Share via


Microsoft.Network vpnGateways/vpnConnections 2023-05-01

Bicep-erőforrásdefiníció

A vpnGateways/vpnConnections erőforrástípus üzembe helyezhető az alábbi célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/vpnGateways/vpnConnections erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Network/vpnGateways/vpnConnections@2023-05-01' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    connectionBandwidth: int
    dpdTimeoutSeconds: int
    enableBgp: bool
    enableInternetSecurity: bool
    enableRateLimiting: bool
    ipsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    remoteVpnSite: {
      id: 'string'
    }
    routingConfiguration: {
      associatedRouteTable: {
        id: 'string'
      }
      inboundRouteMap: {
        id: 'string'
      }
      outboundRouteMap: {
        id: 'string'
      }
      propagatedRouteTables: {
        ids: [
          {
            id: 'string'
          }
        ]
        labels: [
          'string'
        ]
      }
      vnetRoutes: {
        staticRoutes: [
          {
            addressPrefixes: [
              'string'
            ]
            name: 'string'
            nextHopIpAddress: 'string'
          }
        ]
        staticRoutesConfig: {
          vnetLocalRouteOverrideCriteria: 'string'
        }
      }
    }
    routingWeight: int
    sharedKey: 'string'
    trafficSelectorPolicies: [
      {
        localAddressRanges: [
          'string'
        ]
        remoteAddressRanges: [
          'string'
        ]
      }
    ]
    useLocalAzureIpAddress: bool
    usePolicyBasedTrafficSelectors: bool
    vpnConnectionProtocolType: 'string'
    vpnLinkConnections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          egressNatRules: [
            {
              id: 'string'
            }
          ]
          enableBgp: bool
          enableRateLimiting: bool
          ingressNatRules: [
            {
              id: 'string'
            }
          ]
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          routingWeight: int
          sharedKey: 'string'
          useLocalAzureIpAddress: bool
          usePolicyBasedTrafficSelectors: bool
          vpnConnectionProtocolType: 'string'
          vpnGatewayCustomBgpAddresses: [
            {
              customBgpIpAddress: 'string'
              ipConfigurationId: 'string'
            }
          ]
          vpnLinkConnectionMode: 'string'
          vpnSiteLink: {
            id: 'string'
          }
        }
      }
    ]
  }
}

Tulajdonságértékek

vpnGateways/vpnConnections

Név Leírás Érték
name Az erőforrás neve

Megtudhatja, hogyan állíthatja be a gyermekerőforrások nevét és típusát a Bicepben.
sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikák, aláhúzások, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos vége.
Szülő A Bicepben megadhatja egy gyermekerőforrás szülőerőforrását. Ezt a tulajdonságot csak akkor kell hozzáadnia, ha a gyermekerőforrás a szülőerőforráson kívül van deklarálva.

További információ: Gyermekerőforrás a szülőerőforráson kívül.
A típus erőforrásának szimbolikus neve: vpnGateways
properties A VPN-kapcsolat tulajdonságai. VpnConnectionProperties

VpnConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
dpdTimeoutSeconds A DPD időtúllépése másodpercben vpn-kapcsolat esetén. int
enableBgp EnableBgp jelző. logikai
enableInternetSecurity Engedélyezze az internetbiztonságot. logikai
enableRateLimiting EnableBgp jelző. logikai
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
remoteVpnSite A csatlakoztatott VPN-hely azonosítója. Alforrás
routingConfiguration A kapcsolat társított és propagált útvonaltábláinak útválasztási konfigurációja. Útválasztáskonfigurálás
routingWeight Útválasztási súly a VPN-kapcsolathoz. int
sharedKey A VPN-kapcsolat SharedKey kulcsa. sztring
trafficSelectorPolicies A kapcsolat által figyelembe venni kívánt forgalomválasztó házirendek. TrafficSelectorPolicy[]
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnLinkConnections Az átjáróval létesített összes VPN-helykapcsolati kapcsolat listája. VpnSiteLinkConnection[]

