Microsoft.Network vpnGateways/vpnConnections 2022-07-01
- legújabb
- 2024.03.01-
- 2024.01.01-
- 2023.11.01-
- 2023.09.01-
- 2023.06.01-
- 2023.05.01-
- 2023.04.01-
- 2023.02.01-
- 2022.11.01-
- 2022.09.01-
- 2022.07.01-
- 2022.05.01-
- 2022-01-01
- 2021.08.01-
- 2021.05.01-
- 2021.03.01-
- 2021.02.01-
- 2020.11.01-
- 2020.08.01-
- 2020.07.01-
- 2020.06.01-
- 2020.05.01-
- 2020.04.01-
- 2020.03.01-
- 2019.12.01-
- 2019.11.01-
- 2019.09.01-
- 2019.08.01-
- 2019.07.01-
- 2019.06.01-
- 2019.04.01-
- 2019.02.01-
- 2018.12.01-
- 2018.11.01-
- 2018.10.01-
- 2018.08.01-
- 2018.07.01-
- 2018.06.01-
- 2018.04.01-
Bicep-erőforrásdefiníció
A vpnGateways/vpnConnections erőforrástípus az alábbi célműveletekkel telepíthető:
- Erőforráscsoportok – Lásd erőforráscsoport üzembe helyezési parancsaival
Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.
Erőforrás formátuma
Microsoft.Network/vpnGateways/vpnConnections erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.
resource symbolicname 'Microsoft.Network/vpnGateways/vpnConnections@2022-07-01' = {
name: 'string'
properties: {
connectionBandwidth: int
dpdTimeoutSeconds: int
enableBgp: bool
enableInternetSecurity: bool
enableRateLimiting: bool
ipsecPolicies: [
{
dhGroup: 'string'
ikeEncryption: 'string'
ikeIntegrity: 'string'
ipsecEncryption: 'string'
ipsecIntegrity: 'string'
pfsGroup: 'string'
saDataSizeKilobytes: int
saLifeTimeSeconds: int
}
]
remoteVpnSite: {
id: 'string'
}
routingConfiguration: {
associatedRouteTable: {
id: 'string'
}
inboundRouteMap: {
id: 'string'
}
outboundRouteMap: {
id: 'string'
}
propagatedRouteTables: {
ids: [
{
id: 'string'
}
]
labels: [
'string'
]
}
vnetRoutes: {
staticRoutes: [
{
addressPrefixes: [
'string'
]
name: 'string'
nextHopIpAddress: 'string'
}
]
staticRoutesConfig: {
vnetLocalRouteOverrideCriteria: 'string'
}
}
}
routingWeight: int
sharedKey: 'string'
trafficSelectorPolicies: [
{
localAddressRanges: [
'string'
]
remoteAddressRanges: [
'string'
]
}
]
useLocalAzureIpAddress: bool
usePolicyBasedTrafficSelectors: bool
vpnConnectionProtocolType: 'string'
vpnLinkConnections: [
{
id: 'string'
name: 'string'
properties: {
connectionBandwidth: int
egressNatRules: [
{
id: 'string'
}
]
enableBgp: bool
enableRateLimiting: bool
ingressNatRules: [
{
id: 'string'
}
]
ipsecPolicies: [
{
dhGroup: 'string'
ikeEncryption: 'string'
ikeIntegrity: 'string'
ipsecEncryption: 'string'
ipsecIntegrity: 'string'
pfsGroup: 'string'
saDataSizeKilobytes: int
saLifeTimeSeconds: int
}
]
routingWeight: int
sharedKey: 'string'
useLocalAzureIpAddress: bool
usePolicyBasedTrafficSelectors: bool
vpnConnectionProtocolType: 'string'
vpnGatewayCustomBgpAddresses: [
{
customBgpIpAddress: 'string'
ipConfigurationId: 'string'
}
]
vpnLinkConnectionMode: 'string'
vpnSiteLink: {
id: 'string'
}
}
}
]
}
}
Tulajdonságértékek
GatewayCustomBgpIpAddressIpConfiguration
Név | Leírás | Érték |
---|---|---|
customBgpIpAddress | Az egyéni BgpPeeringAddress, amely az IpconfigurationId fájlhoz tartozik. | sztring (kötelező) |
ipConfigurationId | Az átjáróhoz tartozó ipconfiguration ipconfiguration azonosítója. | sztring (kötelező) |
IpsecPolicy
Név | Leírás | Érték |
---|---|---|
dhGroup | Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. | "DHGroup1" "DHGroup14" "DHGroup2" "DHGroup2048" "DHGroup24" "ECP256" "ECP384" "Nincs" (kötelező) |
