مشاركة عبر


Microsoft.Network vpnServerConfigurations 2020-03-01

تعريف مورد Bicep

يمكن نشر نوع مورد vpnServerConfigurations مع العمليات التي تستهدف:

  • مجموعات الموارد - راجع أوامر نشر مجموعة الموارد

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .

تنسيق المورد

لإنشاء مورد Microsoft.Network/vpnServerConfigurations، أضف Bicep التالي إلى القالب الخاص بك.

resource symbolicname 'Microsoft.Network/vpnServerConfigurations@2020-03-01' = {
  location: 'string'
  name: 'string'
  properties: {
    aadAuthenticationParameters: {
      aadAudience: 'string'
      aadIssuer: 'string'
      aadTenant: 'string'
    }
    name: 'string'
    radiusClientRootCertificates: [
      {
        name: 'string'
        thumbprint: 'string'
      }
    ]
    radiusServerAddress: 'string'
    radiusServerRootCertificates: [
      {
        name: 'string'
        publicCertData: 'string'
      }
    ]
    radiusServers: [
      {
        radiusServerAddress: 'string'
        radiusServerScore: int
        radiusServerSecret: 'string'
      }
    ]
    radiusServerSecret: 'string'
    vpnAuthenticationTypes: [
      'string'
    ]
    vpnClientIpsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    vpnClientRevokedCertificates: [
      {
        name: 'string'
        thumbprint: 'string'
      }
    ]
    vpnClientRootCertificates: [
      {
        name: 'string'
        publicCertData: 'string'
      }
    ]
    vpnProtocols: [
      'string'
    ]
  }
  tags: {
    {customized property}: 'string'
  }
}

قيم الخصائص

تكوينات Microsoft.Network/vpnServer

اسم وصف قيمة
مكان موقع المورد. خيط
اسم اسم المورد سلسلة (مطلوب)
خصائص خصائص تكوين P2SVpnServer. تكوين VpnServerProperties
العلامات علامات الموارد قاموس أسماء العلامات والقيم. راجع العلامات في القوالب

مقاييس المصادقة Aad

اسم وصف قيمة
aadAudience معلمة مصادقة AAD Vpn جمهور AAD. خيط
المصدر مصدر AAD Vpn authentication parameter. خيط
aadTenant معلمة مصادقة AAD Vpn مستأجر AAD. خيط

نهج Ipsec

اسم وصف قيمة
مجموعة دي إتش مجموعة DH المستخدمة في المرحلة 1 من IKE ل SA الأولي. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"بلا" (مطلوب)
ikeEncryption خوارزمية تشفير IKE (المرحلة 2 من IKE). "AES128"
"AES192"
"AES256"
"ديس"
"DES3"
"GCMAES128"
"GCMAES256" (مطلوب)
ikeIntegrity خوارزمية تكامل IKE (المرحلة 2 من IKE). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
'SHA384' (مطلوب)
تشفير ipsec خوارزمية تشفير IPSec (المرحلة 1 من IKE). "AES128"
"AES192"
"AES256"
"ديس"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"بلا" (مطلوب)
سلامة ipsec خوارزمية تكامل IPSec (المرحلة 1 من IKE). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
'SHA256' (مطلوب)
مجموعة pfsGroup مجموعة Pfs المستخدمة في المرحلة 2 من IKE ل SA التابع الجديد. "ECP256"
"ECP384"
"بلا"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
'PFSMM' (مطلوب)
saDataSizeKilobytes حجم حمولة اقتران أمان IPSec (يسمى أيضا الوضع السريع أو المرحلة 2 SA) في KB لموقع إلى نفق VPN. int (مطلوب)
سالايف تايم ثانية مدة بقاء اقتران أمان IPSec (يسمى أيضا الوضع السريع أو المرحلة 2 SA) بالثوان لموقع إلى نفق VPN. int (مطلوب)

خادم Radius

اسم وصف قيمة
radiusServerAddress عنوان خادم نصف القطر هذا. سلسلة (مطلوب)
radiusServerScore النتيجة الأولية المعينة لخادم نصف القطر هذا. الباحث
radiusServerSecret السر المستخدم لخادم نصف القطر هذا. خيط