IpsecPolicy

Név Leírás Érték
dhGroup Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Nincs" (kötelező)
ikeEncryption Az IKE titkosítási algoritmusa (IKE 2. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (kötelező)
ikeIntegrity Az IKE integritási algoritmusa (IKE 2. fázis). "GCMAES128"
"GCMAES256"
"MD5"
'SHA1'
"SHA256"
"SHA384" (kötelező)
ipsecEncryption Az IPSec titkosítási algoritmus (IKE 1. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Nincs" (kötelező)
ipsecIntegrity Az IPSec-integritási algoritmus (IKE 1. fázis). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
'SHA1'
"SHA256" (kötelező)
pfsGroup Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. "ECP256"
"ECP384"
"Nincs"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (kötelező)
saDataSizeKilobytes Az IPSec Biztonsági társítás (más néven Gyors mód vagy 2. fázis SA) hasznos adatmérete a KB-ban a helyek és helyek közötti VPN-alagút esetében. int (kötelező)
saLifeTimeSeconds Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázis sa) élettartama másodpercben a helyek közötti VPN-alagúthoz. int (kötelező)

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

Útválasztáskonfigurálás

Név Leírás Érték
associatedRouteTable Az útválasztás-konfigurációhoz társított RouteTable erőforrás-azonosító. Alforrás
inboundRouteMap Az útválasztás-konfigurációhoz társított útvonaltérkép erőforrás-azonosítója a bejövő tanult útvonalakhoz. Alforrás
outboundRouteMap Az útválasztás-konfigurációhoz társítottRouteMap erőforrás-azonosítója a kimenő meghirdetett útvonalakhoz. Alforrás
propagáltRouteTables Az útvonalak meghirdetéséhez használható RouteTables listája. PropagáltRouteTable
vnetRoutes Azon útvonalak listája, amelyek a VirtualHubról a virtuális hálózati kapcsolatba történő útválasztást szabályozzák. VnetRoute

PropagáltRouteTable

Név Leírás Érték
Azonosítók Az összes RouteTable erőforrás-azonosítójának listája. Alforrás[]
Címkék A címkék listája. sztring[]

VnetRoute

Név Leírás Érték
staticRoutes Az összes statikus útvonal listája. StaticRoute[]
staticRoutesConfig Statikus útvonalak konfigurálása ezen a HubVnetConnectionon. StaticRoutesConfig

StaticRoute

Név Leírás Érték
addressPrefixes Az összes címelőtag listája. sztring[]
name A VnetRoute-on belül egyedi StaticRoute neve. sztring
nextHopIpAddress A következő ugrás IP-címe. sztring

StaticRoutesConfig

Név Leírás Érték
vnetLocalRouteOverrideCriteria Paraméter, amely meghatározza, hogy a küllős virtuális hálózat NVA-jának megkerülése történik-e a küllős célként szolgáló forgalom esetében. "Tartalmaz"
"Egyenlő"

TrafficSelectorPolicy

Név Leírás Érték
localAddressRanges Helyi címterek gyűjteménye CIDR formátumban. string[] (kötelező)
remoteAddressRanges Távoli címterek gyűjteménye CIDR formátumban. string[] (kötelező)

VpnSiteLinkConnection

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VPN-helykapcsolati kapcsolat tulajdonságai. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
egressNatRules A kimenő forgalom natRules listája. Alforrás[]
enableBgp EnableBgp jelző. logikai
enableRateLimiting EnableBgp jelző. logikai
ingressNatRules Bejövő forgalom szabályainak listája. Alforrás[]
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
routingWeight A VPN-kapcsolat útválasztási súlya. int
sharedKey A VPN-kapcsolat SharedKey tulajdonsága. sztring
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnGatewayCustomBgpAddresses vpnGatewayCustomBgpAddresses, amelyet ez a kapcsolat használ. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode VPN-kapcsolati mód. "Alapértelmezett"
"InitiatorOnly"
"ResponderOnly"
vpnSiteLink A csatlakoztatott VPN-hely hivatkozásának azonosítója. Alforrás

GatewayCustomBgpIpAddressIpConfiguration

Név Leírás Érték
customBgpIpAddress Az egyéni BgpPeeringAddress, amely az IpconfigurationId fájlhoz tartozik. sztring (kötelező)
ipConfigurationId Az átjáróhoz tartozó ipconfiguration Ipconfiguration Azonosítója. sztring (kötelező)

