Share via


Microsoft.Network vpnServerConfigurations 2021-03-01

Bicep-erőforrásdefiníció

A vpnServerConfigurations erőforrástípus a következő célműveletekkel telepíthető:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/vpnServerConfigurations erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Network/vpnServerConfigurations@2021-03-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  properties: {
    aadAuthenticationParameters: {
      aadAudience: 'string'
      aadIssuer: 'string'
      aadTenant: 'string'
    }
    name: 'string'
    radiusClientRootCertificates: [
      {
        name: 'string'
        thumbprint: 'string'
      }
    ]
    radiusServerAddress: 'string'
    radiusServerRootCertificates: [
      {
        name: 'string'
        publicCertData: 'string'
      }
    ]
    radiusServers: [
      {
        radiusServerAddress: 'string'
        radiusServerScore: int
        radiusServerSecret: 'string'
      }
    ]
    radiusServerSecret: 'string'
    vpnAuthenticationTypes: [
      'string'
    ]
    vpnClientIpsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    vpnClientRevokedCertificates: [
      {
        name: 'string'
        thumbprint: 'string'
      }
    ]
    vpnClientRootCertificates: [
      {
        name: 'string'
        publicCertData: 'string'
      }
    ]
    vpnProtocols: [
      'string'
    ]
  }
}

Tulajdonságértékek

vpnServerConfigurations

Név Leírás Érték
name Az erőforrás neve sztring (kötelező)
location Erőforrás helye. sztring
tags Erőforráscímkék. Címkenevek és -értékek szótára. Címkék megtekintése sablonokban
properties A P2SVpnServer konfiguráció tulajdonságai. VpnServerConfigurationProperties

VpnServerConfigurationProperties

Név Leírás Érték
aadAuthenticationParameters Az aad VPN-hitelesítési paraméterek készlete. AadAuthenticationParameters
name Az erőforráscsoporton belül egyedi VpnServerConfiguration neve. sztring
radiusClientRootCertificates Radius-ügyfél vpnServerConfiguration főtanúsítványa. VpnServerConfigRadiusClientRootCertificate[]
radiusServerAddress A VpnServerConfiguration erőforrás radius-kiszolgálócím tulajdonsága pont–hely ügyfél kapcsolathoz. sztring
radiusServerRootCertificates A VpnServerConfiguration Radius Server főtanúsítványa. VpnServerConfigRadiusServerRootCertificate[]
radiusServers A VpnServerConfiguration több Radius Server-konfigurációja. RadiusServer[]
radiusServerSecret A VpnServerConfiguration erőforrás radius secret tulajdonsága pont–hely ügyfél kapcsolathoz. sztring
vpnAuthenticationTypes A VpnServerConfiguration VPN-hitelesítési típusai. Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"AAD"
"Tanúsítvány"
"Radius"
vpnClientIpsecPolicies VpnClientIpsecPolicies for VpnServerConfiguration. IpsecPolicy[]
vpnClientRevokedCertificates A VPN-ügyfél visszavonta a VpnServerConfiguration tanúsítványát. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates A VpnServerConfiguration VPN-ügyfél főtanúsítványa. VpnServerConfigVpnClientRootCertificate[]
vpnProtocols A VpnServerConfiguration VPN-protokolljai. Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"IkeV2"
'OpenVPN'

AadAuthenticationParameters

Név Leírás Érték
aadAudience AAD Vpn-hitelesítési paraméter AAD-célközönség. sztring
aadIssuer AAD Vpn-hitelesítési paraméter AAD-kiállító. sztring
aadTenant AAD VPN-hitelesítési paraméter AAD-bérlő. sztring

VpnServerConfigRadiusClientRootCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
Ujjlenyomat A Radius-ügyfél főtanúsítványának ujjlenyomata. sztring

VpnServerConfigRadiusServerRootCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
publicCertData A tanúsítvány nyilvános adatai. sztring

RadiusServer

Név Leírás Érték
radiusServerAddress A radius-kiszolgáló címe. sztring (kötelező)
radiusServerScore A radius-kiszolgálóhoz rendelt kezdeti pontszám. int
radiusServerSecret A radius-kiszolgálóhoz használt titkos kód. sztring