علامات تعريف الموارد

اسم وصف قيمة

VpnServerConfigRadiusClientRootCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بصمه الابهام بصمة الإبهام لشهادة جذر عميل Radius. خيط

VpnServerConfigRadiusServerRootCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بيانات الارتطام العام البيانات العامة للشهادة. خيط

تكوين VpnServerProperties

اسم وصف قيمة
مقاييس المصادقة aad مجموعة معلمات مصادقة aad vpn. AadAuthenticationParameters
اسم اسم VpnServerConfiguration الفريد داخل مجموعة موارد. خيط
radiusClientRootCertificates شهادة جذر عميل Radius ل VpnServerConfiguration. VpnServerConfigRadiusClientRootCertificate[]
radiusServerAddress خاصية عنوان خادم نصف القطر لمورد VpnServerConfiguration لاتصال عميل نقطة إلى موقع. خيط
radiusServerRootCertificates شهادة جذر خادم Radius ل VpnServerConfiguration. VpnServerConfigRadiusServerRootCertificate[]
خوادم radius تكوين خادم Radius متعدد لتكوين VpnServerConfiguration. RadiusServer []
radiusServerSecret الخاصية السرية نصف القطر لمورد VpnServerConfiguration لاتصال عميل نقطة إلى موقع. خيط
أنواع vpnAuthentication أنواع مصادقة VPN ل VpnServerConfiguration. صفيف سلسلة يحتوي على أي من:
"AAD"
"الشهادة"
"نصف قطر"
نهج vpnClientIpsec نهج VpnClientIpsecPolicies ل VpnServerConfiguration. ipsecPolicy[]
vpnClientRevokedCertificates تم إبطال شهادة VpnServerConfiguration لعميل VPN. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates شهادة جذر عميل VPN الخاصة ب VpnServerConfiguration. VpnServerConfigVpnClientRootCertificate[]
بروتوكولات vpn بروتوكولات VPN ل VpnServerConfiguration. صفيف سلسلة يحتوي على أي من:
"IkeV2"
"OpenVPN"

VpnServerConfigVpnClientRevokedCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بصمه الابهام بصمة الإبهام لشهادة عميل VPN التي تم إبطالها. خيط

VpnServerConfigVpnClientRootCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بيانات الارتطام العام البيانات العامة للشهادة. خيط

أمثلة الاستخدام

الوحدات النمطية التي تم التحقق منها من Azure

يمكن استخدام الوحدات النمطية Azure Verified لنشر نوع المورد هذا.

الوحده النمطيه وصف
تكوين خادم VPN وحدة موارد AVM لتكوين خادم VPN

تعريف مورد قالب ARM

يمكن نشر نوع مورد vpnServerConfigurations مع العمليات التي تستهدف:

  • مجموعات الموارد - راجع أوامر نشر مجموعة الموارد

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .

تنسيق المورد

لإنشاء مورد Microsoft.Network/vpnServerConfigurations، أضف JSON التالي إلى القالب الخاص بك.

{
  "type": "Microsoft.Network/vpnServerConfigurations",
  "apiVersion": "2020-03-01",
  "name": "string",
  "location": "string",
  "properties": {
    "aadAuthenticationParameters": {
      "aadAudience": "string",
      "aadIssuer": "string",
      "aadTenant": "string"
    },
    "name": "string",
    "radiusClientRootCertificates": [
      {
        "name": "string",
        "thumbprint": "string"
      }
    ],
    "radiusServerAddress": "string",
    "radiusServerRootCertificates": [
      {
        "name": "string",
        "publicCertData": "string"
      }
    ],
    "radiusServers": [
      {
        "radiusServerAddress": "string",
        "radiusServerScore": "int",
        "radiusServerSecret": "string"
      }
    ],
    "radiusServerSecret": "string",
    "vpnAuthenticationTypes": [ "string" ],
    "vpnClientIpsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "vpnClientRevokedCertificates": [
      {
        "name": "string",
        "thumbprint": "string"
      }
    ],
    "vpnClientRootCertificates": [
      {
        "name": "string",
        "publicCertData": "string"
      }
    ],
    "vpnProtocols": [ "string" ]
  },
  "tags": {
    "{customized property}": "string"
  }
}

