Sdílet prostřednictvím


Microsoft.Network vpnGateways/vpnConnections 2019-06-01

Definice prostředku Bicep

Typ prostředku vpnGateways/vpnConnections je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways/vpnConnections, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Network/vpnGateways/vpnConnections@2019-06-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    connectionBandwidth: int
    enableBgp: bool
    enableInternetSecurity: bool
    enableRateLimiting: bool
    ipsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    remoteVpnSite: {
      id: 'string'
    }
    routingWeight: int
    sharedKey: 'string'
    useLocalAzureIpAddress: bool
    usePolicyBasedTrafficSelectors: bool
    vpnConnectionProtocolType: 'string'
    vpnLinkConnections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          enableBgp: bool
          enableRateLimiting: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          routingWeight: int
          sharedKey: 'string'
          useLocalAzureIpAddress: bool
          usePolicyBasedTrafficSelectors: bool
          vpnConnectionProtocolType: 'string'
          vpnSiteLink: {
            id: 'string'
          }
        }
      }
    ]
  }
}

Hodnoty vlastností

Microsoft.Network/vpnGateways/vpnConnections

Jméno Popis Hodnota
Jméno Název prostředku string (povinné)
rodič V bicep můžete zadat nadřazený prostředek pro podřízený prostředek. Tuto vlastnost je potřeba přidat pouze v případě, že je podřízený prostředek deklarován mimo nadřazený prostředek.

Další informace najdete v tématu Podřízený prostředek mimo nadřazený prostředek.
Symbolický název prostředku typu: vpnGateways
vlastnosti Vlastnosti připojení VPN VpnConnectionProperties

Zásady protokolu ipsec

Jméno Popis Hodnota
Skupina dhGroup Skupina DH použitá ve fázi IKE 1 pro počáteční přidružení služby. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrita Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecŠifrování Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupina Pfs použitá ve fázi IKE 2 pro nové podřízené přidružení služby. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Podsourc

Jméno Popis Hodnota
identifikační číslo ID prostředku. řetězec

VpnConnectionProperties

Jméno Popis Hodnota
připojeníŠířka pásma Očekávaná šířka pásma v MBPS Int
enableBgp – metoda Příznak EnableBgp Bool
enableInternetSecurity Povolte zabezpečení internetu. Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
VzdálenáVpnSite ID připojené lokality vpn. subresource
směrovací hmotnost Váha směrování pro připojení VPN Int
sdílený klíč SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnLinkConnections Seznam všech připojení lokalit vpn k bráně VpnSiteLinkConnection[]

Připojení VpnSiteLinkConnection

Jméno Popis Hodnota
identifikační číslo ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení k lokalitě VPN. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Jméno Popis Hodnota
připojeníŠířka pásma Očekávaná šířka pásma v MBPS Int
enableBgp – metoda Příznak EnableBgp Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
směrovací hmotnost Váha směrování pro připojení VPN Int
sdílený klíč SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnSiteLink ID propojení připojené lokality vpn. subresource

Definice prostředku šablony ARM

Typ prostředku vpnGateways/vpnConnections je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways/vpnConnections, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Network/vpnGateways/vpnConnections",
  "apiVersion": "2019-06-01",
  "name": "string",
  "properties": {
    "connectionBandwidth": "int",
    "enableBgp": "bool",
    "enableInternetSecurity": "bool",
    "enableRateLimiting": "bool",
    "ipsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "remoteVpnSite": {
      "id": "string"
    },
    "routingWeight": "int",
    "sharedKey": "string",
    "useLocalAzureIpAddress": "bool",
    "usePolicyBasedTrafficSelectors": "bool",
    "vpnConnectionProtocolType": "string",
    "vpnLinkConnections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "enableBgp": "bool",
          "enableRateLimiting": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "routingWeight": "int",
          "sharedKey": "string",
          "useLocalAzureIpAddress": "bool",
          "usePolicyBasedTrafficSelectors": "bool",
          "vpnConnectionProtocolType": "string",
          "vpnSiteLink": {
            "id": "string"
          }
        }
      }
    ]
  }
}

Hodnoty vlastností

Microsoft.Network/vpnGateways/vpnConnections

Jméno Popis Hodnota
Verze rozhraní apiVersion Verze rozhraní API '2019-06-01'
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti připojení VPN VpnConnectionProperties
typ Typ prostředku Microsoft.Network/vpnGateways/vpnConnections

Zásady protokolu ipsec

Jméno Popis Hodnota
Skupina dhGroup Skupina DH použitá ve fázi IKE 1 pro počáteční přidružení služby. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrita Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecŠifrování Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupina Pfs použitá ve fázi IKE 2 pro nové podřízené přidružení služby. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Podsourc

Jméno Popis Hodnota
identifikační číslo ID prostředku. řetězec

VpnConnectionProperties

Jméno Popis Hodnota
připojeníŠířka pásma Očekávaná šířka pásma v MBPS Int
enableBgp – metoda Příznak EnableBgp Bool
enableInternetSecurity Povolte zabezpečení internetu. Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
VzdálenáVpnSite ID připojené lokality vpn. subresource
směrovací hmotnost Váha směrování pro připojení VPN Int
sdílený klíč SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnLinkConnections Seznam všech připojení lokalit vpn k bráně VpnSiteLinkConnection[]

