },
              "subnet": {
                "id": "string"
              }
            }
          }
        ],
        "sku": {
          "name": "string",
          "tier": "string"
        },
        "vpnClientConfiguration": {
          "aadAudience": "string",
          "aadIssuer": "string",
          "aadTenant": "string",
          "radiusServerAddress": "string",
          "radiusServerSecret": "string",
          "vpnClientAddressPool": {
            "addressPrefixes": [ "string" ]
          },
          "vpnClientIpsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "vpnClientProtocols": [ "string" ],
          "vpnClientRevokedCertificates": [
            {
              "id": "string",
              "name": "string",
              "properties": {
                "thumbprint": "string"
              }
            }
          ],
          "vpnClientRootCertificates": [
            {
              "id": "string",
              "name": "string",
              "properties": {
                "publicCertData": "string"
              }
            }
          ]
        },
        "vpnGatewayGeneration": "string",
        "vpnType": "string"
      },
      "tags": {
        "{customized property}": "string"
      }
    },
    "virtualNetworkGateway2": {
      "id": "string",
      "location": "string",
      "properties": {
        "activeActive": "bool",
        "bgpSettings": {
          "asn": "int",
          "bgpPeeringAddress": "string",
          "bgpPeeringAddresses": [
            {
              "customBgpIpAddresses": [ "string" ],
              "ipconfigurationId": "string"
            }
          ],
          "peerWeight": "int"
        },
        "customRoutes": {
          "addressPrefixes": [ "string" ]
        },
        "enableBgp": "bool",
        "enableDnsForwarding": "bool",
        "enablePrivateIpAddress": "bool",
        "gatewayDefaultSite": {
          "id": "string"
        },
        "gatewayType": "string",
        "ipConfigurations": [
          {
            "id": "string",
            "name": "string",
            "properties": {
              "privateIPAllocationMethod": "string",
              "publicIPAddress": {
                "id": "string"
              },
              "subnet": {
                "id": "string"
              }
            }
          }
        ],
        "sku": {
          "name": "string",
          "tier": "string"
        },
        "vpnClientConfiguration": {
          "aadAudience": "string",
          "aadIssuer": "string",
          "aadTenant": "string",
          "radiusServerAddress": "string",
          "radiusServerSecret": "string",
          "vpnClientAddressPool": {
            "addressPrefixes": [ "string" ]
          },
          "vpnClientIpsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "vpnClientProtocols": [ "string" ],
          "vpnClientRevokedCertificates": [
            {
              "id": "string",
              "name": "string",
              "properties": {
                "thumbprint": "string"
              }
            }
          ],
          "vpnClientRootCertificates": [
            {
              "id": "string",
              "name": "string",
              "properties": {
                "publicCertData": "string"
              }
            }
          ]
        },
        "vpnGatewayGeneration": "string",
        "vpnType": "string"
      },
      "tags": {
        "{customized property}": "string"
      }
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

Egenskapsvärden

AddressSpace

Namn Beskrivning Värde
addressPrefixes En lista över adressblock som är reserverade för det här virtuella nätverket i CIDR-notation. string[]

BgpSettings

Namn Beskrivning Värde
Asn BGP-talarens ASN. Int
bgpPeeringAddress BGP-peeringadressen och BGP-identifieraren för den här BGP-talaren. sträng
bgpPeeringAddresses BGP-peeringadress med IP-konfigurations-ID för virtuell nätverksgateway. IPConfigurationBgpPeeringAddress[]
peerWeight Vikten som lagts till i vägar som lärts från den här BGP-talaren. Int

IPConfigurationBgpPeeringAddress

Namn Beskrivning Värde
customBgpIpAddresses Listan över anpassade BGP-peeringadresser som tillhör IP-konfigurationen. string[]
ipconfigurationId ID för IP-konfiguration som tillhör gatewayen. sträng