ikeEncryption | Az IKE titkosítási algoritmusa (IKE 2. fázis). | "AES128" "AES192" "AES256" "DES" "DES3" "GCMAES128" "GCMAES256" (kötelező) |
ikeIntegrity | Az IKE integritási algoritmusa (IKE 2. fázis). | "GCMAES128" "GCMAES256" "MD5" 'SHA1' 'SHA256' "SHA384" (kötelező) |
ipsecEncryption | Az IPSec titkosítási algoritmus (IKE 1. fázis). | "AES128" "AES192" "AES256" "DES" "DES3" "GCMAES128" "GCMAES192" "GCMAES256" "Nincs" (kötelező) |
ipsecIntegrity | Az IPSec-integritási algoritmus (IKE 1. fázis). | "GCMAES128" "GCMAES192" "GCMAES256" "MD5" 'SHA1' "SHA256" (kötelező) |
pfsGroup | Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. | "ECP256" "ECP384" "Nincs" "PFS1" "PFS14" "PFS2" "PFS2048" "PFS24" "PFSMM" (kötelező) |
saDataSizeKilobytes | Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázisú SA) hasznos adatmérete kb-ban a helyek és helyek közötti VPN-alagút esetében. | int (kötelező) |
saLifeTimeSeconds | Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázisú SA) élettartama másodpercek alatt a helyek közötti VPN-alagúthoz. | int (kötelező) |
Microsoft.Network/vpnGateways/vpnConnections
Név | Leírás | Érték |
---|---|---|
név | Az erőforrás neve | sztring (kötelező) |
szülő | A Bicepben megadhatja a gyermekerőforrás szülőerőforrását. Ezt a tulajdonságot csak akkor kell hozzáadnia, ha a gyermekerőforrás a szülőerőforráson kívül van deklarálva. További információ: szülőerőforráson kívüli gyermekerőforrás. |
A következő típusú erőforrás szimbolikus neve: vpnGateways |
kellékek | A VPN-kapcsolat tulajdonságai. | VpnConnectionProperties |
PropagáltrouteTable
Név | Leírás | Érték |
---|---|---|
Azonosítók | Az összes RouteTable erőforrás-azonosítójának listája. | subResource[] |
Címkék | A címkék listája. | sztring[] |
RoutingConfiguration
Név | Leírás | Érték |
---|---|---|
associatedRouteTable | Az útválasztás-konfigurációhoz társított RouteTable erőforrás-azonosító. | subResource |
inboundRouteMap | Az útválasztás-konfigurációhoz társított útvonaltérkép erőforrás-azonosítója a bejövő tanult útvonalakhoz. | subResource |
outboundRouteMap | Az útválasztás-konfigurációhoz társítottRouteMap erőforrás-azonosítója kimenő meghirdetett útvonalakhoz. | subResource |
propagáltRouteTables | A RouteTables listája, a kívánt útvonalak meghirdetéséhez. | PropagáltrouteTable |
vnetRoutes | A VirtualHubról a virtuális hálózati kapcsolatba való útválasztást vezérlő útvonalak listája. | VnetRoute |
StaticRoute
Név | Leírás | Érték |
---|---|---|
addressPrefixes | Az összes címelőtag listája. | sztring[] |
név | A VnetRoute-on belül egyedi StaticRoute neve. | húr |
nextHopIpAddress | A következő ugrás IP-címe. | húr |
StaticRoutesConfig
Név | Leírás | Érték |
---|---|---|
vnetLocalRouteOverrideCriteria | A küllős virtuális hálózat NVA-jának megkerülését meghatározó paraméter küllős forgalom esetén. | "Tartalmaz" "Egyenlő" |
Alforrás
Név | Leírás | Érték |
---|---|---|
azonosító | Erőforrás-azonosító. | húr |
TrafficSelectorPolicy
Név | Leírás | Érték |
---|---|---|
localAddressRanges | Helyi címterek gyűjteménye CIDR formátumban. | sztring[] (kötelező) |
remoteAddressRanges | CiDR formátumú távoli címterek gyűjteménye. | sztring[] (kötelező) |