ARM-sablon erőforrásdefiníciója

A vpnGateways/vpnConnections erőforrástípus üzembe helyezhető az alábbi célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/vpnGateways/vpnConnections erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Network/vpnGateways/vpnConnections",
  "apiVersion": "2023-05-01",
  "name": "string",
  "properties": {
    "connectionBandwidth": "int",
    "dpdTimeoutSeconds": "int",
    "enableBgp": "bool",
    "enableInternetSecurity": "bool",
    "enableRateLimiting": "bool",
    "ipsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "remoteVpnSite": {
      "id": "string"
    },
    "routingConfiguration": {
      "associatedRouteTable": {
        "id": "string"
      },
      "inboundRouteMap": {
        "id": "string"
      },
      "outboundRouteMap": {
        "id": "string"
      },
      "propagatedRouteTables": {
        "ids": [
          {
            "id": "string"
          }
        ],
        "labels": [ "string" ]
      },
      "vnetRoutes": {
        "staticRoutes": [
          {
            "addressPrefixes": [ "string" ],
            "name": "string",
            "nextHopIpAddress": "string"
          }
        ],
        "staticRoutesConfig": {
          "vnetLocalRouteOverrideCriteria": "string"
        }
      }
    },
    "routingWeight": "int",
    "sharedKey": "string",
    "trafficSelectorPolicies": [
      {
        "localAddressRanges": [ "string" ],
        "remoteAddressRanges": [ "string" ]
      }
    ],
    "useLocalAzureIpAddress": "bool",
    "usePolicyBasedTrafficSelectors": "bool",
    "vpnConnectionProtocolType": "string",
    "vpnLinkConnections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "egressNatRules": [
            {
              "id": "string"
            }
          ],
          "enableBgp": "bool",
          "enableRateLimiting": "bool",
          "ingressNatRules": [
            {
              "id": "string"
            }
          ],
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "routingWeight": "int",
          "sharedKey": "string",
          "useLocalAzureIpAddress": "bool",
          "usePolicyBasedTrafficSelectors": "bool",
          "vpnConnectionProtocolType": "string",
          "vpnGatewayCustomBgpAddresses": [
            {
              "customBgpIpAddress": "string",
              "ipConfigurationId": "string"
            }
          ],
          "vpnLinkConnectionMode": "string",
          "vpnSiteLink": {
            "id": "string"
          }
        }
      }
    ]
  }
}

Tulajdonságértékek

vpnGateways/vpnConnections

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/vpnGateways/vpnConnections"
apiVersion Az erőforrás API-verziója '2023-05-01'
name Az erőforrás neve

Megtudhatja, hogyan állíthatja be a gyermekerőforrások nevét és típusát A JSON ARM-sablonokban.
sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikák, aláhúzások, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos vége.
properties A VPN-kapcsolat tulajdonságai. VpnConnectionProperties

VpnConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
dpdTimeoutSeconds A DPD időtúllépése másodpercben vpn-kapcsolat esetén. int
enableBgp EnableBgp jelző. logikai
enableInternetSecurity Engedélyezze az internetbiztonságot. logikai
enableRateLimiting EnableBgp jelző. logikai
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
remoteVpnSite A csatlakoztatott VPN-hely azonosítója. Alforrás
routingConfiguration A kapcsolat társított és propagált útvonaltábláinak útválasztási konfigurációja. Útválasztáskonfigurálás
routingWeight Útválasztási súly a VPN-kapcsolathoz. int
sharedKey A VPN-kapcsolat SharedKey kulcsa. sztring
trafficSelectorPolicies A kapcsolat által figyelembe venni kívánt forgalomválasztó házirendek. TrafficSelectorPolicy[]
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnLinkConnections Az átjáróval létesített összes VPN-helykapcsolati kapcsolat listája. VpnSiteLinkConnection[]