IpsecPolicy

Namn Beskrivning Värde
dhGroup Den DH-grupp som används i IKE Fas 1 för inledande SA. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Ingen" (krävs)
ikeEncryption IKE-krypteringsalgoritmen (IKE fas 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (krävs)
ikeIntegrity IKE-integritetsalgoritmen (IKE fas 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (krävs)
ipsecEncryption IPSec-krypteringsalgoritmen (IKE-fas 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Ingen" (krävs)
ipsecIntegrity IPSec-integritetsalgoritmen (IKE fas 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (krävs)
pfsGroup Pfs-gruppen som används i IKE Fas 2 för ny underordnad SA. "ECP256"
"ECP384"
"Ingen"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (krävs)
saDataSizeKilobytes IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) nyttolaststorlek i KB för en VPN-tunnel från plats till plats. int (krävs)
saLifeTimeSeconds IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) i sekunder för en VPN-tunnel för plats-till-plats. int (krävs)

LocalNetworkGateway

Namn Beskrivning Värde
Id Resurs-ID. sträng
plats Resursplats. sträng
Egenskaper Egenskaper för den lokala nätverksgatewayen. LocalNetworkGatewayPropertiesFormat (krävs)
Taggar Resurstaggar. ResourceTags

LocalNetworkGatewayPropertiesFormat

Namn Beskrivning Värde
bgpSettings BGP-talarinställningar för den lokala nätverksgatewayen. BgpSettings
Fqdn FQDN för lokal nätverksgateway. sträng
gatewayIpAddress IP-adress för lokal nätverksgateway. sträng
localNetworkAddressSpace Adressutrymme för lokal nätverksplats. AddressSpace

Microsoft.Network/connections

Namn Beskrivning Värde
apiVersion API-versionen '2019-12-01'
plats Resursplats. sträng
Namn Resursnamnet sträng (krävs)
Egenskaper Egenskaper för den virtuella nätverksgatewayanslutningen. VirtualNetworkGatewayConnectionPropertiesFormat (krävs)
Taggar Resurstaggar Ordlista med taggnamn och värden. Se taggar i mallar
typ Resurstypen "Microsoft.Network/connections"

ResourceTags

Namn Beskrivning Värde

ResourceTags

Namn Beskrivning Värde

ResourceTags

Namn Beskrivning Värde

SubResource

Namn Beskrivning Värde
Id Resurs-ID. sträng

TrafficSelectorPolicy

Namn Beskrivning Värde
localAddressRanges En samling lokala adressutrymmen i CIDR-format. string[] (krävs)
remoteAddressRanges En samling fjärradressutrymmen i CIDR-format. string[] (krävs)

VirtualNetworkGateway

Namn Beskrivning Värde
Id Resurs-ID. sträng
plats Resursplats. sträng
Egenskaper Egenskaper för den virtuella nätverksgatewayen. VirtualNetworkGatewayPropertiesFormat (krävs)
Taggar Resurstaggar. ResourceTags

VirtualNetworkGatewayConnectionPropertiesFormat

Namn Beskrivning Värde
authorizationKey AuthorizationKey. sträng
connectionProtocol Anslutningsprotokoll som används för den här anslutningen. "IKEv1"
"IKEv2"
connectionType Gatewayanslutningstyp. "ExpressRoute"
"IPsec"
"Vnet2Vnet"
"VPNClient" (krävs)
enableBgp AktiveraBgp-flagga. Bool
expressRouteGatewayBypass Kringgå ExpressRoute Gateway för datavidarebefordring. Bool
ipsecPolicies IPSec-principerna som ska beaktas av den här anslutningen. IpsecPolicy[]
localNetworkGateway2 Referensen till resursen för lokal nätverksgateway. LocalNetworkGateway
jämlike Referensen till peerings-resursen. SubResource
routingWeight Routningsvikten. Int
sharedKey Den delade IPSec-nyckeln. sträng
trafficSelectorPolicies De trafikväljarprinciper som ska beaktas av den här anslutningen. TrafficSelectorPolicy[]
useLocalAzureIpAddress Använd privat lokal Azure IP för anslutningen. Bool
usePolicyBasedTrafficSelectors Aktivera principbaserade trafikväljare. Bool
virtualNetworkGateway1 Referensen till resursen för virtuell nätverksgateway. VirtualNetworkGateway (krävs)
virtualNetworkGateway2 Referensen till resursen för virtuell nätverksgateway. VirtualNetworkGateway