Připojení VpnSiteLinkConnection

Jméno Popis Hodnota
identifikační číslo ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení k lokalitě VPN. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Jméno Popis Hodnota
připojeníŠířka pásma Očekávaná šířka pásma v MBPS Int
enableBgp – metoda Příznak EnableBgp Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
směrovací hmotnost Váha směrování pro připojení VPN Int
sdílený klíč SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnSiteLink ID propojení připojené lokality vpn. subresource

Příklady použití

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku vpnGateways/vpnConnections je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/vpnGateways/vpnConnections, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways/vpnConnections@2019-06-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      connectionBandwidth = int
      enableBgp = bool
      enableInternetSecurity = bool
      enableRateLimiting = bool
      ipsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      remoteVpnSite = {
        id = "string"
      }
      routingWeight = int
      sharedKey = "string"
      useLocalAzureIpAddress = bool
      usePolicyBasedTrafficSelectors = bool
      vpnConnectionProtocolType = "string"
      vpnLinkConnections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            enableBgp = bool
            enableRateLimiting = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            routingWeight = int
            sharedKey = "string"
            useLocalAzureIpAddress = bool
            usePolicyBasedTrafficSelectors = bool
            vpnConnectionProtocolType = "string"
            vpnSiteLink = {
              id = "string"
            }
          }
        }
      ]
    }
  }
}

Hodnoty vlastností

Microsoft.Network/vpnGateways/vpnConnections

Jméno Popis Hodnota
Jméno Název prostředku string (povinné)
ID rodiče ID prostředku, který je nadřazený pro tento prostředek. ID prostředku typu: vpnGateways
vlastnosti Vlastnosti připojení VPN VpnConnectionProperties
typ Typ prostředku Microsoft.Network/vpnGateways/vpnConnections@2019-06-01

Zásady protokolu ipsec

Jméno Popis Hodnota
Skupina dhGroup Skupina DH použitá ve fázi IKE 1 pro počáteční přidružení služby. DHGroup1
DHGroup14
DHGroup2
DHGroup2048
DHGroup24
ECP256
ECP384
None (povinné)
ikeEncryption Šifrovací algoritmus IKE (fáze IKE 2). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
GCMAES256 (povinné)
ikeIntegrita Algoritmus integrity protokolu IKE (fáze IKE 2). "GCMAES128"
GCMAES256
MD5
SHA1
SHA256
SHA384 (povinné)
ipsecŠifrování Šifrovací algoritmus IPSec (fáze IKE 1). AES128
"AES192"
"AES256"
"DES"
DES3
"GCMAES128"
"GCMAES192"
GCMAES256
None (povinné)
IPsecIntegrity Algoritmus integrity protokolu IPSec (fáze IKE 1). "GCMAES128"
"GCMAES192"
GCMAES256
MD5
SHA1
SHA256 (povinné)
pfsGroup Skupina Pfs použitá ve fázi IKE 2 pro nové podřízené přidružení služby. ECP256
ECP384
None (Žádný)
PFS1
PFS14
PFS2
PFS2048
PFS24
PFSMM (povinné)
saDataSizeKilobytes Velikost datové části přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v kB pro tunel VPN typu site-to-site. int (povinné)
saLifeTimeSeconds Životnost přidružení zabezpečení IPSec (označovaná také jako rychlý režim nebo přidružení zabezpečení fáze 2) v sekundách pro tunel VPN typu site-to-site. int (povinné)

Podsourc

Jméno Popis Hodnota
identifikační číslo ID prostředku. řetězec

VpnConnectionProperties

Jméno Popis Hodnota
připojeníŠířka pásma Očekávaná šířka pásma v MBPS Int
enableBgp – metoda Příznak EnableBgp Bool
enableInternetSecurity Povolte zabezpečení internetu. Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
VzdálenáVpnSite ID připojené lokality vpn. subresource
směrovací hmotnost Váha směrování pro připojení VPN Int
sdílený klíč SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnLinkConnections Seznam všech připojení lokalit vpn k bráně VpnSiteLinkConnection[]

Připojení VpnSiteLinkConnection

Jméno Popis Hodnota
identifikační číslo ID prostředku. řetězec
Jméno Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. řetězec
vlastnosti Vlastnosti připojení k lokalitě VPN. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Jméno Popis Hodnota
připojeníŠířka pásma Očekávaná šířka pásma v MBPS Int
enableBgp – metoda Příznak EnableBgp Bool
enableRateLimiting Příznak EnableBgp Bool
IPsecPolicies Zásady PROTOKOLU IPSec, které se mají považovat za toto připojení. IpsecPolicy []
směrovací hmotnost Váha směrování pro připojení VPN Int
sdílený klíč SharedKey pro připojení vpn. řetězec
useLocalAzureIpAddress K zahájení připojení použijte místní ip adresu Azure. Bool
usePolicyBasedTrafficSelectors Povolte selektory provozu založené na zásadách. Bool
vpnConnectionProtocolType Protokol připojení použitý pro toto připojení. IKEv1
IKEv2
vpnSiteLink ID propojení připojené lokality vpn. subresource