IpsecPolicy

Név Leírás Érték
dhGroup Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Nincs" (kötelező)
ikeEncryption Az IKE titkosítási algoritmusa (IKE 2. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (kötelező)
ikeIntegrity Az IKE integritási algoritmusa (IKE 2. fázis). "GCMAES128"
"GCMAES256"
"MD5"
'SHA1'
"SHA256"
"SHA384" (kötelező)
ipsecEncryption Az IPSec titkosítási algoritmus (IKE 1. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Nincs" (kötelező)
ipsecIntegrity Az IPSec-integritási algoritmus (IKE 1. fázis). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
'SHA1'
"SHA256" (kötelező)
pfsGroup Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. "ECP256"
"ECP384"
"Nincs"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (kötelező)
saDataSizeKilobytes Az IPSec Biztonsági társítás (más néven Gyors mód vagy 2. fázis SA) hasznos adatmérete a KB-ban a helyek és helyek közötti VPN-alagút esetében. int (kötelező)
saLifeTimeSeconds Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázis sa) élettartama másodpercben a helyek közötti VPN-alagúthoz. int (kötelező)

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

Útválasztáskonfigurálás

Név Leírás Érték
associatedRouteTable Az útválasztás-konfigurációhoz társított RouteTable erőforrás-azonosító. Alforrás
inboundRouteMap Az útválasztás-konfigurációhoz társított útvonaltérkép erőforrás-azonosítója a bejövő tanult útvonalakhoz. Alforrás
outboundRouteMap Az útválasztás-konfigurációhoz társítottRouteMap erőforrás-azonosítója a kimenő meghirdetett útvonalakhoz. Alforrás
propagáltRouteTables Az útvonalak meghirdetéséhez használható RouteTables listája. PropagáltRouteTable
vnetRoutes Azon útvonalak listája, amelyek a VirtualHubról a virtuális hálózati kapcsolatba történő útválasztást szabályozzák. VnetRoute

PropagáltRouteTable

Név Leírás Érték
Azonosítók Az összes RouteTable erőforrás-azonosítójának listája. Alforrás[]
Címkék A címkék listája. sztring[]

VnetRoute

Név Leírás Érték
staticRoutes Az összes statikus útvonal listája. StaticRoute[]
staticRoutesConfig Statikus útvonalak konfigurálása ezen a HubVnetConnectionon. StaticRoutesConfig

StaticRoute

Név Leírás Érték
addressPrefixes Az összes címelőtag listája. sztring[]
name A VnetRoute-on belül egyedi StaticRoute neve. sztring
nextHopIpAddress A következő ugrás IP-címe. sztring

StaticRoutesConfig

Név Leírás Érték
vnetLocalRouteOverrideCriteria Paraméter, amely meghatározza, hogy a küllős virtuális hálózat NVA-jának megkerülése történik-e a küllős célként szolgáló forgalom esetében. "Tartalmaz"
"Egyenlő"

TrafficSelectorPolicy

Név Leírás Érték
localAddressRanges Helyi címterek gyűjteménye CIDR formátumban. string[] (kötelező)
remoteAddressRanges Távoli címterek gyűjteménye CIDR formátumban. string[] (kötelező)

VpnSiteLinkConnection

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VPN-helykapcsolati kapcsolat tulajdonságai. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
egressNatRules A kimenő forgalom natRules listája. Alforrás[]
enableBgp EnableBgp jelző. logikai
enableRateLimiting EnableBgp jelző. logikai
ingressNatRules Bejövő forgalom szabályainak listája. Alforrás[]
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
routingWeight A VPN-kapcsolat útválasztási súlya. int
sharedKey A VPN-kapcsolat SharedKey tulajdonsága. sztring
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnGatewayCustomBgpAddresses vpnGatewayCustomBgpAddresses, amelyet ez a kapcsolat használ. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode VPN-kapcsolati mód. "Alapértelmezett"
"InitiatorOnly"
"ResponderOnly"
vpnSiteLink A csatlakoztatott VPN-hely hivatkozásának azonosítója. Alforrás

GatewayCustomBgpIpAddressIpConfiguration

Név Leírás Érték
customBgpIpAddress Az egyéni BgpPeeringAddress, amely az IpconfigurationId fájlhoz tartozik. sztring (kötelező)
ipConfigurationId Az átjáróhoz tartozó ipconfiguration Ipconfiguration Azonosítója. sztring (kötelező)