VnetRoute
Név | Leírás | Érték |
---|---|---|
staticRoutes | Az összes statikus útvonal listája. | StaticRoute[] |
staticRoutesConfig | Statikus útvonalak konfigurálása ezen a HubVnetConnectionon. | StaticRoutesConfig |
VpnConnectionProperties
Név | Leírás | Érték |
---|---|---|
connectionBandwidth | Várható sávszélesség MBPS-ben. | Int |
dpdTimeoutSeconds | A DPD időtúllépése másodpercben vpn-kapcsolat esetén. | Int |
enableBgp | EnableBgp flag. | Bool |
enableInternetSecurity | Internetes biztonság engedélyezése. | Bool |
enableRateLimiting | EnableBgp flag. | Bool |
ipsecPolicies | A kapcsolat által figyelembe vett IPSec-szabályzatok. | IpsecPolicy[] |
remoteVpnSite | A csatlakoztatott VPN-hely azonosítója. | subResource |
routingConfiguration | A kapcsolat társított és propagált útvonaltábláinak útválasztási konfigurációja. | RoutingConfiguration |
routingWeight | A VPN-kapcsolat útválasztási súlya. | Int |
sharedKey | SharedKey a VPN-kapcsolathoz. | húr |
trafficSelectorPolicies | A kapcsolat által figyelembe vehető forgalomválasztó házirendek. | TrafficSelectorPolicy[] |
useLocalAzureIpAddress | A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. | Bool |
usePolicyBasedTrafficSelectors | Szabályzatalapú forgalomválasztók engedélyezése. | Bool |
vpnConnectionProtocolType | A kapcsolathoz használt kapcsolati protokoll. | 'IKEv1' "IKEv2" |
vpnLinkConnections | Az átjáróhoz való összes VPN-helykapcsolati kapcsolat listája. | VpnSiteLinkConnection[] |
VpnSiteLinkConnection
Név | Leírás | Érték |
---|---|---|
azonosító | Erőforrás-azonosító. | húr |
név | Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. | húr |
kellékek | A VPN-hely kapcsolatának tulajdonságai. | VpnSiteLinkConnectionProperties |
VpnSiteLinkConnectionProperties
Név | Leírás | Érték |
---|---|---|
connectionBandwidth | Várható sávszélesség MBPS-ben. | Int |
egressNatRules | A kimenő NatRules listája. | subResource[] |
enableBgp | EnableBgp flag. | Bool |
enableRateLimiting | EnableBgp flag. | Bool |
ingressNatRules | A bejövő NatRules listája. | subResource[] |
ipsecPolicies | A kapcsolat által figyelembe vett IPSec-szabályzatok. | IpsecPolicy[] |
routingWeight | A VPN-kapcsolat útválasztási súlya. | Int |
sharedKey | SharedKey a VPN-kapcsolathoz. | húr |
useLocalAzureIpAddress | A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. | Bool |
usePolicyBasedTrafficSelectors | Szabályzatalapú forgalomválasztók engedélyezése. | Bool |
vpnConnectionProtocolType | A kapcsolathoz használt kapcsolati protokoll. | 'IKEv1' "IKEv2" |
vpnGatewayCustomBgpAddresses | vpnGatewayCustomBgpAddresses, amelyet ez a kapcsolat használ. | GatewayCustomBgpIpAddressIpConfiguration[] |
vpnLinkConnectionMode | Vpn-kapcsolati mód. | "Alapértelmezett" "InitiatorOnly" "ResponderOnly" |
vpnSiteLink | A csatlakoztatott VPN-hely hivatkozásának azonosítója. | subResource |
ARM-sablon erőforrásdefiníciója
A vpnGateways/vpnConnections erőforrástípus az alábbi célműveletekkel telepíthető:
- Erőforráscsoportok – Lásd erőforráscsoport üzembe helyezési parancsaival
Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.
Erőforrás formátuma
Microsoft.Network/vpnGateways/vpnConnections erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.