VirtualNetworkGatewayIPConfiguration

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för ip-konfigurationen för den virtuella nätverksgatewayen. VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Namn Beskrivning Värde
privateIPAllocationMethod Den privata IP-adressallokeringsmetoden. "Dynamisk"
"Statisk"
publicIPAddress Referensen till den offentliga IP-resursen. SubResource
Undernät Referensen till undernätsresursen. SubResource

VirtualNetworkGatewayPropertiesFormat

Namn Beskrivning Värde
activeActive ActiveActive-flagga. Bool
bgpSettings BGP-talarinställningar för den virtuella nätverksgatewayen. BgpSettings
customRoutes Referensen till adressutrymmesresursen som representerar adressutrymmet för anpassade vägar som kunden har angett för virtuell nätverksgateway och VpnClient. AddressSpace
enableBgp Om BGP är aktiverat för den här virtuella nätverksgatewayen eller inte. Bool
enableDnsForwarding Om dns-vidarebefordran är aktiverat eller inte. Bool
enablePrivateIpAddress Om privat IP-adress måste aktiveras på den här gatewayen för anslutningar eller inte. Bool
gatewayDefaultSite Referensen till resursen LocalNetworkGateway som representerar den lokala nätverksplatsen med standardvägar. Tilldela Null-värde om du vill ta bort den befintliga standardwebbplatsinställningen. SubResource
gatewayType Typen av den här virtuella nätverksgatewayen. "ExpressRoute"
"Vpn"
ipConfigurations IP-konfigurationer för virtuell nätverksgateway. VirtualNetworkGatewayIPConfiguration[]
Sku Referensen till virtualnetworkGatewaySku-resursen som representerar den SKU som valts för virtuell nätverksgateway. VirtualNetworkGatewaySku
vpnClientConfiguration Referensen till resursen VpnClientConfiguration som representerar P2S VpnClient-konfigurationerna. VpnClientConfiguration
vpnGatewayGeneration Genereringen för denna VirtualNetworkGateway. Måste vara Ingen om gatewayType inte är VPN. "Generation1"
"Generation2"
"Ingen"
vpnType Typen av den här virtuella nätverksgatewayen. "PolicyBased"
"RouteBased"

VirtualNetworkGatewaySku

Namn Beskrivning Värde
Namn Gateway SKU-namn. "Grundläggande"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standard"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"
"VpnGw4"
"VpnGw4AZ"
"VpnGw5"
"VpnGw5AZ"
Nivå Gateway-SKU-nivå. "Grundläggande"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standard"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"
"VpnGw4"
"VpnGw4AZ"
"VpnGw5"
"VpnGw5AZ"

VpnClientConfiguration

Namn Beskrivning Värde
aadAudience Egenskapen AADAudience för VirtualNetworkGateway-resursen för vpn-klientanslutning som används för AAD-autentisering. sträng
aadIssuer Egenskapen AADIssuer för VirtualNetworkGateway-resursen för vpn-klientanslutning som används för AAD-autentisering. sträng
aadTenant Egenskapen AADTenant för VirtualNetworkGateway-resursen för vpn-klientanslutning som används för AAD-autentisering. sträng
radiusServerAddress Radius-serveradressegenskapen för VirtualNetworkGateway-resursen för VPN-klientanslutning. sträng
radiusServerSecret Radius-hemlighetsegenskapen för VirtualNetworkGateway-resursen för VPN-klientanslutning. sträng
vpnClientAddressPool Referensen till adressutrymmesresursen som representerar adressutrymmet för P2S VpnClient. AddressSpace
vpnClientIpsecPolicies VpnClientIpsecPolicies för P2S-klienten för virtuell nätverksgateway. IpsecPolicy[]
vpnClientProtocols VpnClientProtocols för virtuell nätverksgateway. Strängmatris som innehåller något av:
"IkeV2"
"OpenVPN"
"SSTP"
vpnClientRevokedCertificates VpnClientRevokedCertificate för virtuell nätverksgateway. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate för virtuell nätverksgateway. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för vpn-klientens återkallade certifikat. VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Namn Beskrivning Värde
tumavtryck Tumavtrycket för återkallade VPN-klientcertifikat. sträng