قيم الخصائص

تكوينات Microsoft.Network/vpnServer

اسم وصف قيمة
apiVersion إصدار واجهة برمجة التطبيقات '2020-03-01'
مكان موقع المورد. خيط
اسم اسم المورد سلسلة (مطلوب)
خصائص خصائص تكوين P2SVpnServer. تكوين VpnServerProperties
العلامات علامات الموارد قاموس أسماء العلامات والقيم. راجع العلامات في القوالب
نوع نوع المورد "Microsoft.Network/vpnServerConfigurations"

مقاييس المصادقة Aad

اسم وصف قيمة
aadAudience معلمة مصادقة AAD Vpn جمهور AAD. خيط
المصدر مصدر AAD Vpn authentication parameter. خيط
aadTenant معلمة مصادقة AAD Vpn مستأجر AAD. خيط

نهج Ipsec

اسم وصف قيمة
مجموعة دي إتش مجموعة DH المستخدمة في المرحلة 1 من IKE ل SA الأولي. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"بلا" (مطلوب)
ikeEncryption خوارزمية تشفير IKE (المرحلة 2 من IKE). "AES128"
"AES192"
"AES256"
"ديس"
"DES3"
"GCMAES128"
"GCMAES256" (مطلوب)
ikeIntegrity خوارزمية تكامل IKE (المرحلة 2 من IKE). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
'SHA384' (مطلوب)
تشفير ipsec خوارزمية تشفير IPSec (المرحلة 1 من IKE). "AES128"
"AES192"
"AES256"
"ديس"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"بلا" (مطلوب)
سلامة ipsec خوارزمية تكامل IPSec (المرحلة 1 من IKE). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
'SHA256' (مطلوب)
مجموعة pfsGroup مجموعة Pfs المستخدمة في المرحلة 2 من IKE ل SA التابع الجديد. "ECP256"
"ECP384"
"بلا"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
'PFSMM' (مطلوب)
saDataSizeKilobytes حجم حمولة اقتران أمان IPSec (يسمى أيضا الوضع السريع أو المرحلة 2 SA) في KB لموقع إلى نفق VPN. int (مطلوب)
سالايف تايم ثانية مدة بقاء اقتران أمان IPSec (يسمى أيضا الوضع السريع أو المرحلة 2 SA) بالثوان لموقع إلى نفق VPN. int (مطلوب)

خادم Radius

اسم وصف قيمة
radiusServerAddress عنوان خادم نصف القطر هذا. سلسلة (مطلوب)
radiusServerScore النتيجة الأولية المعينة لخادم نصف القطر هذا. الباحث
radiusServerSecret السر المستخدم لخادم نصف القطر هذا. خيط

علامات تعريف الموارد

اسم وصف قيمة

VpnServerConfigRadiusClientRootCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بصمه الابهام بصمة الإبهام لشهادة جذر عميل Radius. خيط

VpnServerConfigRadiusServerRootCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بيانات الارتطام العام البيانات العامة للشهادة. خيط

تكوين VpnServerProperties

اسم وصف قيمة
مقاييس المصادقة aad مجموعة معلمات مصادقة aad vpn. AadAuthenticationParameters
اسم اسم VpnServerConfiguration الفريد داخل مجموعة موارد. خيط
radiusClientRootCertificates شهادة جذر عميل Radius ل VpnServerConfiguration. VpnServerConfigRadiusClientRootCertificate[]
radiusServerAddress خاصية عنوان خادم نصف القطر لمورد VpnServerConfiguration لاتصال عميل نقطة إلى موقع. خيط
radiusServerRootCertificates شهادة جذر خادم Radius ل VpnServerConfiguration. VpnServerConfigRadiusServerRootCertificate[]
خوادم radius تكوين خادم Radius متعدد لتكوين VpnServerConfiguration. RadiusServer []
radiusServerSecret الخاصية السرية نصف القطر لمورد VpnServerConfiguration لاتصال عميل نقطة إلى موقع. خيط
أنواع vpnAuthentication أنواع مصادقة VPN ل VpnServerConfiguration. صفيف سلسلة يحتوي على أي من:
"AAD"
"الشهادة"
"نصف قطر"
نهج vpnClientIpsec نهج VpnClientIpsecPolicies ل VpnServerConfiguration. ipsecPolicy[]
vpnClientRevokedCertificates تم إبطال شهادة VpnServerConfiguration لعميل VPN. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates شهادة جذر عميل VPN الخاصة ب VpnServerConfiguration. VpnServerConfigVpnClientRootCertificate[]
بروتوكولات vpn بروتوكولات VPN ل VpnServerConfiguration. صفيف سلسلة يحتوي على أي من:
"IkeV2"
"OpenVPN"

VpnServerConfigVpnClientRevokedCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بصمه الابهام بصمة الإبهام لشهادة عميل VPN التي تم إبطالها. خيط

VpnServerConfigVpnClientRootCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بيانات الارتطام العام البيانات العامة للشهادة. خيط

أمثلة الاستخدام

قوالب Azure Quickstart

قوالب Azure Quickstart التالية توزيع نوع المورد هذا.

قالب وصف
توزيع متعددة المراكز ل Azure Virtual WAN (vWAN)

نشر في Azure
يسمح لك هذا القالب بإنشاء توزيع متعدد المراكز ل Azure Virtual WAN (vWAN) بما في ذلك جميع البوابات واتصالات VNET.
توزيع Azure vWAN متعدد المراكز باستخدام جداول التوجيه المخصصة

نشر في Azure
يسمح لك هذا القالب بإنشاء توزيع متعدد المراكز ل Azure Virtual WAN (vWAN)، بما في ذلك جميع البوابات واتصالات VNET، وتوضيح استخدام جداول التوجيه للتوجيه المخصص.
توزيع vWAN P2S مع تجمع عناوين متعددة ومجموعات مستخدمين

نشر في Azure
ينشر هذا القالب Azure Virtual WAN (vWAN) مع P2S تم تكوينه مع مجموعة عناوين متعددة ومجموعات مستخدمين

تعريف مورد Terraform (موفر AzAPI)

يمكن نشر نوع مورد vpnServerConfigurations مع العمليات التي تستهدف:

  • مجموعات الموارد

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .

تنسيق المورد

لإنشاء مورد Microsoft.Network/vpnServerConfigurations، أضف Terraform التالي إلى القالب الخاص بك.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnServerConfigurations@2020-03-01"
  name = "string"
  parent_id = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      aadAuthenticationParameters = {
        aadAudience = "string"
        aadIssuer = "string"
        aadTenant = "string"
      }
      name = "string"
      radiusClientRootCertificates = [
        {
          name = "string"
          thumbprint = "string"
        }
      ]
      radiusServerAddress = "string"
      radiusServerRootCertificates = [
        {
          name = "string"
          publicCertData = "string"
        }
      ]
      radiusServers = [
        {
          radiusServerAddress = "string"
          radiusServerScore = int
          radiusServerSecret = "string"
        }
      ]
      radiusServerSecret = "string"
      vpnAuthenticationTypes = [
        "string"
      ]
      vpnClientIpsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      vpnClientRevokedCertificates = [
        {
          name = "string"
          thumbprint = "string"
        }
      ]
      vpnClientRootCertificates = [
        {
          name = "string"
          publicCertData = "string"
        }
      ]
      vpnProtocols = [
        "string"
      ]
    }
  }
}

قيم الخصائص

تكوينات Microsoft.Network/vpnServer

اسم وصف قيمة
مكان موقع المورد. خيط
اسم اسم المورد سلسلة (مطلوب)
خصائص خصائص تكوين P2SVpnServer. تكوين VpnServerProperties
العلامات علامات الموارد قاموس أسماء العلامات والقيم.
نوع نوع المورد "Microsoft.Network/vpnServerConfigurations@2020-03-01"

مقاييس المصادقة Aad

اسم وصف قيمة
aadAudience معلمة مصادقة AAD Vpn جمهور AAD. خيط
المصدر مصدر AAD Vpn authentication parameter. خيط
aadTenant معلمة مصادقة AAD Vpn مستأجر AAD. خيط