{
"type": "Microsoft.Network/vpnGateways/vpnConnections",
"apiVersion": "2022-07-01",
"name": "string",
"properties": {
"connectionBandwidth": "int",
"dpdTimeoutSeconds": "int",
"enableBgp": "bool",
"enableInternetSecurity": "bool",
"enableRateLimiting": "bool",
"ipsecPolicies": [
{
"dhGroup": "string",
"ikeEncryption": "string",
"ikeIntegrity": "string",
"ipsecEncryption": "string",
"ipsecIntegrity": "string",
"pfsGroup": "string",
"saDataSizeKilobytes": "int",
"saLifeTimeSeconds": "int"
}
],
"remoteVpnSite": {
"id": "string"
},
"routingConfiguration": {
"associatedRouteTable": {
"id": "string"
},
"inboundRouteMap": {
"id": "string"
},
"outboundRouteMap": {
"id": "string"
},
"propagatedRouteTables": {
"ids": [
{
"id": "string"
}
],
"labels": [ "string" ]
},
"vnetRoutes": {
"staticRoutes": [
{
"addressPrefixes": [ "string" ],
"name": "string",
"nextHopIpAddress": "string"
}
],
"staticRoutesConfig": {
"vnetLocalRouteOverrideCriteria": "string"
}
}
},
"routingWeight": "int",
"sharedKey": "string",
"trafficSelectorPolicies": [
{
"localAddressRanges": [ "string" ],
"remoteAddressRanges": [ "string" ]
}
],
"useLocalAzureIpAddress": "bool",
"usePolicyBasedTrafficSelectors": "bool",
"vpnConnectionProtocolType": "string",
"vpnLinkConnections": [
{
"id": "string",
"name": "string",
"properties": {
"connectionBandwidth": "int",
"egressNatRules": [
{
"id": "string"
}
],
"enableBgp": "bool",
"enableRateLimiting": "bool",
"ingressNatRules": [
{
"id": "string"
}
],
"ipsecPolicies": [
{
"dhGroup": "string",
"ikeEncryption": "string",
"ikeIntegrity": "string",
"ipsecEncryption": "string",
"ipsecIntegrity": "string",
"pfsGroup": "string",
"saDataSizeKilobytes": "int",
"saLifeTimeSeconds": "int"
}
],
"routingWeight": "int",
"sharedKey": "string",
"useLocalAzureIpAddress": "bool",
"usePolicyBasedTrafficSelectors": "bool",
"vpnConnectionProtocolType": "string",
"vpnGatewayCustomBgpAddresses": [
{
"customBgpIpAddress": "string",
"ipConfigurationId": "string"
}
],
"vpnLinkConnectionMode": "string",
"vpnSiteLink": {
"id": "string"
}
}
}
]
}
}
Tulajdonságértékek
GatewayCustomBgpIpAddressIpConfiguration
Név | Leírás | Érték |
---|---|---|
customBgpIpAddress | Az egyéni BgpPeeringAddress, amely az IpconfigurationId fájlhoz tartozik. | sztring (kötelező) |
ipConfigurationId | Az átjáróhoz tartozó ipconfiguration ipconfiguration azonosítója. | sztring (kötelező) |
IpsecPolicy
Név | Leírás | Érték |
---|---|---|
dhGroup | Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. | "DHGroup1" "DHGroup14" "DHGroup2" "DHGroup2048" "DHGroup24" "ECP256" "ECP384" "Nincs" (kötelező) |
ikeEncryption | Az IKE titkosítási algoritmusa (IKE 2. fázis). | "AES128" "AES192" "AES256" "DES" "DES3" "GCMAES128" "GCMAES256" (kötelező) |
ikeIntegrity | Az IKE integritási algoritmusa (IKE 2. fázis). | "GCMAES128" "GCMAES256" "MD5" 'SHA1' 'SHA256' "SHA384" (kötelező) |
ipsecEncryption | Az IPSec titkosítási algoritmus (IKE 1. fázis). | "AES128" "AES192" "AES256" "DES" "DES3" "GCMAES128" "GCMAES192" "GCMAES256" "Nincs" (kötelező) |
ipsecIntegrity | Az IPSec-integritási algoritmus (IKE 1. fázis). | "GCMAES128" "GCMAES192" "GCMAES256" "MD5" 'SHA1' "SHA256" (kötelező) |
pfsGroup | Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. | "ECP256" "ECP384" "Nincs" "PFS1" "PFS14" "PFS2" "PFS2048" "PFS24" "PFSMM" (kötelező) |
saDataSizeKilobytes | Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázisú SA) hasznos adatmérete kb-ban a helyek és helyek közötti VPN-alagút esetében. | int (kötelező) |