VpnClientRootCertificate

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för vpn-klientens rotcertifikat. VpnClientRootCertificatePropertiesFormat (krävs)

VpnClientRootCertificatePropertiesFormat

Namn Beskrivning Värde
publicCertData Offentliga certifikatdata. sträng (krävs)

Snabbstartsmallar

Följande snabbstartsmallar distribuerar den här resurstypen.

Mall Beskrivning
BOSH CF

Distribuera till Azure
Den här mallen hjälper dig att konfigurera de resurser som behövs för att distribuera BOSH och Cloud Foundry i två regioner i Azure.
Ansluta en ExpressRoute-krets till ett VNET-

Distribuera till Azure
Den här mallen skapar ett VNET, en ExpresRoute-gateway och en anslutning till en etablerad och aktiverad ExpressRoute-krets med AzurePrivatePeering konfigurerad.
Skapa en BGP VNET-till VNET-anslutning

Distribuera till Azure
Med den här mallen kan du ansluta två virtuella nätverk med hjälp av virtuella nätverksgatewayer och BGP
Skapa en VPN-anslutning från plats till plats

Distribuera till Azure
Med den här mallen kan du skapa en PLATS-till-plats-VPN-anslutning med hjälp av virtuella nätverksgatewayer
Skapa en PLATS-till-plats-VPN-anslutning med VM-

Distribuera till Azure
Med den här mallen kan du skapa en PLATS-till-plats-VPN-anslutning med hjälp av virtuella nätverksgatewayer
Skapa en VNET-till VNET-anslutning mellan två regioner

Distribuera till Azure
Med den här mallen kan du ansluta två virtuella nätverk i olika regioner med hjälp av virtuella nätverksgatewayer
Skapa tre virtuella nätverk för att demonstrera transitiva BGP-anslutningar

Distribuera till Azure
Den här mallen distribuerar tre virtuella nätverk som är anslutna med virtuella nätverksgatewayer och BGP-aktiverade anslutningar
Distribuera HBase geo-replikering

Distribuera till Azure
Med den här mallen kan du konfigurera en Azure-miljö för HBase-replikering i två olika regioner med VPN vnet-till-vnet-anslutning.
Utöka ett befintligt virtuellt Azure-nätverk till en konfiguration av flera virtuella nätverk

Distribuera till Azure
Med den här mallen kan du utöka en befintlig virtuell nätverksmiljö till en Multi-VNET-miljö som sträcker sig över två datacenterregioner med VNET-till-VNET-gatewayer
PLATS-till-plats-VPN med aktiva VPN-gatewayer med BGP-

Distribuera till Azure
Med den här mallen kan du distribuera en plats-till-plats-VPN mellan två virtuella nätverk med VPN-gatewayer i konfigurationen aktiv-aktiv med BGP. Varje Azure VPN Gateway löser FQDN för fjärranslutna peer-datorer för att fastställa den offentliga IP-adressen för den fjärranslutna VPN-gatewayen. Mallen körs som förväntat i Azure-regioner med tillgänglighetszoner.
anpassad IPSec-princip för VPN

Distribuera till Azure
Den här anpassade IPSec-principen tillåter mer detaljerad konfiguration av IKE-parametrarna. På så sätt kan du distribuera en plats-till-plats-VPN-princip för att stödja specifika inställningar på din VPN Endpoit-enhet.