IpsecPolicy

Név Leírás Érték
dhGroup Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Nincs" (kötelező)
ikeEncryption Az IKE titkosítási algoritmus (IKE 2. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (kötelező)
ikeIntegrity Az IKE integritási algoritmusa (IKE 2. fázis). "GCMAES128"
"GCMAES256"
"MD5"
'SHA1'
"SHA256"
"SHA384" (kötelező)
ipsecEncryption Az IPSec titkosítási algoritmus (IKE 1. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Nincs" (kötelező)
ipsecIntegrity Az IPSec integritási algoritmus (IKE 1. fázis). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
'SHA1'
"SHA256" (kötelező)
pfsGroup Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. "ECP256"
"ECP384"
"Nincs"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (kötelező)
saDataSizeKilobytes Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázisú SA) hasznos adatmennyisége KB-ban a helyek közötti VPN-alagút esetében. int (kötelező)
saLifeTimeSeconds Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázisú SA) élettartama másodpercben a helyek közötti VPN-alagút esetében. int (kötelező)

VpnServerConfigVpnClientRevokedCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
Ujjlenyomat A visszavont VPN-ügyféltanúsítvány ujjlenyomata. sztring

VpnServerConfigVpnClientRootCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
publicCertData A tanúsítvány nyilvános adatai. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Description
Azure Virtual WAN (vWAN) többközpontos üzembe helyezése

Üzembe helyezés az Azure-ban
Ezzel a sablonnal azure Virtual WAN (vWAN) többközpontos üzembe helyezést hozhat létre, beleértve az összes átjárót és VNET-kapcsolatot is.
Azure vWAN több hubos üzembe helyezése egyéni útválasztási táblákkal

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Több hubos Azure Virtual WAN (vWAN) üzembe helyezését, beleértve az összes átjárót és VNET-kapcsolatot, valamint bemutatja az útvonaltáblák használatát az egyéni útválasztáshoz.

ARM-sablon erőforrás-definíciója

A vpnServerConfigurations erőforrástípus üzembe helyezhető a következő célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/vpnServerConfigurations erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Network/vpnServerConfigurations",
  "apiVersion": "2021-03-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "properties": {
    "aadAuthenticationParameters": {
      "aadAudience": "string",
      "aadIssuer": "string",
      "aadTenant": "string"
    },
    "name": "string",
    "radiusClientRootCertificates": [
      {
        "name": "string",
        "thumbprint": "string"
      }
    ],
    "radiusServerAddress": "string",
    "radiusServerRootCertificates": [
      {
        "name": "string",
        "publicCertData": "string"
      }
    ],
    "radiusServers": [
      {
        "radiusServerAddress": "string",
        "radiusServerScore": "int",
        "radiusServerSecret": "string"
      }
    ],
    "radiusServerSecret": "string",
    "vpnAuthenticationTypes": [ "string" ],
    "vpnClientIpsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "vpnClientRevokedCertificates": [
      {
        "name": "string",
        "thumbprint": "string"
      }
    ],
    "vpnClientRootCertificates": [
      {
        "name": "string",
        "publicCertData": "string"
      }
    ],
    "vpnProtocols": [ "string" ]
  }
}

Tulajdonságértékek

vpnServerConfigurations

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/vpnServerConfigurations"
apiVersion Az erőforrás API-verziója '2021-03-01'
name Az erőforrás neve sztring (kötelező)
location Erőforrás helye. sztring
tags Erőforráscímkék. Címkenevek és -értékek szótára. Címkék megtekintése sablonokban
properties A P2SVpnServer konfiguráció tulajdonságai. VpnServerConfigurationProperties

VpnServerConfigurationProperties

Név Leírás Érték
aadAuthenticationParameters Az aad VPN-hitelesítési paraméterek készlete. AadAuthenticationParameters
name Az erőforráscsoporton belül egyedi VpnServerConfiguration neve. sztring
radiusClientRootCertificates Radius-ügyfél VpnServerConfiguration főtanúsítványa. VpnServerConfigRadiusClientRootCertificate[]
radiusServerAddress A VpnServerConfiguration erőforrás radius-kiszolgálócím tulajdonsága pont–hely ügyfél kapcsolathoz. sztring
radiusServerRootCertificates A VpnServerConfiguration Radius Server főtanúsítványa. VpnServerConfigRadiusServerRootCertificate[]
radiusServers A VpnServerConfiguration több Radius Server-konfigurációja. RadiusServer[]
radiusServerSecret A VpnServerConfiguration erőforrás radius secret tulajdonsága pont–hely ügyfél kapcsolathoz. sztring
vpnAuthenticationTypes A VpnServerConfiguration VPN-hitelesítési típusai. Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"AAD"
"Tanúsítvány"
"Radius"
vpnClientIpsecPolicies VpnClientIpsecPolicies a VpnServerConfiguration szolgáltatáshoz. IpsecPolicy[]
vpnClientRevokedCertificates A VPN-ügyfél visszavonta a VpnServerConfiguration tanúsítványát. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates A VpnServerConfiguration VPN-ügyfél főtanúsítványa. VpnServerConfigVpnClientRootCertificate[]
vpnProtocols A VpnServerConfiguration VPN-protokolljai. Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"IkeV2"
'OpenVPN'