saLifeTimeSeconds | Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázisú SA) élettartama másodpercek alatt a helyek közötti VPN-alagúthoz. | int (kötelező) |
Microsoft.Network/vpnGateways/vpnConnections
Név | Leírás | Érték |
---|---|---|
apiVersion | Az API verziója | '2022-07-01' |
név | Az erőforrás neve | sztring (kötelező) |
kellékek | A VPN-kapcsolat tulajdonságai. | VpnConnectionProperties |
típus | Az erőforrás típusa | "Microsoft.Network/vpnGateways/vpnConnections" |
PropagáltrouteTable
Név | Leírás | Érték |
---|---|---|
Azonosítók | Az összes RouteTable erőforrás-azonosítójának listája. | subResource[] |
Címkék | A címkék listája. | sztring[] |
RoutingConfiguration
Név | Leírás | Érték |
---|---|---|
associatedRouteTable | Az útválasztás-konfigurációhoz társított RouteTable erőforrás-azonosító. | subResource |
inboundRouteMap | Az útválasztás-konfigurációhoz társított útvonaltérkép erőforrás-azonosítója a bejövő tanult útvonalakhoz. | subResource |
outboundRouteMap | Az útválasztás-konfigurációhoz társítottRouteMap erőforrás-azonosítója kimenő meghirdetett útvonalakhoz. | subResource |
propagáltRouteTables | A RouteTables listája, a kívánt útvonalak meghirdetéséhez. | PropagáltrouteTable |
vnetRoutes | A VirtualHubról a virtuális hálózati kapcsolatba való útválasztást vezérlő útvonalak listája. | VnetRoute |
StaticRoute
Név | Leírás | Érték |
---|---|---|
addressPrefixes | Az összes címelőtag listája. | sztring[] |
név | A VnetRoute-on belül egyedi StaticRoute neve. | húr |
nextHopIpAddress | A következő ugrás IP-címe. | húr |
StaticRoutesConfig
Név | Leírás | Érték |
---|---|---|
vnetLocalRouteOverrideCriteria | A küllős virtuális hálózat NVA-jának megkerülését meghatározó paraméter küllős forgalom esetén. | "Tartalmaz" "Egyenlő" |
Alforrás
Név | Leírás | Érték |
---|---|---|
azonosító | Erőforrás-azonosító. | húr |
TrafficSelectorPolicy
Név | Leírás | Érték |
---|---|---|
localAddressRanges | Helyi címterek gyűjteménye CIDR formátumban. | sztring[] (kötelező) |
remoteAddressRanges | CiDR formátumú távoli címterek gyűjteménye. | sztring[] (kötelező) |
VnetRoute
Név | Leírás | Érték |
---|---|---|
staticRoutes | Az összes statikus útvonal listája. | StaticRoute[] |
staticRoutesConfig | Statikus útvonalak konfigurálása ezen a HubVnetConnectionon. | StaticRoutesConfig |
VpnConnectionProperties
Név | Leírás | Érték |
---|---|---|
connectionBandwidth | Várható sávszélesség MBPS-ben. | Int |
dpdTimeoutSeconds | A DPD időtúllépése másodpercben vpn-kapcsolat esetén. | Int |
enableBgp | EnableBgp flag. | Bool |
enableInternetSecurity | Internetes biztonság engedélyezése. | Bool |
enableRateLimiting | EnableBgp flag. | Bool |
ipsecPolicies | A kapcsolat által figyelembe vett IPSec-szabályzatok. | IpsecPolicy[] |
remoteVpnSite | A csatlakoztatott VPN-hely azonosítója. | subResource |
routingConfiguration | A kapcsolat társított és propagált útvonaltábláinak útválasztási konfigurációja. | RoutingConfiguration |
routingWeight | A VPN-kapcsolat útválasztási súlya. | Int |
sharedKey | SharedKey a VPN-kapcsolathoz. | húr |
trafficSelectorPolicies | A kapcsolat által figyelembe vehető forgalomválasztó házirendek. | TrafficSelectorPolicy[] |
useLocalAzureIpAddress | A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. | Bool |
usePolicyBasedTrafficSelectors | Szabályzatalapú forgalomválasztók engedélyezése. | Bool |