Resursdefinition för Terraform (AzAPI-provider)

Anslutningsresurstypen kan distribueras med åtgärder som är avsedda för:

  • Resursgrupper

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.Network/connections-resurs lägger du till följande Terraform i mallen.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/connections@2019-12-01"
  name = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      authorizationKey = "string"
      connectionProtocol = "string"
      connectionType = "string"
      enableBgp = bool
      expressRouteGatewayBypass = bool
      ipsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      localNetworkGateway2 = {
        id = "string"
        location = "string"
        properties = {
          bgpSettings = {
            asn = int
            bgpPeeringAddress = "string"
            bgpPeeringAddresses = [
              {
                customBgpIpAddresses = [
                  "string"
                ]
                ipconfigurationId = "string"
              }
            ]
            peerWeight = int
          }
          fqdn = "string"
          gatewayIpAddress = "string"
          localNetworkAddressSpace = {
            addressPrefixes = [
              "string"
            ]
          }
        }
        tags = {
          {customized property} = "string"
        }
      }
      peer = {
        id = "string"
      }
      routingWeight = int
      sharedKey = "string"
      trafficSelectorPolicies = [
        {
          localAddressRanges = [
            "string"
          ]
          remoteAddressRanges = [
            "string"
          ]
        }
      ]
      useLocalAzureIpAddress = bool
      usePolicyBasedTrafficSelectors = bool
      virtualNetworkGateway1 = {
        id = "string"
        location = "string"
        properties = {
          activeActive = bool
          bgpSettings = {
            asn = int
            bgpPeeringAddress = "string"
            bgpPeeringAddresses = [
              {
                customBgpIpAddresses = [
                  "string"
                ]
                ipconfigurationId = "string"
              }
            ]
            peerWeight = int
          }
          customRoutes = {
            addressPrefixes = [
              "string"
            ]
          }
          enableBgp = bool
          enableDnsForwarding = bool
          enablePrivateIpAddress = bool
          gatewayDefaultSite = {
            id = "string"
          }
          gatewayType = "string"
          ipConfigurations = [
            {
              id = "string"
              name = "string"
              properties = {
                privateIPAllocationMethod = "string"
                publicIPAddress = {
                  id = "string"
                }
                subnet = {
                  id = "string"
                }
              }
            }
          ]
          sku = {
            name = "string"
            tier = "string"
          }
          vpnClientConfiguration = {
            aadAudience = "string"
            aadIssuer = "string"
            aadTenant = "string"
            radiusServerAddress = "string"
            radiusServerSecret = "string"
            vpnClientAddressPool = {
              addressPrefixes = [
                "string"
              ]
            }
            vpnClientIpsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            vpnClientProtocols = [
              "string"
            ]
            vpnClientRevokedCertificates = [
              {
                id = "string"
                name = "string"
                properties = {
                  thumbprint = "string"
                }
              }
            ]
            vpnClientRootCertificates = [
              {
                id = "string"
                name = "string"
                properties = {
                  publicCertData = "string"
                }
              }
            ]
          }
          vpnGatewayGeneration = "string"
          vpnType = "string"
        }
        tags = {
          {customized property} = "string"
        }
      }
      virtualNetworkGateway2 = {
        id = "string"
        location = "string"
        properties = {
          activeActive = bool
          bgpSettings = {
            asn = int
            bgpPeeringAddress = "string"
            bgpPeeringAddresses = [
              {
                customBgpIpAddresses = [
                  "string"
                ]
                ipconfigurationId = "string"
              }
            ]
            peerWeight = int
          }
          customRoutes = {
            addressPrefixes = [
              "string"
            ]
          }
          enableBgp = bool
          enableDnsForwarding = bool
          enablePrivateIpAddress = bool
          gatewayDefaultSite = {
            id = "string"
          }
          gatewayType = "string"
          ipConfigurations = [
            {
              id = "string"
              name = "string"
              properties = {
                privateIPAllocationMethod = "string"
                publicIPAddress = {
                  id = "string"
                }
                subnet = {
                  id = "string"
                }
              }
            }
          ]
          sku = {
            name = "string"
            tier = "string"
          }
          vpnClientConfiguration = {
            aadAudience = "string"
            aadIssuer = "string"
            aadTenant = "string"
            radiusServerAddress = "string"
            radiusServerSecret = "string"
            vpnClientAddressPool = {
              addressPrefixes = [
                "string"
              ]
            }
            vpnClientIpsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            vpnClientProtocols = [
              "string"
            ]
            vpnClientRevokedCertificates = [
              {
                id = "string"
                name = "string"
                properties = {
                  thumbprint = "string"
                }
              }
            ]
            vpnClientRootCertificates = [
              {
                id = "string"
                name = "string"
                properties = {
                  publicCertData = "string"
                }
              }
            ]
          }
          vpnGatewayGeneration = "string"
          vpnType = "string"
        }
        tags = {
          {customized property} = "string"
        }
      }
    }
  })
}