AadAuthenticationParameters

Név Leírás Érték
aadAudience AAD Vpn-hitelesítési paraméter AAD-célközönség. sztring
aadIssuer AAD Vpn-hitelesítési paraméter AAD-kiállító. sztring
aadTenant AAD Vpn-hitelesítési paraméter AAD-bérlő. sztring

VpnServerConfigRadiusClientRootCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
Ujjlenyomat A Radius-ügyfél főtanúsítványának ujjlenyomata. sztring

VpnServerConfigRadiusServerRootCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
publicCertData A tanúsítvány nyilvános adatai. sztring

RadiusServer

Név Leírás Érték
radiusServerAddress A radius-kiszolgáló címe. sztring (kötelező)
radiusServerScore A radius-kiszolgálóhoz rendelt kezdeti pontszám. int
radiusServerSecret A radius-kiszolgálóhoz használt titkos kód. sztring

IpsecPolicy

Név Leírás Érték
dhGroup Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Nincs" (kötelező)
ikeEncryption Az IKE titkosítási algoritmusa (IKE 2. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (kötelező)
ikeIntegrity Az IKE integritási algoritmusa (IKE 2. fázis). "GCMAES128"
"GCMAES256"
"MD5"
'SHA1'
"SHA256"
"SHA384" (kötelező)
ipsecEncryption Az IPSec titkosítási algoritmus (IKE 1. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Nincs" (kötelező)
ipsecIntegrity Az IPSec-integritási algoritmus (IKE 1. fázis). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
'SHA1'
"SHA256" (kötelező)
pfsGroup Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. "ECP256"
"ECP384"
"Nincs"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (kötelező)
saDataSizeKilobytes Az IPSec Biztonsági társítás (más néven Gyors mód vagy 2. fázis SA) hasznos adatmérete a KB-ban a helyek és helyek közötti VPN-alagút esetében. int (kötelező)
saLifeTimeSeconds Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázis sa) élettartama másodpercben a helyek közötti VPN-alagúthoz. int (kötelező)

VpnServerConfigVpnClientRevokedCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
Ujjlenyomat A visszavont VPN-ügyféltanúsítvány ujjlenyomata. sztring

VpnServerConfigVpnClientRootCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
publicCertData A tanúsítvány nyilvános adatai. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok ezt az erőforrástípust helyezik üzembe.

Sablon Description
Azure Virtual WAN (vWAN) többközpontos üzembe helyezése

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Több központos Azure Virtual WAN (vWAN) üzembe helyezését, beleértve az összes átjárót és VNET-kapcsolatot.
Azure vWAN Multi-Hub üzembe helyezése egyéni útválasztási táblázatokkal

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Több központos Azure Virtual WAN (vWAN) üzembe helyezését, beleértve az összes átjárót és virtuális hálózati kapcsolatot, valamint bemutatja az útvonaltáblák használatát az egyéni útválasztáshoz.

Terraform (AzAPI-szolgáltató) erőforrásdefiníció

A vpnServerConfigurations erőforrástípus a következő célműveletekkel telepíthető:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/vpnServerConfigurations erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnServerConfigurations@2021-03-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      aadAuthenticationParameters = {
        aadAudience = "string"
        aadIssuer = "string"
        aadTenant = "string"
      }
      name = "string"
      radiusClientRootCertificates = [
        {
          name = "string"
          thumbprint = "string"
        }
      ]
      radiusServerAddress = "string"
      radiusServerRootCertificates = [
        {
          name = "string"
          publicCertData = "string"
        }
      ]
      radiusServers = [
        {
          radiusServerAddress = "string"
          radiusServerScore = int
          radiusServerSecret = "string"
        }
      ]
      radiusServerSecret = "string"
      vpnAuthenticationTypes = [
        "string"
      ]
      vpnClientIpsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      vpnClientRevokedCertificates = [
        {
          name = "string"
          thumbprint = "string"
        }
      ]
      vpnClientRootCertificates = [
        {
          name = "string"
          publicCertData = "string"
        }
      ]
      vpnProtocols = [
        "string"
      ]
    }
  })
}