Terraform (AzAPI-szolgáltató) erőforrásdefiníció

A vpnGateways/vpnConnections erőforrástípus üzembe helyezhető az alábbi célműveletekkel:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/vpnGateways/vpnConnections erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways/vpnConnections@2023-05-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      connectionBandwidth = int
      dpdTimeoutSeconds = int
      enableBgp = bool
      enableInternetSecurity = bool
      enableRateLimiting = bool
      ipsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      remoteVpnSite = {
        id = "string"
      }
      routingConfiguration = {
        associatedRouteTable = {
          id = "string"
        }
        inboundRouteMap = {
          id = "string"
        }
        outboundRouteMap = {
          id = "string"
        }
        propagatedRouteTables = {
          ids = [
            {
              id = "string"
            }
          ]
          labels = [
            "string"
          ]
        }
        vnetRoutes = {
          staticRoutes = [
            {
              addressPrefixes = [
                "string"
              ]
              name = "string"
              nextHopIpAddress = "string"
            }
          ]
          staticRoutesConfig = {
            vnetLocalRouteOverrideCriteria = "string"
          }
        }
      }
      routingWeight = int
      sharedKey = "string"
      trafficSelectorPolicies = [
        {
          localAddressRanges = [
            "string"
          ]
          remoteAddressRanges = [
            "string"
          ]
        }
      ]
      useLocalAzureIpAddress = bool
      usePolicyBasedTrafficSelectors = bool
      vpnConnectionProtocolType = "string"
      vpnLinkConnections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            egressNatRules = [
              {
                id = "string"
              }
            ]
            enableBgp = bool
            enableRateLimiting = bool
            ingressNatRules = [
              {
                id = "string"
              }
            ]
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            routingWeight = int
            sharedKey = "string"
            useLocalAzureIpAddress = bool
            usePolicyBasedTrafficSelectors = bool
            vpnConnectionProtocolType = "string"
            vpnGatewayCustomBgpAddresses = [
              {
                customBgpIpAddress = "string"
                ipConfigurationId = "string"
              }
            ]
            vpnLinkConnectionMode = "string"
            vpnSiteLink = {
              id = "string"
            }
          }
        }
      ]
    }
  })
}

Tulajdonságértékek

vpnGateways/vpnConnections

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/vpnGateways/vpnConnections@2023-05-01"
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikák, aláhúzások, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos vége.
parent_id Az erőforrás szülőjének azonosítója. Típusú erőforrás azonosítója: vpnGateways
properties A VPN-kapcsolat tulajdonságai. VpnConnectionProperties

VpnConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
dpdTimeoutSeconds A DPD időtúllépése másodpercben vpn-kapcsolat esetén. int
enableBgp EnableBgp jelző. logikai
enableInternetSecurity Engedélyezze az internetbiztonságot. logikai
enableRateLimiting EnableBgp jelző. logikai
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
remoteVpnSite A csatlakoztatott VPN-hely azonosítója. Alforrás
routingConfiguration A kapcsolat társított és propagált útvonaltábláinak útválasztási konfigurációja. Útválasztáskonfigurálás
routingWeight Útválasztási súly a VPN-kapcsolathoz. int
sharedKey A VPN-kapcsolat SharedKey kulcsa. sztring
trafficSelectorPolicies A kapcsolat által figyelembe venni kívánt forgalomválasztó házirendek. TrafficSelectorPolicy[]
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnLinkConnections Az átjáróval létesített összes VPN-helykapcsolati kapcsolat listája. VpnSiteLinkConnection[]

IpsecPolicy

Név Leírás Érték
dhGroup Az IKE 1. fázisában a kezdeti SA-hoz használt DH-csoport. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Nincs" (kötelező)
ikeEncryption Az IKE titkosítási algoritmusa (IKE 2. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (kötelező)
ikeIntegrity Az IKE integritási algoritmusa (IKE 2. fázis). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (kötelező)
ipsecEncryption Az IPSec titkosítási algoritmus (IKE 1. fázis). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Nincs" (kötelező)
ipsecIntegrity Az IPSec-integritási algoritmus (IKE 1. fázis). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (kötelező)
pfsGroup Az IKE 2. fázisában használt Pfs-csoport az új gyermek sa-hoz. "ECP256"
"ECP384"
"Nincs"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (kötelező)
saDataSizeKilobytes Az IPSec Biztonsági társítás (más néven Gyors mód vagy 2. fázis SA) hasznos adatmérete a KB-ban a helyek és helyek közötti VPN-alagút esetében. int (kötelező)
saLifeTimeSeconds Az IPSec biztonsági társítás (más néven gyors mód vagy 2. fázis sa) élettartama másodpercben a helyek közötti VPN-alagúthoz. int (kötelező)