Egenskapsvärden

AddressSpace

Namn Beskrivning Värde
addressPrefixes En lista över adressblock som är reserverade för det här virtuella nätverket i CIDR-notation. string[]

BgpSettings

Namn Beskrivning Värde
Asn BGP-talarens ASN. Int
bgpPeeringAddress BGP-peeringadressen och BGP-identifieraren för den här BGP-talaren. sträng
bgpPeeringAddresses BGP-peeringadress med IP-konfigurations-ID för virtuell nätverksgateway. IPConfigurationBgpPeeringAddress[]
peerWeight Vikten som lagts till i vägar som lärts från den här BGP-talaren. Int

IPConfigurationBgpPeeringAddress

Namn Beskrivning Värde
customBgpIpAddresses Listan över anpassade BGP-peeringadresser som tillhör IP-konfigurationen. string[]
ipconfigurationId ID för IP-konfiguration som tillhör gatewayen. sträng

IpsecPolicy

Namn Beskrivning Värde
dhGroup Den DH-grupp som används i IKE Fas 1 för inledande SA. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Ingen" (krävs)
ikeEncryption IKE-krypteringsalgoritmen (IKE fas 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (krävs)
ikeIntegrity IKE-integritetsalgoritmen (IKE fas 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (krävs)
ipsecEncryption IPSec-krypteringsalgoritmen (IKE-fas 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Ingen" (krävs)
ipsecIntegrity IPSec-integritetsalgoritmen (IKE fas 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (krävs)
pfsGroup Pfs-gruppen som används i IKE Fas 2 för ny underordnad SA. "ECP256"
"ECP384"
"Ingen"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (krävs)
saDataSizeKilobytes IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) nyttolaststorlek i KB för en VPN-tunnel från plats till plats. int (krävs)
saLifeTimeSeconds IPSec-säkerhetsassociationen (kallas även snabbläge eller fas 2 SA) i sekunder för en VPN-tunnel för plats-till-plats. int (krävs)

LocalNetworkGateway

Namn Beskrivning Värde
Id Resurs-ID. sträng
plats Resursplats. sträng
Egenskaper Egenskaper för den lokala nätverksgatewayen. LocalNetworkGatewayPropertiesFormat (krävs)
Taggar Resurstaggar. ResourceTags

LocalNetworkGatewayPropertiesFormat

Namn Beskrivning Värde
bgpSettings BGP-talarinställningar för den lokala nätverksgatewayen. BgpSettings
Fqdn FQDN för lokal nätverksgateway. sträng
gatewayIpAddress IP-adress för lokal nätverksgateway. sträng
localNetworkAddressSpace Adressutrymme för lokal nätverksplats. AddressSpace

Microsoft.Network/connections

Namn Beskrivning Värde
plats Resursplats. sträng
Namn Resursnamnet sträng (krävs)
Egenskaper Egenskaper för den virtuella nätverksgatewayanslutningen. VirtualNetworkGatewayConnectionPropertiesFormat (krävs)
Taggar Resurstaggar Ordlista med taggnamn och värden.
typ Resurstypen "Microsoft.Network/connections@2019-12-01"