نهج Ipsec

اسم وصف قيمة
مجموعة دي إتش مجموعة DH المستخدمة في المرحلة 1 من IKE ل SA الأولي. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"بلا" (مطلوب)
ikeEncryption خوارزمية تشفير IKE (المرحلة 2 من IKE). "AES128"
"AES192"
"AES256"
"ديس"
"DES3"
"GCMAES128"
"GCMAES256" (مطلوب)
ikeIntegrity خوارزمية تكامل IKE (المرحلة 2 من IKE). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
'SHA384' (مطلوب)
تشفير ipsec خوارزمية تشفير IPSec (المرحلة 1 من IKE). "AES128"
"AES192"
"AES256"
"ديس"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"بلا" (مطلوب)
سلامة ipsec خوارزمية تكامل IPSec (المرحلة 1 من IKE). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
'SHA256' (مطلوب)
مجموعة pfsGroup مجموعة Pfs المستخدمة في المرحلة 2 من IKE ل SA التابع الجديد. "ECP256"
"ECP384"
"بلا"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
'PFSMM' (مطلوب)
saDataSizeKilobytes حجم حمولة اقتران أمان IPSec (يسمى أيضا الوضع السريع أو المرحلة 2 SA) في KB لموقع إلى نفق VPN. int (مطلوب)
سالايف تايم ثانية مدة بقاء اقتران أمان IPSec (يسمى أيضا الوضع السريع أو المرحلة 2 SA) بالثوان لموقع إلى نفق VPN. int (مطلوب)

خادم Radius

اسم وصف قيمة
radiusServerAddress عنوان خادم نصف القطر هذا. سلسلة (مطلوب)
radiusServerScore النتيجة الأولية المعينة لخادم نصف القطر هذا. الباحث
radiusServerSecret السر المستخدم لخادم نصف القطر هذا. خيط

علامات تعريف الموارد

اسم وصف قيمة

VpnServerConfigRadiusClientRootCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بصمه الابهام بصمة الإبهام لشهادة جذر عميل Radius. خيط

VpnServerConfigRadiusServerRootCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بيانات الارتطام العام البيانات العامة للشهادة. خيط

تكوين VpnServerProperties

اسم وصف قيمة
مقاييس المصادقة aad مجموعة معلمات مصادقة aad vpn. AadAuthenticationParameters
اسم اسم VpnServerConfiguration الفريد داخل مجموعة موارد. خيط
radiusClientRootCertificates شهادة جذر عميل Radius ل VpnServerConfiguration. VpnServerConfigRadiusClientRootCertificate[]
radiusServerAddress خاصية عنوان خادم نصف القطر لمورد VpnServerConfiguration لاتصال عميل نقطة إلى موقع. خيط
radiusServerRootCertificates شهادة جذر خادم Radius ل VpnServerConfiguration. VpnServerConfigRadiusServerRootCertificate[]
خوادم radius تكوين خادم Radius متعدد لتكوين VpnServerConfiguration. RadiusServer []
radiusServerSecret الخاصية السرية نصف القطر لمورد VpnServerConfiguration لاتصال عميل نقطة إلى موقع. خيط
أنواع vpnAuthentication أنواع مصادقة VPN ل VpnServerConfiguration. صفيف سلسلة يحتوي على أي من:
"AAD"
"الشهادة"
"نصف قطر"
نهج vpnClientIpsec نهج VpnClientIpsecPolicies ل VpnServerConfiguration. ipsecPolicy[]
vpnClientRevokedCertificates تم إبطال شهادة VpnServerConfiguration لعميل VPN. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates شهادة جذر عميل VPN الخاصة ب VpnServerConfiguration. VpnServerConfigVpnClientRootCertificate[]
بروتوكولات vpn بروتوكولات VPN ل VpnServerConfiguration. صفيف سلسلة يحتوي على أي من:
"IkeV2"
"OpenVPN"

VpnServerConfigVpnClientRevokedCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بصمه الابهام بصمة الإبهام لشهادة عميل VPN التي تم إبطالها. خيط

VpnServerConfigVpnClientRootCertificate

اسم وصف قيمة
اسم اسم الشهادة. خيط
بيانات الارتطام العام البيانات العامة للشهادة. خيط