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

Útválasztáskonfigurálás

Név Leírás Érték
associatedRouteTable Az útválasztás-konfigurációhoz társított RouteTable erőforrás-azonosító. Alforrás
inboundRouteMap Az útválasztás-konfigurációhoz társított útvonaltérkép erőforrás-azonosítója a bejövő tanult útvonalakhoz. Alforrás
outboundRouteMap Az útválasztás-konfigurációhoz társítottRouteMap erőforrás-azonosítója a kimenő meghirdetett útvonalakhoz. Alforrás
propagáltRouteTables Az útvonalak meghirdetéséhez használható RouteTables listája. PropagáltRouteTable
vnetRoutes Azon útvonalak listája, amelyek a VirtualHubról a virtuális hálózati kapcsolatba történő útválasztást szabályozzák. VnetRoute

PropagáltRouteTable

Név Leírás Érték
Azonosítók Az összes RouteTable erőforrás-azonosítójának listája. Alforrás[]
Címkék A címkék listája. sztring[]

VnetRoute

Név Leírás Érték
staticRoutes Az összes statikus útvonal listája. StaticRoute[]
staticRoutesConfig A HubVnetConnection statikus útvonalainak konfigurációja. StaticRoutesConfig

StaticRoute

Név Leírás Érték
addressPrefixes Az összes címelőtag listája. sztring[]
name A VnetRoute-on belül egyedi StaticRoute neve. sztring
nextHopIpAddress A következő ugrás IP-címe. sztring

StaticRoutesConfig

Név Leírás Érték
vnetLocalRouteOverrideCriteria Paraméter annak meghatározására, hogy a küllős virtuális hálózat NVA-jának megkerülése történik-e a küllős célként szolgáló forgalom esetében. "Tartalmazza"
"Egyenlő"

TrafficSelectorPolicy

Név Leírás Érték
localAddressRanges Helyi címterek gyűjteménye CIDR formátumban. sztring[] (kötelező)
remoteAddressRanges CiDR formátumú távoli címterek gyűjteménye. sztring[] (kötelező)

VpnSiteLinkConnection

Név Leírás Érték
id Erőforrás-azonosító. sztring
name Az erőforráscsoporton belül egyedi erőforrás neve. Ez a név használható az erőforrás eléréséhez. sztring
properties A VPN-hely kapcsolatának tulajdonságai. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Név Leírás Érték
connectionBandwidth Várható sávszélesség MBPS-ben. int
egressNatRules A kimenő NatRules listája. Alforrás[]
enableBgp EnableBgp jelző. logikai
enableRateLimiting EnableBgp jelző. logikai
ingressNatRules A bejövő NatRules listája. Alforrás[]
ipsecPolicies A kapcsolat által figyelembe venni kívánt IPSec-szabályzatok. IpsecPolicy[]
routingWeight Útválasztási súly a VPN-kapcsolathoz. int
sharedKey A VPN-kapcsolat SharedKey kulcsa. sztring
useLocalAzureIpAddress A helyi Azure IP-cím használatával kezdeményezhet kapcsolatot. logikai
usePolicyBasedTrafficSelectors Szabályzatalapú forgalomválasztók engedélyezése. logikai
vpnConnectionProtocolType A kapcsolathoz használt kapcsolati protokoll. "IKEv1"
"IKEv2"
vpnGatewayCustomBgpAddresses vpnGatewayCustomBgpAddresses, amelyet ez a kapcsolat használ. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode Vpn-kapcsolat kapcsolati mód. "Alapértelmezett"
"InitiatorOnly"
"ResponderOnly"
vpnSiteLink A csatlakoztatott VPN-hely hivatkozásának azonosítója. Alforrás

GatewayCustomBgpIpAddressIpConfiguration

Név Leírás Érték
customBgpIpAddress Az egyéni BgpPeeringAddress, amely az IpconfigurationId elemhez tartozik. sztring (kötelező)
ipConfigurationId Az átjáróhoz tartozó ipconfiguration IpconfigurationId azonosítója. sztring (kötelező)