ResourceTags

Namn Beskrivning Värde

ResourceTags

Namn Beskrivning Värde

ResourceTags

Namn Beskrivning Värde

SubResource

Namn Beskrivning Värde
Id Resurs-ID. sträng

TrafficSelectorPolicy

Namn Beskrivning Värde
localAddressRanges En samling lokala adressutrymmen i CIDR-format. string[] (krävs)
remoteAddressRanges En samling fjärradressutrymmen i CIDR-format. string[] (krävs)

VirtualNetworkGateway

Namn Beskrivning Värde
Id Resurs-ID. sträng
plats Resursplats. sträng
Egenskaper Egenskaper för den virtuella nätverksgatewayen. VirtualNetworkGatewayPropertiesFormat (krävs)
Taggar Resurstaggar. ResourceTags

VirtualNetworkGatewayConnectionPropertiesFormat

Namn Beskrivning Värde
authorizationKey AuthorizationKey. sträng
connectionProtocol Anslutningsprotokoll som används för den här anslutningen. "IKEv1"
"IKEv2"
connectionType Gatewayanslutningstyp. "ExpressRoute"
"IPsec"
"Vnet2Vnet"
"VPNClient" (krävs)
enableBgp AktiveraBgp-flagga. Bool
expressRouteGatewayBypass Kringgå ExpressRoute Gateway för datavidarebefordring. Bool
ipsecPolicies IPSec-principerna som ska beaktas av den här anslutningen. IpsecPolicy[]
localNetworkGateway2 Referensen till resursen för lokal nätverksgateway. LocalNetworkGateway
jämlike Referensen till peerings-resursen. SubResource
routingWeight Routningsvikten. Int
sharedKey Den delade IPSec-nyckeln. sträng
trafficSelectorPolicies De trafikväljarprinciper som ska beaktas av den här anslutningen. TrafficSelectorPolicy[]
useLocalAzureIpAddress Använd privat lokal Azure IP för anslutningen. Bool
usePolicyBasedTrafficSelectors Aktivera principbaserade trafikväljare. Bool
virtualNetworkGateway1 Referensen till resursen för virtuell nätverksgateway. VirtualNetworkGateway (krävs)
virtualNetworkGateway2 Referensen till resursen för virtuell nätverksgateway. VirtualNetworkGateway

VirtualNetworkGatewayIPConfiguration

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för ip-konfigurationen för den virtuella nätverksgatewayen. VirtualNetworkGatewayIPConfigurationPropertiesFormat

VirtualNetworkGatewayIPConfigurationPropertiesFormat

Namn Beskrivning Värde
privateIPAllocationMethod Den privata IP-adressallokeringsmetoden. "Dynamisk"
"Statisk"
publicIPAddress Referensen till den offentliga IP-resursen. SubResource
Undernät Referensen till undernätsresursen. SubResource