Tulajdonságértékek

vpnServerConfigurations

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/vpnServerConfigurations@2021-03-01"
name Az erőforrás neve sztring (kötelező)
location Erőforrás helye. sztring
parent_id Az erőforráscsoportban való üzembe helyezéshez használja az adott erőforráscsoport azonosítóját. sztring (kötelező)
tags Erőforráscímkék. Címkenevek és -értékek szótára.
properties A P2SVpnServer konfiguráció tulajdonságai. VpnServerConfigurationProperties

VpnServerConfigurationProperties

Név Leírás Érték
aadAuthenticationParameters Az aad VPN-hitelesítési paraméterek készlete. AadAuthenticationParameters
name Az erőforráscsoporton belül egyedi VpnServerConfiguration neve. sztring
radiusClientRootCertificates Radius-ügyfél vpnServerConfiguration főtanúsítványa. VpnServerConfigRadiusClientRootCertificate[]
radiusServerAddress A VpnServerConfiguration erőforrás radius-kiszolgálócím tulajdonsága pont–hely ügyfél kapcsolathoz. sztring
radiusServerRootCertificates A VpnServerConfiguration Radius Server főtanúsítványa. VpnServerConfigRadiusServerRootCertificate[]
radiusServers A VpnServerConfiguration több Radius Server-konfigurációja. RadiusServer[]
radiusServerSecret A VpnServerConfiguration erőforrás radius secret tulajdonsága pont–hely ügyfél kapcsolathoz. sztring
vpnAuthenticationTypes A VpnServerConfiguration VPN-hitelesítési típusai. Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"AAD"
"Tanúsítvány"
"Radius"
vpnClientIpsecPolicies VpnClientIpsecPolicies a VpnServerConfiguration szolgáltatáshoz. IpsecPolicy[]
vpnClientRevokedCertificates A VPN-ügyfél visszavonta a VpnServerConfiguration tanúsítványát. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates VpnServerConfiguration VPN-ügyfél főtanúsítványa. VpnServerConfigVpnClientRootCertificate[]
vpnProtocols A VpnServerConfiguration VPN-protokolljai. Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"IkeV2"
"OpenVPN"

AadAuthenticationParameters

Név Leírás Érték
aadAudience AAD VPN-hitelesítési paraméter AAD-célközönség. sztring
aadIssuer AAD VPN-hitelesítési paraméter AAD-kiállító. sztring
aadTenant AAD VPN-hitelesítési paraméter AAD-bérlő. sztring

VpnServerConfigRadiusClientRootCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
Ujjlenyomat A Radius-ügyfél főtanúsítványának ujjlenyomata. sztring

VpnServerConfigRadiusServerRootCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
publicCertData A tanúsítvány nyilvános adatai. sztring

RadiusServer

Név Leírás Érték
radiusServerAddress A radius-kiszolgáló címe. sztring (kötelező)
radiusServerScore A radius-kiszolgálóhoz rendelt kezdeti pontszám. int
radiusServerSecret A radius-kiszolgálóhoz használt titkos kód. sztring

IpsecPolicy

Név Leírás Érték
dhGroup Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Nincs" (kötelező)
ikeEncryption Az IKE titkosítási algoritmus (IKE 2. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (kötelező)
ikeIntegrity Az IKE integritási algoritmusa (IKE 2. fázis). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (kötelező)
ipsecEncryption Az IPSec titkosítási algoritmus (IKE 1. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Nincs" (kötelező)
ipsecIntegrity Az IPSec-integritási algoritmus (IKE 1. fázis). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (kötelező)
pfsGroup Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. "ECP256"
"ECP384"
"Nincs"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (kötelező)
saDataSizeKilobytes Az IPSec Biztonsági társítás (más néven Gyors mód vagy 2. fázis SA) hasznos adatmérete a KB-ban a helyek és helyek közötti VPN-alagút esetében. int (kötelező)
saLifeTimeSeconds Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázis sa) élettartama másodpercben a helyek közötti VPN-alagúthoz. int (kötelező)

VpnServerConfigVpnClientRevokedCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
Ujjlenyomat A visszavont VPN-ügyféltanúsítvány ujjlenyomata. sztring

VpnServerConfigVpnClientRootCertificate

Név Leírás Érték
name A tanúsítvány neve. sztring
publicCertData A tanúsítvány nyilvános adatai. sztring