vpnConnectionProtocolType | A kapcsolathoz használt kapcsolati protokoll. | 'IKEv1' "IKEv2" |
vpnLinkConnections | Az átjáróhoz való összes VPN-helykapcsolati kapcsolat listája. | VpnSiteLinkConnection[] |
VpnSiteLinkConnection
Név | Leírás | Érték |
---|---|---|
azonosító | Erőforrás-azonosító. | húr |
név | Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. | húr |
kellékek | A VPN-hely kapcsolatának tulajdonságai. | VpnSiteLinkConnectionProperties |
VpnSiteLinkConnectionProperties
Név | Leírás | Érték |
---|---|---|
connectionBandwidth | Várható sávszélesség MBPS-ben. | Int |
egressNatRules | A kimenő NatRules listája. | subResource[] |
enableBgp | EnableBgp flag. | Bool |
enableRateLimiting | EnableBgp flag. | Bool |
ingressNatRules | A bejövő NatRules listája. | subResource[] |
ipsecPolicies | A kapcsolat által figyelembe vett IPSec-szabályzatok. | IpsecPolicy[] |
routingWeight | A VPN-kapcsolat útválasztási súlya. | Int |
sharedKey | SharedKey a VPN-kapcsolathoz. | húr |
useLocalAzureIpAddress | A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. | Bool |
usePolicyBasedTrafficSelectors | Szabályzatalapú forgalomválasztók engedélyezése. | Bool |
vpnConnectionProtocolType | A kapcsolathoz használt kapcsolati protokoll. | 'IKEv1' "IKEv2" |
vpnGatewayCustomBgpAddresses | vpnGatewayCustomBgpAddresses, amelyet ez a kapcsolat használ. | GatewayCustomBgpIpAddressIpConfiguration[] |
vpnLinkConnectionMode | Vpn-kapcsolati mód. | "Alapértelmezett" "InitiatorOnly" "ResponderOnly" |
vpnSiteLink | A csatlakoztatott VPN-hely hivatkozásának azonosítója. | subResource |
Terraform (AzAPI-szolgáltató) erőforrásdefiníciója
A vpnGateways/vpnConnections erőforrástípus az alábbi célműveletekkel telepíthető:
- erőforráscsoportok
Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.
Erőforrás formátuma
Microsoft.Network/vpnGateways/vpnConnections erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/vpnGateways/vpnConnections@2022-07-01"
name = "string"
body = jsonencode({
properties = {
connectionBandwidth = int
dpdTimeoutSeconds = int
enableBgp = bool
enableInternetSecurity = bool
enableRateLimiting = bool
ipsecPolicies = [
{
dhGroup = "string"
ikeEncryption = "string"
ikeIntegrity = "string"
ipsecEncryption = "string"
ipsecIntegrity = "string"
pfsGroup = "string"
saDataSizeKilobytes = int
saLifeTimeSeconds = int
}
]
remoteVpnSite = {
id = "string"
}
routingConfiguration = {
associatedRouteTable = {
id = "string"
}
inboundRouteMap = {
id = "string"
}
outboundRouteMap = {
id = "string"
}
propagatedRouteTables = {
ids = [
{
id = "string"
}
]
labels = [
"string"
]
}
vnetRoutes = {
staticRoutes = [
{
addressPrefixes = [
"string"
]
name = "string"
nextHopIpAddress = "string"
}
]
staticRoutesConfig = {
vnetLocalRouteOverrideCriteria = "string"
}
}
}
routingWeight = int
sharedKey = "string"
trafficSelectorPolicies = [
{
localAddressRanges = [
"string"
]
remoteAddressRanges = [
"string"
]
}
]
useLocalAzureIpAddress = bool
usePolicyBasedTrafficSelectors = bool
vpnConnectionProtocolType = "string"
vpnLinkConnections = [
{
id = "string"
name = "string"
properties = {
connectionBandwidth = int
egressNatRules = [
{
id = "string"
}
]
enableBgp = bool
enableRateLimiting = bool
ingressNatRules = [
{
id = "string"
}
]
ipsecPolicies = [
{
dhGroup = "string"
ikeEncryption = "string"
ikeIntegrity = "string"
ipsecEncryption = "string"
ipsecIntegrity = "string"
pfsGroup = "string"
saDataSizeKilobytes = int