VirtualNetworkGatewayPropertiesFormat

Namn Beskrivning Värde
activeActive ActiveActive-flagga. Bool
bgpSettings BGP-talarinställningar för den virtuella nätverksgatewayen. BgpSettings
customRoutes Referensen till adressutrymmesresursen som representerar adressutrymmet för anpassade vägar som kunden har angett för virtuell nätverksgateway och VpnClient. AddressSpace
enableBgp Om BGP är aktiverat för den här virtuella nätverksgatewayen eller inte. Bool
enableDnsForwarding Om dns-vidarebefordran är aktiverat eller inte. Bool
enablePrivateIpAddress Om privat IP-adress måste aktiveras på den här gatewayen för anslutningar eller inte. Bool
gatewayDefaultSite Referensen till resursen LocalNetworkGateway som representerar den lokala nätverksplatsen med standardvägar. Tilldela Null-värde om du vill ta bort den befintliga standardwebbplatsinställningen. SubResource
gatewayType Typen av den här virtuella nätverksgatewayen. "ExpressRoute"
"Vpn"
ipConfigurations IP-konfigurationer för virtuell nätverksgateway. VirtualNetworkGatewayIPConfiguration[]
Sku Referensen till virtualnetworkGatewaySku-resursen som representerar den SKU som valts för virtuell nätverksgateway. VirtualNetworkGatewaySku
vpnClientConfiguration Referensen till resursen VpnClientConfiguration som representerar P2S VpnClient-konfigurationerna. VpnClientConfiguration
vpnGatewayGeneration Genereringen för denna VirtualNetworkGateway. Måste vara Ingen om gatewayType inte är VPN. "Generation1"
"Generation2"
"Ingen"
vpnType Typen av den här virtuella nätverksgatewayen. "PolicyBased"
"RouteBased"

VirtualNetworkGatewaySku

Namn Beskrivning Värde
Namn Gateway SKU-namn. "Grundläggande"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standard"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"
"VpnGw4"
"VpnGw4AZ"
"VpnGw5"
"VpnGw5AZ"
Nivå Gateway-SKU-nivå. "Grundläggande"
"ErGw1AZ"
"ErGw2AZ"
"ErGw3AZ"
"HighPerformance"
"Standard"
"UltraPerformance"
"VpnGw1"
"VpnGw1AZ"
"VpnGw2"
"VpnGw2AZ"
"VpnGw3"
"VpnGw3AZ"
"VpnGw4"
"VpnGw4AZ"
"VpnGw5"
"VpnGw5AZ"

VpnClientConfiguration

Namn Beskrivning Värde
aadAudience Egenskapen AADAudience för VirtualNetworkGateway-resursen för vpn-klientanslutning som används för AAD-autentisering. sträng
aadIssuer Egenskapen AADIssuer för VirtualNetworkGateway-resursen för vpn-klientanslutning som används för AAD-autentisering. sträng
aadTenant Egenskapen AADTenant för VirtualNetworkGateway-resursen för vpn-klientanslutning som används för AAD-autentisering. sträng
radiusServerAddress Radius-serveradressegenskapen för VirtualNetworkGateway-resursen för VPN-klientanslutning. sträng
radiusServerSecret Radius-hemlighetsegenskapen för VirtualNetworkGateway-resursen för VPN-klientanslutning. sträng
vpnClientAddressPool Referensen till adressutrymmesresursen som representerar adressutrymmet för P2S VpnClient. AddressSpace
vpnClientIpsecPolicies VpnClientIpsecPolicies för P2S-klienten för virtuell nätverksgateway. IpsecPolicy[]
vpnClientProtocols VpnClientProtocols för virtuell nätverksgateway. Strängmatris som innehåller något av:
"IkeV2"
"OpenVPN"
"SSTP"
vpnClientRevokedCertificates VpnClientRevokedCertificate för virtuell nätverksgateway. VpnClientRevokedCertificate[]
vpnClientRootCertificates VpnClientRootCertificate för virtuell nätverksgateway. VpnClientRootCertificate[]

VpnClientRevokedCertificate

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för vpn-klientens återkallade certifikat. VpnClientRevokedCertificatePropertiesFormat

VpnClientRevokedCertificatePropertiesFormat

Namn Beskrivning Värde
tumavtryck Tumavtrycket för återkallade VPN-klientcertifikat. sträng

VpnClientRootCertificate

Namn Beskrivning Värde
Id Resurs-ID. sträng
Namn Namnet på resursen som är unik i en resursgrupp. Det här namnet kan användas för att komma åt resursen. sträng
Egenskaper Egenskaper för vpn-klientens rotcertifikat. VpnClientRootCertificatePropertiesFormat (krävs)

VpnClientRootCertificatePropertiesFormat

Namn Beskrivning Värde
publicCertData Offentliga certifikatdata. sträng (krävs)