saLifeTimeSeconds = int
}
]
routingWeight = int
sharedKey = "string"
useLocalAzureIpAddress = bool
usePolicyBasedTrafficSelectors = bool
vpnConnectionProtocolType = "string"
vpnGatewayCustomBgpAddresses = [
{
customBgpIpAddress = "string"
ipConfigurationId = "string"
}
]
vpnLinkConnectionMode = "string"
vpnSiteLink = {
id = "string"
}
}
}
]
}
})
}
Tulajdonságértékek
GatewayCustomBgpIpAddressIpConfiguration
Név | Leírás | Érték |
---|---|---|
customBgpIpAddress | Az egyéni BgpPeeringAddress, amely az IpconfigurationId fájlhoz tartozik. | sztring (kötelező) |
ipConfigurationId | Az átjáróhoz tartozó ipconfiguration ipconfiguration azonosítója. | sztring (kötelező) |
IpsecPolicy
Név | Leírás | Érték |
---|---|---|
dhGroup | Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. | "DHGroup1" "DHGroup14" "DHGroup2" "DHGroup2048" "DHGroup24" "ECP256" "ECP384" "Nincs" (kötelező) |
ikeEncryption | Az IKE titkosítási algoritmusa (IKE 2. fázis). | "AES128" "AES192" "AES256" "DES" "DES3" "GCMAES128" "GCMAES256" (kötelező) |
ikeIntegrity | Az IKE integritási algoritmusa (IKE 2. fázis). | "GCMAES128" "GCMAES256" "MD5" 'SHA1' 'SHA256' "SHA384" (kötelező) |
ipsecEncryption | Az IPSec titkosítási algoritmus (IKE 1. fázis). | "AES128" "AES192" "AES256" "DES" "DES3" "GCMAES128" "GCMAES192" "GCMAES256" "Nincs" (kötelező) |
ipsecIntegrity | Az IPSec-integritási algoritmus (IKE 1. fázis). | "GCMAES128" "GCMAES192" "GCMAES256" "MD5" 'SHA1' "SHA256" (kötelező) |
pfsGroup | Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. | "ECP256" "ECP384" "Nincs" "PFS1" "PFS14" "PFS2" "PFS2048" "PFS24" "PFSMM" (kötelező) |
saDataSizeKilobytes | Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázisú SA) hasznos adatmérete kb-ban a helyek és helyek közötti VPN-alagút esetében. | int (kötelező) |
saLifeTimeSeconds | Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázisú SA) élettartama másodpercek alatt a helyek közötti VPN-alagúthoz. | int (kötelező) |
Microsoft.Network/vpnGateways/vpnConnections
Név | Leírás | Érték |
---|---|---|
név | Az erőforrás neve | sztring (kötelező) |
parent_id | Annak az erőforrásnak az azonosítója, amely az erőforrás szülője. | Típus típusú erőforrás azonosítója: vpnGateways |
kellékek | A VPN-kapcsolat tulajdonságai. | VpnConnectionProperties |
típus | Az erőforrás típusa | "Microsoft.Network/vpnGateways/vpnConnections@2022-07-01" |
PropagáltrouteTable
Név | Leírás | Érték |
---|---|---|
Azonosítók | Az összes RouteTable erőforrás-azonosítójának listája. | subResource[] |
Címkék | A címkék listája. | sztring[] |
RoutingConfiguration
Név | Leírás | Érték |
---|---|---|
associatedRouteTable | Az útválasztás-konfigurációhoz társított RouteTable erőforrás-azonosító. | subResource |
inboundRouteMap | Az útválasztás-konfigurációhoz társított útvonaltérkép erőforrás-azonosítója a bejövő tanult útvonalakhoz. | subResource |
outboundRouteMap | Az útválasztás-konfigurációhoz társítottRouteMap erőforrás-azonosítója kimenő meghirdetett útvonalakhoz. | subResource |
propagáltRouteTables | A RouteTables listája, a kívánt útvonalak meghirdetéséhez. | PropagáltrouteTable |
vnetRoutes | A VirtualHubról a virtuális hálózati kapcsolatba való útválasztást vezérlő útvonalak listája. | VnetRoute |
StaticRoute
Név | Leírás | Érték |
---|---|---|
addressPrefixes | Az összes címelőtag listája. | sztring[] |
név | A VnetRoute-on belül egyedi StaticRoute neve. | húr |
nextHopIpAddress | A következő ugrás IP-címe. | húr |
StaticRoutesConfig
Név | Leírás | Érték |
---|---|---|
vnetLocalRouteOverrideCriteria | A küllős virtuális hálózat NVA-jának megkerülését meghatározó paraméter küllős forgalom esetén. | "Tartalmaz" "Egyenlő" |
Alforrás
Név | Leírás | Érték |
---|---|---|
azonosító | Erőforrás-azonosító. | húr |
TrafficSelectorPolicy
Név | Leírás | Érték |
---|---|---|
localAddressRanges | Helyi címterek gyűjteménye CIDR formátumban. | sztring[] (kötelező) |
remoteAddressRanges | CiDR formátumú távoli címterek gyűjteménye. | sztring[] (kötelező) |
VnetRoute
Név | Leírás | Érték |
---|---|---|
staticRoutes | Az összes statikus útvonal listája. | StaticRoute[] |
staticRoutesConfig | Statikus útvonalak konfigurálása ezen a HubVnetConnectionon. | StaticRoutesConfig |
VpnConnectionProperties
Név | Leírás | Érték |
---|---|---|
connectionBandwidth | Várható sávszélesség MBPS-ben. | Int |
dpdTimeoutSeconds | A DPD időtúllépése másodpercben vpn-kapcsolat esetén. | Int |
enableBgp | EnableBgp flag. | Bool |
enableInternetSecurity | Internetes biztonság engedélyezése. | Bool |
enableRateLimiting | EnableBgp flag. | Bool |
ipsecPolicies | A kapcsolat által figyelembe vett IPSec-szabályzatok. | IpsecPolicy[] |
remoteVpnSite | A csatlakoztatott VPN-hely azonosítója. | subResource |
routingConfiguration | A kapcsolat társított és propagált útvonaltábláinak útválasztási konfigurációja. | RoutingConfiguration |
routingWeight | A VPN-kapcsolat útválasztási súlya. | Int |
sharedKey | SharedKey a VPN-kapcsolathoz. | húr |
trafficSelectorPolicies | A kapcsolat által figyelembe vehető forgalomválasztó házirendek. | TrafficSelectorPolicy[] |
useLocalAzureIpAddress | A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. | Bool |
usePolicyBasedTrafficSelectors | Szabályzatalapú forgalomválasztók engedélyezése. | Bool |
vpnConnectionProtocolType | A kapcsolathoz használt kapcsolati protokoll. | 'IKEv1' "IKEv2" |
vpnLinkConnections | Az átjáróhoz való összes VPN-helykapcsolati kapcsolat listája. | VpnSiteLinkConnection[] |
VpnSiteLinkConnection
Név | Leírás | Érték |
---|---|---|
azonosító | Erőforrás-azonosító. | húr |
név | Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. | húr |
kellékek | A VPN-hely kapcsolatának tulajdonságai. | VpnSiteLinkConnectionProperties |
VpnSiteLinkConnectionProperties
Név | Leírás | Érték |
---|---|---|
connectionBandwidth | Várható sávszélesség MBPS-ben. | Int |
egressNatRules | A kimenő NatRules listája. | subResource[] |
enableBgp | EnableBgp flag. | Bool |
enableRateLimiting | EnableBgp flag. | Bool |
ingressNatRules | A bejövő NatRules listája. | subResource[] |
ipsecPolicies | A kapcsolat által figyelembe vett IPSec-szabályzatok. | IpsecPolicy[] |
routingWeight | A VPN-kapcsolat útválasztási súlya. | Int |
sharedKey | SharedKey a VPN-kapcsolathoz. | húr |
useLocalAzureIpAddress | A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. | Bool |
usePolicyBasedTrafficSelectors | Szabályzatalapú forgalomválasztók engedélyezése. | Bool |
vpnConnectionProtocolType | A kapcsolathoz használt kapcsolati protokoll. | 'IKEv1' "IKEv2" |
vpnGatewayCustomBgpAddresses | vpnGatewayCustomBgpAddresses, amelyet ez a kapcsolat használ. | GatewayCustomBgpIpAddressIpConfiguration[] |
vpnLinkConnectionMode | Vpn-kapcsolati mód. | "Alapértelmezett" "InitiatorOnly" "ResponderOnly" |
vpnSiteLink | A csatlakoztatott VPN-hely hivatkozásának azonosítója. | subResource |